| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6671
Ratio: 25.216
Поблагодарили: 13443
100%
|
Банки с 1 октября этого года для защиты клиентов от действий кибермошенников обязаны идентифицировать устройства, с которых граждане проводят онлайн-операции, а также подтверждать их телефонные номера и адреса электронной почты. Соответствующие требования описаны в указании ЦБ РФ, которое вносит изменения в положение Банка России №683-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента". Согласно документу, кредитные организации обязаны проводить идентификацию устройств клиентов при проведении банковских операций с использованием удаленного доступа. "Даже если преступники выманят пароли и коды для доступа в интернет- или мобильный банк, им не удастся войти в ваш личный кабинет со своего гаджета. Как только банк заметит подмену, он свяжется с вами и уточнит, вы ли заходите с другого устройства", - поясняется на ресурсе "Финансовая культура", созданным ЦБ. Если банковская операция осуществляется через мобильное приложение, кредитные организации должны будут подтверждать телефонный номер клиента и использовать эти данные при анализе характера, параметров и объема совершаемых операций. При этом конкретные способы и сроки подтверждения электронной почты и телефонного номера в документе не указаны. "Периодичность указанной проверки нормативными актами Банка России не установлена. При этом считаем целесообразным первично проводить указанную проверку при осуществлении идентификации клиента в офисах кредитных организаций, а также обеспечить проведение последующих периодических проверок с целью поддержания имеющихся абонентских номеров клиентов, на которые осуществляется направление уведомлений об осуществлении банковских операций в актуальном состоянии", - говорится в письме директора департамента информационной безопасности ЦБ Вадима Уварова, направленном в Национальный совет финансового рынка (НСФР). Некоторые банки уже используют эти меры для защиты клиентов, но с 1 октября эти правила стали обязательными для всех кредитных организаций. Источник |
_________________ Почему, когда дело касается контроля за интернетом, наши чиновники ссылаются на китайский опыт?
А если речь заходит о наказаниях за коррупцию, то о китайском опыте молчат?
|
|
 |
Михаил
Стаж: 15 лет 7 мес.
Сообщений: 21356
Ratio: 22.973
100%
|
Создается впечатление, что достижения цивилизации играют на руку преступникам, что всё время с появлением новых "удобств" приходится незаурядно начинать, спустя какое-то время после ряда прецедентов/инцидентов - скоропостижно начинать предохраняться.
"Спрашивается вопрос" - а нужна ли такая цивилизованность, от которой спасу нет по части всё усугубляющегося разгула мошенничества - широко отворяя/распахивая с приветом двери для действий оных?
Может пора умерить пыл страсти неуёмной поступи вредоносной цивилизации и направить стопы в прекрасное прошлое без всей этой и проч. белиберды всеобъемлющего охмурения с постфактумными маломощными "контрацептивами"? |
|
|
 |
aiwalev
Стаж: 14 лет 7 мес.
Сообщений: 10759
Ratio: 4046.733
39.48%
|
Михаил писал(а):  | Может пора умерить пыл страсти неуёмной поступи вредоносной цивилизации и направить стопы в прекрасное прошлое без всей этой и проч. белиберды всеобъемлющего охмурения с постфактумными маломощными "контрацептивами"?
|
Куда бы ни направляла цивилизация свою поступь, все равно в ее авангарде будут преступники и мошенники. Се ля ви. |
|
|
 |
makcim76
Стаж: 16 лет 1 мес.
Сообщений: 170
Ratio: 162.296
Раздал: 115.6 TB
100%
Откуда: Tel-Aviv
|
у нас уже больше 15 лет так номер удостоверения личности (выдан на всю жизнь) привязан к счёту в банке (как правило тоже на всю жизнь) номер телефона (как правило не изменяют и пользуются всю жизнь) привязан к счёту банка и номеру паспорта телефон привязан к аккаунту гугла аккаунт гугла привязан к счёту банка и номеру телефона (меняем оператора без изменения номера телефона) любая авторизация практически везде без личного подтверждения владельца номера телефона - номера паспорта через смс с кодом или личный звонок не возможна. при попытке через приложение банка сделать перевод или оплату  ну для начала приложение банка не будет работать без проверки номера телефона кодом активации, который пришлёт банк владельцу счёта на зарегистрированный номер телефона в банке, а не на устройство с которого пытаются активировать приложение. клонирование симки особо не поможет, так как действующий аккаунт гугла привязан к номеру телефона и "номеру" железа на котором установлена действующая симка, так что на клоне акк гугла может не дать активацию устройства. другое дело что можно украсть телефон и тогда получить доступ ко всему, но это для "хацкеров" умеющих взламывать современную защиту самих телефонов. если банковские операции на компе проводятся онлайн на сайте банка - там тоже заморочки с паролями ну и конечно (по желанию клиента) проверка по телефону оф топ пока на твоём счету не превышен разрешённый минус, а на счёт приходит зарплата и уходят все оплаты жкх, визы, чеки и т.д, хрен кто из твоего банка позвонит или даже подумает об этом  это про разводы со звонками из "банков" я про такие не слышал даже и никаких смс не получал |
|
|
 |
миллионный россиянин
Стаж: 4 года
Сообщений: 397
Ratio: 29.638
100%
|
Не поможет. Обыватель так устроен, что хоть 100500 способов защиты ему банк задействует, так сам лично сходит в банк, снимет наличные и отдаст мошенникам. Ну сделали проверку смс кодами, так ведь получают эти смс коды и тщательно продиктовывают мошенникам по телефону или вбивают на мошеннических сйтах. Так что мошенники при активной помощи пользователей карт обойдут любые защиты банков.) |
_________________ Один очень злой сказочник был настолько злым, что даже превратил смартфоны подданных
в тыквы...
|
|
 |
Urree
Стаж: 17 лет
Сообщений: 800
Ratio: 17.69
Раздал: 10.97 TB
100%
Откуда: Подземный город на Плюке
|
А что, раньше разве не было привязки к телефону? Да и почту можно указать. |
_________________ Когда у общества нет цветовой дифференциации штанов, то нет цели! А когда нет цели...
|
|
 |
egd@n
Стаж: 15 лет 2 мес.
Сообщений: 390
Ratio: 99.264
Раздал: 147.6 TB
97.69%
Откуда: От верблюда
|
Очередная трогательная "забота" о клиенте. Вся эта привязка гражданина (к удостоверению личности, счёту в банке, номеру телефона) давно уже существует - более 20-ти лет. Первый цифровой номер гражданину был присвоен в виде ИНН с 1999 г.(физ. лицам). ЭТО следующая ступень цифровизации гражданина для того, чтобы в дальнейшем ввести цифровые деньги. Например, как опыт цифровизации "нашего дружественного" Китая. --- Всех "загонят в стойло" и будут управлять как необходимо "золотому миллиону". |
|
|
 |
zwe4155
Стаж: 15 лет 2 мес.
Сообщений: 353
Ratio: 24.955
1.28%
|
миллионный россиянин писал(а):  | Не поможет. Обыватель так устроен, что хоть 100500 способов защиты ему банк задействует, так сам лично сходит в банк, снимет наличные и отдаст мошенникам. Ну сделали проверку смс кодами, так ведь получают эти смс коды и тщательно продиктовывают мошенникам по телефону или вбивают на мошеннических сйтах. Так что мошенники при активной помощи пользователей карт обойдут любые защиты банков.) |
Если бы это и было бы так, это не значит, что банки не должны совершенствовать защиту. Вопрос не в том, что возможно или невозможно пробить защиту, а в том, как легко и часто это можно сделать. С момента изобретения электронной почты она прошла путь от нужной полезной, чуть не единственного средства связи до почти ненужной, с низкой степенью доверия регулярно не просматриваемой. Телефон сейчас тоже. Лично у меня примерно половина входящих приемлемая, половина - просто спам. Основное средство общения - мессенджеры |
|
|
 |
jazzman
Стаж: 15 лет 7 мес.
Сообщений: 46
Ratio: 4.251
80.6%
|
Одни мошенники будут защищать от других. |
|
|
 |
nikoniko6666
Стаж: 12 лет 2 мес.
Сообщений: 208
Ratio: 7.522
5.38%
|
а если у меня такого динозавра как почта нету? да и кому она нужна? |
|
|
 |
PrimusAsus
Стаж: 10 лет 2 мес.
Сообщений: 1286
Ratio: 7.483
100%
|
В США есть хорошая практика - трёхдневный мораторий на любой платёж: в течении трёх дней вы можете отозвать любую оплату, деньги замораживаются на счете банка. |
|
|
 |
Clarkdale
Стаж: 13 лет 4 мес.
Сообщений: 126
Ratio: 42.704
100%
|
PrimusAsus писал(а):  | В США есть хорошая практика - трёхдневный мораторий на любой платёж: в течении трёх дней вы можете отозвать любую оплату, деньги замораживаются на счете банка. |
Мне нравится. Пару лямов зарядил на ставки, всё профукал и отозвал платёж. |
|
|
 |
zwe4155
Стаж: 15 лет 2 мес.
Сообщений: 353
Ratio: 24.955
1.28%
|
PrimusAsus писал(а):  | В США есть хорошая практика - трёхдневный мораторий на любой платёж: в течении трёх дней вы можете отозвать любую оплату, деньги замораживаются на счете банка. |
А что хорошего?Любая сделка, любая услуга замораживается на три дня. Деньгами пользуется банк, а еще не продавец и уже не покупатель. |
|
|
 |
megaton1
Стаж: 7 лет 4 мес.
Сообщений: 714
Ratio: 10.561
100%
Откуда: Нет лучше, чем Россия!
|
| Цитата: | Банки обязали идентифицировать гаджеты |
Нормальное решение. Давно надо было это принять. |
|
|
 |
ryslan2
Стаж: 10 лет 7 мес.
Сообщений: 1803
Ratio: 3.794
100%
|
например, в казахстане уже давно кроме симки по пачпорту нужно ишо и имей оборудования привязать к ней. Иначе работать не будет. Удивительно, что в россии до сих пор не так. |
|
|
 |
|
|