[identity profile] aliksergeev70.livejournal.com posting in [community profile] useful_faq
Тут недавно аж два поста было про банковские карты. А на Ленте.ру пужают:
"В 2017 году число краж денег с банковских карт в России может вырасти по сравнению с предыдущим годом на 30 процентов до 135-140 тысяч случаев"
- https://lenta.ru/news/2017/01/12/theft/
Еще там же пишут, что "в качестве причины эксперты называют халатность самих пользователей, которые не соблюдают элементарные правила безопасности, необходимые при пользовании банковскими услугами в интернете".
И тут же: "Мошенники чаще всего атакуют компьютеры с помощью вирусов-троянов и получают дубликаты SIM-карт"

А раз дубликаты, тут уже не только (а то и не столько) "халатность", тут от человека уже получается не все зависит.

А как вообще человеку контролировать состояние своей СИМ-карты, есть ли возможность наверняка и своевременно обнаружить, что кто-то получил дубликат? Или обе СИМ-карты (настоящая и дубликат) могут какое-то время функционировать одновременно?

Слышал еще краем уха, что кроме СМС-защиты есть еще какие-то специальные генераторы защитных кодов, токены, что ли. Но читал, что с ними не все легко, это только для бизнес-клиентов. А простому клиенту можно получить такой вот "токен", чтобы не быть завязанным на СМС и мобильных операторов? Или в каких-то банках можно, в каких-то нет?

Date: 2017-01-18 08:40 am (UTC)
From: [identity profile] bruslyc.livejournal.com
можно входить в банк через токен
токен даётся на человека а не организацию
по этому поводу надо уточнить в своём банке, как входить в банк без смс а по сертификату или юзать смешанную схему

Date: 2017-01-18 08:44 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Ну один банк с зеленым пакменом в логотипе - при выдаче дубликата симки - отключает мобильный банк.
То есть симка становится неактуальной

Date: 2017-01-18 08:49 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Да этот один банк и сам не прочь украсть денег, не дожидаясь мошенников.

Date: 2017-01-18 08:51 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
ни разу не был замечен....
Да и не жаловался никто

Date: 2017-01-18 08:59 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Аахааххах, так вы сходите на banki.ru и почитайте отзывы и ежедневные проблемы с этим зеленым банком. Ежедневно он ворует бабло у кучи людей, только большая часть мучаются и продолжают этим говном пользоваться. Менталитет такой видимо.

Date: 2017-01-18 09:00 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Криворукость и закон больших чисел.

Date: 2017-01-18 09:13 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Криворукость банка и его сотрудников - повод никогда не пользоваться банком, не зависимо от закона больших чисел.

Date: 2017-01-18 09:17 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Криворукость пользователей, который сообщают данные карты по телефону мошенникам.

Ну почитал я отзывы. Про сбер особо ничего плохого.
Лидер явно BTБ24. Да и я тоже так считаю.
На каждом пятом терминале нет запроса пина. Только у ВТБ карты. даже на суммы приличные.
В банке разводят руками

а, единственное чем ужасен сбер - это адским кроскурсом.
Но для этого есть кукуруза от тинькова.
Edited Date: 2017-01-18 09:17 am (UTC)

Date: 2017-01-18 09:28 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Не внимательно читал значит:) ТОт же сбер у меня с карты регулярно воровал бабло и не возвращал до заведения заявки, а после заведения заявки возвращал через 90+ дней, по этому этим днищем и не пользуюсь больше, как только все получилось у них вернуть. А то что пользователи сами где-то косячат - это их проблемы. Вот только в сбере могут даже с карты на которой нет денег и нет возможности кредита, украсть бабло в минус(лично у меня такое было), признать что косяк с их стороны, но бабло всеравно возвращать больше трех месяцев.

А если человек сам сообщает что-то по телефону - его и не жалко

Date: 2017-01-18 09:31 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
что значит "воровал"?
Как, чем объяснял?
Вот у меня овер 200 коллег на з/п проекте - никто не жаловался за более чем пять лет

Date: 2017-01-18 09:42 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Ну вот была у меня карта, на ней 100 рублей и лежит в столе. Оп пришла смс - сняли 1500 рублей, на карте -1400. Карта дебетовая, без возможности подключения овердрафта вообще. Долгов нет ничего такого нет. Звоню в сбер, принимают с третьей(!!!) попытки заявку говорят что черезщ 10 дней ответят. Отвечают через месяц и заведение еще нескольких заявок, что произошел програмный сбой и они не понимают в чем дело, но проблема на их стороне(те. признают) но где деньги и когда вернут - не говорят. Я говорю окей, мне надо послать срочно денег в другой город, могу ли я воспользоваться этой картой - говорят да. Иду в сбер, кладжу на нее большую сумму, с учетом минуса(что бы его покрыть ибо пользоваться надо срочно) прихожду в офис, открываю онлайнбанк что бы сделать перевод, а у меня положенная сумма за минусом еще нескольких тысяч. Я снова звоню, спрашиваю куда делись эти, а мне говорят что эти снялись в минус еще сутки назад(те. на карте было не -1400, а -5000 с копейками, а не отобразилось из-за глюка программы. Короче история почти на пол года, по итогам мне вернули мои деньги, но сумма была уже приличная, а вернули мне их без извинений и процентов. Кроме как воровством я это назвать не могу никак вообще. И самое забавное что они признавали все это время свою вину, но никак не хотели мне компенсировать пользование моими деньгами все это время.

Date: 2017-01-18 09:44 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
ну сняли приставы, с ними и разбирайся

Date: 2017-01-18 09:47 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Вообще текст не читал, да?

Date: 2017-01-18 04:55 pm (UTC)
From: [identity profile] karpion.livejournal.com
Мой отец жаловался.

Date: 2017-01-18 09:36 am (UTC)
From: [personal profile] a_hramov
Так эта. Чтобы делать дубликат, надо одновременно знать и реквизиты карты, и привязанный к ней номер. Тот, кто их светит всем подряд в связке, тот и есть тот, кто нарушает элементарные нормы безопасности.

Date: 2017-01-18 09:42 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Фигня написана, нельзя с помощью атаки вашего компьютера получить дубликат вашей сим-карты. Если оператор выдаст кому-то дубликат симки - ваша перестанет работать. Технически возможен взлом оператор и тогда преступник получит код по СМС, но ему еще надо будет знать данные карты, см пункт 2 ниже.


1. включить оповещения об всех операциях
2. не использовать карту в интернет, практически все позволяют выпустить виртуальную для этих целей - надо платить кинул на нее бабло заплатил, смысл в том что на карте всегда будет 0 - его и украдут.
3. поставить лимиты на операции

Date: 2017-01-18 10:46 am (UTC)
From: [identity profile] spring1976.livejournal.com
Не поможет, все равно украдут, если захотят.

Date: 2017-01-18 10:59 am (UTC)
From: [identity profile] sakurovskiy.livejournal.com
Ну тогда значится ничего и делать не надо, для вас написан пункт 3 - больше лимита все равно не украдут.

Date: 2017-01-18 11:01 am (UTC)
From: [identity profile] rocketsan.livejournal.com
Краем уха слышал, что один сине-зелёный оператор при заказе дубликатов сим-карты приостанавливает на сутки услуги смс-оповещений.

Date: 2017-01-18 12:36 pm (UTC)
From: [identity profile] sportactive.livejournal.com
Читал про то . что один банк при заказе дубликата сим карты останавливает операции.
ВОПРО:
Как флять БАНК узнает?!?! Что у меня копия-дубликат Симкарты?
А!?!?!? ну как?
банк занет НОМЕР моей сим карты (номер трубы)
Клон карты Сим карты имеет ТОТ ЖЕ НОМЕР фля!
Как банк узнает что это не та же СИМ карта а типа ее копия?
ну как вот а?
Поясните мне те кто пишет это утвреждение7
У банка есть НОМЕР (телефонный) куда он шлет СМСки.
Ты пришел и сделал клон карты Симки (сказав,что старая симка у тебя сломалась) как банк узнает об этом?
У него все тот же НОМЕР!
Если вот ты меняешь НОМЕР телефона - то очевидно приостановить операции до подтверждения номера лично тобой и с паспортом. Это да.
Но при клоне СИМки как узнать что это клон а?

Date: 2017-01-18 01:46 pm (UTC)
From: [identity profile] terraon.livejournal.com
У каждой симки уникальный ID который связан с номером в базе ОПСОС. При смене симки он меняется и, соответственно, банк при наличии соответствующих сервисов видит, что звонок/смс поступил с правильного номера, но сим изменилась.
Например, у меня и жены счета в Альфабанке. Я менял симки несколько раз (два раза из-за смены форм-фактора симок и один раз из-за переноса номера к другому ОПСОС), банк мгновенно просекает замену и при попытке что-то сделать выдается сообщение, что изменилась сим, требуется подтверждение. Приходится звонить, отвечать на контрольные вопросы, говорить кодовые слова и т.п.
Подделка сим это страшилка. Она работает только если злодеи окопались в двух местах - у ОПСОС и в банке одновременно. Ну или если банк чмошный с дырявыми вчерашними технологиями.

Date: 2017-01-18 02:37 pm (UTC)
From: [identity profile] xuman1.livejournal.com
Я поменял симку надевно. Обслуживаюсь в Альфе.
Да, Альфа-клик обнаружил смену сим и теперь никакие переводы в нём не доступны, пока я не приду и не напишу заявление через отделение на смену СИМ.
Однако, мобильный банк отлично работает. Мне лень пока идти в банк. Поэтому пользуюсь мобильным приложением Альфа-банка для нужных мне переводов.

Date: 2017-01-18 03:43 pm (UTC)
From: [identity profile] terraon.livejournal.com
Во-первых никуда идти и писать заявление не надо. Вопрос решается по телефону. Хотя я не знаю, может есть отличия по тарифным планам, но, по крайней мере, у меня все решается по телефону. Спрашивают номер паспорта, различные другие вопросы, кодовое слово и все. Возможно, еще смотрят откуда была попытка доступа в интернет-банк. У меня фиксированный IP, поэтому это лишний раз доказывает, что доступом пользуется один и тот-же человек.
По поводу работы мобильного банка, утверждать не буду. Интернет банк тоже частично работает. позволяет войти (присылает пароль на новую симку и впускает в банк), просматривать и т.п. Но любая попытка перевода денег на сторону вызывает сообщение "Обнаружена замена сим-карты..." и т.п.

Date: 2017-01-18 02:52 pm (UTC)
From: [identity profile] sportactive.livejournal.com
Вот еще раз?
Банк имеет сревис видящмий ID симки?
Вы видите айди симки?
Вы обычный юзер?
Как это банк видит ID симки?
Но я врею вам. Возможно банк может такое делать.
Спасибо. Принято.

Date: 2017-01-18 03:44 pm (UTC)
From: [identity profile] pilgerin.livejournal.com
Может, может. Если б они ещё об этом предупреждали.

Date: 2017-01-18 03:49 pm (UTC)
From: [identity profile] terraon.livejournal.com
Конечно имеет. Нормальный крупный банк работает через SMPP шлюз (нередко собственный), там видно овсе. Вы что думаете, они мобилами принимают/отправляют сообщения? :)

Date: 2017-01-18 05:35 pm (UTC)
From: [identity profile] sportactive.livejournal.com
СМСки бабоу сидит работница и у нее три нокиа 110. А что не так7 :) /дурачицоу/

Date: 2017-01-19 08:49 am (UTC)
From: [personal profile] a_hramov
Банк узнает о смене симки, если я ему позвоню или напишу. А если речь идет только об СМС-извещениях и паролях, которые он мне шлет - откуда ему знать, на какую симку их принимают?

Date: 2017-01-19 09:26 am (UTC)
From: [identity profile] terraon.livejournal.com
SMS сервисы, в том числе позволяют делать HLR запросы которые возвращают IMSI идентификатор запрашиваемого абонента.
Т.е. перед тем, как отправить Вам смс-кой пароль, банковская система делает запрос по Вашему номеру и получает Ваш IMSI если он отличен от того, который записан с системе (получен при активации карты/счета/акаунта), значит СИМ-карта изменилась.
Что такое IMSI: https://ru.wikipedia.org/wiki/IMSI
Примеры, как узнать IMSI HLR запросом, отправить СМС и прочее с помощью API SMPP шлюза: https://smsc.ru/api/smpp/#hlr

Date: 2017-01-18 04:59 pm (UTC)
From: [identity profile] karpion.livejournal.com
У каждой SIM-карты есть два номера: номер телефона и собственный уникальный номер. Оба они сообщаются оператору при звонке (т.о. оператор определяет, какая SIM-карта используется при звонке - старая отменённая или новая актуальная).
Банк может запросить у оператора сотовой связи - сообщать оба номера.

Date: 2017-01-19 10:02 am (UTC)
From: [identity profile] granite-golem.livejournal.com
Уточните у своего мобильного оператора насчёт двух СИМ-карт, вот и всё.