"На границе с Россией задержан финн с шестью яйцами". Такая информация несмотря на ее анекдотичный характер вполне соответствует общепринятым правилам. Не было у финна ветеринарных сопроводительных документов и разрешения Россельхознадзора. А вот как быть с тем, что в некоторых финансовых организациях стали запрашивать по телефону код для подтверждения транзакций или подключения услуг? По данным издания, это практикуется, в частности, в Промсвязьбанке, Почта-банке и Тинькофф-банке.
Этот способ считается надежным, так как в сообщениях указывается назначение кода и всегда ставится пометка о том, что его нельзя разглашать. Но специалисты по информационной безопасности уверены, что подобная система может ввести людей в заблуждение.
"Случаи, когда банки просят называть коды из СМС, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма",— говорит управляющий партнер экспертной группы Veta Илья Жарский.
Эксперты отмечают, что клиенты банков рискуют стать жертвами мошенников, которые звонят с подмененных номеров и представляются сотрудниками кредитных учреждений. По словам начальника отдела по противодействию мошенничеству ЦПСБ "Инфосистемы Джет" Алексея Сизова, банки сами стремятся отказаться от рассылки кодов в СМС, но пока не могут сделать это из-за технологических и экономических ограничений.
Москва. 24 мая. INTERFAX.RU - Сотрудники некоторых банков стали запрашивать у клиентов коды из СМС-сообщений для подтверждения личности при обращении в колл-центры, пишет в пятницу газета "Коммерсантъ".
Издание отмечает, что обычно банки используют СМС-коды для подтверждения списания денежных средств, их нельзя называть даже сотрудникам банков. Но некоторые организации, среди которых МКБ, ВТБ и "Открытие", отправляют клиентам коды, которые им необходимо называть сотрудникам в офисе при совершении некоторых операций, например, при подключении автоплатежей. Это бывает не только в случаях, когда клиент приходит в офис банка, но и при обращении в колл-центры.
В Промсвязьбанке, Почта-банке и Тинькофф-банке рассказали "Ъ", что для подтверждения личности клиента и его согласия на операцию отправляется СМС-сообщение, в котором не только указан код, но и присутствует пометка, что информацию можно озвучивать сотруднику организации. Банки считают технологию безопасной.
Между тем эксперты обеспокоены такой практикой. "Случаи, когда банки просят называть коды из СМС, могут изменить шаблон поведения клиента и сформировать у него понимание, что это норма", - заявил управляющий партнер экспертной группы Veta Илья Жарский. На этом фоне появляются риски из-за новых мошеннических методов с маскировкой под звонки из банков.
В ЦБ не ответили на запрос "Ъ" о рисках применяемой некоторыми банками методикой и целесообразности ее запрета. Там лишь указали, что в Банк России не поступало жалоб на подобного рода проблемы.
|