Re: попытки украсть номер
От: Sinclair Россия https://github.com/evilguest/
Дата: 15.03.24 12:51
Оценка: 3 (2)
Здравствуйте, Pavel Dvorkin, Вы писали:

PD>Вообще-то для замены сим — карты надо прийти в офис с документами. Давно делал это, при переходе на наносим.

Не везде. Иногда опсос разрешает делать онлайн-запрос.
См. например: https://novosibirsk.beeline.ru/customers/products/mobile/services/details/zamena-na-esim/

Это даёт злоумышленникам ряд векторов атаки.
В частности, после угона записи от Госуслуг можно заменить eSim без визита в офис; сейчас единственная мера борьбы — это блокировка на 24 часа СМС-оповещений. Если до жертвы за 24 часа не дошло, что её поимели — всё, следующим шагом злоумышленники унесут деньги изо всех банков.
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[2]: попытки украсть номер
От: Pavel Dvorkin Россия  
Дата: 15.03.24 13:11
Оценка:
Здравствуйте, Sinclair, Вы писали:

S>Это даёт злоумышленникам ряд векторов атаки.

S>В частности, после угона записи от Госуслуг можно заменить eSim без визита в офис; сейчас единственная мера борьбы — это блокировка на 24 часа СМС-оповещений. Если до жертвы за 24 часа не дошло, что её поимели — всё, следующим шагом злоумышленники унесут деньги изо всех банков.

Не очень оптимистично. СМС ему перестанут приходить — не аргумент, если он ничего не делал, их и не должно быть.
Другое дело, что у него потеряется возможность звонить — симку-то увели и номер тоже. А если он и не звонил, а ему редко звонят ?

Впрочем, тут писали, что Сбер блокирует доступ при смене сим-карты, у меня такое было тоже. Но не уверен, что все банки.
With best regards
Pavel Dvorkin
Re[3]: попытки украсть номер
От: Sinclair Россия https://github.com/evilguest/
Дата: 15.03.24 15:35
Оценка:
Здравствуйте, Pavel Dvorkin, Вы писали:


PD>Не очень оптимистично. СМС ему перестанут приходить — не аргумент, если он ничего не делал, их и не должно быть.

PD>Другое дело, что у него потеряется возможность звонить — симку-то увели и номер тоже. А если он и не звонил, а ему редко звонят ?

PD>Впрочем, тут писали, что Сбер блокирует доступ при смене сим-карты, у меня такое было тоже. Но не уверен, что все банки.

У меня ни один из банков ничего не блокировал, кроме одного раза в Альфе очень-очень давно.
Сбер пока не проверял, я их карту только в октябре 2023 завёл.
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[4]: попытки украсть номер
От: gress Россия  
Дата: 15.03.24 15:57
Оценка:
Здравствуйте, Stanislav V. Zudin, Вы писали:

SVZ>Эти под видом смены мобильного тарифа пытаются получить доступ к смене пароля на госуслугах.


Немного другая разводка сейчас появилась. Говорят, что срок договора на мой номер с мобильным оператором истекает.
Re[5]: попытки украсть номер
От: о_О
Дата: 15.03.24 16:13
Оценка: 1 (1)
Здравствуйте, gress, Вы писали:

G>Немного другая разводка сейчас появилась. Говорят, что срок договора на мой номер с мобильным оператором истекает.


Позвонили с блатного номера, сказали что от оператора hz и завтра заканчивается договор. Сразу в бан, потом еще с 3 номеров звонки — в бан.
Актуальненько
Re[4]: попытки украсть номер
От: Pavel Dvorkin Россия  
Дата: 15.03.24 16:32
Оценка:
Здравствуйте, Sinclair, Вы писали:


S>У меня ни один из банков ничего не блокировал, кроме одного раза в Альфе очень-очень давно.

S>Сбер пока не проверял, я их карту только в октябре 2023 завёл.

В общем, ощущение такое, что банк через браузер безопаснее. Там потребуется ввести пароль. При потере телефона или краже симки доступ , конечно, потеряется, но симку восстановят, может, придётся сходить в отделение банка, но доступа к деньгам у мошенников не будет.
With best regards
Pavel Dvorkin
Re[5]: попытки украсть номер
От: Stanislav V. Zudin Россия  
Дата: 15.03.24 16:41
Оценка:
Здравствуйте, gress, Вы писали:

SVZ>>Эти под видом смены мобильного тарифа пытаются получить доступ к смене пароля на госуслугах.


G>Немного другая разводка сейчас появилась. Говорят, что срок договора на мой номер с мобильным оператором истекает.


Да, я именно об этой и говорю.
А потом присылают тебе смс с кодом для смены пароля на госуслугах. Дескать, для подтверждения договора
_____________________
С уважением,
Stanislav V. Zudin
Re[6]: попытки украсть номер
От: gress Россия  
Дата: 15.03.24 19:18
Оценка:
Здравствуйте, Stanislav V. Zudin, Вы писали:

SVZ>Да, я именно об этой и говорю.

SVZ>А потом присылают тебе смс с кодом для смены пароля на госуслугах. Дескать, для подтверждения договора

До этого шага я не дохожу. Вешаю трубку и сдаю номер боту мобильного оператора.
Re[5]: попытки украсть номер
От: Stanislaw K СССР  
Дата: 15.03.24 19:57
Оценка: 1 (1) +2
Здравствуйте, Pavel Dvorkin, Вы писали:


PD>В общем, ощущение такое, что банк через браузер безопаснее. Там потребуется ввести пароль. При потере телефона или краже симки доступ , конечно, потеряется, но


тот, кто украл телефон, может на него установить банковское приложение и увести все деньги. все что ему требуется переставить сим в другой телефон.



безопаснее для банковских СМС и госуслуг держать дома в сейфе отдельную симку.

а к симке в носимом телефоне не привязывать никаких сервисов.

.
Все проблемы от жадности и глупости
Re[6]: попытки украсть номер
От: /aka/ СССР  
Дата: 15.03.24 20:41
Оценка: +4
Здравствуйте, Stanislaw K, Вы писали:

SK>безопаснее для банковских СМС и госуслуг держать дома в сейфе отдельную симку.


Чтобы гарантированно не узнать, что оператор её давно заменил и кто-то другой пользуется твоим номером?

С симкой в носимом телефоне увидишь проблему когда телефон в руки возьмешь, и может ещё успеешь что-то сделать.
Re[2]: попытки украсть номер
От: vsb Казахстан  
Дата: 15.03.24 20:56
Оценка:
Здравствуйте, Shmj, Вы писали:

S> если просто украли SIM- то не смогли ничего сделать, т.к. не знают пароля.


Вообще на любой сим-карте есть пин-код. Его в последнее время почему-то не проставляют по умолчанию (или как там оно работает), но любой телефон вроде умеет это делать. И никаких неудобств это не доставляет: при загрузке просто спросит и всё. Часто вы телефон перезагружаете? Я — нет.

Насколько я понимаю эти технологии, пин-код проверяет процессор внутри сим-карты, т.е. обойти это нельзя. Перебирать тоже нельзя — число попыток ограничено.

Я уже давно пользуюсь есим, но когда пользовался обычной картой — ставил пин-код, чего и всем советую.
Re: попытки украсть номер
От: syrompe  
Дата: 15.03.24 22:30
Оценка: +2
Лет 5 назад менял сим карту. Банк еще был Сити.
Сходил в офис к оператору, получил симку, а банк каким-то образом сей факт обнаружил и сказал пока к нам в офис ножками с новой симкой не придешь — смски слать не будем.
Re[6]: попытки украсть номер
От: Pavel Dvorkin Россия  
Дата: 16.03.24 03:06
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK>тот, кто украл телефон, может на него установить банковское приложение и увести все деньги. все что ему требуется переставить сим в другой телефон.


Не совсем так. Установить он может, но попросят ввести номер карты или пароль. Номер карты хоть и не секретен, но едва ли ему известен. Разве что вместе с телефоном украл и карту.

SK>безопаснее для банковских СМС и госуслуг держать дома в сейфе отдельную симку.


А в сейфе зачем ? На случай ограбления ?

SK>а к симке в носимом телефоне не привязывать никаких сервисов.


Можно привязать карту другого банка, на которой сумма, которую потерять не жалко.
With best regards
Pavel Dvorkin
Re[2]: попытки украсть номер
От: Pavel Dvorkin Россия  
Дата: 16.03.24 03:07
Оценка:
Здравствуйте, syrompe, Вы писали:

S>Лет 5 назад менял сим карту. Банк еще был Сити.

S>Сходил в офис к оператору, получил симку, а банк каким-то образом сей факт обнаружил и сказал пока к нам в офис ножками с новой симкой не придешь — смски слать не будем.

Похоже, ИМЕИ симки передается.
With best regards
Pavel Dvorkin
Re[7]: попытки украсть номер
От: Stanislaw K СССР  
Дата: 16.03.24 05:44
Оценка:
Здравствуйте, Pavel Dvorkin, Вы писали:

SK>>тот, кто украл телефон, может на него установить банковское приложение и увести все деньги. все что ему требуется переставить сим в другой телефон.


PD>Не совсем так. Установить он может, но попросят ввести номер карты или пароль. Номер карты хоть и не секретен, но едва ли ему известен. Разве что вместе с телефоном украл и карту.


1) никаких номеров карты не требуется. берешь симку, переставляешь в другой аппарат, ставишь приложение банка, и если номер на этой симке привязан к банку просто заходишь.

"некоторые банки"(с) авторизуют в приложении по смс. как максимум тебе нужно код из смс ввести руками, а часто приложение само берет коды из смс.


SK>>безопаснее для банковских СМС и госуслуг держать дома в сейфе отдельную симку.


PD>А в сейфе зачем ? На случай ограбления ?


чтобы пылесос её не засосал.

SK>>а к симке в носимом телефоне не привязывать никаких сервисов.


PD>Можно привязать карту другого банка, на которой сумма, которую потерять не жалко.



но если к этому номеру привязан (большой) счет в другом банке, и на этот номер просто приходят смс и никогда не было приложения а пользовался банком только через веб на компе — смотри пункт 1.
Все проблемы от жадности и глупости
Re[8]: попытки украсть номер
От: Pavel Dvorkin Россия  
Дата: 16.03.24 05:56
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK>1) никаких номеров карты не требуется. берешь симку, переставляешь в другой аппарат, ставишь приложение банка, и если номер на этой симке привязан к банку просто заходишь.


По крайней мере в одном банке это не так. Вчера снес их приложение и поставил заново. Потребовали ввести номер карты.

PD>>А в сейфе зачем ? На случай ограбления ?


SK>чтобы пылесос её не засосал.


Хорошая идея.


PD>>Можно привязать карту другого банка, на которой сумма, которую потерять не жалко.


SK>но если к этому номеру привязан (большой) счет в другом банке, и на этот номер просто приходят смс и никогда не было приложения а пользовался банком только через веб на компе — смотри пункт 1.


Если пользоваться только через веб — нужно ввести пароль. А его, естественно, нигде запоминать не надо, а только хранить в голове.
With best regards
Pavel Dvorkin
Re[3]: попытки украсть номер
От: Shmj Ниоткуда  
Дата: 16.03.24 06:37
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Я уже давно пользуюсь есим, но когда пользовался обычной картой — ставил пин-код, чего и всем советую.


Но украсть же могут сам номер через подставное лицо у оператора связи.
Re[4]: попытки украсть номер
От: vsb Казахстан  
Дата: 16.03.24 08:57
Оценка: +2
Здравствуйте, Shmj, Вы писали:

S>Но украсть же могут сам номер через подставное лицо у оператора связи.


На это человек повлиять не может. Так что тут повода для беспокойства я не вижу. Украдут и украдут, ничего не поделаешь. Серьёзные сайты вроде Apple или Google прекрасно это понимают, поэтому с одним телефоном там не залогинишься. А украсть и телефон, и пароль — это уже надо постараться. А всяким шарашкиным банкам, которые с одним телефоном позволяют управлять деньгами, лучше вообще не пользоваться.
Re: попытки украсть номер - обращение в банк
От: Pavel Dvorkin Россия  
Дата: 16.03.24 09:16
Оценка: :)
Попробовал спросить об этом в одном банке в чате.

Лучше бы я ChatGPT спросил.

Нет, не фантазировали, все ответы были верные, только ни один не был по существу.
With best regards
Pavel Dvorkin
Re[5]: попытки украсть номер
От: Sinclair Россия https://github.com/evilguest/
Дата: 16.03.24 10:03
Оценка:
Здравствуйте, Pavel Dvorkin, Вы писали:
PD>В общем, ощущение такое, что банк через браузер безопаснее.
Неверное ощущение. Там точно такое же веб-приложение с точно такой же 2FA.
Ну, разве что некоторые банки на девайсе можно переключить в режим пуш-нотификаций, что намного безопаснее любых СМС.
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.