День добрый! Честное слово, не знаю, в какой из разделов лучше об этом написать, думаю, что, всё же, раздел о кредитных картах подходит лучше всего. В последнее время всё чаще встречаются случаи мошенничества, когда злоумышленники перевыпускают сим-карту, привязанную к банковской карте, по липовой доверенности. После чего они получают доступ к Интернет-Банку, переводам с карту на карту, оплате услуг в Интернете и пр. Казалось бы, бороться с этим типом мошенничества сложно (дилерских салонов, в которых можно заменить сим-карту - полно, и хоть в одном из них да мошеннику удастся заменить вашу сим-карту по липовой доверенности). Но кто мешает нам привязывать свои банковские аккаунты с зарубежным сим-картам?.. При очередной поездке зарубеж и очередной покупке местной сим-карты, просто сохраняем ее и, по возвращении на Родину, оповещаем банки о желании сменить свой номер для SMS-оповещений на международный. В этом случае получаемые вами данные не сможет перехватить никто. Заменить сим-карту также не представляется возможным. В этой теме предлагаю обсудить плюсы и минусы такой затеи. А также зарубежных мобильных операторов и российских банков, с которыми не возникает проблем с реализацией этой затеи.
Начну я. Плюсы: никто и никогда не получит доступа к одноразовым паролям, посылаемым Банком по SMS; Минусы: не все банки отправляют SMS на международные номера, SMS доходят на номера не всех зарубежных операторов, вы можете потерять телефон или сим-карту и лишиться доступа к аккаунту. Вы можете иметь проблемы с sim-картой для решения которых необходимы знания языка страны, в которой была приобретена sim-карта. Минусов много, но все минусы можно лечить, просто обратившись в банк и вернув всё в исходное состояние (привязать к аккаунту вновь ваш российский номер).
Что касается банков, с которыми лично я не имею проблем при получении SMS на международный номер: это CitiBank, Tinkoff. Банки, которые не поддерживают отправку SMS на международные номера: UniCredit Bank, карта "Кукуруза" и карта "Билайн". Ещё у меня есть карта Банка "Авангард". Банк отправляет SMS на международные номера, но самостоятельно изменить номер в Интернет-Банке у меня не получилось, так как номер оказался слишком длинным для системы (14 знаков вместо привычных 12, если вбивать российский номер через +7). Отправил в Банк заявление с просьбой рассмотреть этот вопрос. Как что станет известно - сообщу в этой теме.
Жду ваших комментариев и обновления списка банков, поддерживающих возможность отправки SMS на международные номера. Любая критика моей затеи приветствуется
chatman77, Да, такая услуга есть и у Билайна и у МегаФона и у МТС. В этом случае в системе у менеджера просто появляется всплывающее окно, оповещающее об устнановленном запрете действий по доверенности. Но: а) этот запрет можно снять также по липовой доверенности (таковы законы), б) сотрудник салона связи (особенно - дилеры из палатки) могут быть в сговоре с мошенниками, либо просто быть невнимательными и перевыпустить sim-карту.
Какие минусы вижу я: - иностранная сим-карта будет в роуминге, а значит запросто эти СМС могут стать не бесплатными - надо проверять - как-то надо пополнять телефон...
nordwings, Все входящие SMS-сообщения всегда и в любом роуминге бесплатны. Пополнять телефон на сайте оператора. Ну, либо пополнить на какую-то сумму на ближайший год и раз в два с половиной - три месяца отправлять с номера любое смс, чтобы продемонстрировать свою активность. А через год - очередной отпуск. Ха. Да, согласен, не без трудностей, зато защита от такого типа мошенничества 100%
A.S.T.пишет: Да, такая услуга есть и у Билайна и у МегаФона и у МТС. В этом случае в системе у менеджера просто появляется всплывающее окно, оповещающее об устнановленном запрете действий по доверенности. Но: а) этот запрет можно снять также по липовой доверенности (таковы законы), б) сотрудник салона связи (особенно - дилеры из палатки) могут быть в сговоре с мошенниками, либо просто быть невнимательными и перевыпустить sim-карту.
В Билайне сказали что можно установить на свой номер некий "универсальный пароль". Т.е. если даже жулики придут с доверенностью на отмену доверенности, то у них спросят пароль и без него никаких действий совершать невозможно. Для установки надо идти с паспортов в офис билайна.
Поэтому возникает пароль каким образом клиент будет создавать этот пароль? И как он будет его сообщать сотруднику билайна для совершения каких-то действий? Словами говорить каждый раз? Тогда опять же слабым местом остается жулик сотрудник билайна...
slonopat, Ни с одним из российских операторов нельзя быть 100% уверенным в безопасности своих средств, размещеных в российских банках. Увы. Сегодня это реальность.
A.S.T.пишет: SMS доходят на номера не всех зарубежных операторов
Поэтому, если уж кто соберется "одеть штаны через голову", крайне желательно брать "ходовую" страну с "ходовым" оператором. Белоруссия/Турция/Египет/Израиль/Италия/Испания должны более-менее работать.
A.S.T.пишет: Ни с одним из российских операторов нельзя быть 100% уверенным в безопасности своих средств, размещеных в российских банках. Увы. Сегодня это реальность.
К чему этот самоочевидный пессимизм?
Надо думать о комплексных мерах защиты. Есть банки где можно без телефона обойтись для всех операций. Вход в ИБ по крипто-калькулятору, Или разовый пароль генерится программкой на телефоне (как у РСХБ). Пароль 3DS не присылается на телефон, а берется с карты, либо генерится в ИБ на определенный срок. Не использовать андроид и вообще мобильный банк. Ставить хороший антивирус для винды на десктопе, либо использовать ОС под которые не пишут вирусы, для входа в ИБ.
mit77, Для тех, у кого на счетах несколько сотен долларов - это попытка одеть штаны через голову, да. В этом случае вы правы. У кого же на счету хотя бы от 15 тысяч долларов (и такие люди путешествуют по определению, либо бывают в зарубежных командировках), моя идея - реальный шанс сохранить свои деньги и быть на 100% уверенным, что этот тип мошенничества человека не затронет.
slonopat, Составим в этой теме список Банков, в которых можно использовать лишь одноразовые коды с карт или пароль, сгененированный крипто-калькулятором? В которых можно полностью отключить возможность подтверждать операции с помощью SMS? На мой взгляд, список получится не очень обширный. Я помню лишь ВТБ24, да и то не уверен, что в нем можно полностью отказаться от SMS.
Вспомнил UniCredit. В нем можно полностью отказаться от SMS и перейти на одноразовые коды с карт.
A.S.T.пишет: Для тех, у кого на счетах несколько сотен долларов - это попытка одеть штаны через голову, да. В этом случае вы правы. У кого же на счету хотя бы от 15 тысяч долларов (и такие люди путешествуют по определению, либо бывают в зарубежных командировках), моя идея - реальный шанс сохранить свои деньги и быть на 100% уверенным, что этот тип мошенничества человека не затронет.
Какая вообще разница какой оператор я не пойму? Процент мошеннического увода денег с карты через замену симки - очень мал. Подавляющее большинство случаев увода денег - это действия вируса, сидящего на вашем телефоне, который перехватывает смс-ки с 3ДС паролям (от любого оператора), и отправляет деньги по другим реквизитам. Порочна сама практика, нарушающая принципы двухфакторной авторизации. Т.е. когда вы на одном и том же устройстве совершаете операцию перевода денег в мобильном ИБ, и на ЭТОМ ЖЕ смартфоне/планшете получаете смски с паролями! Вот это в принципе неправильно!
Совершайте платежи на отдельном устройстве, а пароли полученные через симку - вводите вручную. И никто у вас деньги не украдет, даже имея клон симки. Ну если конечно у вас отключены всякие мобильные штучки - оплата командами с телефона и т.п. Которые есть шанс включить при попустительстве банка, как это происходит со Сбером.
Не пользуйтесь услугами Сбера (и МТС заодно), и шансы что у вас уведут деньги - уменьшатся на два порядка
A.S.T.пишет: slonopat, Составим в этой теме список Банков, в которых можно использовать лишь одноразовые коды с карт или пароль, сгененированный крипто-калькулятором? В которых можно полностью отключить возможность подтверждать операции с помощью SMS? На мой взгляд, список получится не очень обширный. Я помню лишь ВТБ24, да и то не уверен, что в нем можно полностью отказаться от SMS.
Вспомнил UniCredit. В нем можно полностью отказаться от SMS и перейти на одноразовые коды с карт.
Авангард, РСХБ. С десяток еще наберется. Есть много мелких региональных банков, где до сих пор жмотятся на смски и предлагают генерить пароли в ИБ.
Да не суть важно. Главное не используйте мобильный ИБ на том же телефоне которым получаете смски-пароли...
slonopat, Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно. Проверяйте информацию, прежде чем её публиковать
A.S.T.пишет: Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно.
Не совсем понятно. Вот вы совершаете операцию и говорите что хотите использовать одноразовый пароль с карты. Вы его вводите и совершаете операцию.
Вам что, на телефон при этом приходит какой-то еще пароль? А если нет, то какая разница, есть возможность отключения операций через смс или нет?
Мошеннику сначала надо инициировать как-то проведение операции, чтобы воспользоваться паролем полученным на симку-клон. А как он это сделает, если у вас отключены всякие мобильные платежи?
slonopat, Я совершаю операцию. Банк предоставляет мне три способа её подтверждения; ЭЦП, одноразовый код с карты, либо SMS-сообщение. Опция подтверждения операции по SMS отсутствует лишь при совершения платежа на крупные суммы (я сталкивался с этим, когда пытался перевести больше полутора миллионов рублей). Вы вообще являетесь клиентом Авангарда?.. Или где-то что-то услышали и бежите делиться информацией с остальными?
slonopat, У нас с вами разные взгляды на один и тот же вопрос. У вас взгляд студента, стипендию которого никто не будет красть столь изощренным образом. Я смотрю на проблему с точки зрения человека, имеющего на счетах крупные суммы. Ради такой добычи мошенники могут изготовить и точную копию паспорта.
A.S.T.пишет: Банк предоставляет мне три способа её подтверждения; ЭЦП, одноразовый код с карты, либо SMS-сообщение Вы вообще являетесь клиентом Авангарда?..
Так что мешает вам использовать ЭЦП или одноразовый пароль с карты вместо SMS Типа да, являюсь клиентом Авангарда. Карточка с паролями есть. Правда не пользуюсь ей почти никогда.
Ваша паранойя не в том русле работает. Еще раз скажу - вероятность того что деньги у вас уведет вирус (с сим-картой любого иностранного оператора) в телефоне с мобильным ИБ - на порядки больше того, что вашу симку склонируют плюс украдут предварительно логин\пароль для входа в десктопный ИБ...
slonopat, Мне - ничего не мешает подтвердить операцию с помощью одноразового кода с карты или ЭЦП. В то же время мошеннику ничего не мешает выбрать вариант подтверждения операции по SMS Не уверен, что Вы на самом деле являетесь клиентом Банка Авангард. Если бы Вы были его клиентом, то Вы бы не пытались с таким усердием получить и активировать дебетовую карту МДМ-Банка, о чём Вы писали в Народном рейтинге
A.S.T.пишет: У нас с вами разные взгляды на один и тот же вопрос. У вас взгляд студента, стипендию которого никто не будет красть столь изощренным образом. Я смотрю на проблему с точки зрения человека, имеющего на счетах крупные суммы. Ради такой добычи мошенники могут изготовить и точную копию паспорта.
У меня взгляд техничекого специалиста работающего в коммерческом банке. Если бы у меня были на текущих счетах (я про карты вообще не говорю) крупные суммы, я разумеется бы вообще не пользовался банк-клиентом для физлиц с возможностью делать все операции с помощью смсок
У физлица могут быть крупные суммы на депозитах. Но депозит в 5 секунд с помощью телефона не сольешь в неизвестном направлении. Даже если его можно закрыть через ИБ, это делается хотя бы сутки. За это время вы уж точно заметите что ваша симка перестала работать, а значит ее перевыпустили.
Крупные суммы на текущих счетах могут быть у юр.лиц. А они пользуются не смсками, а электронными ключами (аналог вашей ЭЦП в Авангарде). И при соблюдении рекомендованных мер безопасности (не оставлять в компьютере ключ в первую очередь), увести деньги не получится.
Я могу представить крупную сумму на текущем счете физлица. Но это может быть один рабочий день, т.е. закрыл депозит, деньги упали на счет, для того чтобы их сразу же вывести куда-то (другой банк или новый депозит, либо снятие налички). Т.е. жуликам нужно точно знать когда они у вас будут на текущем счету и точно в этот момент заменить симку. И т.д. и т.п. не слишком ли много маразматичных допущений? Соблюдение простых правил вас обезопасит от этого.
А вероятность того что иностранный оператор заблочит вашу симку по какой-либо причине, а вы ничего не сможете сделать, ибо вы в России, и по этой причине не сможете распоряжаться вашими деньгами - весьма велика.
A.S.T.пишет: Если бы Вы были его клиентом, то Вы бы не пытались с таким усердием получить и активировать дебетовую карту МДМ-Банка, о чём Вы писали в Народном рейтинге
Вы не понимаете о чем говорите. И для чего люди получают именно ЭТУ карту являясь клиентами трех десятков других банков
A.S.T.пишет: Клиент Авангарда. Заведена ЭЦП и есть карта с одноразовыми паролями. Отключить возможность подтверждения операций через код, полученный по SMS, невозможно.
Если очень захотеть, то можно и номер телефона заменить. Да, это сложнее, но когда стоит вопрос завладения счетом - тут все способы возможны.
А придумывать всякие сложности смысла особого не имеет. Поставьте телефон, который никто не знает и получайте на него смски. Заменить симку точно так же не получится, не зная номера.
A.S.T.пишет: В то же время мошеннику ничего не мешает выбрать вариант подтверждения операции по SMS
При смене варианта подтверждения операций на смс мошеннику будет предложено ввести пароль №... с квитанции или таблицы паролей,...которых у него нет. Но таблица с кодами ещё надёжнее, т.к. её выдают в банке лично в руки.
Your personal european IBAN; currency exchange; payments or merchant accounts; e-commerce gatewey & etc.