Инициатива против мошенничества с сим-картами и снятием денег

Донеслись тут до меня отголоски истории моего клиента, у которого мошенники сняли с счета все деньги. Судится он с банком уже второй год, результата пока нет. Как и полутора миллионов рублей.


Дело было так: утром его телефон почему-то не находил сеть. К обеду он заехал в офис оператора и сменил сим-карту, т.к. его карта оказалась неисправна, как ему сказали.

Еще через неделю он узнал, что на счете в банке у него нет денег. Совсем нет, 0 рублей. А были полтора миллиона. И снялись эти деньги в ту ночь, когда у него перестала работать симка в телефоне.

По письменному запросу к оператору он узнал, что в 23 часа вечера, в Санкт-Петербурге он перевыпустил сим-карту, предъявив паспорт. Сделал он это через оператора в салоне, работающем по франшизе.

Без решения суда оператор отказывает в предоставлении информации о том, что за юрлицо работало по франшизе и что за физлицо совершило операцию.

На суды и юристов потрачено много денег и времени, но до сих пор нет уголовного дела, т.к. по данным из банка операцию совершил он, авторизовавшись через СМС или пуш-уведомление. По данным опсоса сим-карту менял он, есть копия паспорта в системе с заявкой. Естественно, никакой видеозаписи из салона связи нет. Физически он находился в 3000 километрах от места смены сим-карты. Единственная зацепка - он "снова" поменял сим-карту через 15 часов в своем городе, но это спорное время, т.к. между городами есть авиасообщение и суд посчитал, что он мог прилететь домой за это время.

Сейчас операторы как могут, борются с данным явлением, отключая смс на сутки. Но, банки выступили с встречным предложением - они вместо СМС отправляют пуш-уведомления, которые не блокируются. Т.е. будет новый виток этого мошенничества.


И для того, чтобы не было таких ситуаций в будущем, я создал петицию и поместил ее на сайт гражданских инициатив.


Смысл в том, чтобы ввести уголовную ответственность для сотрудников салонов сотовой связи в случае перевыпуска сим-карты по ксерокопии паспорта. Приравнять выпуск сим-карты по ксерокопии паспорта без предъявления оригинала документа, если это привело к материальному ущербу, к совершению кражи. С реальными сроками и возмещением ущерба за счет сотрудника, совершившего данное действие.


Ссылка на петицию https://www.roi.ru/56838/


Сам я с этого ничего не имею, не реклама.

Антимошенник

3.8K постов33.5K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий

На Тинькове в мобильном банке такая херня: когда меняешь сим карту, при входе в мобильное приложение, оно говорит, что типа, симка изменена, будь добр вводи заново логин, пароль и подтверждай свой номер. То есть, в аппарате симка с тем же самым номером, что и был, но видимо внутренний номер чипа симки другой, и для банка это повод  прогнать тебя через полноценную авторизацию. Это было у меня пару раз 2-5 лет назад.

Тащемта проблема даже не в салонах, а в банках, которым на клиентов пое...

раскрыть ветку (14)
5
Автор поста оценил этот комментарий

эта функция есть у всех уважающих себя банков, но работает через жопу у всех же, историй в сети масса - у кого-то сработала, у других - нет.

4
Автор поста оценил этот комментарий

у альфы также

раскрыть ветку (4)
13
DELETED
Автор поста оценил этот комментарий
меня альфа после смены симки вообще заставила в отделение идти, и я считаю это правильно
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Можно еще по половому слову на горячей линии подтвердить личность.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Половому =/

Кодовому*

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

а, я уж подумал нужно по телефону операторов хуями крыть ))

2
DELETED
Автор поста оценил этот комментарий
внутренний номер чипа симки
ага, он самый, называется IMSI. Банки запрашивают его из HLR у операторов через шлюзы, гуглится по запросу "проверка IMSI для банков"
1
Автор поста оценил этот комментарий

Проблема не в банках, а в смс. Еще стопицот лет назад эксперты по безопасности говорили, что двухфакторная авторизация по смс имеет меньший уровень безопасности, чем просто пароль, потому что протокол смс защищен от распространенных хакерских атак чуть менее, чем никак.

То, что банки переходят на пуш-уведомления - хорошо, потому что любое приложение защищено лучше, чем смс.

раскрыть ветку (5)
Автор поста оценил этот комментарий

с 5g, если не ошибаюсь, с безопасностью все получше обстоит

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Поколения сотовой связи касаются только компрессии данных. Шифрования на канальном уровне в 5G не добавили, а протокол смс как был, так и остался

Автор поста оценил этот комментарий
двухфакторная авторизация по смс имеет меньший уровень безопасности, чем просто пароль,

Вы батенька, как говорится, слышали звон… Двухфакторная аутентификация (а не авторизация!) по определению надёжнее однофакторной, и надёжнее любого из своих факторов по отдельности.


Таким образом, 2FA вида «пароль + SMS» ну никак не может быть менее надёжной, нежели просто 1FA вида «пароль».


Беда приходит совсем с другой стороны: часто пользователь уверен, что эта вот SMS-ка его спасёт от любых бед, а ставить сильный и уникальный пароль ему вовсе не требуется. Это ж запоминать надо! В итоге его пароль от банка совпадает с паролем от всех бугагашечных говносайтиков и от почты мылом.сру, и тогда-то SMS остаётся единственной преградой злоумышленникам. А преграда из неё так себе.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Если сделать один из факторов более приоритетным, как зачастую и происходит(введите пароль, ах, забыли, тогда достаточно лишь смс), то все преимущество этой двухфакторной хрени летит коту под хвост

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну это совсем через жопу, один слабейший фактор по сути. Пароль в такой системе лишний вообще, он не используется, и любой безопасник скажет что это в реальности 1FA.


Да, такое тоже бывает, конечно. Вообще должно сопровождаться обязательной проверкой на смену SIM, но…

1
Автор поста оценил этот комментарий
Да, у меня тоже так было. Там уникальный код сим карты привязывается, но у меня был не Тиньков. Не у всех банков так,к сожалению.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку