Ответ на пост «Такие дела»

Пост "Такие дела"  затронул вопрос перевыпуска симкарты по доверенности и возможных мошеннических действий с этим связанных (доступ к банк клиенту и прочие радости мошенника). Начали активно обсуждать услуги оператора по запрету перевыпуску без личного присутствия. В комментариях был код USSD запроса от @tele2russia, по которому можно без лишних проблем поставить такой запрет. Было написано про МТС и @Beeline, к которым надо сходить в офис ножками.

Но ни слова не было написано про @MegaFon.help, которым я пользуюсь с 2006 года и уже как-то попривык.


Для прояснения вопроса я решил обратиться к оператору в чат поддержки.

Ниже переписка с поддержкой.

Если тезисно:

1.  Возможности запретить перевыпуск симкарты по доверенности нет. (У всех есть, а у них нет)

2. Если симкарту перевыпустят мошенники и украдут ваши деньги с банковского счёта, (по поддельной доверенности, или в сговоре с сотрудником салона связи, у которого зп 20к рублей в месяц и штрафы, либо просто по невнимательности того же сотрудника)  мегафон считает, что никакой ответственности за убытки их компания не несёт и все риски на абоненте.

А значит если всё же такое произойдёт, без суда вам никто ничего компенсировать не станет. Хотя кто-то сомневался разве?

3. Ещё один пикантный момент. За 9 часов до моего обращение в Мегафон, туда же писал @nod430, и ему оператор сообщил, что нужно просто прийти ножками в офис и написать заявление. И даже название услуги сообщил. Скрины ниже моих скринов.

4. До того как сесть писать этот пост, я отправил ещё одно письмо со скринами из п.3 в Мегафон, с просьбой прокомментировать ситуацию. И вот, пока я этот пост писал мне пришёл ответ, которым я спешу поделиться с вами:


Николай *****, у нас высокие требования к доверенности.

Также право получения денежных средств и материальных ценностей должно быть дополнительно прописано в доверенности.

Сведения о доверенностях содержатся в реестре нотариальных действий, который является частью Единой информационной системы нотариата (ЕИСН). А наши специалисты проводят проверку подлинности доверенности именно через этот ресурс.

Поэтому за безопасность номера можно не переживать.

Комментирую второе письмо.

Сотрудник сообщил неверную информацию. Верная информация предоставлена виртуальным помощником в этом же чате.


Скрин в самом низу.


По счастливому стечению обстоятельств,  оператора, который "сообщил неверную информацию" зовут так же, как оператора, ответившего на мою просьбу прокомментировать тот самый ответ.


Без рейтинга, поднимите пожалуйста повыше. Ну и вы как хотите, а я сейчас абсолютно серьёзно собрался как проснусь поизучать тарифы других операторов и вместе с номером туда отправиться. 15 лет это срок, но такое ни в какие ворота не лезет,  @MegaFon.help,

Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Ответ на пост «Такие дела» Мошенничество, Сим-карта, Банк, Сотовая связь, Длиннопост, Без рейтинга, Ответ на пост, Негатив
Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

2. Если симкарту перевыпустят мошенники и украдут ваши деньги с банковского счёта, (по поддельной доверенности, или в сговоре с сотрудником салона связи, у которого зп 20к рублей в месяц и штрафы, либо просто по невнимательности того же сотрудника) мегафон считает, что никакой ответственности за убытки их компания не несёт и все риски на абоненте.

А значит если всё же такое произойдёт, без суда вам никто ничего компенсировать не станет. Хотя кто-то сомневался разве?

В этом на самом деле есть логика, хотя и неприятная и в суде иногда опровергаемая.

Сотовый оператор занимается сотовой связью, а не банковскими услугами.
И к нему требования не как к нотариусу или к банку в плане проверки документов сотрудниками и вот это вот всё.

Это как допустим Вам дали подержать пакетик на улице за 5р, вы его уронили, а там была китайская ваза и с вас 3000 баксов требуют. Вот сотовый оператор это в данном случае Вы.

СОтовые оператор оказывает услугу сотовой связи, а не авторизации по смс коду.

А как же спросите банковские смс? А вот это банк и вы вместе выбрали "какого-то человека на улице" подержать вашу вазу. Этот человек совсем не обязан нести ответственность за эту вазу, которую вы на него вдруг решили возложить. Не фиг было доверять ему вазу не говоря о стоимости и об ответственности.
Ни в одном договоер с сотовым операторам нет пункта об отвтественности за то, что случается при проведении операций по телефону.


Поэтому если беспокоит что будут проблемы с смс - их надо отключать В БАНКЕ. И дальше уже решать вопросы по телефону допустим по кодовому слову или другим способам авторизации, цифровой подписи допустим в приложении или еще как-то.


Единая система нотариата

Тут тоже есть важный нюанс.
Я не знаю насколько полный доступ у банков к ней.
Но точно знаю что на базовом уровне о доверенности там известно только "дата выдачи кому и кто", сами ДЕЙСТВИЯ по доверенности не доступны. Т.е. проверить что она есть и действительна - можно, а вот что по ней поручено - "вообще все" или "купить молока" не всегда можно пнонять, поэтому тут тоже не все так однозначно.

раскрыть ветку (11)
2
Автор поста оценил этот комментарий

В этом на самом деле есть логика, хотя и неприятная и в суде иногда опровергаемая.

Да, логику я понимаю. Понимаю, что доказать что именно из-за действий или бездействия оператора нанесён ущерб будет реально сложно и потребует опытного адвоката. И от этого мне ещё больше становится не по себе.


Поэтому если беспокоит что будут проблемы с смс - их надо отключать В БАНКЕ
Давайте всё же исходить из реалий за окном. Невозможно это. У меня счета физика в двух банках,  я их активно пользую, переводы через СБП, покупки онлайн, переводы по реквизитам, оплата коммуналки, все дела. Не проходит и дня чтобы я не вводил код из пуша или смс.

Плюс счёт юрлица. Там меньше транзакций, но всё же. И если в бюджет уходит без смс и регистрации, то любому контрагенту перевод надо подтвердить.


Вопрос в том, что я не прошу от оператора невозможного. У других операторов есть такая процедура. И у Мегафона раньше была, но сплыла.  Следы ещё в сети болтаются в виде устаревших USSD запросов.


И самое страшное во всей ситуации - железобетонная уверенность мегафона, что всё в безопасности. Я же прекрасно понимаю, что нет абсолютно защищённых систем и можно лишь говорить о максимальном усложнении для взломщика/мошенника набора действий, которые необходимо осуществить для взлома. Как в анекдоте:


Чукча и геолог сидят у костра, пьют чай. Вдруг смотрят, из леса к ним идёт голодный медведь-людоед. Геолог вздыхает, продолжает пить чай. Чукча молча встаёт, начинает надевать лыжи.

— Чукча, зачем тебе лыжи? Ты всё равно не сможешь бежать быстрее медведя.

— Мне не надо бежать быстрее медведя, однако. Мне надо бежать быстрее тебя.


тут тоже не все так однозначно
Так это-то и беспокоит больше всего. Нет тут однозначности и не может быть. Доверенность в принципе в любом деле - огромная дыра в безопасности. И, если во многих вопросах без неё никак, то вот в перевыпуске симкарты вполне себе можно обойтись.

раскрыть ветку (10)
1
Автор поста оценил этот комментарий

Да, логику я понимаю. Понимаю, что доказать что именно из-за действий или бездействия оператора нанесён ущерб будет реально сложно и потребует
опытного адвоката. И от этого мне ещё больше становится не по себе.
Все же не до конца понимаешь.
Доказать что из-за действий оператора нанесен ущерб  - это 10% дела.
Оставльные 90% дела это доказать, что оператор ОТВЕЧАЕТ за этот ущерб.


Перечитай мой пример с китайской вазой. Тебя просто попросили подержать вазу. Дали 5р за услугу. Ты ее уронил. С тебя требуют 3000 евро - ее полную стоимость. Заплатишь? Справедливо? Вроде как отвечаешь ты - тебе же дали ее подержать и даже заплатили. Но с другой стороны - какого черта на тебя повесили риск такого уровня даже не спросив?


По умолчанию в таких ситуациях ответственность ограничивается СТОИМОСТЬЮ УСЛУГИ. Т.е. с тебя за китайскую вазу в такой ситуации больше 5р стрясти невозможно. Отсюда и логика проблемы с оператором.


Возьмем более классический пример. Почта. Она вроде как отвечает за доставку посылки адресату? Да, отвечает. И паспорт должна проверить. НО! Отвечает она только в размере ЗАСТРАХОВАННОЙ ЦЕННОСТИ посылки. А если страховки нет, то тебе вернут только стоимость самой услуги пересылки.

В случае с сотовым оператором - это доставка БЕЗ услуги страховки, так что опять же возвращаемся к вопросу о том - с какой стати оператор должен отвечать за ущерб? Он не подписывался на ТАКУЮ ответственность.


Давайте всё же исходить из реалий за окном. Невозможно это. У меня счета физика в двух банках, я их активно пользую, переводы через СБП, покупки онлайн, переводы по реквизитам, оплата коммуналки, все дела. Не проходит и дня чтобы я не вводил код из пуша или смс.
Вполне возможно.
Во-первых, если ты работаешь через ИБ, то хотя ПОДТВЕРЖДАТЬ вход в ИБ надо через СМС, но САМ вход в ИБ обычно осуществляется через пароль. При чем пароль по СМС не восстановить.

Во-вторых, ПУШ который ты сам же упомянул, это НЕ смс, к сотовым сетям он не привязан, привязан к приложению. Поэтому завязки на смс нет.

В-треьтих, есть карточки кодов, есть генераторы кодов, есть ЭЦП - почти во всех банках что-то такое есть.

Вопрос лишь в том, нужна ли тебе безопасность или ты так и хочешь передавать через курьера яндекс.такси суммы по 15млн рублей и ожидать от него надежности инкассации. Инструменты надо использовать по назначению.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Пароль по SMS восстанавливается.

Для физических лиц никаких электронных ключей не предусмотрено.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Пароль по SMS восстанавливается.

В нормальных банках нет. Двухфакторная авторизация как раз об этом.

Для физических лиц никаких электронных ключей не предусмотрено.

Пуш вместо смс это по сути электронный ключ зашитый в приложение. Так что опять же - в нормальных банках предусмотрено.

Да и карточки доступа есть и эцп.


Я хз что за хламом вы пользуетесь:)

раскрыть ветку (4)
Автор поста оценил этот комментарий

Что, надо знать ещё номер карты? Невыполнимая, конечно, задача.

По сути нет. И не вместо, потому что доступ можно восстановить, имея SIM с номером.

Как у сбербанка эцп получить физическому лицу и для чего его можно будет использовать?

Скретч-карты как раз у каких-то днищебанков, к которым подходить страшно. Если вообще удастся найти офис.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Что, надо знать ещё номер карты?
Восстановление пароля в нормальных банках только по телефону с кодовым словом или по личному визиту в банк с паспортом. В некоторых банках можно по разному настроить.


Как у сбербанка эцп получить физическому лицу и для чего его можно будет использовать?
эцп не знаю, но для входа в банк у меня настроен пароль и смс. а мобильный банк отключен. поэтому с одним лишь смс ничего не сделаешь.


Скретч-карты как раз у каких-то днищебанков, к которым подходить страшно. Если вообще удастся найти офис.
Гы.
Авангард - один из лучших банков 2020 года по версии форбс, десятки офисов в питере, один из лучших ИБ, поддерживает скретч карты, ЭЦП. Как вариант.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ни один банк такого не сделает - клиенты заипут в первый же день.

Не удалось найти на сайте лучшего банка стоимость годового обслуживания. Я верю, что она там где-то есть, но на сторонних ресурсах обнаруживается быстрее.

До офиса... далековато.

Завести токен... дороговато.

Использование ЭЦП... проблематично.

Яростная реклама в отзывах повсюду.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ни один банк такого не сделает - клиенты заипут в первый же день.
тем не менее делают.

Завести токен... дороговато.

Использование ЭЦП... проблематично.

карточки кодов доступа бесплатно получаются за 5 минут в любом офисе

эцп по предварительному заказу тоже в любом офисе бесплатно, никаких проблем с использованием в упор не вижу

Не удалось найти на сайте лучшего банка стоимость годового обслуживания.
если кредиткой пользуешься, то бесплатно

Автор поста оценил этот комментарий

А вот чтобы можно было отказаться от смс, существует такое решение

Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Или вот. У россельхозбанка до сих пор в ходу)

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

офигеть. реально есть? мне не выдавали:)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку