Форум

ДБО без мобильного банка, где есть?

Как хранить сбережения если все держится на одной СМС

Есть ли сейчас банки, из первых 30 желательно, где еще осталось (относительно) безопасное дистанционное обслуживание? В том смысле, что нельзя поставить приложение, ввести номер карты (телефон/логин) и, введя код из СМС, получить полный доступ ко всем счетам?

Или, хотя бы возможность отключить приложение, оставив только обычный интернет банк?

Я за последнее время пообщался с несколькими банками (Открытие, Сбер, ВТБ) - говорят нельзя так, или отключаем дистанционку полностью, или она полность открыта, включая упрощенный вход через СМС без пароля.
 
Цитата
MrGold пишет:
Или, хотя бы возможность отключить приложение, оставив только обычный интернет банк?

Не совсем понял. Вы хотите отключить МБ и оставить доступ в ЛК через браузер? Так это самый опасный доступ в ЛК, через фишинг уже столько украли, что жуть. По мне МБ самый безопасный метод.
Самый безопасный это ногами в офис, в сбере точно есть.
Изменено: Skite- 03.06.2021 16:52
 
Цитата
MrGold пишет:
или она полность открыта

Как минимум в Сбере есть опция полного скрытия отдельных счетов от ДБО, т.е. после отключения они не видны там теперь совсем в ИБ, только ногами в офис. Не поручусь правда что эти счета также не видны в МБ, т.к. приложения у меня нет (паранойя..)). По идее не должно быть видно, но всё может быть.
Цитата
Skite пишет:
через фишинг уже столько украли, что жуть

Ну, так смотреть надо в адресную строку и не искать ЛК банка поисковиками и будет счастье.
Изменено: AlexM-68- 03.06.2021 17:00
 
Цитата
AlexM-68 пишет:
Ну, так смотреть надо в адресную строку

С помощью вируса можно подменить сайт незаметно.
 
Цитата
Skite пишет:
Не совсем понял. Вы хотите отключить МБ и оставить доступ в ЛК через браузер? Так это самый опасный доступ в ЛК, через фишинг уже столько украли, что жуть. По мне МБ самый безопасный метод.

Для входа в мобильное приложение достаточно только номера карты и кода из СМС. Пароль не нужен.

Для входа через браузер дополнительно нужен пароль. И только потом уже СМС. Фишинг решается использованием головы при работе с компьютером.

Цитата
AlexM-68 пишет:
Как минимум в Сбере есть опция полного скрытия отдельных счетов от ДБО, т.е. после отключения они не видны там теперь совсем в ИБ, только ногами в офис

Да, я пробовал это - на первый взгляд, работает. Счет пропал из приложения и интернет банка. Но насколько сложно его вернуть - вопрос. Может, мошенник, получивший доступ к приложению, через чат уболтает техподдержку вернуть счет, или там какие-то хитрые команды в СМС-банке есть чтобы вывести с этого счета на другой, уже видимый. Может, сам сбер решит сделать "удобно" и разрешит выключить сокрытие счета прямо в приложении.

В любом случае эти беспарольные входы в приложения - дырень в безопасности. Оптимально - отключить их нахрен, полностью. Вопрос, есть ли такие банки?
Изменено: MrGold- 03.06.2021 17:13
 
Цитата
MrGold пишет:
Для входа в мобильное приложение достаточно только номера карты и кода из СМС. Пароль не нужен.

Для входа через браузер дополнительно нужен пароль. И только потом уже СМС. Фишинг решается использованием головы при работе с компьютером.

Так вы никому не говорите код из смс. И тем более номер карты никому не говорите.

Смешно. Все кого обокрали через фишинг думали что они умнее всех. Оказалось это не так. Если правильно помню, то через браузер нажав забыл пароль, все будет тоже самое, номер карты и смс, без пароля.

Вам подойдет только метод ногами до офиса. Это 100% надежно. Хотя, и тут могут утащить деньги.
Изменено: Skite- 03.06.2021 17:46
 
Цитата
Skite пишет:
Так вы никому не говорите код из смс. И тем более номер карты никому не говорите.

На фоне вышесказанного про фишинг и вирусы - никому ничего говорить и не надо. СМС с кодом сама уйдёт злоумышленнику, незаметно для хозяина смартфона. smile:D
 
Цитата
MrGold пишет:
Есть ли сейчас банки, из первых 30 желательно, где еще осталось (относительно) безопасное дистанционное обслуживание? В том смысле, что нельзя поставить приложение, ввести номер карты (телефон/логин) и, введя код из СМС, получить полный доступ ко всем счетам?

Или, хотя бы возможность отключить приложение, оставив только обычный интернет банк?

Я за последнее время пообщался с несколькими банками (Открытие, Сбер, ВТБ) - говорят нельзя так, или отключаем дистанционку полностью, или она полность открыта, включая упрощенный вход через СМС без пароля.

В МКБ можно отключить смс для входа и входить в ИБ по кодам из специальной карты кодов (дают в офисе)
 
Цитата
plan.aero пишет:

СМС с кодом сама уйдёт злоумышленнику, незаметно для хозяина смартфона.




смартфон >>> с Андройдом10

а смс от банка на номер >>>> сим-ка в кнопочном Нокиа

smile:magic: smile:vnature:
Уровень преступности определяется не количеством преступлений и преступников, а способностью государства их выявлять и обезвреживать. (с)
 
Цитата
НиколА-И-ч пишет:
смартфон >>> с Андройдом10

а смс от банка на номер >>>> сим-ка в кнопочном Нокиа

Тут проблема в том, что на кнопочной Нокиа не запустится мобильный банк. А таскать с собой одновременно два телефона (один - смартфон для самого приложения, а другой - кнопочный для получения кода, чтобы иметь возможность войти в это приложение), вряд ли кто будет...

А вот в паре с ЛК банка в браузере на ПК - кнопочная Нокия для получения СМС будет идеальным вариантом. smile:)
 
Цитата
Надежда_ пишет:

В МКБ можно отключить смс для входа и входить в ИБ по кодам из специальной карты кодов (дают в офисе)

Не совсем так. Именно для входа в МКБ-онлайн СМС никак не отключаются. И дистанционное восстановление доступа к ЛК тоже остаётся возможным по СМС. Мне обещали, что в марте дадут возможность отключить дистанционное восстановление доступа - увы, не сделали smile:(
Но, войдя в ЛК, мошенник ничего не сможет сделать без карты кодов - если в офисе написать заявление о полном отказе от СМС и ПУШ при подтверждении операций и переходе на подтверждение кодами со скретч-карты.
Войдёт мошенник, посмотрит, и уйдёт несолоно хлебавши smile:yep:
Все операции в этом случае будут требовать ввода кода со скретч-карты (кроме подтвержденных шаблонов и переводов между своими счетами)
 
У "Альфы" есть в настройках кнопка "отключить" мобильный банк. Не нажимал, но надеюсь, что там эта блокировка работает, а не как в ВТБ smile:)
 
В "Райффайзенбанке" подключение пушей делается отдельной смс и, как мне обещали, ограничение на первые 4 часа операций от 100 тысяч (многовато, но хоть что-то).
 
Цитата
MrGold пишет:
Я за последнее время пообщался с несколькими банками (Открытие, Сбер, ВТБ) - говорят нельзя так, или отключаем дистанционку полностью, или она полность открыта, включая упрощенный вход через СМС без пароля.

очень странно. Как раз ВТБ мне говорил, что можно заблокировать МБ, оставить только ИБ.
 
Цитата
plan.aero пишет:
На фоне вышесказанного про фишинг и вирусы - никому ничего говорить и не надо. СМС с кодом сама уйдёт злоумышленнику, незаметно для хозяина смартфона.

Это не так, смс сама не уходит на фишинговом сайте, код из смс набивает сам клиент.
Цитата
plan.aero пишет:
А вот в паре с ЛК банка в браузере на ПК - кнопочная Нокия для получения СМС будет идеальным вариантом

Мне кажется вы не понимаете смысл фишингового сайта. Вы сами набьете код из смс, даже если смс придет на кнопочный нокиа.
 
Skite,
сейчас во многих банках при входе в ЛК (в браузере) есть приветствие -Имя, иногда Имя-Отчество. Или виден мой логин. Откуда они появятся на фишинговом сайте даже хорошо скопировавшем страницу входа в ЛК банка?
Кроме того, захожу в ЛК только с главной страницы сайта банка, никакие прямые ссылки на страницу ИБ банка в поисковике не открываю.
МП тоже не качаю, а навязывание его банками считаю сговором с провайдерами.
Изменено: ЛараКрофт- 03.06.2021 21:33
 
Цитата
Skite пишет:
Мне кажется вы не понимаете смысл фишингового сайта.

А мне кажется, это вы не понимаете. Фишинг - это средство получения доступа к конфиденциальным данным пользователей. При этом техника фишинга может быть самая разная, например, использование вредоносных программ, сиречь троянов.
 
Цитата
plan.aero пишет:
А мне кажется, это вы не понимаете. Фишинг - это средство получения доступа к конфиденциальным данным пользователей. При этом техника фишинга может быть самая разная, например, использование вредоносных программ, сиречь троянов.

Теперь точно видно что вы не понимаете как работает фишинг. Трояны можно было бы использовать, но зачем, и без них все утаскивают.
 
Цитата
ЛараКрофт пишет:
Skite,
сейчас во многих банках при входе в ЛК (в браузере) есть приветствие -Имя, иногда Имя-Отчество. Или виден мой логин. Откуда они появятся на фишинговом сайте даже хорошо скопировавшем страницу входа в ЛК банка?
Кроме того, захожу в ЛК только с главной страницы сайта банка, никакие прямые ссылки на страницу ИБ банка в поисковике не открываю.
МП тоже не качаю, а навязывание его банками считаю сговором с провайдерами.

Тут полно тем с фишингом и мошенничеством, почитайте, там все разьяснили.
Сговор с провайдерами? Забавная теория. Видно мне только честные провайдеры попадаются, сменил штук 10 уже. МП качаю, мобилы меняю, отдельного бабушкофона нет, андроид.
 
Основным владельцем банка является концерн «Россиум» российского предпринимателя Романа Авдеева (70,02 %)

енто МКБ не больше 1.4 млн
частный банк
 
Цитата
plan.aero пишет:
А таскать с собой одновременно два телефона (один - смартфон для самого приложения, а другой - кнопочный для получения кода, чтобы иметь возможность войти в это приложение), вряд ли кто будет...
Много лет уже так делаю: моб. банки стоят на рабочем смарте (немолодой ойфон), банковская симка - в личной "звонилке" (Нокия 6303). С точки зрения безопасности практически идеально. Никаких особых неудобств - Нокия карман не тянет, несмотря на то, что железная. Зато неделю батарею держит. smile:)
Я другой такой страны не знаю, где так...
Как подобрать карту для покупок в определённом магазине или по MCC
 
Цитата
Поталицын пишет:
Основным владельцем банка является концерн «Россиум» российского предпринимателя Романа Авдеева (70,02 %)

енто МКБ не больше 1.4 млн
частный банк

И что? У нас в числе системнозначимых вообще есть три не просто частных, но и дочерних иностранных банка (Юникредит, Росбанк и Райффайзен), и никто не сомневается в их надёжности.
Альфа, и Совком, и МКБ - частные банки. Чисто государственными сейчас можно считать только РСХБ, ПСБ и Открытие.
Не вижу никаких особых рисков хранить в МКБ суммы, в разы большие лимита АСВ - пока банк относится к системнозначимым.
 
Цитата
Skite пишет:
По мне МБ самый безопасный метод.

Шило-да-мочало начинай сначала
Цитата
m0xfff пишет:
С помощью вируса можно подменить сайт незаметно.

А не надо использовать программное обеспечение, подверженное вирусной атаке. А надо как минимум соблюдать цифровую гигиену, т.е. регулярно обновлять системное и прикладное ПО на машине, и не со всяких васянских помоек, а из официального репоизитория операционной системы, на край-с офсайта производителя ПО. Но да, все это бесполезно если в голове опилки вместо мозгов (отдельный привет любителям Windows XP из 2021 года). smile:fool:
Цитата
Надежда_ пишет:
В МКБ можно отключить смс для входа и входить в ИБ по кодам из специальной карты кодов (дают в офисе)

Вы ошибаетесь. Как раз таки отключить смс на вход невозможно. Но да, Вы сможете зайти туда с кодом карты. Или смс. На выбор. smile:crazy:
Цитата
Ever⚡ пишет:
Но, войдя в ЛК, мошенник ничего не сможет сделать без карты кодов - если в офисе написать заявление о полном отказе от СМС и ПУШ при подтверждении операций и переходе на подтверждение кодами со скретч-карты.

3DS по онлайн-транзакции по-любому идут по смс. Коды с карты работают только внутри ИБ. В МКБ профанация. Грамотно сделано в "Авангарде".
Цитата
Ever⚡ пишет:
Войдёт мошенник, посмотрит, и уйдёт несолоно хлебавши Рисунок

Такое себе утешение. smile:|
Цитата
Sysyphus пишет:
У "Альфы" есть в настройках кнопка "отключить" мобильный банк.

И сразу можно положить на полку дебетовую "Альфа-карту". Пользоваться ей невозможно без МП. Добро пожаловать в новый чудный мир. smile:uncap:
 
Цитата
Revolution пишет:

3DS по онлайн-транзакции по-любому идут по смс. Коды с карты работают только внутри ИБ. В МКБ профанация. Грамотно сделано в "Авангарде

С Авангардом дел пока не имела, ничего не знаю о том, что и как там сделано для обеспечения безопасности.
С МКБ уже очень долго бодаюсь по вопросу отключения дистанционного восстановления доступа.
Почему в МКБ - профанация? 3DS - это для внешних операций по карте, речь шла о безопасности сбережений в случае несанкционированного доступа мошенника в ЛК.
Но Вы совершенно правы: если одновременно утерян контроль над банковской картой и симкартой, то мошенник может восстановить доступ по карте и СМС, затем (без подтверждения кодами со скретч-карты) внутренним переводом пополнить имеющуюся у него карту с текущего или НС, расходно-пополняемых вкладов и других карт, и уже с этой карты делать любые покупки вне МКБ-онлайн (в пределах установленных лимитов, разумеется). Лимиты поменять мошенник не сможет - нужен код. Закрыть действующие вклады мошенник не сможет - нужен код.
Т.е. размер потерь ограничивается суммой денег на карте и доступных для внутреннего перевода счетах, и лимитами на операции по карте. Учитывая, что на карте одномоментно я более 30 тысяч не держу, а соответствующие лимиты увеличиваю по мере необходимости - потенциальные потери минимальны.
А что с безопасностью в Авангарде? Поделитесь, пожалуйста, информацией!
 
Цитата
Revolution пишет:
Шило-да-мочало начинай сначала

Кокретней выражайтесь. Мне не жалко давать МБ доступ на мобиле, все отлично работает. Около 10 МБ от разных банков установлено. Манией преследования не страдаю.
 

Все продукты Банки.ру

Показать ещеСкрыть