На примере пяти крупных банков напоминаем, как и почему нужно срочно отказаться от СМС-кодов и оповещений в пользу push-уведомлений в приложениях.
Форум — вечный источник самых невероятных и пугающих историй о коварстве мошенников и расхлябанности служб безопасности, которым, порой кажется, важнее оградить свой банк от действий недовольного клиента, чем собственно сберечь деньги, этому клиенту принадлежащие. Одной из таких историй поделился наш читатель С., чье имя до окончания разбирательства называть не станем.
В истории С. есть не до конца проясненные моменты, но общие контуры, по его словам, таковы: банк предложил ему выгодные условия для перевода мобильного номера на обслуживание к «своему» виртуальному оператору связи. Клиент согласился, и через месяц буквально все существенное, что можно было «угнать», имея доступ к перехвату СМС, угнали — «Госуслуги», доступ к счетам в паре банков, инвестиционным инструментам и т. д. Также мошенникам удалось набрать на имя клиента микрозаймов у нескольких наименее скрупулезных ростовщиков.
До окончания расследования еще далеко, но пару важных выводов можно сделать уже сейчас. Во-первых, в наше время на личную мобильную связь завязано слишком много, и если кто-то новый утверждает, что сможет предоставить услугу профессионально и с должным уровнем безопасности, — лучше не верить. Пара сотен рублей разницы не стоят того.
Во-вторых, СМС — вообще не тот протокол, на котором можно построить что-либо надежное. Созданный в дремучих 1980-х для передачи служебных сообщений в ранних сотовых сетях, безопасностью он не блещет. Помимо диких и криминальных сценариев вроде перевыпуска сим-карты по поддельной доверенности или несанкционированного доступа к инфраструктуре оператора, существуют и технические способы перехвата текстовых сообщений. В ход могут пойти заражение самого устройства троянцем, эксплуатация уязвимостей мобильных сетей, а также взлом личного кабинета на сайте оператора связи и настройка переадресации, перечисляет варианты эксперт «Лаборатории Касперского» Дмитрий Галов. «Подтверждение через push-уведомление остается более безопасным методом многофакторной аутентификации, чем через СМС», — уверен специалист.
Именно поэтому мы призываем читателей по максимуму отказаться от СМС в банковских операциях и перейти на получение сообщений об операциях и кодов подтверждения посредством уведомлений в мобильных приложениях. Ниже мы перечислим, как это сделать для пяти самых крупных банков, но найти инструкцию для остальных не составит труда — в крайнем случае, вопрос всегда можно решить через поддержку.
После многолетней перебранки с операторами связи вокруг стоимости рассылки СМС крупнейший розничный банк страны не особенно стимулирует клиентов к переходу на push-уведомления. Во всяком случае, практически бесплатные для банка «пуши» ничем не дешевле СМС — оба варианта оповещений о тратах по картам входят в один и тот же пакет «Уведомления об операциях» и стоят 30—60 рублей в месяц для обладателей обычных карт. Подключить push можно в мобильном приложении, перейдя с главного экрана по пути Профиль -> Настройки -> Уведомления и активировав опцию push. При отсутствии интернет-соединения банк пришлет СМС.
Уведомления о текущих расходах и списаниях у ВТБ точно так же платны вне зависимости от канала доставки: пакет оповещений «Карты +», который включает в себя 20 типов событий, в том числе траты по картам, стоит 59 рублей в месяц. Чтобы перейти на push (и сэкономить деньги банкирам), нужно нажать на иконку профиля в левом верхнем углу приложения, а затем перейти по маршруту Настройки -> Настройки уведомлений. Своих денег не сэкономите, но безопасность повысите.
В 2021 году «красные» радикально переработали схему авторизации трат по карте, что снизило необходимость в СМС и push-уведомлениях. Теперь клиент создает на каждом устройстве отдельный секретный код, который может быть буквенным, цифровым или графическим. Более того, приложение не требует его при каждой трате в Интернете — чаще всего достаточно разблокировать приложение с помощью отпечатка пальца или лица и нажать кнопку «Подтвердить». Также в приложении можно посмотреть список устройств с доступом к интернет-банку и при необходимости выкинуть подозрительные. Вновь подключенным устройствам на некоторое время устанавливают ограничения по операциям.
Для уведомлений о тратах по картам по-прежнему можно использовать либо СМС, либо push. Комбинация будет стоить стандартные 59 рублей в месяц, но в настройках приложения можно отключить СМС совсем, тогда push-уведомления будут бесплатны.
Как у давнего пользователя «Тинькофф», у автора уже некоторое время складывается впечатление, что продуктовая концепция банка понемногу съехала в формат «слегка продвинутая версия «Сбера». С уведомлениями о тратах ситуация обстоит именно так: извольте заплатить 59 рублей в месяц, но настроены они немного умнее — с самого начала по умолчанию включены push, а при недоступности Интернета банк отправит текстовое сообщение. Исключение могут составлять старые клиенты, которым СМС могут приходить вообще по любому поводу. Тогда для переключения на современную схему придется писать в поддержку, потому что соответствующей настройки в приложении нет.
Инструкция "Push-уведомления. Почта Банк"
Некоторых читателей, возможно, удивит наличие Почта Банка в этом списке, а между тем он входит в пятерку по размеру розничной клиентской базы. По утверждению представителя пресс-службы, банку удалось перевести на push более 95% пользователей мобильного приложения. Если вы по каким-то причинам задержались в оставшихся 5%, можете проследовать с главного экрана по маршруту Еще -> Настройки -> Push-уведомления, выбрать одно устройство-адресат из списка и сдаться на милость прогресса. Важный момент: в отличие от СМС, push-уведомления бесплатны.
Антон НЕХАЕНКО,
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Модульбанк расширил список маркетплейсов, партнеры которых имеют возможность подключить специальные условия обслуживания и выводить выручку без комиссии и лимитов. Теперь в этом списке значатся Wildberries, Ozon,...
Девальвация рубля в октябре оказалась значительнее, чем ожидалось: российская валюта ослабла к доллару еще на 4%, а к юаню — на 3%. По мнению аналитиков инвестиционного Банка Синара, к началу 2025 года ожидается...
Российский рубль опустился к доллару США и укрепился к евро. Официальный курс доллара, установленный Центробанком на 8 ноября 2024 года, составляет 98,0726 рубля (прежнее значение — 98,2236 рубля), официальный...
Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 29 октября 2024 года, составляет 97,2300 рубля (прежнее значение — 96,6657 рубля), официальный курс евро — 105,2229 рубля (предыдущий показатель — 104,8094 рубля). Прекращение торгов валютами
ЦБ установил официальные курсы валют на 30 октября. Рубль продолжает дешеветь к американской и европейской валютам. Курс доллара вырос на 0,0961 рубля, составив 97,3261 рубля (97,2300 рубля на 29 октября). Курс...
Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 30 октября 2024 года, составляет 97,3261 рубля (прежнее значение — 97,2300 рубля), официальный курс евро — 105,4375 рубля (предыдущий показатель — 105,2229 рубля). Прекращение торгов валютами
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Управление напомнило, какие граждане имеют право на льготы на всей территории
ПодробнееДепутаты Госдумы рассмотрят предложение о снижении срока владения недвижимостью
ПодробнееЦентробанк установил курс доллара к рублю, который вступит в силу с 20 ноября,
ПодробнееФото: pexels Количество иностранных и совместных юридических лиц в Казахстане
ПодробнееФото: Zakon.kz Представлены данные о средневзвешенных курсах покупки и продажи
ПодробнееФото: pexels Премьер-министр Олжас Бектенов на заседании правительства 19
ПодробнееЭкономика сегодня
Модульбанк расширил список маркетплейсов, партнеры которых имеют возможность подключить специальные условия обслуживания и выводить выручку без комиссии и лимитов. Теперь в этом списке значатся Wildberries, Ozon,...
Подробнее Девальвация рубля в октябре оказалась значительнее, чем ожидалось: российская валюта ослабла к доллару еще на 4%, а к юаню — на 3%. По мнению аналитиков инвестиционного Банка Синара, к началу 2025 года ожидается...
Подробнее Российский рубль опустился к доллару США и укрепился к евро. Официальный курс доллара, установленный Центробанком на 8 ноября 2024 года, составляет 98,0726 рубля (прежнее значение — 98,2236 рубля), официальный...
Подробнее Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 29 октября 2024 года, составляет 97,2300 рубля (прежнее значение — 96,6657 рубля), официальный курс евро — 105,2229 рубля (предыдущий показатель — 104,8094 рубля). Прекращение торгов валютами
Подробнее ЦБ установил официальные курсы валют на 30 октября. Рубль продолжает дешеветь к американской и европейской валютам. Курс доллара вырос на 0,0961 рубля, составив 97,3261 рубля (97,2300 рубля на 29 октября). Курс...
Подробнее Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 30 октября 2024 года, составляет 97,3261 рубля (прежнее значение — 97,2300 рубля), официальный курс евро — 105,4375 рубля (предыдущий показатель — 105,2229 рубля). Прекращение торгов валютами
Подробнее
Комментарии (0)