Блог им. zhenyasolo

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Брат открыл счет у брокера Сбербанк, и решил проверить веб-версию QUIK. Вот какая вещь. Есть два домена:
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Различия в HTML коде равны 0. В дизайне все идентично:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

НО!!!

1) Сертификаты разные. И одни из них не равен Sberbank of Russia
2) Пароль, который вы вводите, конечно же не пройдет :)
3) Различные IP адреса и полное отсутствие данных о домене webquik.ru:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Собственно, звонили в техподдержку СБР, там о втором сайте никто ничего не знает. 

На лицо явный фишинг (вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.)

К сожалению, парочка паролей уже была скомпрометирована, хорошо что существует двухфакторная аутентификация, но и она не является 100% гарантией от кражи.

Может кто-то уже сталкивался с проблемой и эскалировал ее на СБР?

А вот и человек, который нашел проблему: https://smart-lab.ru/profile/soloyes/
Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
274 | ★4
9 комментариев
domain:       WEBQUIK.RU
nserver:      door.arqatech.com
nserver:      grom.arqatech.com
nserver:      ns.rosprint.net
nserver:      ns2.rosprint.net
nserver:      ns4-l2.nic.ru
nserver:      ns8-l2.nic.ru
nserver:      ns4-cloud.nic.ru
nserver:      ns8-cloud.nic.ru
nserver:      ns1-mars.arqatech.com
state:        REGISTERED, DELEGATED
admin-contact:https://www.nic.ru/cgi/whois_webmail.cgi?domain=WEBQUIK.RU
org:          LLC «ARQA TECHNOLOGIES»
registrar:    RU-CENTER-RU
created:      2002.11.29
paid-till:    2017.11.30
source:       RU-CENTER
avatar
Дмитрий Л, дадада. уже посмотрели тоже владельца домена.
Но это весьма странно. Если так, то похоже на какую-то тестовую зону для самого сберыча, вероятно. Но с толку сбило ненадолго. куда-то вводить пароль, хоть и не на фишинг сайт неприятно
avatar
zhenyasolo, ну регистрация у них довольно давняя, не думаю, что технари не в курсе этого сайта.
avatar
Ну получил хакер пароли доступа к торговому счёту. И чо дальше? Переливать баблос через неликвид торгуя роботом? Биржа историю сделок хранит за несколько лет. Деньги перельются на счёт физика, так как юрика дорого делать. В итоге физик станет целью оперативников, но скорее всего приедет к этому физику пацанчик с ребятульками и отрежет ему пальцы, чтобы узнать выгодополучателя. Так что как киберкража этот фишинг так себе забава. Наверняка какой то бесстрашный дебил придумал.
Подскажите пожалуйста, а для чего нужен web доступ?
avatar
Lemgo, даёт доступ к торговле через веб-приложение. Очень удобно с точки зрения мобильности.
avatar
Коллеги, всем спасибо, что помогли разобраться. Считаем, вопрос закрыт. 
avatar
получил ответ от брокера:

«Добрый день!

 

Оба сайта имеют отношение к Сбербанку.

Пожалуйста, используйте https://webquik.sberbank.ru/.

По второй ссылке https://sberbank.webquik.ru/ Вы не сможете войти, так как это тестовый WebQUIK.

 

С уважением,

Служба поддержки клиентов брокерского обслуживания

Отдел операций с ценными бумагами ПАО Сбербанк»

avatar



Пользователь запретил комментарии к топику.

Читайте на SMART-LAB:
Фото
Самый подробный разбор отчета БАЗИСа из всех, которые вы могли прочесть + что я нашел!!!
Что я сделал? ✅Просмотрел вебкаст с менеджментом ✅Изучил пресс-релиз ✅Изучил отчет за 1 квартал ✅эфир с Ириной Диденко у Максима...
Обновление кредитных рейтингов в ВДО и розничных облигациях (ГУП "ЖКХ РС (Я)" подтвержден ruC, ПАО «АПТЕЧНАЯ СЕТЬ 36,6» подтвержден BBB+(RU))
⚪️ГУП «ЖКХ РС (Я)» Эксперт РА подтвердил кредитный рейтинг на уровне ruС и снял статус «под наблюдением», прогноз по рейтингу развивающийся....
Инвестиции без спешки: торгуем в выходные
Дмитрий Пучкарев Рынок часто движется импульсами, тем важнее оценивать активы без спешки, не отвлекаясь на инфошум. Для этого отлично подходят...
Фото
Хэдхантер. Отчет МСФО за Q1 2026г. Всё будет непросто…но…есть надежда.
Вышли финансовые результаты по МСФО за Q1 2026г. от компании Хэдхантер: 👉Выручка — 9,49 млрд руб. (-1,5% г/г) 👉Операционные расходы —...

теги блога zhenyasolo

....все тэги



UPDONW
Новый дизайн