FinSov

FinSov

Пикабушник
21К рейтинг 46 подписчиков 269 подписок 71 пост 7 в горячем
Награды:
5 лет на Пикабу
3

Граждане должны банкстерам каждый четвертый рубль со своей зп

Граждане РФ продолжают наращивать долг банкам, создавая иллюзию потребительского рая.


За 5 месяцев 2018 задолженность ФЛ перед банками увеличилась на 883 млрд. руб.


Это рекорд в абсолютном выражении. Уровень 2012-2013 (предыдущий рекорд)  пройден.


Размер долга -13,5 трлн. рублей.


Это 23,9% от годовых доходов населения в денежном выражении.


В 2014-м кризисном году, показатель был 25%, что намекает.


Граждане берут кредиты ускоряя темп почти в 2 раза по сравнению с ростом зарплат.


И накопления граждан стали снижаться.


За январь-март 2018 доля доходов, направленных на сбережение стала минимальной за последние 18 лет.


Тенденция вырисовывается не самая хорошая.



"Продолжаем наблюдать", ну и принимать меры, разумеется соответствующие...

Граждане должны банкстерам каждый четвертый рубль со своей зп
Показать полностью 1
26

И снова о сим-картах и безопасности Ваших средств

Российские банки излишне полагаются на подтверждение личности клиента по номеру телефона, чем могут воспользоваться злоумышленники. Кроме того, приложения банков имеют множество недостатков с точки зрения безопасности.


Номер телефона как идентификатор


62% российских банков полагаются исключительно на номер телефона, с которого абонент звонит в колл-центр, для первичного подтверждения личности клиента. Таким образом, зная номер телефона жертвы, злоумышленник может получить у банка приватные данные клиента или даже заблокировать счета без подтверждения личности. Для этого достаточно с помощью SIP-оператора подделать номер телефона (Caller ID), отображающийся во время приема входящего звонка в колл-центре.


При этом 68% банков не отслеживает, была ли недавно перевыпущена SIM-карта клиента. Это дает хакеру еще одну возможность — инициировать перевыпуск карты жертвы, номер телефона которой он знает, и реализовать с помощью этой карты преступную схему по выводу средств, поскольку снятие средств после перевыпуска, как и вход в аккаунт, по-прежнему возможно.


Что касается состава данных, которые сотрудники российских банков могут сообщать по телефону, то в 18% банков у злоумышленника есть возможность узнать баланс счета и сведения о транзакциях, что может пригодиться ему для вывода средств с этого счета.


К таким выводам пришла компания Digital Security, специализирующаяся на кибербезопасности, которая опубликовала результаты исследования взаимодействия 16 крупнейших банков России с операторами сотовой связи, а именно с «большой четверкой» — «Вымпелкомом» (торговая марка «Билайн»), МТС, «Мегафоном» и «Т2 Мобайл» (Tele2). Авторами исследования являются аналитики Егор Салтыкови Виктор Вуколов.


Проблемы подтверждения личности


Исследование также затрагивает вопросы защищенности мобильных банковских приложений для iOS и Android. При отборе приложений Digital Security опиралась не только на «Топ 100 российских банков» от издания banki.ru, но и на рейтинги самых популярных банковских приложений в App Store и Google Play.


Исследование показало, что 18% приложений рассмотренных 16 банков не имеет второго фактора защиты для входа на платформах iOS и Android — двухфакторная аутентификация отсутствует в трех из 16 случаев для обеих платформ, хотя это требование уже несколько лет входит в перечень ключевых норм безопасности банковских приложений.


Хотя оптимальной длиной SMS-кода, который используется в качестве второго фактора аутентификации, на сегодняшний день считается шесть символов, два приложения для Android используют пять символов, еще четыре приложения — четыре символа. Точно такие же показатели продемонстрировали приложения для iOS.


Кроме того, семь из 16 приложений для iOS раскрывают координаты пользователя — широту и долготу с точностью до метра. В случае Android это делают четыре приложения.


Проблемы приложений для iOS


Большинство приложений хранит данные пользователей в местах, откуда они могут быть извлечены злоумышленником. В двух приложениях для iOS сессию нельзя полностью завершить, шесть оставляют данные клиента в Keychain, специальном хранилище iOS для хранения критичной информации, семь — в памяти, 10 — в файлах, и 11 — в cookie.


Один API для iOS использует небезопасное HTTP-соединение. 11 приложений для iOS поддерживают запуск на устройстве, пережившем Jailbreak, то есть принудительное повышение привилегий пользователя. Также есть остаточные явления периода разработки — 13 приложений содержат информацию о тестовом окружении.


13 из 16 приложений для iOS некорректно работают с Snapshot — при завершении сеанса они создают снимок экрана и хранят его до следующего сеанса. 10 из 16 приложений используют массив NSUserDefaults, который может содержать данные об учетной записи или банковской карте.


Проблемы приложений для Android


Одно из исследованных банковских приложений для Android хранит пароль в файлах после завершения сессии, пять сохраняют данные клиента в памяти после завершения сессии, шесть сохраняют там пароль. Также одно приложение осуществляет запись отладочной информации в журнал устройства (logcat) — эта функция может быть сохранена разработчиком при переходе из тестовой версии в окончательную. Есть и другие рудименты тестирования — в 10 приложениях содержатся SSL-сертификаты с данными о разработчике, четыре содержат информацию о тестовом окружении.


Кроме того, четыре Android-приложения допускают возможность утечки данных через Backup. 12 из них не предупреждают о работе со скомпрометированным устройством, где реализован корневой доступ. Одно не использует проверку SSL Pinning, которая позволяет защититься от атаки типа «человек посередине».



http://safe.cnews.ru/

Показать полностью

ЖКХ, финансы, ну и про НДС, куда ж без него

А тем временем подоспела интересная статистика по задолженности граждан и ЮЛ ...

Вангую, что в ближайшие годы мы достигнем долга по стране в размере  2 трлн. рублей :)



Долги за ЖКХ в I квартале 2018 выросли на 5,3% по сравнению с аналогичным периодом прошлого. Они достигли 1,4 трлн рублей.


Среди должников — не только малообеспеченные граждане, но также владельцы квартир в новостройках и богатые люди, которые откладывают оплату на потом. По данным Национального бюро кредитных историй средний размер установленной судом задолженности граждан находится на уровне 46 тыс. рублей.


Долги граждан и юридических лиц за услуги ЖКХ увеличились в I квартале 2018 года на 72 млрд рублей по сравнению с аналогичным периодом прошлого года.

Объем неоплаченных счетов за водоснабжение составляет 86 млрд рублей (+5,7%), водоотведение — 63,9 млрд рублей (+6,6%), электричество — 247,5 млрд рублей (+9,7%). Неуплата за жилищные услуги увеличилась на 14,6% до 234,3 млрд рублей, за тепло — на 6,7% до 569,3 млрд рублей. В газоснабжении задолженность, напротив, сократилась на 9,2%, до 195,2 млрд рублей.


От посредников в виде управляющих компаний до РСО не дошли 250 млрд рублей.


Сегодня за жилищно-коммунальные услуги не платят не только малообеспеченные или неблагополучные граждане. Зачастую накапливают квитанции и состоятельные граждане — они, скорее всего, заплатят, но позже.

Другая весомая категория должников — это владельцы квартир в новостройках, которые приобрели жилье в инвестиционных целях и первые годы редко там появляются.


Если произойдет повышение ставки НДС с 18% до 20%, то это может привести к ухудшению ситуации в отрасли. Убытки поставщиков спровоцируют рост долгов в ЖКХ.


По состоянию на 1 июля 2018 года число должников достигло 27,5 тысячи человек. Средний размер долга граждан находится на уровне 46 тыс. рублей. Что касается юридических лиц - 594 тыс. рублей — в основном из-за неплатежей крупных предприятий. При этом половина задолжала менее 162 тыс. рублей, а половина — больше.



https://iz.ru/

Показать полностью

Берегите сим-карту от мошенников

Новая фишка мошенников - похищение сим-карты.


С её помощью они могут опустошить Ваши банковские счета за считанные часы полностью при наличии недостаточной системы защиты в ряде банков.


Возвратить их будет довольно проблематично, потребует дополнительных усилий и займет значительное время.


Мало того, может случиться так, что и заплатить за действия мошенников придётся вам.


Это - комиссии за перевод, % за кредитные средства, погашение тела кредита.



Не говоря уже о нервах, здоровье итд...



Цифровое общество диктует свои правила поведения.


Теперь уже не только паспортные данные требуют тщательного надзора.


Будьте предельно внимательны с вашими сим-картами.


Не позволяйте мошенникам получить к ним доступ.

Берегите сим-карту от мошенников
Показать полностью 1
3695

Эйчар - это диагноз

Вчера знакомая рассказывала зарисовку с собеседования в крупную компанию с приличной ЗП и премиями.

Должность (заместитель генерального) предполагает значительный опыт работы по всем параметрам.


Общается с кадровиком, рассказывает о себе, опыте работы, навыках, образовании, достижениях.

В общем всё как всегда.

А в конце разговора кадровик произносит фразу:

- Вы, конечно, нам всем подходите, но Вы уже все-таки в ВОЗРАСТЕ...


Знакомой 41 год...


Очевидно идеальный кандидат всех эйчаров, бл... (именно так) - это 25-летний полиглот со свободным владением как минимум 3 языками (а как максимум пятью), с 10 летним релевантным (новая фишка:) опытом работы, как минимум, на одном предприятии, что очень важно (не дай Бог ты посмел сменить несколько) на должности как минимум зама генерального, а лучше Генеральным, с двумя, как минимум высшими образованиями (а лучше еще и Кембридж/Оксфорд) и несколькими рекомендательными письмами с визой Вексельберга/Потанина/Фридмана...


Вот что у этих ... в голове живет?

Эйчар - это диагноз
Показать полностью 1

Причина смерти героя

Довольно интересные документы опубликованы по гвардии старшему лейтенанту Панькову Павлу Алексеевичу.


Формулировка очень любопытная:


"... в бою за социалистическую Родину, верный воинской присяге, проявив геройство и мужество,

умер 3-го марта 1943 года, от отравления спиртом ..."



https://obd-memorial.ru/html/info.htm?id=80289519

Показать полностью 2

Итоги 2 квартала 2018

Сегодня последний день 1-го полугодия (а значит и 2 квартала:), собственно.


Время собирать камни (для тех, кто их разбрасывал).


Что можно сказать в целом.


2 квартал выдался очень удачным для инвесторов.


Полученная годовая доходность (во многом благодаря активным твитам г-на Трампа :)


в 2 раза превысила годовую доходность по малорисковым консервативным инструментам.


В целом по ситуации: рынки всего мира лихорадит и есть предпосылки, что это только начало.


В общем 2018 (по крайней мере первая его половина) является очень интересным годом с точки


зрения получения доходов.  Активы дешевеют, пассивы набирают ценность.

Показать полностью
Отличная работа, все прочитано!