![]() |
|
3 шага к безопасности вашей карты Тинькофф - Версия для печати +- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum) +-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1) +--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9) +--- Темы: 3 шага к безопасности вашей карты Тинькофф (/showthread.php?tid=3354) |
- Вован 25 - 04-07-2026 Мне непонятно про SIM-swap как это работает что злоумышленники могут просто так подменить симку у оператора? Можно ли как-то защититься от этого... - Андрюха - 05-07-2026 мне кажется это все проще чем кажется, типа знакомая потеряла симку, пришла в салон, сказали что нужно подтвердить личность, она показала паспорт, и все, новая симка выдана, а старая осталась у мошенников, вот так они и кинули ее, теперь у них полный доступ к ее аккаунту, ох**еть жесть, мол, нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти Похожее обсуждали вот тут: 15% роста разводов с детьми: ловушка обоюдного согласия Кредитная карта Тинькофф: как защититься - Теневой дайджест - 05-07-2026 В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе SIM-swap (подмена SIM-карты у оператора) или используют фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств. Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу. Признаки атаки могут включать в себя внезапное появление неизвестных транзакций, смена пароля или PIN-кода без вашего участия, а также непредвиденные изменения в настройках безопасности вашей учетной записи. Также стоит обратить внимание на неожиданные звонки или сообщения от имени банка, в которых вас просят подтвердить какую-либо информацию. Почему это работает: схема имеет высокую эффективность благодаря использованию психологической манипуляции, известной как social engineering. Злоумышленники часто используют известные уязвимости в поведении людей, такие как доверчивость или спешка, чтобы получить необходимую информацию. Кроме того, быстрое развитие технологий и рост онлайн-транзакций создают благоприятную среду для подобных атак. Тенденция показывает, что мошенники все чаще мигрируют между различными каналами, включая мессенджеры, электронную почту и даже телефонные звонки. Это требует от банков и пользователей постоянной бдительности и адаптации мер безопасности. Что делать: для защиты своих средств рекомендуется использовать двухфакторную аутентификацию, регулярно проверять историю транзакций и немедленно сообщать в банк о любых подозрительных операциях. Также важно использовать сильные и уникальные пароли, а также быть осторожным при получении неожиданных запросов на подтверждение информации. В заключении, защита кредитной карты Тинькофф от мошенников требует постоянной бдительности и правильной настройки мер безопасности, что может существенно снизить риск финансовых потерь. - Андрюха - 05-07-2026 Слушай а как они ваще делают этот SIM-swap? Типа приходят в салон и говорят что симку потеряли? Или там какая-то другая нае***ка, объясни подробнее. Похожее обсуждали вот тут: Три шага к безопасности: избегаем мошенничества с недвижимостью - noobmaster - 06-07-2026 Ох**еть, опять про сим-своп. Реально, как будто каждый второй день кто-то лоханулся. Автор, ты реально думаешь, что они просто так в салон приходят и говорят 'потерял'? Ну да, конечно. Это ж не в кино, где любой лох может паспорт подделать за пять минут. Тут обычно через социалку либо через слитые данные. Типа знают твой номер, ФИО, дату рождения, иногда даже кодовое слово. Оператор, сука, иногда вообще не проверяет толком. Главное, чтоб бабки башлять за номер. Защититься? Ну, во-первых, кодовое слово у оператора ставь, которое никто кроме тебя не знает. Во-вторых, не свети личные данные где попало. В-третьих, если есть возможность, ставь двухфакторку везде, где только можно, но не через СМС, а через гугл-аутентификатор или подобное. Хотя, если симку угнали, то и аутентификатор может отлететь. Жесть короче. Главное, чтобы твой номер не был единственной точкой входа для восстановления паролей. А то потом сидишь и думаешь, как тебя развели. По теме ещё было обсуждение: Важные темы кибербезопасности: что нужно знать - noobmaster - 07-07-2026 сука, жесть, мол, SIM-swap это реальная проблема, типа, если злоумышленники получат доступ к твоей симке, они могут легко взломать твой аккаунт, особенно если ты используешь одну и ту же пароль для всех сайтов, короче, нужно быть осторожным и использовать двухфакторную аутентификацию, и не разводила свои данные по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти, имхо, лучше использовать генератор паролей и хранить их в безопасном месте Кстати, тут на форуме разбирали похожую тему: Топ-3 схемы обмана в кибербезопасности за сегодня - noobmaster - 08-07-2026 Блин, Андрюха, ты про SIM-swap пишешь, типа операторы просто так симку подменяют? Не, ну я понимаю, что паспорт показать надо, но чтоб прям так легко? Мне кажется, там сложнее всё. Операторы же не полные лохи, у них там свои протоколы, шлюзы всякие. Может, твоя знакомая сама что-то не доглядела? Или вообще история другая была, а тебе так рассказали. Я вот недавно читал, что для подмены симки часто используют поддельные документы или вообще социальную инженерию на сотрудников салона. Типа, разводят их, а не просто паспорт показывают. Это ж не в комп залезть, тут реальные люди замешаны. Так что защита не только в том, чтобы пароли не светить, а еще и в том, чтобы оператора своего не дать развести. Хотя, конечно, если уж кинули, то пипец, полный доступ к аккаунту, это жесть. Если интересно - ещё один кейс рядом: Не дайте мошенникам обмануть вас в Telegram - Natashavum - 11-07-2026 блин, Андрюха, это действительно жесть! А как они могут подменить симку, если у оператора есть система идентификации по биометрике например, отпечатки пальцев? Или это что-то отдельное, которое не связано с биометрикой ![]() Если интересно - ещё один кейс рядом: Защита от мошенников: уроки кибербезопасности из кино - ol4enok - 14-07-2026 имхо, проблема не только в SIM-swap, но и в том, что люди часто используют одну и ту же пароль для всех аккаунтов, это жесть, типа, лохануться на этом. Андрюха прав, что нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам. еще один момент это фрейминг, когда мошенники создают психологическую зависимость от определенного действия, типа, подтверждения личности, и человек не задумывается о последствиях. нужно быть в курсе, что такое anchoring и FOMO, чтобы не попасться на эти уловки, короче, нужно быть бдительным и не давать мошенникам шанса развести себя Если интересно - ещё один кейс рядом: 2,4 кратный рост атак: что такое скам-центры - ПолинаМ - 15-07-2026 имхо про SIM-swap все действительно просто, типа если потеряешь симку, пришла в салон, подтвердишь личность и все, новая симка выдана, а старая осталась у мошенников, вот так они и кинули ее, теперь у них полный доступ к твоему аккаунту, сука, нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, я как юрисконсульт видела много таких случаев, когда люди теряли бабки из-за того, что использовали одну и ту же пароль для всех аккаунтов, нужно быть осторожным и использовать разные пароли для каждого аккаунта, и не стоит забывать про двухфакторную аутентификацию, она может спасти тебя от таких ситуаций - Natashavum - 17-07-2026 сука, я тоже знаю случай, когда у знакомой заменили симку, и все ее бабки ушли, теперь она в долгах, короче, нужно быть осторожным, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, типа, нужно менять пароли часто и не разводила свои данные по всем сайтам, щас она очень переживает мол, не знает, как все исправить, и я ей говорю, что нужно быть более осторожной в будущем, чтобы не попасться на такие разводы, и всем советую быть осторожным со своими данными, не стоит их разводила по всем сайтам, это жесть, пипец, трындец, все может произойти Видел тут разбор: Фишинговый сайт: как не стать жертвой обмана - noobmaster - 18-07-2026 короче, про SIM-swap, типа, если злоумышленники получат доступ к твоей симке, они могут легко взломать твой аккаунт, особенно если у тебя одна и та же пароль для всех сайтов, это жесть, нужно быть осторожным и не разводить свои данные по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, нужно быть более осторожным со своими данными, иначе они могут тебя легко кинуть, как в случае с знакомой, которая потеряла симку и теперь у мошенников есть доступ к ее аккаунту, ох**еть, нужно быть более бдительным - Natashavum - 20-07-2026 мне тоже непонятно, как они могут просто так подменить симку у оператора типа что нужно чтобы это произошло? Можно ли как-то защититься от этого, если у тебя уже была потеряна симка и ты ее поменял? Кстати, тут на форуме разбирали похожую тему: 3 распространенные мошеннические схемы и как их избежать - Маша95 - 24-07-2026 у меня тоже знакомая такая история была, лохануться на симсвап, типа, потеряла симку, а мошенники уже ее обналичили, теперь она все свои аккаунты меняет, мол, не стоит использовать одну и ту же пароль для всех, это жесть, нужно быть осторожным со своими данными, щас она все свои аккаунты проверяет, и пароли меняет, короче, нужно быть бдительным) Похожее обсуждали вот тут: Защита от мошенников: главные темы кибербезопасности - DimaSrg - 25-07-2026 Жесть, типа, потеряла симку и все, мошенники уже имеют доступ к твоему аккаунту. Андрюха прав, нужно быть осторожным со своими данными, не стоит использовать одну и ту же пароль для всех аккаунтов. Я сам сталкивался с такими проблемами в своем онлайн-магазине, лохи пытались обналичить бабки через мои сервисы. Теперь я всегда советую клиентам использовать двухфакторную аутентификацию и не разводить свои данные по всем сайтам. Короче, нужно быть бдительным, и не давать мошенникам шанса. - Вован 25 - 27-07-2026 не согласен я с тем что это так просто типа пришел и тебе новую симку дали. У меня у друга так пытались развести. Он когда симку потерял, ему в салоне такой квест устроили, чтоб новую получить, чуть ли не с бубном танцевать пришлось. Так что не думаю что прям любой лох может так симку подменить. Хотя кто знает, может операторы разные и везде свои правила. - ol4enok - 28-07-2026 Андрюха, ты про SIM-swap говоришь, мол, 'просто так подменить симку у оператора'. Это классический триггер страха, знаешь? Операторы сейчас ужесточили правила, но 'знакомая показала паспорт', это уже про **фрейминг** ситуации. Мошенники играют на том, что мы думаем, будто это легко. А про пароли, это вообще **anchoring** на базовую безопасность, когда реальная проблема глубже. Согласен, осторожность нужна, но не паника. - spyke077 - 01-08-2026 Сука, sIM-swap реально опасно, типа если у тебя одна и та же пароль для всех аккаунтов, то после смены симки мошенники могут легко взломать все твои аккаунты, нужно быть осторожным и не использовать одну и ту же пароль для всех сервисов По теме ещё было обсуждение: Адреналин Хаус: 3 признака этой скам-схемы - Маша95 - 01-08-2026 Жесть, у одной подруги тоже было такое, потеряла симку и не подумала, что это может быть опасно, потом обнаружила, что с ее карты Тинькофф сняли бабки, теперь она вся волнуется и пытается вернуть деньги, сука, действительно нужно быть осторожным со своими данными По теме ещё было обсуждение: Как мошенники используют популярность дорам для кражи данных - samurei - 03-08-2026 Блин, Андрюха, это действительно жесть. SIM-swap - это тип атаки, когда злоумышленники подменяют сим-карту у оператора, чтобы получить доступ к аккаунту жертвы. Это происходит потому, что оператор не требует дополнительной идентификации при выдаче новой сим-карты, если у клиента есть действующий контракт. Чтобы защититься от этого, нужно быть крайне осторожным со своими данными и не использовать одну и ту же пароль для всех аккаунтов. Кроме того, следует периодически проверять свою сим-карту и аккаунты на предмет подозрительных транзакций. Это все равно, что развести бабки по всем сайтам, а затем ожидать, что все будет нормально. Нам нужно быть более бдительными и не доверять никому свои данные. - davor13 - 07-08-2026 У меня был случай с фейковым руководителем который пытался обналить нашу компанию. Он создал фейковую компанию с похожим названием и номером ИНН и даже получил подтверждение от нашего контрагента. Но мы обнаружили это, когда он попробовал оплатить счет через наш банк. В итоге мы вовремя заблокировали транзакцию и предотвратили ущерб. SIM-swap - это всего лишь один из способов мошенников получить доступ к вашим данным. Нужно быть осторожным и проверять все подтверждения и документы. По теме ещё было обсуждение: Защитите данные от фишинговых атак - noobmaster - 11-08-2026 Да, это действительно простой и эффективный метод для мошенников. SIM-swap работает так, что злоумышленники могут подменить симку у оператора, получив доступ к аккаунту жертвы. Чтобы защититься от этого, нужно регулярно проверять свой баланс и историю транзакций, а также быть осторожным с личными данными. Например не стоит использовать одну и ту же пароль для всех аккаунтов, как это сделала знакомая из примера. Это действительно жесть, и нужно быть бдительным. В Тинькофф, например, есть функция двойной аутентификации, которая может помочь предотвратить такие мошеннические действия. Но даже с ней нужно быть осторожным и регулярно проверять свои счета
- Reanimator - 13-08-2026 Сука развели тут ромашку про легкую замену. Как бывший опер скажу что без сообщника внутри салона связи этот ваш сим-свап хрен провернешь. Рядовой сотрудник за копейки идет на должностное преступление и сливает дубликат по левой доверке. Гражданам советую просто написать у оператора запрет на действия без личного присутствия. Это реально снижает риски. |