Подменный курс - «Новости Банков» » Новости Банков
bottom-shape image

Подменный курс - «Новости Банков»

Подменный курс - «Новости Банков»
Российские банки по-прежнему плохо защищают от мошенничества с подменой сим-карты

Эксперты по информационной безопасности постоянно критикуют столь любимую российскими банками доставку уведомлений и одноразовых паролей с помощью СМС-сообщений — слишком много возможностей она дает злоумышленникам. Портал Банки.ру выяснял, как банки защищаются от мошенничества методом подмены сим-карты.

Доставка одноразовых кодов по СМС представляет собой откровенную дыру в информационной безопасности, о чем мы уже писали. Сама по себе идея дополнить систему безопасности дополнительным фактором аутентификации вполне хороша. Но безопасность системы определяется как раз по самому слабому звену, и в российских реалиях им могут стать именно СМС-пароли.

Хотя операторы связи пытаются упорядочить свои процедуры перевыпуска сим-карт, в некоторых салонах связи до сих пор можно уговорить сотрудника заменить карту без документов, предъявив копию паспорта или банально подкупив. С учетом того, что удачный взлом чьего-либо интернет-банка может принести злоумышленникам круглую сумму, им есть резон даже устроить своего человека в салон связи.

 Мы задались целью выяснить, многие ли российские банки отказались от использования СМС-паролей или защитили своих клиентов от подмены сим-карты. Взяв из нашего рейтинга интернет-банков 30 лучших, мы обзвонили их колл-центры. Выяснилось, что 29 из них используют СМС-пароли, хотя некоторые предлагают и альтернативные факторы аутентификации — от скретч-карт до криптокалькуляторов.

Тем не менее отнюдь не все банки легкомысленно относятся к безопасности своих систем ДБО. Многие крупные банки внедрили метод защиты от подмены карты, заключающийся в проверке изменения уникального идентификатора сим-карты, который свидетельствует о перевыпуске карты.

Как и в других подобных случаях, дополнительная безопасность сопряжена с дополнительными неудобствами. Перевыпустить сим-карту может и сам клиент — для смены формата карты (с micro-SIM на nano-SIM), при ее утере или выходе из строя. Кроме того, стимулировать добровольный перевыпуск сим-карт должна отмена «мобильного рабства»: с января 2014 года операторов связи законодательно обязали сохранять за абонентом номер при переходе между операторами связи. Теперь ваш любимый номер не удерживает вас в «рабстве» у не устраивающего вас оператора. Вы можете легко перейти с МТС на «Билайн», с «Билайна» на МегаФон, снова на МТС — ваш номер будет послушно следовать за вами.

Если ваш банк заботливо следит за идентификатором вашей сим-карты, первая же попытка работы с интернет-, СМС- или мобильным банком может вас обескуражить: система не даст выполнить ни одной операции. Начальник отдела развития и инноваций интернет-банка Альфа-Банка Юрий Чернышев рассказал, как это происходит в их системе: «При входе в интернет-банк либо при попытке совершить какую-либо операцию дистанционно наша система запрашивает идентификатор сим-карты с номером клиента у оператора связи. Если идентификатор отличается от заданного в системе, дистанционное обслуживание клиента блокируется». Заметим, что даже нахождение в роуминге не поможет вам скрыться от всевидящего ока вашего банка: идентификатор сим-карты сразу становится известен вашему домашнему оператору.

Столкнувшись с такого рода блокировкой, не теряйтесь: во всех случаях вам достаточно позвонить в центр поддержки клиентов банка, чтобы идентифицироваться с помощью паспортных и персональных данных. Сотрудник центра поддержки пропишет идентификатор вашей новой сим-карты в системе и разблокирует для вас все ДБО-сервисы.

Все это прекрасно, когда работает. К сожалению, так бывает не всегда и не везде. Судя по отзывам в «Народном рейтинге», блокировка при смене сим-карты может просто не работать или действовать с большой задержкой (в недели и даже месяцы), как это нередко бывает, в частности, у Сбербанка. Можно привести в качестве примера случай, когда клиент банка лишился 100 тыс. рублей — его карта была незаконно перевыпущена, но дистанционные сервисы какое-то время исправно действовали. А ведь счет в таких случаях идет на минуты. Очевидно, что такая защита ни от чего не защищает, а лишь добавляет неудобств.

Юрий Чернышев не смог пролить свет на возможные причины такой нестабильной работы защитной системы. По его словам, «на скорость выполнения проверки идентификатора сим-карты способно влиять качество канала связи, но тут может идти речь о секундах, не более». В пресс-службе Сбербанка порталу Банки.ру отказались давать комментарии по данному вопросу, сославшись на то, что такая информация напрямую влияет на безопасность услуги.

Итоги нашего мини-исследования неутешительны: из 30 опрошенных банков 29 используют доставку кодов по СМС и лишь пять из них (помимо Сбербанка) имеют привязку к идентификатору сим-карты. Это значит, что подавляющее большинство отечественных пользователей дистанционного банковского обслуживания все так же не защищены от старой проверенной схемы мошенничества.

Михаил ДЬЯКОВ,

 


Банк
Привязка к идентификатору сим-карты
СБ Банк (Судостроительный Банк)
нет
Банк24.ру
нет
«Авангард»
нет
Промсвязьбанк
да
«Открытие»
нет
«Санкт-Петербург»
нет
Петербургский Социальный Коммерческий Банк
нет
«Транспортный»
нет
Океан Банк
нет
Московский Кредитный Банк
нет
Уральский Банк Реконструкции и Развития
нет
ВТБ 24
нет
Кредит Европа Банк
нет
Инвесткапиталбанк
нет
ЮниКредит Банк

СМП Банк
нет
НОМОС-Банк
да
Альфа-Банк
да
Абсолют Банк
нет
2Т Банк
нет
ОТП Банк
нет
Кредит Урал Банк
нет
Сберкред Банк
нет
Ситибанк
да
Собинбанк
нет
Банк ИТБ
нет
«Тинькофф Кредитные Системы»
да
Национальный Банк «Траст»
нет
«Уралсиб»
нет
«Союз»
нет

 


Российские банки по-прежнему плохо защищают от мошенничества с подменой сим-карты Эксперты по информационной безопасности постоянно критикуют столь любимую российскими банками доставку уведомлений и одноразовых паролей с помощью СМС-сообщений — слишком много возможностей она дает злоумышленникам. Портал Банки.ру выяснял, как банки защищаются от мошенничества методом подмены сим-карты . Доставка одноразовых кодов по СМС представляет собой откровенную дыру в информационной безопасности, о чем мы уже писали. Сама по себе идея дополнить систему безопасности дополнительным фактором аутентификации вполне хороша. Но безопасность системы определяется как раз по самому слабому звену, и в российских реалиях им могут стать именно СМС-пароли. Хотя операторы связи пытаются упорядочить свои процедуры перевыпуска сим-карт, в некоторых салонах связи до сих пор можно уговорить сотрудника заменить карту без документов, предъявив копию паспорта или банально подкупив. С учетом того, что удачный взлом чьего-либо интернет-банка может принести злоумышленникам круглую сумму, им есть резон даже устроить своего человека в салон связи. Мы задались целью выяснить, многие ли российские банки отказались от использования СМС-паролей или защитили своих клиентов от подмены сим-карты. Взяв из нашего рейтинга интернет-банков 30 лучших, мы обзвонили их колл-центры. Выяснилось, что 29 из них используют СМС-пароли, хотя некоторые предлагают и альтернативные факторы аутентификации — от скретч-карт до криптокалькуляторов. Тем не менее отнюдь не все банки легкомысленно относятся к безопасности своих систем ДБО. Многие крупные банки внедрили метод защиты от подмены карты, заключающийся в проверке изменения уникального идентификатора сим-карты, который свидетельствует о перевыпуске карты. Как и в других подобных случаях, дополнительная безопасность сопряжена с дополнительными неудобствами. Перевыпустить сим-карту может и сам клиент — для смены формата карты (с micro-SIM на nano-SIM), при ее утере или выходе из строя. Кроме того, стимулировать добровольный перевыпуск сим-карт должна отмена «мобильного рабства»: с января 2014 года операторов связи законодательно обязали сохранять за абонентом номер при переходе между операторами связи. Теперь ваш любимый номер не удерживает вас в «рабстве» у не устраивающего вас оператора. Вы можете легко перейти с МТС на «Билайн», с «Билайна» на МегаФон, снова на МТС — ваш номер будет послушно следовать за вами. Если ваш банк заботливо следит за идентификатором вашей сим-карты, первая же попытка работы с интернет-, СМС- или мобильным банком может вас обескуражить: система не даст выполнить ни одной операции. Начальник отдела развития и инноваций интернет-банка Альфа-Банка Юрий Чернышев рассказал, как это происходит в их системе: «При входе в интернет-банк либо при попытке совершить какую-либо операцию дистанционно наша система запрашивает идентификатор сим-карты с номером клиента у оператора связи. Если идентификатор отличается от заданного в системе, дистанционное обслуживание клиента блокируется». Заметим, что даже нахождение в роуминге не поможет вам скрыться от всевидящего ока вашего банка: идентификатор сим-карты сразу становится известен вашему домашнему оператору. Столкнувшись с такого рода блокировкой, не теряйтесь: во всех случаях вам достаточно позвонить в центр поддержки клиентов банка, чтобы идентифицироваться с помощью паспортных и персональных данных. Сотрудник центра поддержки пропишет идентификатор вашей новой сим-карты в системе и разблокирует для вас все ДБО-сервисы. Все это прекрасно, когда работает. К сожалению, так бывает не всегда и не везде. Судя по отзывам в «Народном рейтинге», блокировка при смене сим-карты может просто не работать или действовать с большой задержкой (в недели и даже месяцы), как это нередко бывает, в частности, у Сбербанка. Можно привести в качестве примера случай, когда клиент банка лишился 100 тыс. рублей — его карта была незаконно перевыпущена, но дистанционные сервисы какое-то время исправно действовали. А ведь счет в таких случаях идет на минуты. Очевидно, что такая защита ни от чего не защищает, а лишь добавляет неудобств. Юрий Чернышев не смог пролить свет на возможные причины такой нестабильной работы защитной системы. По его словам, «на скорость выполнения проверки идентификатора сим-карты способно влиять качество канала связи, но тут может идти речь о секундах, не более». В пресс-службе Сбербанка порталу Банки.ру отказались давать комментарии по данному вопросу, сославшись на то, что такая информация напрямую влияет на безопасность услуги. Итоги нашего мини-исследования неутешительны: из 30 опрошенных банков 29 используют доставку кодов по СМС и лишь пять из них (помимо Сбербанка) имеют привязку к идентификатору сим-карты. Это значит, что подавляющее большинство отечественных пользователей дистанционного банковского обслуживания все так же не защищены от старой проверенной схемы мошенничества. Михаил ДЬЯКОВ, Банк Привязка к идентификатору сим-карты СБ Банк (Судостроительный Банк) нет Банк24.ру нет «Авангард» нет Промсвязьбанк да «Открытие» нет «Санкт-Петербург» нет Петербургский Социальный Коммерческий Банк нет «Транспортный» нет Океан Банк нет Московский Кредитный Банк нет Уральский Банк Реконструкции и Развития нет ВТБ 24 нет Кредит Европа Банк нет Инвесткапиталбанк нет ЮниКредит Банк — СМП Банк нет НОМОС-Банк да Альфа-Банк да Абсолют Банк нет 2Т Банк нет ОТП Банк нет Кредит Урал Банк нет Сберкред Банк нет Ситибанк да Собинбанк нет Банк ИТБ нет «Тинькофф Кредитные Системы» да Национальный Банк «Траст» нет «Уралсиб» нет «Союз» нет

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Курсы доллара и евро на 13 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 13 сентября 2024 года, составляет 91,1096 рубля, официальный курс евро — 100,3907 рубля.

Рубль не определился с динамикой. ЦБ установил официальные курсы валют на 14 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 13 сентября. Рубль укрепился к доллару и юаню, но уступил евро. Курс доллара опустился...

Курсы доллара и евро на 14 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 14 сентября 2024 года, составляет 90,9345 рубля, официальный курс евро — 100,7958 рубля.

Курсы доллара и евро на 8 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 8 сентября 2024 года, составляет 89,8225 рубля, официальный курс евро — 99,7156 рубля.

Курсы доллара и евро на 9 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 9 сентября 2024 года, составляет 89,8225 рубля, официальный курс евро — 99,7156 рубля.


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Как изменились курсы валют в обменниках Алматы и Астаны 20 сентября - «Финансы»

Как изменились курсы валют в обменниках Алматы и Астаны 20 сентября - «Финансы»

Фото: Zakon.kz Представлены данные о средневзвешенных курсах покупки и продажи

Подробнее
Малый и средний бизнес Казахстана стал лидером по притоку инвестиций - «Финансы»

Малый и средний бизнес Казахстана стал лидером по притоку инвестиций - «Финансы»

Фото: pixabay За восемь месяцев 2024 года объем инвестиций в основной капитал

Подробнее
Курсы доллара и евро на 13 сентября - «Тема дня»

Курсы доллара и евро на 13 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 13 сентября 2024

Подробнее
Курсы доллара и евро на 14 сентября - «Тема дня»

Курсы доллара и евро на 14 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 14 сентября 2024

Подробнее
Экономика сегодня

Курсы доллара и евро на 13 сентября - «Тема дня»

Курсы доллара и евро на 13 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 13 сентября 2024 года, составляет 91,1096 рубля, официальный курс евро — 100,3907 рубля.

Подробнее
Рубль не определился с динамикой. ЦБ установил официальные курсы валют на 14 сентября - «Тема дня»

Рубль не определился с динамикой. ЦБ установил официальные курсы валют на 14 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 13 сентября. Рубль укрепился к доллару и юаню, но уступил евро. Курс доллара опустился...

Подробнее
Курсы доллара и евро на 14 сентября - «Тема дня»

Курсы доллара и евро на 14 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 14 сентября 2024 года, составляет 90,9345 рубля, официальный курс евро — 100,7958 рубля.

Подробнее
Курсы доллара и евро на 8 сентября - «Тема дня»

Курсы доллара и евро на 8 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 8 сентября 2024 года, составляет 89,8225 рубля, официальный курс евро — 99,7156 рубля.

Подробнее
Сбер запустил вклад в новой валюте, сколько будет стоить доллар к концу года. Главное о валюте за неделю - «Тема дня»
Курсы доллара и евро на 9 сентября - «Тема дня»

Курсы доллара и евро на 9 сентября - «Тема дня»

​ Официальный курс доллара, установленный Центробанком на 9 сентября 2024 года, составляет 89,8225 рубля, официальный курс евро — 99,7156 рубля.

Подробнее

Разделы

Информация


Как изменились курсы валют в обменниках Алматы и Астаны 20 сентября - «Финансы»

Как изменились курсы валют в обменниках Алматы и Астаны 20 сентября - «Финансы»

Фото: Zakon.kz Представлены данные о средневзвешенных курсах покупки и продажи валют: доллара, евро и рубля в обменных пунктах Астаны, Алматы и Шымкента, а также о курсах Нацбанка РК на 20 сентября 2024 года (на...

Подробнее

      
Курс валют сегодня