ny_quant: (Default)
[personal profile] ny_quant
Задолбали. Уже в нескольких местах попытка залогиниться приводит к примерно таким результатам:

Access Denied
You don't have permission to access "http://auth.fucking_bank.com/account/login" on this server.


Телефонный звонок ведет к длинным переговорам, пляскам с бубном, чистке кэша, переоткрыванию браузера, попытке залогиниться в других браузерах, перезагрузке компа и все это безрезультатно.

Проблема, как я случайно выяснил, решается просто заходом из анонимного окна. Что за фигня?

В комментарии приглашаются [livejournal.com profile] nlothik, [livejournal.com profile] sydorov47 и все кто хочет поделиться своими знаниями или эмоциями по этому вопросу.

UPDATE: Оказалось, что если набирать пароль руками, то анонимное окно открывать необязательно, дают зайти из обычного.

Date: 2023-02-19 08:06 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Да, плагины есть. Странно, что они дурят только на банковских сайтах.

Есть ещё одна забавная вариация: залогиниться можно, а вот послать деньги при помощи Zelle нельзя - это только в анонимном окне разрешали. Конкретно эту проблему починили они сами, даже кэш чистить не пришлось.

А ещё есть фокус, когда пароль можно ввести пальчиками, но нельзя paste что я обычно делаю если пароли слишком длинные. Это они тоже сваливают на кэш, но понять этого простым смертным никак невозможно. Отдельные случаи когда они запрещают paste на программном уровне.

В общем, как ночью по тайге.

Date: 2023-02-19 08:14 pm (UTC)
From: [identity profile] malyj-gorgan.livejournal.com
> ... можно ввести пальчиками, но нельзя paste ...
Аргумент в пользу сценария номер один. То, что логнуться можно а деньги переводить нельзя — это очевидно, разные модели работают.
Заодно советую: никаких paste вообще, не переключаться между этим окном и другими, не делать окно слишком маленьким или слишком узким.

Date: 2023-02-19 08:31 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
> Заодно советую: никаких paste вообще, не переключаться между этим окном и другими, не делать окно слишком маленьким или слишком узким.

A почему? В чем тут риск? Ну не позволят мне paste, я в крайнем случае введу вручную, несмотря на fat fingers.

Date: 2023-02-19 09:53 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
См. update.

Date: 2023-02-19 09:20 pm (UTC)
From: [identity profile] ormuz.livejournal.com

"странно",
ээээ, вы уверены, что эти плагины у вас не пытаются увести пароли/аккаунты, каким-нибудь перенаправлением на фишинговые сайты/етс?

Date: 2023-02-19 09:46 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Я не знаю как можно вообще быть в чем-то уверенным. Даже в том, что разработчики самого браузера не вставили в него какую-нибудь маленькую штучку, которая делает что-то вроде того, что вы описываете.

Некоторую долю уверенности дает тот факт, что эти плагины стоят у меня давно, один несколько лет, а другой порядка года, и случаев спиздинга как-то не наблюдается. Да и непонятно какой толк от воровства паролей в эпоху 2FA.

Мысль о перенаправлении на фишинговые сайты не понял. Вы имеете в виду, что что жертва туда попадет и не заметит, что не в родном факинг банке, а совершенно на другом сайте? Ну предположим. Ну украли они у меня таким путем пароль. А дальше-то что?

Date: 2023-02-19 09:56 pm (UTC)
From: [identity profile] ormuz.livejournal.com

мен-ин-зе-миддл атака, вы как-бы логинитесь туда — а оно в свою очередь логинится на факинг банк, и просто отсылает вам ответ факинг банка, вы попытаетесь сделать какой-то вайр, а оно там подправит адресата. Все подтверждения смсками/2FA — Вы сами и подтверждаете.

случаев спиздинга не наплюдается по очевидной причине — родной банк его не пускает по какой-то причине (уж непонятно, как вычисляет, либо незнакомый айпишник, либо что-то ему не нравится).

Date: 2023-02-19 10:43 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
В вашей схеме, жулики залогиниваются в мой банк тогда как я залогиниваюсь в их фишинговый сайт. Как же так получается, что я там могу видеть все свои счета, платежи, и делать новые операции?

И уж совсем непонятно каким чудом СМСки всегда приходят из одного и того же места. Если там man in the middle, то она должна прийти не из банка, а от них.

Date: 2023-02-19 11:31 pm (UTC)
From: [identity profile] ormuz.livejournal.com

в смысле? это ж прокси — вы логинитесь на сайт жуликов (или просто на страничку, сгенерированную трояном/плагином) — жулики пропускают весь траффик в обе стороны, вы видите все свои аккаунты, и жулики видят все ваши аккаунты. СМСки приходят из банка, но вводите вы код на сайте жуликов (а они одновременно на банковском сайте).



я не говорю, что это обязательно так, но, то что это у вас происходит на банковских сайтах — должно Вас настораживать. (по крайней мере настораживает ваш банк).

Date: 2023-02-20 03:34 am (UTC)
From: [identity profile] ny-quant.livejournal.com
Вроде начинаю понимать. Ну, может быть. Очень хитро и все же маловероятно.

Date: 2023-02-19 09:33 pm (UTC)
From: [identity profile] sydorov47.livejournal.com
Я прямо сюда подключюсь, если не возражаете.
Разница в том, что банковские сайты, скорее всего, "опрашивают" броузер, и считают risk value - а другие сайты этого не делают.
Риск считается на основании того, что у вас стоит и откуда вы приходите.
К примеру, заход с VPN повысит risk value сразу. То же происходит с некоторыми плагинами. Я бы попробовал зайти выключая плагины по очереди.
Cut-n-paste тоже подымает risk value - потому что это похоже на то, как работают трояны.

Если есть броузер, который совсем без плагнинов - попробуйте его.

Date: 2023-02-19 09:52 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
См. update

Profile

ny_quant: (Default)
ny_quant

December 2025

S M T W T F S
 12 34 56
7 89 10 111213
14 151617 181920
21 2223 24252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 09:28 am
Powered by Dreamwidth Studios