Сбербанк разрешил менять ПИН-код в приложении. Почему это небезопасно для ваших денег?

janklodvandam

Местный
ЗАБАНЕН
Регистрация
16/2/19
Сообщения
262
Репутация
30
Реакции
454
RUB
0
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
На днях объявил о внедрении в возможности замены ПИН-кода карты. Такое решение в кредитной организации объяснили забывчивостью своих клиентов: около 30 тысяч человек ежемесячно перевыпускают карты по причине забытого пин-кода. На первый взгляд, это действительно удобно – вместо того, чтобы заниматься бумажной волокитой и заново выпускать карту, можно просто сменить его в два клика. Но безопасно ли это?

По данным Центробанка, только за прошлый год у россиян украли порядка 1,3 млрд рублей с банковских карт. При этом Сбербанк постоянно уверяет клиентов в 100-процентной безопасности своего ПО и столь же надежной защите систем кредитной организации от хакеров. В этот раз зампредправления Сбербанка Светлана Кирсанова также уточнила, что мобильное приложение разрабатывается под четким руководством информбезопасности с соблюдением всех необходимых стандартов по хранению карточных и криптоданных.
Однако у нововведения Сбербанка со сменой ПИН-кода все же есть один недочет, который делает средства держателей карт банка более уязвимыми для злоумышленников.

Дело в том, что мобильное приложение Сбербанка работает с привязкой к номеру телефона клиента. Это довольно-таки небезопасный способ, поскольку при смене номера мобильного телефона ваш старый номер оператор передает другому вновь зарегистрированному клиенту. Таким образом, новый обладатель вашего старого номера может без труда получить доступ к вашей карте и практически завладеть ею с помощью замены ПИН-кода. Для этого ему достаточно узнать ФИО бывшего владельца номера, подобрать логин (не трудно сделать, изучив соцсети) и ввести SMS-код, полученный на старый-новый телефон.

Поэтому перед заменой телефонного номера настоятельно рекомендуем удалить в приложении привязку к старому номеру. В противном случае, вы рискуете потерять и карту, и деньги на ней.
 
Значит если имеется возможность заблокировать а затем восстановить на себя симку жертвы, то я смогу зайти к нему в интернет банк?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Ещё бы временной промежуток невозможности войти в личный кабинет сразу после смены сим убрали , вообще бы сказка была
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
janklodvandam, а вы где эту статью нашли?)) можно ссылку
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Значит если имеется возможность заблокировать а затем восстановить на себя симку жертвы, то я смогу зайти к нему в интернет банк?
Нет конечно
Сбер уже несколько лет как по Imsi сим бьёт
Это номер такой длинный как имей у телефона, у каждой сим есть
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
в других банках давно есть смена пина в ба...
 
Сейчас глянул в приложении ,ну никак не могу найти графу отвязать номер или что то подобное
Есть только чтобы добавить ещё один номер на подтверждение какие либо операций)
 
Нет конечно
Сбер уже несколько лет как по Imsi сим бьёт
Это номер такой длинный как имей у телефона, у каждой сим есть

И что, если симка восстановленная с новым imsi он не даст зайти в интернет банк?

Это довольно-таки небезопасный способ, поскольку при смене номера мобильного телефона ваш старый номер оператор передает другому вновь зарегистрированному клиенту. Таким образом, новый обладатель вашего старого номера может без труда получить доступ к вашей карте и практически завладеть ею с помощью замены ПИН-кода. Для этого ему достаточно узнать ФИО бывшего владельца номера, подобрать логин (не трудно сделать, изучив соцсети) и ввести SMS-код, полученный на старый-новый телефон.

Поэтому перед заменой телефонного номера настоятельно рекомендуем удалить в приложении привязку к старому номеру. В противном случае, вы рискуете потерять и карту, и деньги на ней.

Тогда и эта тема описанная в первом посте теряет смысл.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
И что, если симка восстановленная с новым imsi он не даст зайти в интернет банк?
там холд 24 часа. После все работает и не важно как сказал товарищ выше про номер самой сим
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Сверху Снизу