Назад
6 октября 2014 в 08:03

Как защитить свои сим-карты от перевыпуска по фальшивой доверенности

Я встречал тут обсуждения, где сим-карточку перевыпустили по фальшивой доверенности где-то в деревне московской области. А потом по ней сняли деньги с киви-кошелька, получив код подтверждения операции.

Чтобы избежать подобных случаев, сообщаю из личного опыта:
1. В Билайне можно получить универсальный пароль - без него невозможно будет перевыпустить карту.
2. В Мегафоне можно установить запрет на обслуживание по доверенности и пароль на обслуживание.

Рекомендую озаботиться.

Как в МТС, не знаю, т.к. не использую.
106
1,3k
Комментарии
99+

6 октября 2014 в 17:31
----------
Цитата

fixin пишет:
Как в МТС, не знаю,

----------

В мтс есть услуга "запрет действий по доверенноси". Подключается в "личном кабинете". Действует (по моему) с февраля 2014 года.
Ответить

7 октября 2014 в 09:07
----------
Цитата

Liss41 пишет:
В мтс есть услуга "запрет действий по доверенноси". Подключается в "личном кабинете". Действует (по моему) с февраля 2014 года.

----------

У моего товарища данная "услуга" активирована.
Недавно он захотел поменять симку на микросим, зашел в близлежайщий ларек МТС, при себе были только права. Девочка охотно поменяла ему симку. Цену прав на открытом рынке можете поискать самостоятельно.
Думаю, проканала бы и ксерокопия прав :-)
Ответить

7 октября 2014 в 10:14
----------
Цитата

dima_ekb пишет:
были только права. Девочка охотно поменяла ему симку.

----------

человеческий фактор...
Ответить

Аватар
7 октября 2014 в 10:18
----------
Цитата

fixin пишет:
Как защитить свои сим-карты от перевыпуска по фальшивой доверенности

----------

Правильный ответ ни как.
Кто в теме поймет смысл моих слов.
Единственная защита сейчас - пользуйтесь банками с проверкой IMSI.

Очень хорошее решение есть решение суда от 12 сентября 2014 года пожурить мтс, а у человека увели полмиллиона.
Ответить

7 октября 2014 в 11:01
----------
Цитата

Liss41 пишет:
человеческий фактор...

----------

И сильно это поможет, если деньги уведут?

----------
Цитата

Миша Японец пишет:
Единственная защита сейчас - пользуйтесь банками с проверкой IMSI.

----------

Насколько я понимаю, защита через IMSI работает через раз. У меня вообще нет уверенности, как она работает: там что, опсос сам чтоли должен банку сигнализировать о смене SIM карты? Тогда это вообще тухлый номер
Ответить

7 октября 2014 в 11:56
----------
Цитата

dima_ekb пишет:
были только права. Девочка охотно поменяла ему симку.

----------

Ни чего удивительного, текучка большая) У меня подруга в салоне работала, рассказывала, что начальник подкатывал с просьбой восстановить пару симок "для хорошего человека". Ума хватило, отказала.

----------
Цитата

dima_ekb пишет:
У меня вообще нет уверенности, как она работает: там что, опсос сам чтоли должен банку сигнализировать о смене SIM карты?

----------

Вполне возможно через HLR-запрос http://smsc.ru/testhlr/
Почему работает коряво и через раз? Не удивлюсь, если из-за человеческого фактора)
Ответить

7 октября 2014 в 12:00
dima_ekb,
----------
Цитата

опсос сам чтоли должен банку сигнализировать о смене SIM карты
----------

Естественно. А как иначе?
У меня эта опция сработала с "точностью наоборот" - никакой замены карты не было и в помине, однако банк потребовал пройти идентификацию заново.
Ответить

7 октября 2014 в 13:04
----------
Цитата

dima_ekb пишет:
там что, опсос сам чтоли должен банку сигнализировать о смене SIM карты?

----------

http://www.banki.ru/forum/index.php?PAGE_NAME=message&FID=13&TID=94463&MID=2478274#message2478274
----------
Цитата

Тинькофф_Кредитные Системы, 01.01.2014 13:54

А что касается ситуации по ссылке, то в нашем Банке такая схема бы не сработала, поскольку мы реализовали проверку IMSI. Чуть ниже приведем информацию для справки, "что это за зверь и с чем его едят."

IMSI (International Mobile Subscriber Identity) - это международный идентификатор мобильного абонента, как правило, состоящий из 15 цифр.

Идентификатор IMSI хранится на SIM-карте, мобильный аппарат передает IMSI при регистрации в сети.
При отправке из Банка сообщений об активации карты и получении временного пароля для входа в Интернет-Банк происходит привязка IMSI к номеру контактного мобильного телефона.

В случае замены SIM-карты (без изменения номера телефона) изменяется IMSI, при этом автоматическая перепривязка в системах Банка не происходит. То есть если злоумышленник, зная номер мобильного Клиента, попробует получить логин и пароль/код подтверждения операции, сообщение ему не поступит, так как перед отправкой подобных сообщений Банк производит проверку IMSI, и если они не совпадают, то и сообщение не отправляется, поступает следующее SMS:

«В целях безопасности отправка паролей на мобильный телефон была заблокирована по причине замены SIM-карты. Для разблокировки, пожалуйста, позвоните в банк. ТКС Банк (ЗАО)»

----------
Ответить

7 октября 2014 в 14:46
----------
Цитата

Ибирь пишет:
В случае замены SIM-карты (без изменения номера телефона) изменяется IMSI, при этом автоматическая перепривязка в системах Банка не происходит. Т

----------

Ибирь, это же вода водяная, не находите?
При замене SIM карты в ларьке на улице задрючинской, как об этом узнает сбер?
Варианта 2
1) МТС сам ему передаст инфу об этом. Так себе вариант, МТС не обязан этого делать
2) Сбер при входе каждого чека в и-банк делает некий запрос куда-то. Уже лучше, но надежность всяких промежуточных звеньев типа http://smsc.ru/testhlr/ тоже под вопросом
Ответить

7 октября 2014 в 17:31
dima_ekb,
вы не поняли. IMSI записан на SIM-карте. В банке лежит IMSI симки, которая была зарегистрирована в интернет-банке или для СМС-оповещений. При смене симкарты хоть в салоне связи, хоть в ларьке получают новую с другим IMSI, который не совпадет с записанным у банка в системе и клиенту будет необходимо позвонить в банк и подтвердить ,что симку поменял он сам. И никакие третьи лица в этом процессе не нежны.
Ответить

7 октября 2014 в 19:58
----------
Цитата

dima_ekb пишет:
банк делает некий запрос куда-то

----------

не куда-то, а в БД оператора, подробнее http://www.b2b-mobile.ru/imsi-i-hlr-zaprosy
и как написал drac013 банк проверяет это значение
Ответить

Все продукты Банки.ру

Показать ещеСкрыть