Коментари - Иновативни хакери извършват масови измами в сайтове за търговия | IT.dir.bg
назад

Иновативни хакери извършват масови измами в сайтове за търговия

Експертът по киберсигурност Любомир Тулев посочи как да се предпазим

Обратно в новината
| Редактор : Стоян Гогов

Коментари - Иновативни хакери извършват масови измами в сайтове за търговия | IT.dir.bg

17-11-2017 20-11-2018

Коментари

Хакерите по дефиниция преодоляват техническа трудност с компютерни умения или най-малкото успяват да се включат в нещо като отгатват паролата ви. Това тук е социален инжинеринг използват наивноста на продавача. Дай си кредитната карта бе. Ами заповядай. Подобно на нигерийския принц дето вииска банковата сметка. Да обикновенни изммници които ползват чат да говорят с балъците, те са много повече от хакерите.

Иновативни хакери или тъпи българи?

"Иновативни хакери"?!?!?!? Абе Гогов, ти правиш ли разлика между хакер и обикновен измамник? Кое му е хакерското да изпратиш съобщение и да излъжеш някой? Тия са хакери колкото и телефонните измамници. Само че са киберизмамници. Хакери... Гогов, Гогов... по тъпите заглавия познавам, кое си писал ти вече!

абсолютно фалшива статия! изглежда целта е службите да имитират че водят борба срещу измами. Нали заплати получават, значи трябва да си измислят измамници и борба с тях. По номер на карта не ти превеждат пари! Може по номер на банкова сметка, който не е тайна , хиляди фирми си го публикуват по медии, сайтове и прочие. Статията е писана от герберски паразит, който знае само да краде и лъже "балъците"

Напротив. Аз попаднах в такава ситуация и от любопитство "клъвнах". Точно номера на картата искат. Ако се хванеш - хванеш. И онези с телефонните измами имат идиотски искания като да хвърлиш парите на " полицая" през балкона ама както виждаш го правят.

Случват се такива събития: Да лети жигула с двама цигани в нея, срещу мен ....по "Сливница". Такива събития се приемат за груби грешки в Гаусовото разпределение на вероятностите.

Не е фалшива, просто измамниците са описани като "хакери". Идеята е безумно проста - да се обърка потенциалната жертва да изпрати номера и cvv паролата на гърба на картата и за това сработва понякога. Ако нямате 3d оторизация/потвърждаване на транзакцията, правят например плащания до лимита безпроблемно. За някои е пределно ясно и разбираемо, че картата е средство за разплащане прикрепено към сметка, а не например обратното. И че няма как да ти се преведе сума "на картата". Сумата се превежда на сметката, а картата е един от начините пак се повтарям да оперирате с парите в сметката, като бърз и лесен начин за разплащане. Хора, които не разбират могат да се подведат. Това е.

Пълно е по света с подобни изпаднали жалки педерасчета и наркомански утрепки

е как няма да са иновативни , плащаме им през данъците по 8 часа работа / може и от дома / за да мислят ? как да измамят другите през свободното си време

Същата тази ситема не се ли прилага и от много изникнали КОЛ центрове? Те се занимават точно с това. Един вид дистрибуция на стоки по телефона. На оператор, се дават едни списъци с телефони и те започват да се обаждат и да предлагат същите схеми. Особеното тук, е че КОЛ центъра е базиран в България, а обажданията са към хора от Северна Европа.

Са успешно и хитро използвани от службите......

Е, не се научи тоя народа, чер пари се превеждат по сметка, а не по карта. А пък питат ли те за CCV кода, работа я пиши бегала...

Няма нищо иновативно във фишинг-а. Най-елементарните правила как да разпознаете фалшив мейл ги написах вчера в статията за Милена (която всъщност не е жертва на фишинг). Тук ще споделя следното - ако искате да отворите даден сайт, просто го отворете като напишете адреса в браузъра или като го потърсите в google. Не кликайте на линкове, пратени ви от ненадежден/непознат източник. Това не се отнася само за случаите, когато става дума за плащане онлайн, просто спазвайте този принцип и ще си спестите доста евентуални проблеми. Лесно се проверява дали адресът зад линка е истински или става дума за измама, но така или иначе хората, податливи на такъв тип измами, няма да го проверят, затова ще си спестя писането. Съвет номер две - не правете плащания в непозната среда през мобилно устройство ... или ако се налага поне минете в режим "desktop mode" на браузъра. Мобилните браузъри са с ограничена функционалност, освен това виждате ограничено количество информация. Съветвам ви да ползвате компютър - с голям екран и десктоп браузър, така се вижда много повече информация, включително и адреса на сайта, в който сте влезли. Съвет номер три - наясно съм, че колкото по-малко разбира човек от тази материя, толкова повече го влече да клика навсякъде и да инсталира какво ли не, но това ви прави особено уязвими. Всеки скрипт, качен от някакъв сайт, всеки клик на прикачен файл в мейла, всеки пиратски/кракнат софтуер да язви в сигурността. Затова не го правете ... или плащайте само от надеждни устройства на хора, на които имате доверие.

А откриване на линковете от уикипедия гарантира ли отварянето на оригиналната версия на сайта??

Всеки може да променя съдържанието в уикипедия ... Аз лично съм коригирал информация, в която съм абсолютно убеден, но след време се намира някой, който да я промени по свое усмотрение ... Става дума за общоизвестни факти - съдържание на книги, елементи от живота на известни творци, за които те лично са говорили и писали ... нищо спорно от политическа, идеологическа или историческа гледна точка. Google е друга история - твърде голяма и сложна организация, с много нива за гарантиране на сигурността ... няма как просто да платиш и фалшивият ти (фишинг) сайт да се появи като първи резултат. По случайност също няма как да стане да попадне там. Това, че разпоагат с споделят твоята информация с разни служби и организации е отделна тема. Те просто няма да са това, което са, ако търсачката им препраща към сасайтове-копия. Надявам се това отговаря на въпроса ти.

На мен ми откраднаха картата при опит за плащане в истински сайт. Това, че плащането се отчете като неуспешно ме накара да повторя операцията и да се вгледам по-добре в линка към банката ... Веднага я деактивирах. След няколко дни собствениците на сайта пратиха мейл ...

Как така истински сайт, а линк към банката? Оставам с впечатление, че си се опитал да платиш за нещо на истински, но хакнат сайт, а линкът за плащане те е пратил на фалшив сайт ... Ако се е случило гореописаното и си цъкнал на фалшив линк към банка/платежна система, това си е точно фишинг, но в този случай не става дума просто за измамници, а за хакери-измамници (защото са поразили истински сайт). Ама къде е спал собственикът, че са му трябвали дни да реагира ... в такъв случай просто се обаждаш на хостинга да ти спрат сайта ... ако те вече не са усетили и не са го спряли. Ако съм прав, сайтът не е много истински - нито един свестен онлайн търговец не си позволява до такава степен да занемари поддръжката. На такива сайтове се поръчва само с наложен платеж. Дай малко подробности.

Нормално е да се вързват, толкова българи са тотално неграмотни и живеят още в ерата на писмата от 1975 г

В други ден като те опукат пак ела да пишеш!

Тази тема неочаквано се завъртя и циркулира доста по всички медии. Всъщност може би от гоодина банките не издават карти без т.н. 3D автентикация, при подобна измама почти няма как да се случи, освен ако човек не е пълен дебил и не си продиктува и паролата, която банката му изпраща на телефона при всяка транзакция. Отделно, че през последната година почти не останаха и платежни институции, които да извършват транзакции без въпросната автентикация, т.е. без код, изпращан на телефона на притежателя на картата. Изглежда, че дори и да има подобни измами, то няма никакъв начин в наши дни да са масови. Едва ли става въпрос за повече от десетина-петнайсет случая, даже и това ми се вижда много. Затова ми стана и странно кой и защо настоява тази тема да е в масова циркулация.

Им чрез платежни платфорни тип Пейпал. Те не пращат 3D автентикация, ако не е специално заявена. Регистрират ти картата в такъв сайт и накупуват безименни карти тип Ваучер за различни интернет услуги и плащания и за няколко секунди я източват..

Миналата седмица ми се случи подобна измама,която естествено не мина от измамниците,защото бях запознат със нещата,та значи бях пуснал даден продукт за продажба във ОЛХ и ми пише някой си на вайбъра на даденият телефон на обявата,че иска да закупи продукта със платежно,и аз да си дам данните да ми преведат парите,и като видя че са преведени да им изпратя стока,. Но не се хванах,казах им че това е измама според мен,и че работя само със Еконт наложен платеж опция преглед и тест,и да се заплати стоката на куриера,и започнаха обиди след това,както си го и представях,та значи,тия измамнизи не бяха Българи,работеха със Гугъл преводачката,та се пазете много,не давайте никакви данни за разплащателни сметки,защото правят копия на фалшиви такив аразплащания,и ще ви излъжат,и ако не си проверите сметката,изгаряте.Пазете се,не се доверявайте на никога,само със наложен платеж,опци преглед и тест е най сигорната доставка и плащане.

Номера на сметката е точно за това, за да се дава и хората да ти превеждат пари по него. Няма абсолютно никакъв риск човек да си даде номера на банковата сметка, така ежедневно работят всички фирми в този свят. Никакви други данни, освен пълния номер на банковата сметка, не са нужни на този, който ще превежда парите. Но и никаква опасност от даване на този номер не съществува. Няма и как да има "копия на фалшиви разплащания" - човек, като си даде номера, си чака докато превода не му излезне в движението по сметката. Никакво копие от никакво разплащане не му е нужно, било то истинско или не.

Как да няма риск да ти преведат пари по банкова сметка. Та вие акъл имате ли? Ако не си сигурен за какво ще ти превеждат пари, как така ще си даваш сметката. А Вие май не сте разбрали. Номер на банкова сметка е едно, а номер на банкова карта е друго. Номер на банкова сметка е също толкова опасно да се дама на непознат или без повод. Имам предвид под повод например да ти върнат пари от върнати обувки или блуза през он лайн магазин и там си посочил банковата сметка. А защо е опасно, ли? Няма да ви кажа, защото няма да ме разберете. А банковата карта е най-опасното, защото не може да докажеш при

Кажи де, защо е опасно да си даваш номера на сметката?

ако ти преведат на банковат сметка 10 000 000, знаеш ли какво става? После могат и да си ги изтеглят. Но ти, ако си в цивилизована държава до края на живота си ще обясняваш пред службите как си влязал в схемата. И затвор може да ти осигурят. Почти сигурно. Нас ни се случи да ни преведат 100 000 евро. Вътрешно банково. После изчезнаха. Ние уведомихме адвоката и той съответно службите, за да си нямамаме неприятности.

Потенциално може да ти преведат едни 10 млн. за изпиране от дрога, но ти винаги може да се обадиш. Винаги стават и грешки. Преди време ми бяха превели хонорара на един колега. Аз какво съм виновен, че объркали сметките? Върнах му го, разбира се.

@Да, явно си назад Май ти си назад. Никой отвън не може да ти тегли от сметката. Само ти може да нареждаш или банката да прави нещо с парите ти.

по сметката ти, при данъчна проверка в цивилизована държава на някоя свързана сметка, няма как да не започне прокурорско разследване.

никой отвън нали? На нас отвътре ни ги махнаха. Колко сте наивни. Да си въобразявате, че прането на пари не става с банково участие. Служещите в банките играят на едро. Ама ако имаш няколко стотици хиляди или милиони, ще ги разбереш. Как нямаш власт над парите си. И ако не заплашиш с нещо ужасно служещ, понякога с месеци не можеш да извършиш операция с малко по-голяма сума или друго вложение.

Банков служител е объркал сметката. Друго обяснение няма.

Банков служител, не може да обърка сметката след като там пише твоето име!

Привърженици на дай България набират средства за предизборната си кампания.

Тия от БьеСьеПье-ту все "дай" им е в мислите. Тея трябва завинаги да се изхвърлят от парламента и ще тръгнем напред.

Нормално. Просто Ганьо си е свиня по природа.

КАКВИ ХАКЕРИ КАКВИ 5 ЛЕВА ...ТОВА НЕ Е САМО В БГ ....ДОМЕИН , БАНКОВА СМЕТКА ...СЕ ОТКРИВАТ САМО С ЛИЧНИ ДАННИ ....ФИНАЛА НА ВСИЧКИ РАЗСЛЕДВАНИЯ СТИГА ДО 2 АНГЛИЙСКИ БАНКИ ОТ КОИТО ГОСПОД НЕ МОЖЕ ДА ВЗЕМЕ ИНФОРМАЦИЯ ...ТАМ СА КРАДЦИТЕ .... ЗАЩИТА ...БАНКАТА ВИ ТРЯБВА ДА ВИ ИЗПРАЩА НА СМС КОД ЗА ПОТВЪРЖДЕНИЕ НА ВСЯКА ОПЕРАЦИЯ

А кои са тези "велики" банки, които разрешават интернет плащане без потвърждение от потребителя? Моята банка изисква две пароли - произволно генериран код, пратен по СМС и парола, която единствено аз знам.

НЕ РАЗЧИТАЙ МН НА ТОВА ...ИМА ПЛАЩАНИЯ КОИТО НЕ ИЗИСКВАТ ТАКЪВ КОД ....ВСИЧКИ МАГИСТРАЛИ В ЕВРОПА ...НЯЯКОИ ХОТЕЛИ И ДР

Само голям балък може да се хване на това. А иначе това е стара измама. В Рашата я правеха масово преди няколко години. На Запад също.

Като прост потребител зная, че за да ми преведат пари не трябва да им дам номера на картата си (дебитна или кредитна), а номера на сметката, към която е тази карта. С него нищо друго не могат да напраеят, освен да ми преведат пари. Но явно много от простите потребители са и тъпи.

Могат да направят много лошо. Да ти преведат едно 500 000,00 лв.

Дават ти линк да се регистрираш във фалшива платформа за разплащане, където трябва да дадеш данни на картата, а не директно да ти искат данните.

Определено трябва да си много малоумен и алчен за да направишп такава простотия!!!

за да си даваш номер и код на картата, за да ти преведат пари :))

не винаги е нещо хубаво. Понякога води до дълги години затвор. За пране на пари явно в България не сте чували.

Комуникацията се извежда навън, често използват приложения като Viber. Мнимят купувач казва: Готов съм да купя вашия продукт, само че не искам да плащам наложен платеж. Може ли да преведа сега парите в платформа, като вие единствено трябва да последвате линк, в който да посочите номер на ваша дебитна или кредитна карта. Егати!? И тия мърди всичките ще гласуват на изборите?!!! Като оная мазна фльора милена...

Най-обичам хора които казват "Е на мен това не може да се случи". После ги е срам да те погледнат в очите. Ами мисли преди да говориш.

Няма нищо иновативно тук, това са номера от времето на баба ми. А и не става дума за хакери, а за друг вид, предимно дребни мошеници. Тия статии се щамповат всеки месец по поръчка на банките, за да заострят вниманието на баламите. В България за картите е едно от най-високите нива на сигурност, и не защото банките много им се иска (повечето време за плащане и технически залъгалки отказват купувачита), а по искане на основните картови оператори, за които страната е рискова.

Съвсем вярно!

Офце колкото искаш,а докато има офце ще има и вълци!!

А не може ли да носим маска :)

Въпросът е кой и защо пазарува онлайн. Четете романите "Несвяст" (https://drive.google.com/file/d/1_iIAZvKfvxbSe85KydIySUIOFM41cF0M/view?fbclid=IwAR29NrRZsbdmH6ySY9ZiuYgHesNEqUjE8Xaek-WD4BeUdph24Henilt-fEQ) и "Мироречие" (https://drive.google.com/file/d/1iWW801bO8SA4u1NDr42JEszPckE7Ag41/view?fbclid=IwAR0W2vo8sBoOt3O9x7eEabjmOzf7H9UTqFA7IWFhPj3F2uwIn2SDWjnoMo4), свързани с алтернативно бъдеще на България и света, както и на Езика на мира, в който няма думи като "майка", "баща", "мъж", "жена", "брат", "сестра", "син", "дъщеря", "черно", "бяло" и т.н. Достъпът е безплатен, разпространението - също. Благодаря Ви за подкрепата!

Подкрепих те с един минус. Да ти е сладко.

Обикновена финансова измама си е това, какви хакери сънувате? Направили някакъв сайт...

