CardReview pinned «Учимся у ПСБ как не надо поглощать банки. Так уж случилось, что я был активным многолетним клиентом и МИнБа и СМП, к миграции счета в обоих обнулил, поэтому мой интерес к ней был околонулевым, но общение с друзьями, которые попытались воспользоваться своими…»
Ой
Но какая-то хня в мотивационной части написана. Зарубежный контрагент ведь обеспечивает сбор и подтверждение подлинности первичных документов. У операциониста Сбербанка ничуть не больше возможностей валидировать загранпаспорт и миграционку туриста/гастарбайтера, чем у сотрудника зарубежной финансовой организации, которая так же подотчетна FATF и локальному комплайнсу, который везде кроме братской КНДР стандартизирован. Думаю, что реально затык в количестве приезжающих потенциальных клиентах и в бОльшей степени в рисках вторичных санкций для зарубежных контрагентов, так что нужно долго и упорно уговаривать каждый не самый крупный банк в каждой миграционно активной стране, чтобы получить доступ к его идентифицированной клиентуре
https://www.rbc.ru/finances/18/01/2024/65a7f8719a7947da274c1c45
Но какая-то хня в мотивационной части написана. Зарубежный контрагент ведь обеспечивает сбор и подтверждение подлинности первичных документов. У операциониста Сбербанка ничуть не больше возможностей валидировать загранпаспорт и миграционку туриста/гастарбайтера, чем у сотрудника зарубежной финансовой организации, которая так же подотчетна FATF и локальному комплайнсу, который везде кроме братской КНДР стандартизирован. Думаю, что реально затык в количестве приезжающих потенциальных клиентах и в бОльшей степени в рисках вторичных санкций для зарубежных контрагентов, так что нужно долго и упорно уговаривать каждый не самый крупный банк в каждой миграционно активной стране, чтобы получить доступ к его идентифицированной клиентуре
https://www.rbc.ru/finances/18/01/2024/65a7f8719a7947da274c1c45
РБК
Банки сообщили о рисках дистанционного открытия карт иностранцам
Российские власти разработали механизм удаленного открытия банковских счетов иностранным граждан. Однако сами банки видят в этой процедуре риски и не уверены в ее экономической целесообразности
Прислали ссылочку на бесплатного Карл!! пробивного 🤖.
Пробил сам себя.
Альфа, конечно, может что угодно утверждать, но данные утекли не только у нее (но у нее точно и это свежие счета/карты/персональный менеджер!): парковки Москвы, COVIDные разрешения, Гемотест, СДЭК, Ситимобил, ГИБДД, СОГАЗ, Onlinetrade, К&Б, Спортмастер, Твой Дом, Telegram, ЯндексЕда и даже блять Госуслуги с ФНС поделились в разное время с градом и миром разным набором моих персональных данных, которые собранные в один отчёт дают довольно полное представление о моей жизни…
Живу теперь со знанием того, что любой дурак и совершенно ДАРОМ за секунду получает обо мне такой массив знаний
🤬
Пробил сам себя.
Альфа, конечно, может что угодно утверждать, но данные утекли не только у нее (но у нее точно и это свежие счета/карты/персональный менеджер!): парковки Москвы, COVIDные разрешения, Гемотест, СДЭК, Ситимобил, ГИБДД, СОГАЗ, Onlinetrade, К&Б, Спортмастер, Твой Дом, Telegram, ЯндексЕда и даже блять Госуслуги с ФНС поделились в разное время с градом и миром разным набором моих персональных данных, которые собранные в один отчёт дают довольно полное представление о моей жизни…
Живу теперь со знанием того, что любой дурак и совершенно ДАРОМ за секунду получает обо мне такой массив знаний
🤬
- шеф, у нас дыра в безопасности!
- хорошо, что хоть что-то у нас в безопасности
https://iz.ru/1636949/natalia-ilina/10-let-bez-prava-top-menedzherov-bankov-diskvalifitciruiut-za-utechki-dannykh
- хорошо, что хоть что-то у нас в безопасности
https://iz.ru/1636949/natalia-ilina/10-let-bez-prava-top-menedzherov-bankov-diskvalifitciruiut-za-utechki-dannykh
Известия
10 лет без права: топ-менеджеров банков дисквалифицируют за утечки данных
Поможет ли это бороться со сливами и почему на рынке может не остаться профильных специалистов
Было у меня, когда забирал из Сбера деньги налом, кассир задавала вопросы кому я эти деньги отдать хочу и присылала разовый код, жена совершала ровно такую же операцию на ту же сумму сразу за мной и подозрений не вызвала.
Тут Сбер собрался дальше пойти и как бы не вышло как в анекдоте:
Перед Олимпиадой в Москве всех продавцов проинструктировали: ни в коем случае не говорить "этого нет", " и этого тоже нет" - а уводить разговор в сторону. Иностранец покупает перчатки. - Вам кожаные?-Да. - Потеплее?-Хотелось бы. - Черные или коричневые? Черные. - Так ведь вы, наверно, к шубе подбираете? Принесите же шубу-и мы подберем. Покупатель отправляется за шубой и сообщает об этом встретившемуся приятелю, на что тот говорит: - Да плюнь, не ходи! Я уже им и унитаз приносил, и жопу три раза показывал - ну никак туалетной бумаги не подберут!
https://iz.ru/1637643/anna-kaledina/nesinkhronnyi-perevod-sber-nachal-blokirovat-operatcii-zhertv-moshennikov
Тут Сбер собрался дальше пойти и как бы не вышло как в анекдоте:
https://iz.ru/1637643/anna-kaledina/nesinkhronnyi-perevod-sber-nachal-blokirovat-operatcii-zhertv-moshennikov
Известия
Несинхронный перевод: Сбер начал блокировать операции жертв мошенников
Банк тестирует новый алгоритм взаимодействия с уязвимыми категориями клиентов
В 🇰🇿 анонсируют скорый запуск межбанковских платежей по QR. Переводы по номеру телефона тоже обещали, но так и не запустили
https://m.forbes.kz/economy/finance/v_kazahstane_do_kontsa_2024_goda_vvedut_edinuyu_sistemu_qr-kodov?
https://m.forbes.kz/economy/finance/v_kazahstane_do_kontsa_2024_goda_vvedut_edinuyu_sistemu_qr-kodov?
Forbes.kz
В Казахстане до конца 2024 года введут единую систему платёжных QR-кодов
Стандартизацию QR-кодов в республике планировали закончить ещё в 2022 году
Я 1,5 года назад говорил, что в оплате СБП есть дыра, связанная с тем что далеко не все банки показывают детали подтверждаемого платежа и ЦБ это аспект никак не регулирует и вот понеслась
Отдельно доставляет набор "рекомендаций", ВООБЩЕ никак не связанных с СБП и этой схемой. Наглядная иллюстрация интеллектуальных ресурсов, используемых в расследовании киберпреступлений
https://t.me/IrinaVolk_MVD/361
Отдельно доставляет набор "рекомендаций", ВООБЩЕ никак не связанных с СБП и этой схемой. Наглядная иллюстрация интеллектуальных ресурсов, используемых в расследовании киберпреступлений
https://t.me/IrinaVolk_MVD/361
Telegram
Ирина Волк
🚨 Коллеги из Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России предупреждают о том, что аферисты стали использовать новую мошенническую схему, реализуемую через «Систему быстрых платежей».…
Как-то я пропустил предвыборное обещание Трампа прибить цифровые валюты, может даже и не только до $$ дотянет свои старческие ручонки ))
https://www.rbc.ru/crypto/news/65a8dda69a79476bda49410f
https://www.rbc.ru/crypto/news/65a8dda69a79476bda49410f
РБК Крипто
Трамп пообещал запретить цифровой доллар в случае победы на выборах
Бывший президент США упомянул риски «абсолютного контроля» над деньгами избирателей
Почему-то мне мои любимки с лета не звонят, но сегодня в моем присутствии на вотсап жены позвонил лжеДмитрий из МТС. Разговор получился как-всегда забавным, но довольно коротким.
А вот неделю назад таким звонком у жены товарища увели аккаунт от ГосУслуг - пришлось со сломанной ногой стремглав нестись в МФЦ и возвращать контроль.
Поскольку мой разговор не получил продолжения - я решил провести натурный эксперимент по смене номера в ГосУслугах и традиционно узрел дыру в безопасности (ну хорошо, что хоть она у них в безопасности и их даже три). Итак сценарий смены номера:
📛 не смотря на установленный переключатель вход с подтверждением разовым паролем логин в приложение хоть на планшете, хоть на телефоне с включенной биометрией проходит без подтверждения. В определенных ситуациях даже без подделки вашу биометрию могут использовать помимо вашей воли. Подтверждение используется, только при входе в вебку.
📛 при контрольном входе в вебку после одновременного логина с телефона и планшета, меня заподозрили и попросили ввести такие сугубо конфиденциальные данные, как месяц и год рождения 🫣. В предыдущий раз спрашивали толи номер, толи дату выдачи заграна - эти данные, правда по предыдущему документу сами Госуслуги уже успешно просирали🤬
📛 для смены номера требуется сначала ввести новый номер при этом уведомляется, что он привязан к другой учетной записи и он от нее будет отвязан, но не важно, что он привязан к другому человеку, т.е. не только у сотового оператора не проверяется, что контракт оформлен на другого человека, хотя их нагнули жестко актуализировать все данные, но и игнорируется, что сами госуслуги точно знают, что он принадлежит другому человеку!!! 🤯 на этот номер приходит проверочный код, после чего потребуется либо ввести код отправленный на старый номер (за ним мошенники и охотяться), либо подтвердить изменение через ряд мобильных банков (к которым клиент уже тоже может пролюбить доступ или успешно поставить «помощника ВТБ»).
Отака́ хуйня, маля́та(с) следуя оговоркам лжеДмитрия
PS интересный вопрос, где они берут пароль от Госуслуг. Видимо их оттуда тоже успешно оттуда спускали в 🚽 При этом в профиле моей жены нет подозрительных логинов в последние дни, куда бы они были готовы вбивать изменение номера и разовый код. Возможно таким макаром меняют не номер телефона, а как раз пароль на вход, в надежде что у жертвы не включены подтверждения операций. В любом случае включите кроме разовых подтверждений еще и уведомление о входе на емейл
А вот неделю назад таким звонком у жены товарища увели аккаунт от ГосУслуг - пришлось со сломанной ногой стремглав нестись в МФЦ и возвращать контроль.
Поскольку мой разговор не получил продолжения - я решил провести натурный эксперимент по смене номера в ГосУслугах и традиционно узрел дыру в безопасности (ну хорошо, что хоть она у них в безопасности и их даже три). Итак сценарий смены номера:
📛 не смотря на установленный переключатель вход с подтверждением разовым паролем логин в приложение хоть на планшете, хоть на телефоне с включенной биометрией проходит без подтверждения. В определенных ситуациях даже без подделки вашу биометрию могут использовать помимо вашей воли. Подтверждение используется, только при входе в вебку.
📛 при контрольном входе в вебку после одновременного логина с телефона и планшета, меня заподозрили и попросили ввести такие сугубо конфиденциальные данные, как месяц и год рождения 🫣. В предыдущий раз спрашивали толи номер, толи дату выдачи заграна - эти данные, правда по предыдущему документу сами Госуслуги уже успешно просирали🤬
📛 для смены номера требуется сначала ввести новый номер при этом уведомляется, что он привязан к другой учетной записи и он от нее будет отвязан, но не важно, что он привязан к другому человеку, т.е. не только у сотового оператора не проверяется, что контракт оформлен на другого человека, хотя их нагнули жестко актуализировать все данные, но и игнорируется, что сами госуслуги точно знают, что он принадлежит другому человеку!!! 🤯 на этот номер приходит проверочный код, после чего потребуется либо ввести код отправленный на старый номер (за ним мошенники и охотяться), либо подтвердить изменение через ряд мобильных банков (к которым клиент уже тоже может пролюбить доступ или успешно поставить «помощника ВТБ»).
Отака́ хуйня, маля́та(с) следуя оговоркам лжеДмитрия
PS интересный вопрос, где они берут пароль от Госуслуг. Видимо их оттуда тоже успешно оттуда спускали в 🚽 При этом в профиле моей жены нет подозрительных логинов в последние дни, куда бы они были готовы вбивать изменение номера и разовый код. Возможно таким макаром меняют не номер телефона, а как раз пароль на вход, в надежде что у жертвы не включены подтверждения операций. В любом случае включите кроме разовых подтверждений еще и уведомление о входе на емейл
Богатая на интересные новости ночка - 🤖 будет их с утра выдавать по расписанию каждые полчаса - не скучайте, пока я сплю))
Вчера меня предостерегали, троллить мошенников, потому что потом они моим голосом позвонят родственникам и знакомым, но в случае с компанией потенциальный выхлоп больше и заплатить по скану под обещание предоставить оригиналы договоров «завтра» действительно бывают в бизнес-жизни.
В связи с этим вспомнил давний разговор с одним большим господином, который на днях попадал в новости в связи с тем, что руководитель входящего в его структуры предприятия после сообщения в телеге отдал несколько личных мультов по уже отработанной схеме, тот тогда купил банк для своего холдинга и делился, что хочет приезжать на работу на час раньше чтобы самолично акцептовать все платежки своих предприятий, выходящие за лимит в 1М рублей (>10 лет назад было и мильон был не такой худой, как нонеча)
https://www.kommersant.ru/doc/6466833
Вчера меня предостерегали, троллить мошенников, потому что потом они моим голосом позвонят родственникам и знакомым, но в случае с компанией потенциальный выхлоп больше и заплатить по скану под обещание предоставить оригиналы договоров «завтра» действительно бывают в бизнес-жизни.
В связи с этим вспомнил давний разговор с одним большим господином, который на днях попадал в новости в связи с тем, что руководитель входящего в его структуры предприятия после сообщения в телеге отдал несколько личных мультов по уже отработанной схеме, тот тогда купил банк для своего холдинга и делился, что хочет приезжать на работу на час раньше чтобы самолично акцептовать все платежки своих предприятий, выходящие за лимит в 1М рублей (>10 лет назад было и мильон был не такой худой, как нонеча)
https://www.kommersant.ru/doc/6466833
Коммерсантъ
Им голос был, он звал успешно
Бизнес атакуют мошенники новой аудиогенерации
Помните такую страшную хирургическую операцию, как Мультиоптипупилоптомия?
Вот тут похоже на то же самое. Не стоило и разрешать сотовым операторам превращать лицевой счёт в платежный инструмент, но сделано это было под флагом того, что платежная инфраструктура не развита и надо дать людям удобный инструмент, в том числе и наличку разрешали снимать. С тех пор много лет прошло, кардинально развились онлайн банки, появились переводы СБП и нет ни одной потребительской задачи, которую решают только платежи с лицевого счета не осталось - 🚫 подкладывание ЭДС под лицевой счет и забыть про эту проблему в один день, но мы не ищем легких путей….
https://www.kommersant.ru/doc/6466875
Вот тут похоже на то же самое. Не стоило и разрешать сотовым операторам превращать лицевой счёт в платежный инструмент, но сделано это было под флагом того, что платежная инфраструктура не развита и надо дать людям удобный инструмент, в том числе и наличку разрешали снимать. С тех пор много лет прошло, кардинально развились онлайн банки, появились переводы СБП и нет ни одной потребительской задачи, которую решают только платежи с лицевого счета не осталось - 🚫 подкладывание ЭДС под лицевой счет и забыть про эту проблему в один день, но мы не ищем легких путей….
https://www.kommersant.ru/doc/6466875
Коммерсантъ
За сим прошу садиться
С нелегальным оборотом абонентских карт предложено бороться по-банковски
Максим Ъ-Буйлов канал читает, но мысль о том, что проблема заключается не только (а может и не столько) в сложностях идентификации, сколько в санкционном давлении на взаиморасчеты и следовательно пополнение этих туристических карт, не нашла в нем отклик, а по-мимо санкций с каждым таким партнером еще и индивидуальное технологическое взаимодействие нужно организовать, чтобы зачисление было более-менее оперативное ))
https://www.kommersant.ru/doc/6465362
https://www.kommersant.ru/doc/6465362
Коммерсантъ
Миру оказался не нужен «Мир»
Максим Буйлов о сложностях туризма в РФ
Тысяча первый способ отъема лишних денег у населения
https://iz.ru/1639371/anna-kaledina/podstavki-sdelany-moshenniki-pridumali-skhemu-s-feikovymi-auktcionami-inomarok
https://iz.ru/1639371/anna-kaledina/podstavki-sdelany-moshenniki-pridumali-skhemu-s-feikovymi-auktcionami-inomarok
Известия
Подставки сделаны: мошенники придумали схему с фейковыми аукционами иномарок
Люди теряют сотни тысяч рублей на поддельных торгах «дешевых» машин
Ну да, раньше набег через газеты инициировали, а теперь можно дешевле )))
https://www.vedomosti.ru/finance/news/2024/01/24/1016624-etsb-prizval-sledit-za-postami
https://www.vedomosti.ru/finance/news/2024/01/24/1016624-etsb-prizval-sledit-za-postami
Ведомости
ЕЦБ призвал следить за постами о «набегах» на банки в соцсетях
Европейский центральный банк (ЕЦБ) призвал банки следить за постами в социальных сетях, где речь идет о «набегах» на кредитные организации, то есть призывам к паническому закрытию депозитов и снятию наличных.
🍎 снова всех крутит вокруг своей плодоножки 🤣
https://www.iguides.ru/main/other/evropa_ne_smogla_apple_vsye_ravno_budet_proveryat_storonnie_prilozheniya_pered_ustanovkoy_na_iphone/
https://www.iguides.ru/main/other/evropa_ne_smogla_apple_vsye_ravno_budet_proveryat_storonnie_prilozheniya_pered_ustanovkoy_na_iphone/
https://iguides.ru/
Европа не смогла: Apple всё равно будет проверять сторонние приложения перед установкой на iPhone
Какой хитрый план.
Забавно, что кроме 2gis, никто не додумался до такого хода 🐴 - банки могли бы и GooglePay вернуть в Басманном суде 🤣
https://www.rbc.ru/technology_and_media/26/01/2024/65b2459c9a7947e68f371982
https://www.rbc.ru/technology_and_media/26/01/2024/65b2459c9a7947e68f371982
РБК
Google обязали вернуть приложение 2ГИС в сервис Google Play
Владелец 2ГИС через суд добился признания незаконным удаления приложения из Google Play. Но юристы сомневаются, что решение получится исполнить — в противном случае это спровоцирует волну аналогичных
Как в воду глядел, что госбанки уже 🔥💸, правда их клиентам придется попотеть, чтобы выбрать подходящее устройство под Авророй😜, но в кабинетах отчитаются, что 💯 роднолюбные теперь.
https://iz.ru/1640067/2024-01-26/banki-nachali-zapuskat-prilozheniia-na-rossiiskoi-sisteme-avrora?main_click
https://iz.ru/1640067/2024-01-26/banki-nachali-zapuskat-prilozheniia-na-rossiiskoi-sisteme-avrora?main_click
Известия
Банки начали запускать приложения на российской системе «Аврора»
Банки стали адаптировать свои приложения для операционной системы «Аврора». Такой сервис уже разработали в ВТБ, его тестирование продолжится до июня 2024-го, рассказали в пресс-службе финорганизации. Там уточнили: прототип онлайн-версии для отечественной…