{"id":14279,"url":"\/distributions\/14279\/click?bit=1&hash=4408d97a995353c62a7353088166cda4ded361bf29df096e086ea0bbb9c1b2fc","title":"\u0427\u0442\u043e \u0432\u044b\u0431\u0435\u0440\u0435\u0442\u0435: \u0432\u044b\u0435\u0445\u0430\u0442\u044c \u043f\u043e\u0437\u0436\u0435 \u0438\u043b\u0438 \u0437\u0430\u0435\u0445\u0430\u0442\u044c \u0440\u0430\u043d\u044c\u0448\u0435?","buttonText":"","imageUuid":""}

Мобильные операторы отказались дать банкам данные для борьбы с мошенничеством с подменой номера Статьи редакции

Банки собирали сведения по требованию Центробанка.

Мобильные операторы не готовы предоставлять банкам данные, которые необходимы для создания белого списка номеров кредитных организаций. Об этом пишет «Коммерсантъ».

Идея создания списка принадлежит Центробанку. С его помощью регулятор планировал бороться с мошенниками, которые звонили россиянам с использованием реальных номеров банков, узнавали персональные данные, а затем похищали деньги со счетов.

ЦБ обязал банки предоставить телефонные номера, которые используются только для приема входящих звонков. Также регулятор просил выяснить список исходящих номеров с указанием номеров телефонов, операторов и кодов сигнальных точек OPC/DPC (уникальные идентификаторы подключения одного оператора к другому).

Однако при сборе этих данных банки получили массовые отказы от мобильных операторов предоставить коды OPC/DPC. Операторы объяснили отказ тем, что коды являются внутренними идентификаторами для межоператорского взаимодействия, рассказали в банках, опрошенных изданием.

В «Ростелекоме» сообщили, что готовы предоставить данные, но от банков таких просьб не поступало. В МТС отказались от комментариев, в «Билайне», МГТС, Теле2 и «МегаФоне» не ответили на запросы. Один из представителей компании «большой четвёрки» отметил, что порой операторы не понимают, что хотят от них банки, а банки — чего хочет от них ЦБ.

В Минкомсвязи считают, что решением проблемы с подменой номера мог бы стать запрет IP-телефонии, поскольку в большинстве случаев телефонное мошенничество связано с подменой IP-адреса на номер. Но министерство выступает за другой вариант и предлагает постоянно напоминать гражданам о таких мошенниках.

В ЦБ заявили, что о проблеме получения необходимых данных от операторов банки не сообщали. Однако отсутствие кодов OPC/DPC не критично для борьбы с мошенниками. Например, ЦБ разработал совместно с Минкомсвязью поправки к антиотмывочному закону, который предусматривает создание единой информационной системы проверки сведений об абоненте для борьбы с телефонными мошенниками.

0
17 комментариев
Написать комментарий...
Александр Мальцев
В Минкомсвязи считают, что решением проблемы с подменой номера мог бы стать запрет IP-телефонии

Почему бы просто не запретить интернет?

Ответить
Развернуть ветку
Vsevolod Kasatkin

Да не говори, вообще пиздец. Я не мог поверить своим глазам, когда это прочитал.

Ответить
Развернуть ветку
Злой Полушубок

Лучше бы обязали все банки дать возможность использовать 2-х факторную авторизацию по аппаратным токенам, а не эти дурацкие СМС. Если очень хочется можно даже российского производства (на фабрике в Гуанчжоу) и с криптографией по ГОСТ.

Ответить
Развернуть ветку
Тёма Томилин

Помню, раньше для доступа в интернет-банк втб выдавал пластиковые карточки с доп. паролями, а в сбере такие коды приходилось печатать в банкомате. Было очень удобно (нет).
Думаю, с аппаратными токенами будет еще веселее.

Ответить
Развернуть ветку
Злой Полушубок

Чем это токен не удобен? Сейчас пароли приходят на мобильный, а так будут генерироваться на отдельном устройстве и вся разница.

Ответить
Развернуть ветку
Artem Osipov

Разница в том что его надо постоянно носить с собой, это неудобно

Ответить
Развернуть ветку
Злой Полушубок

Токен маленький, его можно повесить на связку с ключами.

Ответить
Развернуть ветку
Alexander Perlamutrov

Можно использовать сервис для 2-х факторной аутентификации по типу Google Authenticator. Банки вполне могли бы запилить общий сервис и приложение для этого.

Ответить
Развернуть ветку
Злой Полушубок

Там проблема в том, что это опять же телефон. Не сим карта, но телефон - потерял телефон, потерял и вторую часть 2-х факторной аутентификации.

Ответить
Развернуть ветку
Alexander Perlamutrov

Но это точно не хуже смс - удобнее и дешевле.

Ответить
Развернуть ветку
Злой Полушубок

Если сравнивать с СМС, то да и надежней и удобней.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Злой Полушубок

В случае с банками, утеря доступа не большая проблема - всегда можно прийти в отделение и восстановить доступ.
А вот неавторизованный доступ - это большая проблема. Потерял смартфон, он не защищен паролем, злоумышленник получил доступ к кодам авторизации.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Злой Полушубок

Пример не корректный - это машину вы оставляете на парковке, а вот телефон всегда носите с собой. Поэтому и к защите люди относятся по разному (обычные люди, а не параноики от IT-security).

Ответить
Развернуть ветку
Антон Лисин

Вот тебе и кормушка.

Ответить
Развернуть ветку
Zloy Marketolog

запрет IP-телефонии... удачи вам в каменном веке)

Ответить
Развернуть ветку
14 комментариев
Раскрывать всегда