Показано с 1 по 14 из 14.

Запрос на РЖД ATM PIN - вирус ли? (заявка № 105060)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53

    Thumbs up Запрос на РЖД ATM PIN - вирус ли?

    Не могу купить билет на сайте РЖД. При вводе данных по карте на сайте банка Транссиб выводится потом новое окно и спрашивает кроме данных - номера карты, CVV, имени и даты еще ATM PIN. Поискала в интернете что это такое - нашли информацию, что это возможен вирус.
    ___________________________________________
    "В авиакомпанию S7 Airlines вчера поступила информация от ряда клиентов об активизации вируса, ориентированного на кражу карточных данных.
    Вирус заражает клиентские компьютеры и отслеживает страницы, которые посещает пользователь. На момент перехода пользователя на платежную страницу, активизируется дополнительное диалоговое окно с предложением ввести карточные данные для дополнительной проверки платежа на предмет безопасности:
    Номер карты
    CVV2/CVC2
    ATM Pin Code
    Настоятельно рекомендуем вам, при покупке в Интернете вводить данные своей карточки только на странице покупки, во время защищенного сеанса связи с платежной системой.
    Будьте внимательны! Ни в коем случае не вводите данные своей карты в любые дополнительные диалоговые окна.
    Покупая билет на сайтe, вы покупаете перелет исключительно у S7 Airlines.
    Вся информация о Вашей карте передается в процессинг-центр по защищенным каналам связи. Вся информация о купленном билете хранится в системе бронирования и защищена от попыток мошенничества."
    _______________________________________

    Это правда вирус?
    Если это вирус, то наверно тогда мне нужно пройти стандартную процедуру на проверку и выложить логи, но сначала хотелось бы знать точно насчет заражения вирусом - правда ли это может быть заражение вирусом моего компа.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Vicky, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сделайте лог исследования с помощью AVPTool http://support.kaspersky.ru/avptool2...?qid=208637132 и приложите скриншот окна.

  5. #4
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    Вот сделала логи.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Vicky Посмотреть сообщение
    Вот сделала логи.
    Это не то что нужно.

  7. #6
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    а что вы имеете ввиду по скриншотом?
    запустить Kaspersky Virus Removal Tool после установки - и там 2 вида лечения - ручного и автоматическое. С чего скриншот делать - на каком этапе? (я так понимаю вы хотите снимок с открытого экрана или я понимаю ошибочно?)

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Vicky Посмотреть сообщение
    запустить Kaspersky Virus Removal Tool после установки - и там 2 вида лечения - ручного и автоматическое.
    Вам нужно запустить ручное лечение.

    Цитата Сообщение от Vicky Посмотреть сообщение
    С чего скриншот делать
    Скриншот окна, которое у Вас появляется.

  9. #8
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    у меня ничего не появилось - шаг первый выполнился и все
    но я нажала на в 1ом шаге на отчет сохранен в файле "просмотр"
    открылась папка LOG c заархевированным файлом "avptool_sysinfo"

    Вам с папки делать скриншот? или открыть архив и сделать скриншот?
    или что-то другое надо было сделать?

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Vicky Посмотреть сообщение
    открылась папка LOG c заархевированным файлом "avptool_sysinfo"
    Приложите этот файл к своему сообщению.

    Цитата Сообщение от Vicky Посмотреть сообщение
    или что-то другое надо было сделать?
    Цитата Сообщение от Vicky Посмотреть сообщение
    Не могу купить билет на сайте РЖД. При вводе данных по карте на сайте банка Транссиб выводится потом новое окно и спрашивает кроме данных - номера карты, CVV, имени и даты еще ATM PIN.
    Скриншот окна, которое выводится. Например, как здесь http://www.vorota.de/Thread.AxCMS?Th...=530184&Page=1

  11. #10
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    Вот выкладываю лог
    через 5 мин выложу скриншот окна

  12. #11
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    Выкладываю 2 скриншота
    1е окно в котором я набираю стандартные данные для оплаты
    и 2е которое появляется потом.

  13. #12
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    Хочу уточнить - обращалась в и на РЖД поддержку сайта
    и в банки.
    Ответ был таким -
    __________________________________________________ ____________
    По технологии безопасности платежей 3D-Secure для некоторых банков требуется дополнительное подтверждение транзакции на сайте банка-эмитента. Для этого используются одноразовые пароли.

    Поскольку информацию об одноразовых паролях запрашивает Ваш банк, то по всем вопросам, связанным с получением и применением этих паролей, обращайтесь, пожалуйста, в службу поддержки Вашего банка.
    ________________________________________________

    Пользуюсь НЕ ЭЛЕКТРОННЫМИ картами, а мастеркарт стандарт, которые принимаются к оплате через CVV код везде по инету.
    Звонила в поддержку банков - там откровенно удивлены, что при наличии мастеркарт у меня запрашивается дополнительный пин-код - все рано какой.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Некоторые сайты для проведения интернет-платежей используют новую защиту. Для MasterCard это MasterCard SecureCode http://www.mastercard.us/support/securecode.html

    Подробнее http://www.banki.ru/wikibank/MasterCard+SecureCode/

    В логах чисто.

  15. #14
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    55
    Вес репутации
    53
    все ясно
    спасибо большое
    буду дальше разбираться с банками, раз это не вирус

    Добавлено через 11 часов 59 минут

    решила вопрос неожиданном способом. надеюсь кому-нибудь пригодится.

    банк принимающий деньги на сайте РЖД -ТрансКредит банк и банк выпустивший карту - Промсвязьбанк - открещивались от MasterCard SecureCode. И, в самом деле, - на сайте MasterCard они не входят в список банков, которые присоединились к применению данного кода, поэтому по логике вещей второго окна запрашивающего SecureCode просто не должно быть! Но окно все время возникало и обойти его было нельзя.
    Я пробовала для бронирования и покупки два браузера - Mozilla Firefox и Explorer Ms.
    В первом случае - при вводе в первое еще окно данных карты и нажав ОК у меня Мозилла вылетала с краш-окном, а с Эксплорером на этом этапе выходило второе окно.
    Я тогда попробовала использовать третий браузер - скачала Google Chrome. Вот с этим браузером у меня нормально пошел платеж - меня перестало "выкидывать" во второе окно для ввода MasterCard SecureCode.
    Последний раз редактировалось Vicky; 04.07.2011 в 13:35. Причина: Добавлено

  • Уважаемый(ая) Vicky, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Запрос 1
      От mymil в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.06.2012, 00:55
    2. Ответов: 9
      Последнее сообщение: 01.06.2011, 23:29
    3. Вирус - запрос кода через СМС
      От nurania в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.12.2009, 23:17
    4. Ответов: 15
      Последнее сообщение: 03.10.2009, 16:21
    5. Запрос
      От ToNik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.12.2008, 10:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00635 seconds with 19 queries