Форум

У абонента «МегаФона» украли почти 300 тыс. рублей, перевыпустив сим-карту

от 2019-12-11 08:05:00

Цитата
Banki.ru:
Если у вас украли банковскую карту и/или сим-карту, необходимо немедленно
связаться с банком и/или сотовым оператором, чтобы заблокировать их и минимизировать
риски.


Читать материал полностью »

Сообщение создано автоматически
 
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.
 
Мегафон хотел сделать как в Киви, номер телефона = номер счета. Но в этом двойная опасность.
Круто ты попал на рубли!...
В России деньги - дефицит!
Денег нет? Идите в ... бизнес!
 
Цитата
Роман (Snapik) пишет:
Мегафон хотел сделать как в Киви, номер телефона = номер счета. Но в этом двойная опасность.

Так они так и сделали. Удобно, но есть риски, да
 
Цитата
Денис Викторович (hdx1000) пишет:
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.

А где вы видите информацию об СМС, где про водительские права?
 
Странные рекомендации.
не оставлять без присмотра банковские карты и мобильный телефон, во-вторых, не называть при входящих звонках личную информацию, паспортные данные, данные карты и коды из СМС
Ну то есть, это, конечно, верно, но с кража с перевыпуском симки совсем из-за того, что клиент кому-то что-то сообщил или оставил без присмотра, а из-за того, что много доверял банку. Претензии не к конкретному банку или опсосу, это, увы, системная проблема.
Менеджер сливает богатых клиентов сообщникам, дальше дело техники. Любые данные в даркнете покупаются-продаются. Пока с этим должным образом не борются, знай, держишь 300к на карточке - уже в зоне риска.
 
Цитата
Bankelord пишет:
Странные рекомендации.
не оставлять без присмотра банковские карты и мобильный телефон, во-вторых, не называть при входящих звонках личную информацию, паспортные данные, данные карты и коды из СМС
Ну то есть, это, конечно, верно, но с кража с перевыпуском симки совсем из-за того, что клиент кому-то что-то сообщил или оставил без присмотра, а из-за того, что много доверял банку. Претензии не к конкретному банку или опсосу, это, увы, системная проблема.
Менеджер сливает богатых клиентов сообщникам, дальше дело техники. Любые данные в даркнете покупаются-продаются. Пока с этим должным образом не борются, знай, держишь 300к на карточке - уже в зоне риска.

Рекомендации стандартные. Кроме этого рекомендуем пользоваться не СМС, а биометрией внутри мобильного приложения (это убережет в случае перевыпуска "симки", ограничить сумму операций в сутки (чтобы не вывели все). Кроме этого, если уж такое случилось, нужно немедленно заблокировать симку и банковскую карту, в случае кражи обратиться в полицию, к оператору, в банк и, если не поможет, в суд.
У вас тоже есть рекомендации? Поделитесь!
 
Цитата
Антонина (tosha_khoroshaya) пишет:
Цитата
Денис Викторович (hdx1000) пишет:
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.

А где вы видите информацию об СМС, где про водительские права?

В оригинальной авторской ветке форума. В ней гораздо больше детальной информации.
датаподписьрасшифровка
 
Цитата
Антонина (tosha_khoroshaya) пишет:
Рекомендации стандартные. Кроме этого рекомендуем пользоваться не СМС, а биометрией внутри мобильного приложения (это убережет в случае перевыпуска "симки", ограничить сумму операций в сутки (чтобы не вывели все). Кроме этого, если уж такое случилось, нужно немедленно заблокировать симку и банковскую карту, в случае кражи обратиться в полицию, к оператору, в банк и, если не поможет, в суд.
У вас тоже есть рекомендации? Поделитесь!

+ еще в спортлото и редакцию banki.ru
Если банк не пасет перевыпуск сим карты, то мошенник точно также скачает себе на телефон приложение банка, сбросит пароль, получив код из Push / СМС, авторизуется за клиента. Чем тут поможет биометрия?! Первый фактор компрометируется через продажных менеджеров банка, второй - через таких же менеджеров опсоса или соц инженерию.
Если банки и опсосы не пасут как следует своих менеджеров, то подобное будет происходить и дальше. Некоторые банки блокируют онлайн доступ при перевыпуске карты (и то, только чр моб. приложение, а по-хорошему, надо бы полный, т.к. компрометируется второй фактор), а опсосы дают время на перевыпуск карты по доверенности сутки, но это поможет, только если клиент может быстро связаться с банком и опсосом. Потом все, денег нет. И то, тут или где-то в другом месте писали, что у клиента ТРИЖДЫ за два дня в разных офисах по доверенности симку пытались перевыпустить. Он связывался вовремя, но это все равно не помогло, на третий раз опсос перевыпуск не остановил.
В условиях, когда возможности украсть деньги никак не зависят от способностей клиента этому противостоять (сколько бы он не хранил карты в надежном месте и не молчал про пароль), самое правильное - это не привлекать внимание т.е. не хранить на карточке столько, сколько будет тяжело потерять. Меньше 300к - и уже не особо интересен крупным мошенникам. По крайней мере, возиться с левой доверенностью и перевыпуском не будут. Тогда совет проявлять осмотрительность (не разговаривать с неизвестными и не светить данные карты) может чем-то и поможет.
Тем, кому вариант "кешь в сейфе "или не хранить на карточке 300к не подходит, совет: швейцарский (немецкий, китайский etc) банк.
 
Уж не знаю,как в Мегафоне,а у Билайна сразу в момент получения новой симки приходит СМС на старую об этом и на сутки блокируются все СМС от банков. Т.е. никакие коды подтверждения приходить не будут . Видимо ,предполагается,что за сутки человек должен сообразить ,что что-то не так. Меры элементарные ,но в данном случае это должно было сработать. При условии порядочности сотрудников сотовой компании.
А вообще, привязывать телефон к карте очень не хорошая идея. Удобство довольно сомнительное . Хотя я понимаю,что многие уже сами стали приложением к телефону. ))))
 
Цитата
logichno пишет:
Уж не знаю,как в Мегафоне,а у Билайна сразу в момент получения новой симки приходит СМС на старую об этом и на сутки блокируются все СМС от банков. Т.е. никакие коды подтверждения приходить не будут . Видимо ,предполагается,что за сутки человек должен сообразить ,что что-то не так. Меры элементарные ,но в данном случае это должно было сработать. При условии порядочности сотрудников сотовой компании.
А вообще, привязывать телефон к карте очень не хорошая идея. Удобство довольно сомнительное . Хотя я понимаю,что многие уже сами стали приложением к телефону. ))))
Абсолютно все тоже самое, когда менял симку с мини на нано, смс не работали более суток потом.
 
Цитата
DieHard пишет:
Цитата
logichno пишет:
Уж не знаю,как в Мегафоне,а у Билайна сразу в момент получения новой симки приходит СМС на старую об этом и на сутки блокируются все СМС от банков. Т.е. никакие коды подтверждения приходить не будут . Видимо ,предполагается,что за сутки человек должен сообразить ,что что-то не так. Меры элементарные ,но в данном случае это должно было сработать. При условии порядочности сотрудников сотовой компании.
А вообще, привязывать телефон к карте очень не хорошая идея. Удобство довольно сомнительное . Хотя я понимаю,что многие уже сами стали приложением к телефону. ))))
Абсолютно все тоже самое, когда менял симку с мини на нано, смс не работали более суток потом.

Я так понимаю,это в Мегафоне ?) Ну,тогда без участия сотрудников ,которое,вроде как, отрицается, должны были использоваться какие-то технические решения. )) И тогда,тем более , это очень хорошая антиреклама всяких карт в телефонах.)
 
Цитата
Андрей (ICEiNet) пишет:
Цитата
Антонина (tosha_khoroshaya) пишет:
Цитата
Денис Викторович (hdx1000) пишет:
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.

А где вы видите информацию об СМС, где про водительские права?

В оригинальной авторской ветке форума. В ней гораздо больше детальной информации.

Спасибо!
 
Цитата
Bankelord пишет:
Чем тут поможет биометрия?!

Вход в мобильное приложение по отпечатку пальца, например
 
Если имел место сговор с работником салона, то в данном случае вас ничего не спасет.
Единственная рекомендация тут - не пользоваться такими картами.
Если каждый день немного откладывать на депозит, то уже через год вы удивитесь как мало вы отложили.
 
Цитата
tosha_khoroshaya пишет:
Вход в мобильное приложение по отпечатку пальца, например

Вы прикалываетесь? У клиента не телефон воруют, а смс (второй фактор) перехватывают. С тех пор, как мошенники начали активно эксплуатировать возможности SS7, дыры опсосов и контент провайдеров, банки, мессенджеры и др. стали реже использовать смски для второго фактора. Но полностью перейти на пуши нельзя, с ними отдельные проблемы. Установка пароля / отпечатка на вход в приложение, вещь, безусловно, полезная, но пока код можно восстановить через смс, сервис является слабо защищенным. Банки вынуждены жертвовать безопасностью в обмен на удобство. Потому что намного чаще клиенты сами теряют / забывают / забивают, чем у них что-то крадут. Клиенту просто следует знать об этих рисках, о том, что если его счет в банке заинтересует мошенников, то в нынешних реалиях ситуация такова, что клиент сам ничем не сможет им помешать. Стандартных мер безопасности (не светить карточку и не говорить пароль) недостаточно.
 
Посмотрите кого набирают опсосы на работу, да они маму родную за 5-ку продадут. Полная халатность и пофигизм наравне с воровством. Сам несколько раз менял симку по паспорту, он даже его не открыл!!! Если у банков для просмотра подлинности документов стоит специальное оборудование, то у операторов этого подавно нет.
 
Цитата
Денис Викторович (hdx1000) пишет:
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.

Совершенно верно!
Вина на персонале оператора, который формально провел идентификацию клиента.
 
Цитата
Подать заявление полицию

Кому-кому подать заявление? Господин полиций может и обидеться на то, что его так называют. smile:pardon: Впрочем, мы не о том.
Цитата
Редин также советует попытаться ограничить сумму операций по банковской карте в сутки, исключить возможность открыть кредит по ней и, при возможности, воспользоваться страховкой.

Первые два совета невыполнимы, третий вреден.
Цитата
Гавриченков считает, что одним из способов предупредить мошенничество будет более активное использование альтернативных способов подтверждения операций. «Чтобы избежать таких рисков, необходимо отключить выполнение команд на перевод средств или оплату услуг через СМС и желательно применять двухфакторную аутентификацию не по СМС, а в приложении банка.

Это вообще ерунда. Аутентификация в том виде, в каком она реализована в отечественных банковских приложениях, ни разу не двухфакторная. Телефон, на котором установлено приложение, и телефон, на который посылается пуш - это одно и то же устройство.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
ghost99 пишет:
Цитата
Денис Викторович (hdx1000) пишет:
Мегафон заявляет, что "абонентами были предъявлены документы, подтверждающие личность", при этом в СМС по результатом рассмотрения жалобы абонента, говориться что были предъявлены водительские удостоверения, которое личность как раз не подтверждают.

Совершенно верно!
Вина на персонале оператора, который формально провел идентификацию клиента.


Как раз его и вина, водительские права не удостоверяют личность и не входят в перечень предъявляемых документов того же мегафона.
 
Цитата
logichno пишет:
Уж не знаю,как в Мегафоне,а у Билайна сразу в момент получения новой симки приходит СМС на старую об этом и на сутки блокируются все СМС от банков. Т.е. никакие коды подтверждения приходить не будут . Видимо ,предполагается,что за сутки человек должен сообразить ,что что-то не так. Меры элементарные ,но в данном случае это должно было сработать. При условии порядочности сотрудников сотовой компании.
E[ Ух ты ! smile:o не знал Уточните,пжлста, смс от банков не приходят на новую? и разве старая не блокируется при замене.Замена ведь равна перевыпуску.....Кстати у билайна есть другой изъян постоянный пин в личном кабинете
 
Цитата
Василий (Kadosh) пишет:
Если имел место сговор с работником салона, то в данном случае вас ничего не спасет.
Единственная рекомендация тут - не пользоваться такими картами.
Самый простой способ сохранить деньги на карте, НЕ ХРАНИТЬ НА НЕЙ ДЕНЬГИ! smile:pardon:
 
Цитата
orcus vulgaris пишет:
Это вообще ерунда. Аутентификация в том виде, в каком она реализована в отечественных банковских приложениях, ни разу не двухфакторная. Телефон, на котором установлено приложение, и телефон, на который посылается пуш - это одно и то же устройство.

Там вообще большой вопрос. Приложение не использует биометрию телефона для аутентификации в нём.
Вы вводите пароль, банк-клиент предлагает вам ввести ПИН, чтобы не вводить пароль, а биометрия используется для того, чтобы не вводить ПИН - упрощение жизни пользователя на данном конкретном телефоне.
Стоит переустановить приложение/поставить на другое устройство или же просто выйти из приложения - всё, вся биометрия исчезнет.
 
Поскольку перевыпуск на уровне оператора защитится сложно. Большая текучка кадров "менеджеров салонов связи" smile:D ,куда можно устроится" без опыта работы в наш дружный коллектив" smile:D ,а также наличие планов продаж сим-карт довершают дело.Чтобы как-то минимизировать риски заведите отдельный "финансовый "телефон И номер и аппарат. Номер для банков и банковских карт не должен пересекаться системами онлайн платежей типа кивы и других Номером можно пользоваться но знать о нем должен очень ограниченный круг лиц(подружка с работы в этот перечень входить не должна). Аппарат .Лучше кнопочный. с возможностью пароля на смс-сообщения . интернет банк должен быть на другом телефоне. верх неосмотрительности-онлайн банк и подтверждающие смс на одном и том же аппарате особенно push уведомления smile:D разблокировка по лицу ненадежна-в некоторых флагмана самсунг выявили недавно что он может пускать по лицу и отпечатку кого не лень.Часто меняйте пароль от личного кабинета. Не устанавливайте ЛК на тот же телефон! В случае если вам приходит странное смс типа "Вы покидаете пределы области" хотя в это время дрыхли на кровати- надо узнать у оператора не регистрировалась ли ваша симка чудесным образом в местах где никогда не бывали
 
Цитата
D (vasilisk30) пишет:
Аппарат .Лучше кнопочный. с возможностью пароля на смс-сообщения . интернет банк должен быть на другом телефоне. верх неосмотрительности-онлайн банк и подтверждающие смс на одном и том же аппарате особенно push уведомления

Нет, так банк не обмануть. Я пробовал. smile:D Поставил мобильный банк ВТБ на смартфон, а телефон для СМС указал кнопочный. Естественно, ВТБ принялся слать СМС (не пуши!) на смартфон. И не поленились ведь своим приложением выцепить номер смартфона и его у себя зарегистрировать - я изумился! Техподдержка подтвердила, что поведение штатное.

Проблема в том, что то, что для клиента кража, для банка является платной услугой и приносит прибыль в виде комиссии. Мошенничество для него - канал продаж. Пока не начнут сажать, здесь ничего не изменится.
Взгляд, конечно, очень варварский, но верный.
 

Все продукты Банки.ру

Показать ещеСкрыть