Иногда о каких-то событиях я узнаю не из СМИ, а анализируя поисковые запросы, по которым посетители приходят на мой сайт.
Например, в последнее время я наблюдаю значительное увеличение переходов по запросам вида:
«Операция отклонена. Мы получили информацию о компрометации и размещении данных вашей карты в сети интернет. Именно поэтому ограничили операции в интернете без ввода кода подтверждения, остальные операции доступны. Чтобы совершать операции без 3DS, перевыпустите текущую карту, воспользуйтесь другой картой или закажите цифровую в Сбербанк Онлайн».
Очевидно, что рост таких запросов связан с тем, что у многих клиентов Сбербанка внезапно была ограничена возможность проведения операций без 3D Secure, т.е. без подтверждения операции SMS-кодом.
В таких ограничениях нет ничего удивительного. Обычно они происходят, если банк счёл операцию подозрительной, нехарактерной для клиента. Карту ограничивают на всякий случай — вдруг вы стали жертвой мошенников и сообщили её реквизиты кому не следует.
Но в этот раз речь идёт о массовых ограничениях, поэтому можно предположить, что Сбербанк узнал о компрометации данных какого-то большого числа карт, и все их ограничил.
Как именно были скомпрометированы данные, можно только гадать. По крайней мере, в последнее время о каких-то крупных утечках из банков или онлайн-сервисов не сообщалось.
Это могут быть последствия какой-то старой истории или, может быть, произошло что-то, о чём службе безопасности банка стало известно раньше, чем журналистам.
Если бы речь шла просто об ограничении — т.е. в сообщении банка не было бы речи о компрометации данных карты, то в принципе можно не переживать.
Ограничение касается лишь тех операций, которые совершаются без подтверждения SMS-кодом. Для таких операций придётся воспользоваться другой картой, например, можно выпустить себе виртуальную карту.
Но поскольку речь идёт о том, что данные могли попасть в руки злоумышленников, то я бы всё же перевыпустил карту.
Да, без подтверждения по SMS, деньги с карты не спишут. Но это полезная информация для мошенников, которые всё время придумывают новые способы вытянуть у человека деньги. Зачем облегчать им работу?
Подпишитесь на мой телеграм-канал @vbankomate
Недавно мне написал клиент одного банка и рассказал о том, как он остался без процентов…
Банк России опубликовал обновлённый план по внедрению цифрового рубля. В соответствии с планом, который ЦБ…
После того, как клиент изъявил желание забрать свой вклад, банк должен сделать это как можно…
Jam‑Dex — это «цифровые банкноты», где криптография выступает средством защиты от подделки, а встроенный цифровой…
Банки стараются снизить свои расходы по накопительным счетам — платят повышенные проценты только в течение…
Т-Банк объявил о запуске первого выездного сервиса сбора биометрии — услуги с помощью которой сдать биометрические…
This website uses cookies.