Блог им. Watnik |Отношение к вопросам безопасности в Альфа банке

Все наверное помнят историю с трейдером из Казани, который гонял тод-том на миллиары рублей. Тема эта давно исчерпала себя, кто-то сделал для себя выводы, кому-то это было просто интересно, кому-то стало жалко человека, попавшего на бабки, но сейчас не об этом. А о том, какая дыра в системе безопасности этого не маленького банка существовала и какие еще не открытые дыры существуют по сей день.
Предлагаю обсудить возможность получить доступ к средствам на кредитной карте в такой схеме:
Заонит мошенник с номера ‭+7 (499) 586-11-92‬, представляется сотрудником Альфа банка, речь достаточно хорошо поставлена, видимо имеется опыт работы в колл-центре, возможно как-то связан с Альфа-банком, знает какие-то нюансы. Предлагает оформить кредитную карту, если жертва соглашается, то предлагает оформить заявку, далее заполняет заявку на сайте альфа банка, просит продиктовать ему код из смс. далее продолжать не стал :)
Предполагаю, что на этапе ввода заявки мошенник получает доступ к какой-то значимой информации, содержащейся в в ней, которую он же сам и вводил, и которую можно будет в дальнейшем использовать для доступа к кредитным средствам на карте. Далее мощенник ждет, пока жертва получит и активирует карту. Возможно совершает еще один звонок для того, что бы получить дополнительную информации. Ну а дальше уже совершает покупки/выводит средства.

( Читать дальше )

....все тэги
UPDONW
Новый дизайн