Форум

Ваша карта бита. Так ли страшны утечки данных, как о них говорят

от 2019-10-09 00:01:00

  • 1
Цитата
Banki.ru:
На прошлой неделе СМИ сообщили сразу о двух крупных утечках данных клиентов:
у Сбербанка и «Билайна». Что делать, если информация о вас попала к мошенникам?


Читать материал полностью »

Сообщение создано автоматически
 
Странный заголовок статьи. У авторов есть сомнения? Утечки данных страшны, тем более, что они состоят не только из номеров банковских карт.
 
Так ли страшны те, кто ездит по встречке, но не попадает в аварии? Надо ли наказывать преступников, которые не довели преступление до конца по независящим от них причинам?
Банкиры оправдают любые свои неблаговидные и противоречащие закону действия, потому что деньги - во главе угла. Деньги и власть. А информация - это власть. Так что будут долго и упорно успокаивать паству, лишь бы не уменьшалось количество вкладчиков.
 
Авторы статьи давно пробовали оплатить что-либо новой картой на Амазоне? А следовало, прежде чем писать статью. Там мало ввести номер карты, дату, имя держателя. Там надо еще сходить в банк и получить бумагу, что счет данной банковской карты принадлежит именно тебе. И поиметь головняк с billing address, которого в России нет.
 
Цитата
Евгений (Jeca) пишет:
Странный заголовок статьи. У авторов есть сомнения? Утечки данных страшны, тем более, что они состоят не только из номеров банковских карт.

Мы ни в коем случае не оспариваем серьезность ситуации. Мы пишем о том, утечки данных не приводят автоматически к массовым хищениям средств - все равно нужны дополнительные действия и потеря бдительности со стороны жертвы. И рассказываем, как себя обезопасить
 
Цитата
nikolayvstr пишет:
Так ли страшны те, кто ездит по встречке, но не попадает в аварии? Надо ли наказывать преступников, которые не довели преступление до конца по независящим от них причинам?
Банкиры оправдают любые свои неблаговидные и противоречащие закону действия, потому что деньги - во главе угла. Деньги и власть. А информация - это власть. Так что будут долго и упорно успокаивать паству, лишь бы не уменьшалось количество вкладчиков.

В материале описаны возможные последствия таких утечек, а также рекомендации, как себя обезопасить
 
Цитата
antonsmr пишет:
Авторы статьи давно пробовали оплатить что-либо новой картой на Амазоне? А следовало, прежде чем писать статью. Там мало ввести номер карты, дату, имя держателя. Там надо еще сходить в банк и получить бумагу, что счет данной банковской карты принадлежит именно тебе. И поиметь головняк с billing address, которого в России нет.

Смотрите как выглядит история с Amazon: являясь одним из лидеров по развитию и внедрению поведенческого анализа и машинного обучения, Amazon, что логично, использует очень сложные алгоритмы для обнаружения фрода и иной опасной активности. В случае если действия пользователя кажутся Амазону подозрительными, он может потребовать для подтверждения платёжного метода также и иные документы, например, счет за электричество на billing address за прошлый месяц. Однако для пользователя, не совершающего странных действий, возможность подключить карту и осуществить платёж без указания CVC и предоставления дополнительных бумаг сохраняется.
 
Регулярное ознакомление со сториз на этом же сайте показывает, что:

1.
Цитата
«Если в таком случае расходная операция все же была проведена и деньги списаны с карты, банк-эмитент может успешно опротестовать эту операцию как неавторизованную», — уверен директор департамента платежных карт банка «Союз» Сергей Серебряков. Он отмечает, что при таком раскладе жертвой кражи средств станет вовсе не клиент, а эмитент, если он по каким-то причинам пропустит сроки опротестования. Если же торгово-сервисное предприятие к тому времени уже расторгнет договор с банком, пострадает эквайер.


Банк-эмитент не будет ничего опротестовывать. Он повесит убытки на клиента и досвидос.

2.
Цитата
Заместитель директора дирекции некредитных продуктов и дистанционных каналов ТрансКапиталБанка Наталья Базалей среди таких мер называет подключение СМС-информирования к карте, регулярную проверку интернет-банка, а в случае обнаружения несанкционированных списаний с карты — срочное обращение в банк и заявление о несогласии с операцией. «Если клиент обратится в течение 24 часов после совершения операции, есть очень большой шанс вернуть деньги», — обнадеживает Базалей.


Такого шанса нет. Банку без разницы, согласен ли клиент с операцией - бот пришлет в ответ стандартную отписку и см. пункт 1.
Взгляд, конечно, очень варварский, но верный.
 
Хайповая тема smile:D
Карточный долг - долг чести.
 
Только вчера читал, как человеку после утечки у билайна подключили переадресацию звонков и смс и потом увели деньги с карты.
 
volhovec,
а можно ссылку?
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Леонид (volhovec) пишет:
Только вчера читал, как человеку после утечки у билайна подключили переадресацию звонков и смс и потом увели деньги с карты.

Дайте ссылочку, пожалуйста!
 
+ Всё, что привязано к телефону - отдельная бездонная бочка утечек. По видом двухфакторной идентификации, которой нет в половине случаев, и единственным фактором является телефон, зависящий от оператора, коррумпированного заведомо и без вопросов.
 
Цитата
Антонина (tosha_khoroshaya) пишет:
Цитата
Леонид (volhovec) пишет:
Только вчера читал, как человеку после утечки у билайна подключили переадресацию звонков и смс и потом увели деньги с карты.

Дайте ссылочку, пожалуйста!

Так на этом же сайте опубликовано - https://www.banki.ru/news/bankpress/?id=10907937
Не это разве?
 
Jeca,
мутная какая то статья...
Цитата
При этом «Известия» узнали как минимум о 10 пострадавших от этой утечки.

— По странному стечению обстоятельств у всех пострадавших был один оператор связи — «Билайн», пароль для входа в интернет-банк совпадал с паролем от личного кабинета у сотового оператора и была настроена переадресация, которую клиенты, как они нас заверили, не включали.

В пресс-службе «Билайна» «Известиям» сообщили, что к ним не обращался банк «Точка». Там добавили, что установка переадресации с одного мобильного номера на другой невозможна без идентификации. Это сделать может только сам владелец номера со своего мобильного телефона. Переадресация же sms технически невозможна, подчеркнули в сотовом операторе.

===
Но такими утечками всегда пользуются мошенники: получив доступ к вашему личному кабинету у оператора связи, они могут перехватить смс или настроить переадресацию входящих звонков, чтобы получить звонок с кодом на вход в интернет-банк.

опять все на уровне хайли-лайкли, какие то "как минимум 10 пострадавших"..
причем у меня 2 толстых вопроса:
- переадресаиця смс - это как??
- звонок с кодом на вход в ИБ - это что вообще???

я то ожидал конкретную историю про конкретного человека..
ну типа той, старой, где пока тетка была в какой-то бразилии, у нее за неиспользование передали номер (билайн, моментально!!) другому челу - а тот уже тупо все увел из банков..
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Мне сегодня в личку на Авито пришло сообщение с продажей qiwi-кошелька с балансом 42 000 рублей за 1000 руб. Совпадение - не думаю! (с)
Круто ты попал на рубли!...
В России деньги - дефицит!
Денег нет? Идите в ... бизнес!
 
Цитата
nikolayvstr пишет:
Так ли страшны те, кто ездит по встречке, но не попадает в аварии? Надо ли наказывать преступников, которые не довели преступление до конца по независящим от них причинам?
Банкиры оправдают любые свои неблаговидные и противоречащие закону действия, потому что деньги - во главе угла. Деньги и власть. А информация - это власть. Так что будут долго и упорно успокаивать паству, лишь бы не уменьшалось количество вкладчиков.
Нардепы при принятии законодательных актов постоянно забывают предусмотреть санкции для банков допустивших утечку данных клиентов. А зря так как принцип системы безопасности в банковской системе заключается в том,что средства затраченные на установку новой системы безопасности не должны превысить суммы реально успешно осуществлённых потенциальных потерь банка в случае мошеннических действий. Штрафные санкции в пользу бюджета РФ могли бы значительно мотивировать банки больше средств тратить на реализацию программ безопасности осуществляющих защиту данных...
 
Из-за Амазона потерял веру в безопасность карт))
 
Цитата
Inna_N пишет:
Штрафные санкции в пользу бюджета РФ могли бы значительно мотивировать банки больше средств тратить на реализацию программ безопасности осуществляющих защиту данных X

Не лучше ли "в пользу пострадавших"? А бюджет перебьется? smile:)
Чтобы не было сговора банков и бюджета smile:D
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть