НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

К вопросу о безопасности мобильного банкинга Сбербанка

Отпускная пока – хорошая возможность проверить возможности мобильной ИТ-жизни (или даже просто "жизни", потому что без ИТ уже как-то и не очень живется). Как все это обстоит на самом деле…

В результате собственных летних приключений мне пришлось восстанавливать кредитную карты Сбербанка. Через неделю после подачи заявления забрал новую. Вечером того же дня хотел оплатить срочный счет, но не получилось – не приходит СМС с одноразовым паролем. Звоню в техподдержку (надо сказать довольно оперативно дозвонился, в течение одной минуты). Они мне поясняют, что карта еще не активирована – нужно сделать хотя бы одну операцию с вводом пина. Что ж… Но тут телефонный помощник говорит странную фразу: "к тому же, возможно, вы получили пароль на второй свой телефон…"

"Стоп! - говорю я, - давайте с это места поподробнее: какой такой второй номер?! У меня всего один мобильный телефон!"
[spoiler]
Короче говоря, выясняется, что в моей услуге "мобильный банк" у них записаны два номера телефона. Один – мой, второй – неизвестно чей и даже какой. Потому что они (техподдержка) говорят "два номера", а сами номера не называют.
Я вижу в своем личном кабинете один телефон (свой), а они у себя – два, причем не говорят каких.

Ну, каким образом подключился второй телефон – это отдельный вопрос. Но в данном случае меня интересует другой

а) как мне узнать информацию о моей же услуге? Где и как я могу посмотреть, в данном случае, какие телефоны подключены к моей (!) услуге?
Б) как я могу откорректировать эту информацию, в данном случае отключить второй телефон?

В личном кабиненте "банка-онлайн" я этого сделать не могу (информации о телефонах не вижу, понятно, что тут уж не до коррекции). По телефону техподдержка не говорит, говорит: "идите в отделение банка".

На следующий день иду в отделение, мне барышня-специалист говорит: "я вижу у вас только один телефон, два тут физически невозможно подключить".

Вечером звоню в техподдержку: "у вас два телефона, можно подключить сколько угодно".

Пока мы общаемся с техподдержкой по стационарному телефону, на мобильник приходит СМС: "по вашей карте выполнена оплата услуги МТС на 10 (десять) рублей на телефон номер (второй").

Я все этого говорю в реальном времени "техспецу", после чего он предлагает тут же заблокировать карту и выключить "мобильный банк" по всем моим картам. Я, естественно, соглашаюсь.

На следующий день (сегодня) иду в банк и пишу заявление на имя главного начальника (примерно то, что написано в этом посте, с некоторые еще деталями), после чего мне сказали, что ответ будет получен через неделю.

Итак, попробую сформулировать "сухой остаток".

Что происходит с моей картой, как туда подключился чужой телефон – это явно что-то "непредвиденное", пусть разбирается Сбербанк.

Но почему я не могу контролироваться (видеть в том же личном кабинете) параметры (например, подключенные телефоны) моих же услуг – вот это не понятно. Этот вопрос я тоже задал в заявлении сбербанковскому начальнику.
Жду ответа.

А что думают по этому поводу специалисты по информационной безопасности?
A T
Баян
http://www.banki.ru/forum/?PAGE_NAME=read&FID=34&TID=154788
Сбербанк ещё сто лет разбираться будет. И ещё сто лет про действительные пароли к своему интернет-банкингу полученные по старой карте после перевыпуска её на новую и получение в банкомате паролей для новой.

Пока сам Греф не пострадает - не починят. Не услышать вопли тысяч людей - это сколько ж надо уши зелёному слону не мыть...
Эх
Александр Трубицын
При выдаче новой карты Сбербанка автоматически подключается "услуга" Быстрый платеж. Ее надо немедленно отключать.
Проще и яснее всего через СбербанкОнлайн.
Колесов Андрей
Это - точно! Спасибо, что напомнили.

Это просто "атас" - любой человек, который возьмет в руки мой телефон может за несколько секунд, не зная данных моей карты, может перевести с нее деньги на свою карту....