[еще один паранойа-тред]А что если мою симку "восстановят" злодеи?

nemec2707

Многие из вас наверняка теряли или ломали симкарту.
После этого можно прийти в любой офис оператора, где, бегло взглянув в паспорт, вам выдадут новую симку.
А что если злоумышленники устроятся на работу в офис оператора? Или введут в заблуждение работников офиса обслуживания? Они же могут разом заполучить кучу симкарт, и каких только паролей не спиздить.
Я задавал этот вопрос например техподдержке qiwi, они сказали, что никакой защиты от такого не предусмотрено, нельзя защитить никак свой киви кошелек, всегда пароль будет выслан на номер владельца по первому требованию с него.
Честно говоря, очень напрягает.

Troyn09

можно просто клонировать твою симку, для этого не нужен оператор

nemec2707

это как? пройтись рядом со мной с фейковой бс-кой?

svsfx

как овечку Долли клонировали))

danaql

Они же могут разом заполучить кучу симкарт, и каких только паролей не спиздить.
Каким образом?
Когда тебе выдают новую симку, то берут из кучи свободных одну, вбивают ее в базу и эта симка привязывается к твоему номеру телефона. Старая отключается.
Недавно менял SIM на nanoSIM. Выдали, вставил в телефон и моментально заработал номер. Старая симка сразу же перестала работать.
Даже если симку клонировать, то БС определит 2 симки в сети и заблокирует обе.

nemec2707

ты чето тупишь

danaql

Если просто работник сам восстановит твой номер и им воспользуется, то сразу будет понятно в каком офисе это сделали, кто в тот день работал и работника быстро поймают.
В любом случае, если у человека вдруг перестал работать телефон он сразу обратится к оператору.
И сколько мошенник сможет с помощью симки украсть? До 100-150т.р. максимум. И ради такой суммы свободой рисковать никто не будет.

Dasar

Как узнать какие сервисы с какими аккаунтами привязаны к данному номеру телефона?
или у киви, в качесте id-а аккаунта идет номер телефона?

nemec2707

Да, у киви id - это номер телефона.
Получив в руки симку без пинкода, ты фактически получаешь полный доступ к киви кошельку.

nemec2707

В любом случае, если у человека вдруг перестал работать телефон он сразу обратится к оператору.
Fail.
Не каждый сразу обратится к оператору.
А с поимкой сотрудника не всё так просто. Он может начать отпираться, что это сам владелец с паспортом приходил, не везде же камеры стоят.
И сколько мошенник сможет с помощью симки украсть? До 100-150т.р. максимум.
А вот хуй знает, сколько у бабы Вали на похороны отложено на счету в ее любимом сбербанке, где, имея ее симку, можно спиздить бабло через инет. Хотя, я не совсем в курсе тонкостей инет-банкинга сбера. Но у ТКС, например, зная номер карты, и имея симку, можно зайти в инет-банкинг, и спиздить всё.

danaql

и спиздить всё
нет ограничений на объем переводимых в сутки/месяц средств?

AlexV769

А с поимкой сотрудника не всё так просто. Он может начать отпираться, что это сам владелец с паспортом приходил, не везде же камеры стоят.
Я более чем уверен, что действие "замена сим-карты" сопровождается подачей какого-то заявления или хотя бы простановки подписей в акте получения запечатанного конверта с PIN- и PUK- кодами.

dangerr

Лично я решаю проблему таким образом: Поскольку никогда не регистрирую номер телефона на своё имя, то никогда ничего не привязываю к нему. Если сервис хочет номер телефона - то это плохой сервис и он идёт лесом.
Исключением оказался сраный альфа-банк, который сказал, что его интернет-банком без смс-ок на мобильник пользоваться не выйдет. Но у них хотя бы логин - это не номер телефона или что-то связанное со мной. Так что в случае потери контроля над номером, я ничего не теряю.
Но сейчас в основном пользуюсь более адекватным банком, который выдал мне digipass для этих целей.

SergZ495

Имея только симку в сбере ничего не спиздишь. тока через саму симку через пополнение счета, но не через инет банк.

YUAL

Гы. Клонирование симки :) да сраный дежурный инженер тех.поддержки сетей передачи данных мтс с зарплатой 40 штук имеет доступ к потоку смсок в реальном времени. С фильтрами по номеру телефону и т.п. Никаких логов такого доступа не ведётся. Инфа 100% - видел своими глазами. Я подозреваю, что можно даже заблокировать прохождение произвольных смс и хрен потом найдут концы.

YUAL

Но у ТКС, например, зная номер карты, и имея симку, можно зайти в инет-банкинг, и спиздить всё.
вроде ещё пароль знать надо.

danaql

Я более чем уверен, что действие "замена сим-карты" сопровождается подачей какого-то заявления или хотя бы простановки подписей в акте получения запечатанного конверта с PIN- и PUK- кодами.
У Мегафона все проще. Приходишь в любой офис, называешь номер телефона, показываешь документ (паспорт или права) и тебе выдают новую симку. Ничего не подписываешь, кроме пластиковой карточки с симкой ничего больше не выдают.

SergeRRRRRR

И ради такой суммы свободой рисковать никто не будет.
Охохо, правда этот засеря меня игнорит, но я смеюсь ему в лицо!

olegusmaximus

Пару лет назад интернет-банкинги на это напоролись уже, сейчас валидируется также и номер сим-карты (не везде конечно).

YUAL

сейчас валидируется также и номер сим-карты
это кстати меня смущает. штатными средствами этой информации не получить - только у опсоса запрашивать. а что ещё они там могут запросить?

stm2952926

Имея только симку в сбере ничего не спиздишь. тока через саму симку через пополнение счета, но не через инет банк.
+1
Логин обычно тебе в СМСке не присылают именно для этих целей, у того же Сбера вроде только в банкоматах логин дают.

danaql

Если у тебя есть симка к которой подключен сбербанк, то отправляешь на номер 900 сумму, которую нужно зачислить на телефон и таким образом переводишь со счета все деньги на телефон. Далее подключаешь qiwi кошелек и выводишь деньги с телефона. Таким образом с потерей 30% выводишь все деньги с карточки сбера только имея симку.
У меня так знакомый делал, когда купил симку, а к ней оказалась привязана сберовская карточка (видимо прошлый хозяин номера забыл отвязать).

Alena_08_11

Мудак твой знакомый, чо

olegusmaximus

Это я так понимаю предоставляется смс-провайдерами за отдельную плату.
Что там еще не знаю, хотя вот на форуме недавно была тема - можно свободно и местоположение абонента получить.

Marinavo_0507

вроде ещё пароль знать надо.
короче более реальная атака - если коллега по работе подсмотрит пароль в офисе (а там камеры могут быть), а потом получит доступ к смс (некоторые даже на рабочую симку регистрируют интернет-банки)

al70

Эти данные предоставляет, например, сервис от этих ребят. Там система простая, как два гвоздя: кидаешь им номер телефона, а оно высирает последний номер симки. Еще можно данные триангуляции получать, но не уверен, что тоже через них.

nemec2707

Если у тебя есть симка к которой подключен сбербанк, то отправляешь на номер 900 сумму, которую нужно зачислить на телефон и таким образом переводишь со счета все деньги на телефон. Далее подключаешь qiwi кошелек и выводишь деньги с телефона. Таким образом с потерей 30% выводишь все деньги с карточки сбера только имея симку.
У меня так знакомый делал, когда купил симку, а к ней оказалась привязана сберовская карточка (видимо прошлый хозяин номера забыл отвязать).
У меня кстати ровно такая же ситуация. Купил относительно недавно симку вторую, а на нее регулярно валятся сообщения для некой Галины Андреевны, мол зачислено 40 тыщ рублей, или кредит предлагают, или с днем рождения поздравляют. Тоже подумал, что при желании мог бы все деньги у нее спиздить по схеме описанной тобой. Самое забавное вот что в этой ситуации - я не поленился, позвонил в техподдержку сбера, объяснил им ситуацию, а смски до сих пор приходят. Пиздец, а не банк.

alekc34

я знаю, что ситибанк после замены сим-карты перестаёт присылать смски на телефон, пока ты у них не подтвердишь замену
билайн при этом говорит, что они никому не сообщают о замене, то есть ситибанк узнаёт об этом как-то сам

advint

а если симка к двум счетам (разные физ лица) привязана то с какой снимут бабло если отправить сумму на 900?

Alena_08_11

Кстате, в сбере перестают СМСки слать даже если просто тариф меняешь. (Как минимум 3 таких случая знаю, включая себя. Все - МТС. Все - этим летом (2013г) случились). В сбербанк онлайн тупо опция подтверждения по СМС пропадает, только одноразовые пароли с чека остаются.

yroslavasako

билайн при этом говорит, что они никому не сообщают о замене, то есть ситибанк узнаёт об этом как-то сам
и ты веришь в магию? Очевидно либо билайн прямо сливает, либо без ведома билайна сливают его сотрудники.

YUAL

а дать им по голове за несанкционированный сбор информации о тебе реально?

olegusmaximus

По голове можно дать за сбор персональной информации без согласия, ИД симки думаю с эти данные не попадает.

olegusmaximus

и ты веришь в магию? Очевидно либо билайн прямо сливает, либо без ведома билайна сливают его сотрудники.
Формально думаю билайн не шлет нотифаи по факту замены, однако предоставляет данные по запросам

uncle17

Формально думаю билайн не шлет нотифаи по факту
только что в ситифоне мне сказали: "От вашего сотового оператора мы получили сообщение о замене вашей сим-карты. Вы подтверждаете это?"

SergeRRRRRR

Это уже сто раз обсуждалось, я могу хоть щас id твоей симки узнать, если знаю номер. Меняешь симку, меняется id, все просто. Делается hlr запросом.

AlPod

Бл. :grin: Вот буквально сегодня пришло на корпоративную билайновскую симку, которой уже несколько месяцев, сообщение от Сбера: "Дмитрий Дмитриевич, с кредитной картой MasterCard Сбербанка...". :) :)
Оставить комментарий
Имя или ник:
Комментарий: