Форум

Предложения банкам по улучшению защиты клиентов от мошеннических атак

Подскажите, как правильнее их разместить.

Всем привет! Думаю, что на этом портале некому уже рассказывать про то, какими бешеными темпами стало расти дистанционное мошенничество в нашей стране, что банки, полиция и законодатели не решают эту проблему, а большинство людей пока не замечают масштабов катастрофы.

Я являюсь организатором инициативной группы потерпевших от дистанционного мошенничества. Совместно мы разработали несколько законодательных инициатив, а также предложений банкам по улучшению безопасности. Мошенники развиваются, используют новые виды разводов, онлайн-сервисы самих банков для генерации различного рода оповещений, вводящих жертв в заблуждение, разработку сайтов и копий платежных систем. Банки все это время по-прежнему ограничиваются только техническим предупреждением "никому не сообщайте код", хотя уже очевидно, что непредупрежденных клиентов это никак не спасает, да и у мошенников много способов красть не спрашивая коды у клиента.

Если законодательные инициативы понятно, где разместить и кому направить, то вот где разместить наши предложения банкам, мы пока не знаем. Полагаем, что данный портал - лучшее место, только вот нужен совет опытных пользователей, где это лучше всего сделать, чтобы можно было оформить (с html и css).
Подскажите, пожалуйста.
Я думал, что в личном блоге, но там нужна репутация более 2-х. Не очень понимаю как ее поднять - помогите и с ней, пожалуйста.
 
Несколько месяцев наблюдаю Народный рейтинг Сбербанка с целью кооперировать клиентов, пострадавших от дистанционного мошенничества. Но кроме преступлений совершенных с помощью социальной инженерии или фишинга, очень часто наблюдаю отзывы клиентов, сообщающих о том, что у них деньги списали в счет оплаты товаров и услуг, о которых им ничего не известно, без уведомлений или sms.
Например:
https://www.banki.ru/services/response.../10396320/ - смс о заказе карты и потом просто списали
https://www.banki.ru/services/response.../10396421/ - просто списали
https://www.banki.ru/services/response.../10396155/ - просто списали
https://www.banki.ru/services/response.../10394178/ - списали пока в Индии была
https://www.banki.ru/services/response.../10389866/ - списали с новой карты, а отображена старая - 29$
https://www.banki.ru/services/response.../10389466/ - открыли счета без ведома клиента
https://www.banki.ru/services/response.../10389183/ - прости списали у пенсионера
https://www.banki.ru/services/response.../10388244/ - просто списали деньги
https://www.banki.ru/services/response.../10387390/ - просто списали деньги
https://www.banki.ru/services/response.../10387243/ - просто деньги списались
https://www.banki.ru/services/response.../10387333/ - просто списались деньги
оплачивали картой транспорт
пытались снять деньги, пока чувак в Швеции
https://www.banki.ru/services/response.../10360447/ - снова списали 29 евро
https://www.banki.ru/services/response.../10360084/ - тоже 29 евро списали
https://www.banki.ru/services/response.../10362871/ - списали с корпоративной карты 689 тыс рублей
просто, говорит пропали деньги со вклада

Ранее можно было наблюдать ответ представителя банка о том, что деньги вернули
Например:
деньги списали и вернули

В последнее время Мария Александрова просто уходит уточнить информацию и не возвращается.

У меня вот вопрос к тем, у кого производились такого рода списания: банк возвращает вам средства? Может, просто на портале об этом представители уже не пишут?

Второй вопрос клиентам других банков: Во всех банках такое случается? Или только у Сбербанка? Хочется понять, дело в пластике или у том, что пора от услуг Сбера отказаться.

Еще вопрос по поводу функции страхования вкладов в Сбербанке. Если, клиент попался на удочку соц. инженерам, то банк ему не вернет деньги даже при оплаченной страховке. Но, если деньги списались, как в описанных выше случаях, банк разве не обязан в соответствии с законом о правах потребителя, возместить клиенту ущерб, понесенный из-за собственной ненадежности? Если должен, то на кой тогда эта страховка?
 
Цитата
StanislavOlllin пишет:
то вот где разместить наши предложения банкам, мы пока не знаем

Вы всерьёз полагаете, что ваша инициативная группа может предложить что-то такое, до чего не додумалась служба безопасности ни одного банка (как отечественного, так и зарубежного)?
 
Да
 
Цитата
plan.aero пишет:
Вы всерьёз полагаете, что ваша инициативная группа может предложить что-то такое, до чего не додумалась служба безопасности ни одного банка (как отечественного, так и зарубежного)?


А до чего додумалась СБ Сбербанка кроме предупреждений "не сообщайте код"?
 
Цитата
alyakh2014 пишет:
А до чего додумалась СБ Сбербанка кроме предупреждений "не сообщайте код"? X

Боюсь, что если даже это вам не помогает, то не поможет уже ничто.
 
Цитата
plan.aero пишет:
ни одного банка (как отечественного, так и зарубежного)


Да и сравнивать меры зарубежных банков и отечественных неправильно, так как во многих развитых странах правоохранительные органы ловят мошенников и есть специальные ведомства для быстрого реагирования, что очень важно при таком виде мошенничества (Dedicated Card and Payment Crime Unit в Британии, Banking Protocol в США). Это не позволяет ОПГ в их странах набирать такие обороты, а следственно и масштабы преступлений не вырастают до таких размеров, когда банку становится выгоднее тратить деньги на дополнительные предупреждения своих клиентов, нежели терпеть репутационные потери
 
Цитата
StanislavOlllin пишет:
Да и сравнивать меры зарубежных банков и отечественных неправильно, так как во многих развитых странах правоохранительные органы...

СБ банка и правоохранительные органы - это совершенно разные структуры, имеющие совершенно разные задачи. В частности, если вас облапошили мошенники, поиск этих мошенника - функция именно правоохранительных органов, а не СБ банка. Прерогатива же СБ банка - не допустить вследствие действий мошенников в отношении вас убытков для банка.
 
Цитата
plan.aero пишет:
Боюсь, что если даже это вам не помогает, то не поможет уже ничто.


Во-первых, я не жертва мошенничества.
Во-вторых, вы полезли блистать умом тему, в которой не достаточно понимаете. Когда человек не предупрежден, то для мошенников главное - убедить его, что они сотрудники банка. И способов очень убедительных для этого у них много + персональные данные + данные, которые могут знать только сотрудники банков.
Например,
https://www.banki.ru/services/response.../10388104/ - звонок после оформления дебетовой карты
https://www.banki.ru/services/response.../10389170/ - звонок после подачи заявки на ипотеку
https://www.banki.ru/services/response.../10385555/ - мошенники знали реквизиты новой карты
https://www.banki.ru/services/response.../10383259/ - звонок после обновления данных
https://www.banki.ru/services/response.../10387315/ - мошенники знали, когда клиент посещал отделение банка
https://www.banki.ru/services/response.../10376910/ - мошенники знали детали недавней транзакции клиента
https://www.banki.ru/services/response.../10395216/ - мошенники начали звонить сразу после открытия карты
А еще у них много способов красть данные, не спрашивая коды подтверждения:
- убедить клиента, что он должен сам сделать перевод на "сберегательную" ячейку самостоятельно.
- убедить, что на его устройстве вредоносное ПО и побудить установить у себя на устройстве приложение удаленного доступа, якобы под видом антивирусного банковского ПО
- Заманить на фишинговый сайт, сделанный в точности как реальный и там просто украсть вводимые клиентом данные ( прислать смс со ссылкой на форму для якобы на отмены операции, в День рождения жертвы прислать ссылку на форму для якобы получения подарочных баллов от банка)

Не хочу вас задеть, но задумайтесь откуда в вас желание быть уверенным в глупости жертв мошенничества. В стране целые ОПГ с офисами и отделами разработки грабит ежедневно под ноль сотни россиян, и вы думаете, что в руководстве банка, в полиции, не знают кто этим заправляет?

Миллионные кредиты берут на женщин и стариков, инвалидов - разве предложение отключать возможность дистанционного кредита по умолчанию не разумна? СБ банка никогда ее не предложит, потому что она не выгодна банку? Сейчас в Сбере даже по запросу нельзя отключить возможность дистанционно взять кредит. Зачем она пенсионерам? Как можно оформить кредит на инвалида первой группы - https://www.banki.ru/services/response.../10395399/?

Нам есть, что предложить - лучше поддержите
 
Цитата
StanislavOlllin пишет:
Я думал, что в личном блоге, но там нужна репутация более 2-х. Не очень понимаю как ее поднять - помогите и с ней, пожалуйста.

Можете начинать вести блог, у вас репутация >2.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
StanislavOlllin пишет:
Когда человек не предупрежден, то для мошенников главное - убедить его

Повторю ещё раз: если вам не помогает прямое предупреждение, то не поможет уже ничто.

Рисунок
 
Цитата
plan.aero пишет:
СБ банка и правоохранительные органы - это совершенно разные структуры, имеющие совершенно разные задачи


К чему вы это сказали?
Я вам говорю про то, что в России мошенников не ловят. А за рубежом ловят. Поэтому у Российских банков есть больше необходимости заботиться о безопасности своих клиентов, чем у зарубежных - это в их же интересах. Если я знаю, что Сбербанк не достаточно информирует своих клиентов о новых схемах мошенничества, то оформляя карточку для своей мамы, я выберу другой банк. Поэтому Сбербанк становится заинтересован в информировании своих клиентов о новых схема мошенничества. Полиция же не ловит мошенников в стране - значит, они будут развиваться. Банкам в России надо на это реагировать.
 
Цитата
plan.aero пишет:
если вам не помогает прямое предупреждение, то не поможет уже ничто


Место, с которого вы взяли этот скрин едва ли посещает хотя бы 2% держателей карт Сбера. И где в нем написано что-то про звонки под видом Службы безопасности?
Там написано, что Сбербанк присылает уведомления с номера 900 - отлично. А ничего, что зная номер, человека, мошенники генерируют ему отправку сообщений через онлайн сервисы банка именно через номер 900?
Звонят, зная персональные данные. Спрашивают, совершает ли он сейчас перевод. Когда клиент отвечает "нет", то они сообщают, что фиксируют факт мошеннических действий и блокируют его карту, а на его имя заказывают новую Вводя телефон жертвы в форму заказа карты на сайте сбера и клиенту падает смс с номера 900 о заказе новой карты.
Данные персональные знали? Смс с номера 900? да. Понятно, что очень много людей поверят, что с ними сотрудники банка на связи, а дальше уже много чего человека побудят сделать.

Лучше предупреждайте своих близких о схемах развода, пока банк этого не делает, чем спорить с теми, кто пытается предложить решение проблемы.
 
Можете направить свои предложения в Ассоциацию российских банков, если там сочтут их дельными, то доведут до всех банков. И в Банк России тоже можно. Стоящие предложения он может реализовать и в виде ведомственных документов, обязательных для исполнения всеми банками.
МВД тоже может заинтересоваться вашими предложениями и довести их до банков, чтобы уменьшить число преступлений и, соответственно, снизить нагрузку на свое ведомство и улучшить показатели по нераскрытым делам.
Вот вам три варианта достучаться сразу до всех банков.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Стоящие предложения он может реализовать и в виде ведомственных документов, обязательных для исполнения всеми банками.

Можно принять мульон документов. И толку не будет.
Вот смотрите. Сейчас по всяким СМИ, по всему Инету пишут и показывают о телефонных мошенниках и банках. В т.ч и про СБ Сбера. И??
Люди не могут прочитать, понять и запомнить 1 (Одну) простую фразу - НИКОМУ не сообщай код из СМС. Кто бы не звонил
Куда проще?
А тут хотят, чтобы им читали лекции про генерирование номеров и тд.
Изменено: Мимохожий- 11.07.2020 13:53
У меня есть мнение по всем вопросам. Очень четкое мнение. Правда, иногда я с ним не согласен (с)
 
slowpoke,

Если поднять шум и создать общественное давление, то банки вынуждены будут пойти на принятие каких-либо мер. Пусть не того, что предлагаем мы. Упаднический настрой поможет еще меньше. Так что лучше поучаствуйте в огласке данной проблемы. Сотни людей в день теряют все и даже больше. Не оставайтесь в стороне, тем более, раз вы разбираетесь в вопросе
Изменено: V.Bukina- 11.07.2020 16:05 (Удалена цитата.)
 
