{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

«Билайн» перевыпустил сим-карту без моего согласия. Почему это произошло — сказать не могут

У меня есть договор с «Билайн», на котором несколько номеров — вся семья, планшет, автонавигатор и несколько устройств.

11 мая пришел счет за услуги связи, в котором начислили абонентскую плату по номеру, где ее быть не должно.

Захожу в личный кабинет и вижу изменение тарифа. Звоню оператору и выясняется, что 27 апреля была смена тарифа и перевыпуск сим-карты. Естественно, я никакую симку не перевыпускал. Блокирую номер, делаю заявку в службу безопасности, заявку на смену тарифа и пересчет абонентской платы.

Дальше, в течение пары дней производят перерасчет абонентской платы, обратно подключают мою старую сим-карту — в этом к «Билайн» вопросов нет.

Но как именно получилось так, что без моего ведома перевыпустили сим-карту — неизвестно.

Теоретически, это могло произойти несколькими путями:

  • обращение с поддельным паспортом в салон связи;
  • обращение с поддельной доверенностью в салон связи;
  • заявка на перевыпуск сим-карты через сайт;
  • ошибка сотрудника (которую не обнаружили в течение двух недель).

Согласитесь, для меня критично знать, что именно произошло - ошибка оператора или целенаправленные мошеннические действия. Но представители оператора отказываются назвать причину, ссылаясь на конфиденциальность данных.

Также утверждают, что документы и доверенности всегда проверяются, и инструкции для сотрудников очень строгие. Но мы все знаем, насколько легко можно найти чужие паспортные данные и какие сотрудники работают в салонах связи. Были сотни подобных случаев...

Получается, единственное, что может защитить от угона номера и получения доступа к банковскому счету или другому сервису — 24 часа, в течение которых не ходят СМС. А это очень немного, особенно, если угонят во время отпуска. Плюс, можно запретить перевыпуск СИМ по доверенности. Но это не защитит от недобросовестных сотрудников.

Грустно, в целом. От того, что нет эффективных мер защиты. И от того, что нельзя выяснить, что именно произошло.

0
148 комментариев
Написать комментарий...
Аккаунт отморожен

А что это за сутки без СМС?

Ответить
Развернуть ветку
Alejanders
Автор

Если перевыпускается сим-карта, то в течение 24 часов на новую симку не приходят СМС. 
То есть, в течение 24 часов с момента перевыпуска сим-карты злоумышленник не сможет зайти в интернет-банк или получить доступ у другому аккаунт с двухфактороной аутентификацией по СМС.

Ответить
Развернуть ветку
John Fima

Ставьте себе програмный двухфакторный аутетификатор.

Ответить
Развернуть ветку
Dmitry

И как заставить банк его использовать? Сейчас регистрация в мобильных приложениях банка упрощена донельзя, даже пароль не нужен. Только смс и все. А то мало ли, кто-то с мозгом улитки не сможет справиться с установкой.

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Dmitry

Еще момент: даже если у банка есть опция нормальной 2FA, есть момент. Новая регистрация приложения на новом устройстве - все равно по одной смсочке будет скорее всего. Это как сложные пароли - в некоторых банках, которые тоже легко сбрасываются через смс.

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
145 комментариев
Раскрывать всегда