Цитата |
---|
vitas888 пишет:
Растолкуйте неразумному, чем полный отказ от СМС и переход на одноразовые коды со скретч-карт в аспекте безопасности предпочтительнее при работе в ИБ МКБ он-лайн? По-моему, это менее удобно. Да и некому третьему лицу, преуспевшему в процедуре вычисления логина/пароля и заполучившему скретч-карту для доступа в ИБ не потребуется номер Вашего телефона. |
Менее удобно - конечно, без сомнений. Более безопасно - да!
Скретч-карты я с собой не ношу, "заполучить" её мошеннику сложнее, чем телефон или симкарту. Потому что доступ к скретч-карте
контролирую только я, а доступ к смс - кроме меня, ещё и ОпСоС. Которым я не доверяю вообще. По поддельной доверенности или с непосредственным участием замотивированных сотрудников ОпСоС мошенники перевыпускают симкарты, взламывают личные кабинеты ОпоС и устанавливают переадресацию; применяют технические средства перехвата смс и получают доступ к банковским аккаунтам выбранной жертвы.
Естественно, всё это не к любому и каждому применяется, это довольно затратно, поэтому "клиенты" выбираются исключительно по наводке из банка, без сомнений.
Если у вас на счетах несколько сотен тысяч - вряд ли вы кому-то будете интересны до такой степени. А вот когда несколько млн - тут уж задумаешься, как уберечь нажитое...
С отказом от смс, даже если злоумышленнику удастся получить доступ к моему телефону, перевыпустить симкарту, перехватить смс и восстановить пароль по смс и номеру карты (если я этот номер всё-таки где-нибудь засвечу или произойдёт утечка данных из банка) - без карты кодов он сможет лишь посмотреть на мои счета, но сделать ничего не сможет.
Даже установив мобильное приложение на своё устройство, подтверждение операции мошенник не сможет выполнить без карты кодов - в МКБ (слава Богу!) пока не додумались дать мошенникам возможность подтверждать операции пуш-кодами, как в ВТБ, здесь смена способа подтверждения операций возможна лишь в офисе, по заявлению.