Форум

Безопасность интернет банка

Как обеспечить сохранность?

Я подозреваю, что это обсуждалось, но не нашел конкретики.
Все прекрасно. Приложения на телефон, Личный кабинет на лаптопах.
Но ведь все завязано на телефоне (сим). Лишился телефона (сим)=лишился всех сбережений в банке/банках?

Если попытаться зайти в личный кабинет любого интернет банка любого банка, то там услужливо предлагают восстановить логин пароль по номеру карты. А если у вас нет карты, это тоже не проблема, вводите паспортные данные или что-то подобное.

Вы можете возразить, защитить сим карту ПИН ом. Но ведь и ПИН восстанавливается у операторов примерно по такой схеме, дистанционно. Предположим, вы лишились паспорта, телефона (это вполне вероятно, носится с собой). Предположим, вы не можете быстро связаться с банком/банками (это вполне вероятно, обстоятельства утраты телефона, документов, карты могут сопровождаться вашей иммобилизацией).
Как вы видите методы придания безопасность вашим средствам в описанной ситуации?
Изменено: Виктор Павлович- 04.07.2020 16:25
 
Цитата
Виктор Павлович пишет:
Лишился телефона (сим)=лишился всех сбережений в банке/банках?


Не устанавливать на телефон приложения тех банков, в которых хранятся сбережения.
Хочу уйти на пенсию в пляжном городке, где небо голубое, а вода теплая.
 
Ходить со сберкнижкой. В банке аннулировать все карты, иначе по номеру карты и cvv коду могут все утащить.
 
Цитата
Лёпа Лебезинский пишет:
Не устанавливать на телефон приложения тех банков, в которых хранятся сбережения X

Причем тут приложения банков на телефоне?
Вы наверное совсем не поняли смысл первого сообщения (темы)?
Цитата
Skite пишет:
Ходить со сберкнижкой. В банке аннулировать все карты, иначе по номеру карты и cvv коду могут все утащить X

Причем тут cvv код? Вы наверное совсем не поняли смысл первого сообщения (темы)?

Неужели этот вопрос раньше не поднимался и никого это не волнует? забавно.
Изменено: Виктор Павлович- 04.07.2020 17:45
 
Цитата
Виктор Павлович пишет:
Неужели этот вопрос раньше не поднимался и никого это не волнует?

Поднимался много раз. Только решения нет. Покуда всё завязано на телефон и небезопасные методы восстановления доступа мы можем только снизить вероятность доступа в ИБ сторонних лиц.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
Виктор Павлович пишет:
Неужели этот вопрос раньше не поднимался и никого это не волнует? забавно.

Есть перечень банков где дистанционное восстановление доступа можно отключить.
Например ВТБ Промсвязьбанк. Хранить крупные Сбережения в Сбербанке небезопасно при наличии пластика с мобильным банком. Решение- отделять мух от котлет. Котлеты в одном банке карты в другом.
 
Цитата
lostintime пишет:
Покуда всё завязано на телефон и небезопасные методы восстановления доступа мы можем только снизить вероятность доступа в ИБ сторонних лиц X

Как снизить вероятность? Отвязать от одноразового пароля в смс? Кто-нибудь такое практикует?
 
Цитата
Golikov.VV пишет:
Есть перечень банков где дистанционное восстановление доступа можно отключить.
Например ВТБ Промсвязьбанк. Хранить крупные Сбережения в Сбербанке небезопасно при наличии пластика с мобильным банком. Решение- отделять мух от котлет. Котлеты в одном банке карты в другом X

Да, у меня такие же соображения.
Только как узнать этот перечень банков и куда там конкретно зайти в ИБ.
И потом, никакой гарантии, что с новым обновлением это не исчезнет.
Ведь в тех же вышеупомянутых, это может быть не признаком "продвинутости", а наоборот "отсталости", над устранением которой трудятся амины. Это как с 5 тыс. рублей по пластику без пина - ведь все для удобства народа.

Интересно, а можно как-то полностью отказаться от "Дистанционное банковское обслуживание", чтобы и восстанавливать было нечего? По заявлению в офисе и без возможность подключить в интернете назад
Изменено: Виктор Павлович- 04.07.2020 18:33
 
Кто мешает включить на симке запрос пинкода, а на телефоне установить блокировку и в настройках не показывать содержимое СМС на заблокированном экране?
Это сильно понизит риски. В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.

Другого способа я не вижу.
Изменено: Alex133- 04.07.2020 18:53
 
To TS,
не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман.
Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения.
Неужели надо пояснять такие прописные истины?
Изменено: Compaq- 04.07.2020 19:02
 
Цитата
Alex133 пишет:
В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.

Не факт, сам не пробовал, но суть восстановления пина на симке такая же дистанционная, как с восстановлением доступа в ИБ. По крайней мере так гласят инструкции операторов в интернете.

Цитата
Compaq пишет:
To TS,
не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман.
Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения.
Неужели надо пояснять такие прописные истины? X

Причем тут банковские приложения? Да у меня их вообще нет, плевал я на них. Да, я говорю про утерю доступа к симке, которая привязана к банкам. И под утерей я говорю не только "потерял", а злонамеренные действия по ее завладению. Симка+паспортные данные, при условии, что пин восстановлен, равно полный доступ к интернет банку в некоторых банках. Симка+номер карты равно полный доступ к ИБ практически во всех банках.
Цитата
Alex133 пишет:
Другого способа я не вижу X

Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?

Или так
Цитата
MaxsVrn пишет:
есть куча банков, в которых интернет-банка вовсе нет. Дада, представьте себе. Но люди ими пользуются, потому что их устраивают условия

А что за банки, где нет интернет банка?
Изменено: Виктор Павлович- 04.07.2020 20:53
 
Цитата
Виктор Павлович пишет:
Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?

В некоторых банках (обычно небольших) можно, например, в Абсолюте.
Там, кстати, даже если есть доступ, раньше, по крайней мере, нельзя было расторгнуть вклад через Интернет-банк.
Мне, в целом, нравится наличие Интернет-банка - удобно, и, как по мне, безопаснее - всегда можно проверить, что деньги на счету и меньше шанс, что попадешь на тетрадочный вклад (можно сделать скриншот, и, даже если что, то это уже не самодеятельность местного офиса, а централизованное решение, больше шансов вернуть, хотя есть и контрпримеры).
Для исключения мошенничества со стороны хакеров можно порекомендовать входить в Интернет-банк только с использованием отдельного компьютера через WEB-браузер (желательно через какую-нибудь непопулярную операционную систему типа Linux или FreeBSD), не использовать мобильный банк со смартфона вообще, для sms-подтверждения использовать отдельный мобильный телефон. Мне лично такой подход нравится и устраивает.
Как одно из решений, подходящих только для ценных бумаг - вывод их к регистратору или перевод на отдельный в депозитарии (последнее есть вроде бы у Сбера) - тогда в Интернет-банке можно посмотреть наличие бумаг, но чтобы их перевести на торговый счет надо физически обращаться в депозитарий для перевода на торговый счет.
Это все не защитит от мошенничества с подделкой паспорта и т.п., но даже если Вы отключите Интернет-банк, то от мошенничества с подделкой паспорта и визитом мошенника в банк вместо Вас Вы не защищены. От последнего для серьезных сумм может защитить обслуживание во всяких Private Banking или в Premium с привязкой к отделению банка, где Ваш личный менеджер просто знает Вас в лицо.
Изменено: _js- 04.07.2020 22:53
 
Есть пара банков, которые дают криптокалькулятор на www вход в ЛК.
А так - ждите сертификации массовых китайских криптобраслетов smile:D вместо plaintext push/sms.
Изменено: FigVamUser- 05.07.2020 00:11
 
Цитата
Виктор Павлович пишет:
Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?

