Автор Тема: "Ошибка резидента" или очередной к...к СберБанка?  (Прочитано 18329 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Brave Mouse

  • Ветеран
  • *****
  • Сообщений: 1798
  • Карма: -6
    • Просмотр профиля
сегодня утром вся недобросовенная общественность работников МСЗ была поставленна на уши рекордным, "по скорости распространению", слухом - хакеры крадут деньги с карточек, это началось примерно в 10 утра, ессесено посыпались звонки в пресс-службу МСЗ с требованием разрулить ситуацию, в 10.45 инфа от банка была получена, да, имел место хакерский взлом, Сбер обещает все вернуть и разобраться ... ( отвлекусь - ПОСТРАДАВШИХ так и не нашли, но слух, как снежный ком - банкоматы опустели оЧЧЧЧень быстро, народ снимал все до грошика ), управляющий филиалом согласился прокоментировать эту ситуацию.

вопрос - в городе есть потерпевшие от действий злоумышленников?

Чтобы умереть своей смертью, до нее еще надо дожить.


Оффлайн lam

  • Ветеран
  • *****
  • Сообщений: 18068
  • Карма: 181
  • Пол: Мужской
    • Просмотр профиля
оффтоп:

Пенсионерка Зинаида Петровна зашла в Сбербанк, увидела, что нет очереди и все 6 окошек работают, поняла, что здесь ловить нечего и пошла скандалить в поликлинику.
:bj:
#яВаня

Оффлайн Temp

  • Старожил
  • ****
  • Сообщений: 287
  • Карма: 17
    • Просмотр профиля
1. Суммы снимались либо точно те, которые лежали на карте, либо экивалентые авансовым переводам, что без какой-то базы сделать весьма затруднительно.

В данном случаи речь может идти об уводе денег со счетов, а не с помощью карт.

Во-вторых, хинт вам - карты перевыпускаются с абсолютно теми же параметрами.

При перевыпуске карт ключики меняются
НеМесныЙ

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21184
  • Карма: -244
  • Пол: Мужской
    • Просмотр профиля
В данном случаи речь может идти об уводе денег со счетов, а не с помощью карт.
видимо так и есть ... и искать утечку можно даже не в сбере, а на самом предприятии ... там ведь имеют реквизиты счетов, выданных работникам карт, что бы перечислять на них денежки ...
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн Matiz

  • Ветеран
  • *****
  • Сообщений: 2953
  • Карма: 115
    • Просмотр профиля
Как действовали в данном конкретном случае - не знаю. Но во-первых, причём тут наличные ? Во-вторых, кардерам PIN код обычно нафиг не упёрся. В третьих, я говорю немного про другой случай - в Химках. Подозреваю, что тут случай тотже самый либо похожий. 1. Суммы снимались либо точно те, которые лежали на карте, либо экивалентые авансовым переводам, что без какой-то базы сделать весьма затруднительно. 2. Так и не удалось точно определить, в какой банкомат якобы был установлен скиммер. Поскольку в Электростали сберовских банкоматов меньше, чем пальцев на руке, можно выйти на ложный след. 3. Зато легко определили общее между всеми жертвами - им всем выдавали карты 3-4 года назад на одном предприятии. Те, кому выдали карты позже, не пострадали. Такие дела.
Ну тогда как бы очевидно, что слив произошел на уровне предприятия. Причем здесь Сбер?

 
 Ну, я представлю уровень зарплат там и на этом основании предполагаю, какие мощные спецы там работают.
Если вы вдруг не знали - зарплаты в Сбере (не у мужичка, который банкоматы ставит и не операционностки, про них не знаю) - одни из самых высоких на ИТ рынке. 150 тысяч для технического, неруководящего специалиста - далеко не предел. У менеджеров среднего звена - много больше . И люди туда идут весьма серьезные.
  Ещё похоже на то, кредитки и зарплатные карты у сбера обслуживаются разными процессинговыми центрами, причём "кредитный" явно либо арендован либо лицензирован, а "зарплатный" - самостийный. Косвенно это подтвержает тот факт, что среди жертв владельцев кредиток не было.
 Так что вот так.
Не совсем разные процессинговые центры. Просто это два разных банковских проекта. Кредитный - начался позже . Подтянут и второй.
На аутсорсинг банк не отдает практически ничего.
А жертв среди пользователей кредиток не было, потому что зарплаты на кредитки перечисляются в крайне редких случаях. Следовательно, люди получившие данные  - просто не видели эти карты. Что еще раз говорит о том, что слив имел место быть на уровне предприятия.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Цитировать
Ну тогда как бы очевидно, что слив произошел на уровне предприятия. Причем здесь Сбер?

