Погода: −8 °C
12.12−9...−8пасмурно, небольшой снег
13.12−8...−7пасмурно, без осадков
  • Если тема уже обсуждалась, просьба перенести в соответствующий топик, я сходу не нашел
    В связи с участившимися новостями о краже денег с банковских счетов, например:
    http://news.ngs.ru/more/2196353/

    Решил позвонить в МТС 0890 и спросить, что они по этому поводу думают. Девушка из контакт центра ответила мне примерно следующее:
    1. Изготовление дубликата карты технически сложно и практически невозможно.
    2. Получение дубликата карты (например, взамен утраты старой) без паспорта не возможно.
    3. Одновременная работа двух сим карт (если был выпущен дубликат) - не возможна.
    4. Известны случаи, когда мошенники, получив доступ к ЛИЧНОМУ КАБИНЕТУ МТС каким-то образом крадут деньги с банковских счетов. Причем компании МТС не известном каким-именно образом это происходит.

    Первые три пункта, спорные, и их, в принципе, тоже можно пообсуждать, но больше всего меня заинтересовал 4-й пункт. Я не понимаю, как это технически возможно...кто что думает по этому поводу? у кого какая есть информация?

  • пиар блогерский это.
    подождем че скажут структуры

    "Если был бы у меня был автомат — было бы веселее»© Майор Евсюков

  • Две симки с одним номером работать не будут, так как оператор прописывает ICC-код SIM-карты к каждому номеру. С двумя кодами работать не будет, а одинаковых кодов, я думаю, не существует.

  • В ответ на: пиар блогерский это.
    подождем че скажут структуры
    +1

  • Статья полная лажа, инфа не достоверная.....

    По делу:
    Есть три способа кражи денег с банковской карты с помощью сим:

    1. Замена сим карты (восстановление номера по доверенности или через мотивированного манагера)
    2. На сим карту предыдущий владелец мобильный банк подключил, номер сменил а отключить забыл. В данном случае суд ни чем не поможет, так как когда человек подключает мобильный банк он соглашается с правилами банка где сказано что он несет всю ответственность за сим!
    3. Переадрессация смс- у мегафона есть услуга ums у МТС тоже подобная имеется (очень хитрая услуга, но тут тоже без мативированого манагера не обойтись, сначала он устанавливает пароль на личный кабинет, потом подключает услугу и в кабинете услуги перехватывает Смс с паролями, хозяин сим даже не вкурсе)))

    Если не учитывать тупость владельца банковской карты то кража возможна только с помощью сотрудников самого оператора, но тут ситуация не простаЯ, оператора не привлечешь к краже а с сотрудника как с гуся вода, он за 2 тыс старался и исполнителей не знает)

    Берегите свои сбережения;)

    Все будет........

  • вот еще web-страница

  • И что тут нового?
    Это пункт 1 из моего списка)))

    Все будет........

    Исправлено пользователем Gro$$ (07.07.15 23:59)

  • В ответ на: «В "Билайне" мы узнали, что у нас на SIM-картах не стоит запрета на переоформление "симки" без личного присутствия»
    Интересно, а в МТС есть такая фича?

    Осторожность - лучший друг путешественника.

  • А фиг его знает, но с меня при замене SIM-карты паспорт спросили. Потом заблокировали старую карту, и только минут через 15-20 новая зарегистрировалась в сети, все это представление сопровождалось минимум двумя СМС о блокировке/разблокировке SIM-карт.
    Симка старая у меня была получена году так в 2002-м примерно, и не обрезалась до микро-sim, почему собственно и поменял.

  • Время будет сегодня, позвоню в мтс...а то от них осадок пока остался, два дня назад звонил им, с нужным специалистом меня соединили с 13 раза!!! :безум:

  • Позвонил в МТС, запрет на переоформления/восстановления симки без личного присутствия возможен. Нужно прийти в офис и оставить письменное заявление.

  • Так и не понял связи сим карты с банковским счётом, я, видимо, безнадёжно устаревший :безум:

    Я не экстремал — просто иногда по-другому не проехать.

  • Вы видимо плохо прочитали мое сообщение, услуга запрет на переоформление/восстановление по доверенности есть но она Вас не спасет, т.к. манагер в салоне за 2 тыс восстановит Вашу сим без всяких документов и разрешений.
    В течении 20 минут после восстановления, у Вас опусташат все счета.
    Доказать причастность сотрудника салона к хищению средств не удастся, привлечь его смогут только за нарушение процедур обслуживания.

    Все будет........

    Исправлено пользователем Gro$$ (08.07.15 13:21)

  • отлично! Спасибо за информацию.

    Осторожность - лучший друг путешественника.

  • В ответ на: А фиг его знает, но с меня при замене SIM-карты паспорт спросили.
    Его не то чтобы спрашивают, а просто проглядывают.

    Стоит иметь ввиду этот момент. У меня коды подтверждения приходят не на номер, а через push-уведомления. Также желательно выбирать банк, который блокирует операции при замене SIM-карты до подтверждения замены со стороны клиента.

  • Антон, девочки в вашем офисе тоже не особо документы спрашивают, когда сим меняешь. Назвал номер, получил симку, и пошёл счета потрошить.

  • ))))
    Не беспокойтесь, у нас немного другая система идентификации абонента, не менее надежная. Пока ни одного подобного случая не было, в отличаи от офисов оператора;)

    Все будет........

  • В ответ на: В течении 20 минут после восстановления, у Вас опусташат все счета.
    Это в том случае, если мошеннику известны еще и Ваши пароли в онлайн-банке. То есть, это многоходовая атака, направленная именно на Вас. Просто копия симки ничего не даст. Правильно я понимаю?

    Это сообщение не направлено на оскорбление чувств верующих, неверующих, сексменьшинств, животных, разжигание межнациональной вражды и загрязнение природы.

  • В ответ на: Просто копия симки ничего не даст.
    Копия сим карты ничего не даст, нужно знать логин и пароль от онлайн клиента, более того во многих банках после замены сим карты нужно идти в офис банка с паспортом, иначе онлайн банк перестает работать, в сбере этого почему то нет.

  • Это может не происходить сразу после замены, банку может понадобится время, чтобы её обнаружить.

    В "Сбербанке" можно использовать одноразовые пароли с чека. В таком случае лучше использовать их.
    Но в целом да, как минимум нужные и другие данные, простой SIM-карты недостаточно.

  • В ответ на: более того во многих банках после замены сим карты нужно идти в офис банка с паспортом, иначе онлайн банк перестает работать
    Ну или если не ходить, то хотя бы позвонить в банк, назвав "явки-пароли"

    Раньше считалось, что Россия является сырьевым придатком Запада.
    А на деле оказалось, что Европа - главный колхоз России!

  • Логин и пароль как раз не проблема, на устройствах андроид вирусы копируют всю инфу.
    Если мошенник пошел в офис оператора за сим картой, значит у него уже имеется вся необходимая инфа для хищения средств)

    Все будет........

  • По такой логике и перехватить SMS-сообщение не составит труда и инициировать все переводы.

  • В ответ на: Логин и пароль как раз не проблема
    А как тогда мошенники обходят банковские лимиты за раз переводя по пол миллиона??Которые даже я как личный пользователь своих денег не могу обойти.
    Да и посредством мобильного банка сбера уже вторая и последущие похожие операции порой требуют подтверждения в контактном центре.
    Статьи какие то сомнительные.

  • В ответ на: Это в том случае, если мошеннику известны еще и Ваши пароли в онлайн-банке. То есть, это многоходовая атака, направленная именно на Вас. Просто копия симки ничего не даст. Правильно я понимаю?
    Если мне не изменяет память в сбербанке онлайт логин/пароль меняется так же через sms.

    Гигиена - враг туризма!

  • В ответ на: Если мне не изменяет память в сбербанке онлайт логин/пароль меняется так же через sms.
    По SMS меняется только пароль от онлайн-банка, логин узнать нельзя.
    Вообще, у проблемы временной привязки номера к чужому пластику с последующим выводом средств через SMS-команды мобильного банка, есть простое решение. У операторов связи есть услуга контроля ICC, когда мы можем в режиме реального времени уведомлять банк о любом факте смены пластика. И банк может полностью блокировать любые операции по мобильному и онлайн-банку, пока клиент лично не придет в офис и не разблокирует услугу. Но по каким-то причинам буквально считанные банки покупают и используют эту услугу.

    МегаФон - оператор 4G

  • Для лучшей безопасности в мобильном банке Сбербанка стоит отключить опцию "Быстрый платеж", тогда если у вас злоумышленники привяжут номер к своему пластику, они не смогут отправлять SMS формата ПЕРЕВОД 9ХХ-ХХХ-хххх [сумма] на карточки с заранее привязанным номером телефона.

    МегаФон - оператор 4G

  • В ответ на: Не беспокойтесь, у нас немного другая система
    На вашу "систему" полно жалоб. Заключается она в том чтобы продать номера дороже чем продают операторы, но купив у оператора, абонент становится полноправным владельцем номера, а купив (дороже) у вас - нет. Далее, купивший у вас аренду номера, служит для обогащения вашей "системы", так как операторы платят вашей конторке вознаграждение за каждую минуту вызова. По закону - претензий нет, всё хорошо продумано для подобной наживы, но с жалобами столкнулся лично, после обращения знакомой, которой ваша "система" продала контракт и скромно умолчала о некоторых нюансах, лишив её важных функций. Изучив вопрос, я просто посоветовал ей распрощаться с вашей "системой"

  • А то я не знаю, сколько можно одно и тоже тереть)))
    Данную систему работы нам навязал сам оператор, не я это придумал!

    Все будет........

  • Бесплатная услуга?

  • Нет, для банка она стоит некоторых денег.

    МегаФон - оператор 4G

  • Столкнулся с подобным у некотрых из своих клиентов. Ну первое что было, это на андроиде был вирус, который воровал все пароли. Ну второе. Один из клиентов потерял свои деньги когда даже не находился в России. Симку местную с привязкой банк-клиента оставлял дома за ненадобностью. Вывод простой. Мошенники не только крадут пароли но и делают дубликат самой сим. Понятно что на новых симках данные для дублирования прочитать не возможно. После нескольких попыток брута даже спец программатором симка сгорает. Значит есть свой человек у оператора. Доблестная честная и сердцу дорогая клиента завернула. Не пожелала работать.

