Ярославль


Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Осторожно, SMS-мошенники, присосались к Сберу или к МТС

serg00700
Дата 17.08.2012 - 08:33
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1626
Пользователь №: 63956
Регистрация: 18.12.2010 - 19:35





Скорей всего базу МТС скачали вот и "бомбят" всех подряд.
PMПисьмо на e-mail пользователю
Top
Ольга Мокрова
Дата 17.08.2012 - 09:00
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





Степан Капуста
Цитата
Это для ваших сотрудников он защищенный. В том смысле, что простая кассирша не может ничего с него отправить. Имея прямой доступ к (почти) любому гейту «интернет—сотовая сеть» можно отправить что угодно, поставив в поле «номер отправителя» строку «900».


Если Вам известны такие случаи - пожалуйста, поделитесь информацией, мы ее проанализируем и примем к сведению.
PMПисьмо на e-mail пользователю
Top
Ольга Мокрова
Дата 17.08.2012 - 09:06
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





анкерболт
Цитата
оставляйте свой номер сотового, проверим.  увидите ли вы смс от отправителя с номером 900.
будете экспериментировать?


Я готова предоставить номер своего корпоративного телефона, самой интересно. Но давайте тогда так: если получится, Вы потом эту технологию расскажете нашей службе безопасности, чтобы мы проверики, как такое вообще может быть rolleyes.gif Чтобы еще серьезней защитить программу. И еще раз повторюсь: случаи использования номера 900 в мошеннических схемах мне неизвестны. Я сама в качестве клиента давно пользуюсь "Мобильным банком", причем активно.
PMПисьмо на e-mail пользователю
Top
Ольга Мокрова
Дата 17.08.2012 - 09:07
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





Стасик
анкерболт

Вот, нас уже двое согласных biggrin.gif
PMПисьмо на e-mail пользователю
Top
Стасик
Дата 17.08.2012 - 09:15
Цитировать сообщение




как все
******

Профиль
Группа: Пользователи
Сообщений: 5482
Пользователь №: 33380
Регистрация: 11.10.2008 - 15:31





Ольга Мокрова
Кстати, папа мой, которому пришло такое же смс, к моб. банку подключен не был, возможно просто попали пальцем в небо. ph34r.gif
У нас номер телефона отличается на 1 цифру... unsure.gif
PM
Top
Ольга Мокрова
Дата 17.08.2012 - 09:57
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





Стасик
да теперь уж трудно досконально восстановить, что было. Если вдруг ситуация повторится (но лучше, чтобы этого не было rolleyes.gif ), сразу сообщите нам. Никогда не перезванивайте на указанные сотовые. Повторюсь, любая серьезная организация в качестве контакта указывает только официальный номер, который легко проверить.
PMПисьмо на e-mail пользователю
Top
Barbarella
Дата 17.08.2012 - 10:50
Цитировать сообщение




Ляляля
*****

Профиль
Группа: Пользователи
Сообщений: 1276
Пользователь №: 109104
Регистрация: 2.07.2012 - 15:13





serg00700
Моей маме тоже пришло такое сообщение, но у нее Мегафон blink.gif
PMПисьмо на e-mail пользователю
Top
Степан Капуста
Дата 17.08.2012 - 11:02
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 10:00)
Степан Капуста
Цитата
Это для ваших сотрудников он защищенный. В том смысле, что простая кассирша не может ничего с него отправить. Имея прямой доступ к (почти) любому гейту «интернет—сотовая сеть» можно отправить что угодно, поставив в поле «номер отправителя» строку «900».


Если Вам известны такие случаи - пожалуйста, поделитесь информацией, мы ее проанализируем и примем к сведению.

В Гугле забанили? Ищем по кейвордам «массовая рассылка СМС», «СМС маркетинг», «мобильный маркетинг». По первой же ссылке с вероятностью 99% Вам эту услугу предложат. Совершенно легально. Если для конторы — с договорами, счетами-фактурами и налогами.

Спросили бы меня на полгодика пораньше — я бы продемонстрировал (сейчас просто доступа к таким гейтам нет, а делать ради одной СМС лень).
PM
Top
Степан Капуста
Дата 17.08.2012 - 11:07
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 10:06)
Чтобы еще серьезней защитить программу.

Защитить можно только одним способом — отказаться от СМС. Потому как протоколы подразумевают, что номер отправителя может быть любым.

Цитата
И еще раз повторюсь: случаи использования номера 900 в мошеннических схемах мне неизвестны. Я сама в качестве клиента давно пользуюсь "Мобильным банком", причем активно.

Вот тут требуется уточнение: если посылать СМС на номер «900» (девять, ноль, ноль), то оно туда и придет (при условии, что есть договор между оператором, аггрегатором и Сбером). Если вся троица работает честно и техника у всех троих не косячит, то СМС-команда будет обработана как надо. А вот если вы отсылаете что-то с номера «900», то получатель не может быть уверен, что это сообщение отослал именно Сбер, поскольку такая возможность есть и у Васи Пупкина.
PM
Top
Ольга Мокрова
Дата 17.08.2012 - 11:54
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





Степан Капуста
как говорил Станиславский - "Не верю!" smile.gif . Пока не увижу левое смс, направленное с этого номера blink.gif .
Нужно понимать, что мы серьезная организация с огромным числом клиентов. Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами инциденты были, то о них как минимум написали бы СМИ, и при этом массово, так как проблема затронула бы большое число пользователей. Все, что происходит в нашем банке, как правило публично обсуждается.
Ну а предложения в гугле? Обычная реклама. Но кто сказал, что все, что рекламируется, это правда? biggrin.gif biggrin.gif biggrin.gif
PMПисьмо на e-mail пользователю
Top
citizen
Дата 17.08.2012 - 12:08
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 3927
Пользователь №: 43318
Регистрация: 10.11.2009 - 17:32





Цитата (Ольга Мокрова @ 17.08.2012 - 12:54)
Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами  инциденты были

для отправки СМС с номером отправителя 900 ваша банковская система не требуется

Это сообщение отредактировал citizen - 17.08.2012 - 12:09
PM
Top
Ольга Мокрова
Дата 17.08.2012 - 17:06
Цитировать сообщение




Пресс-служба Северного банка ОАО "Сбербанк России"
****

Профиль
Группа: Пользователи
Сообщений: 860
Пользователь №: 92971
Регистрация: 29.12.2011 - 14:47





Barbarella
А что за сообщение - можно поподробнее?
PMПисьмо на e-mail пользователю
Top
Степан Капуста
Дата 17.08.2012 - 20:03
Цитировать сообщение




Степан Капуста.™ Великий и ужасный.™
******

Профиль
Группа: Пользователи
Сообщений: 7033
Пользователь №: 6
Регистрация: 18.03.2003 - 08:40





Цитата (Ольга Мокрова @ 17.08.2012 - 12:54)
Степан Капуста
как говорил Станиславский - "Не верю!"  smile.gif . Пока не увижу левое смс, направленное с этого номера  blink.gif .

Поищите в терминалах типа «Киви» услугу «СМС розыгрыш» — там можно отправить подобную СМС и задать номер.
Цитата
Если бы так легко было проникнуть в защищенную банковскую систему и если бы описанные Вами  инциденты были, то о них как минимум написали бы СМИ, и при этом массово, так как проблема затронула бы большое число пользователей.

А Вашу защищенную (или не очень) систему проникать не надо. Все делатся исключительно через сеть сотовой связи.
Цитата
Ну а предложения в гугле? Обычная реклама. Но кто сказал, что все, что рекламируется, это правда?

В данном случае это чистая правда. Вот скриншот из моей панели:
user posted image
Написать «900» там нельзя (это умный провайдер), но:
1) можно сделать небольшой хак;
2) есть аналогичные сервисы, которые позволяют официально вписать что угодно.

Это сообщение отредактировал Степан Капуста - 17.08.2012 - 20:04
PM
Top
gdvadm
Дата 19.08.2012 - 15:34
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 2488
Пользователь №: 81867
Регистрация: 2.09.2011 - 12:57





та же фигня пришла только что пришла, что Visa заблокирована, но номер для перезвона уже немного другой +7 963 912-73-57, а отправили SMS с номера +7 908 393 69-08
PMПисьмо на e-mail пользователю
Top
Андрей Тихонов
Дата 20.08.2012 - 07:38
Цитировать сообщение




Пресс-центр Северного банка ПАО Сбербанк
*****

Профиль
Группа: Пользователи
Сообщений: 3958
Пользователь №: 66276
Регистрация: 27.01.2011 - 16:00





gdvadm
Здравстуйтею
У Вас карта Сбербанка?
PMПисьмо на e-mail пользователю
Top

Опции темы Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0083 ]   [ Использовано запросов: 12 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru