Сегодня сберброкер выкинул новое коленце. Запускаю КВИК, ввожу пароль. Появляется сообщение, что соединение установлено. ОК, жду появления окошка с сообщением о двухфакторной идентификации и СМС-ку с кодом. Вместо этого появляется сообщение, что двухфакторная идентификация пройдена. Как? Подключили?! Так быстро! Не может быть!!! Не веря своему счастью, начинаю проверять — всё работает! Ура! Да, но СМС-ку то я не получал, код не вводил и энту самую хренвыговоришькак фикацию не проходил. У меня начинают возникать неприятные вопросы о безопасности и о сохранности моих, нажитых непосильным трудом, инвестиций. А ежели хто несознательный, обуреваемый жаждой лёгких денег, у меня пароль стырит и получит доступ к моему счёту? Чё делать? Как деньги сохранить? Как на пенсию, хотя бы в 65, и с не голой ж… й выйти? Позвонил по 900. Соединили быстро. Обрисовал ситуацию, сказали, что переключают на отдел брокерского обслуживания. Переключили. Прождал полчаса!!!))) Сколько ещё ждать-хрен знает. Звоню ещё раз, объясняю по второму кругу. Девочка-оператор предложила составить обращение. Согласился, составили. Получил СМС-ку с номером обращения. Срок рассмотрения до 09.04.2020. Буду ждать.
У меня вопрос к сообществу. Это вообще как, серьёзная угроза? Как это в плане безопасности? Чем грозит? Что делать? Проверять счет ежедневно или какие блокировки поставить? Кто нибудь сталкивался с подобным? Буду благодарен за помощь.
P.S Вчера про «Открытие» писали, сегодня Сбер меня, в очередной раз, обрадовал. Что с ними происходит? Может вирус где подхватили? Или на удалёнке перепились?
С уважением, Muzikant.
Опасность существует, но потерять деньги. Вывести со счетов можно только на свой, но остается возможность адресной сделки, а это палево. Риск, что кто-то, обладающий паролем, совершит адресную сделку, либо совершит сделки, которые приведут к убыткам по счету.
Не раскрывая пароль третьим лицам, можно свести риск к минимуму. То есть, соблюдение простых правил обращения с компьютером сведет риски к минимуму. Оптимально, использовать компьютер только для трейдинга. Все остальные операции осуществлять на другом компьютере. Не использовать почту, браузер и т. д. на рабочем компьютере.
Деньги то конечно на свой счёт выводятся, но сама ситуация непонятная. Что это — баг в системе безопасности, или просто глюк одноразовый?
Рандомное, вы имеете в ввиду — случайное, те не регулярное?
Я перевёл авторизацию на ключи, т.о. надо воровать файлы-ключи, пароль к ним и телефон для смс :)
Для этого нужно либо новый квик скачать у них, либо просто настройки в старом поменять.
Смски при этом не отменяются, но хотя бы пароль не шлётся на сервер при логине :)
Почти в самом низу: Подключение QUIK c двухфакторной аутентификацией по ключам (RSA), там есть пдфка с картинками-инструкциями. Никаких обращений в офис не нужно, просто сделать ключи и послать через форму, там автоматика. После некоторого времени клиент заработает.
Сам клиент можно переставить по инструкции, но если в своём много чего настроено, можно и его переделать под ключи.
Настройки — Программа — Шифрование. У вас там multipurpose sspi, вам надо qcrypto32. И указать в ней ваши ключи, если там этого нет (вроде есть уже, не помню). И тогда в окне логина квика надо будет уже данные ключа вводить, а не аккаунта сбера.
Но я не уверен, что на данный момент брокерские счета вообще в зоне риска, т.к. вывести деньги можно только на свой же счёт, да и то те же акции продаются в режиме Т+2, т.е. до фактического вывода денег ещё два-три отчёта придут на почту.
Куда проще социальной инженерией дербанить карточки, там контингент в разы менее грамотный.