» »

Sistematični vdor v LON Banko?

Sistematični vdor v LON Banko?

oripeel0 ::

Živjo,

Včeraj sem prejel legit klic iz LON Banke, kjer so mi povedali, da je prišlo do nepooblaščenega prenosa sredstev v vrednosti 5.000 EUR z uporabo moje LON bančne kartice (10 transakcij, preden so jo blokirali).

Povedali so mi, da denarja ni več in da je šel v obtok, vendar bom prejel celotno vračilo, saj to spada pod njihovo politiko poslovanja. Omenili so tudi, da se to v zadnjem času pogosto dogaja, in da so imeli v preteklih dneh veliko podobnih primerov. Jutri grem k njimi v poslovalnico, da to stvar razščistim.

Vse skupaj mi je malo čudno, saj:
1. Nikoli v življenju nisem plačeval s to kartico preko spleta
2. Nikoli nisem kliknil na nobene sumljive povezave in ne nasedam phishing prevaram (na srečo)
3. Kartice nisem uporabljal IRL (95% časa plačujem z gotovino, mogoče kdaj plačam bencin z njo ali hrano)
4. Nikoli jo ne dam iz rok, tako da je šansa, da jo je kdo poslikal ali prepisal CVV 0%.

Sprašujem se, kako se lahko kaj takega sploh zgodi? Napadalec bi moral poznati moj CVV, ime in priimek, celotno številko kartice in datum poteka. Potreboval bi vse to, da bi sploh začel z brute-force napadom, in tudi takrat, bi verjetno šlo za več kot 200.000 kombinacij, kar bi banka takoj blokirala.

Zanima me, ali je še kdo tukaj v zadnjih dneh/tednih prejel takšen klic in kako menite, da se kaj takega sploh lahko zgodi? Ali gre za sistemski vdor pri LON Banki? Če je temu tako, bom takoj zamenjal ponudnika bančnih storitev.
  • spremenilo: oripeel0 ()

WizzardOfOZ ::

Visa kartica?
Na vsaki banki se ti to lahko zgodi. Tudi upokojencem se je že zgodilo, ki nikoli niti niso uporabili kartice razen, da so jo aktivirali na bankomatu (ko moraš prvič vpisat kodo).
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

karafeka ::

Kako se to lahko zgodi? Banki ukradejo podatke? Oziroma kako pridejo do podatkov potrebnih za plačilo?

oripeel0 ::

WizzardOfOZ je izjavil:

Visa kartica?
Na vsaki banki se ti to lahko zgodi. Tudi upokojencem se je že zgodilo, ki nikoli niti niso uporabili kartice razen, da so jo aktivirali na bankomatu (ko moraš prvič vpisat kodo).


Mastercard. Kako se to lahko zgodi? Kje je napadalec dobil vse te podatke, ki jih potrebuje za izvedbo transkacije oziroma spletnega plačila?

Lonsarg ::

Najbolj pogosto ke vdor v kako spletno trgovino v katero si vpisoval ali pa phising, lahko bi tut tudi kdo slikal kartico ce si jo imel na pultu, al pa v Ameriki je popularno da jim kar das kartico pa jo za pult nesejo da naredijo transakcijo hehe. Lahko bi bil tudi zlobni bankomat v teoriji, ceprav to je bolj redko dandanes.

V teoriji lahko tudi kak postar ali zaposleni ko kartica potuje po kuverti kaj slika...

Vdor direkt v banko je precej manj verjeten, bi se kje to brali :)

Zgodovina sprememb…

  • spremenil: Lonsarg ()

karafeka ::

Kje ti ukradejo podatke če kartice sploh ne uporabljaš oz. enkrat na bankomatu da jo aktiviraš?
Pa tudi če ti jo jezna žena vzame in gre zapravljati, te zaradi tega ne bodo klicali iz banke zaradi sumljivih transakcij.

WizzardOfOZ ::

Iz same banke ti podatki ne morejo. Je vse preveč zavarovano, poleg tega sta Visa in Mastercard ponudnika storitev in gredo te transakcije preko skupnih centrov in ne direktno z bank. Pri nas gredo preko Bankarta.
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

Zgodovina sprememb…

Lonsarg ::

Avtomatsko zavrnejo/blokrajo ko zaznajo kak racun preko katerega se pretoci vec kraj naenkrat. Recimo zlikovci naberjo vec kartic in potem nahitro preko vec racunov skanalizirajo v kako odrocno drzavo, npr. libanon, predno so to vmesni racuni blokirani.

Ko je kak takega zaznano se potem masovno to blokira in je lahko hkrati vpletenih na stotine komitentov razlicnih bank iz razlicnih drzav.

Ampak ja, vedno je firbec iz kje so dobili, ponavadi se ne izve..

Zgodovina sprememb…

  • spremenil: Lonsarg ()

endelin ::

Kdo potem odpiše ta denar? Kakšna pozavarovalnica?

delavec44 ::

Zakaj obstaja potem 3DSecure? Še posebej za tako velike zneske.

endelin je izjavil:

Kdo potem odpiše ta denar? Kakšna pozavarovalnica?


Prejemnik? Banka bi morala narediti chargeback.

Zgodovina sprememb…

jan_g ::

Lonsarg je izjavil:

Avtomatsko zavrnejo/blokrajo ko zaznajo kak racun preko katerega se pretoci vec kraj naenkrat. Recimo zlikovci naberjo vec kartic in potem nahitro preko vec racunov skanalizirajo v kako odrocno drzavo, npr. libanon, predno so to vmesni racuni blokirani.

Ko je kak takega zaznano se potem masovno to blokira in je lahko hkrati vpletenih na stotine komitentov razlicnih bank iz razlicnih drzav.

Ampak ja, vedno je firbec iz kje so dobili, ponavadi se ne izve..


Ja, ampak vseeno, 5 jurjev potegniti enemu človeku s kartico? Ne rečem, če bi dobili dostop do njegove spletne banke. Pri karticah pa je vseeno malo težje zgoljufati: imaš limit, otp kode za potrjevanje transakcij, SMS obveščanje ...

Lonsarg ::

3D secure ni obvezen. Sam pac trgovec prevzame vso tveganje in kritje stroskov ce je Visa/Mastercard transakcija izvedena brez tega. Torej namesto banke krije potem ponavadi trgovec.

Lahko tatovi odprejo eno fejk podjetje in tam potegnejo cez ukradene kartice brez verifikacije in potem sprobajo to skanalizirat predno jih dobijo.

Zgodovina sprememb…

  • spremenil: Lonsarg ()

bm1973 ::

In kam je šlo?

Kar tako to ne gre...

blackbfm ::

2. Nikoli nisem kliknil na nobene sumljive povezave in ne nasedam phishing prevaram (na srečo)


šure...... bistvo sumljivih povezav in phishinga je točno v tem da jih uporabnik ne prepozna.. torej, ne izključuj te možnosti

bbbbbb2024 ::

oripeel0 je izjavil:

Živjo,

Včeraj sem prejel legit klic iz LON Banke, kjer so mi povedali, da je prišlo do nepooblaščenega prenosa sredstev v vrednosti 5.000 EUR z uporabo moje LON bančne kartice (10 transakcij, preden so jo blokirali).


Dva vira sta možna:
- skimanje tvoje kartice, ko dviguješ denar ali plačuješ za robo
- kraja preko google pay

Ta google pay kraja poteka tako, da imaš na telefonu nek app, ki tvojo kartico vpiše v google pay, ter potrdi SMS kodo (katero sama prebere). Potem pa izvede transakcije. To je ponavadi legit app, PDF reader, kateremu je bila kasneje vrinjena kradljiva koda. Ta drugi način je najbolj pogost. Še posebej, če imaš e-banking na telefonu.

Ne vem sicer, kako ti avtoriziraš transakcije, če preko SMSov. To je danes zastareli način, kjer lahko preusmeriš pozicijo telefona in se predstaviš kot fake tvoj telefon. Ali pa kradljivi app krade tvoje SMSe in ti potrjuje transakcije.

Telefon bi najprej zelo dobro pogledal.

Zgodovina sprememb…

tony1 ::

oripeel0 je izjavil:

Živjo,

Včeraj sem prejel legit klic iz LON Banke, kjer so mi povedali, da je prišlo do nepooblaščenega prenosa sredstev v vrednosti 5.000 EUR z uporabo moje LON bančne kartice (10 transakcij, preden so jo blokirali).

Povedali so mi, da denarja ni več in da je šel v obtok, vendar bom prejel celotno vračilo, saj to spada pod njihovo politiko poslovanja. Omenili so tudi, da se to v zadnjem času pogosto dogaja, in da so imeli v preteklih dneh veliko podobnih primerov. Jutri grem k njimi v poslovalnico, da to stvar razščistim.

Vse skupaj mi je malo čudno, saj:
1. Nikoli v življenju nisem plačeval s to kartico preko spleta
2. Nikoli nisem kliknil na nobene sumljive povezave in ne nasedam phishing prevaram (na srečo)
3. Kartice nisem uporabljal IRL (95% časa plačujem z gotovino, mogoče kdaj plačam bencin z njo ali hrano)
4. Nikoli jo ne dam iz rok, tako da je šansa, da jo je kdo poslikal ali prepisal CVV 0%.

Sprašujem se, kako se lahko kaj takega sploh zgodi? Napadalec bi moral poznati moj CVV, ime in priimek, celotno številko kartice in datum poteka. Potreboval bi vse to, da bi sploh začel z brute-force napadom, in tudi takrat, bi verjetno šlo za več kot 200.000 kombinacij, kar bi banka takoj blokirala.

Zanima me, ali je še kdo tukaj v zadnjih dneh/tednih prejel takšen klic in kako menite, da se kaj takega sploh lahko zgodi? Ali gre za sistemski vdor pri LON Banki? Če je temu tako, bom takoj zamenjal ponudnika bančnih storitev.


Šparaj živce, še najmanj možnosti je, da je šlo kaj narobe na banki. Une tete na šalterju s tem zaje6avat je popolnoma nekoristno. Če rabiš, se raje tle izlajaj.

Zlorabljen znesek boš dobil nazaj in dali ti bodo novo kartico. Problem rešen. Če se v kratkem času ponovi boš moral pa vzrok iskati pri sebi, ali na telefonu ali pa na PCju.

oripeel0 ::

UPDATE: Pravkar sem govoril s sodelavcem, ki ima enako težavo. Z njegovega računa je bilo odtegnjenih 8.000 EUR med vikendom. Povedal je, da je bilo v poslovalnici LON, ko je prišel tja v pondeljek, približno 20 ljudi (cela kolona), ki so se pritoževali zaradi istega razloga. LON pravi, da zaenkrat ni prepričljivih dokazov, kako je do tega prišlo ali kje so pridobili bančne podatke, vendar dokazi kažejo na obsežno operacijo iz Južne Koreje z zelo sofisticirano brute force avtomatizacijo. Vse transkacije so šle preko nekega hotela, ki po veliki verjetnosti sploh ne obstaja. Sprožen je postopek raziskave (mogoče bo kaj v medijih)...

Moj nasvet vsem, ki to berete: pokličite svojo banko in preverite stanje računa za vsak slučaj.

Kot sem že rekel, grem jutri na LON podpisati chargeback in bom še malo povprašal, ampak dvomim, da bo kaj conclusive.

Hvala za odgovore itd...

Zgodovina sprememb…

  • spremenilo: oripeel0 ()

Utk ::

Dva vira sta možna:
- skimanje tvoje kartice, ko dviguješ denar ali plačuješ za robo
- kraja preko google pay

Samo to bom reku, če bi bilo kaj od tega, se ne bi banka kar sama ponujala da povrne denar. Ampak bi najmanj zahtevala, da jim ti to zavrneš, in da oni preverijo dalje, itd.

Predvsem se pa ne bi zgodilo samo eni banki, in da je 20 ljudi v poslovalnici zarad tega.

Zgodovina sprememb…

  • spremenil: Utk ()

delavec44 ::

Lonsarg je izjavil:

Lahko tatovi odprejo eno fejk podjetje in tam potegnejo cez ukradene kartice brez verifikacije in potem sprobajo to skanalizirat predno jih dobijo.


Zgleda si imel prav.

Ne vem sicer kaj imajo od tega, ker bodo vsa sredstva chargback-ana? Jim Visa/Mastercard takoj sprosti denar, ko transakcija ni več pending?

Zgleda še vedno najbolj varno, da so kartice glavnih računov zamrznjene in jih odmrzniš le ko jih rabiš.

Zgodovina sprememb…

Samael ::

oripeel0 je izjavil:

LON pravi, da zaenkrat ni prepričljivih dokazov, kako je do tega prišlo ali kje so pridobili bančne podatke, vendar dokazi kažejo na obsežno operacijo iz Južne Koreje z zelo sofisticirano brute force avtomatizacijo.


Lahko poveš kaj več o teh "dokazih" o obsežni operaciji iz Južne Koreje z zelo sofisticirano brute force avtomatizacijo? Sumljiv si mi :)

oripeel0 je izjavil:

UPDATE: Pravkar sem govoril s sodelavcem, ki ima enako težavo.

Ampak, ker nikoli v življenju nisi plačeval z njihovo kartico preko spleta, verjetnost, da sta plačevala preko istega compa odpade. V tem primeru je statistična verjetnost, da sta oba istočasno "hacknjena" pri isti banki zelo mala, razen, če so vse njihove stranke. A sem že omenil, da si mi sumljiv? :)
Samael != Samuel

Zgodovina sprememb…

  • spremenilo: Samael ()

Lonsarg ::

Od tega imajo profit v kolikor so uspeli skanalizirat v gotovino ali v zlate palice ali v tuje drzave pa od tam naprej zakrili.

Se pa strinjam da je OP zelo sumljiv, tak da zelo verjetno vsaj polovica od tega kar je povedal ni res :)

Zgodovina sprememb…

  • spremenil: Lonsarg ()

oripeel0 ::

delavec44 je izjavil:

Lonsarg je izjavil:

Lahko tatovi odprejo eno fejk podjetje in tam potegnejo cez ukradene kartice brez verifikacije in potem sprobajo to skanalizirat predno jih dobijo.


Zgleda si imel prav.

Ne vem sicer kaj imajo od tega, ker bodo vsa sredstva chargback-ana? Jim Visa/Mastercard takoj sprosti denar, ko transakcija ni več pending?

Zgleda še vedno najbolj varno, da so kartice glavnih računov zamrznjene in jih odmrzniš le ko jih rabiš.


2 zneska sta šla baje skozi, ostali so na čakanju.

Malo tukaj po forumu berem, in si bom verjento v prihodnje naštimal predplačniško. Glavne kartice se ne bom več dotikal, niti za Petrol niti za Merkator.

bbbbbb2024 ::

Samael je izjavil:

A sem že omenil, da si mi sumljiv? :)


Si.:)

Lonsarg ::

Ne vem zakaj vas tok skrbi kaj se zgodi z reverzibilnimi transakcijami.

Sam pac nastavte si obvestila za vse odlive da ne spregledas ce se slucajno zgodi :)

mtošev ::

Kaj ima nekdo od tega, da trolla s takšno zgodbo? Zanimivo...

oripeel0 ::

Samael je izjavil:

oripeel0 je izjavil:

LON pravi, da zaenkrat ni prepričljivih dokazov, kako je do tega prišlo ali kje so pridobili bančne podatke, vendar dokazi kažejo na obsežno operacijo iz Južne Koreje z zelo sofisticirano brute force avtomatizacijo.


Lahko poveš kaj več o teh "dokazih" o obsežni operaciji iz Južne Koreje z zelo sofisticirano brute force avtomatizacijo? Sumljiv si mi :)

oripeel0 je izjavil:

UPDATE: Pravkar sem govoril s sodelavcem, ki ima enako težavo.

Ampak, ker nikoli v življenju nisi plačeval z njihovo kartico preko spleta, verjetnost, da sta plačevala preko istega compa odpade. V tem primeru je statistična verjetnost, da sta oba istočasno "hacknjena" pri isti banki zelo mala, razen, če so vse njihove stranke. A sem že omenil, da si mi sumljiv? :)


Ej sej pravim, da nimam pojma kako do kaj takega sploh lahko pride, in vse kaže kot da LON trenutno tudi ne ve točno. Bom napisal, če dobim kaj več informacij.

Btw, kot sem že omenil je zgleda prizadetih veliko ljudi, ne samo midva...

c3p0 ::

delavec44 je izjavil:


Ne vem sicer kaj imajo od tega, ker bodo vsa sredstva chargback-ana? Jim Visa/Mastercard takoj sprosti denar, ko transakcija ni več pending?

Zgleda še vedno najbolj varno, da so kartice glavnih računov zamrznjene in jih odmrzniš le ko jih rabiš.


Denar mora hitro it naprej na kake druge račune, nato pa na kakšno sumljivo kripto borzo, ali dvigi v gotovini / bankomati.

Imaš osebe, ki sodelujejo, ali pa so bili zavedeni v sodelovanje pod neko pretvezo. Ali pa dobijo svojo provizijo in sami nimajo nič, da bi jim vzeli.

WizzardOfOZ ::

10 transakcij po 500€ so ti pobrali? Koliko imaš nastavljen dnevni limit?
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

BadgerSkin ::

Žal nihče ne rabi ukrasti tvoje kartice, dovolj, je da nekomu drugemu ukradejo kartico istega tipa in izdajatelja (Visa, Lon Banke), ki ima isti mesec preteka, prvih šest številk pa bodo te kartice imele tako iste in potem na način podoben brute force poizkušajo te kartice s tem, da mesec in leto preteka že vedo, prvih šest številk tudi, CVV pa najverjetneje tudi sledi določenmu zaporedju.

Ni sicer to malo možnih kombinacij, je pa vseeno tako dosti večja verjetnost, da bodo naleteli na delujoče kartice.

oripeel0 ::

BadgerSkin je izjavil:

Žal nihče ne rabi ukrasti tvoje kartice, dovolj, je da nekomu drugemu ukradejo kartico istega tipa in izdajatelja (Visa, Lon Banke), ki ima isti mesec preteka, prvih šest številk pa bodo te kartice imele tako iste in potem na način podoben brute force poizkušajo te kartice s tem, da mesec in leto preteka že vedo, prvih šest številk tudi, CVV pa najverjetneje tudi sledi določenmu zaporedju.

Ni sicer to malo možnih kombinacij, je pa vseeno tako dosti večja verjetnost, da bodo naleteli na delujoče kartice.


Okej, povsem ti verjamem. Ampak zdaj mi povej, kako se človek lahko sploh zaščiti pred tem?! Ali ni prav to osnovna naloga banke? Ti jim zaupaš denar, za katerega si garal celo življenje, in oni bi ga morali varovati, še posebej pred tako preprostimi napadi, kot so brute force metode.

Kako se en tepček kot sem jaz ali nek penzionist sploh lahko dodatno zaščiti? Ali je mogoče nastaviti dvostopenjsko preverjanje za vsako transakcijo, ali pa popolno blokado spletnega plačevanja oziroma zahtevke za transakcije iz tujega/foreign IP‑naslova?

Zgodovina sprememb…

  • spremenilo: oripeel0 ()

Utk ::

Ne verjemi vsemu kar vidiš na internetu.
Ne morejo kar uganit številke, sure as hell pa cvv ne sledi nobenmu zaporedju.

mtošev ::

Še enkrat - zakaj bi kdo verjel OP-ju?

NuMaN ::

Zakaj bi OP sproduciral tako zgodbico ...
Imam 124,9 delnic Vzajemne.

WizzardOfOZ ::

oripeel0 je izjavil:

Ali je mogoče nastaviti dvostopenjsko preverjanje za vsako transakcijo, ali pa popolno blokado spletnega plačevanja oziroma zahtevke za transakcije iz tujega/foreign IP‑naslova?


V spletni aplikaciji lahko kartico blokiraš in jo pred uporabo deblokiraš, plačaš in spet blokiraš. Lahko tudi blokiraš samo spletno plačevanje...
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

delavec44 ::

Sparkasse ima celo (poleg limitov):
- začasno blokiranje kartice
- kupujem na internetu
- dvigujem na bankomatu
- kupujem izven Slovenije

Torej kar precej opcij, še posebej kot jo uporablja OP.

Itak bi pa predlagal zamrznitev kartice glavnega računa in kakšen Revolut za kartico. Tam imaš omejena sredstva in/ali kartice za enkratno uporabo za splet.

Zgodovina sprememb…

BuDi79 ::

oripeel0 je izjavil:

Povedali so mi, da denarja ni več in da je šel v obtok.

oripeel0 je izjavil:

Kot sem že rekel, grem jutri na LON podpisati chargeback in bom še malo povprašal..

Ok...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

NLB - zloraba kartice (strani: 1 2 3 )

Oddelek: Loža
10116190 (2599) 133780
»

katera Banka (strani: 1 2 3 4 )

Oddelek: Loža
19059936 (9459) cortez
»

Nakup z mastercard brez ccv in potrditve.. (strani: 1 2 )

Oddelek: Loža
508804 (6147) energetik
»

Menjava banke (strani: 1 2 3 4 )

Oddelek: Loža
16637554 (20650) nejc_nejc
»

Zloraba bančne kartice (strani: 1 2 )

Oddelek: Loža
7323600 (7844) sprehajalec4

Več podobnih tem