Назад
11 апреля 2021 в 16:36

Как я убедился в том, что СберБанк напрямую сливает данные клиентов телефонным мошенникам

Вполне очевидно, что при нынешнем размахе телефонного мошенничества следует завести отдельный телефонный номер для получения СМС в рамках услуги "Мобильный банк" СберБанка. Этот же специальный номер следует использовать для приема СМС двухфакторной аутентификации при использовании СберБанк Онлайн. Никаким знакомым, родственникам этот специальный номер не сообщается, в мессенджерах, соцсетях не засвечивается. Более того, номер не используется в работе с партнерами по СберID. Таким образом, о принадлежности такого секретного номера вам как клиенту СберБанка будут знать только в самом банке. Я тоже на это надеялся. До недавнего времени.

На другой публичный номер, который использовался для регистрации на различных сайтах и интернет-сервисах, многочисленные звонки от мошенников поступают уже не первый год. Поскольку запись разговоров с незнакомых номеров у меня включается автоматически, то собралась целая коллекция таких записей. Достаточно при регистрации указать свою фамилию с небольшой опечаткой или не указывать отчество, или "перепутать" фамилию и отчество и звонящий "засветит" источник утечки. Заказ в пункте выдачи в любом случае отдадут, если вы оплачиваете его при получении.

Итак, первая улика против СберБанка. В марте 2021 года начался шквал мошеннических звонков на мой секретный номер. Мошенники называли себя сотрудниками СберБанка, обращались по правильной фамилии, имени и отчеству, называли мой год рождения. Утечку данных от сотового оператора я исключаю, потому что у оператора моя фамилия несколько искажена, а все мошенники обращались ко мне правильно. В начале разговора я обычно сообщаю, что плохо расслышал собеседника и он вынужден два-три раза внятно повторить обращение ко мне, что важно для качественной записи. Ну и для того, чтобы поиздеваться над говорящим. Более того, при разговоре я обычно не подтверждаю, что мошенник говорит именно с тем, ФИО которого он назвал. Это сбивает мошенников с толку и они отключаются. Но в марте меня убеждали, что ошибки быть не может, что я ввожу их в заблуждение и продолжали разговор.

Вторая улика против СберБанка. Абсолютно такой же схемой с секретным номером пользовалась моя родственница. Номер оформлен на меня. И вот в апреле 2021 года на него стали звонить мошенники, называвая её правильно по фамилии, имени, отчеству. Это исключает утечку от оператора сотовой связи.

Третья улика. Все вышеизложенное было представлено в СберБанк в подробном обращении на двух страницах, с требованием установить виновных в утечке персональных данных. Вот ответ СберБанка полностью: "Благодарим за данные, предоставленные в обращении № ***** На основании поступивших данных банк формирует стратегию защиты клиентов от возможных мошеннических действий. Меры безопасности при использовании банковских продуктов и услуг размещены на сайте в разделе «Ваша безопасность» sberbank.ru". Таким образом, СберБанк не отрицает утечку данных, не сообщает о проведённом или проводимом служебном расследовании по заявленным фактам, и тем самым неявно признает такие утечки персональных данных и невозможность противодействия им.

Эта ситуация описана в народном рейтинге:
https://www.banki.ru/services/responses/bank/response/10497377/
Ждем ответа официального представителя СберБанка.

Вопрос для уважаемых участников форума: как часто посетители banki.ru сталкиваются с доказанными фактами утечки данных клиентов именно из СберБанка? Очевидно, что без крота где-то внутри СберБанка такое невозможно...
281
1,4k
Комментарии
99+

15 ноября 2021 в 14:56
m.potter,
Конечно может быть такое. Особенно когда на удаленку сотни тысяч переместились. Или в декрет, как Ваша клиентка.
В её случае цифровая карта - не выход?
Ответить

15 ноября 2021 в 15:10
Struzzo, неа, не очень. Нужен нал временами, не везде там POS-терминалы ещё.
Вторая (доп.) карта могла бы помочь. Переводы через ДБО на другую удобную карту. Но быстро порешать сложно.
Ответить

15 ноября 2021 в 15:20
Если нужен кэш, тогда да.
----------
Цитата

m.potter пишет:
Вторая (доп.) карта могла бы помочь

----------


Но даже с учетом имеющихся сложностей и справедливых замечаний клиентов, удобство пользования банковскими услугами (хоть лично, хоть дистанционно) за последние лет 10-15 возросло в разы.
Я помню интернет-банк ВТБ24 середины нулевых... :(
Ответить

15 ноября 2021 в 15:31
----------
Цитата

m.potter пишет:
Нужен нал временами, не везде там POS-терминалы ещё

----------

А разве банкоматы не умеют сейчас вместо живой карты по привязанной к телефону выдавать деньги?
Я думал уже могут. Впрочем я уже лет 5 к банкоматам не обращался, так что могу сильно ошибаться.
Ответить

15 ноября 2021 в 16:21
----------
Цитата

m.potter пишет:
Клиенты сами предпочитают "никуда не ездить" и "не стоять в очередях".

----------
Давайте тогда уж закончим цепочку предпочтений клиентов:
Не платить за дополнительные железки;
Не запоминать сложные логины-пароли;
Не задумываться о цифровой гигиене;
Иметь одну кнопку на всё.

ЦБ предпочитает держать инфляцию и чистить банковскую систему,
РКН предпочитает блокировать телеграмм и штрафовать твиттер,

Одна надежда, что ФНС скоро станет сильно не хватать наших налогов для наполнения бюджета, и тогда все волшебным образом быстро решится.

До этого момента никто в банках самостоятельно дергаться не будет, без реальной угрозы потерять клиентов. А предпочтения клиентов перечислены в начале поста.
Ответить

15 ноября 2021 в 16:26
----------
Цитата

Struzzo пишет:
К примеру, у Почта Банка сейчас при получении кредитки есть такой механизм: приходит запрос на сведения из ПФР на Госуслугах, надо в ЛК Госуслуг дать согласие. Не дашь согласие = отказ в кредитке. Испытано лично. Похожую схему можно прикрутить и к ДБО.

----------
Вы перепутали причину и следствие :) Это нужно не для идентификации, а для подтверждения кредитоспособности.
Ответить

15 ноября 2021 в 17:29
----------
Цитата

uGNot пишет:
Давайте тогда уж закончим цепочку предпочтений клиентов:
Не платить за дополнительные железки;
Не запоминать сложные логины-пароли;
Не задумываться о цифровой гигиене;
Иметь одну кнопку на всё.

----------

Это предпочтения малограмотных клиентов-инфантилов. Но многих учит "платный урок".

В цивилизованных странах предпочитают не доводить до "платных уроков". Там используют силу закона. Поэтому в цивилизованных странах нет банков с смс-кодами. Там во всех банках чтобы пользоваться ДБО и 3ds надо использовать tan генератор. Поэтому все банки поставлены в равные условия.
Ответить

15 ноября 2021 в 17:41
----------
Цитата

slowpoke пишет:
Это предпочтения малограмотных клиентов-инфантилов. Но многих учит "платный урок".

----------
Спрос рождает предложение. И не стоит надеяться на обучаемость населения страны, пережившей два пришествия МММ.

----------
Цитата

slowpoke пишет:
В цивилизованных странах предпочитают не доводить до "платных уроков". Там используют силу закона. Поэтому в цивилизованных странах нет банков с смс-кодами. Там во всех банках чтобы пользоваться ДБО и 3ds надо использовать tan генератор. Поэтому все банки поставлены в равные условия.

----------
Вы бы все-таки хотя бы парочку примеров таких сказочных стран привели. Со ссылками на конкретные законы. Кроме Германии (хотя даже в ней не уверен).

Там все, мягко говоря, по другому выглядит и на нашу действительность техническими методами никак не натягивается.
Ответить

15 ноября 2021 в 17:52
----------
Цитата

Alex133 пишет:
А разве банкоматы не умеют сейчас вместо живой карты по привязанной к телефону выдавать деньги?

----------
Далеко не все. Дорожная карта от платёжных систем на бесконтактные банкоматы прописаны на годы.
Ответить

15 ноября 2021 в 17:57
----------
Цитата

uGNot пишет:
До этого момента никто в банках самостоятельно дергаться не будет, без реальной угрозы потерять клиентов. А предпочтения клиентов перечислены в начале поста.

----------
Ну так существующая система это есть баланс между предпочтения клиентов, требований безопасности от банков, требований регуляторов. Клиент не хочет терять свои деньги, банк не хочет терять привлеченные деньги клиентов, регулятор хочет соблюсти баланс интересов. Работа идёт, кто бы что не говорил, причём с учётом нашей российской специфики. Да, хотелось бы побыстрее.
Ответить

15 ноября 2021 в 18:41
----------
Цитата

uGNot пишет:
Вы перепутали причину и следствие изображение
Это нужно не для идентификации, а для подтверждения кредитоспособности X

----------

Я ничего не путал, а Вы не поняли смысла сказанного.

Нигде не говорил, что Почта Банк это делает для идентификации. Не выдумывайте.
Но говорил, что это можно прикрутить обращение к Госуслугам при заключении ДБО - и вот тут уже для идентификации. Пример с кредиткой ПБ был просто иллюстрацией того, что это не только можно сделать, но и уже делают.
----------
Цитата

Struzzo пишет:
Похожую схему можно прикрутить и к ДБО.

----------




----------
Цитата

uGNot пишет:
Работа идёт, кто бы что не говорил, причём с учётом нашей российской специфики. Да, хотелось бы побыстрее.

----------

Идёт работа, однозначно идёт. Даже за последние 10 лет прогресс явный, про 20 лет назад и не говорю.
А наша российская специфика иной раз опережает мировую. В Европе такого явления как Тинькофф Банк нет. Да и доставка карт на дом для нас обычное явление, а в той же Франции нонсенс. В Италии часами на кассе оплатил - смотрели как на колдуна, заслуживающего сжигания на костре (хотя это уже не совсем про банки).
Ответить

16 ноября 2021 в 10:28
----------
Цитата

m.potter пишет:
Потом пошли кражи реквизитов через фишиновые сайты и прочие подсматривания реквизитов - 3D-Secure порешал эту проблему

----------

Уже даже дети знают что 3ds сам по себе не решает проблему фишинга. Для этого с 3ds надо использовать tan генераторы.

----------
Цитата

m.potter пишет:
Отсюда вопрос - зачем городить всякие криптокалькуляторы, которые стоят много больше платы за SMS (обычно 60 руб.) и клиенту не надо таскать ещё одно устройство?

----------

Многие и так таскают ещё одно устройство в виде бабушкофона для смс-кодов. При этом криптокалькулятор меньше, легче, надежнее, не требует подзарядки, не теряет сеть.
Ответить

16 ноября 2021 в 15:14
----------
Цитата

Struzzo пишет:
Я ничего не путал, а Вы не поняли смысла сказанного.

----------
Попробую более подробно про причину и следствие:

Госуслуги не позволяют никого идентифицировать - у них другой функционал.

Идентификация и аутентификация происходит посредством (внезапно!) Единой Системы Идентификации и Аутентификации, в которой хранятся данные, удостоверяющие личность пользователя.

То, что в сознании масс, Госуслуги неотделимы от идентификации сыграет в дальнейшем шутку похуже кодов по СМС. Кроме того в самой ЕСИА используется СМС для двухфакторной аутентификации (пока честной), либо ЭЦП. Возвращаемся к началу темы...

P.S. Вполне возможно, что я вас опять не понял :)
Ответить

17 ноября 2021 в 08:27
Поскольку тема касается Сбербанка, задам здесь свой вопрос.
Прямо сейчас с номера 900 одна за другой идут смски о переводе 500 рублей в Совкомбанк. Уже почти десяток. Естественно никаких кодов я не ввожу, карты все обнулил, деньги (пока) все на месте. Пробиться через роботов Сбербанка к живым людям я не смог.
На что расчитывают мошенники?
Где-то неделю назад звонила мадам с подменой номера якобы из Сбербанка с предложениями, была послана. Маловероятно, что телефон (старый Айфон, но с обновлённым софтом) хакнут.
Что дальше? Карту блокировать по ряду причин я не буду, да и незвестно, какую из них.
Ответить

17 ноября 2021 в 09:33
chippewa, попробуйте сюда написать: https://www.sberbank.ru/ru/person/dist_services/cybersecurity/report

Но сначала карту заблокируйте. В Сберонлайн есть вроде такая функция. Если мошенники стучатся по вашим реквизитам и не получается потому что нет кодов из смс, то они владеют вашими реквизитами и могут провести операции без кодов. Да, потом можно оспорить, но лучше блокировать!
Ответить

17 ноября 2021 в 09:45
Так ведь проблема в том, что из смсок не ясно, какую из имеющихся карт Сбербанка блокировать.
Ответить

Аватар
17 ноября 2021 в 09:57
----------
Цитата

chippewa пишет:
Прямо сейчас с номера 900 одна за другой идут смски о переводе 500 рублей в Совкомбанк.

----------

Какого содержания? 8)
Ответить

Аватар
17 ноября 2021 в 09:58
----------
Цитата

chippewa пишет:
из смсок не ясно, какую из имеющихся карт Сбербанка блокировать.

----------

Покажите СМС
Ответить

Аватар
17 ноября 2021 в 10:02
----------
Цитата

chippewa пишет:
Что дальше? Карту блокировать по ряду причин я не буду, да и незвестно, какую из них.

----------

Посмотреть в личном кабинете - есть какие-либо неуспешные операции по Вашим картам. ??
Ответить

17 ноября 2021 в 10:08
----------
Цитата

камо пишет:
Посмотреть в личном кабинете - есть какие-либо неуспешные операции по Вашим картам. ?? X

----------

или в мобильном приложении.

----------
Цитата

m.potter пишет:
Но сначала карту заблокируйте. В Сберонлайн есть вроде такая функция.

----------

В мобильном приложении: тап по карте - Настройки - Безопасность - Заблокировать (первая же строчка в разделе Безопасность).
Ответить

Все продукты Банки.ру

Показать ещеСкрыть