Как банки и сотовые операторы рискуют нашими деньгами
За последние 20 лет мы стали «более лучше одеваться», и борсетки, — весьма ситуативный аксессуар, — уступили место полноразмерным портфелям. Паспорт отправился в один карман, кошелёк в другой, мобильник в третий… потерять всё сразу стало значительно сложнее.
Тем не менее проблема никуда не исчезла, она всего лишь затаилась в подполье, из которого её сейчас вытащил коронавирус. Спасибо карантину, народ начал столь активно осваивать онлайн-финансы, что огромная доля платежей перекочевала в мобильные приложения. Туда же, в мобильники, подключает беззаботное население и свои кредитные карты. И туда же, вот в этот самый смартфон, работодателям разрешили сейчас перечислять сотрудникам зарплату, прямо по номеру телефона.
С точки зрения безопасности это настоящая катастрофа.
Во-первых, сам смартфон является в России предметом статусного потребления: он показывает, что его владелец может позволить себе тратить деньги на роскошь. Многие покупают смартфоны откровенно не по своим доходам, влезая ради удовольствия сверкнуть новым айфоном в большой кредит. Утрата слишком дорогого телефона наносит зияющую брешь в бюджете владельца, при этом чем телефон дороже, тем привлекательнее он становится для воришек.
Во-вторых, деньги с мобильных приложений относительно легко украсть: и при помощи вирусов, и при помощи социальной инженерии, и при помощи десятков менее распространённых трюков, которые я сейчас не хочу перечислять. Как правило, на украденных таким образом деньгах приходится ставить крест, к владельцу они не возвращаются.
В-третьих, менеджеры салонов сотовой связи обычно загружены кучей дел и совершенно не думают о чужой безопасности. Выпустить новую сим-карту, пока владелец телефона в отъезде, и снять деньги со всех привязанных к телефону кошельков — классика жульнического жанра последних лет.
Как видите мы вернулись к тому, с чего начали. В смартфонах сконцентрировалась столь значительная часть нашей жизни, что уровень их защиты является сейчас совершенно недостаточным. Мозг защищён черепной коробкой, сердце — частоколом из рёбер, печень — слоем жирка. Дорогой смартфон лежит тем временем на краю стола и тревожно подрагивает, чувствуя на себе хищные взгляды разных уголовных коршунов.
Хорошая новость в том, что решить проблему вполне возможно: достаточно посмотреть на опыт других стран. Лично я предложил бы нашим законодателям обдумать следующие две меры:
1. Возложить на банки полную ответственность за воровство денег с кредиток. Мошенники выманили содержимое смс у пенсионера? Девушка продиктовала грабителю пин-код? Покупатель попался на фишинговый сайт в интернете? Заявление в банк в свободной форме, платёж немедленно отменяется, деньги возвращаются на счёт. Банк, если у него есть такое желание, сам находит мошенников и сдаёт их в полицию.
На доходах банков это практически не отразится, зато банки, наконец, разберутся с телефонными мошенниками, ибо все схемы давно известны, и существуют мошенники только потому, что крупным игрокам они особо не досаждают.
2. Возложить полную ответственность за проблемы с перевыпуском сим-карты на сотовых операторов. Девушка за стойкой выдала дубликат сим-карты не тому человеку, паролями главбуха к банку-клиенту завладели жулики, завод лишился 100 миллионов рублей на расчётных счетах? Завод пишет требование к сотовому оператору, и тот возмещает потери в полном объёме.
Если вы стояли в очередях в офисах сотовых операторов, вы знаете, что менеджеры занимаются там мелочной ерундой типа заполнения бесконечных бумажек или попыток доказать, что модем из автомобильной сигнализации сам подписался на рассылку гороскопов. На сверку лица клиента с его паспортом при замене сим-карты уходит не более трёх секунд.
Причина такой беспечности очевидна — сотовым операторам на деньги клиентов наплевать. Сделать нормальную проверку, подключив по желанию клиента биометрию и отпечатки пальцев, прописав дополнительные телефоны, введя специальные карточки замены — элементарно. Повторюсь, сотовые операторы раздают сейчас дубликаты сим-карт кому попало только потому, что они не отвечают за это материально.
Понятно, что нельзя сбрасывать ответственность и с самих телефоновладельцев. Наблюдения показывают, что одни теряют свой телефон по три раза в год, в то время как другие не теряли телефон ни разу в жизни. Уровень ответственности и способности предвидеть будущее у всех разный, равно как и уровень потребления алкоголя.
Вместе с тем баланс сейчас явно смещён в неправильную сторону: пользователи отвечают за всё, в то время как банки и сотовые операторы не отвечают ни за что. Опыт других стран показывает, что так быть не должно, вполне возможно выровнять ситуацию.
Чтобы капиталистическая экономика росла и развивалась, собственность должна быть защищена. Лично я полагаю, что банки и сотовые операторы, — инфраструктурные по сути организации, — делают сейчас для защиты нашей с вами собственности недостаточно.
Источник:
4 комментария
4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена