Я подозреваю, что это обсуждалось, но не нашел конкретики. Все прекрасно. Приложения на телефон, Личный кабинет на лаптопах. Но ведь все завязано на телефоне (сим). Лишился телефона (сим)=лишился всех сбережений в банке/банках?
Если попытаться зайти в личный кабинет любого интернет банка любого банка, то там услужливо предлагают восстановить логин пароль по номеру карты. А если у вас нет карты, это тоже не проблема, вводите паспортные данные или что-то подобное.
Вы можете возразить, защитить сим карту ПИН ом. Но ведь и ПИН восстанавливается у операторов примерно по такой схеме, дистанционно. Предположим, вы лишились паспорта, телефона (это вполне вероятно, носится с собой). Предположим, вы не можете быстро связаться с банком/банками (это вполне вероятно, обстоятельства утраты телефона, документов, карты могут сопровождаться вашей иммобилизацией). Как вы видите методы придания безопасность вашим средствам в описанной ситуации?
Виктор Павловичпишет: Неужели этот вопрос раньше не поднимался и никого это не волнует?
Поднимался много раз. Только решения нет. Покуда всё завязано на телефон и небезопасные методы восстановления доступа мы можем только снизить вероятность доступа в ИБ сторонних лиц.
Виктор Павловичпишет: Неужели этот вопрос раньше не поднимался и никого это не волнует? забавно.
Есть перечень банков где дистанционное восстановление доступа можно отключить. Например ВТБ Промсвязьбанк. Хранить крупные Сбережения в Сбербанке небезопасно при наличии пластика с мобильным банком. Решение- отделять мух от котлет. Котлеты в одном банке карты в другом.
lostintimeпишет: Покуда всё завязано на телефон и небезопасные методы восстановления доступа мы можем только снизить вероятность доступа в ИБ сторонних лиц X
Как снизить вероятность? Отвязать от одноразового пароля в смс? Кто-нибудь такое практикует?
Golikov.VVпишет: Есть перечень банков где дистанционное восстановление доступа можно отключить. Например ВТБ Промсвязьбанк. Хранить крупные Сбережения в Сбербанке небезопасно при наличии пластика с мобильным банком. Решение- отделять мух от котлет. Котлеты в одном банке карты в другом X
Да, у меня такие же соображения. Только как узнать этот перечень банков и куда там конкретно зайти в ИБ. И потом, никакой гарантии, что с новым обновлением это не исчезнет. Ведь в тех же вышеупомянутых, это может быть не признаком "продвинутости", а наоборот "отсталости", над устранением которой трудятся амины. Это как с 5 тыс. рублей по пластику без пина - ведь все для удобства народа.
Интересно, а можно как-то полностью отказаться от "Дистанционное банковское обслуживание", чтобы и восстанавливать было нечего? По заявлению в офисе и без возможность подключить в интернете назад
Кто мешает включить на симке запрос пинкода, а на телефоне установить блокировку и в настройках не показывать содержимое СМС на заблокированном экране? Это сильно понизит риски. В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.
To TS, не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман. Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения. Неужели надо пояснять такие прописные истины?
Alex133пишет: В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.
Не факт, сам не пробовал, но суть восстановления пина на симке такая же дистанционная, как с восстановлением доступа в ИБ. По крайней мере так гласят инструкции операторов в интернете.
Цитата
Compaqпишет: To TS, не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман. Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения. Неужели надо пояснять такие прописные истины? X
Причем тут банковские приложения? Да у меня их вообще нет, плевал я на них. Да, я говорю про утерю доступа к симке, которая привязана к банкам. И под утерей я говорю не только "потерял", а злонамеренные действия по ее завладению. Симка+паспортные данные, при условии, что пин восстановлен, равно полный доступ к интернет банку в некоторых банках. Симка+номер карты равно полный доступ к ИБ практически во всех банках.
Цитата
Alex133пишет: Другого способа я не вижу X
Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?
Или так
Цитата
MaxsVrnпишет: есть куча банков, в которых интернет-банка вовсе нет. Дада, представьте себе. Но люди ими пользуются, потому что их устраивают условия
Виктор Павловичпишет: Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?
В некоторых банках (обычно небольших) можно, например, в Абсолюте. Там, кстати, даже если есть доступ, раньше, по крайней мере, нельзя было расторгнуть вклад через Интернет-банк. Мне, в целом, нравится наличие Интернет-банка - удобно, и, как по мне, безопаснее - всегда можно проверить, что деньги на счету и меньше шанс, что попадешь на тетрадочный вклад (можно сделать скриншот, и, даже если что, то это уже не самодеятельность местного офиса, а централизованное решение, больше шансов вернуть, хотя есть и контрпримеры). Для исключения мошенничества со стороны хакеров можно порекомендовать входить в Интернет-банк только с использованием отдельного компьютера через WEB-браузер (желательно через какую-нибудь непопулярную операционную систему типа Linux или FreeBSD), не использовать мобильный банк со смартфона вообще, для sms-подтверждения использовать отдельный мобильный телефон. Мне лично такой подход нравится и устраивает. Как одно из решений, подходящих только для ценных бумаг - вывод их к регистратору или перевод на отдельный в депозитарии (последнее есть вроде бы у Сбера) - тогда в Интернет-банке можно посмотреть наличие бумаг, но чтобы их перевести на торговый счет надо физически обращаться в депозитарий для перевода на торговый счет. Это все не защитит от мошенничества с подделкой паспорта и т.п., но даже если Вы отключите Интернет-банк, то от мошенничества с подделкой паспорта и визитом мошенника в банк вместо Вас Вы не защищены. От последнего для серьезных сумм может защитить обслуживание во всяких Private Banking или в Premium с привязкой к отделению банка, где Ваш личный менеджер просто знает Вас в лицо.
Есть пара банков, которые дают криптокалькулятор на www вход в ЛК. А так - ждите сертификации массовых китайских криптобраслетов вместо plaintext push/sms.
Виктор Павловичпишет: Т.е. отказаться от "Дистанционное банковское обслуживание" физически нельзя?
Физически можно. Из крупных банков - например, в ВТБ. Меня тоже иногда пробивает подобное искушение, но пока держусь.
А вот с дистанционным восстановлением доступа к украденной симке Вы слегка не там видите опасность. Для этой операции нужно (смотрю по инструкции Билайна) знать номер телефона и паспортные данные владельца. Злодей, который знает ФИО клиента и номер телефона, а также имеет физический доступ к его сим-карте - это не уличный воришка. Это или член семьи, или бандит с утюгом. Компьютерная безопасность здесь не поможет.
Опасаться следует перевыпуска сим-карты мошенниками.
Виктор Павловичпишет: Как вы видите методы придания безопасность вашим средствам в описанной ситуации?
Это же элементарно ватсон. Просто не подрубайте те услуги которые считаете небезопасными для себя. Не надо ДБО не подрубайте его. Не надо пластик не получайте его. Все равно опасаетесь ищите банчоки без ДБО и пластика они тоже есть но их мало. Навязывают все и сразу под одну подпись пройдите мимо этой помойки
Виктор Павловичпишет: Неужели этот вопрос раньше не поднимался и никого это не волнует?
Сто раз обсуждали. https://www.banki.ru/forum/?PAGE_NAME=...TID=374267
Есть простое решение для всех ИБ -- дать возможность клиентам-параноикам типа нас с вами отключить восстановление доступа по номеру карты и коду. К сожалению, обсуждение этого с банком Тинькофф не привело ни какому результату -- несмотря на просьбы нескольких участников форума сделать эту простую настройку, ПБ упорно считает, что это ерунда и не нужно, и никакой угрозы безопасности нет.
Цитата
Тинькофф Банкпишет: Никакой дыры нет)
У Сбера с этим получше --- есть возможность поставить в ЛК отметку "Все переводы на чужие счета только с подтверждением в Контакт-Центре." То есть даже если доступ получать мошенники, перевести деньги себе они смогут только при условии, что пройдут проверку в КЦ. Это уже совсем другой уровень безопасности.
Compaqпишет: не теряйте одновременно и телефон, и смартфон. я лично никогда не кладу их в одну сумку, барсетку, карман.
Наиболее грамотный ответ. А тс просто параноик, не хотите пользоваться новыми возможностями - храните свои сольдо по старине в стеклянной банке, можно закопать в огороде.
Может ли банкомат порвать купюры при внесении? Проверяйте сумму до прикладывания карты!
Struzhkinпишет: А тс просто параноик, не хотите пользоваться новыми возможностями - храните свои сольдо по старине в стеклянной банке
Новыми возможностями можно и нужно пользоваться, но с соблюдением определенного разумного подхода. Считаю, что банкам необходимо дать возможность по выбору клиента разрешать/не разрешать
Цитата
Golikov.VVпишет: дистанционное восстановление доступа
Цитата
JaneJaneJaneпишет: дать возможность клиентам-параноикам типа нас с вами отключить восстановление доступа по номеру карты и коду.
Это что, так сложно сделать? Нет, но многие банки почему-то не хотят реализовать это. Но, например в ВТБ (как и во многих других банках) карту выдают без конверта, хранят карты не в кассе, а в опер.зале и нет никакой уверенности в том, что данные о карте не утекли еще до ее получения клиентом.
Compaqпишет: Разделяйте физически два устройства, тел м банковской сими и смартфон либо планшет, где установлены все приложения.
Я этот момент не совсем понял. вы считаете, что обычный телефон защищен лучше смартфона от снятия блокировки экрана?? Про пароль пином сим это понятно. У меня несколько "обычных" телефонов. так там нет даже пароля при снятии блокировки во включенном состоянии! т.е. в большинстве "обычных" телефонов пароль только при включении. А в смартфоне есть способ зайти в меню при блокированном экране, при принятии вызова например? Брать смартфон для этой цели или нет? Но вы считаете что защита блокировки графическим и обычным паролем слабее, чем на кнопочном телефоне? И почему многие не советуют пользоваться на смартфоне приложением банков?
камо Оптимальное использование 1. Зарплатный/пенсионный банк (карты минимально использовать, на карт-счетах держать ноль в остатке) 2. Банк/банки с картами для трат/магазинов/заправок/кафе... и тп. 3. Банк/банки без карт, только вклады.
Так что в итоге лучше - подключить интернет банк и следить в реальном времени или сидеть без интернет банка но его могут тогда за вас подключить мошенники? Ведь если ИБ подключен, то как номер карты сможет помочь мошенникам извне? Как они смогут отвязать ваш номер телефона и привязать свой? Если только это не админа банка. Но админы могут тем более это провернуть. если не подключать банка интернета. а вы узнаете об этом к концу срока вклада. Не знаю что лучше. Можно подключить ИБ в отделении без выпуска карты. так надежнее?
Цитата
mikl0308пишет: ВТБ (как и во многих других банках) карту выдают без конверта, хранят карты не в кассе, а в опер.зале и нет никакой уверенности в том, что данные о карте не утекли еще до ее получения клиентом.
Опять все упирается в телефон. Черт с ней с картой. можно запретить с2с, онлайн шопинг, но без замены номера телефона в базе банка до основных счетов ведь не добраться хоть с картой хоть без? или пользования вашим телефоном?
Цитата
JaneJaneJaneпишет:
У Сбера с этим получше --- есть возможность поставить в ЛК отметку "Все переводы на чужие счета только с подтверждением в Контакт-Центре." То есть даже если доступ получать мошенники, перевести деньги себе они смогут только при условии, что пройдут проверку в КЦ. Это уже совсем другой уровень безопасности.
если мошенники заменили номер телефона/нашли способ добраться до вашего номера, то они уже в ЛК, и эту отметку оттуда и снимут.
Я так понимаю, что пути мошенничества данного типа тольк 2. Или разлочивают/перевыпускают ваш номер sim (извне банка) или меняют в базе на свой (изнутри банка)
камо вы правы, что надо дробить на много банков сбережения. И не только под АСВ. можно (нужн) и на меньшие суммы.
Виктор Павловичпишет: Опять все упирается в телефон. Черт с ней с картой. можно запретить с2с, онлайн шопинг, но без замены номера телефона в базе банка до основных счетов ведь не добраться хоть с картой хоть без? или пользования вашим телефоном?
Мошенники имеют определенные возможности перевыпустить СИМ по доверенности или в сговоре с сотрудником оператора связи, например, а вашу СИМ заблокировать и СМС будут приходить на их СИМ. Ну и не забывайте, что существует мошенничество через банкоматы, ну и когда мошенник звонит вам от имени СБ банка, сообщает вам полный номер карты, дату действия, ФИО, CVV, то у него больше шансов втереться к вам в доверие. Утечка любых данных потенциально опасна.
Alex133пишет: В этом случае мошенникам придется обращаться к мобильному оператору для получения кода разблокировки симкарты и не факт, что им его сообщат.
Пин-код сим-карты Вам ни один оператор без подтверждения вашим кодовым словом, если оно установлено, или паспортных данных не сообщит. Установите кодовое слово и пин-код на сим-карте, и можно спать спокойно.
Выше тут писали про получение сим-карты по доверенности и сговоре с оператором связи. Уже очень давно не было таких сообщений на этом форуме и вообще в сводках происшествий. Думаю, что это не так просто сделать и такие случаи настолько редки, что не стоит принимать их во внимание.