Форум

Безопасная SIM-карта для ДБО

выбор оператора

Ни для кого не секрет частые случаи утечки данных клиентов из баз сотовых операторов, замены сим-карт по фальшивой доверенности с последующим уводом средств со счетов клиента и т.п.
Отсюда вопрос - как обезопасить свои финансы от угрозы с этой стороны. Какого сотового оператора выбрать для подключения номера к дистанционному банковскому обслуживанию?

Первое что приходит в голову - выбор какого-либо из субоператоров.
Очевидны минусы взаимодействия с большой четверкой
- огромная сеть отделений и сотрудников, контроль за которыми очень слаб, с одной стороны (а многие вообще - франшиза), с другой вероятность недобросовестных действий многократно выше просто в силу того что кратно больше людей имеют достук к вашим личным данным.
- доступ для сторонних мошенников также кратно шире за счет всероссийской географии присутствия (нередко симки перевыпускаются в других регионах)

Думаю вероятность мошенничества с, например, Тиньков-мобайл очень невелика, просто потому что это технически намного сложнее для жуликов и вообще шансы на то что кто-то залезет в вашу детализацию и увидит что симка используется для ДБО (по большому кол-ву банковских смс) ниже на порядок.

Минусы субоператоров, кмк
- стабильность сети, ограниченная география - думаю с первым проблем быть не должно, со вторым сложнее - перед выездом в регион где приём отсутствует можно настроить переадресацию и получать входящие смс, но вот отправить уже не получится (например для подтверждения операции)
- оперативность замены симки при поломке/утере намного ниже, в этом случае на большее время лишаетесь дистанционного доступа к своим деньгам

- отдельный минус для Москвы - поскольку большинство субоператоров строит свою сеть на базе Теле2 для которого в Мск закрыты 2g частоты, симку придется ставить в смартфон что само по себе небезопасно, да и таскать лишнюю лопату неудобно (+ бабушкофон живет на одной зарядке на порядок дольше)

В теме приветствуется как вообще ваше мнение на тему безопасности номеров привязанных к ДБО, так и советы по выбору оператора smile:uncap:
 
Цитата
4in4in пишет:
отдельный минус для Москвы - поскольку большинство субоператоров строит свою сеть на базе Теле2 для которого в Мск закрыты 2g частоты, симку придется ставить в смартфон что само по себе небезопасно, да и таскать лишнюю лопату неудобно (+ бабушкофон живет на одной зарядке на порядок дольше)
Гуглите "кнопочные телефоны с 3G" или просто зайдите в салон Теле2 и посмотрите модели кнопочных телефонов, которые там продаются. Естественно, они все с 3G. Необязательно прямо там покупать. Выберите подходящую модель, на Яндекс.Маркете посмотрите, где дешевле, и купите.
Ресурс прикормлен банками и трёт посты
 
Немного off: для защиты от мошенничества, вероятно, надёжней вход в ИБ по одноразовым паролям. Точно есть в Авангарде, в РСХБ раньше возможен был вход в ИБ через токен.
 
Лучше выберите банк, в котором утрата контроля над SIM картой не позволяет мошенникам списывать ваши денежные средства.

А оператора можно присмотреть их тех, у кого есть услуга "запрет обслуживания по доверенности". Только надо иметь ввиду, что это все сопли и, насколько я знаю, не накладывает никаких технических ограничений на недобросовестных сотрудников.

Цитата
4in4in пишет:
Думаю вероятность мошенничества с, например, Тиньков-мобайл очень невелика
Не уверен. Они хоть и не работают с доверенностями, но предоставляют другие интересные услуги:
Цитата
Тинькофф Мобайл пишет:
Как сменить владельца номера?

Скачайте заявление на переоформление номера, распечатайте и заполните его. Не забудьте заполнить поля с датой, номером, который хотите переоформить, ФИО, данными паспорта нового владельца и подписью.

Затем сделайте фото заполненного заявления и страниц паспорта с регистрацией и фотографией.

После этого отправьте фото всех документов в чат мобильного приложения либо на почту 995@tinkoff.ru.

Мы обработаем заявление, свяжемся с новым владельцем и в течение трех дней перенесем ваш номер на его сим-карту. После этого ваша сим-карта перестанет работать, а номер будет удален из профиля.

Кстати, есть еще вариант, когда ваш оператор не будет играть никакой роли, потому что номер можно всегда стянуть через другого.
Изменено: user2111062- 29.10.2020 17:26
 
Цитата
user2111062 пишет:
Только надо иметь ввиду, что это все сопли и, насколько я знаю, не накладывает никаких технических ограничений на недобросовестных сотрудников.

Вроде все ОСОСы сделали простое техническое ограничение - после замены симкарты сутки никакие смски не приходят. Так что если поглядывать на телефон раз в несколько часов, то спасти шансы есть.
 
Цитата
Aieco пишет:
вход в ИБ по одноразовым паролям. Точно есть в Авангарде, в РСХБ раньше возможен был вход в ИБ через токен X

Ещё у юникредита скретчкарты с разовыми кодами и токены у втб
 
Псилон,
На бумаге-то и сами банки должны IMSI карты проверять и блокировать любые СМС и операции по новой SIM. А по факту работает все это через раз, даже ходить далеко не надо:
Цитата
ТочкаЗрения пишет:
Я увидел смс ОПСОСа с предупреждением о перевыпуске сим-карты только утром, часов через 15 после того как уже все случилось. ЛК при этом работал, но я даже не понял в чем дело. Я вообще подумал что ОПСОС планово меняет сим-карты. Незамедлительно пришёл к ОПСОСу и все стало понятно. Запросил детализацию через ЛК - разница во времени между смс ОПСОСа и первой смс с кодом из банка составила около 20 минут.
Цитата
ТочкаЗрения пишет:
Не знаю как у других ОПСОСов, а у моего ОПСОса смс-сервис блокируется только в случае если производится простой перевыпуск сим-карты, например при утере. А если мошенники переоформляют Ваш договор моб. связи на другое (левое) лицо (по заявлению о передаче прав) и при этом перевыпускается сим-карта, то ОПСОС не блокирует смс-сервис X
 
на первый взгляд ТМ выглядит самым простым-надежным кандидатом. там без серьезного заговора народа выпускающего симку и курьера я так понимаю симку поменять шансов мало.
- касательно выбора банков - речь про универсальное решение с +- произвольным банком
- ежу понятно что скретч карты, authy и тд - самые приличные варианты, хотя не всегда самые удобные, ну в общем вопрос нюансов OpSec
- даже при сценарии когда симка заменяется без ведома владельца - владелец может быть вне зоны действия сети или сильно заграницей что затруднит реакцию.. и не остановит проблем со всем остальным привязанным к телефону типа соцсетей или не дай б.г основной почты.
из недостатков ТМ - если звонить не на 8800, а такие банки еще есть я так понимаю, тарифы там могут быть относительно конские, ну и 3g в мск, да..
 
Цитата
user2111062 пишет:
сами банки должны IMSI карты проверять и блокировать любые СМС

ВТБ вроде делает это. В соседней ветке как раз жаловались, что поменяли симку и теперь только ногами в офис, а там вирусы.
 
Псилон,
А в народном рейтинге регулярно пишут, что после замены SIM карты блокировка банком происходит в самый неподходящий момент - спустя дни, а иногда и месяцы.
 
4in4in кросавчег: всё чётко расписал smile:thumbsup:

Я за ТМ, если обезопашиваться именно в направлении ОпСоСа. По минусам:
- за стабильность сети ничего сказать не могу: не юзал, хотя у меня 600 бесплатных минут в месяц, SIM'kа стоит резервной и выключена;
- не практикую бабушкофоны (подробнее в блоге), потому данного минуса для меня нет;
- в смартфон возьмите eSIM: она не сломается smile:)
Изменено: Safety1st- 29.10.2020 19:13
Financial Awareness Community (FinAware)
 
Я не особо силён в вопросе, но подозреваю, что с технической точки зрения абоненты субоператоров – это такие же абоненты физических операторов. То есть абонента Тинькова недобросовестный технический сотрудник Теле2 хакнет с тем же успехом, как и абонента Теле2, ещё и вероятность попасть в круг подозреваемых меньше.
 
'Опасаться' стоит только рядовых сотрудников. У маринок инфраструктурного оператора доступа к управлению абонентами виртуального тупо нет.
Financial Awareness Community (FinAware)
 
Для тех, кто на Теле сидит:
Запрет обслуживания по доверенности *156*2#
Факт подключения услуги видно в ЛК, всё бесплатно.
Изменено: buenotuco- 29.10.2020 20:05
 
Решение должно быть комплексное.
Например:
1. Кладём котлету в банк под проценты, ДБО не подписываем, ИБ-МБ не подключаем - тупо всё через отделение по паспорту - первая симка.
2. Набираем в других банках пучок карт с шоколадным кэшбэком и живём на них, рискуя небольшими деньгами - вторая симка.
3. Сбер, ВТБ и Альфу обходим стороной.

Как-то так... smile:uncap:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Вкладч37 пишет:
Решение должно быть комплексное.
Например:
1. Кладём котлету в банк под проценты, ДБО не подписываем, ИБ-МБ не подключаем - тупо всё через отделение по паспорту - первая симка.

smile:omg:
Если десять котлет в десяти банках? Если больше? Разные вклады в разных местах заканчиваются в разные сроки, и далеко не всегда вы можете в эти дни посещать офисы банков? А как быть со строительством лесенок? Например, тем, кто Гранды под 8% ежемесячно из дома открывал.

Вообще мимо кассы предложение.
 
Цитата
Compaq пишет:
А как быть со строительством лесенок? Например, тем, кто Гранды под 8% ежемесячно из дома открывал.
Вообще мимо кассы предложение.
Элементарно, коллега!
Например: центровой расчётный банк - Тинькофф, карты: варежка МИнба для продуктов и аптек, пара карт Открытия для 11% по категориям и АЗС, ещё чего-нить для души. Это мухи.
А МКБ, РСХБ, Союз и т.п. - это котлеты, на другой симке и по возможности без подписывания ДБО и расчётных карт!

Как-то так... smile:uncap:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
ЗЫ: в МКБ грандоделам можно иметь ДБО, но нельзя иметь расчётных направо-налево карт, тем более расчётов в интернете! smile:omg:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Вкладч37 пишет:
Элементарно, коллега!
Например: центровой расчётный банк - Тинькофф

У меня нет единственного "центрового" банка, и не может такого быть, ибо не одно кредитное учреждение не может предоставить весь перечень необходимых услуг. Имею с десяток разных банков.
Котлеты, говорите?
Выше я про лесенки упомянул, знаете такое? Из последних - это как раз МКБ, где основная сумма как раз перекладывается (у кого ежемесячно, у кого чаще, у кого немного реже) со ступеньки на ступеньку. Предлагаете ежемесячно приезжать в банк? А если у клиента несколько подобных банков?
А если вклады пополняемые? А с ежемесячными процентами, как забирать?

Схема годится для бабушки, имеющей один счет в одном банке, на котором одна котлета. И вклад непополняемый сроком на год и более с выплатой в конце срока.
 
Цитата
Вкладч37 пишет:
Решение должно быть комплексное.

Нет никаких комплексных решений, пока бороться с банковским мошенничеством вынуждены не банки, а клиенты, причем чаще всего - преодолевая сопротивление самих банков.
Самый надежный вариант - это скретч-карты с кодами, с отключением возможности подтверждения операций через СМС и ПУШ-коды. Т.е. вообще без симкарты.
Но и это не убережет клиента от списаний по липовому исполнительному листу, который смастрячат где-нибудь в Краснодаре, или от выдачи всех денег мошеннику, пришедшему в банк с настоящей доверенностью, полученной по поддельному паспорту (как бы "нотариус не распознал поддельный паспорт").
Потому что по наводке сотрудника банка (возможно, уже бывшего) при существующем масштабе утечки ПД добыть наши персональные данные мошенникам труда не составит. А дальше - зависит от суммы на Ваших счетах и заинтересованности мошенников.
 
Цитата
Вкладч37 пишет:
в МКБ грандоделам можно иметь ДБО, но нельзя иметь расчётных направо-налево карт, тем более расчётов в интернете!

Ну да, отказаться от 7% КБ за ЖКХ, за 7% по путешествиям (билеты, отели - не прямо сейчас, но в прошлом году пользовался).
Неправильная идея.
 
Вкладч37,
а еще есть приходно-расходные счета в разных банках, где хранятся оперативные средства, которые могут потребоваться в любой момент, и которые изымаются межбанком. Предлагаете каждый раз за каждой суммой ножками бегать в банк и в очереди стоять? И затем переносить их вручную в другой банк и снова в очередь в кассу? В том же МКБ у меня расходник 6,3% на большую сумму.
Изменено: Compaq- 29.10.2020 21:37 (добавление)
 
Цитата
Compaq пишет:
Ну да, отказаться от 7% КБ за ЖКХ, за 7% по путешествиям (билеты, отели
Вот и я о том же! Чел платит картой банка, где лежат его котлеты, в интернете направо/налево, а потом удивляецца, как это злодеи узнали реквизиты и упёрли кровные! smile:painful:
Цитата
Compaq пишет:
Выше я про лесенки упомянул, знаете такое? Из последних - это как раз МКБ, где основная сумма как раз перекладывается (у кого ежемесячно, у кого чаще, у кого немного реже) со ступеньки на ступеньку. Предлагаете ежемесячно приезжать в банк?
Дык писал же! smile:wall:
Цитата
Вкладч37 пишет:
в МКБ грандоделам можно иметь ДБО, но нельзя иметь расчётных направо-налево карт, тем более расчётов в интернете! Рисунок
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Compaq пишет:
а еще есть приходно-расходные счета в разных банках, где хранятся оперативные средства, которые могут потребоваться в любой момент, и которые изымаются межбанком. Предлагаете каждый раз за каждой суммой ножками бегать в банк и в очереди стоять?
Мда, это проблема!
Лично я выкручиваюсь из этой проблемы кредитками с кэшбэком, но всё равно, раз в месяц приходится ходить в соседний банк, чтоб задолженность погасить. smile:shuffle:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Ever⚡ пишет:
Самый надежный вариант - это скретч-карты с кодами

А мне лично кажется более надёжным вход по токену с КЭП smile;) Давайте ближе к реалиям 'решения' предлагать. Вариант с аутенфикатором банкам куда выгоднее в обслуживании: изначально 'регистрируется' в офисе и всё - дальше клиент развлекается с кодами сам. Клиентам тоже удобнее: в офис за новой картой мотаться не требуется, забыть тоже не получится (смартфон всегда с нами), восстановить - не вопрос: искушённые юзают код восстановления из-под матраса, коты с лапками топают в офис. Да, не совсем второй фактор - приложение на том же смартфоне. Однако - обособленное, со своей защитой.

А господам, которые пренебрегают элементарными нормами безопасности, никто помочь не в силах. Пущай кормят мошенников, их выбор.

Оба момента описаны в моём блоге. Пока серая масса не начнёт хоть как-то ориентироваться в защите от мошенничества социальной инженерией и фишингом, банки будут всё только упрощать и подсчитывать свой профит, сколько бы мы тут не фантазировали smile:)
Financial Awareness Community (FinAware)
 

Все продукты Банки.ру

Показать ещеСкрыть