Ярославль


Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Осторожно, SMS-мошенники, присосались к Сберу или к МТС

serg00700
Дата 17.08.2012 - 08:33
Цитировать сообщение




Unregistered












Скорей всего базу МТС скачали вот и "бомбят" всех подряд.
Top
Ольга Мокрова
Дата 17.08.2012 - 09:00
Цитировать сообщение




Unregistered












Степан Капуста
Цитата
Это для ваших сотрудников он защищенный. В том смысле, что простая кассирша не может ничего с него отправить. Имея прямой доступ к (почти) любому гейту «интернет—сотовая сеть» можно отправить что угодно, поставив в поле «номер отправителя» строку «900».


Если Вам известны такие случаи - пожалуйста, поделитесь информацией, мы ее проанализируем и примем к сведению.
Top
Ольга Мокрова
Дата 17.08.2012 - 09:06
Цитировать сообщение




Unregistered












анкерболт
Цитата
оставляйте свой номер сотового, проверим.  увидите ли вы смс от отправителя с номером 900.
будете экспериментировать?


Я готова предоставить номер своего корпоративного телефона, самой интересно. Но давайте тогда так: если получится, Вы потом эту технологию расскажете нашей службе безопасности, чтобы мы проверики, как такое вообще может быть rolleyes.gif Чтобы еще серьезней защитить программу. И еще раз повторюсь: случаи использования номера 900 в мошеннических схемах мне неизвестны. Я сама в качестве клиента давно пользуюсь "Мобильным банком", причем активно.
Top
Ольга Мокрова
Дата 17.08.2012 - 09:07
Цитировать сообщение




Unregistered












Стасик
анкерболт

Вот, нас уже двое согласных biggrin.gif
Top
Стасик
Дата 17.08.2012 - 09:15
Цитировать сообщение




как все
******

Профиль
Группа: Пользователи
Сообщений: 5482
Пользователь №: 33380
Регистрация: 11.10.2008 - 15:31





Ольга Мокрова
Кстати, папа мой, которому пришло такое же смс, к моб. банку подключен не был, возможно просто попали пальцем в небо. ph34r.gif
У нас номер телефона отличается на 1 цифру... unsure.gif
PM
Top
Ольга Мокрова
Дата 17.08.2012 - 09:57
Цитировать сообщение




Unregistered












Стасик
да теперь уж трудно досконально восстановить, что было. Если вдруг ситуация повторится (но лучше, чтобы этого не было rolleyes.gif ), сразу сообщите нам. Никогда не перезванивайте на указанные сотовые. Повторюсь, любая серьезная организация в качестве контакта указывает только официальный номер, который легко проверить.
Top
Barbarella
Дата 17.08.2012 - 10:50
Цитировать сообщение




Ляляля
*****

Профиль
Группа: Пользователи
Сообщений: 1276
Пользователь №: 109104
Регистрация: 2.07.2012 - 15:13





serg00700
Моей маме тоже пришло такое сообщение, но у нее Мегафон blink.gif
PMПисьмо на e-mail пользователю
Top
Степан Капуста
Дата 17.08.2012 - 11:02
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 10:00)
Степан Капуста
Цитата
Это для ваших сотрудников он защищенный. В том смысле, что простая кассирша не может ничего с него отправить. Имея прямой доступ к (почти) любому гейту «интернет—сотовая сеть» можно отправить что угодно, поставив в поле «номер отправителя» строку «900».


Если Вам известны такие случаи - пожалуйста, поделитесь информацией, мы ее проанализируем и примем к сведению.

В Гугле забанили? Ищем по кейвордам «массовая рассылка СМС», «СМС маркетинг», «мобильный маркетинг». По первой же ссылке с вероятностью 99% Вам эту услугу предложат. Совершенно легально. Если для конторы — с договорами, счетами-фактурами и налогами.

