Форум

Способы противостоять мошенничеству

Заменить сим-ку теперь невозможно

  • 1
День добрый!
Честное слово, не знаю, в какой из разделов лучше об этом написать, думаю, что, всё же, раздел о кредитных картах подходит лучше всего.
В последнее время всё чаще встречаются случаи мошенничества, когда злоумышленники перевыпускают сим-карту, привязанную к банковской карте, по липовой доверенности. После чего они получают доступ к Интернет-Банку, переводам с карту на карту, оплате услуг в Интернете и пр. Казалось бы, бороться с этим типом мошенничества сложно (дилерских салонов, в которых можно заменить сим-карту - полно, и хоть в одном из них да мошеннику удастся заменить вашу сим-карту по липовой доверенности).
Но кто мешает нам привязывать свои банковские аккаунты с зарубежным сим-картам?.. При очередной поездке зарубеж и очередной покупке местной сим-карты, просто сохраняем ее и, по возвращении на Родину, оповещаем банки о желании сменить свой номер для SMS-оповещений на международный. В этом случае получаемые вами данные не сможет перехватить никто. Заменить сим-карту также не представляется возможным.
В этой теме предлагаю обсудить плюсы и минусы такой затеи. А также зарубежных мобильных операторов и российских банков, с которыми не возникает проблем с реализацией этой затеи.

Начну я.
Плюсы: никто и никогда не получит доступа к одноразовым паролям, посылаемым Банком по SMS;
Минусы: не все банки отправляют SMS на международные номера, SMS доходят на номера не всех зарубежных операторов, вы можете потерять телефон или сим-карту и лишиться доступа к аккаунту. Вы можете иметь проблемы с sim-картой для решения которых необходимы знания языка страны, в которой была приобретена sim-карта.
Минусов много, но все минусы можно лечить, просто обратившись в банк и вернув всё в исходное состояние (привязать к аккаунту вновь ваш российский номер).

Что касается банков, с которыми лично я не имею проблем при получении SMS на международный номер: это CitiBank, Tinkoff.
Банки, которые не поддерживают отправку SMS на международные номера: UniCredit Bank, карта "Кукуруза" и карта "Билайн".
Ещё у меня есть карта Банка "Авангард". Банк отправляет SMS на международные номера, но самостоятельно изменить номер в Интернет-Банке у меня не получилось, так как номер оказался слишком длинным для системы (14 знаков вместо привычных 12, если вбивать российский номер через +7). Отправил в Банк заявление с просьбой рассмотреть этот вопрос. Как что станет известно - сообщу в этой теме.

Жду ваших комментариев и обновления списка банков, поддерживающих возможность отправки SMS на международные номера.
Любая критика моей затеи приветствуется smile:)
Изменено: A.S.T.- 23.06.2015 08:18
 
В Билайне, вроде была такая услуга, запрет всего всего без личного присутствия в офисе со своим паспортом, это гораздо проще.
http://moskva.beeline.ru/customers/he...verenosti/
Изменено: chatman77- 23.06.2015 09:35
 
chatman77,
Да, такая услуга есть и у Билайна и у МегаФона и у МТС.
В этом случае в системе у менеджера просто появляется всплывающее окно, оповещающее об устнановленном запрете действий по доверенности. Но: а) этот запрет можно снять также по липовой доверенности (таковы законы), б) сотрудник салона связи (особенно - дилеры из палатки) могут быть в сговоре с мошенниками, либо просто быть невнимательными и перевыпустить sim-карту.
 
Какие минусы вижу я:
- иностранная сим-карта будет в роуминге, а значит запросто эти СМС могут стать не бесплатными - надо проверять
- как-то надо пополнять телефон...
 
nordwings,
Все входящие SMS-сообщения всегда и в любом роуминге бесплатны.
Пополнять телефон на сайте оператора. Ну, либо пополнить на какую-то сумму на ближайший год и раз в два с половиной - три месяца отправлять с номера любое смс, чтобы продемонстрировать свою активность. А через год - очередной отпуск. Ха.
Да, согласен, не без трудностей, зато защита от такого типа мошенничества 100%
Изменено: A.S.T.- 23.06.2015 10:37
 
Цитата
A.S.T. пишет:
Да, такая услуга есть и у Билайна и у МегаФона и у МТС. В этом случае в системе у менеджера просто появляется всплывающее окно, оповещающее об устнановленном запрете действий по доверенности. Но: а) этот запрет можно снять также по липовой доверенности (таковы законы), б) сотрудник салона связи (особенно - дилеры из палатки) могут быть в сговоре с мошенниками, либо просто быть невнимательными и перевыпустить sim-карту.


В Билайне сказали что можно установить на свой номер некий "универсальный пароль". Т.е. если даже жулики придут с доверенностью на отмену доверенности, то у них спросят пароль и без него никаких действий совершать невозможно.
Для установки надо идти с паспортов в офис билайна.

Поэтому возникает пароль каким образом клиент будет создавать этот пароль? И как он будет его сообщать сотруднику билайна для совершения каких-то действий? Словами говорить каждый раз?
Тогда опять же слабым местом остается жулик сотрудник билайна...
 
slonopat,
Ни с одним из российских операторов нельзя быть 100% уверенным в безопасности своих средств, размещеных в российских банках. Увы. Сегодня это реальность.
 
Цитата
A.S.T. пишет:
SMS доходят на номера не всех зарубежных операторов
Поэтому, если уж кто соберется "одеть штаны через голову", крайне желательно брать "ходовую" страну с "ходовым" оператором. Белоруссия/Турция/Египет/Израиль/Италия/Испания должны более-менее работать.
Изменено: mit77- 23.06.2015 10:55
So we worshipped the Gods of the Market
Who promised these beautiful things
 
Цитата
A.S.T. пишет:
Ни с одним из российских операторов нельзя быть 100% уверенным в безопасности своих средств, размещеных в российских банках. Увы. Сегодня это реальность.


К чему этот самоочевидный пессимизм? smile:)

Надо думать о комплексных мерах защиты.
Есть банки где можно без телефона обойтись для всех операций.
Вход в ИБ по крипто-калькулятору, Или разовый пароль генерится программкой на телефоне (как у РСХБ).
Пароль 3DS не присылается на телефон, а берется с карты, либо генерится в ИБ на определенный срок.
Не использовать андроид и вообще мобильный банк. Ставить хороший антивирус для винды на десктопе, либо использовать ОС под которые не пишут вирусы, для входа в ИБ.
 
mit77,
Для тех, у кого на счетах несколько сотен долларов - это попытка одеть штаны через голову, да. В этом случае вы правы.
У кого же на счету хотя бы от 15 тысяч долларов (и такие люди путешествуют по определению, либо бывают в зарубежных командировках), моя идея - реальный шанс сохранить свои деньги и быть на 100% уверенным, что этот тип мошенничества человека не затронет.
 
slonopat,
Составим в этой теме список Банков, в которых можно использовать лишь одноразовые коды с карт или пароль, сгененированный крипто-калькулятором? В которых можно полностью отключить возможность подтверждать операции с помощью SMS?
На мой взгляд, список получится не очень обширный. Я помню лишь ВТБ24, да и то не уверен, что в нем можно полностью отказаться от SMS.

Вспомнил UniCredit. В нем можно полностью отказаться от SMS и перейти на одноразовые коды с карт.
Изменено: A.S.T.- 23.06.2015 11:07
 
Цитата
A.S.T. пишет:
Для тех, у кого на счетах несколько сотен долларов - это попытка одеть штаны через голову, да. В этом случае вы правы. У кого же на счету хотя бы от 15 тысяч долларов (и такие люди путешествуют по определению, либо бывают в зарубежных командировках), моя идея - реальный шанс сохранить свои деньги и быть на 100% уверенным, что этот тип мошенничества человека не затронет.


Какая вообще разница какой оператор я не пойму? Процент мошеннического увода денег с карты через замену симки - очень мал. Подавляющее большинство случаев увода денег - это действия вируса, сидящего на вашем телефоне, который перехватывает смс-ки с 3ДС паролям (от любого оператора), и отправляет деньги по другим реквизитам.
Порочна сама практика, нарушающая принципы двухфакторной авторизации. Т.е. когда вы на одном и том же устройстве совершаете операцию перевода денег в мобильном ИБ, и на ЭТОМ ЖЕ смартфоне/планшете получаете смски с паролями! Вот это в принципе неправильно!

Совершайте платежи на отдельном устройстве, а пароли полученные через симку - вводите вручную.
И никто у вас деньги не украдет, даже имея клон симки. Ну если конечно у вас отключены всякие мобильные штучки - оплата командами с телефона и т.п. Которые есть шанс включить при попустительстве банка, как это происходит со Сбером.

Не пользуйтесь услугами Сбера (и МТС заодно), и шансы что у вас уведут деньги - уменьшатся на два порядка smile;)
 
Цитата
A.S.T. пишет:
slonopat, Составим в этой теме список Банков, в которых можно использовать лишь одноразовые коды с карт или пароль, сгененированный крипто-калькулятором? В которых можно полностью отключить возможность подтверждать операции с помощью SMS? На мой взгляд, список получится не очень обширный. Я помню лишь ВТБ24, да и то не уверен, что в нем можно полностью отказаться от SMS.

Вспомнил UniCredit. В нем можно полностью отказаться от SMS и перейти на одноразовые коды с карт.


Авангард, РСХБ. С десяток еще наберется.
Есть много мелких региональных банков, где до сих пор жмотятся на смски и предлагают генерить пароли в ИБ.

Да не суть важно. Главное не используйте мобильный ИБ на том же телефоне которым получаете смски-пароли...
 
slonopat,
Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно.
Проверяйте информацию, прежде чем её публиковать smile;)
 
Цитата
A.S.T. пишет:
Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно.


Не совсем понятно. Вот вы совершаете операцию и говорите что хотите использовать одноразовый пароль с карты. Вы его вводите и совершаете операцию.

Вам что, на телефон при этом приходит какой-то еще пароль? А если нет, то какая разница, есть возможность отключения операций через смс или нет?

Мошеннику сначала надо инициировать как-то проведение операции, чтобы воспользоваться паролем полученным на симку-клон.
А как он это сделает, если у вас отключены всякие мобильные платежи?
Изменено: slonopat- 23.06.2015 11:23
 
slonopat,
Я совершаю операцию. Банк предоставляет мне три способа её подтверждения; ЭЦП, одноразовый код с карты, либо SMS-сообщение. Опция подтверждения операции по SMS отсутствует лишь при совершения платежа на крупные суммы (я сталкивался с этим, когда пытался перевести больше полутора миллионов рублей).
Вы вообще являетесь клиентом Авангарда?.. Или где-то что-то услышали и бежите делиться информацией с остальными? smile:)
 
slonopat,
У нас с вами разные взгляды на один и тот же вопрос. У вас взгляд студента, стипендию которого никто не будет красть столь изощренным образом. Я смотрю на проблему с точки зрения человека, имеющего на счетах крупные суммы. Ради такой добычи мошенники могут изготовить и точную копию паспорта.
 
Цитата
A.S.T. пишет:
Банк предоставляет мне три способа её подтверждения; ЭЦП, одноразовый код с карты, либо SMS-сообщение
Вы вообще являетесь клиентом Авангарда?..


Так что мешает вам использовать ЭЦП или одноразовый пароль с карты вместо SMS smile:wall:
Типа да, являюсь клиентом Авангарда. Карточка с паролями есть. Правда не пользуюсь ей почти никогда.