Физически можно. Из крупных банков - например, в ВТБ. Меня тоже иногда пробивает подобное искушение, но пока держусь.

А вот с дистанционным восстановлением доступа к украденной симке Вы слегка не там видите опасность. Для этой операции нужно (смотрю по инструкции Билайна) знать номер телефона и паспортные данные владельца. Злодей, который знает ФИО клиента и номер телефона, а также имеет физический доступ к его сим-карте - это не уличный воришка. Это или член семьи, или бандит с утюгом. Компьютерная безопасность здесь не поможет.

Опасаться следует перевыпуска сим-карты мошенниками.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
Виктор Павлович пишет:
Как вы видите методы придания безопасность вашим средствам в описанной ситуации?
Это же элементарно ватсон. Просто не подрубайте те услуги которые считаете небезопасными для себя. Не надо ДБО не подрубайте его. Не надо пластик не получайте его. Все равно опасаетесь ищите банчоки без ДБО и пластика они тоже есть но их мало. Навязывают все и сразу под одну подпись пройдите мимо этой помойки
 
Цитата
Виктор Павлович пишет:
А что за банки, где нет интернет банка?
Але администрация вот что требуется народу будете помогать или как
 
Изменено: камо- 05.07.2020 06:12
 
Цитата
Виктор Павлович пишет:
Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?

Можно.
Совкомбанк, например.
 
Цитата
Виктор Павлович пишет:
Неужели этот вопрос раньше не поднимался и никого это не волнует?

Сто раз обсуждали. https://www.banki.ru/forum/?PAGE_NAME=...TID=374267

Есть простое решение для всех ИБ -- дать возможность клиентам-параноикам типа нас с вами отключить восстановление доступа по номеру карты и коду.
К сожалению, обсуждение этого с банком Тинькофф не привело ни какому результату -- несмотря на просьбы нескольких участников форума сделать эту простую настройку, ПБ упорно считает, что это ерунда и не нужно, и никакой угрозы безопасности нет.
Цитата
Тинькофф Банк пишет:
Никакой дыры нет)


У Сбера с этим получше --- есть возможность поставить в ЛК отметку "Все переводы на чужие счета только с подтверждением в Контакт-Центре." То есть даже если доступ получать мошенники, перевести деньги себе они смогут только при условии, что пройдут проверку в КЦ. Это уже совсем другой уровень безопасности.
 
Цитата
JaneJaneJane пишет:
дать возможность клиентам-параноикам типа нас с вами отключить восстановление доступа по номеру карты и коду.

Правильное решение! smile:thumbsup: smile:thumbsup: smile:thumbsup:
 
Цитата
Compaq пишет:
не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман.

Наиболее грамотный ответ.
А тс просто параноик, не хотите пользоваться новыми возможностями - храните свои сольдо по старине в стеклянной банке, можно закопать в огороде.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
А тс просто параноик, не хотите пользоваться новыми возможностями - храните свои сольдо по старине в стеклянной банке

Новыми возможностями можно и нужно пользоваться, но с соблюдением определенного разумного подхода.
Считаю, что банкам необходимо дать возможность по выбору клиента разрешать/не разрешать
Цитата
Golikov.VV пишет:
дистанционное восстановление доступа

Цитата
JaneJaneJane пишет:
дать возможность клиентам-параноикам типа нас с вами отключить восстановление доступа по номеру карты и коду.

Это что, так сложно сделать? Нет, но многие банки почему-то не хотят реализовать это. Но, например в ВТБ (как и во многих других банках) карту выдают без конверта, хранят карты не в кассе, а в опер.зале и нет никакой уверенности в том, что данные о карте не утекли еще до ее получения клиентом.
Изменено: mikl0308- 05.07.2020 15:29
 
Цитата
Compaq пишет:
Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения.

