Областной аналитический еженедельник Хронограф
 
  №36 (389) | 17 октября 2011г.
 

Технология слива

Услуги Сбербанка и МТС могут быть небезопасны

Сейдамет Абреков

На прошлой неделе стало известно о том, что держатели карт Visa, выпущенных Поволжским банком ОАО «Сбербанк РФ», попали в поле зрения организаторов мошеннических действий. На телефоны ОАО «МТС», принадлежащие держателям карт, пришли sms с текстом о том, что карты якобы заблокированы и на какой номер надо отзвониться. В ходе созвона злоумышленники пытались имитировать сотрудников Сбербанка и выведать данные о карте, в т. ч. PIN-коды. Персональные данные о клиентах вполне могли попасть к этим лицам либо от сотрудников МТС, либо от сотрудников банка. Достоверно это смогут выяснить правоохранительные органы, однако уже есть основания для опасений, что в системе безопасности информации этих двух компаний имеется изъян.

9 октября в воскресенье на сотовые телефоны держателей карт Visa, имитированных ОАО «Сбербанк РФ» в лице Автозаводского отделения №8213, поступили sms с номера+7 (951) 272-89-87. «Ваша банковская карта Visa заблокирована ИНФ: +7 (951) 272-89-87», — содержалось в сообщении. Как оказалось, карты Visa у всех, к кому поступили такие сообщения, не блокировались и не заблокированы до сих пор. Т. е. информация, поступившая с номера +7 (951) 272-89-87, вводила держателя карты в заблуждение.

Те, кто перезвонили 9 октября (т. е. в день рассылки сообщений, ввиду недоступности офисов банка по причине выходного дня) на номер, с которого пришло sms, пояснили: они думали, что сообщение поступило из службы поддержки клиентов Сбербанка. Обладатель мужского голоса, отвечавший на звонки, давал указания, что с картой необходимо подойти к банкомату, произвести действия и сообщить о них оператору — ему или тому, на кого он укажет. Все выражения отвечающего воспринимались на слух как действия сотрудника Сбербанка.

Более того, дозвон до оператора по указанному в sms телефону был оформлен с соблюдением всех внешних звуковых аналогий с действующей сервисной службой Сбербанка.

В понедельник же в официальных офисах Сбербанка граждане получили заверение, что с их картами все в порядке и 9 октября они не были заблокированы.

Журналист «Хронографа» во вторник 11 октября предпринял попытку дозвониться на указанный в sms номер и записать беседу. Номер уже был отключен.

Также остается догадываться, как могла информация о владельцах карт Сбербанка попасть к третьим лицам. Здесь стоит отметить важную деталь. Sms о блокировке карт приходили на номера от ОАО «МТС». Это удалось выяснить корреспонденту «Хронографа» в ходе опроса знакомых ему держателей карт Visa. Те, кто получают информацию об операциях, совершенных с их картами, на номера других операторов сотовой связи (через систему «Мобильный банк»), такие sms 9 октября не получили.

Сегодня существует технические возможности отследить, кому из абонентов и какие sms приходят. Из sms легко выделить сообщения из «Мобильного банка». Если это сделать, можно сформировать список, куда точечно слать sms определенного содержания, а не производить хаотичную рассылку.

Обычно подобные «сбои» происходят в результате влияния человеческого фактора, в данном случае или в банке, или у сотового оператора. Основой «человеческого фактора» могут стать знания внутренней закрытой информации о счетах клиентов и операциях, происходящих с телефонными номерами. Держателям такой информации остается лишь поделиться ею с третьими лицами.

Что касается Сбербанка, то попытки хищения средств с пластиковых карт происходят в Тольятти далеко не в первый раз. Так, в конце ноября 2010 г. некие лица в Тольятти в результате несанкционированного доступа изъяли с банковских карт, эмитированных ОАО «Сбербанк РФ», около 3 млн р. Пострадавшими от этих действий оказались около 300 человек (см. «Хронограф» №42 (351) от 13.12.10).

Более того, качество хранения информации в Автозаводском отделении №8213 Сбербанка, управляющим которого является Дмитрий Ромакин, также, судя по всему, оставляет желать лучшего. Об этом говорят хотя бы обстоятельства, связанные с реализацией в интересах Сбербанка имущества ООО «Фирма «ВИЗА» в рамках конкурсного производства (см. «Хронограф» №37 (346) от 01.11.10).

Последний случай с рассылкой держателям карт Сбербанка sms лишь подтвердил системность проблем, имеющихся в этом банке. И это при том, что за последнее время в руководстве как «Поволжского банка», так и в руководстве Автозаводского отделения №8213 произошли существенные кадровые изменения, санкционированные высшим руководством ОАО «Сбербанк РФ». На момент подготовки материала комментариев от представителей Сбербанка получено не было.

Комментарии

Екатерина КАРПОВА, специалист по связям с общественностью филиала ОАО «МТС» в Поволжье

-Для борьбы с таким видом спам-рассылок в 2010 г. МТС установила новое программное обеспечение, позволяющее эффективно отслеживать номера МТС, с которых осуществляется рассылка спама. В данном случае рассылка осуществлялась с номера оператора « Уралсвязьинформ », зарегистрированного в Курганской обл. Передача персональной информации абонента третьим лицам от оператора запрещена, МТС гарантирует сохранность персональных данных клиентов.