КОМПРОМАТ.UA | Спасение счетов абонентов — дело рук самих абонентов
КОМПРОМАТ.UA
началопоискконтакт

RSS | Блогеры | О нас


СТАТЬЯ
Спасение счетов абонентов — дело рук самих абонентов

Из-за простоты процедуры получения SIM-дубликата он становится все более популярным объектом "охоты"   comments.ua

Спасение счетов абонентов — дело рук самих абонентов

28 февраля 2013
  автор: Александра Тимашова   



0
 

Пока банки и мобильные операторы указывают пальцем друг на друга, проблема с “перехватом” чужих SIM-карт пока только заостряется.

В стране набирает обороты разновидность мошенничества, основанная на незаконном получении дубликата чужой SIM-карты. Поскольку мобильный телефон зачастую используется банками как средство идентификации пользователя, одноразовые пароли и коды подтверждения, отправляемые банками в виде SMS-сообщений, представляют собой интерес для изобретательных мошенников. Как выяснил корреспондент “proIT”, банки и операторы в этой схеме заботятся только о собственной выгоде, а безопасность данных абонента фактически никем не гарантирована.

Изначально услуга по восстановлению испорченных или украденных SIM-карт была призвана облегчить жизнь абоненту, попавшему в неприятную ситуацию, и избавить его он волокиты, связанной с восстановлением контактов. В МТС утверждают, что выдачу дубликатов SIM-карт операторы ввели в ответ на запросы рынка — ежегодно украинцы теряют или ломают до 500 тыс телефонов.

Как считает Александр Галкин, эксперт по кибербезопасности из PGP Innovative Consulting, из-за простоты процедуры получения SIM-дубликата, в последние месяцы он становится все более популярным объектом охоты злоумышленников. Во-первых, зная номер банковской карточки жертвы, дубликат дает возможность проводить платежи до $100. Во-вторых, можно попросту звонить с дублированной карты за счет жертвы. Причем, во втором случае мошенники для своего “удобства” записывают специальные SIM-карты, содержащие до 10 похищенных номеров.

Масла в огонь подлил “ПриватБанк”, позволив с недавних пор своим клиентам снимать деньги с карточных счетов, не имея “на руках” собственно карточки. Для авторизации в таких случаях используется код подтверждения, отправляемый клиенту на номер его мобильного телефона — чем и стали промышлять “находчивые умы” по всей Украине.

В МТС считают, сам механизм замены SIM-карты в “популярности” преступной схемы не виноват. “Получать доступ к персональной информации, в т.ч. к банковскому счету человека, мошенникам позволяет несовершенство банковской услуги. Подобная схема появилась не с запуском услуги по замене SIM-карточки, а лишь когда появилась банковская услуги”, — отметила Виктория Рубан, начальник отдела по связям с общественностью “МТС-Украина”.

С этой точкой зрения согласны и в “Киевстар”. Как пояснили в пресс-службе крупнейшего оператора, “на рынке появляются новые случаи мошенничества с использованием банковских карт и мобильных телефонов. Эти риски спровоцированы существенным упрощением некоторыми банками процесса обналичивания денег через терминалы. Мошеннику достаточно заполучить номер банковской карты жертвы и доступ к его сим-карте, “связанной” с номером банковского счета”.

В МТС опровергают версию о возможности легко завладеть SIM-картой жертвы, но настаивают на том, что процедура выдачи дубликата должна быть максимально облегчена. “Для идентификации нужно будет ответить на несколько вопросов о восстанавливаемом номере, ответы на которые может знать лишь сам абонент. Процедура восстановления SIM -карты должна быть простой и быстрой. Представьте — вы потеряли телефон, а для восстановления “симки” с вас требуют пакет документов, как для оформления кредита или выдачи шенгенской визы. Вряд ли это обрадует абонентов”, — подчеркнули в пресс-службе компании.

По сути, процедура идентификации абонента при обращении в сервисный центрединственный механизм, которым оператор может хоть как-то защитить prepaid-абонента от противоправных посягательств на его SIM-карту. Юридически даже контрактные абоненты не защищены от “перехвата”, поскольку в договоре не предусмотрен соответствующий раздел.

Тот факт, что с юридической точки зрения вопросы безопасности лежат исключительно на плечах самого абонента отмечает и А. Галкин: “Если ваш номер подвергся взлому — нет смысла идти в суд. Договора операторов прописаны так, что вся ответственность ложится на абонента. Также и в договоре с банком — клиент никак не защищен договором”. В целом  в “Киевстар” подтверждают такое положение дел. “Оператор мобильной связи не уполномочен ловить и привлекать к ответу злоумышленников”, — говорится в комментарии крупнейшего оператора.

Тезис о беззащитности банковского клиента подтверждает и Роман Химич, эксперт Netton Consulting Group. “Банк в одностороннем порядке, без консультаций с мобильными операторами, построил один из ключевых элементов своего сервиса — процедуру аутентификации пользователей — на операторских сервисах. Тем самым надёжность и устойчивость к попыткам взлома банковских продуктов оказалась привязана к политикам и внутренним процедурам третьих лиц, которые об этом даже не были предупреждены. Не говоря уже о том, что у операторов мобильной связи нет никаких правовых обязательств перед своими абонентами в части защиты их права на SIM-карты”.

По словам эксперта, с технической точки зрения идентификация абонента предоплаченной связи не предполагается вовсе. Если человек утратил свою SIM-карту, он может попытаться доказать своё право на ассоциированный с нею номер. Но конечный итог зависит только от сотрудников операторской компании, которые полагаются на ряд предположений и допущений, что категорически неуместно, когда речь идёт об инструменте доступа к банковскому счёту.

“Операторы и не ставят перед собой задачу обеспечить надёжную идентификацию абонентов предоплаченных услуг. Им, попросту говоря, всё равно, кто именно пользуется тем или иным номером. Если человек потерял “симку” и просит выдать ему дубликат, операторы готовы ему помочь, но в виде одолжения. Обязательств на этот счет у них нет. Операторы резонно исходят из того, что если для абонента критически важно закрепить своё право пользования номером, он может перейти на контрактную форму обслуживания”, — отметил Р. Химич.

По мнению эксперта, “ПриватБанк” руководствуется исключительно своим корыстным интересом — максимально упростить людям доступ к деньгам, как к своим, так и к заёмным. “Устойчивость SMS-аутентификации к злонамеренным посягательствам, видимо, не рассматривается в банке как значимый фактор. Главное, чтобы деньги и связанные с ними обязательства были записаны на конкретного человека. А уж взыскать своё в этом банке умеют, как нигде. Даже если окажется, что под видом клиента деньги получили мошенники. Банк такие подробности не интересуют”, — подытожил он.

На сегодняшний день абонентам остается рассчитывать только на собственную сознательность и надеяться, что диалог между банкирами и “мобильщиками” когда-нибудь состоится. Однако, в этом, похоже, никто не заинтересован. Как отметила В. Рубан: “мы неоднократно обращались к банку с просьбой предоставлять нам номера телефонов клиентов без указания других персональных данных (фамилий и пр.), которые подключили услугу SMS-аутентификации. К сожалению, на сегодняшний день вопрос так и не решен”.

источник: comments.ua




Ваше мнение:

Ваше имя *
Ваш e-mail
Ваше сообщение * Сообщения, содержащие оскорбления, ругательства и нецензурные выражения, будут удаляться без предупреждения.



Поля, отмеченные (*), обязательны к заполнению
Код на картинке *


НОВОСТИ
Страница, которая на него вела, больше не существует.
Из-за зерна, вывезенного из захваченных россиянами украинских территорий, Украина и Израиль оказались на грани дипломатического конфликта.
Национальная комиссия, осуществляющая государственное регулирование в сферах энергетики и коммунальных услуг (НКРЭКУ), почти в два раза подняла предельные цены на рынке электроэнергии для юридических лиц с 1 мая.
В Сети появились новые расшифровки разговоров близкого к президенту Владимиру Зеленскому бизнесмена Тимура Миндича
Служащий ТЦК стал крупнейшим владельцем крипты Ethereum среди украинских чиновников
У Білій Церкві припинив діяльність завод ROSAVA, який тривалий час залишався єдиним виробником автомобільних шин в Україні
Внаслідок теракту в Києві 18 квітня загинув український музикант Ігор Савченко — учасник гурту "Друге Сонце"
В окремих теруправліннях БЕБ конкурси на заступників керівників і атестації детективів набули трагічно-корупційних ознак
Прокуратура Ивано-Франковской области хочет отсудить у ГП "Леса Украины" почти 387 млн грн убытков за вырубку деревьев в нацпарке "Гуцульщина"
У Києві судитимуть директорку ліцею в Деснянському районі за розтрату бюджету закладу.
В Киеве вынесли приговор бывшей начальнице отдела управления образования Днепровской РГА Ольге Дроздовой
Питання впровадження обовʼязкового техогляду для всіх автівок залишається політично чутливим, зауважив заступник міністра розвитку громад та територій України Сергій Деркач.
Понад 10 тис. кв. м. майна Державної акціонерної холдингової компанії "Київський радіозавод" перейшли в приватну власність за 2,7 млн грн, коли їхня ринкова вартість становила понад 62 млн грн.
Російські хакери, повʼязані з владою країни-агресора РФ, розгорнули масштабну кампанію з викрадення доступів до акаунтів Signal та WhatsApp.
Уряд Угорщини ухвалив постанову про вилучення валюти та цінностей з інкасаторських автомобілів "Ощадбанку". Документ має створити юридичне підґрунтя для цих дій.
Житомирщина у центрі антикор розслідувань: історія "касира" Дмитрука за версією ЗМІ
Верховна Рада відхилила урядовий законопроєкт №14025, який передбачає оподаткування доходів, отриманих через цифрові платформи, такі як OLX, Prom.ua, Uklon, Bolt та інші.
Юристы миллиардера Романа Абрамовича сообщили правительству Великобритании, что деньги, полученные от продажи футбольного клуба “Челси” в 2022 году, принадлежат ему, и он намерен самостоятельно распорядиться ими в благотворительных целях.
Президент США Дональд Трамп приобрел облигации Netflix на сумму более 1,1 миллиона долларов за последние три месяца, когда гигант стриминговых услуг безуспешно боролся с Paramount Skydance за приобретение Warner Bros Discovery.
Хозяйственный суд Полтавской области 24 февраля открыл производство по делу о банкротстве Полтавского горно-обогатительного комбината.
Организатор мошеннических колл-центров Игорь Комаров заявил, что Рубель получает ежемесячную абонплату из каждого “офиса”
Смертельное ДТП во Львовской области совершил прокурор Шептицкой окружной прокуратуры Руслан Кульчицкий из Самборского района.
После атаки на антикоррупционные органы в июле президент Владимир Зеленский хоть и принял решение отступить, но только для того, чтобы перегруппироваться и продолжить.
Экс-нардепа от Партии Регионов Юрия Иванющенко, подозреваемого в легализации 18 га государственной земли на более 160 млн грн, объявили в розыск.
Національна поліція розпочала досудове розслідування щодо звинувачень актора Костянтина Темляка у домашньому насильстві.
Глава Минфина США Скот Бессент обвинил Индию в наживании на резком увеличении закупок российской нефти
На Полтавщині жінка зазнала психологічного тиску та емоційної пригніченості після заклику колишнього чоловіка утриматися від вживання алкоголю.






Загрузка...


Погода, Новости, загрузка...
 
© Информационный проект "Компромат.UA", 2007-2009. Все права защищены.
При использовании материалов ссылка на "Компромат.UA" обязательна.
Created by: © "Компания дизайн и интернет решений AB Design",
Powered by: © "Admin CMS", 2007-2009.
Разработано компанией
AB Design 2007