Форум

Кража денег с банковских карт при помощи смс-банкинга как СИСТЕМА

Разобраться в причинах постоянного воспризведения случаев кражи с банковских карт при помощи смс-банкинга. Предложить варианты решения данной проблемы.

Здравствуйте, уважаемые форумчане! У меня та же беда, что и у многих из вас: неизвестным образом выведены деньги с зарплатной и кредитной пластиковых карт. Об этом я узнал спустя сутки после транзакций, зайдя в сервис "Сбербанк-онлайн". Не буду сейчас же вдаваться в подробности. Они не принципиальны. Если потребуется пример в обсуждении темы, я эти подробности приведу. Об аналогичных случаях я много прочитал на настоящем форуме. И хоть это мало утешает, но, как говорят в народе, "на миру и смерть красна". Ну, в смысле, не я один "лопухнулся". Но это всё эмоции. После прочтения многих веток форума, я думаю не у одного меня закралась мысль, что "что-то пошло не так". Что эта вышедшая в тираж ситуация кражи при помощи смс-банкинга не случайность, а СИСТЕМА. Её кто-то создал и внедрил с целью получения прибыли. Всё законно! Все мы хотим, что бы у нас всё было и нам ничего за это не было! Но получается, что у этой СИСТЕМЫ есть какой-то просчёт, от которого ОЧЕНЬ страдаем мы - ПОТРЕБИТЕЛИ, и который создаёт НЕКОТОРЫЕ неудобства ВЛАДЕЛЬЦАМ этой СИСТЕМЫ. А, может быть, это и не НЕУДОБСТВА, а просто приятный дополнительный БОНУС. Или, как говорил один из персонажей известного советского сатирика А.Райкина: "Я всегда заработую СЕБЕ на кусок хлеба ВАШ кусок масла". Пэтому предлагаю провести, как бы это сказать, "мозговой штурм" и разобраться, "где здесь собака порылась". А там, глядишь и родится какая-то коллективная мысль - решение по выходу из создавшейся ситуации. Прошу! У кого какие мысли есть по данной теме? Постарайтесь абстрагироваться от вашего конкретного случая и увидеть всю картину целиком. Ведь здесь явно прослеживается некая закономерность!
 
Мне тоже кажется, что это какой-то вирус. Или телефонный, связанный с номером 900, либо прямо в системе сбербанка.
Проблема в том, что банк огромный, каждый сотрудик чувствует себя песчинкой, спокойно получает зарплату пару раз в месяц и вообще никто не парится, что там у клиентов.
Им реально фиолетово, что у людей пропадают деньги.
 
А это происходит только в Сбере или есть случаи и в других банках?
 
Лично не пострадал.Но.Периодически приходят смс.То попытка восстановить пароль,то регистрация мобильных приложений.При звонке в банк предлагают заблокировать карту,но карту сую в банкоматы крайне редко,да и про скимминг в нашем 70 тысячном городе не слышал.Если считать что виноват вирус,то есть еще карты барсика,хомяка,тинькова,так ни разу ни одной подозрительной смс-ки.Смена пароля и логина не помогли,так и приходят.Карта зарплатная,поэтому сразу забираю С2С.А вклады в настройках сделал невидимыми для приложений и запретил кроме андроида.
 
А может просто не пользоваться этим смс-банкингом от Сбера? Выключить его в СБОЛ и удалить приложение.
Зарплату сразу вывел бесплатно на ТКС под проценты и забыл про сбер на месяц. smile;)
 
Цитата
slonopat пишет:
А может просто не пользоваться этим смс-банкингом от Сбера? Выключить его в СБОЛ

Смс-банкинг в Сбере (называется "Мобильный банк") можно выключить только по письменному заявлению в офисе банка. При этом согласно договору будет недоступен и интернет-банк, хотя в каких-то регионах возможны исключения.

Цитата
ivimaka пишет:
У кого какие мысли есть по данной теме?

Мысли простые. Установить по карте лимит на совершение безналичных расходных операций в календарный месяц. Использовать для Мобильного банка простой телефон.
 
Спасибо всем отписавшимся! Ибирь, спасибо за мысли. Вопрос, как Вы об этом узнали? Меня на протяжении последних трёх недель, что я занимаюсь расследованием своего случая, не покидает ощущение большой несправедливости по отношению ко мне: рядовому клиенту Сбербанка, абоненту МТС, гражданину РФ. Как же так: "Иди в суд и разбирайся!" С кем? С этими Корпорациями - Монстрами? Да у них там целые штаты юристов сидят с целью тебя отфутболить. Они за это деньги получают, и не малые, а я даже не знаю в какую сторону "копать". Куда податься бедному зайцу? Город небольшой. Кто в данной ситуации ему поможет? Заявления везде, где надо написал, ну там полиция, банк, оператор связи. Ну а дальше то что? Вся беда твоя с тобой, а возможностей шиш да маленько. Полиция старается этот висяк отфутболить. Ну откуда в маленьком городе специалисты по расследованию преступлений в сфере электронных расчетов? Сбер с МТС-ом тебе письма счастья шлют, что у них всё в порядке: смс-сообщения приходили и туда, и сюда, и денюжки ваши тю-тю на вполне законных основаниях, у нас всё записано. Ещё бы не записано! Система то ВАША, и карточка ВАША, только деньги МОИ, но они почему-то исчезли неизвестным мне способом. Я к чему эти все нюни развёл. Да что бы сказать, что "Есть такая партия!" (Ой, простите, это Ленин, а я хотел сказать "Есть такая организация!") Это РОСПОТРЕБНАЗОР! Правда, воспринимаем мы его как то по старинке: ну там килограмм луку тебе полугнилого продали, или зимние сапоги, черной акварельной краской покрашенные, ну на самый тяжелый случай - каналюга в подвале прорвалась и застыла (правда, как выясняется, теперь это сфера ГЖИ). Но по закону потребитель у нас - незащищённое лицо, дурак, одним словом, почти недееспособная личность. И это здорово! У нас с вами по этому закону охренительные права! Можно сказать, как у ребёнка! Роспотребнадзор - федеральная структура, созданная специально для защиты потребителя. У него есть все возможности защитить интересы нас, потребителей: провести расследование по жалобе, обращению, разослать запросы и получить ответы, увидеть нарушение закона там, где вы только чувствуете, что с вами обошлись несправедливо, наложить штрафы. Это входит в его функции, наше государство его для этого создало. Так давайте пользоваться этим инструментом! Ведь в нашем случае КРАЖИ ДЕНЕГ С КАРТОЧЕК КАК СИСТЕМЫ мы сможем отстоять свои права только объединившись. Как мне подсказал один юрист, если в Роспотребнадзоре будет большое количество обращений потребителей по одному и тому же или схожему случаю, то может возникнуть ситуация, когда ему (Роспотребнадзору) придётся подать иск к Корпорациям-Монстрам от неопределённого круга лиц. Давайте попробуем!
 
Всем, у кого Мобильный банк подключен к Андроид-смартфонам, я предлагаю прислушаться к мнению Ибиря. Замените телефон для смс-банкинга на простой кнопочный и заведите себе симку специально для Мобильного банка. Ибирь прав. Это всё из-за Андроида. Это уже какая ни есть операционная система (аналог Винды, Линукса) для смартфона. Если она закачивается, устанавливается, в ней есть приложения, то одно из приложений запросто может быть вирусным. Оно будет слать смс-ки с запросами в банк на снятие денег, присылать в банк разовые пароли, которые вы якобы получили, подтверждать операцию по снятию средств, а потом эти смс-ки стирать, или просто не записывать. И делать она будет это всё в фоновом режиме. И узнаете вы об этом совсем случайно. А закачаете вы себе его (или уже закачали) вместе с какой нибудь прикольной игрушкой, ну или откроете какое-нибудь рекламное предложение.
Изменено: ivimaka- 20.01.2015 22:14 (для всех)
 
Цитата
ivimaka пишет:
Как мне подсказал один юрист, если в Роспотребнадзоре будет большое количество обращений потребителей по одному и тому же или схожему случаю, то может возникнуть ситуация, когда ему (Роспотребнадзору) придётся подать иск к Корпорациям-Монстрам от неопределённого круга лиц.

Я думаю, что бесполезно. РПН ответит, что расследованием краж не занимается, как и установлением требований безопасности для электронных средств платежа (смс-, интернет-, телефон-банкинга, платежных карт и инфраструктуры их приема) - последним должен заниматься ЦБ. Вот оштрафовать банк за включение в договор ущемляющих права потребителя условий (например, что все риски дистанционного обслуживания принимает на себя клиент) - это пожалуйста.
Думаю, есть смысл "достучаться" до управления "К" МВД или местного УМВД. Ведь могут же поймать злоумышленников, когда захотят: http://www.banki.ru/news/lenta/?id=7108951
 
Это проблема перевести зарплату на карту другого банка? (это не сарказм) Мне в некоторых банках давали распечатку, мол отнесите в бухгалтерию и тип-топ, но у нас котлетами, а вернее тефтельками, отдают, иначе подключил бы Тинькофф.
Насколько я понимаю эти деньги так же как и вклады застрахованы АСВ, т.е. риски минимальны.
Возможно такие меры (отток зарплатников, коих легион) заставят Сбер повернуться к клиентам передом. Да и жуликам будет сложней, настраивать СИСТЕМУ под мелкие банки, с учётом рисков, может стать нерентабельно.
 
Цитата
wakh пишет:
Насколько я понимаю эти деньги так же как и вклады застрахованы АСВ, т.е. риски минимальны.


По-моему, Вы ошибаетесь. Пусть юристы меня поправят. Мне попался материал в Инете, что летом 2014 года Госдума в каком-то чтении рассматривала проект закона о страховании денег на картах, но он ещё не принят. Этот же вывод я делаю из предложения сотрудника Сбера застраховать вновь выпущенную мне зарплатную карту взамен заблокированной, с которой произошли хищения.
 
Цитата
Ибирь пишет:
Я думаю, что бесполезно. РПН ответит, что расследованием краж не занимается, как и установлением требований безопасности для электронных средств платежа (смс-, интернет-, телефон-банкинга, платежных карт и инфраструктуры их приема) - последним должен заниматься ЦБ. Вот оштрафовать банк за включение в договор ущемляющих права потребителя условий (например, что все риски дистанционного обслуживания принимает на себя клиент) - это пожалуйста.

Так я и не предлагаю просить РПН расследовать кражи! Ему нужно именно массово отправлять обращения по случаям, когда нарушения прав потребителя в сфере оказания услуг приводят к краже с пластиковых карт. Например, сотрудник Сбербанка при подключении Мобильного банка скрывает информацию, что клиенту подключается электроная ПС. Он говорит, что данная услуга подключается для смс-информирования. Особенно этот номер хорошо проходит, когда бюджетная организация массово подключается к зарплатному проекту Сбербанка. Я проводил небольшой устный опрос в двух небольших бюджетных организациях (д/с и библиотека) с одним единственным вопрсом: "Для чего ВАМ ПОДКЛЮЧИЛИ Мобильный банк?" Часть ответила, что не подключила МБ, потому что им ЖАЛКО денег на обслуживание смс. Какие там денежные операции через телефон! Другие сказали, что они решили потратить деньги на смс исключительно для того, что бы знать, когда придёт зарплата. То есть, основная масса бюджетников, особенно малооплачиваемых, даже и не знают какую опасную штуку они носят с собой в кармане - их смартфон. Они считают, что их деньги надёжно лежат за каменными стенами банка и удивятся только тогда, когда придут за наличкой в банкомат, а их там не будет. Я же не зря предлагаю рассматривать это как СИСТЕМУ. В данном случае, как систематическое непредоставление Сбербанком информации или предоставление недостоверной/противоречивой информации об его услуге. Сбербанк массово обслуживает бюджетные организации и массово тиражирует это нарушение. Я предлагаю жаловаться в Роспотребнадзор не на то, что у меня украли деньги с карточки, а на то, что в результате нарушения прав потребителя на достоверную и полную информации о предоставляемой услуге я потерпел материальный ущерб, который банк мне обязан возместить. Я думаю здесь на форуме найдется не один человек, который потерпел материальный ущерб именно из-за отсутствия у него достоверной информации о предоставляемой услуге.
 
Цитата
wakh пишет:
Это проблема перевести зарплату на карту другого банка?

Формально - не проблема: http://www.consultant.ru/popular/tkrf/14_28.html#p2751
Цитата
Заработная плата выплачивается работнику, как правило, в месте выполнения им работы либо переводится в кредитную организацию, указанную в заявлении работника, на условиях, определенных коллективным договором или трудовым договором. Работник вправе заменить кредитную организацию, в которую должна быть переведена заработная плата, сообщив в письменной форме работодателю об изменении реквизитов для перевода заработной платы не позднее чем за пять рабочих дней до дня выплаты заработной платы.

По факту бывает по-разному.

Цитата
ivimaka пишет:
Мне попался материал в Инете, что летом 2014 года Госдума в каком-то чтении рассматривала проект закона о страховании денег на картах, но он ещё не принят.

Деньги на счетах дебетовых карт физ. лиц застрахованы в Агентстве по страхованию вкладов, как и на прочих текущих счетах физ. лиц, на сумму до 1,4 млн. руб. в одном банке. Но страховой случай - это отзыв у банка лицензии, а не хищение.
 
Цитата
ivimaka пишет:
В данном случае, как систематическое непредоставление Сбербанком информации или предоставление недостоверной/противоречивой информации об его услуге. Сбербанк массово обслуживает бюджетные организации и массово тиражирует это нарушение. Я предлагаю жаловаться в Роспотребнадзор не на то, что у меня украли деньги с карточки, а на то, что в результате нарушения прав потребителя на достоверную и полную информации о предоставляемой услуге

Видите ли, Закон "О защите прав потребителей" обязывает исполнителя предоставлять информацию об услуге в доступной и наглядной, т.е. письменной, форме (ст. 8). Вся необходимая информация находится на сайте Сбербанка именно в такой форме (договор, руководство по услуге, памятка держателя карты, памятка по безопасности, отдельный раздел сайта по мерам безопасности, ответы на часто задаваемые вопросы). Например, "Меры безопасности при использовании Мобильного банка". Вопрос, захотят ли ее читать, даже если всю эту информацию распечатать и выдать клиенту.
А то, что рядовые сотрудники банка сами плохо понимают возможности и опасности предоставляемых банком услуг, - это скорее бич некомпетентности, чем сознательное сокрытие информации от клиентов.
Изменено: Ибирь- 21.01.2015 23:45
 
Цитата
Мария Антуанетта пишет:
Им реально фиолетово, что у людей пропадают деньги.

так и будет, пока эти люди будут пользоваться услугами сбербанка...
 
Цитата
Ибирь пишет:
А то, что рядовые сотрудники банка сами плохо понимают возможности и опасности предоставляемых банком услуг, - это скорее бич некомпетентности, чем сознательное сокрытие информации от клиентов.


Так в том-то всё и дело, что это сотрудники СИСТЕМООБРАЗУЕЩЕГО банка. Сбербанк отвечает за свои инструкции, предписывающие его сотрудникам делать то-то и то-то. И если до основной массы клиентов Сбербанка (бюджетников, пенсионеров и т.п., то есть в тех случаях, когда Сбербанк по умолчанию становится агентом по расчетам) не доводится суть услуги того же "Мобильного банка" при её подключении, то виноват в этом Сбербанк. И вся беда в том, что это стало СИСТЕМОЙ и доказать это пратически не возможно. Только массовые жалобы на небезопасную услугу могут побудить Роспотребнадзор предпринять какие-то действия по её видоизменению либо запрету. Приведу ещё пример, когда происходит нарушение, которое также тиражируется Сбербанком. И по моему здесь нарушаются не только инструкции банка, но и сам принцип публичной оферты. Особенно это касается выпуска кредитной карты. Очень часто сотрудник банка работает, так сказать "на выезде", то есть приходит в бюджетную организацию и предлагает кредитные карты. Может в рамках договора по зарплатной карте, а может отдельным договором, я так и не смог понять. Потому что у сотрудников бюджетной организации, где я проводил опрос, у людей на руках реально не осталось никаких документов! После всей процедуры оформления кредитной карты, о которой я скажу ниже, народу выдали закрытые конверты с ПИН-кодами и сами карты. ВСЁ! Причём карты уже подключенные к Мобильному банку! Откроем сайт Сбербанка и прочитаем: "Подключите услугу «Мобильный банк» в любом банкомате, платежном терминале или в отделении Сбербанка". Где здесь хоть слово сказано, что Мобильный банк подключается при помощи "ходока"? Юристы, поправте меня, если я не прав. А я писал в предыдущем посте, что людей не предупреждают, что их подключают не только к услуге информирования, но и к услуге расчётной. А как происходит процедура оформления договора на кредитную карту?! "Я поставила галочки в каких-то документах на кредитную карту. (Это, наверное, заявление, но мы об этом так и не узнаем, копию же не оставляют клиенту), потом он (сотрудник банка) ещё раз пришёл и принёс карту и конверты с ПИН-кодами." - это из ответов работника бюджетной организации на мои вопросы. Договор по КРЕДИТНОЙ карте тоже клиентам никто не оставил. А в суде представитель Сбера скажет, что у них всё в порядке и предоставит подписанные бумаги. Где здесь публичная оферта, которая позволяет мне осознано принять решение о КРЕДИТЕ, когда я СПЕЦИАЛЬНО прихожу в офис Сбера или захожу на его сайт и смотрю условия кредитования? Ведь в бюджетной организации, куда пришёл "ходок" от банка нет ВСЕЙ информации, необходимой потребителю для принятия решения, и это уже больше похоже на принуждение к договору. Повторюсь, это - не единичный случай, это - СИСТЕМА, это ТИРАЖИРОВАНИЕ нарушения. Как его доказать? Только зафиксировав путём отправки жалобы. Я предлагаю в Роспотребнадзор.
 
Цитата
ivimaka пишет:
Особенно это касается выпуска кредитной карты. Очень часто сотрудник банка работает, так сказать "на выезде", то есть приходит в бюджетную организацию и предлагает кредитные карты. Может в рамках договора по зарплатной карте, а может отдельным договором, я так и не смог понять.

В Сбербанке клиенты заключают отдельный договор о кредитной карте путем подписания Заявления на получение карты: www.sberbank.ru/common/img/uploaded/files/pdf/person/bank_cards­/anketa_cc_mas.pdf Там есть пункт (галочка) про подключение карты к Мобильному банку (стр. 5). По договору о кредитной карте: www.sberbank.ru/common/img/uploaded/files/pdf/Usl_card_cred.pdf
Цитата
1.5. Банк осуществляет выдачу основной карты при условии подключения к карте Услуги «Мобильный банк».

Цитата
1.1. Настоящие Общие условия выпуска и обслуживания кредитной карты ОАО «Сбербанк России» (далее – Общие условия) в совокупности с Индивидуальными условиями выпуска и обслуживания кредитной карты ОАО «Сбербанк России» (далее – Индивидуальные условия), Памяткой Держателя карт ОАО «Сбербанк России» (далее – Памятка Держателя), Памяткой по безопасности при использовании карт (далее – Памятка по безопасности), Заявлением на получение кредитной карты, надлежащим образом заполненным и подписанным Клиентом (далее – Заявление), Альбомом тарифов на услуги, предоставляемые ОАО «Сбербанк России» физическим лицам (далее – Тарифы Банка), в совокупности являются заключенным между Клиентом и Банком Договором на выпуск и обслуживание кредитной карты, открытие Счета для учета операций с использованием карты и предоставление Клиенту возобновляемой кредитной линии для проведения операций по карте (далее – Договор).

См., например, описание кредитной карты ГОЛД: http://www.sberbank.ru/saintpetersbur...versal/mp/ Там все документы приведены.

Цитата
ivimaka пишет:
Повторюсь, это - не единичный случай, это - СИСТЕМА, это ТИРАЖИРОВАНИЕ нарушения. Как его доказать? Только зафиксировав путём отправки жалобы. Я предлагаю в Роспотребнадзор.

РПН вас отправит читать сайт банка.
 
Писал кто нибудь в роспотребнадзор? Можете дать образец заявления? Предлгаю тем у кого украли деньги через мобильный банк объедениться и подать коллективный иск в суд и коллективную жалобу в роспотребнадзор. Сегодня прочитала в интернете, что функцию легкий платеж можно отключить(это когда деньги смсками переводят) а сотрудники сбербанка мне не смогли дать информацию как это сделать!!! Поражает как непрофессионально работает их служба безопасности да и грамотность сотрудников которые ничего не знают.
 
Цитата
Maria0812 пишет:
а сотрудники сбербанка мне не смогли дать информацию как это сделать

НОЛЬ на номер 900. А сотрудники, видимо, сами в безопасности ДБО ничего не понимают. Пока клиент не придет, не скажет: "мне нужно это согласно пунктам документа такого-то", ничего они знать не захотят.
 
Звонила сейчас на горячую линию мне сказали, что нельзя легкий платеж отключить, только полностью мобильный банк. Т.е. если отправить ноль на номер 900 отключиться мобильный банк. Где правда? Я хочу только смс информирование получать, без возможностей перевода денег смсками
 
Цитата
Maria0812 пишет:
Т.е. если отправить ноль на номер 900 отключиться мобильный банк. Где правда?

"Правда" в документах: http://sberbank.ru/common/img/uploade...b_ruk2.pdf стр. 25
Цитата
Чтобы воспользоваться опцией «Быстрый платеж» Вам необходимо отправить SMS-сообщение на специальный номер оператора мобильной связи 900 в следующем формате:

 "ТЕЛ 9XХХХХХХХХ 250" - для оплаты любого номера мобильного телефона на сумму 250 руб. (подробнее см. п. Оплата любых мобильных телефонов);

 "ПЕРЕВОД 9XXXXXXXXX 1000" - для перевода денежных средств на карту Сбербанка в сумме 1000 рублей, указав номер мобильного телефона получателя (подробнее см. п. Перевод по номеру телефона получателя).

Отключить опцию «Быстрый платеж» возможно, отправив команду «НОЛЬ» на специальный номер оператора мобильной связи 900 или в настройках системы Сбербанк ОнЛ@йн.

Для подключения ранее отключенной опции «Быстрый платеж» обратитесь в Сбербанк по телефону 8(800)555-55-50 или проставьте соответствующий признак в системе «Сбербанк ОнЛ@йн».

Т.е. все смс-команды отключены не будут, свой номер телефона вы сможете пополнять (на 3000 руб. в сутки).
 
Спасибо! smile:) Удивительно что даже на горячей линии этого не знают smile:o Предложили мне обращение на эту тему написать.
 
Это все полумеры. Даже отключив "Быстрый платеж", клиент не может обезопасить себя от других способов дистанционного увода денег с карты. Многочисленные случаи вывода средств на "Кукурузу", электронные кошельки и т.п. это доказывают. Плюс к этому замена сим-карт и возможность доступа к вкладам через ИБ с переводом их на пластиковую карту и дальнейшим выводом. В Сбере добавляется еще и легкость восстановления удаленного доступа к СБОЛ.
Корень зла кроется в методе направления банком одноразовых кодов подтверждения операций через СМС. Выбирайте для пластиковых карт банк, где одноразовые коды предоставляются не в СМС, а на скретч-картах или генераторах паролей, плюс к этому с возможностью полноценной оперативной установки дневных и месячных лимитов. Тогда даже взлом вашего ИБ ни к чему не приведет (до определенной степени, конечно). И смартфонами с Андроидом можете спокойно пользоваться. Ну и для еще большей безопасности - не держите крупные вклады в банке, картами которого пользуетесь. И на старуху бывает порнуха. smile;)
 
Цитата
ivimaka пишет:
А там, глядишь и родится какая-то коллективная мысль - решение по выходу из создавшейся ситуации. Прошу! У кого какие мысли есть по данной теме?


Я как-то был на конференции по it безопасности. Там эта проблема обсуждалась. Так вот безопасность - это как беременна. Либо она есть, либо ее нет. Нельзя вестись на ЛАПШУ и ЛОЖЬ банков, что тот или иной сервис или услуга делает что-то более безопасным. Так не бывает. Либо оно небезопасно, либо безопасно. Поэтому либо этот сервис делает то или иное действие безопасным либо нет.

Так вот. Основной принцип безопасности в IT просто до безумия.

Все мы знаем, что взломать и хакнуть можно "что угодно". Чаще всего это делается через вирусы. Но случаев, когда злоумышленники пасут именно вас и целенаправленно взламывают именно ваши системы безопасности крайне малы, если вы конечно не миллионер долларовый. Потому что это гораздо сложнее, чем найти лоха. Обычно хаккеры скопом рассылают вируснаяк на лоха. И кто ссылку открыл, программу установил или запустил - тот и попался.

Так вот классический принцип IT безопасности гласит, что случайно хакнуть 2 нужных устройства гораздо сложнее чем одно.

Это как составной ключ, который работает только, когда обе половинки ключа соединяются вместе. Не должно быть достаточно доступа к одному устройству, [U]чтобы можно было платить.[/U]

Например, если платеж подтверждается смс по телефону, нужно просто добавить еще одно подтверждение по email и никогда не пользоваться этим email с телефона. А пользоваться им только с компьютера или второго телефона. Таким образом, хаккеру придется дождаться когда он случайным образом заразит и компьютер и телефон. А это архисложная задача.

Поэтому путь только один - ТРЕБОВАТЬ ДВУХФАКТОРНУЮ, ТРЕХФАКТОРУЮ, ЧЕРЫТЕХФАКТОРНУЮ и т.д. идентификацию при совершении тех или иных действия связанных с движением денежных средств по счету. И ставить лимиты.

А как минимум ДВУХВАКТОРНАЯ идентификация при совершении платежа должна быть закреплена законодательно. Это уже требование времени

Есть даже судебное решение (ссылка) в аппеляции, где платежи по банковским картам только по их реквизитам (без введения pin кода) признаются судом услугой ненадлежащего качества с т.з. безопасности! Что вообще по сути беспредел с т.з. безопасности - платеж без идентификации клиента!

А тот же пин код, это ОДНОФАКТОРНАЯ идентификация. Нужно добавить к нему еще один ФАКТОР в виде смс подтверждения или email подтверждения на выбор клиента. И тогда платеж будет подтверждаться ДВУХФАКТОРНОЙ идентификацией. И это будет очень надежно. Ведь смартфоны есть уже у всех.

Пока законодательно суды только признают платежи по тем же картам без ввода пин-кода услугой ненадлежащего качества с т.з. безопасности, признавая фактически, что использование банковских карт просто опасно для денег на счету в соответствии с нашим законодательством, мы как клиенты может только одно:

ВЫБИРАТЬ ТЕ БАНКИ и пользоваться только теми услугами банков, где есть МИНИМУМ двухвактораня идентификация клиента при совершении платежа или перевода денег. И делать так, чтобы каждый из этих факторов использовался на отдельном устройстве (два смартфона, компьютер+смартфон и т.д.). Это существенно повысит уровень безопасности и создаст защиту от колоссального количества видов мошенничеств. Сейчас смартфон стоит 2000 рублей. Некоторые операторы предоставляют 64кб/с скорость интернета бесплатно. Этого хватит для подтверждения платежа. В общем - сейчас это уже ничего не стоит.

Но многие банки отказывают предоставлять ДВУХВАКТОРНУЮ идентификацию. Потому что им видите ли лень ее сделать. Поэтому выбирайте просто нормальные банки, которые заботятся о безопасности платежей и используйте только двухфакторную или более идентификацию. И со временем рынок все расставит на свои места. Банки, которые не собираются защищать деньги клиентов - потеряют своих клиентов.
Кредитка - это продукт ненадлежащего качества по решению суда.
 
Я вот тему заводил "Запретить иные способы снятия со счета", кроме как через кассу http://www.banki.ru/forum/?PAGE_NAME=...TID=283642 Офисов банков много. После перечисления зарплаты на счет снимать наличные деньги в тот же день в отделении банка.
 

Все продукты Банки.ру

Показать ещеСкрыть