Добрый день!
Интересует опыт форумчан по использованию мобильных банков. Именно приложений. Сейчас появилась возможность пользоваться (сменил смарт (андроид)), но как то боязно.
Поэтому вопрос: как Вы предохраняетесь используя мобильные банки?
Я понимаю, что СМС код, которые
приходит на смарт может быть перехвачен вредоносным приложением со всеми вытекающими последствиями.
Если конкретно, то интересуют банки:
1. ХКФ (отменили бесплатные СМС - только через установку приложения),
2. Тинкьов - понравилось, что можно переводить деньги просто зная
номер телефона,
3. и, видимо, придется Сбером начать пользоваться. Тоже через номера телефонов удобно перечислять деньги.
4. Банк Москвы, я понял, тоже сделает приложение вместе с ВТБ24
храните сим с смс-кодами отдельно от приложения, пользуйте антивирусы, отпечатки пальцев, фото глаз, значимые деньги держите подальше от того самого счёта и самого дырявого банка. больше тут ничего вроде не поделать
если к сим-карте с кодами от денег и аккаунтов получит доступ негодяй
путём умыкания телефона, перевыпуска сим-карты или пока вы ушли в туалет такто вам будет то же самое
про перевод по безликому номеру телефона уже писали, как способ развода и причину неудач
у получателя "внезапно номер поменялся", причины самые разные, а фио кто-то не смотрит, кто-то не знает
куда надёжнее отправлять дедушке в деревню ваше письмецо ваши денежки по сочетанию двух и более независимых, заранее известных, трудносменяемых и проверенных реквизитов
Андроид - хорошо защищённая система. Случаи взлома плеймаркета единичны и быстро устраняются. Устанавливаете приложения только с плеймаркета, не используйте альтернативные прошивки и рут-доступ. Вход в телефон защищайте паролем. Если уж совсем параноя овладевает - пользуйтесь браузерами с
блокировкой рекламы.
Да и современные сим- карты не клонируются.
В настольном ПК любая пиратская версия программы, либо пиратский фильм, например, это огромная дыра в безопасности, которую не закрывает ни один антивирус. этого в первую очередь надо опасаться.
Андроид - хорошо защищённая система. Случаи взлома плеймаркета единичны и быстро устраняются. Устанавливаете приложения только с плеймаркета, не используйте альтернативные прошивки и рут-доступ.
мне одному видится, что чуть менее чем все 100000
тёток в год, кому сломали мобильный банк на деньги, или не слыхали про эти ваши "альтернативные прошивки и рут-доступ" или щетают это чем-то из мира божественного пилотажа высшей космонавтики?
(олсо никто не исключает, что смартфоны им таки сразу продали в заражённой форме, фсё
потому, что китайские кулхацкеры не фраеры и лепят бэкдоры прямо в железо, не задумываясь за ваши оси, и любая гавнозаставка на экран имеет по дефолту доступ ко всему безо всякого рута)
мне одному видится, что чуть менее чем все 100000
тёток в год, кому сломали мобильный банк на деньги, или не слыхали про эти ваши "альтернативные прошивки и рут-доступ"
Для них отдельные ссылочки типа "Обновить Андроид" с
установкой приложения из неизвестного источника :-D
мобильный банк - неразумный риск
любая отправка денег вполне может подождать пока я доберусь до компа с его онлайн-банком
:weep:
В онлайн-банк можно зайти с мобильного, так же как с настольного компьютера, а если у Вас
включена синхронизация браузеров, между смартфоном и настольным ПК, то и пароль вводить не придется.
Цитата: От пользователя: z;k
не слыхали про эти ваши "альтернативные прошивки и рут-доступ" или щетают это чем-то из мира божественного пилотажа высшей
космонавтики?
И тем не менее игру "Pokemon go" с пиратского сайта каждый второй установил.
Мобильные банки - зло. Тут были истории как сберовский сливал всю адресную книгу в банк, без ведома и разрешения хозяина телефона. Биг дата и далее по кочкам, по заветам оруэлла.
Мне на прошлой неделе девочка-консультант в Сбере рассказывала, как мне будет хорошо, если я эту хрень
поставлю. Я в ответ прикинулся дремучим ретроградом, который за безопасность озабочен. Заявила "но вы же можете ограничить доступ для приложения, использовать антивирус итд итп". Однако аргумент "Нет приложения - ни хакерам ни банку нечего ломать" крыть нечем.
Если же таки приперло на
улице с телефона заплатить - всегда есть браузер и штатный интернет-банк. В моем случае с СМС-ками проще - у меня йотафон, они на заднем экране показываются, удобно.
Мобильные банки - зло. Тут были истории как сберовский сливал всю адресную книгу в банк, без ведома и разрешения хозяина телефона. Биг дата и далее по кочкам, по заветам оруэлла.
Слить адресную книгу может любое приложение у которого
есть доступ к ней. Тут уже вопрос пользоваться смартфоном или нет.
В онлайн-банк можно зайти с мобильного, так же как с настольного компьютера, а если у Вас включена синхронизация браузеров, между смартфоном и настольным ПК, то и пароль вводить не придется.
можно
но работать в браузере со
смартфона крайне не комфортно
а сохранять пароли от банка в браузере компа или смартфона - вообще глупо
ну в самом деле, при платеже деньги же нужны не мне от кого-то, а кому-то от меня
поэтому вполне могут подождать пока я доберусь до компа :-)
Тут были истории как сберовский сливал всю адресную книгу в банк, без ведома и разрешения хозяина телефона.[/quote]
олсо тинькофф и вероятно не одни они
Цитата: 04 Янв 2018 17:22
И тем не менее игру "Pokemon go" с пиратского
сайта каждый второй установил.
не преуменьшайте, ловец покемонов у нас на всю область только один, и у того все банки и смартфоны по суду забрали
о какой безопасной оси у вас идёт речь, если любое приложение по дефолту получает доступ ко всему?
годная защита это когда всё
везде запрещено, пока клиент 256 раз шестнадцатирично не поклялся, что ей вот сюда нос таки можно
о какой безопасной оси у вас идёт речь, если любое приложение по дефолту получает доступ ко всему?
годная защита это когда всё везде запрещено, пока клиент 256 раз шестнадцатирично не поклялся, что ей вот сюда нос таки можно
но работать в браузере со смартфона крайне не комфортно
Не комфортно пользоваться бесплатным софтом на стационарном ПК ради безопасности данных....
Для тех кто живет в розовых облаках. Если у Вас на настольном
компьютере стоит взломанный Офис, Фотошип или вообще Виндоус, то с него нельзя входить в интернет-банк.
Чето про рут так никто и не написал. Тот же Сберовский ибанк на рутированный смартфон установится сильно ограниченный в правах, пользоваться можно будет только шаблонами. Без рут прав чертовски трудно пользоваться вашим ибанком без вашего ведома.
Для тех кто живет в розовых облаках. Если у Вас на настольном компьютере стоит взломанный Офис, Фотошип или вообще Виндоус, то с него нельзя входить в интернет-банк.
:lol: типичные страшилки торговцев софтом.
Без подтверждающего
кода из СМС оставившие закладку в Вин, Офисе или чем-то еще не смогут никуда деньги угнать.
Цитата: Проблема вкратце - кто-то имеет доступ к смс-сообщениям
и слил с Qiwi-кошелька деньги.
Сегодня произошла следующая ситуация:
1. Пришла смс от Sportmaster с "Проверочный кодом ..." (думаю, мало ли кто может пробовать восстановить пароль, телефон то все равно у меня).
2. Через 5 минут приходит смс о смене пароля на почте. (gmail.com)
3. Через 2-3 минуты приходит смс о смене пароля на Qiwi
4. Через 2-3 минуты приходит смс о создании платежа в сторону чужого Qiwi-кошелька и секретным кодом (который никому нельзя сообщать). И буквально тут же приходит смс об успешном исполнении операции (то бишь кто-то все таки узнал код
из смс).
п.4 повторился несколько раз, пока деньги на карте не закончились.
Цитата: 06 Янв 2018 12:50
Проблема вкратце - кто-то имеет доступ к смс-сообщениям и слил с Qiwi-кошелька деньги.
какая здесь связь с осью или фотошопом на настольном устройстве? настольное жертвы хоть как-то участвовало в угоне паролей и денег?
Цитата: 05 Янв 2018
18:32
Сейчас все выглядит так
и что? запретите - работать не будет, не говоря о предустановленных и что смысла деятельности и доступа приложений и устройств к вашей жизни мало кто осознаёт
современный чуть ли не любой софт что-то или всё о вас собирает и куда-то
отправляет, привязывать всю свою жизнь к какому-то номеру телефона это полный апокалипс и социальный суицид, и почти нигде нельзя заявить "у меня нет мобильного, у меня нет емейл, у меня нет аккаунта в соцсетях и пойдите с этим всем в задницу"
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)