Προς το περιεχόμενο

Hacking σε λογαριασμό?!?


A_panM

Προτεινόμενες αναρτήσεις

1 ώρα πριν, user2163 είπε

Τα στοιχεία εννοείτε στέλνονται στο ίδιο κινητό και σε καμία περίπτωση σε άλλο.

Στο ιδιο viber εννοεις. Απενεργοποιησε τη σιμ και θα δεις οτι ερχονται κανονικα στο viber. Για την ακριβεια μονο στο viber

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 181
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ. (επεξεργασμένο)
42 λεπτά πριν, Ukforthemoment είπε

Σε εμενα στην €μπανκ δεν δέιχνει όλο τον αριθμο ,6 ψηφία είναι κρυφά.Σε χρεωστική αυτό.

Όντως με μία πρώτη ματιά έχεις δίκιο αλλά ο αριθμός κάρτας υπάρχει και είναι έυκολο να τον βρείς γιατί τον στέλνεις (είναι στο query) με κάθε αίτημα που κάνεις προς το api σχετικό με την κάρτα.

Μπορείς να το δεις και μόνος σου πηγαίνοντας στις ρυθμίσεις και πχ στους συνδεδεμένους λογαριασμούς (η οπουδήποτε αλλού αφορά την κάρτα ακόμη και τελευταίες συναλλαγές από το dashboard) και να δεις μέσω του inspect(developer's console) στο tab network τι στέλνεις στο api της eurobank.

Εκεί τον στέλνει plain-text.

Η μόνη που δεν φαίνεται είναι η πειραιώς.

 

 

Screenshot 2021-08-06 at 3.16.58 PM.png

26 λεπτά πριν, vs_skg είπε

Στο ιδιο viber εννοεις. Απενεργοποιησε τη σιμ και θα δεις οτι ερχονται κανονικα στο viber. Για την ακριβεια μονο στο viber

Ναι στέλνουν κατά προτεραιότητα στο viber αλλά νομίζω μπορείς να ζητήσεις από το viber να μη λαμβάνεις πχ μηνύματα από την alpha bank και έτσι λογικά αφού δεν θα σε βρίσκει στο viber θα στο στέλνει με sms.

Επεξ/σία από user2163
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

24 λεπτά πριν, vs_skg είπε

Στο ιδιο viber εννοεις. Απενεργοποιησε τη σιμ και θα δεις οτι ερχονται κανονικα στο viber. Για την ακριβεια μονο στο viber

Έχω ένα παλιό redmi note 7 και έκανα την μετάβαση σε ένα καινούριο poco. Μεταφορά όλες οι εφαρμογές, μνμ, κλήσεις κτλ μέσω του migration app xiaomi. To viber στο νέο τηλέφωνο δεν το έστησα γιατι δεν θέλω να στείλει σε όλο τον τηλεφωνικό μου κατάλογο "welcome" μηνύματα ("ο χρήστης τάδε χρησιμοποιεί πλέον το βαιμπερ" ). Το παλιό κινητό χρησιμοποιείται πλέον σαν ξυπνητήρι. Τα μηνύματα και οι κλήσεις στο viber έρχονται κανονικά ακόμη και χωρίς sim μέσα στο τηλέφωνο 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Όταν λες οτι ο χάκερ ζήτησε ηλεκτρονικα τα στοιχεία της κάρτας τι εννοείς? Συμπλήρωσε φόρμα επικοινωνίας? Γιατί άλλος τρόπος να ζητήσεις πληροφορίες δεν υπάρχει εκτός και αν κάνεις login. Αν μπορούσε να κάνει login είναι τελειωμένη υπόθεση αλλά πάλι το να ζητήσει στοιχεία κάρτας είναι χαζό γτ μπορεί να τα αντλήσει μέσα απο το site. Κάπου έχει μπερδευτεί η ιστορία και κατά 99% κάπου έχει κάνει κάποιο λάθος και στο πως ερμηνεύει τα πράγματα και στην χρήση που έχει κάνει με το κινητό του. Αν ήταν τόσο εύκολο να χακαριστούν οι λογαριασμοί τραπέζης δεν θα είχε κανείς κάρτες και θα είχαμε επαναφέρει τα μπαούλα. 

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

20 λεπτά πριν, CleanthisD είπε

Έχω ένα παλιό redmi note 7 και έκανα την μετάβαση σε ένα καινούριο poco. Μεταφορά όλες οι εφαρμογές, μνμ, κλήσεις κτλ μέσω του migration app xiaomi. To viber στο νέο τηλέφωνο δεν το έστησα γιατι δεν θέλω να στείλει σε όλο τον τηλεφωνικό μου κατάλογο "welcome" μηνύματα ("ο χρήστης τάδε χρησιμοποιεί πλέον το βαιμπερ" ). Το παλιό κινητό χρησιμοποιείται πλέον σαν ξυπνητήρι. Τα μηνύματα και οι κλήσεις στο viber έρχονται κανονικά ακόμη και χωρίς sim μέσα στο τηλέφωνο 

Δεν στέλνει αν αλλάξεις συσκευή αλλά αριθμό.Που και πάλι νομίζω εχει επιλογή αν θα στειλει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, Tronis20 είπε

Όταν λες οτι ο χάκερ ζήτησε ηλεκτρονικα τα στοιχεία της κάρτας τι εννοείς? Συμπλήρωσε φόρμα επικοινωνίας? Γιατί άλλος τρόπος να ζητήσεις πληροφορίες δεν υπάρχει εκτός και αν κάνεις login. Αν μπορούσε να κάνει login είναι τελειωμένη υπόθεση αλλά πάλι το να ζητήσει στοιχεία κάρτας είναι χαζό γτ μπορεί να τα αντλήσει μέσα απο το site. Κάπου έχει μπερδευτεί η ιστορία και κατά 99% κάπου έχει κάνει κάποιο λάθος και στο πως ερμηνεύει τα πράγματα και στην χρήση που έχει κάνει με το κινητό του. Αν ήταν τόσο εύκολο να χακαριστούν οι λογαριασμοί τραπέζης δεν θα είχε κανείς κάρτες και θα είχαμε επαναφέρει τα μπαούλα. 

Πάμε πάλι, η τράπεζα λέει ότι οι τελευταίες κινήσεις του θέματος  είναι ότι ζήτησε τα στοιχεία της κάρτας και άλλαξε τα όρια. Προφανώς μέσα από το σαιτ.  Ναι αυτό γίνεται ΑΛΛΑ  θέλει οτρ που ξανά λέω για 6η φορά ότι δεν ήρθε ποτέ! 

 

1 ώρα πριν, vs_skg είπε

Στο ιδιο viber εννοεις. Απενεργοποιησε τη σιμ και θα δεις οτι ερχονται κανονικα στο viber. Για την ακριβεια μονο στο viber

Το έκανα όντως έρχονται μηνηματα. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, A_panM είπε

Πάμε πάλι, η τράπεζα λέει ότι οι τελευταίες κινήσεις του θέματος  είναι ότι ζήτησε τα στοιχεία της κάρτας και άλλαξε τα όρια. Προφανώς μέσα από το σαιτ.  Ναι αυτό γίνεται ΑΛΛΑ  θέλει οτρ που ξανά λέω για 6η φορά ότι δεν ήρθε ποτέ! 

 

Το έκανα όντως έρχονται μηνηματα. 

Τα 2FA γενικά παρακάμπονται με διάφορους τρόπους όπως spoofing,κακό implementation της πλατφόρμας κτλ το αρχικό πρόβλημα είναι οτι έγιναν leak τα credentials της εθνικής πράγμα που αν δεν έκανε κανένα λάθος ο χρήστης σημαίνει οτι παρακάμψαν\hackaran το Login της nbg που σημαίνει οτι θα μπορούσαν να χακάρουν οποιονδήποτε έχει λεφτά στην εθνική. Χλωμό...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

19 λεπτά πριν, Ukforthemoment είπε

Αμα έχεις συνδεθεί στο wifi φυσικό δεν είναι;

Εννοείται πως είναι φυσικό! 

18 λεπτά πριν, Tronis20 είπε

Τα 2FA γενικά παρακάμπονται με διάφορους τρόπους όπως spoofing,κακό implementation της πλατφόρμας κτλ το αρχικό πρόβλημα είναι οτι έγιναν leak τα credentials της εθνικής πράγμα που αν δεν έκανε κανένα λάθος ο χρήστης σημαίνει οτι παρακάμψαν\hackaran το Login της nbg που σημαίνει οτι θα μπορούσαν να χακάρουν οποιονδήποτε έχει λεφτά στην εθνική. Χλωμό...

Αρχίζουμε και συμφωνούμε σιγά σιγά.  Έστω ότι έγιναν λεακ τα κρεντενσιαλς δεν μπορώ να καταλάβω που πήγαν τα οτρ αφού απ τα λεγόμενα της τράπεζας δεν δηλωθηκε άλλος αριθμός.  Όπως έχω ξανά πει μια βδομάδα τώρα πι σι δεν άνοιξε ότι χρήση έκανε γινόταν από το κινητό.  Είναι λες τόσο εύκολο κάποιος να κάνει κάτι τέτοιο; δλδ να καταφέρει να πάνε μνμ βαιμπερ σε άλλον χρήστη με ίδιο αριθμο ενώ ο κανονικός νόμιμος χρήστης να μην λάβει Τπτ? 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

20 λεπτά πριν, A_panM είπε

Εννοείται πως είναι φυσικό! 

Αρχίζουμε και συμφωνούμε σιγά σιγά.  Έστω ότι έγιναν λεακ τα κρεντενσιαλς δεν μπορώ να καταλάβω που πήγαν τα οτρ αφού απ τα λεγόμενα της τράπεζας δεν δηλωθηκε άλλος αριθμός.  Όπως έχω ξανά πει μια βδομάδα τώρα πι σι δεν άνοιξε ότι χρήση έκανε γινόταν από το κινητό.  Είναι λες τόσο εύκολο κάποιος να κάνει κάτι τέτοιο; δλδ να καταφέρει να πάνε μνμ βαιμπερ σε άλλον χρήστη με ίδιο αριθμο ενώ ο κανονικός νόμιμος χρήστης να μην λάβει Τπτ? 

Ειχε δωσει το κινητο για σερβις, επισημο, ανεπισημο, φιλος, γνωστος φιλου...?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

14 λεπτά πριν, Noreak είπε

Ειχε δωσει το κινητο για σερβις, επισημο, ανεπισημο, φιλος, γνωστος φιλου...?

Όχι. Ουδέποτε κατέβασε περίεργες εφαρμογές... 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, A_panM είπε

Όχι. Ουδέποτε κατέβασε περίεργες εφαρμογές... 

Δε χρειαζεται να ειχε εγκαταστησει περιεργες εφαρμογες για να παει για σερβις, μπορει να ειχε προβλημα hardware, πχ χαλασμενο ηχειο.

Αν δεν ειχε καποιος φυσικη προσβαση στο κινητο του τοτε το πιθανοτερο ειναι να εγινε οπως τα λεει ο vs_skg.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 ώρες πριν, ikorolis είπε

από χτες σας είπα ξεχάστε τα περί SIM Swapping δεν γίνετε τόσο εύκολα.

πήγα στην COSMOTE για να αλλάξω / αντικαταστήσω την κάρτα SIM του κινητού της μητέρας μου 

μου ζήτησαν την ταυτότητα μου (είμαι ο κάτοχος) ζήτησαν την παλιά συσκευή και κάρτα SIM να είναι ενεργή ώστε να στείλω μήνυμα για την αλλαγή της κάρτας SIM - να επιβεβαιώσω την αλλαγή στην COSMOTE και μετά να υπογράψω ψηφιακά (καθώς το νούμερο του κινητού έχει δηλωθεί σε τράπεζες) έτσι για την δική μου ασφάλεια γίνεται όλο το παραπάνω.

τώρα για τον φίλο μας πολλά κενά έχει η υπόθεση του και βρωμάει από πολλές μεριές...

Εγώ δεν βρικα άκρη παντός όσο και να έψαξα αν αποκλείσουμε το sim swap

1. Και στης δύο περιπτώσεις δεν υπήρχε pc

2. Και στης δύο περιπτώσεις βγήκαν off viber και whatsup

3. Και στης δύο περιπτώσεις δεν είχαν λάβει κάποιο mail κλπ η ακόμη και online αγορά (έχουν όλο και όλο ένα mail)

4. Και της δυο περιπτώσεις to mail δεν παραβιαστικε

5. Στην μια περιπτοση το username ήταν user4857728383 (τέτοιο τύπου) για ebanking (στην άλλη ένα κλασσικό username με μια ημερομηνία άσχετη δίπλα)

6. Το ένα ήταν ios το άλλο Android (s10 plus και iPhone xr)

7. Και στης δύο περιπτώσεις μπικαν στο fb και instagramm για κάποιο λόγο (και τα δύο είχαν 2fa)

8. Πουθενά δεν άλλαξε κάνεις κανέναν κωδικό (όλα τα acc είχαν διαφορετικούς κωδικούς)

 

Είναι λες και πήραν την συσκευή τους και απλά μετέφεραν τα χρήματα (προφανος δεν παίζει αυτό)

Όσο και να ψάξαμε δεν βρικαμε κάτι ή πως έγινε

 

BTW στην μια περιπτοση πήραν 6 κάτι χιλ που μετά από πολύ κόπο επιστράφηκαν στην δεύτεροη 3 κάτι που ακόμη παιδευονται

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 λεπτά πριν, Black Demis είπε

Εγώ δεν βρικα άκρη παντός όσο και να έψαξα αν αποκλείσουμε το sim swap

1. Και στης δύο περιπτώσεις δεν υπήρχε pc

2. Και στης δύο περιπτώσεις βγήκαν off viber και whatsup

3. Και στης δύο περιπτώσεις δεν είχαν λάβει κάποιο mail κλπ η ακόμη και online αγορά (έχουν όλο και όλο ένα mail)

4. Και της δυο περιπτώσεις to mail δεν παραβιαστικε

5. Στην μια περιπτοση το username ήταν user4857728383 (τέτοιο τύπου) για ebanking (στην άλλη ένα κλασσικό username με μια ημερομηνία άσχετη δίπλα)

6. Το ένα ήταν ios το άλλο Android (s10 plus και iPhone xr)

7. Και στης δύο περιπτώσεις μπικαν στο fb και instagramm για κάποιο λόγο (και τα δύο είχαν 2fa)

8. Πουθενά δεν άλλαξε κάνεις κανέναν κωδικό (όλα τα acc είχαν διαφορετικούς κωδικούς)

Είναι λες και πήραν την συσκευή τους και απλά μετέφεραν τα χρήματα (προφανος δεν παίζει αυτό)

Όσο και να ψάξαμε δεν βρικαμε κάτι ή πως έγινε

BTW στην μια περιπτοση πήραν 6 κάτι χιλ που μετά από πολύ κόπο επιστράφηκαν στην δεύτεροη 3 κάτι που ακόμη παιδευονται

Εγώ πάντως εξήγησα ότι στο κατάστημα της COSMOTE στο παγκράτι

Ποια ήταν η διαδικασία όταν πήγα να αλλάξω την κάρτα SIM (που είναι στο όνομα μου) η οποία χρησιμοποιείτε από τράπεζες για λογαριασμό της μητέρας μου

άρα δεν είναι εύκολο καθόλου

καθώς ο υπάλληλος που κάνει την αλλαγή της κάρτας SIM φαίνεται στο σύστημα της COSMOTE άρα αν το κάνει παράνομα για να εξυπηρετήσει τον οποιοδήποτε σκοπό εκτός ότι κινδυνεύει με απόλυση θα αντιμετωπίσει και ποινικές ευθύνες

άρα για 6.000 ευρώ και για 3.000 ευρώ που λες φίλε μου (στην δική σου περίπτωση) δεν νομίζω να ρίσκαρε κανείς υπάλληλος καταστήματος παρόχου

αν ήταν χιλιάδες ευρώ ή ... μύρια ευρώ ίσως γινόταν...

σίγουρα στην δική σου περίπτωση είναι πολλά περίεργα...

να ρωτήσω κάτι το whatsup (εφαρμογή) που κολλάει στην τράπεζα

για OTP χρησιμοποιούν είτε PUSH Notifications είτε SMS είτε Viber.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

11 λεπτά πριν, ikorolis είπε

Εγώ πάντως εξήγησα ότι στο κατάστημα της COSMOTE στο παγκράτι

Ποια ήταν η διαδικασία όταν πήγα να αλλάξω την κάρτα SIM (που είναι στο όνομα μου) η οποία χρησιμοποιείτε από τράπεζες για λογαριασμό της μητέρας μου

άρα δεν είναι εύκολο καθόλου

καθώς ο υπάλληλος που κάνει την αλλαγή της κάρτας SIM φαίνεται στο σύστημα της COSMOTE άρα αν το κάνει παράνομα για να εξυπηρετήσει τον οποιοδήποτε σκοπό εκτός ότι κινδυνεύει με απόλυση θα αντιμετωπίσει και ποινικές ευθύνες

άρα για 6.000 ευρώ και για 3.000 ευρώ που λες φίλε μου (στην δική σου περίπτωση) δεν νομίζω να ρίσκαρε κανείς υπάλληλος καταστήματος παρόχου

αν ήταν χιλιάδες ευρώ ή ... μύρια ευρώ ίσως γινόταν...

σίγουρα στην δική σου περίπτωση είναι πολλά περίεργα...

να ρωτήσω κάτι το whatsup (εφαρμογή) που κολλάει στην τράπεζα

για OTP χρησιμοποιούν είτε PUSH Notifications είτε SMS είτε Viber.

Πουθενά δεν κολλάει το μόνο που μου έρχεται στο μυαλό μπικαν παντού μέχρι να βρουν αυτό που θέλουν (usernames κλπ)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...