Количество киберпреступлений выросло в 10 раз с начала года. И продолжает расти. Где и кого о чем предупреждают? Я понимаю, если бы Путин уделил 5 минут и сказал бы в коротком обращении об угрозе - хоть какая-то польза была бы от президента. А то, что там в каких-то отдельных репортажах поверхностно освещают или в статьях - не помогает. Я выше написал, как убедительно могут мошенники убеждать жертв в том, что они сотрудники, и как они могут красть средства, не спрашивая код.

Откуда под любой инициативой всегда берутся люди, которые так отчаянно спешат убедить всех, что проблему решить нельзя, и ничего делать не надо?
 
Цитата
plan.aero пишет:
если вам не помогает прямое предупреждение, то не поможет уже ничто.

Прежде чем поливать помоями интеллект людей, обманутых мошенниками, вы бы приняли во внимание тот факт, что у этих людей хватило ума эти деньги заработать. Кто на что учился. Мошенники профессионалы, и бороться с ними тоже должны профессионалы. В частности, работающие в банковской сфере. А судя по ситуации в стране, они борются не с мошенниками, а со своими же клиентами.
 
Цитата
StanislavOlllin пишет:
Откуда под любой инициативой всегда берутся люди, которые так отчаянно спешат убедить всех, что проблему решить нельзя, и ничего делать не надо?

Проблему можно решить, только решение никому не понравится.
Необходимо сделать две вещи, притом обязательно обе.
1. Заставить полицию работать по таким преступлениям. Как - не знаю, но это необходимо.
2. Открывать счета, выдавать карты, подключать ДБО только после прослушивания курса и сдачи зачета по правилам безопасности.

Никаких других вариантов нет и быть не может.
Прочтите последнее сообщение в теме https://www.banki.ru/forum/?PAGE_NAME=...TID=218316
Изменено: Alex133- 11.07.2020 14:38
 
Цитата
Gabi1892 пишет:
Прежде чем поливать помоями интеллект людей, обманутых мошенниками, вы бы приняли во внимание тот факт...

Интеллект - это одно, а доверчивость и внушаемость - совсем другое и прямой корреляции между ними нет. Даже гениальные учёные зачастую бывают наивны и доверчивы как дети.
 
Выложил статью в блоге - banki.ru

Критика и предложения приветствуются.
 
Цитата
Alex133 пишет:
Прочтите последнее сообщение в теме


Таких случаев уйма. Вот почти 3 миллиона украли у женщины - eburg.mk.ru

На счет ваших предложений.
1. Определенно нужно, иначе страну ждут цифровые 90-е
2. Хорошо, но схемы мошенников непрестанно меняются. Новые технологии - новые схемы. Нужна система постоянного оповещения. Пока гос. структуры этого не делают для широких масс, банки могли бы сами в интересах своей репутации предупреждать клиентов о новых схемах.
Изменено: StanislavOlllin- 11.07.2020 16:25
 
Цитата
Gabi1892 пишет:
В частности, работающие в банковской сфере


Как вы слышали уже, наверное, сами сотрудники банка попадаются на современные разводы - http://www.evening-kazan.ru/news/u-ri...karty.html
 
Статья с предложениями инициативной группы потерпевших по улучшению безопасности банков у меня в блоге - https://www.banki.ru/blog/stanislavolllin/10593.php

Нужна критика коллективного разума. Здесь много светлых голов, которые в теме. Примите участие, пожалуйста - это общая проблема
 
Цитата
plan.aero пишет:
Интеллект - это одно, а доверчивость и внушаемость - совсем другое и прямой корреляции между ними нет. Даже гениальные учёные зачастую бывают наивны и доверчивы как дети.


plan.aero, для чего вы вообще пишите в этой теме? Никакой пользы от ваших сообщений
 

Все продукты Банки.ру

Показать ещеСкрыть