Я этот момент не совсем понял. вы считаете, что обычный телефон защищен лучше смартфона от снятия блокировки экрана?? Про пароль пином сим это понятно.
У меня несколько "обычных" телефонов. так там нет даже пароля при снятии блокировки во включенном состоянии! т.е. в большинстве "обычных" телефонов пароль только при включении.
А в смартфоне есть способ зайти в меню при блокированном экране, при принятии вызова например?
Брать смартфон для этой цели или нет? Но вы считаете что защита блокировки графическим и обычным паролем слабее, чем на кнопочном телефоне?
И почему многие не советуют пользоваться на смартфоне приложением банков?

камо
Оптимальное использование
1. Зарплатный/пенсионный банк (карты минимально использовать, на карт-счетах держать ноль в остатке)
2. Банк/банки с картами для трат/магазинов/заправок/кафе... и тп.
3. Банк/банки без карт, только вклады.


Так что в итоге лучше - подключить интернет банк и следить в реальном времени или сидеть без интернет банка но его могут тогда за вас подключить мошенники? Ведь если ИБ подключен, то как номер карты сможет помочь мошенникам извне? Как они смогут отвязать ваш номер телефона и привязать свой? Если только это не админа банка. Но админы могут тем более это провернуть. если не подключать банка интернета. а вы узнаете об этом к концу срока вклада. Не знаю что лучше.
Можно подключить ИБ в отделении без выпуска карты. так надежнее?

Цитата
mikl0308 пишет:
ВТБ (как и во многих других банках) карту выдают без конверта, хранят карты не в кассе, а в опер.зале и нет никакой уверенности в том, что данные о карте не утекли еще до ее получения клиентом.

Опять все упирается в телефон. Черт с ней с картой. можно запретить с2с, онлайн шопинг, но без замены номера телефона в базе банка до основных счетов ведь не добраться хоть с картой хоть без? или пользования вашим телефоном?
Цитата
JaneJaneJane пишет:

У Сбера с этим получше --- есть возможность поставить в ЛК отметку "Все переводы на чужие счета только с подтверждением в Контакт-Центре." То есть даже если доступ получать мошенники, перевести деньги себе они смогут только при условии, что пройдут проверку в КЦ. Это уже совсем другой уровень безопасности.

если мошенники заменили номер телефона/нашли способ добраться до вашего номера, то они уже в ЛК, и эту отметку оттуда и снимут.

Я так понимаю, что пути мошенничества данного типа тольк 2. Или разлочивают/перевыпускают ваш номер sim (извне банка) или меняют в базе на свой (изнутри банка)

камо вы правы, что надо дробить на много банков сбережения. И не только под АСВ. можно (нужн) и на меньшие суммы.
Изменено: Виктор Павлович- 11.07.2020 01:07
 
Цитата
Виктор Павлович пишет:
Опять все упирается в телефон. Черт с ней с картой. можно запретить с2с, онлайн шопинг, но без замены номера телефона в базе банка до основных счетов ведь не добраться хоть с картой хоть без? или пользования вашим телефоном?

Мошенники имеют определенные возможности перевыпустить СИМ по доверенности или в сговоре с сотрудником оператора связи, например, а вашу СИМ заблокировать и СМС будут приходить на их СИМ. Ну и не забывайте, что существует мошенничество через банкоматы, ну и когда мошенник звонит вам от имени СБ банка, сообщает вам полный номер карты, дату действия, ФИО, CVV, то у него больше шансов втереться к вам в доверие.
Утечка любых данных потенциально опасна.
 
Цитата
Alex133 пишет:
В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.

Пин-код сим-карты Вам ни один оператор без подтверждения вашим кодовым словом, если оно установлено, или паспортных данных не сообщит.
Установите кодовое слово и пин-код на сим-карте, и можно спать спокойно.

Выше тут писали про получение сим-карты по доверенности и сговоре с оператором связи.
Уже очень давно не было таких сообщений на этом форуме и вообще в сводках происшествий. Думаю, что это не так просто сделать и такие случаи настолько редки, что не стоит принимать их во внимание.
 

Все продукты Банки.ру

Показать ещеСкрыть