Форум

Сбербанк Онл@йн - Как обезопасить себя от мошенников?

Что можно предпринять, чтобы исключить проблемы со сбербанком?

Собираюсь открывать вклад в сбербанке, но прочитал тут отзывы и испугался...
Собственно, мне нужно только открыть вклад. Чтобы не стоять в очереди и не возиться с наличными деньгами решил подключить себе Сбербанк Онл@йн.

Понятно, что безопасность у сбербанка ужасная, но можно же предпринять меры, чтобы осложнить действия мошенникам? Или, на крайний случай, чтобы вина сбербанка была легко доказуема при мошенничестве.
Нужно только открыть вклад и думаю Сбербанк Онл@йн пригодился бы, чтобы контролировать, что деньги не украли и для открытия вкладов не стоя в очередях в отделении...

Что можно сделать, чтобы полностью себе обезопасить?

Пока сделал следующее:

  • Изменил логин и пароль на безопасные
  • Удалил все счета и вклады из настроек видимости мобильных устройств и терминалов
  • Изменил настройки приватности, поставил галочку не показывать номер телефона другим клиентам банка (не знаю что это такое)
  • Отправил СМС на номер 900: НОЛЬ
  • Отправил СМС на номер 900: БЛОКИРОВКАУСЛУГ


Можно ещё что-нибудь сделать? Думаю может ещё заблокировать дебетовую карточку? Я же смогу её потом разблокировать, придя в отделение? Я ничего не упустил?

В плане мобильного банка это вообще считаю бред. Хочу, чтобы даже если злоумышленник сможет отправлять с моего телефона СМС и читать все приходящие на него СМС, он всё равно не мог ничего сделать. Это возможно? Вероятность, что и пароль от ИБ будет у злоумышленников считаю низкой, но в этом случае можно хотя-бы как-нибудь ограничить возможные убытки?
 
единственный работающий способ - не пользоваться Сбербанком. вообще. никак.
 
Не так категорично, наличные лично в руки заведующей отделением, кассовый чек, фото на память примерно в этом духе, никаких онлайн движений......
 
Цитата
abe05 пишет:
Хочу, чтобы даже если злоумышленник сможет отправлять с моего телефона СМС и читать все приходящие на него СМС, он всё равно не мог ничего сделать.


Купите старый кнопочный телефон, и используйте его для сим-карты зарегистрированной в сбере, злоумышленник не сможет установить вредоносное ПО на старый телефон, и естественно отправлять смс с него )
 
Цитата
avt333115 пишет:
никаких онлайн движений......

сами подключат. молча, но на платной основе. а потом и деньги уйдут не пойми куда.
 
Чуть издалека.
Единственный реальный способ воровства по ДБО в Сбере (и большинстве банков) - получать СМС с разовыми кодами. Наиболее простой путь - перевыпустить на себя СИМ карту. Спасения от этого практически нет, по опыту вроде наиболее редко такое происходит в МТС - но на 100% гарантии нет нигде.
Но все же нужно как-то иметь и постоянные пароли. Для этого нужно входить в ИБ с надежных компов - лучше не использовать дырявые "окна".
Странна сама постановка - иметь в Сбере вклад. Учитывая непропорциональную дырявость ДБО именно в Сбере, лучше там ничего крупного не держать. В помощь низкие %%. Лучше, конечно, держать крупные суммы на вкладах без ДБО.
Поэтому чтобы избежать воровства в дырявом (как показывает фактический опыт многих) Сбере путь один - не держать там крупных сумм длительное время, т.е. не иметь вкладов.
Сбер очень хорош для обналички - перевел, получил - и до следующего перевода. Для этого там и заводят карты - особенно идеальны Моментумы.
Каждый банк интересен для разного. Сбер - для обналички и упаси бог для накоплений.
Изменено: Митрандил- 25.05.2014 08:05
 
Идём в НР Сбера, читаем отзывы типа "а мне подключили левый номер телефона". Потом не идём в Сбер. Делов-то... Иначе вы будете сами виноваты,..
 
насколько я понимаю у сбера очень много настроек безопасности, которые желательно бы настроить ) Самому к сожалению или к счастью сколько раз не пытался ещё ни разу не получилось стать клиентом этого банка, они даже УЭК мне не смогли выпустить, наверное к счастью.
Цитата
Митрандил пишет:
Наиболее простой путь - перевыпустить на себя СИМ карту. Спасения от этого практически нет, по опыту вроде наиболее редко такое происходит в МТС - но на 100% гарантии нет нигде.

Как же нет спасения, выпустить симку на имя жены, не знаю друга, брата, отца и в мтсе должно прокатить, попросить поставить комментарий что восстановление симки возможно только в офисах мтс, например.
Тем более сбер проверяет вроде как imsi карты.
А так то конечно смс пароли это само по себе небезопасно.
лентяй - это тот кто не делает вид что работает.
 
Цитата
Axizdkr пишет:
Тем более сбер проверяет вроде как imsi карты.

Вот именно что "вроде как". Сбер проверяет имси с такой задержкой, что ворам это никак не мешает.

Цитата
abe05 пишет:
Думаю может ещё заблокировать дебетовую карточку?

Думаю, при блокировке карты, с помощью которой были получены логин и постоянный пароль, будет заблокирован вход в ИБ. Лучше установить по карте нулевой лимит на все расходные операции: это можно сделать по письменному заявлению в офисе банка. В этом случае будут запрещены расходные операции по счету карты в том числе через Мобильный банк и ИБ.
 
Цитата
Solemn пишет:
Купите старый кнопочный телефон, и используйте его для сим-карты зарегистрированной в сбере, злоумышленник не сможет установить вредоносное ПО на старый телефон, и естественно отправлять смс с него )

Тогда можно и на смартфон просто не ставить никакое ПО. В случае, если носить телефон всегда с собой, им могут воспользоваться посторонние, или украсть его и отправить нужные СМС. Если хотим ставить ПО, то нужно будет носить второй телефон/планшет для этих целей. Если оставлять дома и не пользоваться, то можно не получить вовремя важные СМС от банка и не заметить как СИМ-карта будет перевыпущена.



Цитата
Митрандил пишет:
Единственный реальный способ воровства по ДБО в Сбере (и большинстве банков) - получать СМС с разовыми кодами. Наиболее простой путь - перевыпустить на себя СИМ карту.

Я правильно понимаю, что для этого они должны украсть с моего компьютера логин и пароль к Сбербанк Онл@йн? Это будет не очень просто, все пароли шифрую, вручную не ввожу, стоит антивирус.



Цитата
Митрандил пишет:
Странна сама постановка - иметь в Сбере вклад. Учитывая непропорциональную дырявость ДБО именно в Сбере, лучше там ничего крупного не держать. В помощь низкие %%.

Не согласен. Проценты высокие для банков с таким кредитным рейтингом. Буду рад альтернативе, которая точно вперёд сбербанка не обанкротится с более серьёзной защитой клиентов от мошенничества и даже чуть-чуть более низкими процентами по вкладам.



Цитата
Митрандил пишет:
Лучше, конечно, держать крупные суммы на вкладах без ДБО.

И можно придти однажды в банк за вкладом и выяснить, что оказывается деньги уже с него сняли мошенники два года назад. Мне кажется с ДБО ситуацию легче контролировать. В том же Сбербанк Онл@йн я могу посмотреть подключён ли быстрый платёж, получить выписку в любой момент, посмотреть зарегистрированные в мобильном банке мобильные телефоны.



Цитата
Ибирь пишет:
Думаю, при блокировке карты, с помощью которой были получены логин и постоянный пароль, будет заблокирован вход в ИБ. Лучше установить по карте нулевой лимит на все расходные операции: это можно сделать по письменному заявлению в офисе банка. В этом случае будут запрещены расходные операции по счету карты в том числе через Мобильный банк и ИБ.

Спасибо! Так и сделаю. А в случае компрометации карты злоумышленник сможет сгенерировать новый логин и пароль к ИБ? Может ли карта Сбербанка, которая не используется быть скомпрометирована? Если такое возможно, то блокировка бы решила эту проблему…
 
Цитата
abe05 пишет:
А в случае компрометации карты злоумышленник сможет сгенерировать новый логин и пароль к ИБ?

С 1 июля 2013 года Сбербанк выпускает только карты с чипом и магнитной полосой (а карты без чипа перевыпускает только на карты с чипом и магнитной полосой). При этом он декларирует, что все его устройства умеют читать чип. Поэтому "компрометация" карты с чипом и магнитной полосой (по полосе) злоумышленнику не поможет получить логин и пароль для ИБ в устройстве Сбербанка или подключить Мобильный банк еще на один номер телефона.

Цитата
abe05 пишет:
Может ли карта Сбербанка, которая не используется быть скомпрометирована?

Карты с Сбербанке хранятся и выдаются в открытом виде, так что теоретически недобросовестный сотрудник банка может использовать или продать реквизиты карты (номер, срок действия, CVV2/CVC2-код на обороте карты) третьим лицам. А этих реквизитов достаточно для оплаты товаров/работ/услуг в интернете.
Зачем вам блокировка, если лимит расходных операций будет равен 0? Это одно и то же. Просто лимит расходных операций устанавливается не мгновенно, а в течение 3-х рабочих дней. Установление лимита можно проверить в СБОЛ.
Правда, есть еще одна возможность: http://www.banki.ru/services/question...Id=4171981
Цитата
Ответ:
Добрый день, уважаемый Ибирь!

Под регионом использования подразумевается страна использования, на интернет-операции ограничение так же распространяется. Так же можно установить запрет на проведение операций по карте не только на другие страны, но и на Россию, превратив карту, фактически, в сейфовый счёт.

С уважением, Валерий Курин.
Валерий Курин

По сути это мгновенная блокировка карты с возможностью разблокировки, т.к. список разрешенных стран устанавливается почти мгновенно по звонку в контактный центр (надо знать контрольную информацию). Жалко, этот список можно проверить опять только путем звонка в КЦ. В СБОЛ и в отчете по счету карты он не отображается.
 
Цитата
Ибирь пишет:
Установление лимита можно проверить в СБОЛ.

Спасибо! А где? Нигде в ИБ это не нашёл. Заказал выписку по карте на электронную почту, там тоже не нашёл. Или лимит там отображается только после того как его установят?

Ещё сегодня узнал, что у Beeline можно запретить отправку всех СМС со своего номера телефона. Запретил, СМС теперь вообще ни на какой номер не отправляются. smile:-) И заодно запретил мобильный перевод, а то как понял часто деньги переводят на свой номер телефона, а потом с помощью этой услуги уводят.
 
Цитата
abe05 пишет:
а то как понял часто деньги переводят на свой номер телефона, а потом с помощью этой услуги уводят.

Деньги из сбера мошенники часто выводят на СВОЙ номер телефона, а не на Ваш, так что запрещай не запрещай мобильный перевод на своём номере мошенника это никак не остановит.
лентяй - это тот кто не делает вид что работает.
 
Цитата
Axizdkr пишет:
Деньги из сбера мошенники часто выводят на СВОЙ номер телефона, а не на Ваш

Тема ниже: http://www.banki.ru/forum/?PAGE_NAME=...TID=229689 как я понял вывели как раз не на свой, а на телефон клиента, а уже с него украли.
 
Цитата
abe05 пишет:
Тема ниже: http://www.banki.ru/forum/?PAGE_NAME=...TID=229689 как я понял вывели как раз не на свой, а на телефон клиента, а уже с него украли.

это крайне редко происходит, наберите сбербанк beeline popup или mtopup в поиске и оцените масштаб бедствия.
Тем более если человек уже заполучил Ваш номер он сможет обратно подключить всё то что Вы отключали.
Всё ж гораздо чаще деньги воруют из-за безолаберности людей, а не из-за того что симку переоформили, кражи с переоформлением это капля в море в сравнении с фейковыми страничками, телефонными мошенниками и скимерами.
Пожалуй сопоставим такой тип мошенничества с мошенничеством самих сотрудников банка.
p.s. приведённая Вами тема это что-то вообще за гранью ) либо вирус на смартфоне, либо за телефоном своим владелец не следил и кто-то просто взял телефон и сделал что ему хотелось, ну так ёпрст это ж насколько безолаберно надо к деньгам своим и имуществу своему относится, и опять таки, у билайна что бы перевести куда-нибудь деньги смс отрпавлять никуда не нужно, главное что бы входящие работали.
лентяй - это тот кто не делает вид что работает.
 
Цитата
abe05 пишет:
Спасибо! А где? Нигде в ИБ это не нашёл.

В детальной информации по карте. Там должен отображаться расходный лимит карты. Если лимит расходных операций, установленный по заявлению, меньше остатка на счете карты, то будет отражаться установленный лимит расходных операций. В противном случае там будет отражаться остаток на счете карты. Если лимит расходных операций не устанавливался, будет отражаться остаток на счете карты.
Еще лимит расходных операций можно проверить с помощью смс-команды Мобильного банка
01 NNNN
где NNNN - последние 4 цифры номера карты.

Цитата
abe05 пишет:
Ещё сегодня узнал, что у Beeline можно запретить отправку всех СМС со своего номера телефона. Запретил, СМС теперь вообще ни на какой номер не отправляются.

В рамках Мобильного банка можно посылать USSD-команды: http://sberbank.ru/saintpetersburg/ru...ices/ussd/ Оплатить свой телефон можно с помощью такой команды. Для оплаты чужого телефона одной USSD-команды недостаточно: нужно будет потом высылать на номер 900 смс-ку с кодом подтверждения операции.
Изменено: Ибирь- 26.05.2014 17:28
 
Цитата
Axizdkr пишет:
либо вирус на смартфоне

Я не представляю как можно зашить смартфон от вирусов, кроме как поставить антивирус. А антивирус ограничивается сигнатурами в которых нового вируса может и не быть... Если смотреть на права, то не надо ставить почти никакие приложения. Запретить всем приложением делать звонки и отсылать СМС в смартфоне нельзя, видимо Google тоже хочет, чтобы мошенникам хорошо жилось.



Цитата
Ибирь пишет:
В рамках Мобильного банка можно посылать USSD-команды

У меня уже ощущение, что Сбербанк делает всё, чтобы мошенникам было удобно клиентов обманывать. smile:)

А если по карте установлен нулевой расходной лимит, мошенник сможет открыть новый сберегательный счёт, перевести деньги с вклада на этот счёт и уже вывести деньги с этого счёта?
Изменено: abe05- 26.05.2014 19:51
 
Цитата
abe05 пишет:
А если по карте установлен нулевой расходной лимит, мошенник сможет открыть новый сберегательный счёт, перевести деньги с вклада на этот счёт и уже вывести деньги с этого счёта?

Попробуйте сами так сделать. В СБОЛ перевод между своими счетами не требует подтверждения. Если деньги со сберегательного счета нельзя вывести на чужие счета, минуя карту, то при нулевом расходном лимите по карте вывести деньги не удастся.

Цитата
abe05 пишет:
У меня уже ощущение, что Сбербанк делает всё, чтобы мошенникам было удобно клиентов обманывать.

Не думаю, что у банка такая цель. Да и USSD-команды для абонента бесплатны, т.е. для пополнения своего номера и узнавания расходного лимита карты не нужно платить за смс-ки. Чтобы минимизировать такой риск, нужно устанавливать определенный лимит на сумму расходных безналичных операций по карте в месяц. Если совсем не нужны услуги смс-банкинга, лимит должен быть равен 0.
 
Цитата
Axizdkr пишет:
p.s. приведённая Вами тема это что-то вообще за гранью ) либо вирус на смартфоне

Антивирусы не помогают: http://www.banki.ru/services/response...e/4291551/
Цитата
Perimetr
Автор отзыва
25.11.2012 15:43

да, на Android. И я тоже сначала предположил вирус, отсылающий СМС на сторону. НО. У меня стоит лицензия Касперского, который ни до этого, ни после случившегося не нашёл ничего подозрительного. Root не сделан.
 
Цитата
Ибирь пишет:
Если деньги со сберегательного счета нельзя вывести на чужие счета, минуя карту, то при нулевом расходном лимите по карте вывести деньги не удастся.

Посмотрел. Перевод частному лицу в другой банк возможен со сберегательного счёта. Всё остальное только через карту. Но я так понимаю счёт в банке нельзя же анонимно открыть и мошенника тогда быстро найдут?



Цитата
Ибирь пишет:
Антивирусы не помогают

И не могут. Есть рутованные прошивки на Android с расширениями в плане безопасности (в частности PDroid), они могут обеспечивать некоторую защиту от приложений без root, но это рутованные прошивки из непонятных источников (с соответствующим риском в плане безопасности) и телефон с ними обычно просто не работает. smile:) Поэтому защитить смартфон от вирусов невозможно, только не ставить никакое ПО вообще, кроме антивируса.
Если бы можно было запретить всем приложениям делать звонки, отсылать СМС и выходить в Интернет, то проблемы просто не было. Но из-за Google это можно только на неофициальных прошивках с соответствующими рисками...


Цитата
http://www.banki.ru/services/responses/bank/response/4291551/
При подключении телефона к компьютеру, через кабель, устанавливаем наше ПО. В списке установленного его не будет

Могу ошибаться, но это вроде возможно только если опция USB Debugging в телефоне включена? А она по-умолчанию отключена...
Изменено: abe05- 26.05.2014 21:49
 
Цитата
Ибирь пишет:
Антивирусы не помогают

Разве когда-то помогали? )) Особенно такие пафосные как касперский, такие только мешать умеют, а ну и денег просят за себя.
лентяй - это тот кто не делает вид что работает.
 
Цитата
Ибирь пишет:
Правда, есть еще одна возможность: http://www.banki.ru/services/question...Id=4171981
По сути это мгновенная блокировка карты с возможностью разблокировки, т.к. список разрешенных стран устанавливается почти мгновенно по звонку в контактный центр (надо знать контрольную информацию). Жалко, этот список можно проверить опять только путем звонка в КЦ. В СБОЛ и в отчете по счету карты он не отображается.

По телефону сейчас сказали, что для карт Momentum услуга не предоставляется, а карта действуют только на территории России и заблокировать её на территории России нельзя.
 
Цитата
abe05 пишет:
Но я так понимаю счёт в банке нельзя же анонимно открыть и мошенника тогда быстро найдут?

Почитайте эту тему: http://www.banki.ru/forum/?PAGE_NAME=...TID=195258
Цитата
Perimetr пишет:
В суде, после долгих препирательств мне предоставили инфу о получателе. А так - я год не мог узнать кому же утекли деньги. Сбер говорил - "Банковская тайна". Бред короче. Сейчас готовлю апелляцию. Если даже предположить вирус на смартфоне, который "слил" одноразовый пароль подтверждения операции, то как мошенники узнали логин и пароль для входа в личный кабинет??? И уголовное дело не возбудили, поскольку банк отказался предоставить нужную информацию по запросу из полиции.

И это далеко не единичный случай, когда банк прямо потворствует мошенникам, не выдавая данные о них ни клиенту, ни полиции. Поэтому "спасение утопающих - дело рук самих утопающих".
Кроме того, получатель может оказаться просто малообеспеченным человеком, который за определенную плату оформил на себя карту и отдал ее в пользование мошенникам. Взять с него особого нечего.

Цитата
abe05 пишет:
По телефону сейчас сказали, что для карт Momentum услуга не предоставляется

Ну я для своего Моментума установил "только Россия". Попробуйте еще раз. Если отказывают, пишите жалобу в Народный рейтинг.

Цитата
abe05 пишет:
карта действуют только на территории России

Неправда, новая карта Моментум с чипом действует по всему миру, только вот наличные с нее снять можно только в российских банкоматах Сбербанка.
 
Цитата
Ибирь пишет:
Ну я для своего Моментума установил "только Россия". Попробуйте еще раз.

Позвонил ещё раз. Сказали да, карта действует по всему миру. Запретить использование карты в России технически невозможно, можно только во всех странах кроме России.

Сказали, что Сбербанк Онл@йн будет работать если карту заблокировать по собственному желанию. Разблокировать карту можно по звонку в банк. Заблокировал. Карта исчезла из СБОЛ. В СБОЛ спокойно вхожу! Ну это думаю даже лучше получилось, чем устанавливать лимиты и прочее. smile:)


Цитата
Ибирь пишет:
И это далеко не единичный случай, когда банк прямо потворствует мошенникам, не выдавая данные о них ни клиенту, ни полиции.

Переводить на карту деньги со счёта нельзя, можно только на счёт в другом Российском банке. В этом случае же платёж пойдет не только через сбербанк, но и ЦБ... и платёж будет идти несколько дней и отменить вроде я должен иметь его права...
 
Зашел в расчете на список мер по противодействию мошенничеству, а тут тоже пока обсуждение идет. Может, сведем все потенциально опасные моменты и советы по их нейтрализации в список?
Почитав темы на форуме - видно несколько основных "дырок", часть из которых можно и закрыть. Прошу дополнять и исправлять... smile;)

- забытый телефон, подключенный к мобильному банку (не ленимся идти в банк и отключать телефонный номер от мобильного банка при смене номера);

- вредоносные программы на смартфонах (в основном подвержены андроид-устройства, особенно с рут-доступом - отсюда вывод - не открываем рут-права, не ставим ПО из сомнительных источников и от мелких авторов, смотрим на отзывы о приложении - иногда там бывают вопли пострадавших, как я понимаю - айфоны в этом плане значительно безопаснее, достаточно не делать джейлбрейк и оперативно обновлять iOS - и вы в безопасности, как я понимаю - iOS в принципе не дает возможности незаметно перехватывать и отправлять СМС, поэтому для айфонов нет приложений - фильтров СМС)

- вредоносные программы на компьютере - стандартно, актуальный антивирус + осмотрительность в установке ПО и посещении интернет-сайтов. Идеально - отдельный планшет или компьютер для онлайн банкинга, который только для этого и используется, никакого стороннего ПО и втыкаемых флешек/дисков, или загрузочная флешка с ubuntu linux, защищенная от записи - тоже весьма безопасно, воткнули в ПК, загрузились, сделали операцию, выдернули.

- вредоносное ПО, портящее настройки сетевого оборудования - редко, но бывает - в роутеры прописываются DNS злоумышленника и пользователь перенаправляется на фишинговые сайты. (бдим, смотрим на статус защищенного соединения с сайтом банка).

- замена сим-карты без ведома клиента по поддельным документам - вроде как у большой тройки операторов есть услуга "запрет действий по доверенности" - насколько она поможет в случае халатности сотрудника оператора или сговора, не знаю, но лишней не будет + оперативное реагирование на пропадание сети/неработу симки;

- разгильдяйство самого пользователя (записанные на бумажку пароли от онлайн-банка, пин-код на карте, несвоевременная блокировка при краже или потере, передача карты/паролей третьим лицам);

- социальное мошенничество - при любом звонке по поводу карты или онлайн-банка включаем паранойю - банк про вас знает все, что ему нужно, и спрашивать пин-код, другие параметры карты, контрольную информацию не будет. Если просят пройти к банкомату и что-то сделать - кладем трубку и звоним в поддержку банка, уточнить - на месте ли ещё ваши деньги. smile:)

- не выставляем в онлайн-банк то, что там не нужно - в Сбербанке есть возможность управлять видимостью вкладов в онлайн-банке, и вклады с крупными суммами можно убрать из онлайн-доступа (по крайней мере, клиентам Сбербанк1 это предлагается);

- отключить в мобильном банке ненужные возможности - "Быстрый платеж", например (отправить НОЛЬ на 900).

- открытие новых карт без ведома клиента (обычно зарплатные) и последующий вывод средств на эти карты с их снятием - проблема банка, для безопасности стоит просматривать список карт в онлайн-банке. И конечно, следить за смс оповещениями.
 

Все продукты Банки.ру

Показать ещеСкрыть