Ваша паранойя не в том русле работает. Еще раз скажу - вероятность того что деньги у вас уведет вирус (с сим-картой любого иностранного оператора) в телефоне с мобильным ИБ - на порядки больше того, что вашу симку склонируют плюс украдут предварительно логин\пароль для входа в десктопный ИБ...
 
slonopat,
Мне - ничего не мешает подтвердить операцию с помощью одноразового кода с карты или ЭЦП. В то же время мошеннику ничего не мешает выбрать вариант подтверждения операции по SMS smile:)
Не уверен, что Вы на самом деле являетесь клиентом Банка Авангард. Если бы Вы были его клиентом, то Вы бы не пытались с таким усердием получить и активировать дебетовую карту МДМ-Банка, о чём Вы писали в Народном рейтинге smile:D smile:shuffle:
 
Цитата
A.S.T. пишет:
У нас с вами разные взгляды на один и тот же вопрос. У вас взгляд студента, стипендию которого никто не будет красть столь изощренным образом. Я смотрю на проблему с точки зрения человека, имеющего на счетах крупные суммы. Ради такой добычи мошенники могут изготовить и точную копию паспорта.


У меня взгляд техничекого специалиста работающего в коммерческом банке.
Если бы у меня были на текущих счетах (я про карты вообще не говорю) крупные суммы, я разумеется бы вообще не пользовался банк-клиентом для физлиц с возможностью делать все операции с помощью смсок smile:D

У физлица могут быть крупные суммы на депозитах. Но депозит в 5 секунд с помощью телефона не сольешь в неизвестном направлении. Даже если его можно закрыть через ИБ, это делается хотя бы сутки. За это время вы уж точно заметите что ваша симка перестала работать, а значит ее перевыпустили.

Крупные суммы на текущих счетах могут быть у юр.лиц. А они пользуются не смсками, а электронными ключами (аналог вашей ЭЦП в Авангарде). И при соблюдении рекомендованных мер безопасности (не оставлять в компьютере ключ в первую очередь), увести деньги не получится.

Я могу представить крупную сумму на текущем счете физлица. Но это может быть один рабочий день, т.е. закрыл депозит, деньги упали на счет, для того чтобы их сразу же вывести куда-то (другой банк или новый депозит, либо снятие налички).
Т.е. жуликам нужно точно знать когда они у вас будут на текущем счету и точно в этот момент заменить симку.
И т.д. и т.п.
не слишком ли много маразматичных допущений? Соблюдение простых правил вас обезопасит от этого.

А вероятность того что иностранный оператор заблочит вашу симку по какой-либо причине, а вы ничего не сможете сделать, ибо вы в России, и по этой причине не сможете распоряжаться вашими деньгами - весьма велика.
 
Цитата
A.S.T. пишет:
Если бы Вы были его клиентом, то Вы бы не пытались с таким усердием получить и активировать дебетовую карту МДМ-Банка, о чём Вы писали в Народном рейтинге


Вы не понимаете о чем говорите. И для чего люди получают именно ЭТУ карту являясь клиентами трех десятков других банков smile:D
 
Цитата
A.S.T. пишет:
Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно.


smile:D smile:fool:
Рисунок
avasms.JPG (6.67 КБ) [ Скачать ]
Изменено: i<j- 23.06.2015 12:12
Мнение автора не всегда совпадает с его точкой зрения
Ein Glas ist kein Glas
 
Если очень захотеть, то можно и номер телефона заменить. Да, это сложнее, но когда стоит вопрос завладения счетом - тут все способы возможны.

А придумывать всякие сложности смысла особого не имеет. Поставьте телефон, который никто не знает и получайте на него смски. Заменить симку точно так же не получится, не зная номера.
 
Цитата
A.S.T. пишет:
В то же время мошеннику ничего не мешает выбрать вариант подтверждения операции по SMS

При смене варианта подтверждения операций на смс мошеннику будет предложено ввести пароль №... с квитанции или таблицы паролей,...которых у него нет. Но таблица с кодами ещё надёжнее, т.к. её выдают в банке лично в руки.
Your personal european IBAN; currency exchange; payments or merchant accounts; e-commerce gatewey & etc.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть