![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Тут недавно аж два поста было про банковские карты. А на Ленте.ру пужают:
"В 2017 году число краж денег с банковских карт в России может вырасти по сравнению с предыдущим годом на 30 процентов до 135-140 тысяч случаев"
- https://lenta.ru/news/2017/01/12/theft/
Еще там же пишут, что "в качестве причины эксперты называют халатность самих пользователей, которые не соблюдают элементарные правила безопасности, необходимые при пользовании банковскими услугами в интернете".
И тут же: "Мошенники чаще всего атакуют компьютеры с помощью вирусов-троянов и получают дубликаты SIM-карт"
А раз дубликаты, тут уже не только (а то и не столько) "халатность", тут от человека уже получается не все зависит.
А как вообще человеку контролировать состояние своей СИМ-карты, есть ли возможность наверняка и своевременно обнаружить, что кто-то получил дубликат? Или обе СИМ-карты (настоящая и дубликат) могут какое-то время функционировать одновременно?
Слышал еще краем уха, что кроме СМС-защиты есть еще какие-то специальные генераторы защитных кодов, токены, что ли. Но читал, что с ними не все легко, это только для бизнес-клиентов. А простому клиенту можно получить такой вот "токен", чтобы не быть завязанным на СМС и мобильных операторов? Или в каких-то банках можно, в каких-то нет?
"В 2017 году число краж денег с банковских карт в России может вырасти по сравнению с предыдущим годом на 30 процентов до 135-140 тысяч случаев"
- https://lenta.ru/news/2017/01/12/theft/
Еще там же пишут, что "в качестве причины эксперты называют халатность самих пользователей, которые не соблюдают элементарные правила безопасности, необходимые при пользовании банковскими услугами в интернете".
И тут же: "Мошенники чаще всего атакуют компьютеры с помощью вирусов-троянов и получают дубликаты SIM-карт"
А раз дубликаты, тут уже не только (а то и не столько) "халатность", тут от человека уже получается не все зависит.
А как вообще человеку контролировать состояние своей СИМ-карты, есть ли возможность наверняка и своевременно обнаружить, что кто-то получил дубликат? Или обе СИМ-карты (настоящая и дубликат) могут какое-то время функционировать одновременно?
Слышал еще краем уха, что кроме СМС-защиты есть еще какие-то специальные генераторы защитных кодов, токены, что ли. Но читал, что с ними не все легко, это только для бизнес-клиентов. А простому клиенту можно получить такой вот "токен", чтобы не быть завязанным на СМС и мобильных операторов? Или в каких-то банках можно, в каких-то нет?
no subject
Date: 2017-01-18 08:40 am (UTC)токен даётся на человека а не организацию
по этому поводу надо уточнить в своём банке, как входить в банк без смс а по сертификату или юзать смешанную схему
no subject
Date: 2017-01-18 08:44 am (UTC)То есть симка становится неактуальной
no subject
Date: 2017-01-18 08:49 am (UTC)no subject
Date: 2017-01-18 08:51 am (UTC)Да и не жаловался никто
no subject
Date: 2017-01-18 08:59 am (UTC)no subject
Date: 2017-01-18 09:00 am (UTC)no subject
Date: 2017-01-18 09:13 am (UTC)no subject
Date: 2017-01-18 09:17 am (UTC)Ну почитал я отзывы. Про сбер особо ничего плохого.
Лидер явно BTБ24. Да и я тоже так считаю.
На каждом пятом терминале нет запроса пина. Только у ВТБ карты. даже на суммы приличные.
В банке разводят руками
а, единственное чем ужасен сбер - это адским кроскурсом.
Но для этого есть кукуруза от тинькова.
no subject
Date: 2017-01-18 09:28 am (UTC)А если человек сам сообщает что-то по телефону - его и не жалко
no subject
Date: 2017-01-18 09:31 am (UTC)Как, чем объяснял?
Вот у меня овер 200 коллег на з/п проекте - никто не жаловался за более чем пять лет
no subject
Date: 2017-01-18 09:42 am (UTC)no subject
Date: 2017-01-18 09:44 am (UTC)no subject
Date: 2017-01-18 09:47 am (UTC)no subject
Date: 2017-01-18 04:55 pm (UTC)no subject
Date: 2017-01-18 09:36 am (UTC)no subject
Date: 2017-01-18 09:42 am (UTC)1. включить оповещения об всех операциях
2. не использовать карту в интернет, практически все позволяют выпустить виртуальную для этих целей - надо платить кинул на нее бабло заплатил, смысл в том что на карте всегда будет 0 - его и украдут.
3. поставить лимиты на операции
no subject
Date: 2017-01-18 10:46 am (UTC)no subject
Date: 2017-01-18 10:59 am (UTC)no subject
Date: 2017-01-18 11:01 am (UTC)no subject
Date: 2017-01-18 12:36 pm (UTC)ВОПРО:
Как флять БАНК узнает?!?! Что у меня копия-дубликат Симкарты?
А!?!?!? ну как?
банк занет НОМЕР моей сим карты (номер трубы)
Клон карты Сим карты имеет ТОТ ЖЕ НОМЕР фля!
Как банк узнает что это не та же СИМ карта а типа ее копия?
ну как вот а?
Поясните мне те кто пишет это утвреждение7
У банка есть НОМЕР (телефонный) куда он шлет СМСки.
Ты пришел и сделал клон карты Симки (сказав,что старая симка у тебя сломалась) как банк узнает об этом?
У него все тот же НОМЕР!
Если вот ты меняешь НОМЕР телефона - то очевидно приостановить операции до подтверждения номера лично тобой и с паспортом. Это да.
Но при клоне СИМки как узнать что это клон а?
no subject
Date: 2017-01-18 01:46 pm (UTC)Например, у меня и жены счета в Альфабанке. Я менял симки несколько раз (два раза из-за смены форм-фактора симок и один раз из-за переноса номера к другому ОПСОС), банк мгновенно просекает замену и при попытке что-то сделать выдается сообщение, что изменилась сим, требуется подтверждение. Приходится звонить, отвечать на контрольные вопросы, говорить кодовые слова и т.п.
Подделка сим это страшилка. Она работает только если злодеи окопались в двух местах - у ОПСОС и в банке одновременно. Ну или если банк чмошный с дырявыми вчерашними технологиями.
no subject
Date: 2017-01-18 02:37 pm (UTC)Да, Альфа-клик обнаружил смену сим и теперь никакие переводы в нём не доступны, пока я не приду и не напишу заявление через отделение на смену СИМ.
Однако, мобильный банк отлично работает. Мне лень пока идти в банк. Поэтому пользуюсь мобильным приложением Альфа-банка для нужных мне переводов.
no subject
Date: 2017-01-18 03:43 pm (UTC)По поводу работы мобильного банка, утверждать не буду. Интернет банк тоже частично работает. позволяет войти (присылает пароль на новую симку и впускает в банк), просматривать и т.п. Но любая попытка перевода денег на сторону вызывает сообщение "Обнаружена замена сим-карты..." и т.п.
no subject
Date: 2017-01-18 02:52 pm (UTC)Банк имеет сревис видящмий ID симки?
Вы видите айди симки?
Вы обычный юзер?
Как это банк видит ID симки?
Но я врею вам. Возможно банк может такое делать.
Спасибо. Принято.
no subject
Date: 2017-01-18 03:44 pm (UTC)no subject
Date: 2017-01-18 03:49 pm (UTC)no subject
Date: 2017-01-18 05:35 pm (UTC)no subject
Date: 2017-01-19 08:49 am (UTC)no subject
Date: 2017-01-19 09:26 am (UTC)Т.е. перед тем, как отправить Вам смс-кой пароль, банковская система делает запрос по Вашему номеру и получает Ваш IMSI если он отличен от того, который записан с системе (получен при активации карты/счета/акаунта), значит СИМ-карта изменилась.
Что такое IMSI: https://ru.wikipedia.org/wiki/IMSI
Примеры, как узнать IMSI HLR запросом, отправить СМС и прочее с помощью API SMPP шлюза: https://smsc.ru/api/smpp/#hlr
no subject
Date: 2017-01-18 04:59 pm (UTC)Банк может запросить у оператора сотовой связи - сообщать оба номера.
no subject
Date: 2017-01-19 10:02 am (UTC)