Блог им. nevil
Неделю назад поменял контактный номер в СБЕРе.
НЕДЕЛЮ !!
Сегодня звонят, и начинают:
«Здравствуйте, ФИО.
Вы поменяли номер в СБ.
Технический отдел. Была предотвращена попытка незаконных списаний с вашего счета.
Можете ли вы …»
Да */»!%#$! вашу мать !!!
Неделя прошла, — они уже в курсе.
Почему ЦБ который год не может навести порядок в ПОДКОНТРОЛЬНОЙ ему финансовой организации?
В чем у них проблема??
ТАМ сидят мошенники
В СБЕРе.
Прям в цепочке обработки данных.
ТАМ крупная мошенническая группа — 99% от всех обращений по РФ — про СБЕР!
И отдел безопасности СБЕРа с ними в деле. Ну просто не могут они это все не видеть.
И людей с достаточным для такого дела доступом там не может быть сильно много. Не должно быть проблемой всех проверить.
Любой уважающий себя банк, ценящий свою РЕПУТАЦИЮ, озадачился бы этой проблемой.
Но не СБЕР.
Там репутацию не ценят.
«Все Заняты» (кроме голосового помошника).
Почему Роскомнадзор не чешется?
Утечка персональных данных — их прямая зона ответственности !!
Почему МВД который год не работает?
Десятки тысяч, если не сотни обращений...
Эти личные данные не по базарам годами торгуются.
Их мошенники в СБЕРе в режиме он-лайн обрабатывают.
При такой статистике выборку по цепочке обработки данных любой баран из Полиции должен суметь сделать, если доступ дадут…
Там не настолько длинная цепочка обработки данных, чтобы не взять за *опу в ней каждого.
В конце концов тупо можно всех уволить.
И что?
По факту 3 федеральных органа кто это ОБЯЗАН решать, не считая 4-го — самого СБЕРа.
И нулевой результат
Направить обращение в Роскомнадзор Вы можете через общественную электронную приемную на сайте Роскомнадзора в разделе «Обращения граждан и юридических лиц».
причём тут СБЕР? Мне тоже звонят как бы сотрудники СБЕРа, только я клиентом СБЕРа не являюсь. А СБЕР мошенники используют, так как это самый распространённый у населения банк и вероятность, что они попадут на клиента СБЕРа выше, чем на клиента любого другого банка.
СБЕР между прочим над этой проблемой работает, только ФСИН, где находится большинство этих колцентров, препятствует как может.
давно уже все в спаме, звонки блочатся, их не видно и не слышно.
значит знают фио от оператора связи
забавно: автор на связистов не думает
и своего связиста не называет
Здравствуйте, ФИО.
Вы поменяли номер в СБ!!!
Звонивший в курсе ситуации со сменой номера в ЛК Сбера!
Ну слил кто-то базу, на ск. знаю в даркнете их до хрена разных есть.
И бороться с этим бесполезно, если есть база с общим доступом, то рано или поздно ее сольют.
Это по ящику нам такое на уши вешают. По факту колл-центры находятся на территории незалежной, и шансов достать оттуда негодников у РФ — около ноля.
Так что обычная стандартная разводка. Просто легла в контекст.
Мне тоже звонят регулярно. Но это был звонок конкретно мне и по конкретно смене моего финансового номера.
Звонили предметно, зная ситуацию.
Дело именно в этом!
Только с него принимают распоряжения по телефону
Мне тоже звонили якобы со сбера, и что? Я тоже считаю, что сбер мошенники называют по причине того, что это самый распространенный банк.
Вряд ли сложно найти всех кто к данным имеет отношение.
Особенно к их обновлению.
Я бы начал с тех кто контролирует безопасность данных
Веселые времена были 90-е, но если в СБ и сейчас так, их давно закрыть надо.
Сейчас все на своих серверах работают, где нет выхода в интернет и некуда вставить флешку. Если нужен выход — запрос на рассмотрение. А потом сисадмин тебе выкатит где был и что делал.
Все на своем софте, и железе, где у юзера только монитор и клава.
Никто с вордом и экселем не работает.
Даже если ты эту базу сольешь, — на чем ты ее дома читать будешь?
Еще раз — там круг доступа сильно ограничен.
А опсосы вообще не при делах. Для этого у мошенников должна быть встроенна у них интеллектуальная система обработки данных, чтоб телефонные переговоры клиентов с банками перехватывать и обрабатывать на лету
В большинстве банков по умолчанию включена СБП (Система быстрых платежей). В Сбере нужно включать это специально, суть не в этом, даже если выключена, то тоже можно легко узнать Имя и Отчество клиента по номеру телефона.
Берём робота, который тупо прозавнивает все сотовые номера подряд или случайным образом. Таким образом собирается база «живых» номеров. Всем ведь такие звонки поступают, которые сбрасываются после первого гудка.
Берём второго робота, который через СБП или в Сбере пытается сделать перевод на сумму 1 рубль по всем напарсенным живым номерам телефонов. На стадии подтверждения перевода мы узнаем Имя и Отчество, без фамилии. Далее робот от перевода отказывается.
Таким образом у нас совершенно легально без каких-либо сливов из Сбера или других банков появляется база данных телефонов с привязкой к имени и отчеству, и даже, через СБП, со списком банков, где у клиента есть счета.
Т.е. совсем не нужно сливать никакой информации из Сбера. Эта информация и так доступна любому. И получение этой инфы можно автоматизировать, что и делают мошенники.
Я на 100% убежден, что когда вам позвонили из «службы безопасности», то НЕ ГОВОРИЛИ вашу фамилию, а только по имени и отчеству обратились. Так что про полное ФИО — вы немного «дополнили» для остроты ;)
Мошенникам вообще не нужна ваша фамилия, те, кто поведутся, поведутся и на имя-отчество, этого достаточно, сливы данных не нужны.
Но врядли, потому что IP адрес — след.
1. Генерацию такого количества ложных срабатываний вычислить на раз.
2. Блокировать можно програмно, начиная например с 3х, как с ложным паролем
Это только в банке — в СБ.
Значит все равно хакнули / слили базу СБ…
Мне вот почему-то кажется, что забанить большинство мошенников на уровне опсосов задача технически вполне реальная. Фильтр IMEI / IMSI, затем черный список геозон и белый список гейтов IP телефонии — и порядка 90% опасных звонков уйдет в бан. При этом никаких огромных усилий и инвестиций не надо. На существующей архитектуре все за день настраивается. Абонент по желанию себе такое подключает — и его почти не беспокоят. А дальше приложение в телефоне пользователя, запись голоса с незнакомого или подменного номера и отправка хеша на сервер, где отпечаток сравнивается по базе, куда добавляются жалобы на спам, и все. Это уже сложнее, дороже, тут грамотные разработчики нужны, но вполне реально сделать. Рынок у услуги есть. Юрлица бы сразу пользовались, их тоже всякий спам достал.