Осторожно! Карта VISA Сбербанка и Банка Снежинский небезопасна!

Статус
В этой теме нельзя размещать новые ответы.

Night_Cry

Новичок
При оплате с карты VISA Сбербанка через Инет должен вводиться код, высылаемый на сотовый телефон. Однако в последние 6 месяцев частенько не требуется никакого кода, а на ряде сайтов никогда не требуется код.Это значит, что достаточно взглянуть на чужую карту(например при оплате картой в магазине), списать с карты номер карты и трехзначное число CVC, и вот вы уже распоряжаетесь чужими деньгами или кто то вашей зарплатой!!!!
Обращение в банк по этому поводу не приводит ни к чему- там просто не знают что с этим делать!!!!
Аналогично и в Банке Снежинский.

Пользуйтесь картами Челиндбанка - там такое невозможно!!!





Карты сбербанка сильно подвержены мошенничеству...
Мошенничество с использованием пластиковых карт

Ещё один сценарий мошенничества с использованием пластиковых банковских карт. Наиболее уязвимы карты Сбербанка, пригодные для платежей в интернете — начиная от Visa Classic и MasterCard Standard. Владельцы «зарплатных» Maestro и прочих Momentum данному приёму не подвержены.


Небольшой ликбез
1. У Сбербанка есть возможность переводить деньги с карты на карту и пополнять чужую карту, зная только её номер (на лицевой стороне). Никакие другие значения для этого не нужны.

2. Есть возможность узнать имя владельца чужой (!) карты по её номеру, выполнив платёж на неё через Сбербанк-Онлайн. Пробуем перекинуть на чужую карту скажем 10 рублей, вводим номер чужой карты и на экране «Проверьте реквизиты» видим сумму нашего платежа, номер чужой карты и… ФИО её владельца.

3. Многие просят о помощи и размещают объявления на благотворительных сайтах. Кроме обычных банковских реквизитов и номеров кошельков WebMoney/Яндекс.Деньги всё чаще стало попадаться «или на карту сбербанка № ХХХХ ХХХХ ХХХХ ХХХХ».

4. Есть такие платёжные шлюзы, которые умеют брать деньги с карты не спрашивая ни CVV (CVC), ни контрольный код MasterCard SecureCode. Amazon.com, к примеру, обслуживается именно таким. Для прохождения оплаты требуется ввести только номер карты, имя владельца и срок действия.

Алгоритм действий мошенника
1. Ищем благотворительные сайты и посты по ЖЖшечкам, типа вот такого:
«можно сделать пожертвование на номер пласиковой карты сбербанка, в любом отделении сбербанка России.Достаточно знать номер карты 676280389109721113 Получатель Боровкова Анастасия. ВСЕМ ОТКЛИКНУВШИМСЯ ОГРОМНОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО!!!!»

Прекрасный вариант, даже имя получателя указано. Транслит, ANASTASIYA BOROVKOVA… А может быть ANASTASIA BOROVKOVA. Не так уж много вариантов.

А если не указано?
Скажем, вот такое объявление:
«Счет Сбербанка для перевода пожертвований с карты на карту (без процентов!) — 5469 3800 2643 5684»

Не проблема, сейчас выясним:
а) Открываем Сбербанк-Онлайн, выбираем «Перевод на карту»:


б) Вводим реквизиты чужой карты и сумму — какую угодно. Мы типа хотим сделать благотворительный перевод.


в) Оппаньки! ФИО владельца карты.

Отказываемся от перевода, всё что нам нужно, мы только что узнали.
Транслит, DANIIL FIRSOV? Наверное.

2. Нагребли базу «номер карты сбербанка — имя владельца?» Отлично. Идём на Amazon.com, добавляем новую карту:

CVV НЕ СПРАШИВАЕТСЯ!!! Переброски на SecureCode НЕ происходит. Одноразовые пароли Сбербанка НЕ запрашиваются. Одноразовый пароль у карт Авангарда тоже НЕ запрашивается. Hold при этом происходит сразу же.
Что нам нужно угадать? Тип карты и срок действия. Вряд ли это Gold, точно не American Express и уж точно не Diners Club. Ну что — либо MasterCard, либо Visa, либо неинтересные нам Cirrus/Maestro или Visa Electron.
Как же узнать, что перед нами?
Смотрим сюда:
У карточек Visa и MasterCard номера 16ти-значные.
Номера карточки VISA всегда начинаются с цифры «4».
Номера карточек MasterCard всегда начинаются с цифры «5» и состоят из 16 цифр.
Номер карточек Maestro начинается с цифр “3”, “5” “6” и может состоять из 13, 16 или 19 цифр.

Фокусируемся на первых двух типах («нормальные» Visa и MasterCard), Cirrus/Maestro в топку.
Вводим тип карты, её номер, транслитерацию имени владельца. Осталось только угадать срок действия. На сколько лет выдают карты? 3..4 года обычно. Часто карту заводят как только начинают сбор средств. Одно-два возможных значения года и 12 значений месяцев. Не больше 36 вариантов. Задержки, капчи никакой нет. Карта или добавляется, или нет. Не добавилась? Пробуем другие значения.

Добавилась? Пробуем что-нибудь купить… Можно даже нарваться и на кредитную карту.


Защита от подобного мошенничества
НЕ публиковать номер своей карты где попало. Часто думают, что без CVV и даже без имени владельца от номера карты нет никакого проку. Этот способ показывает, что это — распространённое заблуждение.

Во всяком случае, даже если баг не сработает, то у мошенников остаются богатые возможности для социальной инженерии применительно к опубликовавшему данные.

Кроме того, для сбора средств можно использовать бесплатно выдаваемые в Сбербанке карты Cirrus/Maestro Momentum, которые непригодны для платежей в интернете. От публикации их номера мошенник вряд ли что-то получит, даже зная имя и срок действия.
 

REDКАЯ

Пользователь
Можно подумать-Америку открыл!!!! Кстати, Снежинский банк уже давно заблокировал карты зарплатных проектов на оплату в интернете.
 

sova_f

Пользователь
Они не исключение. Просто эти карты уже не зарплатные. ВНИИТФ официально в сбере, а в снежинском - по желанию.
 

Репейка

Местный
Они не исключение. Просто эти карты уже не зарплатные. ВНИИТФ официально в сбере, а в снежинском - по желанию.
Кто вам такую чушь сказал?

Чтобы перейти в "сбер", надо писать заявление. Притом официальное для тех, кто работает лет пять.
 

sova_f

Пользователь
Не, в смысле Госкоорпорация не имеет права с частниками работать. Все финансы в госбанке. А вот сотрудник, как частное лицо, вправе выбирать себе банк. Просто теперь, для тех кто не перешел плату берут за обслуживание карты. А в сбере она официально зарплатная, т.е. без сбора за обслуживание.
 

Дизель

Южный ветер
Кстати, существует еще простая возможность "обналичить" украденную или потерянную карту visa. Например, в магазине с терминальной формой оплаты. Там кассир сама вводит последние четыре цифры номера карты. И если "отовариться" в час пик, то она даже не вспомнит, кто ей карту протягивал. Хотя вероятность, что вора вычислят, есть. Время по чеку и видео с камеры наблюдения.
 

musor95

Новичок
Кстати, существует еще простая возможность "обналичить" украденную или потерянную карту visa. Например, в магазине с терминальной формой оплаты. Там кассир сама вводит последние четыре цифры номера карты. И если "отовариться" в час пик, то она даже не вспомнит, кто ей карту протягивал. Хотя вероятность, что вора вычислят, есть. Время по чеку и видео с камеры наблюдения.

Влад, Вы забыли про пинкод? Его тоже просят ввести!
 

Inesperado

/sarcasm mode: ON
при оплате картой виза в магазине не нужен пин-код
поэтому там я расплачиваюсь мастер-кард или маэстро ))
 

Дизель

Южный ветер
Вот именно) Вводить пин-код у visa не требуют аппараты в Калине, Звездном, Мозайке и т.д. Нужно ввести только последние 4 цифры номера карты, а их кассир видит/вводит сама.
 

StandART

Пользователь
С моей зарплатной сберовской карты Visa Electron перед новым годом сняли 1700руб, позвонил на горячую линию, заблокировал карту. После этого ночью мошенники сделали ещё несколько попыток снять деньги на сумму >2000 евро (снимали деньги в евро, хотя счёт рублёвый), но у них уже ничего не получилось.
На следующий день написал заявление о спорном платеже, в конце марта всё вернули до копейки.
Всегда плачу карточкой в магазинах, также покупал ж/д билеты в инете, т.к. был уверен, что несчастная Visa Electron не позволит ничего купить в инете без смс-подтверждения. На самом деле, ни один нормальный заграничный интернет-магазин не принимает наши карты Visa Electron, а при оплате в рунете необходимо ввести код подтверждения, который приходит на телефон (указанный для мобильного банка).
З.Ы. При оплате в магазине ни разу не просили ввести ПИН.
 

REDКАЯ

Пользователь
ПИН просят ввести только в том случае, если на карте присутствует микрочип. Если нет-то по магнитной полосе и последним 4 цифрам карты. По-хорошему кассир должен сверить подпись на чеке с подписью на карте, а совсем по-хорошему еще и документ попросить, удостоверяющий личность. Но все работают как кто хочет, в меркурии даже подпись на чеке не просят и не смотрят имя на карте даже-расплачивайся любой картой-им без разницы.
 

Wolf's Rain

Новичок
значит, мне с моей картой виза и с продавцами везет, ибо при покупках в калине кассиры всегда предлагали заниматься трудоемким занятием ввода кода мне самому ;)
 

domenix

Активный пользователь
Сами банки оставляют удобные дырки для мошенников
Надеюсь что с глобальным переходом на пластиковые карты со встроенным чипом ситуация поменяется!
 

tomcat

far away...
Команда форума
Мульти модератор
Сами банки оставляют удобные дырки для мошенников
Надеюсь что с глобальным переходом на пластиковые карты со встроенным чипом ситуация поменяется!
Что поменяется? Исчезнут лазейки? Сомневаюсь.
 

domenix

Активный пользователь
Во всяком случае мне кажется что химичать с чипированной картой посложнее
Надеюсь
 

Ясенька

Жизнь прекрасна!!!
В Ашане,в декабре прошлого года с другом.Он вручил мне карту,стояли в очереди к кассам,а сам пошел в табачный отдел,сказав,что вернется быстро.Но очередь,ползущая до этого момента как почта РФ вдруг прошла быстро и стою я с чужой картой,не зная пина,как он расписывается видела пару раз.Но а в итоге,я на калякала сама не знаю что(потом сравнила оч.смешно было,но потом,ни малейшего совпадения)мне выдали чек и я с вспотевшими руками от страха,что вот и пришёл мой час,откатилась с тележкой от кассы.Ну и другу высказала потом.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху