Подменный курс - «Новости Банков» » Новости Банков
bottom-shape image

Подменный курс - «Новости Банков»

Подменный курс - «Новости Банков»
Российские банки по-прежнему плохо защищают от мошенничества с подменой сим-карты

Эксперты по информационной безопасности постоянно критикуют столь любимую российскими банками доставку уведомлений и одноразовых паролей с помощью СМС-сообщений — слишком много возможностей она дает злоумышленникам. Портал Банки.ру выяснял, как банки защищаются от мошенничества методом подмены сим-карты.

Доставка одноразовых кодов по СМС представляет собой откровенную дыру в информационной безопасности, о чем мы уже писали. Сама по себе идея дополнить систему безопасности дополнительным фактором аутентификации вполне хороша. Но безопасность системы определяется как раз по самому слабому звену, и в российских реалиях им могут стать именно СМС-пароли.

Хотя операторы связи пытаются упорядочить свои процедуры перевыпуска сим-карт, в некоторых салонах связи до сих пор можно уговорить сотрудника заменить карту без документов, предъявив копию паспорта или банально подкупив. С учетом того, что удачный взлом чьего-либо интернет-банка может принести злоумышленникам круглую сумму, им есть резон даже устроить своего человека в салон связи.

 Мы задались целью выяснить, многие ли российские банки отказались от использования СМС-паролей или защитили своих клиентов от подмены сим-карты. Взяв из нашего рейтинга интернет-банков 30 лучших, мы обзвонили их колл-центры. Выяснилось, что 29 из них используют СМС-пароли, хотя некоторые предлагают и альтернативные факторы аутентификации — от скретч-карт до криптокалькуляторов.

Тем не менее отнюдь не все банки легкомысленно относятся к безопасности своих систем ДБО. Многие крупные банки внедрили метод защиты от подмены карты, заключающийся в проверке изменения уникального идентификатора сим-карты, который свидетельствует о перевыпуске карты.

Как и в других подобных случаях, дополнительная безопасность сопряжена с дополнительными неудобствами. Перевыпустить сим-карту может и сам клиент — для смены формата карты (с micro-SIM на nano-SIM), при ее утере или выходе из строя. Кроме того, стимулировать добровольный перевыпуск сим-карт должна отмена «мобильного рабства»: с января 2014 года операторов связи законодательно обязали сохранять за абонентом номер при переходе между операторами связи. Теперь ваш любимый номер не удерживает вас в «рабстве» у не устраивающего вас оператора. Вы можете легко перейти с МТС на «Билайн», с «Билайна» на МегаФон, снова на МТС — ваш номер будет послушно следовать за вами.

Если ваш банк заботливо следит за идентификатором вашей сим-карты, первая же попытка работы с интернет-, СМС- или мобильным банком может вас обескуражить: система не даст выполнить ни одной операции. Начальник отдела развития и инноваций интернет-банка Альфа-Банка Юрий Чернышев рассказал, как это происходит в их системе: «При входе в интернет-банк либо при попытке совершить какую-либо операцию дистанционно наша система запрашивает идентификатор сим-карты с номером клиента у оператора связи. Если идентификатор отличается от заданного в системе, дистанционное обслуживание клиента блокируется». Заметим, что даже нахождение в роуминге не поможет вам скрыться от всевидящего ока вашего банка: идентификатор сим-карты сразу становится известен вашему домашнему оператору.

Столкнувшись с такого рода блокировкой, не теряйтесь: во всех случаях вам достаточно позвонить в центр поддержки клиентов банка, чтобы идентифицироваться с помощью паспортных и персональных данных. Сотрудник центра поддержки пропишет идентификатор вашей новой сим-карты в системе и разблокирует для вас все ДБО-сервисы.

Все это прекрасно, когда работает. К сожалению, так бывает не всегда и не везде. Судя по отзывам в «Народном рейтинге», блокировка при смене сим-карты может просто не работать или действовать с большой задержкой (в недели и даже месяцы), как это нередко бывает, в частности, у Сбербанка. Можно привести в качестве примера случай, когда клиент банка лишился 100 тыс. рублей — его карта была незаконно перевыпущена, но дистанционные сервисы какое-то время исправно действовали. А ведь счет в таких случаях идет на минуты. Очевидно, что такая защита ни от чего не защищает, а лишь добавляет неудобств.

Юрий Чернышев не смог пролить свет на возможные причины такой нестабильной работы защитной системы. По его словам, «на скорость выполнения проверки идентификатора сим-карты способно влиять качество канала связи, но тут может идти речь о секундах, не более». В пресс-службе Сбербанка порталу Банки.ру отказались давать комментарии по данному вопросу, сославшись на то, что такая информация напрямую влияет на безопасность услуги.

Итоги нашего мини-исследования неутешительны: из 30 опрошенных банков 29 используют доставку кодов по СМС и лишь пять из них (помимо Сбербанка) имеют привязку к идентификатору сим-карты. Это значит, что подавляющее большинство отечественных пользователей дистанционного банковского обслуживания все так же не защищены от старой проверенной схемы мошенничества.

Михаил ДЬЯКОВ,

 


Банк
Привязка к идентификатору сим-карты
СБ Банк (Судостроительный Банк)
нет
Банк24.ру
нет
«Авангард»
нет
Промсвязьбанк
да
«Открытие»
нет
«Санкт-Петербург»
нет
Петербургский Социальный Коммерческий Банк
нет
«Транспортный»
нет
Океан Банк
нет
Московский Кредитный Банк
нет
Уральский Банк Реконструкции и Развития
нет
ВТБ 24
нет
Кредит Европа Банк
нет
Инвесткапиталбанк
нет
ЮниКредит Банк

СМП Банк
нет
НОМОС-Банк
да
Альфа-Банк
да
Абсолют Банк
нет
2Т Банк
нет
ОТП Банк
нет
Кредит Урал Банк
нет
Сберкред Банк
нет
Ситибанк
да
Собинбанк
нет
Банк ИТБ
нет
«Тинькофф Кредитные Системы»
да
Национальный Банк «Траст»
нет
«Уралсиб»
нет
«Союз»
нет

 

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Российские банки по-прежнему плохо защищают от мошенничества с подменой сим-карты Эксперты по информационной безопасности постоянно критикуют столь любимую российскими банками доставку уведомлений и одноразовых паролей с помощью СМС-сообщений — слишком много возможностей она дает злоумышленникам. Портал Банки.ру выяснял, как банки защищаются от мошенничества методом подмены сим-карты . Доставка одноразовых кодов по СМС представляет собой откровенную дыру в информационной безопасности, о чем мы уже писали. Сама по себе идея дополнить систему безопасности дополнительным фактором аутентификации вполне хороша. Но безопасность системы определяется как раз по самому слабому звену, и в российских реалиях им могут стать именно СМС-пароли. Хотя операторы связи пытаются упорядочить свои процедуры перевыпуска сим-карт, в некоторых салонах связи до сих пор можно уговорить сотрудника заменить карту без документов, предъявив копию паспорта или банально подкупив. С учетом того, что удачный взлом чьего-либо интернет-банка может принести злоумышленникам круглую сумму, им есть резон даже устроить своего человека в салон связи. Мы задались целью выяснить, многие ли российские банки отказались от использования СМС-паролей или защитили своих клиентов от подмены сим-карты. Взяв из нашего рейтинга интернет-банков 30 лучших, мы обзвонили их колл-центры. Выяснилось, что 29 из них используют СМС-пароли, хотя некоторые предлагают и альтернативные факторы аутентификации — от скретч-карт до криптокалькуляторов. Тем не менее отнюдь не все банки легкомысленно относятся к безопасности своих систем ДБО. Многие крупные банки внедрили метод защиты от подмены карты, заключающийся в проверке изменения уникального идентификатора сим-карты, который свидетельствует о перевыпуске карты. Как и в других подобных случаях, дополнительная безопасность сопряжена с дополнительными неудобствами. Перевыпустить сим-карту может и сам клиент — для смены формата карты (с micro-SIM на nano-SIM), при ее утере или выходе из строя. Кроме того, стимулировать добровольный перевыпуск сим-карт должна отмена «мобильного рабства»: с января 2014 года операторов связи законодательно обязали сохранять за абонентом номер при переходе между операторами связи. Теперь ваш любимый номер не удерживает вас в «рабстве» у не устраивающего вас оператора. Вы можете легко перейти с МТС на «Билайн», с «Билайна» на МегаФон, снова на МТС — ваш номер будет послушно следовать за вами. Если ваш банк заботливо следит за идентификатором вашей сим-карты, первая же попытка работы с интернет-, СМС- или мобильным банком может вас обескуражить: система не даст выполнить ни одной операции. Начальник отдела развития и инноваций интернет-банка Альфа-Банка Юрий Чернышев рассказал, как это происходит в их системе: «При входе в интернет-банк либо при попытке совершить какую-либо операцию дистанционно наша система запрашивает идентификатор сим-карты с номером клиента у оператора связи. Если идентификатор отличается от заданного в системе, дистанционное обслуживание клиента блокируется». Заметим, что даже нахождение в роуминге не поможет вам скрыться от всевидящего ока вашего банка: идентификатор сим-карты сразу становится известен вашему домашнему оператору. Столкнувшись с такого рода блокировкой, не теряйтесь: во всех случаях вам достаточно позвонить в центр поддержки клиентов банка, чтобы идентифицироваться с помощью паспортных и персональных данных. Сотрудник центра поддержки пропишет идентификатор вашей новой сим-карты в системе и разблокирует для вас все ДБО-сервисы. Все это прекрасно, когда работает. К сожалению, так бывает не всегда и не везде. Судя по отзывам в «Народном рейтинге», блокировка при смене сим-карты может просто не работать или действовать с большой задержкой (в недели и даже месяцы), как это нередко бывает, в частности, у Сбербанка. Можно привести в качестве примера случай, когда клиент банка лишился 100 тыс. рублей — его карта была незаконно перевыпущена, но дистанционные сервисы какое-то время исправно действовали. А ведь счет в таких случаях идет на минуты. Очевидно, что такая защита ни от чего не защищает, а лишь добавляет неудобств. Юрий Чернышев не смог пролить свет на возможные причины такой нестабильной работы защитной системы. По его словам, «на скорость выполнения проверки идентификатора сим-карты способно влиять качество канала связи, но тут может идти речь о секундах, не более». В пресс-службе Сбербанка порталу Банки.ру отказались давать комментарии по данному вопросу, сославшись на то, что такая информация напрямую влияет на безопасность услуги. Итоги нашего мини-исследования неутешительны: из 30 опрошенных банков 29 используют доставку кодов по СМС и лишь пять из них (помимо Сбербанка) имеют привязку к идентификатору сим-карты. Это значит, что подавляющее большинство отечественных пользователей дистанционного банковского обслуживания все так же не защищены от старой проверенной схемы мошенничества. Михаил ДЬЯКОВ, Банк Привязка к идентификатору сим-карты СБ Банк (Судостроительный Банк) нет Банк24.ру нет «Авангард» нет Промсвязьбанк да «Открытие» нет «Санкт-Петербург» нет Петербургский Социальный Коммерческий Банк нет «Транспортный» нет Океан Банк нет Московский Кредитный Банк нет Уральский Банк Реконструкции и Развития нет ВТБ 24 нет Кредит Европа Банк нет Инвесткапиталбанк нет ЮниКредит Банк — СМП Банк нет НОМОС-Банк да Альфа-Банк да Абсолют Банк нет 2Т Банк нет ОТП Банк нет Кредит Урал Банк нет Сберкред Банк нет Ситибанк да Собинбанк нет Банк ИТБ нет «Тинькофф Кредитные Системы» да Национальный Банк «Траст» нет «Уралсиб» нет «Союз» нет
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на сближение России и США сохраняется, а курс рубля укрепляется, поделился мнением главный аналитик Совкомбанка Михаил Васильев...

Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 14 марта. Рубль символически укрепился к американской валюте и продолжил дешеветь к евро. Курс доллара опустился на 0,0014 рубля, составив 86,6190 рубля (86,6204 рубля...

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к евро.Официальный курс доллара, установленный Центробанком на 14 марта 2025 года, составляет 86,6190 рубля (прежнее значение...

Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

​ Российская валюта значительно растет к доллару и евро.Официальный курс доллара, установленный Центробанком на 12 марта 2025 года, составляет 86,5669 рубля (прежнее значение — 88,3872

Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

​ Совокупный объем средств, направляемых на покупку иностранной валюты и золота, в период с 7 марта 2025 года по 4 апреля 2025 года составит 60,1 млрд рублей. Об этом сообщило Министерство финансов. На закупку...

Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 6 марта. Рубль падает к американской и европейской валютам. Курс доллара вырос на 0,5430 рубля, составив 89,7878 рубля (89,2448 рубля на 5 марта). Евро подорожал на...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Агентство по ядерной энергетике создадут в Казахстане - «Экономика»

Агентство по ядерной энергетике создадут в Казахстане - «Экономика»

Агентство по ядерной энергетике создадут в Казахстане. Об этом сообщил глава

Подробнее
ЕАБР: рост мировой экономики в 2025 году может замедлиться до 3% и ниже - «Экономика»

ЕАБР: рост мировой экономики в 2025 году может замедлиться до 3% и ниже - «Экономика»

Мировая экономика увеличилась на 3,2% в 2024 году. Этому способствовал

Подробнее
Какие производства планируют открыть в Казахстане в 2025 году - «Экономика»

Какие производства планируют открыть в Казахстане в 2025 году - «Экономика»

О том, какие производства планируют открыть в Казахстане в 2025 году,

Подробнее
В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на

Подробнее
Курсы доллара и евро на 14 марта - «Тема дня»

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к

Подробнее
Экономика сегодня

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на сближение России и США сохраняется, а курс рубля укрепляется, поделился мнением главный аналитик Совкомбанка Михаил Васильев...

Подробнее
Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 14 марта. Рубль символически укрепился к американской валюте и продолжил дешеветь к евро. Курс доллара опустился на 0,0014 рубля, составив 86,6190 рубля (86,6204 рубля...

Подробнее
Курсы доллара и евро на 14 марта - «Тема дня»

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к евро.Официальный курс доллара, установленный Центробанком на 14 марта 2025 года, составляет 86,6190 рубля (прежнее значение...

Подробнее
Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

​ Российская валюта значительно растет к доллару и евро.Официальный курс доллара, установленный Центробанком на 12 марта 2025 года, составляет 86,5669 рубля (прежнее значение — 88,3872

Подробнее
Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

​ Совокупный объем средств, направляемых на покупку иностранной валюты и золота, в период с 7 марта 2025 года по 4 апреля 2025 года составит 60,1 млрд рублей. Об этом сообщило Министерство финансов. На закупку...

Подробнее
Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 6 марта. Рубль падает к американской и европейской валютам. Курс доллара вырос на 0,5430 рубля, составив 89,7878 рубля (89,2448 рубля на 5 марта). Евро подорожал на...

Подробнее

Разделы

Информация


Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 15.03.2025. Курс составит 85,5694 руб. Это на 1 руб. 5 коп. ниже, чем курс, действующий сегодня. Официальный курс Евро на завтра составит...

Подробнее

      
Курс валют сегодня