Безопасное использование ДБО (читает 1)

UnembossedName

Мастер
Сообщения
1,732
Спасибо
1,687
Город
Тула
Стаж c
07.09.11
Вот я уже не раз задавался вопросом и все не могу понять. В чем Ваша схема надежнее схемы, в которой используется обычный смартфон с установленной в него общей симкой для банковских приложений и для общения?
Смартфон более уязвим для взлома.
Смартфон если он основной, всегда с собой, могут вернувшиеся с западных окраин убедительно попросить разблокировать с использованием огнестрельного.
Его можно потерять и он окажется в том месте, где его смогут разблокировать и получить доступ к вашим смс-кодам, пока вы не заблокировали симку.
 

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480

v01k9r

Участник
Сообщения
127
Спасибо
140
Вот я уже не раз задавался вопросом и все не могу понять. В чем Ваша схема надежнее схемы, в которой используется обычный смартфон с установленной в него общей симкой для банковских приложений и для общения?
В том, что если из-за какой-либо 0-day уязвимости злоумышленники получат к моему смартфону полный удаленный доступ с возможностью сокрытия действий, то деньги они все равно не смогут украсть, т.к. для этого нужны СМС, которые поступают на другое физическое устройство. Кроме того, внезапные СМС с кодами привлекут дополнительное внимание и соответствующую реакцию.
 

UnembossedName

Мастер
Сообщения
1,732
Спасибо
1,687
Город
Тула
Стаж c
07.09.11
Насколько более? Что Вы понимаете под взломом?
Внедрение любого ПО без вашего ведома, которое например может перехватывать смс. После перехода по ссылке и неаккуратном управлении разрешениями (например дали браузеру права на установку апк из неизвестных источников, потому что приходилось устанавливать приложение банка под санкциями с их сайта)
Или если вы ламер и ставите всякие приложения вроде ZenMoney на свой телефон.
Уязвимость в используемой ОС, на эксплуатацию которой вы нарвались, применив какую-то можно получить доступ к вашим смс.

В кнопочных телефонах прошивки дают на несколько порядков меньше возможностей для создателей приложений, и как следствие, для взломщиков.
 
  • Спасибо!
Реакции: Jack_the_singer

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
В том, что если из-за 0-day уязвимости злоумышленники получат к моему телефону полный удаленный доступ с возможностью сокрытия действий,
Кроме как описания теоретической уязвимости есть практические результаты? Если все так просто, то почему мошенники продолжают звонить и пытаются коды узнать? Может, они не знают, что из-за каких-то там уязвимостей можно легко без участия клиента деньги переводить?
 

UnembossedName

Мастер
Сообщения
1,732
Спасибо
1,687
Город
Тула
Стаж c
07.09.11
Кроме как описания теоретической уязвимости есть практические результаты? Если все так просто, то почему мошенники продолжают звонить и пытаются коды узнать? Может, они не знают, что из-за каких-то там уязвимостей можно легко без участия клиента деньги переводить?
Это не просто, это риски, социальный инжиниринг вы в состоянии контролировать, а тут все пройдет за сценой.
И тот факт, что им для этого пришлось попотеть не принесет вам удовлетворения)
 
  • Спасибо!
Реакции: AlexM-68 и v01k9r

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
Короче, я так понял, что очередная фобия. Вот я всегда использую смарт, симка для всего одна. Странно, что у меня без моего ведома ничего не списали, а вот мошенники названивают чуть-ли не каждый день.
 
  • Нравится
Реакции: Jack_the_singer

Jack_the_singer

Мастер
Сообщения
1,786
Спасибо
1,604
Короче, я так понял, что очередная фобия
Имхо - если не лохануться и не наделать глупостей, то в общем да. Кроме, пожалуй, вот этого:
Смартфон если он основной, всегда с собой, могут вернувшиеся с западных окраин убедительно попросить разблокировать с использованием огнестрельного.
Но рисков лохануться и наделать глупостей на смартфоне хватает.
 

UnembossedName

Мастер
Сообщения
1,732
Спасибо
1,687
Город
Тула
Стаж c
07.09.11
Это как? Вот можете мне это пояснить? Как на мой смарт установится прога без моего ведома?
Я могу только повторить другими словами.
Наличие уязвимости - это не значит, что ей воспользовались.
Она может быть еще не открыта, может ждет более удобного часа (у нее только одна попытка на вашем телефоне).
Недостаточно технический грамотный пользователь сам является такой уязвимостью, примеры я приводил выше.

В целом как я сказал, я сам забил на этот риск, точнее принял его как незначительный. Отрицать его - это следствие недостаточного уровня погружения в вопрос.
 
  • Спасибо!
Реакции: dekab1 и v01k9r

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
@Jack_the_singer, ну таки да. Паяльник иногда очень убедителен ) Хотя, под "сильным" предлогом могут заставить и кнопочный телефон вынести из сейфа и передать )
 

WizardU

Мастер
Сообщения
1,821
Спасибо
1,200
Город
Москва
Стаж c
28.11.16
Опыт
4759/148
Короче, я так понял, что очередная фобия. Вот я всегда использую смарт, симка для всего одна. Странно, что у меня без моего ведома ничего не списали, а вот мошенники названивают чуть-ли не каждый день.
Тоже, конечно же, пользуюсь смартфоном, но всё же банковский номер и номер для широко общения + регистрации в месенджерах лучше разделить. Спама на мессенджеры станет гораздо меньше.
 
  • Спасибо!
Реакции: v01k9r и камо

UnembossedName

Мастер
Сообщения
1,732
Спасибо
1,687
Город
Тула
Стаж c
07.09.11
@Jack_the_singer, ну таки да. Паяльник иногда очень убедителен ) Хотя, под "сильным" предлогом могут заставить и кнопочный телефон вынести из сейфа и передать )
Паяльник дома и вынести из сейфа - это уже похоже на целевую атаку.

То есть кто-то навел на то, что у вас много денежек на счетах и вы сами где-то поделились об отдельном телефоне.
К сожалению или к счастью до такого я наверное не дорасту)
 

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
Вот Вам без всяких смартфонов, уязвимостей, отдельной симки в кнопочном тлф и пр....
За пять лет Банк России и банкстеры так ничего и не смогли сделать для борьбы с мошенниками. За неделю они обманули минимум четыре пенсионерки.

1⃣На мобильный телефон 66-летней жительницы Москвы поступил звонок фальшивого сотрудника сотовой компании, который сообщил, что у нее заканчивается договор обслуживания и попросил продиктовать коды из СМС-сообщений. Затем женщине сообщили, что на нее пытаются оформить кредиты в двух банках и необходимо спасать накопления – срочно обналичить деньги в банке. Звонивший пояснил, что сотрудникам банка надо ответить, что крупная сумма понадобилась на ремонт и стройматериалы.

Женщина за три дня закрыла два вклада на 5 млн рублей и перевела деньги мошенникам.

2⃣ Мошенники рассказали 82-летней пенсионерке о необходимости обезопасить свои счета и передать деньги «сотрудникам» Центробанка, которые подъедут прямо к её дому на Новочеркасском проспекте. Она передала злоумышленникам 11,7 млн рублей.

3⃣ 70-летняя пенсионерка из Петербурга перевела более 20 млн рублей. Ей в период с 24 ноября по 3 февраля неоднократно звонил неизвестный, убеждая в том, что с её счетом и недвижимостью якобы производятся мошеннические действия, поэтому необходимо продать имущество, а деньги перевести на «безопасный счет». Пенсионерка перевела 21,34 млн рублей.

4⃣ В Саратове 67-летняя женщина решила выяснить как приумножить свои сбережения. Она скачала в интернете учебное пособие и оставила номер своего телефона.

Вскоре на мессенджер пенсионерки пришло сообщение от некоего финансового специалиста. Потерпевшая скачала спецприложение и перевела на указанные "специалистом" счета 1,8 млн рублей. Перед этим она даже получила 1800 рублей прибыли, но позже доходы от инвестиций перестали поступать, а доступ к своим деньгам женщина потеряла
 

v01k9r

Участник
Сообщения
127
Спасибо
140
Кроме как описания теоретической уязвимости есть практические результаты? Если все так просто, то почему мошенники продолжают звонить и пытаются коды узнать? Может, они не знают, что из-за каких-то там уязвимостей можно легко без участия клиента деньги переводить?
Короче, я так понял, что очередная фобия.
"Даже если вы параноик – это не значит, что за вами не охотятся" :grin:
"Очередная фобия", которая в любую минуту может стать (если уже не стала) реальностью:
Операция Триангуляция
И это только то, что стало достоянием гласности. А что еще осталось в закромах авторов и их коллег остается только догадываться.
ЗЫ Можете еще почитать про Pegasus. В первый пост темы добавил ссылку на документальный фильм "Уязвимость нулевых дней" (2016), про червя Stuxnet. Думаю, будет полезно для расширения кругозора.
 
Последнее редактирование:

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
"Очередная фобия", которая в любую минуту может стать (если уже не стала) реальностью:
Операция Триангуляция
Да-да. Сказала Лаборатория Касперского, продающая в т.ч. антивирусные программы )
Чем-то напомнило "лекцию" одного "преподавателя", который обьяснял, что информацию с компакт-диска, разрезанного на множество кусков возможно восстановить. А ведь он прав. Возможно. В теории. За N лет.... Чему равно N он почему-то не уточнил.
 

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
Вообще-то история с Триангуляцией показала, что возможно на практике и за вполне приемлемое время.
Вы уже купили сейф класса 4 или выше для хранения кнопочного телефона с "банковской" симкой? :)
Господа, давайте не будем паранойничать. Хотите использовать и носить с собой отдельный кнопочный телефон с "банковской" симкой - да ради бога, носите. Но призывать к этому всех, якобы ради какой-то теоретической вероятности стремящейся к нулю, ну бред-же. Да вероятность падения кирпича мне на голову на порядки выше, чем смарт взломают.
 

v01k9r

Участник
Сообщения
127
Спасибо
140
Вы уже купили сейф класса 4 или выше для хранения кнопочного телефона с "банковской" симкой? :)
Сейф будет привлекать лишнее внимание, а кроме кнопочного телефона хранить мне там нечего :rofl:.
Я следую советам @Милославский:
"Храните деньги в сберегательной кассе, если конечно, они у Вас есть"
Хотите использовать и носить с собой отдельный кнопочный телефон с "банковской" симкой - да ради бога, носите. Но призывать к этому всех, якобы ради какой-то теоретической вероятности стремящейся к нулю, ну бред-же.
Тема для того, чтобы обмениваться опытом. Опасности, которые минимизируются отдельной сим-картой и кнопочным телефоном описаны. А уж как оценивать вероятность негативного исхода - личное дело каждого серийного вкладчика.
"Предупрежден — значит вооружен":)
 
  • Нравится
  • Спасибо!
Реакции: geepsy и UnembossedName

AlekseevIR

Мастер
Сообщения
1,722
Спасибо
1,825
Стаж c
29.10.18
Опыт
4300/480
Опасности, которые минимизируются отдельной сим-картой и кнопочным телефоном описаны.
Теоретические (!!!) опасности. Давайте называть вещи своими именами. Кроме всего этого, уже описана теоретическая возможность перехвата СМС сообщений.
 
Последнее редактирование:

Просматривают тему:

Статистика форума

Темы
930
Сообщения
265,187
Пользователи
6,058
Новый пользователь
grano

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм