Консультация № 189316
07.05.2016, 16:20
0.00 руб.
09.05.2016, 14:23
0 9 2
Здравствуйте! Прошу помощи в следующем вопросе:

Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса. Заразив гаджет, вредоносная программа отправляла с мобильного устройства смс-сообщения, активирующие кредитную карту (при заключении договора привязка делалась к номеру мобильного телефона) и незаметно для пользователя дала команду в банк о переводе денег с неё на счет злоумышленников. За несколько операций был переведен весь лимит карты.

Либо можно ли рассчитывать на письменную консультацию эксперта или письменное мнение специалиста по поводу механизма списания денег? В данной ситуации, о которой я рассказываю, было возбуждено уголовное дело по факту мошенничества, однако правоохранительным органам не удалось установить виновных. Банк же предъявил требования к владельцу карты и мобильного телефона об уплате долга. Нужно компетентное мнение для судьи по гражданским делам, разъясняющее механизм действия зловреда, так как суд далёк от этого.

Обсуждение

давно
Мастер-Эксперт
17387
18345
07.05.2016, 21:34
общий
Обратите, пожалуйста, внимание на эту консультацию, перенесённую из другого раздела.
Об авторе:
Facta loquuntur.
давно
Мастер-Эксперт
242862
2724
08.05.2016, 16:06
общий
Адресаты:
Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса.

Во-первых: Всё течёт, всё изменяется, но пока не встречал упоминаний о таких самообслуживающихся вирусных программах для гаджета. Уж, ни насколько плачевны последствия, но согласие на это даём пока мы.
Во-вторых: Только, на мой взгляд, официальное исследование экспертами конкретного гаджета, на предмет наличия вредоносного ПО с описанным Вами алгоритмом действий, может дать ответ на данный вопрос.
К слову, это не ответ, а чисто моя точка зрения "технического специалиста" (не юриста), может субъективная, высказанная вслух.
Об авторе:
Не следует множить сущее без необходимости.Оккам
давно
Советник
165618
369
09.05.2016, 13:12
общий
это ответ
Здравствуйте, lira291179!

Согласно пункту 1 статьи 79 ГПК РФ, при возникновении в процессе рассмотрения дела вопросов, требующих специальных знаний в различных областях науки, техники, искусства, ремесла, суд назначает экспертизу. Проведение экспертизы может быть поручено судебно-экспертному учреждению, конкретному эксперту или нескольким экспертам.

В соответствии с пунктом 2 статьи 79 ГПК РФ, каждая из сторон и другие лица, участвующие в деле, вправе представить суду вопросы, подлежащие разрешению при проведении экспертизы. Окончательный круг вопросов, по которым требуется заключение эксперта, определяется судом. Отклонение предложенных вопросов суд обязан мотивировать.

Вы также имеете право просить суд назначить проведение экспертизы в конкретном судебно-экспертном учреждении или поручить ее конкретному эксперту. В том числе заявлять отвод эксперту, формулировать вопросы для эксперта, знакомиться с определением суда о назначении экспертизы и со сформулированными в нем вопросами, знакомиться с заключением эксперта, ходатайствовать перед судом о назначении повторной, дополнительной, комплексной или комиссионной экспертизы.

Заявите в судебном заседании ходатайство о проведении судебной экспертизы в письменном виде (образец в приложении). В ходатайстве составьте перечень вопросов для эксперта (что-то вроде Вашего - Возможно ли установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса). Желательно указать на конкретное экспертное учреждение и принести в суд его реквизиты.

Но перед тем как заявлять ходатайство о назначении экспертизы, пройдитесь по местным экспертным учреждениям (работающих по данным вопросам) и проконсультируйтесь у них, возможно ли такое списание денежных средств. Так как в случае вынесения решения суда не в Вашу пользу, Вам придется нести расходы за проведение экспертизы.

Приложение:
ходатайство
о проведении судебной экспертизы

В производстве суда находится дело по иску .......... к ........... о (об) ............

В ходе судебного разбирательства возникли вопросы о (по поводу)................

В связи с чем, руководствуясь ст. 79 Гражданско-процессуального кодекса РФ, прошу:

1. Назначить по делу проведение судебной экспертизы;
2. Проведение экспертизы поручить ООО «Экспериза» (если найдете подходящее учреждение и договоритесь с ними);
3. Перед экспертом поставить следующий вопрос:
1) Сформулировать вопрос?
2) Сформулировать вопрос?

Приложение:
Карточка юридического лица ООО «Экспертиза» (если договоритесь с подходящим экспертным учреждением).

подпись
5
давно
Мастер-Эксперт
17387
18345
09.05.2016, 14:21
общий
Я перенесу данную консультацию обратно, чтобы в мини-форуме смогли поучаствовать эксперты по информационным технологиям.
Об авторе:
Facta loquuntur.
давно
Мастер-Эксперт
17387
18345
09.05.2016, 14:24
общий
Уважаемые эксперты по информационным технологиям! Обратите, пожалуйста, внимание на эту консультацию.
Об авторе:
Facta loquuntur.
давно
Мастер-Эксперт
259041
7459
09.05.2016, 16:27
общий
это ответ
Здравствуйте, lira291179!
Пока я готовил свой Ответ, уважаемый Виталий Никифоров уже ответил Вам юридически-грамотно. Дополню немного Вашу тему из своего опыта.
Вы спрашиваете: "Возможно ли экспертным путем установить, было ли подвержено мобильное устройство (с выходом в Интернет) действию вредоносного вируса"? - да, возможно, если сдать аппарат специалисту высокого класса, заинтересованному провести тщательное тестирование и выдать ответственное заключение.

"можно ли рассчитывать на письменную консультацию эксперта или письменное мнение специалиста по поводу механизма списания денег?" - и это можно сделать, запросив в банке историю списания этих денег. Но банк обязан хранить тайну вклада и не разглашать её всем любопытным, не имеющим поддержки органов дознания.

Трудно дать Вам конкретный Ответ, потому что Вы не указали ни банк, ни каких-либо конкретных фактов хищения. Тут можно говорить лишь о ВОЗМОЖНЫХ способах мошенничества и как избежать потерь.

Изначально владелец карты очень хорошо защищён от хищения: если выполнять все рекомендации банка (никому не сообщать pin-код, хранить pin-код и карту в разных местах, убедиться, что никто не подсматривает процесс ввода Вами кода в банкомате…), то хищение средств практически невозможно! И, поэтому, Банковские карты очень популярны во всём цивилизованном мире.

"Дыры" в защите начинаются при подключении услуги "Мобильный банк". Это очень удобно производить покупки/платежи из дома, не вставая с дивана! Предлагаю 3 примера самых распространённых (на моём опыте) ошибок:
1)Соседка, занятая уходом за грудным ребёнком, поручала 12-летнему сыну сначала покупки, затем снятие денег в банкомате, затем через МобильныйБанк и Сбербанк-Онлайн им понравилось оплачивать услуги мобильной связи/интернета. Мама не дружит с компьютером, отчим на работе подолгу, сын поддался соблазну платить за какую-то азартную комп-игру. Когда родители обнаружили большую недостачу, сын побоялся честно признаться ранее-судимому отчиму, и мама обратилась в полицию.

2)Мы привыкли разделять свои кошельки: маленький доверяем детям, чтоб они учились разумно тратить, большой - семье, тайный - себе… Но банк "рассуждает" по-другому. На странице Сбербанк-Онлайн банк либо не показывает ничего (если пользователь ввёл неверный пароль), либо показывает ВСЕ счета! Год назад моя дочь уезжала в другую страну надолго и попросила меня сдать её платную банк-карту, чтоб банк прекратил взимание за обслуживание. Работники местного отделения СберБанка отказали мне, как НЕ-владельцу карты дочери, я успел снять деньги с её карты. Но Банк стал взимать за обслуживание ненужной карты с других счетов дочери! Мне пришлось снять деньги со всех её счетов и кое-как сдать эту карту, как потерял/нашёл. Но вывод следующий: доверив кому-то 1 счёт - вы доверяете ВСЕ свои счета!

3)Моя дочь вернулась в Россию, я отдал ей свою СИМ-карту мобил-телефона, себе купил другую. Дочь заказала другую СберБанк-карту, ей обещали выдать новую карту ч-з 2 недели, а ей в тот же вечер доставлено СМС о регистрации на её имя новой карты. Дочь встревожена: "откуда кто-то узнал о моём заказе карты?". Я пояснил ей, что при подаче заявления на новую карту, банк идентифицировал её по паспортным данным, как свою старую клиентку с услугой МобильныйБанк, давно-подключенной на мой бывший телефон, ставший теперь её телефоном. Дочь несколько дней получала авто-уведомления о моих банк-операциях, пока банк по моей просьбе переключал услугу МобильныйБанк на мой другой номер. Вывод2: Если вы подключаете услугу МобильныйБанк на другой телефон, то обязательно отключите эту услугу с прежнего номера, иначе сотовый оператор может через пол-года продать этот бывший ваш абонентский номер другому человеку. И если этот человек грамотный и непорядочный, а вы назначили простой пароль для Сбербанк-Онлайн такой же, как для своей Электронной почты, то подобрав пароль к почте, можно получить доступ ко всем вашим счетам, доступным ч-з Сбербанк-Онлайн без ввода pin-кода карты!

Ну и само собой, не надо подключать услугу МобильныйБанк к смартфону, подверженному вирус-заражению, с которым вы гуляете по интернету, в том числе на неблагонадёжных сайтах. Обычный сотовый телефон - надёжный помощник в банковских делах!
5
давно
Мастер-Эксперт
259041
7459
12.05.2016, 12:59
общий
Адресаты:
Мы тут домысливаем в узком кругу: Как могло случиться, что Вы не знали о много-дневном хищении с Вашей карты? Ведь СберБанк всё предусмотрел: При каждом входе в СбербанкОнлайн банк-робот отправляет СМС на мобилN, привязянный Вами к карте, что кто-то (если не Вы) вошёл в Ваше хранилище управлять Вашими деньгами; На каждом банкомате указан номер телефона, куда можно бесплатно позвонить чтоб заблокировать карту; ограничена сумма одно-разовых списаний денег; ограничено число списаний в сутки…

Как могло вообще осуществиться много-разовое хищение? Или Вы находитесь за границей России, или игнорируете входящие СМС, или Вы доверили свои деньги банку типа "Рога и копыта"?
давно
Профессионал
848
1596
15.05.2016, 19:27
общий
Адресаты:
Данный вирус перехватывает СМС сообщения, владелец телефона даже не знает, что его телефон принимал-отправлял сообщения на сервисный номер банка.
давно
Мастер-Эксперт
259041
7459
16.05.2016, 03:10
общий
Адресаты:
"Данный вирус перехватывает СМС сообщения, владелец телефона даже не знает" - Спасибо, я примерно так и догадывался, потому что по-другому никак не сделать тайное списание денег со счетов ч-з интернет.
"что его телефон принимал-отправлял сообщения" - остаётся надеяться, что не телефон, а андроид с дырявым прог-обеспечением. А телефон пока что неуязвим для хакеров (хочется верить в лучшее).

Когда я запитал звук-колонки от +12V-сис-блока (избавиться от доп-розетки ~220V), у меня получилась прослушка процессов. Мож было устранить прослушивание (экранировать питание, потолще общй провод…), но слышать с управляемой громкостью процессы оказалось оч удобно! Напр, я услышал шорох интернет-потока и поймал факт хулиганского само-обновления AdobeReader, не-удаляемого в его настройках 3г назад. Я тогда нашёл/убил его фйл-обновитель и сэкономил много трафика. А сейчас я ежедневно в ~17час слышу обмен моего сотового телефона с базой в течени ~1,5 секунды (звук, как лошадки скачут, предшествующй обычно вызову или СМС). Если бы это было в разное время, я бы заподозрил атаку, но по-расписанию, надеюсь, что это сотовый оператор Мегафон проверяет, жив ли я ещё?
Форма ответа