Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 319
авто 482
аудио 7
Барселона 111
Беларусь 34
бытовуха 1504
в мире 156
вакцинация 18
велосипед 40
видео 4367
вино 363
война 633
выставки 217
гаджеты 1847
гламурье 23
детишки 46
ебанариум 23
еда 545
ЕС 89
железо 362
животные 239
жулики 248
забавно 2140
здоровье 103
игры 119
Израиль 114
ИИ 76
интересно 391
Интернет 1307
искусство 302
Испания 1254
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1645
Китай 6
книги 230
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 219
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2905
Москва 20
музыка 924
наука 10
новости 27
о высоком 155
о низком 292
обновление 3165
паноптикум 177
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 138
разное 1532
ребенок 13
реклама 427
связь 18
сериал 165
скандалы 11
скорблю 131
СМИ 2907
софт 984
социалка 187
спорт 139
США 228
СЭКС 44
технологии 184
толерастия 12
Трамп 163
трэш 9
туры 21
Украина 47
фотография 211
Франция 48
шарлатаны 31
шоу 6
экотерроризм 27
Экслер 1085
юмор 22
видео 4367
обновление 3165
СМИ 2907
Мордор 2905
забавно 2140
гаджеты 1847
кино 1645
разное 1532
бытовуха 1504
Интернет 1307
Испания 1254
поездки 1094
Экслер 1085
софт 984
музыка 924
война 633
картинки 626
еда 545
авто 482
реклама 427
интересно 391
вино 363
железо 362
кретинизм 322
exler.ru 319
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 230
США 228
маразм 219
мои фото 218
выставки 217
фотография 211
попы 201
социалка 187
технологии 184
Aliexpress 181
паноптикум 177
сериал 165
Трамп 163
в мире 156
истории 156
о высоком 155
Calella 147
спорт 139
происшествия 138
Каталония 136
скорблю 131
игры 119
коронабесие 119
Израиль 114
Барселона 111
здоровье 103
ЕС 89
ИИ 76
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
экотерроризм 27
новости 27
ебанариум 23
гламурье 23
юмор 22
праздники 22
туры 21
BLM 21
Москва 20
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Обзор смартфона Xiaomi 14T
13.05.2025
59
Счастливчик Гилмор 2
07.08.2025
48
Плачу посредством ApplePay, кстати. Достаточно безопасно, удобно и без всяких СМС
PS Когда-то давно Бобук из Яндекса хвастался, что выманил у "службы безопасности вашего банка" имя и срок действия его карты. Этих данных оказалось достаточно для оплаты взноса на благотворительность на каком-то сайте, даже CCV2 не нужен был. Наверное мошенники не часто крадут деньги для благотворительности.
Сегодня вот узнал, по какой схеме это всё работает. Схема старая, известная, но, очевидно, до сих пор рабочая:
ngs.ru
ngs.ru
Еще осенью, меня неожиданно выгнали на удаленку и я решил поехать на дачу.
Дачный интернет, заморожен на скорости 32кбит, то есть придется платить. (стоимость зависит от выбранной скорости, по трафику считай безлимит)
И тут приходит реклама от YOTA, месяц бесплатно на максимальной скорости интернет.
Во подфартило, подключился - тут все без обмана.
Кончился месяц, ну надо докинуть рубликов 600, что-бы поработать на средненькой скорости.
Набираю в окошечке 600 рублей, кликаю положить на счет, ввожу подтверждающие циферки, автоматически.
Приходит ошибка от банка.
Я второй раз, уже аккуратно, глядь а в запросе подтверждения стоит сумм 18 тысяч - это оплата подключение на максимальной скорости за 12 месяцев. Причем если его подключать через специальную акцию будет сильно дешевле.
А Вы говорите мошенники.
Этого хватит?
P.s. проблему решил, сначала переключившись на бесплатный килобитный тариф. После этого платеж прошел штатно.
На нарах сидел...
:)
Но последняя канал - Yota, сайт - Yota, api -Yota, деньги пытались снять в размерности тарифов - Yota.
Может действительно - Yota? 😉
Вот сайт МОШЕННИКОВ !!! lisapedi.com
Вот оригинал lisaped.ru
Жена лопухнулась при покупке велика
www.mcafee.com
В то время как настоящую страницу оплаты и настоящую страницу подтверждения никто жертве не показывает (но вносят в формы на них данные плательщика и СМС-код, полученные от жертвы). Атака «человек посередине», MitM, как здесь уже неоднократно написали
Да и не сильно к тому же.
ru.wikipedia.org
А жертвой мошенников может стать любой, даже человек прекрасно знающий все популярные разводы. У меня у мамы увели 30 штук самым тупейшим образом, причем она знала что нельзя ничего говорить и никого слушать, но нет, случилось.
А нам виднее, да. Захотим с тобой проконсультироваться - обязательно спросим.
Ведь за этот метод дали нобелевскую премию! 😉
p.s. нет, это не шутка.
Ваш код ХХХХ. Не сообщайте никому, включая сотрудников банка.
По ней банк должен был вернуть деньги. И зачем ему про этот закон и статью кому-то рассказывать? 😉
По ней банк должен был вернуть деньги
Если говорить о псевдо-финансовых инструментах, то там тупо рисуют котировки и также, как и в букмекерских конторах блокируют успешные стратегии. Например есть стратегия со 100% вероятностью выигрыша, называется она арбитраж, но всех арбитражников банят навсегда.
Но самое интересное - это вывод денег. Даже если вам повезет, вам никогда не дадут вывести 100.000 долларов на свой счет.
Все ошибаются. И обвинять их, что сами виноваты, можно в той же степени, что и человека задержавшегося на работе и решившего срезать путь через темную подворотню, чтобы быстрее попасть домой.
И вот чарджбэк - это последний шанс для таких людей. Их обманули, украли деньги, но они могут заставить свой банк начать процедуру по чарджбэку и за пол года вернуть все украденное.
А основания разные: не получил услугу, отказались вернуть деньги. Лохотрон никогда не сможет оправдать исчезновение нескольких тысяч долларов со счета клиента.
Есть неплохая книга: "Сначала скажите "НЕТ"..." Так вот там одним из первых примеров идет история про бизнесменов, которые заключили договор, но не предусмотрели всех ньюансов, и оказалось, что по договору им придется работать в минус. Первое, что они сделали - пошли на переговоры с противоположной стороной, признали ошибку, и договорились о пересмотре условий.
Мое мнение, что по любому не выгодному для себя договору, нужно принимать все усилия, что бы его расторгнуть. Доносить до второй стороны, что договор не выгоден, переговариваться, саботировать, находить законные основания не выполнять, банкротиться.
Партнерские отношение - это когда дело выгодно двум сторонам. Если вы вынуждены терять - то вас имеют, а этого нельзя позволять с собой делать.
Яркий пример с кредитами. У нас куча людей не могут вносить ежемесячные платежи, но вместо того, чтобы сразу перестать платить, начать переговоры с банком и судиться, он берут еще один кредит на оплату процентов по старому.
* Ну, что гештальт-терапевт купилась на какую-то рекламу (в Facebook рекламы всякого жулья - как грязи),
Это как вечное соревнование "пушка-броня". Люди становятся все умнее, но и жулики все хитрее. Вечный процесс.
* Также мне в упор не понятно, как мошенники могут влиять на окошко с процессингом списывания с карты.
Сайт был жуликов, процессинг сбера, сумма была 30908, но дама увидела 908, т.к. цифр очень много, а кушать хотелось сильно.
* Кстати, дальше в заметке гештальт-терапевт подробно пишет, как бодалась со Сбером и требовала вернуть ей деньги
Да, обычно возвращают, да и читать об этом полезно.
Привели кучу статей, типа «неосновательное обогащение» и проч. По которым, конечно же, все вернут. Даже пример судебного решения фигурировал))
То есть, по сути берут банковскую страницу (например, вот такую), но делают другой дизайн и добавляют "фиксированную(ые)" карту(ы) получателя(ей) денег.
И только в SMS или push-уведомлениях видно, что это - не "покупка", а "перевод денег на другую карту".
Например, у Сбера и других это выглядит примерно так: "Списание 777.00 RUB WalletShop. Код: 202742. Никому не сообщайте код".
А в нашем пламенно-голубом очень лаконично: "Вы делаете перевод. Никому не сообщайте код: 032066"
Насколько я понимаю в данном случае мошенники использовали идентификацию 3D Secure, которая проводится самим банком выпустившим карту. Эту форму подменить невозможно (ну или технически сложно), поскольку она генерируется на стороне самого банка. Всё что мошенники могут сделать - это подставить другую сумму перевода, что в данном случае и было сделано. Оспорить операцию подтвержденную через 3D Secure - гораздо сложнее.
А себе тридцаточку "за беспокойство" возьмут.
а тут смысл операции непонятен. Ну, получит пиццерия не 900руб, а 30900руб, а мошенникам от этого что?в случае MitM жертва работает только со страничками мошенников и не видит реальных страниц магазина и банка - их заполняют мошенники и покупки они могут совершать в совершенно других магазинах. Под мошенниками я имею в виду не физических человеков, а скрипт, конечно.
1) Мошенники генерируют транзакцию по переводу денег на свой счет и получают реальную форму 3D secure для заполнения со стороны банка.
2) Банк отправляет запрос на телефон жертвы
3) Мошенники генерируют поддельную страницу 3D Secure для отображения на стороне жертвы.
4) Жертва получает код на телефон и вводит его на поддельной странице.
5) Скрипт получает одноразовый код подтверждения с поддельной страницы и заполняет его в реальной форме 3D Secure.
4) Profit
В этой схеме есть несколько подводных камней для мошенников:
- На генерацию страниц уходит время, так же как и уходит время на получение кода подтверждения от жертвы. Время валидности формы 3D Secure - ограничено, так что скрипт, ожидающий кода подтверждения с поддельной страницы может не успеть отработать.
- Реальный 3D secure проверяет кучу параметров. Если есть что-то подозрительное (IP адрес принадлежит другому региону, чем регион карты, множественные подтверждения с одного и того же IP адреса, etc.), то антифрод система банка должна транзакцию отменить, а эту карту заморозить.
Разумеется это не панацея. Но это гораздо надёжнее, чем проверка по CVV/CSV.
Если есть подозрения в том, что вас обманули с 3D Secure - можно всегда потребовать у банка "разбора полётов". Все журналы операций 3D Secure хранятся какое-то время, и можно проверить параметры запроса/ввода кода подтверждения.
journal.tinkoff.ru
морозить? Ну, это вы прям черезчур! 😄
В UK у меня не один раз карту блокировали, когда я совершал покупки через VPN.
В этом случае в журнале будет видно, что код в 3DS был введён с IP адреса отличного от IP жертвы.
Хотя опять же я могу только говорить об опыте работы с Fraud Control и полицией в UK. К сожалению (хотя, наверное, к счастью) когда я жил в России я с этим не сталкивался.
Как они это делают, хз.
Пару раз за год было такое.
Я, конечно, сразу видел подлог, но гештальт-терапевта сложно обвинить в некомпетентности, т.к. разводка сделана довольно качественно. Я специально проходил до конца процесса, вплоть до ввода нецензурных посланий автору сайта вместо адреса, но спутать с настоящим сайтом совершенно не сложно.