Безопасность: отключение аккаунтов? обсудим?

pens111
21:47, 02.09.2025
блокировать имеет смысл дистанционное обслуживание в банках, где находятся большие суммы, именно за такими охотятся мошенники, имеющие возможности сделать дубликаты сим-карт

а для оперативных нужд иметь карту в другом банке
2 / 0
pens111
21:52, 02.09.2025
Задам ка Марго такой вопрос

"Имеет ли возможность клиент дать указание Сбербанку блокировать/разблокировать дистанционное обслуживание исключительно при посещении отделения СБ РФ, блокировка/разблокировка по кодовому слову должна быть запрещена?"
2 / 0
Мама меня убила фура
21:53, 02.09.2025
Пенс как обычно, начал за здравие....
То временно ограничивать, то постоянно :facepalm:
Сходил бы давно, да написал заявление на запрет любых операций в телебанке...да и вообще регистрацию его регистрацию
1 / 2
Мама меня убила фура
21:53, 02.09.2025
Из пустого в порожнее
0 / 2
pens111
22:04, 02.09.2025
От пользователя Мама меня убила фура
То временно ограничивать, то постоянно :facepalm:
Сходил бы давно, да написал заявление на запрет любых операций в телебанке...да и вообще регистрацию его регистрацию

надо что бы была СИСТЕМА, Регламент, блокировка-разблокировка должна быть организована в любом из отделении СБ РФ, в любом городе, без всяких проблем
2 / 0
pens111
04:13, 03.09.2025
Кто мешает ввести такое понятие "блокировка дистанционного обслуживания"? :beach:

"У нас нет такого понятия, как блокировка дистанционного обслуживания. Сразу отмечу, что независимо от того, находится ли человек в зоне действия сети или нет, создать дубликат его карты невозможно, как и провести с её помощью какую-либо операцию, если владелец карты не передавал данные карты, а также коды и пароли третьим лицам и не вводил их на мошеннических сайтах. " (С) Марго
1 / 0
pens111
04:17, 03.09.2025
От пользователя Мама меня убила фура
Ты так сказал, как будто я никогда не летал в отпуск :facepalm:
Про сбер в порту, поржал

обменники в портах ведь есть, можно их обязать блокировать/разблокировать
1 / 0
pens111
06:57, 03.09.2025
1 / 0
pens111
06:57, 03.09.2025
пообщаемся на эту тему (для начала) с ЦБ РФ... :beach:


Такая схема
1. Прозвоном выясняется, что сим-карта привязанная к ЛК не в сети
2. Делается дубликат сим-карты
3. Задаётся новый пароль
4. Обнуляются счета терпилы




Как узнать логин и пароль от госуслуг/интернет банка в личном кабинете?

Чтобы узнать логин и пароль от личного кабинета «Госуслуг», можно воспользоваться следующим способом:
Перейти в личный кабинет на портале «Госуслуги» (gosuslugi.ru).
В открывшемся окне перейти по ссылке «Я не знаю пароль».
Выбрать способ восстановления пароля: ввести номер мобильного телефона, данные паспорта гражданина, СНИЛС или ИНН.
На номер телефона или электронную почту, которые использовались при регистрации, придёт код подтверждения. С его помощью можно задать новый пароль.

[Сообщение изменено пользователем 03.09.2025 07:01]
1 / 0
pens111
07:20, 03.09.2025
В ЦБ РФ

Ныне действующая система, на мой взгляд, не очень надёжна в плане безопасности.
Теоретически возможен следующий сценарий мошенников

1. Прозвоном выясняется, что сим-карта привязанная к ЛК банка не в сети
2. Делается дубликат сим-карты
3. Задаётся новый пароль на вход в инет банк
4. Производятся несанкционированные операции со счетами

Противодействовать такому сценарию можно путём блокировки дистанционного обслуживания (на время отсутствия в сети привязанной к ЛК сим-карты) со снятием такой блокировки исключительно в отделении СБ РФ, возможность снятия блокировки с использованием "кодового слова" должна быть исключена.

К сожалению, (как следует из ниже приведённой ссылки) в настоящее время такая возможность у клиентов СБ РФ отсутствует


Обсуждение проблемы с представителем СБ РФ здесь

https://www.banki.ru/services/questions-answers/qu...


Фотография из Фотогалереи на E1.ru


++++++++++++++++++++++++++

Ответ интернет-приемной

Уважаемый(ая) ***********!
Ваше обращение, отправленное 03/09/2025, зарегистрировано за № ОЭ-******** от 03/09/2025.
Указанные в этом уведомлении номер и дату регистрации вы можете использовать для уточнения статуса рассмотрения обращения по ссылке https://www.cbr.ru/Reception/message/checkstatus. Обратите внимание: для заявлений, направленных в соответствии с Федеральным законом № 161-ФЗ об исключении данных из базы данных Банка России о случаях и попытках совершения операций без согласия клиента, информация о ходе рассмотрения не предоставляется сервисом. Ответ будет направлен в течение 15 рабочих дней.

Банк России теперь круглосуточно доступен в Вашем смартфоне!
Задать вопрос и оперативно получить ответ с разъяснениями тех или иных законов/правил, проверить лицензию финансовой организации, найти на карте её ближайший офис, прочитать новости из мира финансов можно в мобильном приложении «ЦБ онлайн».
Приложение доступно для пользователей iOS https://apps.apple.com/ru/app/id1438012805, для пользователей Android https://apps.rustore.ru/app/ru.finassist.

В чате Вам ответят на вопросы информационно-справочного характера, не требующие передачи персональных данных.
Если же Ваш вопрос более сложный и касается взаимоотношений с конкретной финансовой организацией – рекомендуем оставить обращение в Интернет-приемной Банка России (https://www.cbr.ru/reception/).

Мы обязательно Вам ответим!

[Сообщение изменено пользователем 03.09.2025 12:36]
2 / 0
pens111
01:47, 04.09.2025
Если клиент банка (со своей сим-картой) пропал из сети, то как отличить его сим-карту от клона, замастыренного мошенниками?

ДЛЯ ИНФОРМАЦИИ

Самостоятельное изготовление дубликата SIM-карты может быть незаконным и привести к блокировке. Операторы отслеживают клоны SIM-карт и незамедлительно их блокируют.

Некоторые операторы предоставляют услуги, которые позволяют использовать один номер на двух устройствах, например, через интернет. Например, приложение eMotion от компании «МегаФон» позволяет совершать звонки и принимать сообщения, а номер абонента привязывается к программе и становится виртуальной копией.

Если есть подозрения на наличие дубликата SIM-карты, рекомендуется обратиться в офис оператора
2 / 0
pens111
02:02, 04.09.2025
Интересно, если клиент банка напишет в банк такое заявление (с требованием снимать блокировку только при его личном посещении отделения СБ РФ), обязан ли СБ РФ выполнить такое требование?

Эх. жаль тему закрыл!

https://www.banki.ru/services/questions-answers/qu...


Фотография из Фотогалереи на E1.ru


[Сообщение изменено пользователем 04.09.2025 02:04]
2 / 0
pens111
06:40, 04.09.2025
как говорится курица не птица лиха беда начало :-D

https://ria.ru/20250901/svyaz-2038724522.html?yscl...

Россияне смогут установить самозапрет на оформление сим-карт
С 1 сентября россияне смогут установить самозапрет на оформление сим-карт

МОСКВА, 1 сен - РИА Новости. Россияне с 1 сентября могут установить через "Госуслуги" самозапрет на оформление сим-карт, в силу вступили соответствующие положения закона о противодействии телефонному мошенничеству и правил оказания услуг телефонной связи.
Пользователи смогут устанавливать запреты на заключение новых договоров об оказании услуг сотовой связи через "Госуслуги" или МФЦ.


Фотография из Фотогалереи на E1.ru


[Сообщение изменено пользователем 04.09.2025 07:08]
2 / 0
pens111
06:46, 04.09.2025
вот и в СБ РФ по такому же шаблону... :beach:
2 / 2
pens111
07:01, 04.09.2025
ДЛЯ ИНФОРМАЦИИ

Клоны SIM-карт (клонирование SIM-карты) делают путём копирования данных, опознающих абонента сотовой сети, на другой физический носитель. Это позволяет злоумышленникам получать доступ к мобильным услугам жертвы, например, к банковским счетам, социальным сетям.

Технология

Сотовый оператор распознаёт абонента по содержащимся в SIM-карте данным: номеру IMSI и ключу шифрования Ki. Если записать в записываемую SIM данные из первой карты, получится её клон.

Проблема: ключ Ki из SIM-карты невозможно напрямую извлечь — он содержится в защищённой области памяти микросхемы и не может быть прочитан извне. Однако с помощью криптоанализа можно установить закономерности между входными и выходными данными и определить нечитаемый ключ Ki.
2 / 1
Мама меня убила фура
14:39, 04.09.2025
От пользователя pens111
Прозвоном выясняется, что сим-карта привязанная к ЛК банка не в сети
2. Делается дубликат сим-карты
3. Задаётся новый пароль на вход в инет банк
4. Производятся несанкционированные операции со счетами

Ой дурак. Ну ты попробуй сам поменять симку и войти, потом расскажешь
1 / 1
pens111
14:42, 04.09.2025
От пользователя Мама меня убила фура
Ой дурак. Ну ты попробуй сам поменять симку и войти, потом расскажешь

От пользователя pens111
Проблема: ключ Ki из SIM-карты невозможно напрямую извлечь — он содержится в защищённой области памяти микросхемы и не может быть прочитан извне. Однако с помощью криптоанализа можно установить закономерности между входными и выходными данными и определить нечитаемый ключ Ki.

Ты можешь? Я нет
1 / 0
pens111
14:43, 04.09.2025
Но ведь кто могет? :hi:
1 / 0
pens111
14:44, 04.09.2025
Естественно, суета имеет смысл по жирным счетам
1 / 0
Мама меня убила фура
14:45, 04.09.2025
От пользователя pens111

Попробуй симку просто поменять
0 / 1
pens111
14:58, 04.09.2025
От пользователя Мама меня убила фура
Попробуй симку просто поменять

В смысле? Сказать сисопу что старую потерял и он выдаст новую?
1 / 0
pens111
14:59, 04.09.2025
Хочешь сказать, что новая работать в мб и иб не будет?
Уверен?
1 / 0
pens111
15:00, 04.09.2025
Я вот как то не очень уверен
1 / 0
pens111
15:02, 04.09.2025
В смысле не сисопу, а опсосу :-D
1 / 0
pens111
15:54, 04.09.2025
впрочем, в ЦБ РФ послан официальный запрос, если твой диагноз верен, они подтвердят :-( :weep:
От пользователя Мама меня убила фура
Ой дурак.


Фотография из Фотогалереи на E1.ru
1 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.