Спросили бы меня на полгодика пораньше — я бы продемонстрировал (сейчас просто доступа к таким гейтам нет, а делать ради одной СМС лень).
PM
Top
Степан Капуста
Дата 17.08.2012 - 11:07
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 10:06)
Чтобы еще серьезней защитить программу.

Защитить можно только одним способом — отказаться от СМС. Потому как протоколы подразумевают, что номер отправителя может быть любым.

Цитата
И еще раз повторюсь: случаи использования номера 900 в мошеннических схемах мне неизвестны. Я сама в качестве клиента давно пользуюсь "Мобильным банком", причем активно.

Вот тут требуется уточнение: если посылать СМС на номер «900» (девять, ноль, ноль), то оно туда и придет (при условии, что есть договор между оператором, аггрегатором и Сбером). Если вся троица работает честно и техника у всех троих не косячит, то СМС-команда будет обработана как надо. А вот если вы отсылаете что-то с номера «900», то получатель не может быть уверен, что это сообщение отослал именно Сбер, поскольку такая возможность есть и у Васи Пупкина.
PM
Top
Ольга Мокрова
Дата 17.08.2012 - 11:54
Цитировать сообщение




Unregistered












Степан Капуста
как говорил Станиславский - "Не верю!" smile.gif . Пока не увижу левое смс, направленное с этого номера blink.gif .
Нужно понимать, что мы серьезная организация с огромным числом клиентов. Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами инциденты были, то о них как минимум написали бы СМИ, и при этом массово, так как проблема затронула бы большое число пользователей. Все, что происходит в нашем банке, как правило публично обсуждается.
Ну а предложения в гугле? Обычная реклама. Но кто сказал, что все, что рекламируется, это правда? biggrin.gif biggrin.gif biggrin.gif
Top
citizen
Дата 17.08.2012 - 12:08
Цитировать сообщение




Unregistered












Цитата (Ольга Мокрова @ 17.08.2012 - 12:54)
Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами  инциденты были

для отправки СМС с номером отправителя 900 ваша банковская система не требуется

Это сообщение отредактировал citizen - 17.08.2012 - 12:09
Top
Ольга Мокрова
Дата 17.08.2012 - 17:06
Цитировать сообщение




Unregistered












Barbarella
А что за сообщение - можно поподробнее?
Top
Степан Капуста
Дата 17.08.2012 - 20:03
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 12:54)
Степан Капуста
как говорил Станиславский - "Не верю!"  smile.gif . Пока не увижу левое смс, направленное с этого номера  blink.gif .

Поищите в терминалах типа «Киви» услугу «СМС розыгрыш» — там можно отправить подобную СМС и задать номер.
Цитата
Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами  инциденты были, то о них как минимум написали бы СМИ, и при этом массово, так как проблема затронула бы большое число пользователей.

А Вашу защищенную (или не очень) систему проникать не надо. Все делатся исключительно через сеть сотовой связи.
Цитата
Ну а предложения в гугле? Обычная реклама. Но кто сказал, что все, что рекламируется, это правда?

В данном случае это чистая правда. Вот скриншот из моей панели:
user posted image
Написать «900» там нельзя (это умный провайдер), но:
1) можно сделать небольшой хак;
2) есть аналогичные сервисы, которые позволяют официально вписать что угодно.

Это сообщение отредактировал Степан Капуста - 17.08.2012 - 20:04
PM
Top
gdvadm
Дата 19.08.2012 - 15:34
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 2488
Пользователь №: 81867
Регистрация: 2.09.2011 - 12:57





та же фигня пришла только что пришла, что Visa заблокирована, но номер для перезвона уже немного другой +7 963 912-73-57, а отправили SMS с номера +7 908 393 69-08
PMПисьмо на e-mail пользователю
Top
Андрей Тихонов
Дата 20.08.2012 - 07:38
Цитировать сообщение




Unregistered












gdvadm
Здравстуйтею
У Вас карта Сбербанка?
Top

Опции темы Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0125 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)
Используя Yarportal.Ru, вы соглашаетесь с правилами (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru