Ответить
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 30 ноября 2018 21:00 Редактировалось RET_FRAN, 21 раз(а).

    Каким образом можно обеспечить безопасность банковских операций и платежей через Интернет? Возможно ли это в принципе?

    4 самых распространенных вида воровства средств с банковских карт
    3. Вирусы и хакерские атаки
    Деньги с карты могут украсть и в результате хакерских атак в интернете и заражения компьютера или смартфона вредоносным ПО. Вариантов масса.

    новым инструментом мошенничества в будущем могут стать голосовые помощники. «Так, помощник Siri, способный отправить СМС, можно — при соответствующих настройках — использовать, не разблокируя телефон. Более того, исследователи из Чжэцзянского университета обнаружили, что Siri можно „сказать“ команду, используя ультразвук, — то есть звуковые волны, не слышимые для человеческого уха. Таким образом, существует вероятность совершить перевод денег, воспользовавшись СМС с помощью неслышного звукового сообщения. Это станет угрозой для клиентов банков, в которых можно осуществлять перевод только одной СМС (при использовании СМС-банкинга)», — говорит эксперт.

    1. Что такое «персональных данные»? Какая информация составляет персональные данные?
    2. Осуществляют ли банки сбор, обработку, хранение и использование персональных данных физических лиц? Если осуществляют, то каких именно «персональных данных» и для каких целей?
    4. Требуется ли согласие физического лица на сбор, обработку, хранение и использование его персональных данных? Если требуется, то в какой форме?
    5. Каким образом влияет сбор, обработка, хранение и использование персональных данных клиентов банками на безопасность банковских операций и платежей через Интернет, осуществляемых клиентами банков?
    6. Возможно ли осуществление банковских операций без сбора, обработки, хранения и использования персональных данных клиентов? Если возможно, то без каких именно «персональных данных»? Например, номер мобильного телефона.
    7. Возможно ли осуществление платежей через Интернет без сбора, обработки, хранения и использования персональных данных клиентов? Если возможно, то без каких именно «персональных данных»? Например, номер мобильного телефона.
    8. Существуют ли действенные меры, принятие которых uарантирует невозможность посторонним лицам завладеть логинами и паролями к интернет- или мобильному банкингу клиента?
    9. Существуют ли действенные меры, принятие которых гарантирует невозможность посторонним лицам, завладевших логинами и паролями к интернет- или мобильному банкингу клиента, осуществлять операции с денежными средствами, находящимися на текущих (расчетных) счетах, а также на карт-счетах?

    Утечка персональных данных: копии, реквизиты паспорта и др.
    Расследование инцидентов информационной безопасности в системах электронных платежей
    МВД указало на дыры у белорусского «интернет-банкинга»
    Специалист по безопасности банка о махинациях с карточками
    МСИ - межбанковская система идентификации
    Кому и зачем нужен статический IP адрес
    Все что вам надо знать о безопасности банковских операций и платежей через Интернет
    Банковские мошенники через Интернет-баникинг вошли в личный кабинет и украли деньги не с карты, а с банковского депозита
    Коды из SMS, виртуальные карты и 3-D Secure
    Заражение смартфонов/компьютеров клиентов банков вирусами
    Можно ли передавать кассиру карту? Почему магазины не любят 3D Secure? Ликбез
    Психолог: Почему большинство из нас — легкие жертвы мошенников
    Интернет-платежи: как не лишиться денег в сети
    Зачем необходимо отключить международный роуминг?

    Завладев логинами и паролями к интернет- или мобильному банкингу, злоумышленники получают доступ к указанным банкингам, что позволяет им осуществлять незаконные операции с текущими (расчетными) банковскими счетами и карт-счетами клиентов, включая перевод с таких счетов денежных средств на банковские счета злоумышленников.

    Как банки определяют мошенников и безопасно ли платить смартфоном? Говорим с экспертами

    3-D Secure: что не так с этой защитой

    Безопасность в смартфонах

    «Ваш мамонт не сольется», или Почему в Беларуси орудует так много интернет-мошенников
    СК рассказал, сколько белорусу завести карточек, чтобы деньги не увели мошенники
    Неочевидные примеры онлайн-мошенничества: когда юзеры делали все правильно, но стали жертвами злоумышленников

    все эти виды угроз объединяет одно — они заточены под мобильные устройства. Зачастую пользователи не ожидают столкнуться с мошенничеством, когда пользуются смартфоном. На это и рассчитывают злоумышленники.

    Давайте еще раз: самое ценное в вашем смартфоне, планшете, ноутбуке и любой другой технике — не дорогой в замене экран, материнская плата или камера, — а хранящиеся на устройстве личные и платежные данные. Именно их потеря грозит наибольшими как финансовыми, так и репутационными издержками в случае утраты или тем более кражи. Помните это!

    Не тормози – включай мозги
  • ew3 Senior Member
    офлайн
    ew3 Senior Member

    16236

    9 лет на сайте
    пользователь #1239458

    Профиль
    Написать сообщение

    16236
    # 5 октября 2019 07:57 Редактировалось ew3, 1 раз.
    RET_FRAN:

    1. Про варианты "фантастическим образом получить доступ к ИБ" разжевано на 1-й странице темы

    Срочно к доктору. :D

    RET_FRAN:

    2. При открытии виртуальных карт через интернет-банкинг не требуется никакого "кодового слова" - разжевано выше

    RET_FRAN:

    4. Как можно распорядится денежными средствами клиента после их перевода с текущего счета на карт-счет (для чего также не требуется ничего вводить) - также разжевано выше.
    Отсюда

    Персонально параноикам - ключевое выделено красным. Так на всякий случай. :D

    RET_FRAN:

    Отсюда

    Не удивлен. Сам на себя перекрестные ссылки дает. Говорю же срочно в медучреждение. :znaika:

    В мире есть бесконечные вещи...
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 5 октября 2019 09:19 Редактировалось shuravi89, 9 раз(а).
    RET_FRAN:

    А теперь вопрос: журналистка где именно зарегистрировалась? В МСИ? А где об этом предупреждают?

    Если вы в смысле переписи населения 2019, то Межбанковская Система Идентификации (МСИ) просто будет задействована во время переписи населения и всё тут. Инфы об этом В Инете море - гуглите. МСИ запустили 3 года назад!!! Вы - физлицо, клиент банка, сиречь ваши ID, как-то паспортные данные и номер мобильного телефона есть в банковской базе. МСИ позволяет банкам обмениваться этими данными. Вам нужны правовые основы (нужен конкретный Указ Президента РБ ?) для такого обмена? Или вас пугает что МСИ задействовали для переписи населения??? Где вы видите проблемы информбезопасности???

    Доступ к информации о клиентах, хранящейся в МСИ, с 21 октября 2019 года кроме банков получат также страховые организации, профессиональные участники рынка ценных бумаг, лизинговые и микрофинансовые организации, форекс-компании и др. Будет предусмотрена возможность получения доступа к МСИ госорганами, возможность при проведении идентификации и аутентификации клиентов использовать их биометрические данные (фото- и видеоизображение клиента, голос).

    Перепись населения-2019 в вопросах и ответах

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 6 октября 2019 09:23

    ew3, специально для таких персонажей даю еще раз ссылку на эту тему

    положил на карту VISA класик 850$, этой картой не пользовался около 2 месяцев, на карте до этого не было денег , как только на карту поступили 850 долоров сразу начались незаконное снятие денег без подтверждения пин кода, карта лежала практически всегда дома, банкоматами вообще не пользовался, один платеж прошел в Англии второй в Норвегии, была попытка и третьего обращения к карте но продавец на своем сайте увидел какие то незаконные мошенеческие действия и откланил платеж

    Также можно сюда заглянуть :D
    shuravi89,

    МСИ запустили 3 года назад!!! Вы - физлицо, клиент банка, сиречь ваши ID, как-то паспортные данные и номер мобильного телефона есть в банковской базе. МСИ позволяет банкам обмениваться этими данными. Вам нужны правовые основы (нужен конкретный Указ Президента РБ ?) для такого обмена? Или вас пугает что МСИ задействовали для переписи населения??? Где вы видите проблемы информбезопасности???

    1. Что такое "банковская база"?
    2. Не каждый клиент банка желает быть клиентом МСИ :znaika:
    3. Проблема в том, что гражданин может стать клиентом МСИ без его ведома и желания :znaika:
    А в целом обсуждается в этой теме МСИ - межбанковская система идентификации

    RET_FRAN:

    Vavanuks2,

    логин и пароль для интернет -банкинга -это оно?

    Нет.
    Что такое интернет-банкинг - разжевано в этой теме Безопасность банковских операций и платежей через Интернет

    Не тормози – включай мозги
  • ew3 Senior Member
    офлайн
    ew3 Senior Member

    16236

    9 лет на сайте
    пользователь #1239458

    Профиль
    Написать сообщение

    16236
    # 6 октября 2019 09:58
    RET_FRAN:

    ew3, специально для таких персонажей даю еще раз ссылку на эту тему

    RET_FRAN:

    Также можно сюда заглянуть

    К чему очередной поток сознания? Темы которым 100 лет в обед и странно что вас там нету. :D По предыдущим вопросам есть что прокомментировать или сливаемся? :toliet: Мне вот просто интересно вы действительно больной человек или жирнющая троляка? :trollface:

    В мире есть бесконечные вещи...
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 6 октября 2019 11:36 Редактировалось shuravi89, 2 раз(а).
    RET_FRAN:

    1. Что такое "банковская база"?

    1. Место где хранятся в электронном виде ваши паспортные данные и номер мобильного телефона

    RET_FRAN:

    2. Не каждый клиент банка желает быть клиентом МСИ

    2. Ну это решаете не вы (Нацбанк + Указ Президента)

    RET_FRAN:

    3. Проблема в том, что гражданин может стать клиентом МСИ без его ведома и желания

    3. см. п.2

    RET_FRAN:

    А в целом обсуждается в этой теме МСИ - межбанковская система идентификации

    4. Вяловато как-то обсуждается - видимо не видят в МСИ никаких проблем

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 7 октября 2019 10:18

    shuravi89,

    RET_FRAN:

    1. Что такое "банковская база"?

    1. Место где хранятся в электронном виде ваши паспортные данные и номер мобильного телефона

    RET_FRAN:

    2. Не каждый клиент банка желает быть клиентом МСИ

    2. Ну это решаете не вы (Нацбанк + Указ Президента)

    Хорошо бы разобраться с:
    1) разницей между нейкой "банковской базой" и МСИ - это не одно и тоже :znaika:
    В качестве наводки: выше было отмечено, что интернет-банкинг и МСИ - это не одно и тоже. И пароли - разные.
    2) кто и в каком порядке (добровольном либо принудительном) может стать клиентом МСИ? Может ли клиент МСИ потребовать исключить себя из МСИ?

    Не тормози – включай мозги
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 7 октября 2019 10:44 Редактировалось shuravi89, 7 раз(а).
    RET_FRAN:

    1) разницей между нейкой "банковской базой" и МСИ - это не одно и тоже

    1.1 "банковская база" - база конкретно вашего Банка, держателем банковских карты/карт которого вы являетесь,
    1.2 МСИ изначально задумывалась для того, чтобы вам как клиенту достаточно было физически один раз с физическим паспортом и физическим мобильным телефоном прийти в "самый первый банк" и оставить там уже ваши данные (которые в этом "самом первом банке" из физических трансформируются в электронные), которые позволят всем остальным банкам использовать ваши электронные данные и не требовать с вас повторно ваши же физические данные

    RET_FRAN:

    интернет-банкинг и МСИ - это не одно и тоже. И пароли - разные

    Абсолютно верно. ИБ - это продукт конкретного банка (пусть будет "самого первого банка" )

    RET_FRAN:

    2) кто и в каком порядке (добровольном либо принудительном) может стать клиентом МСИ?

    2. Тот кто физически придёт в "самый первый банк". А это по сути было ещё до того как МСИ появилась на свет (в октябре 2016-го года)

    RET_FRAN:

    3. Может ли клиент МСИ потребовать исключить себя из МСИ?

    3. Законодательством это предусмотрено - вот только неизвестно пока а был ли прецедент (люди спят и не знают что они уже давно в МСИ). Ну а тем более сейчас, когда МСИ задействована для переписи населения, этот вопрос приобретает особую пикантность ...

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 8 октября 2019 07:57

    shuravi89, до некоторых начинает доходить, но еще не полностью :znaika:
    Из написанного выше: "банковская база" - база конкретно вашего Банка, держателем банковских карты/карт которого вы являетесь и МСИ - это не одно и тоже :znaika:

    RET_FRAN:

    2) кто и в каком порядке (добровольном либо принудительном) может стать клиентом МСИ?

    2. Тот кто физически придёт в "самый первый банк". А это по сути было ещё до того как МСИ появилась на свет (в октябре 2016-го года)

    Отсюда вывод: любой клиент "банковской базы" автоматически (принудительно) становится клиентом МСИ и отказаться от такого счастья не может. А теперь посмотрим на сайт любого банка, например БПС-Сбербанк

    Регистрация
    По паспорту - МСИ
    МСИ — межбанковская система идентификации. Однократно зарегистрировавшись в МСИ, вы сможете пользоваться любым интернет-банком Беларуси.
    ...
    АУТЕНТИФИКАЦИЯ В МСИ
    для входа в информационную систему:
    Введите идентификационный (личный) номер или (а не и) номер мобильного телефона или (а не и) e-mail, с помощью которого проводилась регистрация в МСИ
    ...
    Номер мобильного телефона в международном формате...
    Пароль
    Регистрация

    Обращаем внимание на две разных регистрации - одна уже была (с помощью которого проводилась регистрация в МСИ), а вторая - в процессе "Аутенфикации в МСИ" :D
    Также обращаем внимание на то, что при регистрации на сайте для переписи населения недостаточно указать "идентификационный (личный) номер" или "e-mail, с помощью которого проводилась регистрация в МСИ" - необходим "номер мобильного телефона, с помощью которого проводилась регистрация в МСИ :znaika:

    Не тормози – включай мозги
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 8 октября 2019 08:47 Редактировалось shuravi89, 1 раз.
    RET_FRAN:

    Отсюда вывод: любой клиент "банковской базы" автоматически (принудительно) становится клиентом МСИ и отказаться от такого счастья не может.

    Именно так.

    RET_FRAN:

    Обращаем внимание на две разных регистрации - одна уже была (с помощью которого проводилась регистрация в МСИ), а вторая - в процессе "Аутенфикации в МСИ"

    И что не так? В первом случае ваши данные внёс ваш банк, не предоставив при этом вам доступ в МСИ (вы же не просили, не так ли?). Ну а во втором случае вы хотите сами получить доступ к МСИ, чтобы выполнить свой гражданский долг в плане участия в переписи населения, дабы сэкономить время учётчиков (а равно как и своё), которые, вооружившись планшетами, так или иначе потопают к месту вашей прописки ...

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 9 октября 2019 10:26

    shuravi89,

    В первом случае ваши данные внёс ваш банк, не предоставив при этом вам доступ в МСИ (вы же не просили, не так ли?). Ну а во втором случае вы хотите сами получить доступ к МСИ, чтобы выполнить свой гражданский долг в плане участия в переписи

    1. Доступ к МСИ - это разовая услуга?
    2. После получения доступа к МСИ клиент либо кто-то за него (см. первую страницу темы) :D будет иметь возможность и далее получать этот доступ?

    Не тормози – включай мозги
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 9 октября 2019 14:11 Редактировалось shuravi89, 2 раз(а).
    RET_FRAN:

    1. Доступ к МСИ - это разовая услуга?

    Весьма странная постановка вопроса, но так или иначе ответ утвердительный! Личная авторизация клиента (в качестве первичной регистрации) на доступ к своим персональным данным в МСИ априори необходима.

    RET_FRAN:

    2. После получения доступа к МСИ клиент либо кто-то за него (см. первую страницу темы) :D будет иметь возможность и далее получать этот доступ?

    И Да и Нет. "Да" - если не отписываться и "Нет" - если отписаться )). Но есть и третий вариант - клиент в ЛК может поставить галку что-то типа "Не передавать персональные данные третьим лицам"

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 10 октября 2019 07:32

    shuravi89,

    Весьма странная постановка вопроса - смотря для кого (см. первую стр. темы) :D

    И Да и Нет

    Вот в этом - суть данной темы :znaika:

    Не тормози – включай мозги
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 10 октября 2019 08:19 Редактировалось shuravi89, 3 раз(а).
    RET_FRAN:

    shuravi89,

    Весьма странная постановка вопроса - смотря для кого (см. первую стр. темы) :D

    И Да и Нет

    Вот в этом - суть данной темы :znaika:

    Если суть моего ответа растолкована как "Да - кому-то за него (клиента)", то это только при условии что этот кто-то вполне осознанно "сдал" свои "явки и шифры". Ну например семейная пара пенсионеров хочет пройти перепись населения через МСИ ... ну и скажем кто-то один (как правило наиболее продвинутый в плане IT) проходит и за себя и за вторую половину ... но опять таки это вопрос доверия и как следствие вполне осознанный выбор, а не уязвимость в плане будущих противоправных действий со стороны третьих лиц ...

  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 11 октября 2019 08:28

    shuravi89,

    Если суть моего ответа растолкована как "Да - кому-то за него (клиента)", то это только при условии что этот кто-то вполне осознанно "сдал" свои "явки и шифры".

    Про неосознано - разжевано на 1-й стр. темы :znaika:
    Например, вирусы-троянцы, клавиатурные шпионы и др. Не говоря уже про более экзотические варианты :D

    Не тормози – включай мозги
  • ew3 Senior Member
    офлайн
    ew3 Senior Member

    16236

    9 лет на сайте
    пользователь #1239458

    Профиль
    Написать сообщение

    16236
    # 11 октября 2019 10:32

    shuravi89, не кормите тролля. :)

    В мире есть бесконечные вещи...
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 13 октября 2019 08:36 Редактировалось shuravi89, 2 раз(а).

    ew3, у каждого свой путь к вере инфобезу, у некоторых он долог и тернист, ибо дремучесть порою сильнее, и уходит она глубокими корнями к нашим предкам-славянам ;) ...

    Добавлено спустя 10 минут 58 секунд

    RET_FRAN:

    вирусы-троянцы

    Вы про Trojan-Bankers?
    Что такое троянская программа?

    RET_FRAN:

    клавиатурные шпионы

    Что такое клавиатурный шпион (кейлоггер)?

    RET_FRAN:

    и др

    "др." - это что?

    RET_FRAN:

    Не говоря уже про более экзотические варианты

    Например?

    ЗЫ Кража и потеря данных

    Выбор антивирусного решения

  • ew3 Senior Member
    офлайн
    ew3 Senior Member

    16236

    9 лет на сайте
    пользователь #1239458

    Профиль
    Написать сообщение

    16236
    # 13 октября 2019 09:31
    shuravi89:

    ew3, у каждого свой путь к вере инфобезу

    Нет там никакого пути. Чел либо болен либо тролль. :) Я склоняюсь к первому. :D

    В мире есть бесконечные вещи...
  • RET_FRAN Senior MemberАвтор темы
    офлайн
    RET_FRAN Senior Member Автор темы

    23132

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23132
    # 16 октября 2019 19:58

    Отсюда

    В компании ЕРИП подняли информацию о маме Ольги. Выяснилось, что в системе указан другой номер мобильного, не тот, которым женщина пользуется сейчас и на который оформлен смс-банкинг.

    Ая-яй-яй!!! Как такое может быть???? :D

    Не тормози – включай мозги
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111
    # 18 октября 2019 06:48
    RET_FRAN:

    Отсюда

    В компании ЕРИП подняли информацию о маме Ольги. Выяснилось, что в системе указан другой номер мобильного, не тот, которым женщина пользуется сейчас и на который оформлен смс-банкинг.

    Ая-яй-яй!!! Как такое может быть???? :D

    Первая: человек указывает идентификационный номер мамы и пишет при этом свой мобильный. Верно же указывать мобильный мамы, который она оставляла в банке. Вторая причина возможного «невхода» — регистрируясь в банке, пенсионер вообще не указывал номер мобильного. Третья — человеческий фактор, то есть данные человека сотрудник банка передал в МСИ с ошибкой
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8111

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8111