ЦБ обязал банки отслеживать устройства, которые клиенты используют для перевода денег Статьи редакции

Эта мера должна помочь с отмыванием доходов.

ЦБ для борьбы с отмыванием доходов обязал банки анализировать настройки и параметры устройств, которые клиенты используют при переводе денег. Всем устройствам должны быть присвоены идентификаторы, пишут «Ведомости».

Если идентификаторы у разных клиентов совпадают, банк должен считать их клиентами с повышенным уровнем риска, объяснила управляющий директор по ИТ и технологиям «Абсолют банка» Наталья Поздеева. Чем выше риск, тем тщательнее мониторинг: банку придётся чаще запрашивать у таких клиентов дополнительную информацию и обновлять их анкеты.

По словам Поздеевой, большинство банков и сейчас фиксируют IP-адреса устройств клиентов, но для выполнения новых требований ЦБ потребуются технологические доработки. Детальную информацию о цифровом отпечатке устройства выявить сложнее и не все существующие системы позволяют это сделать, пояснила она.

Представитель ВТБ объяснил, что новые требования не приведут к каким-либо ограничениям для клиентов: банки просто будут уделять больше внимания на операции с высоким уровнем риска. По опыту ВТБ анализ IP-адресов в совокупности с иными характеристиками клиента позволяет достаточно эффективно бороться как с мошенничеством, так и с отмыванием доходов.

{ "author_name": "Альберт Хабибрахимов", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0431\u0430\u043d\u043a\u0438"], "comments": 66, "likes": 37, "favorites": 4, "is_advertisement": false, "subsite_label": "finance", "id": 40560, "is_wide": true, "is_ugc": false, "date": "Thu, 21 Jun 2018 10:08:18 +0300", "is_special": false }
0
66 комментариев
Популярные
По порядку
Написать комментарий...

Охринеть наверное сложно взять смартфон на андройде за 1500, если ты отмываешь сотни тысяч.
Да и все критерии "цифрового отпечатка" легко подменять, так что особой практической пользы это не несет.

23

Комментарий удален

Исполнительный бинокль

Запретить виртуальность!

13

точно. надо запретить все крупные операции дешёвым смартфонам )

5

Практика показывает, что да, сложно. Если почитать судебную практику по обналу, то там подобных историй про "в систему банк-клиент всех контрагентов входили с одного ip-адреса" пруд пруди. И налоговая это использует как дополнительных аргумент в пользу взаимозависимости контрагентов в суде.

Надо понимать, что бизнесом вообще и обналом в частности обычно не айти-гики занимаются, которые даже пиццу через тор заказывают.

1

Ну да ну да, граждане - злостные отмывальшищки денег. Это ничего, что на спасение банков 100 миллиардов туды, 200 - сюды, а некоторым так вообще под триллион. Анон, вот ты понимаешь, что ты, именно ты, со своей 1000 рублей, которые ты переводишь на карту своей бабушке на покупку райских яблочек являешься самым злостным неплательщиком, прачечной на 2х ножках, беспочвенным оптимистом и за тобой надо внимательно следить и требовать отчёт за каждую копейку.

24

Комментарий удален

Ой с мостом это да, складывается впечатление, что когда начинали строить смету расходов вообще не составляли.

0

Чет в коментах люди совсем перестали соображать, всякую фигню пишут. Доп. меры вещь правильная, в нужном направлении, особенно с точки зрения банков. То что обойти такой контроль можно, не причина его не вводить. Звучит так же тупо, как не добавлять защитные знаки на деньги, все равно фальшивки можно сделать.

6

Комментарий удален

Доп. меры вещь правильная

Простите, но этим должен заниматься финмониторинг, а не банки.

0

Комментарий удален

Включите, конечно. Не возражаю.

Понимаете какая штука: интернет-банк привязан к счёту или счетам. В этом ничего хорошего или плохого нет. Это данность. Со смартфона или через интернет-банк можно пересылать деньги. Это тоже никак. Если мы будем составлять отпечатки, то это будет лишняя нагрузка: определение, хранение (вероятно, что это относится к ПДн). Вот и возникает резонный вопрос: зачем? Текст статьи не отвечает на этот вопрос никак. Ведь речь ведётся о частных лицах в данном случае. Отмыв денег? Не шутите!

0

Комментарий удален

Ну и помогай ей бог.

0

Исходя из данных статьи: имитация бурной деятельности.

4

Так это направлено не на тех кто отмывает. А на обычных юзеров хомячков, которые выводят все деньги с Тинькофф в Сбер, имя два приложения на одном устройстве.

0

Зачем с Тинькофф на сбер кидать? Я наоборот делаю

33

Зачем вообще Тинькофф пользоваться?

–18

Комментарий удален по просьбе пользователя

3

Отлично это делаю со сбером и альфой. И не парюсь как положить деньги без комиссии на счет.

9

Комментарий удален по просьбе пользователя

0

Конечно. У Альфы есть специальный раздел для путешественников.

1

Комментарий удален по просьбе пользователя

0

Комментарий удален по просьбе пользователя

0

Комментарий удален

Комментарий удален по просьбе пользователя

0

На Кипре 100 рублей комиссия за снятие со сбера. В Крыму - 0 рублей.

–1

В Севастополе 100₽ за снятие со Сбера, но Сбера в Крыму нет - РНКБ и Россия берут комиссию

1

Точно! Спасибо.

0

На вкус и цвет. Кто-то открывает договор с тинькофф, а кто-то режет их карты.

1

Во фанатов тинькофф налетело)))

–1

100р снять в банкомате Сбера они на каждом углу, кидаешь с ткс на сбер сразу приходит и снимаешь

0

И попадаешь на технический овердрафт, если до этого на счету ничего не было.

3

Нахера снимать 100 руб? Подтерется разве что.

1

Ну за 100р маски шоу устраивать не будут)
А больше 100р можно снять и не переводя на Сбер.

0

Научите, как без комиссии закинуть с Тинькофф на Сбербанк?)

0

20к в месяц без комиссии на любые банки. Есть ещё перевод на счёт, но он идёт дольше, 1-3 дня

3

Делаешь межбанковский перево по реквизитам.

0

Комментарий удален

О чем вы говорите? Тут речь о идентификации клиентов-юридических лиц.

Про подпись через sms знаю, но в моем банке - это только для сумм до 1млн рублей. Основной способ подписания - это ЭЦП.

Инициатива - кроме развития борьбы по 115-фз - не имеет другой практической пользы! И для борьбы с жуликами, которые легко обойдут такую идентификацию - тоже смысла не имеет. Очередной пример импотенции в регулировании.

2

Ну так ... Статья от студента. Комментарии от школьников ))
В принципе, для сильно наглых и не особо осведомленных (а таких до сих пор много) на самом деле это будет действовать. Отследить, что с одного компа между разными юриками перекидываются деньги, и заинтересоваться реальностью проводимых сделок тогда будет вполне реально. Но... не будем об этом :)

1

Да уж сразу давайте требовать идентификацию по "отпечатку" лица в камере для проведения платежа, все для нашей безопасности разумеется!

0

Комментарий удален

Я открою для вас секрет: банки прекрасно знаю UUID вашего устройства. Это первое. Второе, приложение ИБ тоже имеет свой идентификатор + номер телефонного аппарата, куда установлен. Этого вполне достаточно. Только причём это?

Статья у нас:
ЦБ для борьбы с отмыванием доходов обязал банки...

Не о вас он радеет, а о выполнении 115-ФЗ.

3

Комментарий удален

А не разрешишь - не заработает приложение. Я уже с яндексом устал бороться в этой части: постоянно просит, то запись включить аудио, то камеру поюзать... Покемонов, млять, ловят.

1

Комментарий удален

Не всё и не везде. Понимаю, что вроде бы должно, если запретить, но и банки не дураки - просто перестаёт работать приложение. Кстати, вы знаете, что приложения ВТБ24 и Райффайзен банка на одном телефоне не уживаются? :) Вот мы внезапно это узнали.

3

Комментарий удален

в iOS запрещено брать uuid и что-то с ним делать в апстор не пройдёт

0

Если вы замените сим-карту у вас перестанет работать 3D-Secure, пока вы не подтвердите в банке, что это именно вы заменили сим-карту, а не злоумышленник.
в iOS уникальный идентификатор всегда разный, как раз чтобы не отслеживали. Как они тут справятся? я переживаю...

0

Технически - не станет.

0

Что за бред?? Речь шла о физических адресах устройств - MAC-адресах. И обязательство это было уже года пол назад, не меньше.

3

На vm можно mac адрес хоть каждый сеанс свой генерировать.

Думаю, у жуликов давно на каждую отмывочную лавку комплект заведен: симка, виртуальная машина, vpn свой, корп карта к счёту и тп.

Спалятся на такой идентификации только любители, которые попытались сомнительные операции провернут раз-другой: они не в системе, их никто не крышует - они и попадут в замес

0

Кстати, интересно. Я не особо разбираюсь в сетевых технологиях. Но логично, что если можно изменять ip, то и Mac, наверное, тоже. Хотя, по идее, вычислить подмену Mac адреса гораздо проще. К тому же, тогда получается, что, скажем, к каждому токену должен быть свой статичный ip и свой Mac. А это уже как минимум должен быть специальный софт. Если при каждом логине для одной организации Mac будет меняться, это уже будет конкретное палево. Короче, проще несколько лаптопов и vpn в пределах региона ... (Как многие давно и делают))

0

Ну - можно менять mac адрес и надо менять - немного разное)) Наверное, да, менять смысла не имеет.

Привязку ip в банках пока жестко не спрашивали - хотя кое где предлагали «для безопасности» сообщить им «белый список» ip адресов. С ipv4 это может быть в отдельных случаях сложно - когда динамические адреса выделяются.

С идентификацией устройства - тоже вопрос как это делать: интернет-банки ж в браузере работают. Там песочница, о клиентской машине особо много не получишь данных. Значит, нужен нативный плагин - а это опять проблема для кросс-платформенного использования (на macOS / Linux - мне вот актуально).

В общем, идея тотального контроля понятна - но на практике будут серьёзные вопросы и с реализацией, и с результативностью!

0

Да на практике это будет видимость деятельности очередная в итоге))

2

Именно! Классическая ИБД, ну, и ещё немного идиотов отловят))

2

Странно что не написали "- Деньги на реализацию будут взяты из бюджета "

2

Хорошо звучит «Эта мера должна помочь с отмыванием доходов».)))
Должна помогать в борьбе с отмыванием доходов.
Алё, VC! Редакторы есть? Или все в Турции на удалёнке?

2

С компа можно виртуальные машины с vpn поднимать. Не сложно обойти новые проверки - в результате очередное бессмысленное и нерезультативное регулирование

0

Комментарий удален

Комментарий удален

Комментарий удален

Не совсем так: смотрите нагрузку в месяц. Если вас не приучить использовать банкоматы, вы так и будете в кассу ходить. И для обслуживания такого потока клиентов прийдется оборудовать несколько касс. Оборудование кассы стоит оч дорого: доп площадь в аренду, всякое усиление и сигнализация, стекла и окошки и тп.

Банкомат стоит около $20k, что сравнимо с фзп кассира за год - другой. То есть банкомат сильно экономит деньги банку!

0

Комментарий удален

Целиком разделяю ваше стремление к безопасности! Я лично всегда пользуюсь банкоматами в банковских отделениях. В моем отделении банка 3 круглосуточных банкомата и 2 внутри отделения - дополнительных.

Лично мне всегда быстрее и удобнее использовать банкомат для банковских операций - за исключением снятия крупных сумм (от нескольких миллионов) - там лимиты по карте не дают. В кассе - это сначала к операционисту (даже без очереди по моему премиум тарифу), потом - в кассу. Долго. К банкомату быстрее и нет общения с клерками. Мне удобнее

0

Вообще-то время банкомата стоит тех же денег, и даже врятле меньше кассира с учетом их крошечных окладов (а банкомат это амортизация 24/7 + обслуживание + аренда точки если не в банке).

0

Зп кассира в год сравнимо со стоимостью банкомата. Но для кассира нужно сильно больше затрат на оборудование рабочего места: больше квадратов, бронирование, счетные машинки, и тп.

Со второго года банкомат окупается только за счёт зп кассира

0

А что там со штрафом за непредставление сведений для владельцев впн-сервисов?

Предположим, я поставил гоню весь свой мобильный траффик через ВПН, который сам же и поставил на впске. Потому что мне лень его включать-отключать.
Теперь банки на законных основаниях официально собирают сведения о IP и о устроиствах с которого происходит подключение. И на законных же основаниях могут переать эту инфу по соответствующему запросу.
Следующим шагом можно в целях борьбы с ещё чем-нибудь, обязать банки автоматически сообщать куда-нибудь при входе в аккаунт с иностранного IP.

Конечно, можно у провайдеров спрашивать, куда иам текут мои запросы. Но такое. Провайдеры и так перегружены контрольными функциями.
Если впн включен постоянно - эт одно. А если эпизодически - ну подключаешься ты иногда к нероссийским сайтам и чё? А тут проклацал один раз. Не отключил вовремя - получите, распишитесь. Мы точно знаем, что вот вы, вот с этого ip подключались к банку...

Так что, это как посмотреть. Если рассматривать как борьбу с отмыванием, то да - такое себе.
Раньше потихому собирали айпишники, а сейчас официально заявили - используйте для отмывания разные устроиства.

А если, как очередной кирпичик в великом православном фаерволе и ещё один пункт контроля за рядовыми гражданами на предмет "кто-чё", то вполне себе нужная и полезная мера.

Не?

2

А к вас - частная впс. Это не сервис: вы услуги на сторону не оказываете. Поэтому штрафа за непредоставления сведений не будет.

Насчёт - вычислить вас как пользователя vpn: зачем такие сложности? Провайдер в теории вас должен сдать гораздо раньше

0

Комментарий удален

Когда анализы сдавать ?

0

В Сбере можно сразу на дверь.

3

Надеюсь они более конкретно опишут это в своих privacy policy(aka GDPR)

1

Поборят отмывание доходов теперь. Как РКН террористов.

0

Комментарий удален

В тинькове вроде были случаи, когда открывали много счетов на родственников и входили с одного компа - всех заблочили быстро. Так что даже один комп на мужа и жену - это уже риски :)

0

Закон о пяти колосках v2.0...

0

Следите за мной полностью.

0

Отлично. Уровень планирования: комиссар Жибер. Операция "Ноу криминалити".:) Кстати фраза "Эта мера должна помочь с отмыванием доходов." вполне уместна: уж точно не помешает.;)

0

Комментарий удален

Я не понял-это теперь захарченкам ещё больше нала дома держать прийдётся? Где же они его складывать будут? Это у них места не останется, а потом опять за счёт налогоплательщиков грузовики нанимать-наворованный налик вывозить. От одного вора другому...

0

Комментарий удален

Читать все 66 комментариев
Никто, кроме нас: TalkBank стал единственной российской компанией, вошедшей в глобальный рейтинг AIFinTech100

Глобальный рейтинг AIFinTech100 ежегодно публикует список самых инновационных поставщиков решений в сфере искусственного интеллекта и машинного обучения для решения проблем финансового сектора. Россию представляла финтех-платформа TalkBank — единственная российская компания, попавшая в список 100 самых технологичных компаний со всего мира.

Запуск без денег и раскрутка через TikTok: как устроен магазин корейской косметики с выручкой 40 млн рублей за полгода Статьи редакции

Рассказывает Наталья Мичкаева, которая занялась продажей косметики, пока простаивал её канцелярский магазин.

Команда Hey Babes!
В Петербурге с 1 ноября введут QR-коды для посещения мероприятий Статьи редакции

С 15 ноября — для посещения бассейнов, театров и других, с 1 декабря — и для общепита.

Оставил вещь в «Яндекс.Такси» — её отказались вернуть

07.10.2021 случайно оставил зарядный кейс для наушников в такси, заказанное в приложении «Яндекс.Такси». После обнаружения пропажи, позвонил водителю, на что он ответил, что находится на заказе и не может разговаривать.

Налоговый манифест креативных индустрий

В рамках «Недель российского бизнеса» прошел Форум по креативным индустриям и интеллектуальной собственности, на котором заместитель генерального директора «Газпром-медиа» Юлия Голубева сформулировала, при каких условиях может развиваться креативное предпринимательство в России.

Вкратце: два MacBook с MagSafe, HDMI-портом и чёлкой, новые чипы M1 Pro и M1 Max, а также AirPods 3 — анонсы Apple Статьи редакции

Коротко о главных анонсах.

Кошелек скажет спасибо: зачем банки заводят подкасты, а люди их слушают

Подкастинг – очень молодой (сам термин вошел в оборот в 2004 году с подачи британского журналиста), но стремительно развивающийся рынок. Его перспективы быстро оценили и в банках.

Куда утекли кадры?

Как сообщает издание “Коммерсантъ”, российские ретейлеры столкнулись с проблемой острой нехватки фронт-персонала. Причиной тому стал ряд обстоятельств, в том числе, массовый отток трудовых мигрантов и переход кадров в рынок онлайн-торговли.

Произвол от Тинькофф Банка или инструкция о том, как заморозить свои деньги. Массовая блокировка счетов граждан по 115ФЗ

Получается, чтобы заморозить все свои деньги в данном банке достаточно попросить их менеджеров увеличить лимит на снятие наличных. Крутой лайфхак, не так ли?

7 причин выбрать для своего бизнеса ОЭЗ «Технополис Москва»

Николай Корнев, генеральный директор ООО «Концерн Гудвин (Гудвин Европа)»

Apple показала AirPods в новом дизайне и с MagSafe в кейсе Статьи редакции

В России наушники будут стоить 16 490 рублей.

null