Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Альфа банк и странное смс мошенничество?
Просмотров: 1237
 
Ответов: 6
Странный способ мошенничества.
Решил оплатить домашний телефон (МГТС) онлайн через альфа-банк. Благополучно выполнил платеж и через несколько минут получил смс следующего содержания:
Podtverdite oplatu scheta MGTS na summu 331.00 RUR za nomer 495xxxxx. Parol: 36b7x4xr. Alfa-Bank
Где 495xxxxx — это телефон, который я оплачивал.
Меня несколько удивил такой способ работы и я залогинился в личный кабинет (альфа-клик, как обычно — через временный пароль который приходит смс'кой после ввода логина/пароля). В интерфейсе никаких следов запроса на ввод присланного пароля я не обнаружил и решил позвонить в банк, чтобы мне объяснили куда собственно этот пароль нужно ввести.
После 10 минут ожидания оператор услышав в чем дело попросил подождать. Еще 5 минут слушал «let my people go» в плохом качестве. Второй оператор так же сразу попросил подождать и переключил на третьего оператора. Я подготовился третий раз рассказывать поднадоевшую историю, но мне не пришлось — третий оператор взяв трубку сразу заявила, что это мошенничество и чтобы я никуда ничего не вводил. После непродолжительных распросов мне не удалось узнать ответы на интересующие меня вопросы:
- В чем собственно заключается факт мошенничества, если я никаких денег не теряю?
Куда я должен ввести пароль и что должно произойти?
- Соединение с альфа-банком происходило по протоколу https, но мошенники смогли узнать номер телефон МГТС, который я оплачивал.
- Если злоумышленники узнали номер телефона, который я оплачивал пока был в защищенном моединении с банком, то что мешало им узнать все мои данные, доступные в тот момент?
Присланный пароль как временный вводить не стал, но думаю если его генерировали злоумышленники, а не альфа-банк, то он бы просто не подошел.
Кто-нибудь знает что это такое?
Куда я должен ввести пароль и что должно произойти?
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться