вторник, 8 сентября 2020 г.

Фото из смартфона

 

Хочу вынести на рассмотрение банковской аудитории следующие идеи. Предлагается делать фото клиентов банка при входе в мобильное приложение и во время совершения финансовых операций в нём. Далее передавать полученные фото в банк для хранения. Такие фотографии могут пригодиться для разбора полетов в случае выявления мошеннических операций. 

Фото из интернета, все совпадения случайны

Обоснование следующее.

При посещении офисов, многие клиенты уже привыкли, что операционные работники их фотографируют. Да, получаем биометрические ПДн, которые обрабатываем в соответствии со 152-ФЗ. Поток фотографий из мобильных приложений, конечно, будет достаточно большим, но его можно фильтровать по типам и суммам, после чего сжимать в JPG.

Закрываемый риск следующий. 

Осуществление финансовых операций другим человеком. Также для снижения этого риска предлагается еще пара сопутствующих идей:

- Запрет на запуск мобильного приложения, если в смартфоне был получен root доступ;

- Запрет на запуск мобильного приложения из любых виртуальных сред (эмуляторы Android, технология «вторая память»).

Что думаете вы по этому поводу? В нашей финансовой среде ведь как. Один банк что-то внедрил, остальные посмотрели и быстро скопировали. Ну, кто будет первым?

четверг, 27 августа 2020 г.

Радикальный антиспам

 

Многие из нас каждый день встречаются со спам звонками на мобильные телефоны. Хочу предложить радикальные меры по борьбе с ними. Первый радикальный способ я использую сам, про второй прочитал в интернете.

Так вот, у меня для СМС от банков выделен отдельный номер и отдельный кнопочный телефон к нему. Подключена платная услугу по блокировке нежелательных звонков от МТС по цене 1 руб. в сутки. По-моему, за услугу можно платить даже бонусами, а значит, это может быть бесплатно или за полцены. Случайно выяснилось, что теперь стало абсолютно невозможно дозвониться на этот номер телефона. Всегда идет сигнал «занято». В моём случае это очень хорошо, т.к. никого из рекламы банков я также не желаю слушать. Правда, за месяц как-то смог проскочить единственный звонок на номер, чему я очень долго удивлялся.

На других телефонах, которые у меня смартфоны, я давно установил версию антиспама от Касперского. В бесплатном режиме он справляется со своей задачей не очень. Возможны 2 варианта. Если в момент звонка был интернет, то показывается, кто звонил и можно принять решение. Если в момент звонка интернета не было, то, кто звонил, не показывается. Если же по завершению звонка интернет появился, то приложение сообщит, что это был спам звонок. А то я и сам не понял это! Так они принуждают к покупке платной версии антиспама.

Но тут в интернете мне попалась интересная идея. Она заключается в том, что в приложениях нужно блокировать сразу на уровне кодов. То есть все ёмкости 495 и 499 можно одним махом загнать в спам. А нужные номера телефонов добавлять в белый список. Радикально? Но всё дело в том, что в моей личной спам базе в телефоне больше половины заблокированных номеров – это коды сотовых номеров.

 

Расскажите, а как вы боретесь с нежелательными звонками?

четверг, 20 августа 2020 г.

Фото в банках

 

Обращаясь в те или иные банки стал замечать, что всё чаще клиентов начинают фотографировать. Что не может не радовать. Безопасность должна быть на высоте. Но случаются и перегибы. Вчера мне нужно было закрыть продукты в определенном банке. Так вот, как я понял, меня сфотографировали целых 6 (шесть) раз:

- При идентификации, как клиента

- При закрытии карточного счета

- При закрытии накопительного счета.

 

И каждый раз операционистка просила смотреть на неё, то с открытыми глазами, то с закрытыми. На мой вопрос, для чего это делается, пояснила, что для подтверждения, что это живой клиент, а не подсунутая фотография.

Как вы думаете, такие перегибы в безопасности это хорошо или плохо? Конечно, лишь бы фотки потом не утекали в интернет, как это всё еще бывает в банковской среде.

четверг, 19 марта 2020 г.

Про КорUNOвирус



Во время пандемии COVID-2019 хочу обратить внимание за простые и обыденные вещи, в обычных условиях которые всегда выполнялись «на автопилоте» самым простым образом, без какой-либо защиты.

  • Снятия денег в банкомате
  • Покупка продуктов
  • Заправка автомобиля



Теперь чуть подробнее, буквально по абзацу, о каждой из них.
Самым распространенными в России банками по количеству клиентов субъективно я могу считать Сбербанк, Альфа-Банк, ВТБ и Тинькофф. У последнего даже нет отделений. Многие из нас регулярно снимают средства в банкоматах, чтобы в последующем делать какие-либо покупки. Самым простым решением сейчас является использование перчаток, так как клавиатуры и экраны, а равно и дверные ручки отделений банков, ежедневно трогаются сотнями людей.

С наличными деньгами дело обстоит еще хуже. После предыдущего абзаца, их надлежит вроде как тратить, но вместе с тем в текущей ситуации уже пора переходить исключительно на безналичную форму оплаты. Ситуация подталкивает. Практически везде и давно принимают карты, включая нашу национальную карту МИР. Наличные деньги наверняка могут только способствовать некоторому распространению короны, поэтому целесообразно минимизировать и этот типа передачи цепочек РНК.

Заправка автомобиля несколько более сложная задача. С одной стороны сейчас есть несколько сервисов по самостоятельной оплате и заправке авто. Но без перчаток трогать топливный пистолет будет наверняка повышенным риском. Перчатки и на этот случай теперь должны у нас лежать в машине. Если же пользоваться услугами заправщиков, то можно либо оплачивать бензин самостоятельно в павильоне АЗС, а значит придется открывать лишние двери и находиться в помещении с другими людьми. Либо использовать Яндекс Навигатор, который позволяет производить оплату, находясь в салоне своего авто. Вот и, того не желая, прорекламировал Яндекс Навигатор, который сам еще ни разу не использовал.

И это к сожалению только начало. Наверняка, скоро такие житейские кейсы будут возникать у нас ежедневно. Не болейте, господа безопасники. Мы нужны нашей Родине!

понедельник, 14 октября 2019 г.

Меры безопасности при работе с банками


Несмотря на то, что агентство Прайм сообщает, что уровень мошенничества с помощью банковских карт в России один из самых низких в мире, хочу напомнить правила безопасности при работе с банками. Эти правила практически в полной мере использую и сам. 


Итак, перечисляю основные правила:

1.    Для приёма СМС нужно выделить отдельный телефон, причем это должен быть не смартфон, а обычный кнопочный аппарат. У меня для этого используются новая Nokia 3310.
2.    Для входа в ДБО каждого банка должен быть отдельный логин и пароль. Желательно, чтобы они различались для каждого банка.
3.    Заходить в ДБО нужно только с обновляемого ПК и без админских прав в учетной записи.
4.    Для банков, в которых у вас размещены значимые для вас суммы, не использовать мобильные приложения. По моему опыту, большинство МП сплошное решето с точки зрения безопасности.
5.    Никому не сообщать данные пластиковых карт и другие фин. реквизиты. Для оплаты непонятных покупок использовать одноразовые виртуальные карты.
6. Никогда не разговаривать с банком на финансовые темы, если вам первым позвонил банк. Старайтесь перезвонить в банк самостоятельно по официальному контактному номеру, и только тогда продолжить разговор.
7. Не производить финансовые операции с незнакомыми людьми. В этом случае может легко произойти следующее: вы переведете деньги, а вам нет.
8. Не использовать для входа в месседжеры, в любые социальные сети или в целом в любые прочие приложения номера телефонов, которые используются для банков в качестве контактных.

Думаю, восьми правил будет пока достаточно.