Ниже будет приведён яркий пример социальной инженерии. Обратная социальная инженерия (поиск жертвы, которая сама обратилась за помощью), попытка выдать себя за сотрудника организации, использование служебных терминов. У одного моего знакомого, назовём его Андрей, возникла проблема с картой сбербанка. Он решил задать свой вопрос в официальной группы Сбербанка. Спустя некоторое время с ним связалась девушка, с фотографией в галстуке сбербанка, стоящей возле терминала оплаты. Ниже приведён их диалог. -Татьяна: Здравствуйте! Вы оставляли своё обращение в группе нашего банка. Уточните, проблема решена или сохраняется? Связывались ли с Вами наши специалисты «Вконтакте» для их решения? Оператор электронной службы поддержки Сбербанка России, Татьяна Неронова, операторский номер - 90256, г. Москва, ул. Вавилова, д. 19. -Андрей: Здравствуйте, проблема есть, да. В Сбербанке онлайн карты мои не отображаются как будто их вообще нет. -Татьяна: Вам необходимо обратиться в отделение банка, где получена основная карта, с заявлением на подключение полнофункционального режима системы Сбербанк Онлайн или подать запрос электронно (через интернет). -Андрей: За это будет взиматься какая-то абонентская плата, или все бесплатно? А почему раньше все отображались карты? -Татьяна: Бесплатно.Вероятно, истек срок действия интернет- обмена. Для электронного формирования запроса в системе процессинга на подключение полнофункционального режима системы Сбербанк Онлайн предоставьте мне следующую информацию: Номер карты и срок окончания использования карты. -Андрей: Я как то могу это сделать сам через интернет? -Татьяна: Нет, запрос в системе процессинга формируется операторами. -Андрей: Срок окончания использования договора карты на самой карте посмотреть? -Татьяна: Да, в формате 00/00. -Андрей: Вот номер карты ХХХХХХХХХХ, 03/17. -Татьяна: Для аутентификации заявки укажите текущий баланс карты (доступный остаток). Дальше смысла писать не вижу, тут и так всё ясно. Респект всем, кто дочитал до конца k:
А что тут дописывать. Человек САМ дал незнакомке реквизиты своей карты с "доступным остатком". Вот и всё. Дальше незнакомка (или "незнакомец"))) загнала карту в ноль.
Тоже интересно как без сvc смогли ...? Наверн выведали у жертвы cvc после того момента где автор не посчитал нужным дальше писать...
А с каких это пор он на али не нужен, смс подтверждение еще ладно бывает на некоторых картах не запрашивает, а вот cvc в обяз там (с али всю жизнь заказывали заказываю легально, просто пользую разные карты как свои так и знакомых, кому заказываю)
Если наловчиться - то можно заработать. А авторы продают идею, которая теоретически должна работать, но практически приносит мало денег
Оплачивал я как то услуги на сайте одном, ввел номер карты, срок действия и cvc-код, так вот после этого у меня раз в месяц происходили списания в пользу этого сайта без каких либо подтверждений и т.д. просто приходило смс о списании на какие то не понятные реквизиты.... Если как следует обдумать эту схему можно хороший профит иметь.