• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Мастер подбора кредитов
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Мастер выдачи займов
Микрозаймы
Мастер выдачи займов
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Кредит под залог "под ключ"
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Все предложения
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Готовые решения для бизнеса
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для ИП
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Мнение
Аналитические исследования
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Обзор прессы

В салонах связи продаются сим-карты с приданым

Мониторинг банковской прессы
Дата публикации: 16.12.2016 16:39
2 806
1 Время прочтения: 6 минут
Источник
Bankir.ru
​

Сегодня, покупая новый мобильный номер, можно в нагрузку получить доступ к чужому банковскому счету. Механизмы противодействия этому известны давно, но, к сожалению, не все банки ими пользуются. Разбираемся в причинах происходящего.

В рамках проекта «Города на связи» на Banki.ru я много езжу по городам России и покупаю там сим-карты всех операторов связи. Как правило, это большая четверка, но иногда бывают и исключения. Например, в Казани, где есть свой оператор «Летай». Примерно у трети сим-карт ощущается присутствие бывших владельцев. Приходят SMS явно личного характера, звонят коллекторы, шлют оповещения об акциях магазины. Но недавний «улов» в Самаре оказался совсем уж странным. К сим-карте одного из операторов оказался привязан активный SMS-банк одного из крупнейших финансовых учреждений страны. На номер не только приходили оповещения об операциях, но и работало меню, что позволяло совершать операции по оплате услуг и переводу средств. Судя по информации из SMS, номер был привязан к карте Maestro, принадлежащей пенсионеру.

Изучение вопроса показало, что подобные случаи, мягко говоря, не единичны. Меньше всего хотелось бы поднимать панику и называть главных виновников торжества (мы готовы дать банкам конфиденциальные комментарии — прим. редакции), но это тысячи случаев в масштабах страны и не самые маленькие банки. Неприятность еще и в том, что в случае выведения средств их владелец спохватывается слишком поздно, потому что оповещения о транзакциях также приходят новому владельцу номера.

Почему это происходит?

В последнее время операторы резко сократили срок поддержки карт с нулевым или отрицательным балансом. В ряде случаев речь идет о 3 месяцах, а в среднем по рынку — о полугоде. Часто сим-карта стоит в телефоне второй, человек с нее не звонит и не пишет, а использует только для регистрации в разных учреждениях. И, положив на счет небольшую сумму, больше не пополняет. У операторов же после определенного времени бездействия начинает тикать часовой механизм, в рамках которого баланс симки быстро обнуляется. После этого номер отключается и поступает в продажу. Покупатель вставляет сим-карту в телефон — и получает массу новостей из жизни прежних владельцев.

Тимур Юнусов, руководитель отдела безопасности банковских систем компании Positive Technologies, считает, что способ противодействия проблеме весьма прост — проверка ICCID (физического идентификатора SIM-карты). На данный момент вся схема выглядит так: банк заключает договор с операторами связи, которые поставляют ему в реальном времени данные о том, на какую физическую SIM-карту будет отправлена SMS, и, если идентификатор отличается от той, что в базе данных, одноразовый пароль не придет.

Данный вид проверки безопасности уже работает во множестве банков. Но он обладает некоторыми недостатками. Во-первых, банк может не обмениваться данными с каким-то определенным оператором связи. Например, с тем, который только что вышел на рынок услуг связи (поэтому еще просто не охвачен), или с тем, который не используется в регионе работы банка. В этих случаях не будет проходить проверка SIM-карт и банк не сможет отследить их смену.

Вторая проблема — возможность клонировать SIM-карты в результате атак на GSM/SS7, что позволяет клонировать SIM-карту с сохранением ее физического идентификатора. Однако данного типа атаки достаточно сложны в эксплуатации и требуют специальной подготовки.

Глеб Чербов, заместитель директора департамента аудита защищённости компании Digital Security, уточняет, что многие банки применяют анализ ответов на специализированные HLR-запросы для отслеживания фактов перевыпуска SIM-карты. Главным образом, это делается для борьбы с фродом, основанном на перевыпуске SIM-карт по поддельным документам, но так же работает и для случаев с переходом номера другому владельцу.

Действительно, опрошенные нами клиенты многих банков жаловались, что даже замена сим-карты без смены владельца означает необходимости подтверждения личности через колл-центр или даже в отделении банка, без которого любые формы ДБО невозможны. «Мы "видим" замену сим-карты. Таким образом, третье лицо не получит доступ к д/с клиента — бывшего владельца номера», — говорит Жанна Каплун, пресс-секретарь Альфа-банка.

Но не все банки одинаково внимательны.

Что делать клиенту, если деньги со счета утекают в непонятном направлении?

Алгоритм действий установлен федеральным законом «О национальной платежной системе». Как только клиент банка узнал о компрометации электронного средства платежа (украдена или утеряна карта, заблокирована SIM-карта и т.п.), в тот же или на следующий день он должен сообщить об этом в банк.

С момента поступления такого сообщения банк начинает нести ответственность за мошеннические платежи, в которых используется скомпрометированное средство платежа.

Дмитрий Кузнецов, директор по методологии и стандартизации компании Positive Technologies, уточняет, что способ передачи такого сообщения устанавливает банк в правилах оказания услуг, и, чаще всего, клиентам предлагается звонить в call-центр банка. Но в интересах самого клиента, помимо такого звонка, лично явиться в отделение банка и написать заявление. В некоторых конфликтных случаях необходимо иметь документированное подтверждение того, что он своевременно сообщил банку о компрометации средства платежа.

Что грозит за эксперименты с чужими деньгами?

Будем откровенны: когда тебе в руки попадает чужой счет с круглой суммой на счету, возникает соблазн немного к нему приобщиться. Но делать этого лучше не стоит.

Да, практика показывает, что в случае увода небольших сумм банки предпочитают не тратить время на их поиски. И все же ответственность за такие «шалости» ничем не отличается от того, что грозит за банальную уголовщину.

Вопрос только по какой статье УК РФ оно будет квалифицировано. В формулировке, точно описывающей ситуацию, (вывод средств с чужого счета средствами мобильного банка) квалифицировать это действие сложно. Дмитрий Кузнецов рассказывает, что по своему содержанию преступление аналогично мошенничеству с использованием платежных карт (статья 159.3 УК РФ), но в силу формулировок данная статья к такому виду преступлений применяется редко. Так что обычно преступления квалифицируются или как «мошенничество» (статья 159 УК РФ), или как неправомерный доступ к охраняемой законом информации (статья 272 УК РФ).

Последнее время обсуждается законодательная инициатива приравнять «электронные деньги» к бумажным и квалифицировать такие преступления как кражи (статья 158 УК РФ). Как именно будет квалифицировано преступление и какая ответственность за него наступает, зависит от конкретных обстоятельств.

Особый случай — когда человек выводит со своего счета средства, поступившие ему в результате ошибки или сбоя платежной системы. ГК РФ относит такой случай к неосновательному обогащению и обязывает получателя средств вернуть их владельцу. Если получатель уклоняется от исполнения этой обязанности, то, помимо возврата средств, ему грозит еще и уплата процентов за незаконное использование не принадлежащих ему денежных средств. Кстати, здесь еще одна лазейка для любознательных мошенников: если у человека уже есть счет в том же банке, он может сказать, что принял чужие деньги за свои. И это, как ни странно, срабатывает в суде.

Дальше — больше

Сейчас все идет к тому, что сим-карты окончательно переселятся внутрь смартфонов, и подключение к оператору станет чисто программной операцией. Тогда HLR-запросы окажутся бесполезными, и придется придумывать какой-то механизм, отслеживающий переход самого аппарата от владельца к владельцу.

Очевидно, что любую дыру можно обнаружить и залить бетоном. Но, к сожалению, само количество дыр растет в геометрической прогрессии, и невольно с ностальгией вспомнишь времена, когда для сохранности средств требовался всего лишь достаточно тяжелый сейф с надежным замком…

Сергей ВИЛЬЯНОВ

Читать в Telegram
telegram icon

Комментарии

1
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.
Войдите или зарегистрируйтесь

Nerevar
18.12.2016 16:08
Банкам всё-таки стоит отказаться от СМС-паролей и мобильных номеров.
Во-первых требовать номер - это незаконно, это противоречит положениям ФЗ О защите прав потребителей, получается, чтобы воспользоваться услугами банка нужно приобрести услуги сотового оператора. Приобретение одних товаров/услуг не должно обязывать приобретение других товаров/услуг. Во-вторых - это не безопасно, тут даже не надо клонировать СИМ-карту, бегая с поддельными документами, достаточно просто атаковать протокол SS7 и спокойно перехватывать СМС, отдавать СМС-команды от имени жертвы, так, что сама жертва и знать не будет, при всём при том, что атакующего установить - это как искать иголку в стоге сена искать.

Минкомсвязь уже говорила о небезопасности СМС-паролей. В прессе и блогах тысячу миллионов раз приводили аргументы, указывающие на небезопасность, а банкам, как об стенку горох.
0

Обучение

Как объединить ячейки в Excel
Как объединить ячейки в Excel
15.07.2025
2831
Диаграмма Ганта в Excel: как сделать
Диаграмма Ганта в Excel: как сделать
11.07.2025
8898
Как посчитать сумму в Excel
Как посчитать сумму в Excel
10.07.2025
4110
Как пользоваться нейросетями: обзор нейросети «Шедеврум» от «Яндекса»
Как пользоваться нейросетями: обзор нейросети «Шедеврум» от «Яндекса»
09.07.2025
6246
Как оживить фото с помощью нейросети
Как оживить фото с помощью нейросети
08.07.2025
16735
Обзор нейросети GigaChat от Сбера — что это такое, как работает и как ею пользоваться
Обзор нейросети GigaChat от Сбера — что это такое, как работает и как ею пользоваться
07.07.2025
12492
Логические функции в Excel: как они могут помочь в учете личных финансов
Логические функции в Excel: как они могут помочь в учете личных финансов
06.07.2025
5754
Power Query в Excel: что это такое и как использовать в личных финансах
Power Query в Excel: что это такое и как использовать в личных финансах
04.07.2025
5805
Топ-30 лучших игр на Андроид
Топ-30 лучших игр на Андроид
03.07.2025
18348
Как создать видео с помощью нейросетей: пошаговое руководство для начинающих
Как создать видео с помощью нейросетей: пошаговое руководство для начинающих
01.07.2025
11190

Материалы по теме

Как изменится жизнь россиян с 1 мая
Платежная карта «Мир» ищет новые рынки и готова идти вслед за россиянами
Магазины нарастили прием наличных в ущерб платежам по картам
В ЦБ сообщили о рекордном росте долларовых вкладов в России

Главная Новости Обзор прессы В салонах связи продаются сим-карты с приданым
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+