Alexide
Alexide личный блог
21 августа 2022, 20:11

Безопасность вашего банковского и брокерского приложений в смартфоне

Немного о безопасности ваших денег и биржевых активов на вашем смартфоне.

Проблема в том, что ряд популярных банков/брокеров РФ позволяют установить мобильное приложение банка или инвестиций зная только номер вашего телефона и подтвердив кодом из СМС от банка. 

Ситуация. У вас украли телефон. Злоумышленник достал симку и вставил в свой кнопочный телефон. Все, теперь злоумышленник может установить на любом смартфоне приложение скажем Тинькофф Инвестиции (если у вас с ними договор) или банковское приложений Тинькофф. Может продать акции, вывести деньги на карту, сделать перевод другому лицу и т.д.

Даже если вы просто оставили смартфон без присмотра на несколько минут — зная ваш номер, можно получить СМС код прочитав его на заблокированном экране. 

1. Советую использовать eSIM (цифровую сим карту, если смартфон поддерживает — все iPhone начиная с Xs модели, 11,12,13,SE2,SE3) или поставить пин-код (4 цифры) на обычную симку. Пин код на симку означает, что если ее достать или перезагрузить телефон — то нужно будет ввести отдельно этот пин код (помимо пин кода на смартфон).
2. Также лучше скрыть отображение СМС от банков на заблокированном экране смартфона для всех банковских приложений (я скрыл все СМС вообще) и все пуш-сообщения от банковских приложений на заблокированном экране.

Есть брокеры и банки которые обязательно требуют пароль (например Райффайзен, Финам). В этом случае злоумышленник ничего не сделает. Но проблема в том, что такие популярные банки/брокеры как Сбер, ВТБ и Тинькофф просят только номер телефона и СМС код. По крайней мере это было еще недавно. С Тинькофф проверил сегодня.
27 Комментариев
  • Viacheslav Ivanenkov
    21 августа 2022, 20:15
    год-полтора назад я потерял смарт с кучей банковских и брокерских приложений

    потратил месяц на смены паролей. всякие блокировки и т/д/

    после этого я не пользуюсь ГугльПей и не ставлю никакие банковские приложения на смарт

    Ну правда СБОЛ пришлось поставить
    • GOLD
      21 августа 2022, 22:08
      Viacheslav Ivanenkov, как профессиональный параноик, поддерживаю)

      1. не держу на смартфоне банковские приблуды
      2. в бесконтактной оплате держу только одну карту 
      3. остаток на этой карте никогда не превышает 50 тыс

      и да… пин на СМС — это святое
      • Union_Jack
        22 августа 2022, 00:27
        $100, никакой паранои — смартфон это действительно одна большая дыра
  • Guess_Злыдня редкостная
    21 августа 2022, 20:19
    А без приложух никак?
    СлабО?
    Прикиньте, у банков есть даже браузерные версии ЛК
    • Jame Bonds
      21 августа 2022, 20:21
      Guess_Злыдня редкостная, многие банки старательно выдавливают пользователей с ЛК в приложение. Хотят доступ к личным данным на телефоне.
    • Алексей А.
      22 августа 2022, 07:39
      Guess_Злыдня редкостная, а как вас это спасает? Ну не ставите вы приложений, ок. Потеряли симку, и что мешает мошеннику поставить приложение с вашей симкой?
      • Guess_Злыдня редкостная
        22 августа 2022, 16:33
        Алексей Андреев, 
        1. С какого хлора я симку потеряю?
        2. У меня 11 симок. 6 активных гаджетов (с симками)
        И только 1! симка стоит в кнопочном телефоне.
        И кста, она ещё старого образца, огроменная.
        Надо бы поменять, но лень.
        3. Я в жизни симок не теряла. Что я делаю не так?
        Из 11 моих (личных) симок только одна могла бы сгодиться мошенникам.
        4. Но опять таки. Я симок в жисть не теряла.
        И даже если бы умудрилась потерять, я 146% вероятности замечу это раньше, чем кто-то не только сумеет поставить приложуху, но даже найти. И конечно заблочу её.
        • Алексей А.
          22 августа 2022, 19:13
          Guess_Злыдня редкостная, речь не конкретно про Вас.
          Вы ехидно написали, будто неиспользование приложений на телефоне  сильно помогает обезопасить себя. Но это не так.
          • Guess_Злыдня редкостная
            22 августа 2022, 23:07
            Алексей Андреев, ну раз я ехидно написала,
            то и речь шла о моём опыте.
            За дальних других я не отвечаю.
            Только за близких.
            Впендюривая «финансовую симку» в смартфон вы уже
            сворачиваете на скользкую дорожку.
            Ну а кнопочный и приложухи — вещи несовместимые.
      • Guess_Злыдня редкостная
        22 августа 2022, 16:35
        Алексей Андреев, в догонку.
        Взломать смарт и приложуху в разы легче (специалисту),
        чем кнопочный телефон.
  • Jame Bonds
    21 августа 2022, 20:25
    Пин-код — хорошая вешь. Но дитё два раза за последний год умудрилось потыкать телефоны, которые спрашивали пин-коды, доведя симки до блокировки. Я puk вспомнил, а жена не смогла, пришлось идти всю симку менять.
    Так что надо и пинкод поставить и карточку, на которой коды написаны, сохранить.
  • deke
    21 августа 2022, 20:57
    После перестановки симки в другой аппарат блокируются операции на 24 часа во многих банках.

    ВТБ и Тиньков запрашивают и пароль и смс. Упрощенная авторизация может быть только если в текущей сессии браузера уже были входы.
      • deke
        22 августа 2022, 00:34
        Alexide, я на компе проверял, на мобиле лень сбрасывать регистрацию
    • Сергей В
      21 августа 2022, 23:48
      deke, это при смене сим карты блокировка, я недавно менял меня сразу об этом предупредил сотрудник МТС салона
      • deke
        22 августа 2022, 00:31
        Сергей В, банк imsi номер тоже отслеживает
  • Igor
    22 августа 2022, 01:09
    На телефонах самсунг есть защищеная папка knox, это как телефон в телефоне, в эту папку можно поставить банковские приложения, пуши от приложений можно увидеть только введя пароль. Если неправильно ввести пароль какое то количество раз, или перепрошить телефон, папка стирается.
    • Ирина Чернецова
      22 августа 2022, 13:39
      Igor, так вот для чего она нужна, эта защищённая папка! я всю голову сломала )))
  • jaśnie wielmożny pan Szczur
    22 августа 2022, 01:26

    Тинькоф просит и пароль и код.

    про приложения узнаю, когда их под Symbian напишут.

    ПИН-код — святое, пароль на вход в операционку — тоже.

  • Алексей А.
    22 августа 2022, 07:51
    По поводу Тинькофф. Если авторизоваться через сайт, можно зайти в раздел «Приложения, у которых есть доступ к аккаунту» и отключить доступ к приложениям на стороннем телефоне.
    Ну и сразу сообщить в банк при потере сим карты.

    А вообще если потеряли телефон — восстановления сим карты первое дело. Оператор должен заблокировать старую карточку.

    Такие же опасности кстати если мошенники оформят дубликат симки (надо сделать запрет на оформление дубликата по доверенности)
    • Viacheslav Ivanenkov
      22 августа 2022, 09:05
      Алексей Андреев, 
      А вообще если потеряли телефон — восстановления сим карты первое дело. Оператор должен заблокировать старую карточку

      ГуглПей работает(работал) без симки
      Лень проверять но многие банковские приложения тоже успешно запускаются без симки

      • Алексей А.
        22 августа 2022, 09:26
        Viacheslav Ivanenkov, вопрос в том, куда можно залез в случае утери симки.
        если потерялся телефон — то он заблочен, как вы зайдете в банковское приложение, если телефон отпечаток пальцев требует (отбросим шпионские теории что хакеры следят за нами и есть БД с пальцами — мы того не стоим)? Опять же можно зайти в гугль и отвязать от аккаунта телефон.
        вотпрос с симкой сложнее. Потерял телефон — симку можно физически вытащить и вставить в другой телефон, ставить приложение и логиниться по смс (если есть такая лазейка).
  • Viacheslav Ivanenkov
    22 августа 2022, 11:00
    как вы зайдете в банковское приложение, если телефон отпечаток пальцев требует
    1 нельзя исключать случайного угадывания
    2 в интернете полно статей как снять блокировку пальца, даже хакером необязательно быть

  • Доктор
    22 августа 2022, 16:01
    Пароль на симку, епт. Смените с дефолтных 0000. Давно уже писал
  • Валерий Иванович
    12 октября 2022, 14:20
    у меня все пароли от смартфона приходят на кнопочный телефон в котором нет интернета.
    таким образом, потеряв телефон, вы ничего не потеряете 

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн