Блог им. zhenyasolo

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Брат открыл счет у брокера Сбербанк, и решил проверить веб-версию QUIK. Вот какая вещь. Есть два домена:
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Различия в HTML коде равны 0. В дизайне все идентично:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

НО!!!

1) Сертификаты разные. И одни из них не равен Sberbank of Russia
2) Пароль, который вы вводите, конечно же не пройдет :)
3) Различные IP адреса и полное отсутствие данных о домене webquik.ru:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Собственно, звонили в техподдержку СБР, там о втором сайте никто ничего не знает. 

На лицо явный фишинг (вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.)

К сожалению, парочка паролей уже была скомпрометирована, хорошо что существует двухфакторная аутентификация, но и она не является 100% гарантией от кражи.

Может кто-то уже сталкивался с проблемой и эскалировал ее на СБР?

А вот и человек, который нашел проблему: https://smart-lab.ru/profile/soloyes/
262 | ★4
9 комментариев
domain:       WEBQUIK.RU
nserver:      door.arqatech.com
nserver:      grom.arqatech.com
nserver:      ns.rosprint.net
nserver:      ns2.rosprint.net
nserver:      ns4-l2.nic.ru
nserver:      ns8-l2.nic.ru
nserver:      ns4-cloud.nic.ru
nserver:      ns8-cloud.nic.ru
nserver:      ns1-mars.arqatech.com
state:        REGISTERED, DELEGATED
admin-contact:https://www.nic.ru/cgi/whois_webmail.cgi?domain=WEBQUIK.RU
org:          LLC «ARQA TECHNOLOGIES»
registrar:    RU-CENTER-RU
created:      2002.11.29
paid-till:    2017.11.30
source:       RU-CENTER
avatar
Дмитрий Л, дадада. уже посмотрели тоже владельца домена.
Но это весьма странно. Если так, то похоже на какую-то тестовую зону для самого сберыча, вероятно. Но с толку сбило ненадолго. куда-то вводить пароль, хоть и не на фишинг сайт неприятно
avatar
zhenyasolo, ну регистрация у них довольно давняя, не думаю, что технари не в курсе этого сайта.
avatar
Ну получил хакер пароли доступа к торговому счёту. И чо дальше? Переливать баблос через неликвид торгуя роботом? Биржа историю сделок хранит за несколько лет. Деньги перельются на счёт физика, так как юрика дорого делать. В итоге физик станет целью оперативников, но скорее всего приедет к этому физику пацанчик с ребятульками и отрежет ему пальцы, чтобы узнать выгодополучателя. Так что как киберкража этот фишинг так себе забава. Наверняка какой то бесстрашный дебил придумал.
Подскажите пожалуйста, а для чего нужен web доступ?
avatar
Lemgo, даёт доступ к торговле через веб-приложение. Очень удобно с точки зрения мобильности.
avatar
Коллеги, всем спасибо, что помогли разобраться. Считаем, вопрос закрыт. 
avatar
получил ответ от брокера:

«Добрый день!

 

Оба сайта имеют отношение к Сбербанку.

Пожалуйста, используйте https://webquik.sberbank.ru/.

По второй ссылке https://sberbank.webquik.ru/ Вы не сможете войти, так как это тестовый WebQUIK.

 

С уважением,

Служба поддержки клиентов брокерского обслуживания

Отдел операций с ценными бумагами ПАО Сбербанк»

avatar



Пользователь запретил комментарии к топику.

Читайте на SMART-LAB:
Разместили выпуск облигаций!
Успешно разместили облигации серии 003P-15 на финансирование текущих расходов.  Ключевые параметры размещения: Объем: 20 млрд рублей...
Фото
Газета «Коммерсант» выпустила тематическое приложение о страховом рынке
Много интересных материалов для тех, кто работает в отрасли и тех, кто так или иначе с ней связан. Полагаем, публикации могут быть интересны и...
Фото
🥳 В десяточку! Два выпуска на сумму более 10 млрд рублей
ГК «А101» завершила сбор книги заявок на два выпуска облигаций общим объемом 10,5 млрд рублей. Начало торгов состоится 26 декабря....
Фото
Какая доходность среди облигаций с наивысшим рейтингом надежности и сроком погашения от 3 лет?

теги блога zhenyasolo

....все тэги



UPDONW
Новый дизайн