mxticker

Как у вас могут украть деньги со всех ваших счетов, а вы ничего не можете сделать

Позавчера утром просыпаюсь и читаю, что акканут на авито перерегистрирован. Перед этим, отправил получателю старый роутер, думал возможно его рук дело. Хотя было не понятно, как — пароль там не простой, хоть и использовался на нескольких ресурсах. Пароль восстановил через аккаунт фейсбука.
   А вчера стало ясно как увели — стали сыпаться куча смс — сброс пароля по номеру телефона, подтвердите. Скрипт мошеннков сканировал кучу сайтов, прилетело с полстони смс за минуту.
   Слава богу номер этот у меня второй и я на него кроме авито и еще пары сервисов не вешал. Главное — банки, брокеры не на нем.
   А еслиы бы на нем? Звоню в техподдержку (а мошенники понятное дело начали скан ночью) — пожалуйста нажмите 1,2,3 — что бы послушать рекламу. Пишу в чат — ответили уже утром. Разговаривали как с дурачком. Типа а что вы хотите? Номер заблокировать — идите в отделение с паспортом. Мошенники, чего?! Не наши проблемы. Дубляж симки нельзя сделать, до свиданья.
   Набираю 112 — говорят у вас тут отделение рядом, зайдите. Прнинял молоденький опер. Выслушал — ну я не специалист, это пацаны балуются. Не в нашей компетенции, пишите на сайт МВД, всего доброго.
   А теперь представьте, что действительно были завязаны банки, думаете ситуация развивалась бы по другому?

  p.s. Проапгредил сервер на сервисе stockchart.ru  поствил amd 3800x 64gb оперативки и m.2 диск 3500mb/с. Сайт работает раз в 5 быстрее теперь
   

★3
24 комментария
Юрий Романов, вы случайно не в слжубе поддержки операторов работаете? Настолько же глубокомысленно рассуждаете. Акк увели через сброс пароля через продублированную симку

avatar
Юрий Романов, к сожалению все знания что приобрел — это ваш апломб и невежество. Пароли в БД обычно не хранятся — хранится лишь кеш, по нему пароль не восстановить, так что даже если админ из другого сайта и решил занятся такими делами, вряд ли бы у него получилось, тем более сайтов немного. А симку году в 2008 я лично клонировал, так что не несите пургу

avatar
Юрий Романов, этот номер крымского оператора Волна, а крым как известно застрял в 90х там вполне возможно и технологии и безопасность из 90х. Важно то, что технически получить доступ к номеру можно, а дальше к вашим картам
avatar
StockChart.ru, 
сначала пишите про апломб и невежество, затем в следующем же предложении путаете хэш и кэш.
Неловко получилось…

Про то что не всё хэширование одинаково полезно вам уже сказали.
Нувот Вчеранов, неловко получилось у того, уто читать не умеет. Мне посыпалось куча СМС о подтверждении перергистрации интернет сервисов, реально 1 перерегистрировали, но это конечно же потому, что хеш ))
avatar
 Плюс технически это не обязательно клон симки. То, что кто-то параллельно получает смс на свой телефон, если мой вне зоны доступа это 99%
avatar
А деньги то как украли не понял
Тимофей Мартынов, в смсле как? Сброс пароля запрос каждые 30 минут. То мне смс то ему, дальше зашел в интернет банк и все вывел. Полиция и мобильный оператор не при делах
avatar
пароль там не простой, хоть и использовался на нескольких ресурсах
ломанули какой-то ресурс и завладели паролем
avatar
Григорий, а потом что бы замести следы начали на мобилку сбрасывать пароль и с других сайтов, ага ))) Кстати, другой ресурс — это линкедин и малоиспользуемая почта на mail.ru. Будем знать, что линкедин ломанули )))
avatar
Как то сумбурно написано.
Мне кажется автор не совсем разобрался с механизмом взлома.
avatar
«Ты втираешь мне какую-то дичь»
ну перехват смс это непонятный вопрос для меня в смысле можно ли сделать или нет без взлома оператора...
а вот пароль они запрашивают на смс и скрипт пробует на популярных сайтах — но там ведь еще логин надо знать — откуда они логин узнают ваш в банках разных? там ведь не просто номер телефона по-моему, но и логин/почту как логин надо указывать
avatar
Виталий, есть 2 факта: 1) на тел идут череда запросов о подтверждении сброса пароля 2) авито увели

  Но это все случайность, потому что невозможно получить доступ к номеру
avatar
StockChart.ru, у тебя ничего не украли, кипеш развел из-за ДДОс-атаки, подумаешь, да еще и рекламу в конце протащил, красавчик )))
avatar
The0bald, дисковый
avatar
для темы:? фото смс сделать невозможно?
«Мне посыпалось куча СМС о подтверждении перергистрации интернет сервисов»  «Слава богу номер этот у меня второй и я на него кроме авито и еще пары сервисов не вешал.» Путаетесь в показаниях.
Скорее всего дело не в дубликате сим карты, а в  вредоносном приложении на телефоне транслирующим sms-ки кому-то на веб-сервис.
Использование одинаковых паролей на разные сервисы очень плохая практика, даже если учесть, что эти сервисы используют хеш, то он запросто может быть md5, который уже лет как 10 скомпрометирован.
Станислав Потемкин, а в чем противоречие? В некоторых сервисах возможно сброс равен регистрации. Насчет паролей легко конечно умничать, но на практике кто блин для каждого говносайта придуиывает взломостойкий пароль или таскает с собой шапргалку? Для чего то действительно важного пароли уникальны, для маловажного вроде смартлаба или авито используется один пароль.  

   Вредноносное приложение, транслирующее смс на сервис этот как? Наоборот, сообщения шли от сервисов. Первое предположение было да — что пароль на авито как то подобрали/перехватили, но совпадение на счет скана телефона врядли подтверждает эту версию
avatar
StockChart.ru, я не придумываю, а генерирую пароли, запоминать их нет смысла. Для говносайта их хранит браузер или гугл аккаунт, а для них используется мастер пароль. Важные записываются в физический блокнот и более нигде не хранятся. Зная хеш, пароль до 10 знаков без спецсимволов в нижнем регистре перебирается на обычной видеокарте за 1 день, 7 знаков пару минут, 11 знаков полгода — учитывайте это при создании паролей.

Такого рода приложения обычно пересылают сообщения приходящие на телефон злоумышленнику, бывают и такие, которые при этом скрывают и сам факт получения смс. Для пользователя это выглядит как «перестали приходить смс», а потом «сбербанк перевел все деньги неизвестно кому без подтверждений».

В теме не очень понятно, что приходит в сообщениях. Если сервисы перепривязываются на новые номера телефонов, то вероятнее всего скомпрометирован пароль на основной e-mail.

теги блога StockChart.ru

....все тэги



UPDONW
Новый дизайн