HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.02.2019, 18:47
seostock
Guest
Сообщений: n/a
Провел на форуме:
507892

Репутация: 51
По умолчанию

Мещанский суд Москвы приговорил к лишению свободы на сроки от пяти лет общего до 13 лет строгого режима хакеров, которые признаны виновными в создании преступного сообщества и хищении около 1 млрд руб. у банков. Еще двое осужденных получили шестилетние условные сроки. Такое решение приняла судья Елена Гудошникова, сообщил РБК адвокат главного обвиняемого по делу Иван Миронов.

Гособвинение запрашивало для обвиняемых сроки от 6,5 года общего до 15 лет строгого режима. Прокурор утверждал, что обвиняемые похитили около 883,7 млн руб. у банка «Зенит», 106,3 млн руб. у банка «Траст», 45,1 млн руб. у банка «Уралсиб» и 39,5 млн руб. у Промсвязьбанка. Один из эпизодов дела, связанный с хищением у Промсвязьбанка, суд принял решение отправить на доследование.

Приговор оглашался более недели. На скамье подсудимых были 14 человек во главе с 32-летним Юрием Лысенко; в зависимости от роли им вменяли создание преступного сообщества и участие в нем (ст. 210 УК), а также до четырех эпизодов мошенничества в сфере компьютерной информации (ч. 4 ст. 159.6 УК) и до восьми эпизодов особо крупной кражи (ч. 4 ст. 158 УК).

Группировка хакеров работала с июля 2014 года, следует из 600-страничного обвинительного заключения по делу. Хакеры написали вредоносную программу на основе софта, предназначенного для проведения банковских платежных поручений в интернете. Устанавливая программу на арендованные серверы за пределами России, они смогли направлять в банки подложные запросы на реверсивные транзакции — то есть на отмену ранее проведенных операций по снятию и переводу денег.

Хакеры скупали у так называемых кардселлеров банковские карты, оформленные на реальных людей, которые в действительности их не использовали и о деятельности мошенников ничего не знали. На эти карты зачислялись определенные суммы денег, которые впоследствии снимались в банкоматах или переводились. Затем мошенники переписывали с квитанций реквизиты этих операций, с помощью вредоносной программы формировали фальшивые запросы на их отмену и направляли их в банки. Те проводили отмену, баланс карты восстанавливался, при этом снятые наличные оставались у мошенников на руках.

Подробнее на РБК:

https://www.rbc.ru/society/06/02/201...a780?from=main
 
Ответить с цитированием

  #2  
Старый 06.02.2019, 19:48
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Была тут недавно забавная история, пруф.

Звонили клиентам сбербанка с телефонного номера 900, и смски с него же присылали, называли клиентам всю информацию о них, последние действия по карте, номер карты, паспортные данные, и остаток по счету.

Вот до чего хакеры дошли. Ачатовцы умные люди, и прекрасно понимают, что кроме хакеров некому, ну не сбербанк же своих собственных клиентов скамить будет?
 
Ответить с цитированием

  #3  
Старый 07.02.2019, 09:11
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Была тут недавно забавная история,
пруф.
Звонили клиентам сбербанка с телефонного номера 900, и смски с него же присылали, называли клиентам всю информацию о них, последние действия по карте, номер карты, паспортные данные, и остаток по счету.
Вот до чего хакеры дошли. Ачатовцы умные люди, и прекрасно понимают, что кроме хакеров некому, ну не сбербанк же своих собственных клиентов скамить будет?
У банчков есть замечательная база данных: "Межбанк", там оч. подробная информация на всех клиентов всех банков, с паспортами , операциями по счетам , местом работы, и даже инфой о покупке ЖД и авиа билетов

Видел лично, краем глаза.

Возможно с нее безопасники инфу слили (не обязательно сберовские), или кто-то к ней доступ поимел.

Да и мелкие сотрудники Сбера ЗП копеечные получают и могут слить нужную инфу.

А уж звонить и слать СММ с номера 900 , это как два байта переслать
 
Ответить с цитированием

  #4  
Старый 07.02.2019, 09:22
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

А уж звонить и слать СММ с номера 900 , это как два байта переслать
Звонить с левого номера (спуфинг) - без проблем.

Слать СМС с левого номера - нереал. По крайней мере в РФ. Если кто считает иначе, прошу свежие пруфы, а не 10 летней давности, когда такое ещё было возможно.

Дьявол кроется в деталях, на которые серая масса внимание обращать не будет, и проще поверить в злобных хакеров, которые находясь в РФ работают по банкам РФ, чем предположить, что ваш любимый банк вам впаривает какую то дичь.
 
Ответить с цитированием

  #5  
Старый 07.02.2019, 10:48
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Gorbachev  
Gorbachev said:

Слать СМС с левого номера - нереал. По крайней мере в РФ
Через Астер можно СМС слать, там же и номер указать

http://asterisk-service.com/blog/asterisk-1/post/sip-50
 
Ответить с цитированием

  #6  
Старый 07.02.2019, 11:18
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Через Астер можно СМС слать, там же и номер указать
http://asterisk-service.com/blog/asterisk-1/post/sip-50
Ну мне просто нечем крыть после таких сильных аргументов...

В статье ни слова о подмене номера, но как говорится какая разница?

Я предположу, что возможно имелась ввиду возможность в астериске указывать Caller ID, но сработает это лишь через отправку на шлюз, где заголовок не порежется, и опять же подчеркну, спуфинг номера при телефонных звонках это одно, а подделка номера в смс сообщениях это совершенно иное.

Проведу аналогию с вебом, можно обращаясь к сайтам в заголовке указывать REMOTE_ADDR=1.2.3.4 для подмены IP адреса, и где то это даже сработает.
 
Ответить с цитированием

  #7  
Старый 17.02.2019, 23:40
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

У банчков есть замечательная база данных: "Межбанк", там оч. подробная информация на всех клиентов всех банков, с паспортами , операциями по счетам , местом работы, и даже инфой о покупке ЖД и авиа билетов
Видел лично, краем глаза.
Возможно с нее безопасники инфу слили (не обязательно сберовские), или кто-то к ней доступ поимел.
Да и мелкие сотрудники Сбера ЗП копеечные получают и могут слить нужную инфу.
А уж звонить и слать СММ с номера 900 , это как два байта переслать
Точнее некуда)))! А вот на счёт " краем глаза" Грац!!)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