Всеки може да копира сорса на страницата директно от браузъра... след това остава само да сложиш една формичка и си готов... нищо не трябва да се прави...

Май за пръв път виждам тук нещо по темата, което да е вярно и трябва да се гледа - URL-то. Казвал съм го и аз, като са ме питали, да гледат къде сочи. Цяло чудо е, че не е поредната глупост.

Да ама се оказа че трябва да знаеш как да го гледаш. Отвори си пощата на телефона и гледай! И защо майкрософт изключи да се виждат разширенията на файловете и един прост ехе файл с една дочка и gif за теб става картинка??? Не всеки разбира какво прави!

Защото ей такива като теб преди като си сменяха името на файла затриваха разширението и после ревяха - Не ми се отваря!

Не са иновтивни хакерите, ами финансовата култура на българина е потресаващо ниска! Както и много други неща - като обща култура, разбиране и т.н.!

Отново лъсва невежеството на голяма част от онлайн потребителите в България. КРЕДИТНАТА/ДЕБИТНА КАРТА СЕ ПОЛЗВА САМО ЗА ПЛАЩАНЕ, А НЕ ЗА ПОЛУЧАВАНЕ НА ПАРИ! За получаване има най-различни други инструменти, като най-използваният е просто плащане по сметка! НИКОЙ не може да ви вземе парите от сметката, разполагайки само с нейния номер! Хора, образовайте се малко, преди да започнете да харчите пари в Интернет!

И нито дума за това в тази статия! А това е най-важното. Оттам да си правят колкото искат сайтове и да Ви искат номера на картата.

Има и хора (визирам този с минуса), които явно си получават парите по номера на картата. Дано са малко, че и без това светът не върви на добре!

,мноо си тъп ората ползват карти и в 2 посоки 80% плащаме с Дебитни карти но за да получиш пари трябва само IBAN и никакви пароли и цифри. пробаха се и при мен- на вайбара номера на който звъннах нямаше хабер вайбър е най лесно хаквания месенджер ползвам си Телеграм.. винаги съм контактувал с продавач или купувач по телефона.. основно се пробват румънци и то цигани и африканци в измамите а те са елементарни.

Тая раота не е кат оная раота, ве, Амет. IBAN ти е сметката и няма нищо общо с номера на картата. Седни сега, да не паднеш - на един IBAN може да имаш 2 карти с 2 номера. Това да не ти е навън-навътре.

пълни глупости! за да пратиш пари на някой са ти достатъчни данните на кредитната/дебитната му карта - вид карта, номер и име. имаш ли ги можеш да му пратиш пари, дори да не знаеш номера на банковата сметка към която е свързана самата карта. да действително както казваш "НИКОЙ не може да ви вземе парите от сметката, разполагайки само с нейния номер!", обаче ако си направиш труда да прочетеш статията в нея пишат, че измамниците те пращат на друг сайт където трябва да попълниш и несвойствена за получаване на пари информация - валидност и кода отзад. Те не са необходими за получаване на пари, но са нужни за изпращане. Напишеш ли ги по инерция, лошо за теб. Точно това е начина по който действа схемата.

И в коя банка си банкер, ако не е тайна? Защото досега в 3 различни банки никога не са ми искали номер на карта за да извърша превод.

А В Пейпал примерно като ти прехвърлят пари и имаш регистрирана карта превода на картата е доста по-евтин от банов превод

Колко трябва да си тъп да си дадеш номерата на картата барабар с трите цифри отзад?!?!

Затова като правя сайт, винаги предпочитам да препраща на познат адрес за плащане като PayPal, Борика и така нататък, а плащането реално да не е на самият сайт, въпреки че изглежда удобно. Влизаш по всякакви сайтове, но самото плащане да е на известен.

Ползват собствени системи за разплащане. Отговорността е твърде голяма. Сбплатформите за разплащане е удобно и много сигурно.

Защо е напуснал ГДБОП? Нали там са ангелите пазители на родната мрежа?

И кое му е толкова тайно кой сайт са налазили хакерите, та не го казвате? OLX е сайта. И мен се опитаха да ме преметнст, но не съм тъп дс си давам картата току така. С полицията сто на сто може да ги хване, ако реши, ама едва ли ще реши, по-лесно е да се пази властта, отколкото народа.