Банки и мобильные операторы разрабатывают механизм, который позволит банкам получать информацию о замене сим-карт их клиентов. Их беспокоит резкий рост мошеннических операций с помощью дубликатов, пишут «Ведомости».
«Мы в ближайшее время планируем направить предложения по обмену данными между операторами и банками в Минкомсвязь. Этот обмен должен будет способствовать предотвращению мошенничества с подменными сим-картами», — сообщил изданию замначальника ГУБиЗИ ЦБ Артем Сычев. По его словам, пока доля мошеннических операций с использованием поддельных сим-карт невелика, однако ЦБ беспокоят темпы роста. В 2016 году они составили 30% в год.
Каждый второй случай мошеннического использования дистанционных каналов связан со сменой сим-карты, указывает директор дирекции мониторинга электронного бизнеса Альфа-Банка Алексей Голенищев. Он считает, что операторам необходимо жестко контролировать выпуск дубликатов. Мошенник каким-либо способом узнает номер телефона клиента банка и, как правило, по сговору с сотрудником салона связи делает дубликат сим-карты, описывает Голенищев, при этом сим-карта реального абонента блокируется, а мошенник получает доступ к интернет-банку или мобильному банку клиента.
Банки вместе с операторами связи разработали порядок прямого взаимодействия для передачи информации, которая необходима, чтобы защитить банковские счета, — например, о факте замены сим-карты, о прекращении обслуживания, рассказывает исполнительный директор Национальной платежной ассоциации Мария Михайлова (ассоциация участвует в обсуждении).
Возможны два варианта, указывает она, первый включает в себя постоянный мониторинг событий определенного пула номеров, второй — предоставление услуги по запросу в зависимости от трансакции, которую хочет проверить банк. По ее словам, обсуждается, что сервис будет платным для банков, поскольку это услуга и операторам придется донастроить свою инфраструктуру.
Договоренность между банками и мобильными операторами подтвердили в Альфа-Банке и Промсвязьбанке. Это позволит в режиме реального времени сообщать о замене карты, чтобы банки могли сразу учитывать смену сим-карты при управлении рисками и фрод-мониторинге.
Участники обсуждений завершают формирование предложений, чтобы направить их в первую очередь в Банк России, указывает Михайлова. Однако для передачи информации о сим-картах необходимо изменить законодательство. Ключевая проблема — для предоставления технической информации, благодаря которой существенно повышается качество защиты личных денег человека, оператору связи требуется получение его согласия для взаимодействия с конкретным банком, указывает Михайлова. По словам советника правления Промсвязьбанка Алексея Янова, длительное обсуждение этих мер (около года) связано с юридическими рисками, поскольку затрагиваются вопросы передачи персональных данных и тайны связи.
«Вопрос в том, как операторам предоставлять эти сведения банкам, — это и есть предмет нашего обращения в Минкомсвязь, возможно, придется что-то изменить на законодательном уровне», — допускает Сычев. Но если правильно выстроить взаимодействие, то даже не возникает вопроса о нарушении тайны связи, можно точечно предоставлять информацию и тогда серьезных изменений в закон не потребуется, считает он.
Комментарии
Но суток может не хватить, если человек в отъезде, находится за пределами зоны оператора и не использует телефон для обычных звонков, а только для доступа в Интернет по Wi-Fi. Тогда дополнительный запрос авторизации со стороны банка, который узнает о замене SIM, будет весьма уместен. Например, от клиента потребуется позвонить в банк, объяснить ситуацию и назвать кодовое слово. Главное, не перегнуть палку, как было у меня с Альфа-банком, когда после переноса номера к другому оператору двукратное обращение в отделение так и не помогло восстановить доступ в онлайн-банк.
Очень странно, что не приходит простая мысль после замены слать на старую СИМ СМС о замене - сразу и через сутки. И переходить на новую только если не пришло ответного СМС со старой СИМ с запретом замены.
Естественно, если поступает заявление не о простой замене, а о блокировке старой СИМ ввиду утраты, то тогда процедура замены должна быть более строгая в серьезном офисе оператора.
Это элементарно решается передачей только даты регистрации\смены сим-карты. Банк высылает номер телефона, а в ответ получает:
И где здесь конфиденциальная информация?
Да, проблема есть. Да, в случае неавторизованной замены реальный владелец может понести финансовые потери. Но с точки зрения всех потребителей услуг связи настолько жёсткая процедура создаст сложности с получением услуги обычным пользователям. Которых больше.
Здесь нужно решать проблему иным образом. Например усилить ответственность за выдачу симки абы кому. Чтобы оператор сотовой связи, сотрудник, который принял фальшивую доверенность, - компенсировали потери клиенту, которые он понёс через некачественное (небезопасное для потребителя и его имущества) оказание услуг.
@.