Новые модели:
Huawei Mate 30 Pro
Huawei Mate 30
iPhone 11
iPhone 11 Pro
iPhone 11 Pro Max
Samsung Galaxy Note10+
Samsung Galaxy Note10
Honor 8S
BQ 2818 ART XL+
BQ 1846 One Power
Xiaomi Mi A3
Huawei P smart Z
Huawei Y5 (2019)
Huawei P30 lite
Samsung Galaxy A80 (2019)
Новые обзоры:
Samsung Galaxy S10 Lite
Samsung A51
Panasonic TOUGHBOOK P-01K
HTC Wildfire E1 и E1 Plus
Redmi Note 8T
Vivo V17
Samsung A20s 2019
Oppo A9 2020
BQ Magic S
Philips S397
|
SIM-карта как источник проблемЛюбопытный кейс с многократной заменой SIM-карты по «липовой» доверенности и воровством денег из Яндекс-кошелька. История скорее для правоохранителей, но хороший повод поговорить о «средствах предохранения», важности соблюдения процедур и пресловутом человеческом факторе. Аббревиатура SIM расшифровывается как Subscriber Identification Module (модуль идентификации абонента) не случайно, попадание этого модуля в чужие руки чревато крупными неприятностями. Собственно история, изложенная мне в письме с минимальной правкой. Текста много, но прочитать стоит.
P.S. Тем временем история получила продолжение - при этом продолжение явно указывает на причастность именно Билайна - «украли» аналогичным образом в сибирском же филиале сим-карту у бывшего мужа, он был прошлым владельцем моего номера. Никаких данных о нем у Яндекса не было, то есть это не Яндекс «слил» информацию мошенникам. И это явно не совпадение. Ощущение полной безысходности...». История, конечно, феерическая и выглядит скандально. И скандал вполне состоялся, в течение дня я ознакомился с этим делом четырежды: два раза прислали ссылку в твиттере, ссылку разместил у себя господин Адагамов, и в качестве «контрольного выстрела в голову» мне написала в почту сама пострадавшая. Настойчивость принесла свои плоды, ситуацию откомментировал генеральный директор Билайн Михаил Слободин:
Вот теперь у нас с вами есть о чём предметно поговорить. Искренне сочувствую пострадавшей, но в ситуации действительно лучше бы разбираться правоохранителям. Что касается нас с вами, то попробуем извлечь из этого случая максимальную пользу и сделать выводы. Руководству Билайн тоже невредно было бы вплотную заняться процедурными вопросами, грабежи электронных кошельков и банковских карт с заменами симкарт через «липовые» доверенности становятся эпидемией. Разберем очевидные «проколы», которые приводят к таким печальным последствиям. Напомним цитату из ответа: «... Кроме того, рассматриваем возможность изменить процедуру, и по обращению клиентов не производить замену их сим-карт на основании доверенности. Для данного абонента мы уже реализовали эту опцию». Что-что вы, извините, «реализовали»?! У всех операторов уже N лет существует опция запрета любых действий с SIM-картой по доверенности. Билайн — не исключение, см. скриншот выше по ссылке на сайт Билайн. Изобретать велосипед не нужно, он давно придуман. Понятно, что генеральный директор не обязан и физически не может разбираться в тонкостях всех процедур, но ведь ответ явно кто-то готовил? И этот «кто-то» либо катастрофически некомпетентен, либо сочиняет сказки для минимизации вреда. Обе версии (а других нет) мне очень не нравятся. Похоже, что вышеупомянутый «запрет» носит рекомендательный характер (сообщение на карточке номера) и системно не препятствует замене SIM-карты по доверенности. Если так, то с этим нужно что-то делать, «человеческий фактор» необходимо исключать. Хотя бы частично, каким-нибудь ярко-красным предупреждающим окном при запуске процедуры замены SIM-карты, чтобы сотрудник понимал, что сознательно идёт на грубое нарушение. Но лучше бы прямым запретом на уровне системы. Например, замену только с обязательной загрузкой скана паспорта владельца номера, современным системам распознавания «прочитать» фамилию не проблема. Да мало ли какой «шлагбаум» можно придумать в век современных технологий? Дело-то серьёзное, это не про «три копейки пропали с баланса!». Телефонный номер пострадавшей Анны ярко засвечен в сети, десятки поисковых выдач. С именем и информацией о том, что человек занимается интернет-проектами, и, вполне возможно, какие-то платежи проходят через баланс номера или привязанные к нему кошельки. Я не пытаюсь утверждать, что это спровоцировало «набеги» в данном конкретном случае, но соблюдайте простое правило: публикуемый в сети номер телефона категорически нельзя использовать для любых финансовых операций, подтверждений аккаунтов и т. п. И место такой SIM-карты только в примитивной звонилке без всяких интернетов, точка. Возможность заменить SIM-карту в другом регионе — конкурентное преимущество и дополнительное удобство, в МТС и МегаФоне это невозможно. Но, как видим, подводные камушки присутствуют и контролировать процесс сложнее. Опять вопрос автоматизации на уровне системы: повторная замена SIM-карты меньше чем через час в другом регионе не должна была сработать. Этот велосипед тоже давно придуман банками и прекрасно «ездит». При замене SIM-карты по доверенности можно хотя бы «пробивать» паспорт по базе данных ФМС на предмет кражи или потери документа, кто-нибудь это делает? А стоило бы. Ещё один велосипед реализован коллегами, невредно присмотреться. Например, в МТС при замене SIM-карты система отправляет на номер СМС о заявке на смену карты и ждёт 5 минут, сократить это время сотрудник не может технически. Если успеть позвонить в контактный центр, то замена блокируется. Если не успеете позвонить в эти 5 минут, то всё равно в течение суток после замены на SIM-карте заблокирована вся мобильная коммерция и установлен запрет на прием и отправку СМС. C точки зрения взлома кошельков, смены паролей и т. п., новая SIM-карта в течение 24 часов — бесполезный кусок пластика. Также в течение этих суток новая SIM-карта мгновенно блокируется по звонку с жалобой в контактный центр неважно с какого номера без всякой бюрократии с идентификациями. И такой блок снимается только при личном визите владельца номера. Неудобство для легитимного пользователя, но вероятность воровства денег снижается на порядок, если не на два порядка. Не сомневаюсь в том, что существуют и успешно действуют другие «предохранители», нужно использовать все возможности, а не ждать жареного петуха с острым клювом. Это относится и к коллегам-операторам, наверняка у каждого есть как свои ценные ноу-хау, так и прорехи. Почему бы не скооперироваться для разработки максимально защищенных процедур? Слишком много всего финансово-банковского сейчас «завязано» на SIM-карту. А сотрудники офисов и салонов — не криминалисты и не почерковеды, для них замена симки - рутинная и беспроблемная процедура. Уверен, что к приёму платежей многие подходят с куда большей ответственностью, это же деньги! Пока копался в вопросе и писал текст, подоспела информация о «промежуточном финише». Пишет Олег Бармин, руководитель службы социальных медиа Билайн:
Возвращаясь к вопросу о жареном петухе и процедурах. Я, конечно, безмерно рад, что в Билайн наконец-то решили заняться вопросом вплотную, и надеюсь, что наш «разбор полётов» подскажет что-то полезное. Например, для начала, хотя бы опыт блокирования на 24 часа SMS и мобильной коммерции на заменённой SIM-карте, уж это наверняка легко внедрить. Досадно, что о безопасности клиента всерьёз задумываются только по итогам встречи с тем самым жареным петухом. Но лучше поздно, чем никогда. Поделиться: Мы в социальных сетях: |
Новости: 13.05.2021 MediaTek представила предфлагманский чипсет Dimensity 900 5G 13.05.2021 Cайты, имеющие 500 тысяч пользователей из России, должны будут открыть местные филиалы 13.05.2021 Amazon представила обновления своих умных дисплеев Echo Show 8 и Echo Show 5 13.05.2021 МТС ввел удобный тариф без абонентской платы - «МТС Нон-стоп» 13.05.2021 Zenfone 8 Flip – вариант Galaxy A80 от ASUS 13.05.2021 Поставки мониторов в этом году достигнут 150 млн 13.05.2021 Состоялся анонс модной версии «умных» часов Samsung Galaxy Watch3 TOUS 13.05.2021 Tele2 выходит на Яндекс.Маркет 13.05.2021 OPPO представила чехол для смартфона, позволяющий управлять устройствами умного дома 13.05.2021 TWS-наушники с активным шумоподавлением Xiaomi FlipBuds Pro 13.05.2021 В России до конца следующего года появится госстандарт для искусственного интеллекта 13.05.2021 ASUS Zenfone 8 – компактный флагман на Snapdragon 888 12.05.2021 Компания Genesis представила внешность своего первого универсала G70 Shooting Brake 12.05.2021 В России разработан высокоточный гироскоп для беспилотников 12.05.2021 В Россию привезли новую версию смарт-часов HUAWEI WATCH FIT, Elegant Edition 12.05.2021 Раскрыты ключевые особенности смартфона POCO M3 Pro 5G 12.05.2021 Honor 50: стали известны дизайн и другие подробности о смартфоне 12.05.2021 Чипсет Exynos 2200 от Samsung будет устанавливаться и в смартфоны, и в ноутбуки 12.05.2021 МТС начала подключать многоквартирные дома к интернету вещей 12.05.2021 iPhone 13 будет толще и получит более крупные камеры по сравнению с iPhone 12 12.05.2021 Xiaomi договорилась с властями США об исключении из чёрного списка 12.05.2021 Xiaomi выпустила обновлённую версию умного пульта Agara Cube T1 Pro 12.05.2021 Игровые ноутбуки с NVIDIA GeForce RTX 3050 Ti уже в России! 12.05.2021 Индийский завод Foxconn сократил производство в два раза 12.05.2021 Lenovo отказалась от очного участия в предстоящем в июне Mobile World Congress Подписка |