Возможно. Но похожесть с Электросталью с небольшим отрывом во времени, наводит на другие мысли.


Цитировать
Если вы вдруг не знали - зарплаты в Сбере (не у мужичка, который банкоматы ставит и не операционностки, про них не знаю) - одни из самых высоких на ИТ рынке. 150 тысяч для технического, неруководящего специалиста - далеко не предел

 Нда ? А почему мне знакомый жаловался на 25.000 рублей несколько лет назад ?
 Вы Сбер случайно со Сбер-технологиями не попутали ? Не ?
 В Сбер-технолгиях платят больше, хотя, ИМХО, всё равно не достаточно для специалиста подобного класса, просто инженер из Сбер-технологий базу украсть ну никак не может.
« Последнее редактирование: 23.03.12, 13:48:59 от Нервный »

Оффлайн Matiz

  • Ветеран
  • *****
  • Сообщений: 2953
  • Карма: 115
    • Просмотр профиля
Нда ? А почему мне знакомый жаловался на 25.000 рублей несколько лет назад ?
 Вы Сбер случайно со Сбер-технологиями не попутали ? Не ?
Да, я имел в виду именно Сбер-технологии. Но дело в том, что все банковское ИТ перевели в СБТ. Возможно, эникейщиков оставили при отделениях, про них не знаю. Но все банковское ИТ теперь - это именно СБТ, другого ИТ там нет.
Ну и до кучи, за несколько лет- там многое поменялось.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Да, я имел в виду именно Сбер-технологии. Но дело в том, что все банковское ИТ перевели в СБТ. Возможно, эникейщиков оставили при отделениях, про них не знаю. Но все банковское ИТ теперь - это именно СБТ, другого ИТ там нет.
Ну и до кучи, за несколько лет- там многое поменялось.

 Я уж исправил сообщение выше. Работники сбер-технолгий угнать базу никак не могли.

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
  Ещё похоже на то, кредитки и зарплатные карты у сбера обслуживаются разными процессинговыми центрами, причём "кредитный" явно либо арендован либо лицензирован, а "зарплатный" - самостийный. Косвенно это подтвержает тот факт, что среди жертв владельцев кредиток не было.
 
На основе чего, Вы сделали такой вывод?
Правильный ответ я знаю, но интерсно как это заметно человеку со стороны.

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
В данном случаи речь может идти об уводе денег со счетов, а не с помощью карт.

При перевыпуске карт ключики меняются
Со счета увести денгьи в разы сложнее чем с карты.

При перевыпуске пин не меняется.

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
видимо так и есть ... и искать утечку можно даже не в сбере, а на самом предприятии ... там ведь имеют реквизиты счетов, выданных работникам карт, что бы перечислять на них денежки ...
на предприятии готовится только реестр на зачисление: фио, номер счета\карты, сумма - поэтому предприятие не причем.

Оффлайн lam

  • Ветеран
  • *****
  • Сообщений: 18068
  • Карма: 181
  • Пол: Мужской
    • Просмотр профиля
При перевыпуске пин не меняется.
Че?
#яВаня

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
Ну тогда как бы очевидно, что слив произошел на уровне предприятия. Причем здесь Сбер?
да больше негде

Если вы вдруг не знали - зарплаты в Сбере (не у мужичка, который банкоматы ставит и не операционностки, про них не знаю) - одни из самых высоких на ИТ рынке. 150 тысяч для технического, неруководящего специалиста - далеко не предел. У менеджеров среднего звена - много больше . И люди туда идут весьма серьезные.
от того идет туда всякий сброд, не тот кто специалист, а тот кто лучше себя продает.

Не совсем разные процессинговые центры. Просто это два разных банковских проекта. Кредитный - начался позже . Подтянут и второй.
тоже не верно. процессинг и проекты никак друг с другом не связаны


На аутсорсинг банк не отдает практически ничего.
на самом деле есть. если что-то можно сделать не занимаю внутренние ресурсы, то лучше отбашлять и получить продукт

А жертв среди пользователей кредиток не было, потому что зарплаты на кредитки перечисляются в крайне редких случаях. Следовательно, люди получившие данные  - просто не видели эти карты. Что еще раз говорит о том, что слив имел место быть на уровне предприятия.
[/quote]

кредитки реже в банкомат суют - оттого меньше скомпрометированых КК

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
Че?

че, для тя это новость?

Оффлайн ZLoB@

  • The Power of Dreams
  • VIP
  • Ветеран
  • *****
  • Сообщений: 2829
  • Пол: Мужской
    • Просмотр профиля
Че?
ну как бы да пин не меняется

Оффлайн lam

  • Ветеран
  • *****
  • Сообщений: 18068
  • Карма: 181
  • Пол: Мужской
    • Просмотр профиля
че, для тя это новость?
Ну да. Вообще то пин привязан к конкретной карте. При замене КАРТЫ меняется и пин. Назовите мне банк,в котором при утере или пере выпуске вам дают карту с тем же номером?
#яВаня

Оффлайн tesh83

  • Постоялец
  • ***
  • Сообщений: 119
  • Карма: 14
  • Пол: Женский
    • Просмотр профиля
а с паспортом в отделении нельзя снимать деньги? Вроде раньше можно было
Можно наверное, но я позвонила в сбер, стоя у банкомата, попросила разблокировать на одну операцию, сняла деньги, и сразу же тому же оператору заказала новую карту. Через 10 дней обещали.

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
Возможно. Но похожесть с Электросталью с небольшим отрывом во времени, наводит на другие мысли.


 Нда ? А почему мне знакомый жаловался на 25.000 рублей несколько лет назад ?
 Вы Сбер случайно со Сбер-технологиями не попутали ? Не ?
 В Сбер-технолгиях платят больше, хотя, ИМХО, всё равно не достаточно для специалиста подобного класса, просто инженер из Сбер-технологий базу украсть ну никак не может.

а знакомый не говорил, что он эти 25 тыс получал 48 раз в год? а по итогам годовой менял машину, про это постеснялся сказать?

в сбертехе платят как раз достаточно для специалиста, и даже немножечко больше

Оффлайн tesh83

  • Постоялец
  • ***
  • Сообщений: 119
  • Карма: 14
  • Пол: Женский
    • Просмотр профиля
А где вы снимали деньги крайний и последний раз? (уж простите за нескромный вопрос, вы не на МСЗ работаете?)И сейчас можно, но при наличии банковской рабочей карты.
Работаю в Ногинске, снимала деньги около "Современника", на улице, ибо был уже вечер.

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
Да, я имел в виду именно Сбер-технологии. Но дело в том, что все банковское ИТ перевели в СБТ. Возможно, эникейщиков оставили при отделениях, про них не знаю. Но все банковское ИТ теперь - это именно СБТ, другого ИТ там нет.
Ну и до кучи, за несколько лет- там многое поменялось.
ошибочка сбертех это только развитие, а еще обычно бывает сопровождение

Оффлайн hurrier

  • Ветеран
  • *****
  • Сообщений: 1475
  • Карма: -47
  • Пол: Мужской
    • Просмотр профиля
Ну да. Вообще то пин привязан к конкретной карте. При замене КАРТЫ меняется и пин. Назовите мне банк,в котором при утере или пере выпуске вам дают карту с тем же номером?

при плановом перевыпуске все остается прежнием и номер и пин. так в сбере, в райфе и других банках.
 естественно если карту потерял или украли - будет другая карта, с другими параметрами вне зависимости от банка. другое дело многие ли сейчас работают так долго на одном месте, что зарплатная карта перевыпускается