Форум

Порядок действий при мошенническом перевыпуске сим-карты

Если к ней привязано ДБО

Совместное расследование клиентов в соответствующей теме показало, что в ВТБ клиента с подключенным пакетом Привилегия можно обокрасть, банально перевыпустив симку. Никаких логинов-паролей к ИБ не требуется - ВТБ предоставляет доступ к счетам голосом с подтверждением через СМС и называет эту вопиющую дыру, извольте радоваться, "телефонным банком". smile:omg:

В теории, после перевыпуска симки должна быть пауза в сутки, в течение которой банковские СМС то ли не проходят, то ли не действуют. На практике мошенники тоже не идиоты: львиная доля атак через телефон приходится на выходные, когда офисы банков и опсосов работают редко и плохо. Если у клиента останется на реакцию несколько часов, это уже счастье.

Итак, задача: за несколько часов заблокировать любой доступ к своим деньгам через перевыпущенную сим-карту.

1. Сходу напрашивается вариант звонить опсосу и в банк с другого аппарата или чатиться через ЛК, но вот беда: мошенник будет делать то же самое, причем с "правильного" номера. Клиент заблокирует, мошенник разблокирует. Так что звонить нужно, но только на ходу, по дороге в офис.

2. Офис тоже ничего не гарантирует - на форуме полно случаев, когда маринка сказала, что что-то там в компьютере нажала и теперь все хорошо, но воровство продолжалось. Должно быть как минимум письменное заявление с отметкой о приеме с точностью до минуты.

В итоге, я вижу лишь одну реальную меру: заготовить заранее распечатанные заявления в банк и опсосу об отключении ДБО и телефонного номера соответственно и держать их дома и на работе. В случае тревоги ломиться в офисы, где подставить текущую дату-время и требовать отметки о приеме на своем экземпляре. Естественно, в офисе будут упираться, отказываться подписывать и т. д., а часики-то тикают.

Плохо все это, короче. Нужна рабочая схема защиты. Идеи есть?

P. S. Тролли не пугают вообще. Можете отрываться - я не первый день в интернете. smile:D
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
мошенник будет делать то же самое

Технопаранойя у форумчан смотрю прогрессирует?)

1. "Аллё здрасьти, я симку потерял. Паспорт **** ******". И симка у мошенника превратилась в тыкву. Второй раз перевыпускать одномоментно не будут ибо дорого и (уже) глупо. Конец.)
 
Цитата
vfenty пишет:
Технопаранойя у форумчан смотрю прогрессирует?)

1. "Аллё здрасьти, я симку потерял. Паспорт **** ******". И симка у мошенника превратилась в тыкву. Второй раз перевыпускать одномоментно не будут ибо дорого и (уже) глупо. Конец.)

Конец в основном деньгам того, кто в подобное верит. smile:pardon: На форуме была история, как одну и ту же симку перевыпустили за несколько часов несколько раз в разных городах - естественно, после того, как настоящий владелец известил опсоса о мошенничестве.

Если в банке реальные деньги, а не зарплата 20 тысяч и кредит на жигули, вор не слезет.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
за несколько часов несколько раз в разных городах

Та история думаю фейк. Почему? Потому что симки так не перевыпускаются — только в регионе где заключён договор. Не ясен вопрос как они свою доверенность за эти часы в разные города засылали. Не иначе как телепортом.

Вот ЦБ открытым текстом говорит что 97% мошенничеств основано на социальной инженерии ака "служба безопасности банка": https://www.vedomosti.ru/finance/artic...moshenniki
 
Цитата
orcus vulgaris пишет:
мошенник будет делать то же самое, причем с "правильного" номера. Клиент заблокирует, мошенник разблокирует.

С заблокированной сим-карты нет возможности звонить. Она превращается в тыкву.
 
Цитата
vfenty пишет:
Та история думаю фейк. Почему? Потому что симки так не перевыпускаются — только в регионе где заключён договор. Не ясен вопрос как они свою доверенность за эти часы в разные города засылали. Не иначе как телепортом.

Скажу по секрету, в большинстве регионов РФ, как правило, более одного города. И это не фейк.

Зачем бы мошенник в салоне сотовой связи стал сам у себя проверять доверенность, я даже спрашивать поленюсь.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
gammavit пишет:
С заблокированной сим-карты нет возможности звонить. Она превращается в тыкву.

Между звонком с требованием блокировки и непосредственно технической блокировкой проходит вполне произвольный промежуток времени. Несколько часов ожидать можно.

Кроме того, мошенник может проявить хитрость просто диавольскую и тоже, вслед за клиентом, позвонить с другого номера.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
gammavit пишет:
С заблокированной сим-карты нет возможности звонить. Она превращается в тыкву X


Через ЛК ОПСОСа можно заблокировать сим-карту.

Но проблема не только в этом. А в том, что когда ОПСОС оформляет и выдает мошеннику сим-карту чужого номера телефона, на телефон владельца номера высылается предупреждающая смс. А далее владельцу номера даётся 10-15 минут чтобы предпринять меры. Вот и попробуй успеть не пропустить эту смс и отреагировать за 10 минут!
 
Цитата
ТочкаЗрения пишет:
А далее владельцу номера даётся 10-15 минут чтобы предпринять меры. Вот и попробуй успеть не пропустить эту смс и отреагировать за 10 минут!

Так банковские смс блокируются на сутки после замены симкарты. Так что не 10 минут.
 
Цитата
ТочкаЗрения пишет:
Через ЛК ОПСОСа можно заблокировать сим-карту.

Если мошенник, располагая перевыпущенной симкой, не получит на нее временный пароль и не сменит постоянный пароль для входа в ЛК опсоса. Я бы на его месте с этого начал.
Взгляд, конечно, очень варварский, но верный.
 
Проще для банков использовать сим-карты от виртуальных операторов типа Тинькофф Мобайл, где в цепочке выдачи карты задйствованы несколько человек (усложнение сговора) и сам конечный получатель и его документы фотографируются и это является частью бизнес-процесса.
Изменено: KiraSoft- 07.02.2020 17:55
Все о безопасности Ваших денежных средств в Сбербанке и ВТБ24 (способах мошенничества, защите от них, исправления последствий, прогноз возврата украденых средств) - смотри мой блог
 
Так понимаю, что все мошенничества из-за того, что у опсосов, не фиксируется, кто именно перевыпустил SIM.
А даже если и фиксируется, то наказание несущественное за это, поэтому работники опсосов отзывчивы к таким просьбам мошенников.
 
Цитата
banki.rulogin пишет:
понимаю, что все мошенничества из-за того, что у опсосов, не фиксируется, кто именно перевыпустил SIM.


Именно, у операторов большой тройки, не то что письменного заявления не оформляется (хотя это прописано в их регламентах), даже копий предоставленных документов не остается.
Все о безопасности Ваших денежных средств в Сбербанке и ВТБ24 (способах мошенничества, защите от них, исправления последствий, прогноз возврата украденых средств) - смотри мой блог
 
Цитата
KiraSoft пишет:
Проще для банков использовать сим-карты от виртуальных операторов типа Тинькофф Мобайл, где в цепочке выдачи карты задйствованы несколько человек (усложнение сговора) и сам конечный получатель и его документы фотографируются и это является частью бизнес-процесса.

Как это защищает от самого распространенного варианта криминального перевыпуска симки - сотрудником салона? Он не будет сам у себя проверять ни доверенность, ни фотографию.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
Если мошенник, располагая перевыпущенной симкой, не получит на нее временный пароль и не сменит постоянный пароль для входа в ЛК опсоса. Я бы на его месте с этого начал X


"Если" не в этом. А в том, что владельцу номера надо не пропустить смс ОПСОСа о перевыпуске сим-карты и где то найти копьютер/планшент/смартфон с интернетом и заблокировать через ЛК сим-карту. И на все это дается 10 минут!

Вы на месте мошенника можете не суетиться, вряд ли кто то физически успеет за 10 минут сделать вышеописанные действия. Ну если конечно специально не ожидать мошенничества.
 
Здорово вы придумали выдать некое своё умозаключение за истину а затем спрашивать у народа как от этого защититься. Но давайте по порядку.

Цитата
orcus vulgaris пишет:
стал сам у себя проверять доверенность
Думаете в СБ опсосов дурачки сидят? Симку просто так не заменить. Нужно как минимум знать паспортные данные. ПО не умеет просто по номеру телефона симки менять, нужно информацию о клиенте внести. Причём валидную и без ошибок.

Цитата
orcus vulgaris пишет:
проходит вполне произвольный промежуток времени
Симка вываливается из сети тут же.

Цитата
orcus vulgaris пишет:
и тоже, вслед за клиентом, позвонить с другого номера
Цитата
orcus vulgaris пишет:
и не сменит постоянный пароль для входа в ЛК опсоса.
Утерянная/заблоченная симка восстановлению не подлежит. Для этого мошеннику её нужно опять выпустить что сопряжено с некоторыми трудностями. Куда он СМС получит в таком случае? В медный таз?
 
Цитата
vfenty пишет:
Потому что симки так не перевыпускаются — только в регионе где заключён договор.

В Билайне можно в любом регионе.
Кто имеет уши слышать, да слышит! (Мф 11:15)
 
Цитата
vfenty пишет:
Утерянная/заблоченная симка восстановлению не подлежит. Для этого мошеннику её нужно опять выпустить что сопряжено с некоторыми трудностями. Куда он СМС получит в таком случае? В медный таз?

Мошеник (сотрудник ОпСоС) перед выпуском новой симки может заблокировать симку владельца, и владелец о замене так и не узнает (потому что "в медный таз"). Пока сам не попытается позвонить или войти в ИБ и не обнаружит отсутствие связи.
Соответственно, у мошенника будет время для действий. Дистанционное восстановление доступа к ИБ, списание средств - все пройдет без ведома владельца симки.
Номера карт, паспортные данные и номера телефонов становятся доступны мошенникам, и утечку данных из банков прекратить - не в наших силах, поэтому я сейчас вижу единственный способ хоть как-то обезопасить свои вклады, это потребовать от своих банков:

1. Осуществлять дистанционное восстановление доступа к ИБ по номеру карты с обязательной дополнительной идентификацией клиента - запросом кодового слова, др. идентификационной информации
2. Предоставить вкладчикам возможность установить полный запрет на дистанционное восстановление доступа к ИБ - со снятием такого запрета только в офисе банка, с паспортом.
3. Предоставить вкладчикам возможность установить запрет на дистанционное досрочное закрытие вкладов в ИБ - со снятием такого запрета только в офисе банка, с паспортом.
 
Цитата
ТочкаЗрения пишет:
"Если" не в этом. А в том, что владельцу номера надо не пропустить смс ОПСОСа о перевыпуске сим-карты и где то найти копьютер/планшент/смартфон с интернетом и заблокировать через ЛК сим-карту. И на все это дается 10 минут!

Не вполне понял, откуда Вы взяли эти 10 минут. Формально там сутки. С учетом ненадежности в этом плане дистанционных каналов - один рабочий день для объезда офисов. Если день нерабочий, или город стоит в пробках из-за снега/чиновника/етц, или радикулит пробил - несколько часов на все очереди. А еще можно оказаться в этот день за границей.

Через ЛК Мегафона, кстати, так вот взять и заблокировать сим-карту нельзя - сейчас посмотрел. Можно вступить в чат с оператором, прорываться через роботов, объяснять все по пять раз, переключаться с одного гения на другого, и в итоге кто-нибудь напишет, что он что-то сделал. Но, естественно, ничего не сделает. Видал я с нашими опсосами и такое.

Уважаемый vfenty, я смотрю, тред вообще не читает. В принципе, это нормально. Он не обязан.
Взгляд, конечно, очень варварский, но верный.
 
Про запрет замены SIM-карты по доверенности слышали? От умельцев с переклеенным фото в паспорте это не спасёт, но всё же лучше, чем совсем ничего.
 
Цитата
Evera пишет:
Мошеник (сотрудник ОпСоС) перед выпуском новой симки может заблокировать симку владельца, и владелец о замене так и не узнает (потому что "в медный таз"). Пока сам не попытается позвонить или войти в ИБ и не обнаружит отсутствие связи.

У МТС на старую симку приходит SMS о предстоящей замене карты.
 
Цитата
9248482 пишет:
Про запрет замены SIM-карты по доверенности слышали? От умельцев с переклеенным фото в паспорте это не спасёт, но всё же лучше, чем совсем ничего.

Мы слышали, а вот опсосы - кто как. Мегафон таких запретов не ставит. Я спрашивал.

В любом случае, мошеннику в салоне будет на этот запрет глубоко все равно, но это уже, как говорится, другая история.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
В теории, после перевыпуска симки должна быть пауза в сутки, в течение которой банковские СМС то ли не проходят, то ли не действуют.

Далеко не все банки немедленно реагируют на перевыпуск симки. Некоторые не реагируют вообще. Некоторые реагируют через месяц-два.
Цитата
orcus vulgaris пишет:
Если у клиента останется на реакцию несколько часов, это уже счастье.

Это если клиент узнает о перевыпуске .
А если он был за границей и в телефон вставил местную симку с интернетом?
А если он вне зоны доступа к сети (горы, лес, деревня, пустыня и т.п.)?
А если мошенник из ОпСоС предварительно заблокировал нужную симку?
 
Цитата
Evera пишет:
Мошеник
Ужесточение доступа к ИБ в случае его утери всецело поддерживаю и со слезами на глазах вспоминаю сберовские "чеки" с одноразовыми кодами на них. А перевыпуск симки только в теории звучит легко и просто. И он возможен, не спорю. Да только случаи единичные потому что они сопряжены с большими рисками и защитой как со стороны операторов так и со стороны банков. Сотрудник салона ради сотен тысяч подставляться не будет. И именно поэтому 97% мошенничеств это когда клиент сам называет коды (ну по данным ЦБ).

Цитата
9248482 пишет:
Про запрет замены SIM-карты по доверенности слышали?
Не поможет. В доверке если все полномочия то кто остановит мошенника от снятия запрета и последующего перевыпуска?
 
Цитата
9248482 пишет:

У МТС на старую симку приходит SMS о предстоящей замене карты.

При блокировке тоже приходит смс? Или все-таки после блокировки уже никакие смс не приходят на заблокированную карту? В том числе и о замене симки.
 

Все продукты Банки.ру

Показать ещеСкрыть