iPhones.ru

Сменил симку? Банки уже знают об этом

Артём Баусов avatar | 37 230
FavoriteLoading В закладки
Сменил симку? Банки уже знают об этом

Злоумышленники стали использовать новую форму мошенничества: они оформляют копии SIM-карт по поддельным доверенностям и получают таким образом доступ к мобильному банку жертвы.

Для авторизации в интернет-банке требуется подтверждение через СМС, поэтому мошенники дублируют «симки».

IMG_4351

Для борьбы с этим представители Минкомсвязи и Центробанка хотят запрашивать данные о смене абонентом SIM-карты. Эксперты считают, что это необходимая мера, повышающая безопасность клиентов.

Операторам потребуется создать промежуточную базу данных и выполнить ряд технических доработок. Представитель МТС Дмитрий Солодников считает, что есть шанс кражи личных данных абонентов из дополнительной БД.

Неизвестно, согласятся ли операторы на предоставление доступа к данным клиентов, в том числе о SIM-картах. [Известия]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (1 голосов, общий рейтинг: 4.00 из 5)
undefined
iPhones.ru
Хотят обезопасить клиентов от мошенников.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

37 комментариев

Форум →
  1. D@ZENT avatar
    D@ZENT 26 декабря 2016
    4

    Всероссийский развод…

    Aqel avatar
    Aqel26 декабря 2016
    1

    @D@ZENT, вот на днях сменил свою древнюю симку (порезанную на мини SIM саморучно, но аккуратно) Уралсвязьинформ на нового моего (УСИ продал нас) оператора TELE2. А я клиент Сбербанка, вот и случилось страшное – я решил положить деньги своей дочке, а смс не приходит – активировал. Считаю эта мера ПРАВИЛЬНАЯ!

    D@ZENT avatar
    D@ZENT26 декабря 2016
    1

    @Aqel, уж лет 5 у Сбера такой финт… да у других банков тоже…

    Aqel avatar
    Aqel26 декабря 2016
    1

    @D@ZENT, ну и хорошо, значит защита клиентов соблюдается – ценю! :)

    dolphinarius avatar
    dolphinarius27 декабря 2016
    0

    @D@ZENT, в позапрошлом году в МТС заменил симку с поддержкой LTE. пытался провести некие манипуляции в Citibank onlime, ничего не получилось, пришла смс, что у меня была заменена симка. А потом звонят из Citi и просят меня доказать им, что я это я.
    Так что с новостью опоздали на пару лет!))))

    Войди на сайт, чтобы ответить
    Ответить
  2. Ontry avatar
    Ontry 26 декабря 2016
    3

    В тинькофф давно тречат. Меня оператора, номер остался тот же, но пришлось у
    Звонить подтверждать смену симки, чтобы заработал мобильный банк

    Kiri11 avatar
    Kiri1126 декабря 2016
    1

    @Ontry, альфабанк тоже. Видимо уже есть способ.

    walkman00 avatar
    walkman0026 декабря 2016
    1

    @Kiri11, у каждой симки есть id, к ней привязывается номер телефона. У МТС при смене симки на старый номер отправляется уведомление о замене и делается пауза примерно в полчаса.

    Войди на сайт, чтобы ответить
    Ответить
  3. stylish_me avatar
    stylish_me 26 декабря 2016
    6

    Айди симки отслеживают уже лет 10 как. Ещё когда переходил без смены номера с обычной симка на микро, потом нано – были всегда проблемы с банками. Потом когда заменяли нано на такую же но обновлённую – тоже.

    Войди на сайт, чтобы ответить
    Ответить
  4. kenigagi avatar
    kenigagi 26 декабря 2016
    0

    несколько лет назад сталкивался уже на МТС

    Войди на сайт, чтобы ответить
    Ответить
  5. iWolf avatar
    iWolf 26 декабря 2016
    2

    Мегафон + сберыч. Когда менял симку, мне заблокировали личный кабинет и выключили смс-оповещение. Все заработало лишь через после звонка. Дело было 3 мес. назад

    Войди на сайт, чтобы ответить
    Ответить
  6. smoke-60 avatar
    smoke-60 26 декабря 2016
    0

    Тема есть уже очень давно, но пока не является обязательной.

    Войди на сайт, чтобы ответить
    Ответить
  7. D. avatar
    D. 26 декабря 2016
    2

    была такая история. Просто пришло смс, что симка заблокирована в связи с заменой на новую (как выяснилось потом, кто-то якобы явился в офис с доверенностью от меня). Причем случилось во время длительного отсутствия в стране, из-за чего не мог обратиться в офисы МТС за выяснением обстоятельств. Смс пришла ночью, т.е. времени у преступников было предостаточно. От кражи денег, видимо, спасло только то, что заведомо установил на карту региональные ограничения на оплаты. Рекомендую не забывать про эту опцию.

    Войди на сайт, чтобы ответить
    Ответить
  8. Owlish avatar
    Owlish 26 декабря 2016
    1

    Так защищайте Сим-карту PIN-кодом

    amyskin avatar
    amyskin26 декабря 2016
    0

    @Owlish, Так делается другая сим карта с вашим номером ;)

    Owlish avatar
    Owlish26 декабря 2016
    0

    @amyskin,
    Если карта копируется, то к ней надо получить физический доступ.
    Если “выпускается новая” карта, то она имеет другой серийный номер и оператор не должен регистрировать ее в сети (так как она не прописана/не активирована).

    amyskin avatar
    amyskin26 декабря 2016
    1

    @Owlish, Не знаю как вы делали. Я приходил в салон связи и мне выдавали новую сим карту, старая им вообще не нужна была. Правда просили паспорт. После активации новой карты старая перестала работать тут же.

    Войди на сайт, чтобы ответить
    Ответить
  9. bikke avatar
    bikke 26 декабря 2016
    2

    Разве можно так просто пойти в салон и взять дубликат сим карты?

    Varian avatar
    Varian26 декабря 2016
    0

    @bikke, ну через подставных работников оператора делается. Они все в доле и получают деньги от мошенников. Так же делается через левые документы и доверенности.

    ruhalek avatar
    ruhalek26 декабря 2016
    0

    @bikke, делается временное удостоверение личности (при потере паспорта) с ним мошенники и идут к оператору.

    Войди на сайт, чтобы ответить
    Ответить
  10. walkman00 avatar
    walkman00 26 декабря 2016
    5

    Нет смысла в промежуточной базе, потому что уже отслеживается банками и операторами. Это лишнее звено.
    Разве что это еще один способ быстро и втихую заменить симку любого человека российскими спецслужбами. И да, вероятность утечки повышается многократно.

    Войди на сайт, чтобы ответить
    Ответить
  11. toivan avatar
    toivan 26 декабря 2016
    0

    в Тинькове все просто: на номер приходит смс и входишь в интернет-банк.
    это после двукратной смены симки.
    безопасность нулевая.

    ruhalek avatar
    ruhalek26 декабря 2016
    0

    @toivan, после смс верификации, надо еще пароль ввести. Разве нет? Буквально недавно проделывал эту процедуру, тоже сначала понадеялся только на смс, но в итоге пришлось и пароль вспоминать.

    Войди на сайт, чтобы ответить
    Ответить
  12. Alex Fadeev avatar
    Alex Fadeev 26 декабря 2016
    3

    Это называется IMSI. Проверять его можно уже давным давно и все крупные банки это и так делают. Но сейчас услуга работает все хуже и хуже, не все операторы гарантируют корректную проверку. Более того услуга платная за каждый запрос – поэтому она и есть только у крупных банков.
    Если операторов обяжут предоставлять эти данные, то это хорошо. Не очень понятно какие данные вдруг могут утечь? IMSI сам по себе бесполезен, зная его, никаких операций не выполнишь, вроде. Тем более, если создавать новый сервис за всю эту шнягу, то можно просто возвращать в ответ дату, когда этот номер изменился и все – для проверки валидности банку это будет достаточно.

    Lordwind avatar
    Lordwind26 декабря 2016
    1

    @Alex Fadeev, зная IMSI, можно перехватывать SMS через SS7

    Войди на сайт, чтобы ответить
    Ответить
  13. Denis Belyaev avatar
    Denis Belyaev 26 декабря 2016
    2

    Все уже сделано давно. Например Сбербанк анализирует факт смены SIM через изменение IMSI карты, новый IMSI получает из сигнализации SS7 доступ к которой может получить посредством агрегатора, который подключен к SMS рассылке по протоколу SMPP. И не нужно банку знать дату смены карты, видя что запрос приходит с неподтвержденной SIM с новым IMSI, Сбербанк блокирует любые действия, оставляя только инфо сообщения. Все просто и прозрачно, пользователи, которые с этим не сталкивались и не знают про это.

    Войди на сайт, чтобы ответить
    Ответить
  14. vonrainman avatar
    vonrainman 26 декабря 2016
    0

    Весна 2016, ВТБ24, замена симки в Мегафоне на 4G – необходимость _личного_ визита в отделение банка. Итог – заработало примерно через неделю, до этого часть операций в телебанке были недоступны.

    Войди на сайт, чтобы ответить
    Ответить
  15. Proshka avatar
    Proshka 26 декабря 2016
    0

    Может в моем городе Сбербанк неправильный , но пару месяцев назад менял симку на наноразмер и никто даже на секунду не тормознул работу СберОнлайн.Я вообще про такую тему впервые услышал!

    Войди на сайт, чтобы ответить
    Ответить
  16. denodegov avatar
    denodegov 26 декабря 2016
    0

    В Альфабанке блокируют даже если вы ту же симку вставили в новый телефон. Интернет-банк не давал ничего делать до проверки в контактном центре

    Войди на сайт, чтобы ответить
    Ответить
  17. Skyriver avatar
    Skyriver 26 декабря 2016
    0

    У Мегафона в Питере при замене симки SMS блокируются на 6 часов. И приложение Сбербанк перестает работать.

    Войди на сайт, чтобы ответить
    Ответить
  18. iGitlin avatar
    iGitlin 26 декабря 2016
    0

    У меня в Москве в мегафоне, при смене симки смс заблокировали на сутки, что бы если не я заменил симку, то злоумышленник не мог ни получить ни отправить смс в банки.
    В альфе при смене симки приходит сообщение что надо появиться в банке для перепривязки мобильного банка

    Pavel Loskutov avatar
    Pavel Loskutov26 декабря 2016
    0

    @iGitlin, раньше альфа довольно часто просила позвонить оператору для подтверждения смены сим – и когда менял её и даже когда нет (вроде).
    Кто то пишет о таком запросе при вынимании симки … сменил телефон на днях – альфа вроде работает!

    Войди на сайт, чтобы ответить
    Ответить
  19. karaspunk avatar
    karaspunk 26 декабря 2016
    1

    меня симку
    звонил в сбер чтоб активировать моббанк
    по мне так отличная фича

    Войди на сайт, чтобы ответить
    Ответить
  20. Vikarti Anatra avatar
    Vikarti Anatra 27 декабря 2016
    0

    Вот не понимаю я почему это – новость?

    Альфа-Банк давно детектирует смену симки (и либо попросит в отделение либо позвонить оператору и сказать кодовое слово и дату рождение). Раньше просто при входе в Альфа-Клик просили, последний раз у меня попросили при отправке перевода на счет другого клиента в другом банке а до этого – все работало.

    Вообще, для получения IMSI банком быть не надо, и договора с оператором не надо, и доказывать что этот номер тебя как то касается тоже не надо. Идем например на smsc.ru/testhlr/ указываем номер телефона и смотрим. Если нам надо массово – идем к ним же и регистрируемся и платим 0.19 рубля за запрос (но с API и без капчи). Все что нужно из персональных данных – телефон и ФИО (+прямо скажут что если надо массовые рассылки то надо договор заключить).

    Может быть имеется ввиду что хотят таки реализовать идею с тем чтобы операторы по запросу отдавали ФИО владельца?

    Войди на сайт, чтобы ответить
    Ответить
  21. dadashov avatar
    dadashov 27 декабря 2016
    0

    Вроде все правильно и у меня тоже отваливался Сбербанк при смене симки, но меня интересует, как все же воруют средства с карточек того же Сбера через замену симки, так как историй про воровство полно

    Войди на сайт, чтобы ответить
    Ответить
  22. koreasony avatar
    koreasony 28 декабря 2016
    0

    Как мошенники могут дублировать симки? Симки, которые можно было дублировать, уже лет десять не используют операторы. Чтобы авторизоваться в интернет-банке нужно ввести пароль. Какая смска? Что вы людей будоражите?

    Войди на сайт, чтобы ответить
    Ответить
  23. Альберт Махиев avatar
    Альберт Махиев 30 декабря 2016
    0

    Можно изготовить дубликат симки, но пользоваться одновременно в реальном времени не получится.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.