Форум

Про восстановление доступа к ЛК мошенниками и как подобного избежать.


Читаю сейчас многосерийную тему про то как Тиньков вдруг изменил в 2018 году правила восстановления доступа в интернет банк, и отныне потеря незаблокированного телефона или даже заблокированного но с сим картой без pin-кода, равносильно потере всех денег в банке если с телефоном украли еще и любую карту ТКС. Я мягко говоря охренел от такого, ведь считал что у них самый прогрессивный банк где в любых стремных ситуацих проверка идет голосом с автораспознаванием, кодовые слова и прочее.
Оказалось все не так. Спасибо сайту банки.ру.

Вопрос в следующем. Аналогом Тинькова по удобству считается Авангард, у них то как с этим ?

У меня друзья-путешественники сплошь на Авангарде и Тинькове сидят, вероятность потерять в дороге и телефон и карты довольно велика, причем все сразу, скажем вместе с чемоданом или сумкой.

Вижу следующие необходимые меры
а. на Сим-карту обязательно поставить код, чтобы если ее воткнут в чужой телефон она не заработает

б. на телефон поставить пароль на чтение СМС и так чтобы они никак не видны были, особенно в виде всплывающего окна когда у мобилки заблокирован экран

Вопрос использования смарта или кнопкофона тут неуместен, т.к. это уже другие риски относящиеся к вирусам и хищению через смартфон и смс с с кодами и логин-пароля.

Нерешенный вопрос вижу вот в чем. И даже два.
Вор может сделать сброс настроек телефона на кнопочном, чтобы открыть доступ к чтению смс.
Вопрос перезагрузится ли при этом телефон так что СИМ-карта запросит пин. Или нет ?
Перезагрузившись со сбросом настроек, телефон покажет пришедшие ранее СМС или нет ?

Я порядком уже подзабыл что да как на старых кнопковых телефонах, может кто имел с ними дело и делал сброс например. Что при этом бывает ?

И вторая непонятка. Что если на кнопочном телефоне запаролено чтение СМС и многое другое, но он позволяет просто звонить ? Тогда жулики тупо позвонят в банк с оригинального привычного для банка девайса, скажут что не могут читать СМС , и что дальше ? Это дыра или нет ? Нужно ли искать именно такой телефон на котором и перед звонком нужно вводить код безопасности ?

И кстати правда ли что оператор сотовый может жуликам по телефону выдать PUK код твоей симки, если жулики позвонят им, и тогда они сбросят PIN и уж точно украдут все деньги в тинькове. А может и в других банках также.


P.S. Для тех кто не в курсе. Суть жульничества в том что имея на руках симку и карту можно спокойно сбросить все хитрые пароли и логин, даже их не выпытывая у владельца. Затем войти в личный кабинет, перевести деньги на карты, ПОМЕНЯТЬ ПИН-коды КАРТ !!!!!!!!! и украсть все что есть в банке. И никакого звонка из банка не будет, проверки по голосу и прочее. И кто знает может подобное есть и в других банках ! Про это есть огромная тема я ее наполовину прочитал, в разделе конфликтные ситуации.

И вообще почему еще не обязали банки вводить карты с крипто-вычислителем, которая выдает одноразовые коды. Ты ее получаешь, меняешь код включения на свой, и все. Любые авторизации только через нее. Если же потерял, скажем в дальней дороге то сразу на особый контроль и по полной программе и кодовое слово, и проверка голоса, и не мгновенные исполнения поручений с проверкой не странные ли они.
 
Цитата
vaskinKOT пишет:
Вор может сделать сброс настроек телефона на кнопочном, чтобы открыть доступ к чтению смс.
Вопрос перезагрузится ли при этом телефон так что СИМ-карта запросит пин. Или нет ?

На моем кнопочном восстановление настроек доступно только после ввода пароля. Так что легко открыть доступ к чтению смс не получится smile:ок:
 
А вообще с этой дырой безопасности что-то изменилось ? Пытаюсь сейчас подумать где опаснее пользоваться картами Тинькова, вроде получается в России чем зарубежом.

В России могут украть карту, сразу бегом к коллегам которые продают услугу перевыпуска симки,
перевыпустили симку, ввели номер карты и все, привет денежкам.

Если уехал надолго и оставил хоть одну карту ТКС дома, залезли воры украли карту, сообщники
в сотовой связи пробили по адресу номер мобилки, далее см. пункт 1.

Если в дальней дороге украли только карты, то нужна уже международная кооперация российских и зарубежных воров. Но боюсь она уже есть smile:-( Но все же это сложнее.

Если украли и телефон и карту зарубежом, то может помочь пин-код на симке и телефоне, и русский язык в меню, не сразу разберутся что нажимать.
 
Наверное пора рейтинг телефонов по шкале Тинькова вводить ? И отписываться, кто какой кнопочник купил и как он себя ведет с этой точки зрения . Печально.
 
У Авангарда для восстановления доступа в ЛК требуется кодовое слово. Я как-то забыл свой логин однажды. Для восстановления входа оператор потребовал от меня кодовое слово. После того как вы озвучиваете кодовое слово, делается сброс на стороне банка и вход осуществляется с введением номера карты и кодового слова в качестве пароля, если мне не изменяет память. Но суть в том, что без кодового слова восстановить вход дистанционно я не смог.

Вы правильно рассуждаете, и я могу понять вашу озабоченность по поводу безопасности. У Авангарда вариантов подтверждения операций больше, чем у большинства банков. Чего стоит хотя бы одна карта специальных кодов. Еще у них есть ЭЦП, а также карты с дисплеем для генерации кодов.

Касательно телефона с блокировкой. Если говорить о кнопочных телефонах, то нужно иметь в виду, что моделей, оснащенных функцией блокировки просмотра сообщений не так много. Нужно знать конкретные модели. На старых кнопочных телефонах Samsung (сейчас уже не выпускаются) можно было установить пароль для входа в меню. Как на современных смартфонах. Можно было запаролить только отдельные пункты меню (сообщения, звонки). Для сброса до заводских настроек, разумеется, нужно так же было вводить тот самый пароль.
Но повторю еще раз. Таких кнопочных моделей сейчас не так много. И нужно знать конкретные модели. А в обзорах, как правило, никто из авторов не уделяет этому пункту особого внимания. Понять, есть ли функция такой блокировки или нет в тот или ином телефоне, не представляется возможным. Только если самому смотреть и копаться в меню.
 
Цитата
vaskinKOT пишет:
Что если на кнопочном телефоне запаролено чтение СМС и многое другое, но он позволяет просто звонить ? Тогда жулики тупо позвонят в банк с оригинального привычного для банка девайса, скажут что не могут читать СМС , и что дальше ? Это дыра или нет ? Нужно ли искать именно такой телефон на котором и перед звонком нужно вводить код безопасности ?

Тот факт, что клиент не может прочитать смс - не проблема банка. Банк посоветует обратиться к оператору мобильной связи. А там уж как получится...
Кнопочников, которые позволяли бы запаролить доступ не только к телефону, сим-картам и смс (как мой, например), а еще и к звонкам, не встречала, их и не существуе, скорее всего
 
Цитата
vaskinKOT пишет:
В России могут украть карту, сразу бегом к коллегам которые продают услугу перевыпуска симки,
перевыпустили симку, ввели номер карты и все, привет денежкам.

В сентябре менял симку в салоне на новую. Мобильный номер остался тот-же.
Вхожу в ИБ - приходит СМС от ТБ типа .... вы поменяли сим-карту, отправка СМС на Ваш номер заблокирована. Для разблокировки позвоните на...
Как-то так.
Заблокированный Совкомбанком за операции, несущие репутационные риски банку.
 
Цитата
vaskinKOT пишет:

В России могут украть карту, сразу бегом к коллегам которые продают услугу перевыпуска симки,
перевыпустили симку, ввели номер карты и все, привет денежкам.

Нормальные банки при перевыпуске симки блокируют доступ к онлайн-банку и предлагают посетить офис лично
 
Цитата
Live2016 пишет:
У Авангарда вариантов подтверждения операций больше, чем у большинства банков. Чего стоит хотя бы одна карта специальных кодов. Еще у них есть ЭЦП, а также карты с дисплеем для генерации кодов.
Совершенно верно. В этом смысле Авангард выглядит гораздо безопаснее. Можно не париться о вирусах на Android и т.п. Кодами подтверждаются не только операции в ИБ, но и онлайн покупки. Но бдительность в любом случае терять не следует.
 
Цитата
Evera пишет:
Нормальные банки при перевыпуске симки блокируют доступ к онлайн-банку и предлагают посетить офис лично

Цитата
AlekseevIR пишет:
Вхожу в ИБ - приходит СМС от ТБ типа .... вы поменяли сим-карту, отправка СМС на Ваш номер заблокирована. Для разблокировки позвоните на...

Я тоже менял недавно SIM-карту (без смены номера).
Никаких блокировок SMS на новую SIM-карту не было.
Пользуюсь онлайн-банками Тинькофф, ВТБ, Сбербанк, Ситибанк, МКБ, везде авторизовался через SMS на новую SIM-карту.
Когда несколько лет назад менял SIM-карту, то вроде только ВТБ24 (точно не помню) запрашивал подтверждение смены SIM-карты.
 
Цитата
vaskinKOT пишет:
P.S. Для тех кто не в курсе. Суть жульничества в том что имея на руках симку и карту можно спокойно сбросить все хитрые пароли и логин, даже их не выпытывая у владельца. Затем войти в личный кабинет, перевести деньги на карты, ПОМЕНЯТЬ ПИН-коды КАРТ !!!!!!!!! и украсть все что есть в банке. И никакого звонка из банка не будет, проверки по голосу и прочее. И кто знает может подобное есть и в других банках ! Про это есть огромная тема я ее наполовину прочитал, в разделе конфликтные ситуации.


Разделяю вашу озабоченность коллега. Тинькофф в плане безопасности стал такой же дырявый как и Сбер. При этом эти дыры банк сознательно ввел в 2018 якобы для облегчения клиентам а на самом деле МОШЕННИКАМ. Много раз я и другие писали об этом в профильной ветке по дебетовке ТБ. Но бесполезно - нас не хотят слышать. Так что делаем выводы. я свои выводы о возможности долгосрочного сотрудничества с таким банком сделал.

Теперь по делу. остался один форпост - выпустить допкарту к своему счету на имя третьего лица и на номер телефона отличный (обязательно) от основного номера телефона, к которому привязана карта. Подробнее читайте в ветке дебетовки.
 
Цитата
Alex_tfn пишет:
Совершенно верно. В этом смысле Авангард выглядит гораздо безопаснее.


Много путешествующие коллеги говорят что Авангард немного но испортился, там теперь кривая конвертация неудобная для тех кто едет в поездку с заранее купленной валютой. Вроде нормально толко евровыми карты авы платить, в еврозоне. Все остальное идет с потерями процентов и немалыми, через рубль вроде идет конвертация.Мне приносили распечатку не помню уже точно как там, но Тиньков выгоднее в тугриковых странах, и к тому же бесплатное снятие в банкоматах.

Так, теперь допустим что не получилось разобраться в куче кнопочных старых телефонов, берем самый простой малогабаритный смартфон, не китайфон где вирусы с завода бывают. Не ставим на него ничего из гугл плея, только антивирус. Не ставим в принципе андроид приложение банка, никакого банка.
Получаем на этот смарт смс-ки от банка, и ставим сложный пароль на заставку. Разумеется ставим пароль на сим-карту. Держим этот смарт в гостинице в сейфе или в чемодане.

Для операций в интернет банке берем планшет,ноут,или еще один смартфон в который ни при каких ситуациях не суем банко-привязанную симку. Вирус если что, то украдет только логин и пароль и не более того.

Но какие-то карты все равно будут рядом с банко-смартом лежать, ведь гулять нельзя ходить со всеми картами в кармане, верно ? Если ты на другом конце глобуса особенно, пачка карточек всегда в номере как иначе ? С собой берем карточки для магазинов, со стертыми CVC кодами.

Достаточно безопасно получается ?
 
А вот еще идея, кто-то пользуется постоянно мегафоновской системой Мультифон ?
Ведь эта штуковина позволяет имея телефон жертвы, привязать онлайн приложение и выбрать уже в самом приложении, куда отправлять звонки и смс. Можно только в приложение, можно и в телефон и в приложение. Получается двойник который читает твои сообщения и может если захочет, принять вызовы.

Там есть защита ? Я слышал что есть, заграницу вроде смс-ки от банков идут только в телефон но я не уверен на 100% в этом. Может по России все не так.
 
Мой выбор: самсунг пей (в часах) и никаких карт с собой, кроме резервной дебетовки с небольшой суммой (которую можно пополнить из МП). Дебетовка банка, в котором нет денег и кредиток.

Карты тинькова "в сейфе", т.к. помимо дебетовки есть кредитки с КЛ, составляющим чувствительную сумму.

На смартфоне (xiaomi) симка требует пин, сам телефон запаролен, бутлоадер не разблокирован, рута нет, текст сообщения в шторке и на экране блокировки не отображается (аднроид восьмерка, миуи десятка). Приложений мало и все проверенные. Режим разработчика выключен, установка приложений из посторонних источников запрещена.

В инете оплата бесплатными допками-виртуалками ТБ. Винда и роутер всегда обновлены, антивирус с настроенным файерволлом присутствуют.

В общем, не особо парюсь smile:D


PS если у вас воровать нечего - тоже не парьтесь. Есть что - заведите огрызок СЕ для номера, к которому привязаны учетки и банковских приложений, запарольте симку, отключите показ уведомлений на заблокированном экране - и опять же не парьтесь. smile:D smile:D smile:D
Изменено: ararar- 16.11.2018 20:23
 
Цитата
ararar пишет:
В инете оплата бесплатными допками-виртуалками ТБ.


А если скажем авиакомпания попросит показать карту с которой куплен билет ?
 
Цитата
vaskinKOT пишет:
А если скажем авиакомпания попросит показать карту с которой куплен билет ?

у меня иногда отели при заселении просят предъявить карту, с которой делалось бронирование и оплата.
 
Цитата
77REG пишет:
Никаких блокировок SMS на новую SIM-карту не было.
Пользуюсь онлайн-банками Тинькофф, ВТБ, Сбербанк, Ситибанк, МКБ, везде авторизовался через SMS на новую SIM-карту.


У Сбера оп всей видимости зависит от региона (особенность Сбера в том, что в разных регионах это разные территориальные банки, с чём они вроде как обещали навести порядок, но пока воз и ныне там). В Тамбове (Центрально-Чернозёмный Банк СБРФ) при замене симки (дубликат с целью размер поменять) при попытке получить любое сообщение с 900 приходит что-то типа "ничего не скажем, потому что требуется подтверждение замены симкарты по звонку или в отделении с паспортом). Сам лично проходил процедуру два раза, один в 2016, второй в этом году. У знакомых тоже были такие ситуации, тоже надо было подтверждать замену карты по телефону или в отделении.
 
Цитата
ararar пишет:
Мой выбор: самсунг пей (в часах) и никаких карт с собой,


А вкратце суть там в чем ? Это как бы цифровая копия карты, примерно то же самое что пей пасс, т.е. чип работающий по технологии ближнего поля, который по сути копия карты ? Но пей-пасс это плохо, жулики по 1000р быстро без паролей очистят карту через сообщников с мобильным терминалом, типа это ты сам жвачку купил у мобильной торговой точки. Или в магазы ближайшие сбегают, кто там будет фамилию проверять.

А часы пароль позволяют ставить на платеж ?
 
Цитата
vaskinKOT пишет:
А вкратце суть там в чем ? Это как бы цифровая копия карты, примерно то же самое что пей пасс, т.е. чип работающий по технологии ближнего поля, который по сути копия карты ? Но пей-пасс это плохо, жулики по 1000р быстро без паролей очистят карту через сообщников с мобильным терминалом


Если физически карта к жуликам попадёт - да. А вот как раз *Pay (Apple, Google, Samsung) от этого защищают. Телефоном нельзя оплатить, не введя пароль или не приложив палец с считывателю отпечатка. Часами - аналогично (там когда часы надевашь - пароль вводишь. Если часы с руки снять - они снова попросят пароль). С краденными часами невозможно воспользоваться деньгами.

Что бы активировать функцию оплаты - надо нажать кнопку на часах. Просто так пройти мимо с терминалом и списать деньги - не получится.
Изменено: Игорь_Д.- 16.11.2018 21:11
 
Цитата
Игорь_Д. пишет:
чип работающий по технологии ближнего поля, который по сути копия карты

Это не копия карты. При привязке к *Pay создаётся виртуальная карта (токен), она - не копия.
 
Цитата
Игорь_Д. пишет:
Телефоном нельзя оплатить, не введя пароль или не приложив палец с считывателю отпечатка. Часами - аналогично (там когда часы надевашь - пароль вводишь. Если часы с руки снять - они снова попросят пароль). С краденными часами невозможно воспользоваться деньгами.


А проверка состояния пальца или руки делается ? Там же должен быть ИК сенсор пульсомер. А то есть такие места где могут прийти в магазин не только с чужим мобильником, но и с чужим пальцем. Это даже проще, палец пин-кода не имеет и не такой хрупкий как мобилка.

Но в общем понял, это пожалуй первый раз когда я что-то полезное вижу от этих новых часов, все остальные свистелки и перделки как-то не впечатляли. Часы кстати водонепроницаемые ? Или на пляже надо оставлять ? Самсунг небось самые такие ?
 
Однако Тинькоффу пора получать грант за развитие граждан и рост их компьютерной грамотности smile:-)))
 
Физическое уничтожение 2-ой или 3-ей группы цифр номера банковской карты - ваше спасение, господа )))))
 
Забыл еще, часы чтобы работали как карта с паролем при снятии с руки, должны быть на связи со смартом или нет ? Допустим хожу с кнопочным мелким телефоном, и часами. Симка для банка в кнопочном, часы привязаны к смартфону который дома лежит, там в нем карты интернет и прочее, брать его с собой когда нужны карты или скажем Убер такси.
 
Цитата
aster-max пишет:
Физическое уничтожение 2-ой или 3-ей группы цифр номера банковской карты - ваше спасение, господа )))))


Дырка будет. То есть отверстие smile:-)
Выпуклые циферки-то, если срезать фрезером даже аккуратно, будут такие же цифры только на просвет,
в виде щелей.
 

Все продукты Банки.ру

Показать ещеСкрыть