  • 1СКонструктор

  • А зачем вообще делать платежи через сотового оператора, если для этого есть банки (также с мобильными приложениями, SMS и прочим)?

  • Патамушта операторы хотят ещё и по-другому зарабатывать и у них сейчас есть "свои банки" + свои депутаты и лоббисты в правительстве.

  • Я так понял, что речь идёт о платежах с обычно счёта мобильного телефона. У операторов сотовой связи такие платежи наверняка будут с комиссией, так как они должны платить комиссию партнёрам как минимум когда абоненты пополняют свой номер.

  • В ответ на: 3. Переадрессация смс- у мегафона есть услуга ums у МТС тоже подобная имеется (очень хитрая услуга, но тут тоже без мативированого манагера не обойтись, сначала он устанавливает пароль на личный кабинет, потом подключает услугу и в кабинете услуги перехватывает Смс с паролями, хозяин сим даже не вкурсе)))
    Это касается услуги SmsPRO и переадресации смс? Переадресация смс с номеров альфанумерик не должна работать. Или это что-то другое? Как защититься?

  • У некоторых банков стоит защита от перевыпуска сим, сам недавно с этим столкнулся, после замены сим карты( номер тот же) идентификация операций в интернет банке не проходит. С одной стороны был немного раздражен, с другой обрадован. Пришел к выводу , что это +
    Но опять таки и при такой защите нашел дырки в этой системе :хммм:

  • В ответ на: Две симки с одним номером работать не будут, так как оператор прописывает ICC-код SIM-карты к каждому номеру. С двумя кодами работать не будет, а одинаковых кодов, я думаю, не существует.
    При замене симкарты , обе были активны в течении часа атвичаю проверял! Потом старая блокирнулась.

  • Обычно это проблема решается по звонку в течение нескольких минут.
    А вообще, блокировка может произойти только через день например, насколько знаю банк не проверяет факт замены так часто, в течение этого времени сообщения будут также доходить на новую SIM-карту.

  • Значит это недоработка Вашего оператора. Сколько раз я менял SIМ - всегда первая переставала работать сразу.

  • В ответ на: А вообще, блокировка может произойти только через день например, насколько знаю банк не проверяет факт замены так часто, в течение этого времени сообщения будут также доходить на новую SIM-карту.
    IMSI сверяется при каждом взаимодействии с банком, а не через день, в сети может работать только один номер с одним IMSI. Восстановили сим - старая блокируется сразу, банк при обращении к нему (например при входе в интернет-банк), перед тем как отправить SMS - посылает HLR-запрос - видит - что IMSI не совпадают - и действуют по признаку замены SIM-карты (блокируют интернет-банк и просят обратиться в банк лично или по телефону)
    Если бы они сверяли IMSI раз в день - в системе не было бы никакого смысла, так как деньги можно увести в течение 2-5 минут после восстановления SIM

  • Но к сожалению произошло именно так, как описал я: отправка сообщений заблокировалась с опозданием. Сотрудник банка мне подтвердил, что это так.

  • В ответ на: Но к сожалению произошло именно так, как описал я: отправка сообщений заблокировалась с опозданием. Сотрудник банка мне подтвердил, что это так.
    Симку надеюсь свою восстанавливали вы сами?
    За такое неплохо и банк поменять, кстати какой банк-то?

  • Да, сам.
    Это был банк "Тинькофф", но я заранее знал, что так и будет.

  • В ответ на: Да, сам.
    Это был банк "Тинькофф", но я заранее знал, что так и будет.
    Странно, тинькофф считается одним из самых высокотехнологичных банков, и для него допускать такие проколы как минимум странно. Жулики после восстановления сутки ждать не будут. Интересно, несёт ли банк ответственность в случае, если таким способом у клиента уведут все деньги.

  • А каким образом у злоумышленников окажутся логин и пароль?
    А закрытие вклада например наверняка займёт большее времени, чем несколько минут.

    А вообще, после того, как по непонятным причинам перестала работать SIM-карта, очевидно, что в первую очередь нужно сообщить об этом в банк.

  • 1. "Удобный интернет-банк" на смартфоне клиента банка
    2. SIM-карта, на которую приходят SMS оповещения из банка, установленная в том же самом смартфоне
    3. Троян, внедренный в потроха смартфона
    4. PROFIT

    Таким образом, у злоумышленников окажутся логин и пароль. Да ещё и настоящая SIM-карта. Которая в умном телефоне, который телефон под умным удаленным управлением. Это если совсем уже по слогам.

  • А на iOS такое распространено?

  • Пришло сообщение с номера +85599058074:
    В ответ на: Увaжaемый клиент срoчнo oбрaтитесь в СБЕРБAНК. Спрaвки:88007756954
    Интересно, откуда у них база клиентов "Сбербанка".

Записей на странице:

Перейти в форум

Модераторы: