Как защитить мобильный сбербанк телефоне. Сбербанк онлайн – безопасные способы использования

Мошенничество в сети совершенствуется пропорционально развивающимся технологиям. От обмана не застрахован никто, включая пользователей крупных банков. Безопасность Сбербанка онлайн основывается как на собственной системе шифрования данных, так и на бдительном отношении пользователей к собственным действиям. Только совокупное соблюдение правил использования сервиса гарантирует защиту персональных данных и средств на счете.

Как Сбербанк защищает пользователей

В первую очередь Сбербанк онлайн защищает своих пользователей протоколом HTTPS. Определить его просто – в адресной строке браузера в самом начале высвечивается зеленый замочек и наименование компании. Принцип действия протокола основан на прямой передаче данных от пользователя к серверу Сбербанка без возможности перехвата сведений третьими лицами. Мошеннические сервисы не могут использовать HTTPS, ссылаясь при этом на Сбербанк, потому что организация регистрируется в системе единожды.

Выбрать безопасный сайт – важная задача каждого пользователя

Насколько безопасен сервис в таком режиме – наиболее распространенный вопрос всех клиентов банка. Протокол HTTPS – это не только зеленый значок в браузерной строке. Передача данных осуществляется в зашифрованном виде без возможности утечки информации. Введенные логин и пароль остаются только внутри системы, что исключает возможность доступа к личному кабинету мошенниками.

Все остальные правила безопасности Сбербанка онлайн касаются непосредственно действий пользователя.

Сбербанк онлайн – безопасные способы использования

Первое, что нужно запомнить пользователям Сбербанка онлайн, официальный адрес – http://www.sberbank.ru. Это главная страница сайта. Для получения какой-либо информации протокол HTTPS не используется, поэтому на этом этапе зеленого замочка в адресной строке нет.

При попытке входа в личный кабинет происходит перенаправление на страницу https://online.sberbank.ru. Это единственный адрес, используемый для входа в систему. Здесь уже используется защищенное соединение. Ввод логина и пароля полностью безопасен.

Все остальные адреса Сбербанка можно смело считать мошенническими.

Визуально их можно не отличить на первый взгляд, потому что название сайта может отличаться всего лишь на один знак, а визуализация страницы вообще не имеет отличий. При введении логина и пароля на подобном ресурсе сведения мгновенно попадают к мошенникам.

Кроме этого, существует ряд способов, как обезопасить себя при использовании Сбербанка онлайн:

  1. Доступ в личный кабинет осуществляется только по логину и пароля (идентификатор и пароль). Данные можно запросить в банкомате или пройти регистрацию на сайте. Дополнительных сведений от пользователя не требуется.
  2. Отмена операции внутри системы невозможна. Если для ее осуществления требуется ввести пароль или данные карты, то ресурс мошеннический.
  3. Получение смс-сообщений с паролем для подтверждения операций. Следует обращать внимание на реквизиты карты, указанные в сообщении, а также на сумму. Подтверждать нужно только те операции, которые были инициированы лично.
  4. Пароль для входа в систему – строго конфиденциальная информация. Сотрудники банка никогда не спрашивают эти данные.
  5. Не рекомендуется пользоваться Сбербанком онлайн через мобильные устройства. Гаджеты обладают иной системой шифрования данных, что не отвечает полноценным версиям ресурса для компьютера. Для планшета и смартфона существуют специальные приложения.
  6. После окончания работы с сервисом необходимо не просто закрыть страницу, но и предварительно нажать кнопку «выход».

Мобильный банк – официальное приложение Сбербанка

При соблюдении хотя бы основных правил пользования Сбербанком онлайн риск взлома личного кабинета и потери средств крайне минимален. Не стоит забывать об общей безопасности в сети:

  • использование лицензионного антивируса на ПК;
  • игнорирование рекламных ссылок и сообщений на страницах интернета;
  • хранение данных для входа в безопасном месте;
  • регулярная смена пароля (раз в 3-6 месяцев);
  • использование в качестве пароля хаотичной комбинации символов.

Отвечая на вопрос, безопасен ли Сбербанк онлайн, то можно смело ответить «Да», поскольку защита пользователя в сети в большем счете зависит от него самого.

Насколько безопасен мобильный банк Сбербанка

Мобильный банк от Сбербанка – это официальное приложение для мобильных устройств. С помощью него можно воспользоваться практически всеми услугами, представленными в Сбербанке онлайн. Главное правило, которое должен помнить каждый пользователь – скачивать программу необходимо из официальных источников в зависимости от операционной системы устройства.

Скачав мобильный банк на смартфон или планшет, действия пользователя в системе защищаются в автоматическом режиме. Это касается переводов и получения средств со счета на счет, а также всех остальных операций. Как правило, приложение самостоятельно запоминает данные для входа, но при этом предлагает установить личный пароль.

Хранение конфиденциальной информации, касающейся входа в приложение или систему, подразумевает аналогичные действия, что и при использовании Сбербанка онлайн – нельзя передавать данные третьим лицам, включая сотрудников банка.

Надежные сайты защищены протоколом HTTPS

Дополнительные меры безопасности при использовании мобильного банка:

  • выход в сеть через приложение необходимо осуществлять только из проверенных мест – к ним относится мобильный трафик и домашний Wi-Fi-интернет. При нахождении в гостях или общественных местах не рекомендуется совершать операции в мобильном приложении, поскольку сама сеть не является защищенной;
  • исключить несанкционированный доступ к устройству – не рекомендуется оставлять смартфон или планшет без присмотра на работе или учебе;
  • при потере устройства нужно срочно позвонить в службу поддержки Сбербанка и сообщить о происшествии. Приложение будет отвязано от гаджета, что не даст возможность мошенникам воспользоваться им даже при успешной разблокировке. Также необходимо заблокировать мобильный номер, чтобы злоумышленники не смогли воспользоваться услугой смс-оповещения;
  • при смене сим-карты необходимо отвязать прежний номер от профиля в системе и зарегистрировать новый.

Безопасность мобильного банка Сбербанка во многом возлагается на самого пользователя. Элементарное использование приложения без доступа к данным посторонними лицами ничем не грозит для человека.

Как защитить вклады

Возможности Сбербанка онлайн и мобильного банка позволяют открывать вклады, не выходя из дома. У многих скептиков эта услуга не вызывает доверия, поскольку, по их мнению, имеется риск потери средств.

На самом деле такие суждения не имеют ничего общего с реальностью. При открытии вклада в мобильном приложении или через компьютерную версию сайта операция регистрируется на сервере Сбербанка, а не в устройстве пользователя. В дальнейшем клиент может управлять накоплениями как дистанционно, так и при личном посещении филиала банка.

Безопасность вкладов обеспечивается теми же инструментами, что и доступ к сервису. Если соединение защищено, к устройству и аккаунту нет доступа от третьих лиц, то все действия, включая и накопления, находятся в полной безопасности.

Защита средств на счете предусматривает соблюдение основных мер по использованию мобильного приложения и сервиса Сбербанк онлайн.

Сбербанк действительно не прогадал с выбором разработчиков своего мобильного клиента. Однако то ли программисты слишком увлеклись, то ли требования Сбербанка были настолько извращенными, но хорошее когда-то приложение однажды тоже стало жертвой бесконечного наращивания функциональности. И это привело к тому, что с большинства моих устройств приложение Сбербанк онлайн пришлось удалить, а на оставшихся использовать специальные методики, чтобы свести его вредное воздействие на систему к минимуму.

В чем проблема приложения Сбербанк онлайн?

Первая проблема мобильного Сбербанка - это его размер. APK-файл с приложением весит ни много ни мало 41 Мбайт. Для сравнения: игра Smash Hit с отличной трехмерной графикой весит 80 Мбайт, игра Geometry Dash с кучей уровней и музыкальных треков - 48 Мбайт, а Google Chrome - те же 41 Мбайт. Заметь, что в данном случае мы сравниваем сложный комплексный софт с кли- ентским приложением, единственная задача которого - получать данные с сервера и отправлять их обратно в ответ на действия пользователя.

$ ls - lh * . apk

ОK, я согласен, что при текущих объемах встроенной памяти и скоростях интернета размер приложения не имеет особого значения, однако его вес также влияет и на количество оперативной памяти, потребляемой приложением. На разных устройствах с разным объемом RAM и разными настройками Low Memory Killer размер приложения в оперативке может варьироваться от 40 до 80 Мбайт. Опять же для сравнения: одно из самых прожорливых на оперативку приложений Google Chrome с одной открытой вкладкой потребляет ~90 Мбайт. А самое печальное, что в отличие от того же Chrome, который будет вытеснен из памяти через некоторое время после закрытия, Сбербанк останется в ней висеть в виде сервиса на все время работы смартфона. Если ты его убьешь - он перезапустится, если перезагрузишь смартфон - он запустится при загрузке, применишь таск-киллер - получишь пинг-понг под названием «Прощай, батарея»: таск-киллер убивает сервис, система его запускает, и так продолжается бесконечно.

За двенадцать часов Сбербанк разбудил смартфон 27 раз. Не мешай ему режим энергосбережения в Android 6.0, он делал бы это еще чаще

Ну ладно, висит и висит, может быть это такая оптимизация для ускорения
запуска или еще что, на современных смартфонах с тремя гигами памяти 80 Мбайт - это ерунда. Но нет же, сервис не просто висит в памяти, он регулярно будит смартфон, чтобы обновить информацию о местоположении устройства и выполнить какие-то другие свои дела. Еще раз: приложение, которым ты пользуешься раз в неделю, чтобы положить деньги на телефон или проверить баланс, постоянно висит в фоне и регулярно будит смартфон! Если тебе кажется это странным, тогда читай дальше, и ты узнаешь, что такое действительно «странно».

«БАНК ЗАБОТИТСЯ О ВАШЕЙ ФИНАНСОВОЙ БЕЗОПАСНОСТИ»

Именно такой ответ я получил от @ sberbank в твиттере, когда показал им приведенный ниже скриншот. Что это такое? Это сообщение встроенного в Сбербанк антивируса Касперского. Да, дорогой читатель, Сбербанк не только висит в фоне и постоянно будит смартфон, он еще и просыпается каждый раз, когда ты устанавливаешь новое приложение, а еще у него есть определенный распорядок проверки. Ты сидишь, читаешь книжку - и вдруг просыпается Сбербанк и начинает сканировать систему. Как это влияет на батарейку, я думаю, пояснять не надо.

Самая же парадоксальная черта Сбербанка в том, что, обвиняя другие приложения в возможности отправки СМС (как на приведенном скриншоте), сам Сбербанк может не только их отправлять, но и читать и даже изменять. Также он умеет читать контакты, делать снимки, управлять Bluetooth, звонить, изменять настройки смартфона, настройки Wi-Fi, узнавать местоположение, убивать фоновые процессы, читать и изменять историю браузера, изменять настройки APN, следить за запущенными приложениями, отслеживать установку и удаление приложений, читать и писать логи звонков.

Это только часть полномочий, которые запрашивает приложение сбербанк онлайн

Недурно, не правда ли? Не каждый троян обладает таким внушительным списком полномочий. И не надо говорить, что все это нужно антивирусу, - мне трудно придумать, зачем ему может понадобиться возможность звонить, снимать, управлять Wi-Fi или читать логи звонков. О списках контактов я не заикаюсь, Сбербанк использует доступ к ним, чтобы совершать быстрые переводы денег. Ты же не против, чтобы твоя книга контактов сливалась в Сбербанк, не так ли?

ЧТО ДЕЛАТЬ?

Сбербанк не единственное приложение, ставшее жертвой стремления запихать в приложение все, что только можно. В маркете таких огромное количество, и методики «борьбы» с ними почти всегда одинаковы. Первое, что необходимо сделать, - это отозвать у приложения полномочия. Если у тебя стоит Android 6.0, то сделать это можно, открыв «Настройки Приложения Сбербанк» и отключив в меню «Разрешения» все, кроме «Память». При следующем запуске приложение вновь запросит разрешения, и их надо отклонить.

Если нет Android 6.0, но есть CyanogenMod, то же самое можно сделать в меню «Настройки — Конфиденциальность — Защищенный режим — Сбербанк» (правда, в этом случае приложение может падать). Если нет ни Android 6.0, ни CyanogenMod, но есть Greenify . Устанавливаем приложение, соглашаемся предоставить ему права root, нажимаем кнопку + в тулбаре и видим список будящих смартфон приложений. Наверняка Сбербанк окажется где-то в начале. Тапаем по нему и нажимаем круглую кнопку внизу экрана. Теперь приложение будет заморожено сразу после выключения экрана и уже не запустится самостоятельно.

ВМЕСТО ВЫВОДОВ

На самом деле я, конечно же, понимаю, откуда в клиенте Сбербанка взялась подобная функциональность. Как ни крути, а проще встроить в приложение антивирус, чем разбираться с тысячами пользователей, у которых увели деньги. Да и многие юзеры любят гиперфункциональные приложения, которые умеют варить кофе. Тот же ES File Explorer очень популярен, несмотря на просто фантастическую перегруженность всевозможными функциями. Вот только в качестве аргумента в разгоревшемся споре «приложения vs боты» я все чаще слышу слова: «Боты простые, быстрые и не требуют установки, а современные приложения громоздкие и садят батарейку». На этом все, удачи.

Использование банковских карт безопасно, но только при том условии, что пользователь сам принимает ряд мер по защите своих средств, хотя в настоящее время есть несколько мошеннических схем, которые позволяют снимать средства с банковских карточек без согласия и непосредственного участия ее владельца. Но пользователь может защитить свои денежные средства, хранящиеся на карте, для этого нужно лишь знать, какие именно средства используют мошенники. Рассмотрим, как защитить банковскую карту от мошенников.

Скимминг

Данная схема известна уже давно злоумышленникам, сотрудникам правоохранительным органов, владельцам карт. Тем не менее, она работает и по сей день. Схема заключается в том, что мошенники оснащают устройства самообслуживания накладной клавиатурой и считывающим устройством, которое устанавливается в картридере банкомата. Таким образом, при попытке снять средства с карты мошенники получают ПИН-код карты и ее информацию, которая считывается с магнитной полосы пластика. С этими данными можно снять чужие деньги.

Как защитить карту Сбербанка от мошенников в данном случае? Здесь нужно помнить элементарные меры безопасности – снимать деньги только в банкоматах, установленных в отделениях банка или тех местах, которые охраняются либо оснащены системой видеонаблюдения.

Звонки и СМС от работников банка

Это самый примитивный метод мошенничества, который, как ни странно, работает безотказно. В чем суть метода, на номер телефона жертвы приходит СМС о блокировке карты, либо злоумышленник звонит на мобильный телефон и представляется сотрудником банка. Собственно не имеет особого значения, каким способом мошенник связывается с владельцем карты, кстати, в большинстве случаев злоумышленник даже не знает, есть ли у вас карта и какой банк вас обслуживает. Цель злоумышленника – выяснить данные пластиковой карты и снять наличные.

Пример накладной клавиатуры

Например, вы получили СМС от неизвестного номера с текстом о том, что ваша карта заблокирована, или с нее списали средства, и просьба перезвонить на указанный номер. В такой ситуации пользователь начинает паниковать и исполняет все просьбы «банковского сотрудника», а он, в свою очередь, старается выяснить информацию о вашей карте, в том числе ее баланс номер, CVC2 /CVV2 код, и прочую информацию.

Защита средств на банковских картах зависит во многом от того, насколько правильно вы будете хранить все ее данные, в секрете и никому ни при каких обстоятельствах не будете разглашать секретные данные. Кроме того, сотрудники банка информируют своих клиентов о блокировки карты по СМС только с официальных номеров, Сбербанк, в частности рассылает сообщения только с номера 900. То же самое касается звонков.

Обратите внимание, что банковские сотрудники не спрашивают у клиента ПИН-код, и прочие данные они идентифицируют клиента по последним цифрам, номера карты и кодовому слову либо паспортным данным.

Интернет-банкинг

Большинство карточных клиентов банка пользуются дистанционным доступом к счету посредством личного кабинета в интернет-банкинге. Это не только удобный способ отправлять платежи и переводы, а также отслеживать свой баланс и пользоваться иными услугами банка, но и огромный риск.

Как работает мошенническая схема: вы заходите не официальный ресурс, а на сайт копию, созданную мошенниками для получения доступа к личному кабинету владельца банковской карты. Дизайн сайта ловушки мало чем отличается от оригинала, но найти отличия все же можно, хотя не все пользователи настолько внимательны, что могут заподозрить ловушку. Обычно на эти сайты пользователь переходит со сторонних ресурсов по указанным ссылкам. Далее, он пытается войти в личный кабинет, вводит логин и пароль, затем код из СМС-сообщения, таким образом, злоумышленник получает доступ в личный кабинет.

Данный способ мошенничества называется «фишинг», в большинстве случаев мошенники делают рассылку электронных писем потенциальным жертвам от имени банка и просят перейти по ссылке для произведения каких-либо операций.

Как защитить себя в данном случае – заходите в личный кабинет только с официального сайта банка. Затем обратите внимание, на дизайн сайта, обратите внимание на каждую мелочь. Если вы не уверены, что зашли именно на сайт банка, и у вас возникли подозрения, что доступ к вашему счету могут получить третьи лица, наберите номер горячей линии и заблокируйте свою карту, затем смените идентификационные данные для доступа к личному кабинету.

Как крадут деньги через мобильный банк Сбербанка

Еще один способ украсть деньги с карты – это мобильный банк Сбербанка, ей пользуются практически все клиенты банка. На самом деле защита карты Сбербанк от мошенничества имеет довольно высокий уровень, здесь банк позаботился о своих клиентах. Тем не менее, злоумышленники изобретают довольно изощренные методы воровства.

Как воруют деньги с карт с помощью СМС-сообщений. Здесь не так много вариантов, первый из них – это смена номера мобильного телефона. Если вы меняете номер телефона, то вам недостаточно просто привязать услугу к новому номеру, потому что информирование осуществляется на два номера. Операторы мобильной связи продают повторно заблокированные номера новых клиентов. Таким образом, информирование может поступать мошеннику, который с его помощью без труда снимет все деньги с карты, точнее, переводит их на свой счет. Другой способ – кража мобильного телефона, здесь мошенник просто крадет телефон, отправляет запрос баланса на номер 900, затем осуществляет перевод.

Как защитить свои средства. Во-первых, если вы меняете номер телефона, то сразу обратитесь в банк, чтобы не просто привязать новый номер, но и отключить старый. Во-вторых, не оставляйте без присмотра мобильный телефон, если функции аппарата позволяют, установите пароль на блокировку, то есть без введения кода третье лицо не может снять блокировку . И если вы обнаружили, что у вас украли телефон, незамедлительно позвоните оператору и заблокируйте карточку.

Инструкция по работе с интернет-банкингом на Сбербанк Онлайн

Платежи в интернете

Многие активные пользователи интернета предпочитают совершать покупки в онлайн-магазинах и, соответственно тут же их оплачивать. Произвести платеж можно непосредственно с банковской карты, что удобно и продавцу и покупателю. Для мошенников это очередной повод нажиться за счет невнимательных покупателей.

Мошенническая схема довольно изощренная, они создают копию сайта интернет-магазина и берут полную предоплату за заказ. Отличить такой ресурс довольно сложно, особенно тем, кто ранее услугами его ни разу не пользовался. Тем не менее, стоит обратить в первую очередь на ценовую политику ресурса, если они кажутся вам нереально низкими, то это первый повод задуматься о факте мошенничества. Как правило, ссылки на такие сторонние интернет-магазины вы можете найти на форумах, в социальных сетях и многих других источников.

Защита банковских карт, а, точнее, средств на них зависит только от владельца, ведь в данном случае вернуть средства будет невозможно, по той причине, что ее владелец сам добровольно их перевел злоумышленникам. Поэтому внимательно относитесь к онлайн покупкам, старайтесь пользоваться одними и теми же ресурсами. По возможности не оставляйте 100% предоплату, заказывайте товары наложенным платежом или курьерскую доставку, чтобы была возможность на месте посмотреть товар, оценить его качество, только потом платите за него деньги.

Обратите внимание, для оплаты покупок в интернет-магазине от вас потребуется только номер карты, CVC2/CVV2 код, имя владельца, срок действия, остальные сведения не потребуются.

Защита карт с NFC-чипом

Сегодня банки часто предлагают клиентам карты с технологией бесконтактной оплаты PayWave и PayPass. Данные карточки оснащены NFC-чипом, благодаря которому карта может передать данные POS-терминалам в одно касание. Простыми словами, если ваша карта поддерживает такую технологию мгновенной оплаты, то вы можете оплачивать товары и услуги в одно касания, причем если сумма транзакции не превышает 1000 рублей, то ввод ПИН-код не потребуется.

Сегодня успешно работает новая мошенническая схема и выглядит она следующим образом: злоумышленники в местах общественного скопления, применяя POS-терминал, ищет карты с NFC-чипом. Например, провести такую схему можно в метро, злоумышленнику достаточно взять устройство и внедрится в толпу, устройство ищет карту с NFC-чипом, когда устройство подает характерный сигнал, мошенник вводит сумму до 1000 рублей и набирает кнопку оплаты. Найти злоумышленника будет крайне сложно в толпе.

В данном случае владельцам есть смысл приобрести чехол для банковской карты с защитой. Благодаря RFID технологии чехол полностью блокирует карту, то есть считать с нее информацию становиться невозможным, и даже заплатить картой в магазине вы не сможете до тех пор, пока не извлечете карту с футляра.

Стоимость такого защитного чехла с RFID технологией составляет от 100 рублей.

Общие способы защиты

Действительно, описать все мошеннические практически невозможно, потому что злоумышленники совершенствуют и оттачивают свои навыки. Попасть в сеть злоумышленников довольно просто, и от этого никто из нас не застрахован. Например, мошенник может вывести из строя банкомат, элементарно заклеив скотчем отверстие для выдачи денег, при попытке снять наличные пользователь не получает денежные средства, и уходит от банкомата пытаясь привлечь кого-либо на помощь, а мошенник отклеивает скотч и покидает место преступления. Аналогичных способов завладеть чужими средствами много.

Тем не менее, пользователь должен быть крайне бдительным ведь речь идет о его собственных средствах. Во-первых, пользуйтесь теми банкоматами, которые расположены на охраняемых территориях или непосредственно в банках. Во-вторых, если ваша карта застряла в банкомате, то немедленно ее блокируйте. В-третьих, никогда и никому не сообщайте свой ПИН-код, не записывайте его на бумагу и не храните в кошельке рядом с картами.

Внимательно относитесь к платежам в сети, и не посылайте никому данные о своей карте, ее реквизиты, и секретный код из СМС-сообщений. По возможности заходите в личный кабинет интернет-банкинга только с собственного компьютера, потому что некоторые браузеры сохраняют пароли.

Что делать если у вас пропали с карты средства

Для начала нужно сказать, что не стоит экономить на СМС-сообщениях, обычно СМС-информирование осуществляется на платной основе. Некоторые не считают нужным платить за информирование о каждой транзакции, на самом деле это нужно. Например, если вы получили СМС о списании средств с вашей карты, вы можете их вернуть и вычислить злоумышленника по «горячим следам».

Защитный чехол для карты Сбербанка

Итак, у вас списали деньги, вы получили СМС-уведомление, немедленно заблокируйте карту и обратитесь в банк с отказом от последней транзакции . Затем попросите отчет с указанием номера счета получателя, затем напишите заявление в полицию, сотрудники правоохранительных органов должны возбудить уголовное дело по факту мошенничества.

Кстати, стоит действительно задуматься о том, как защитить кредитную карту, потому что в данном случае вам придется платить кредит банку в полном объеме, потому что договор с ним заключали именно вы. Следствие и суд может затянуться на длительный период, за который вы должны будете платить проценты и основной долг. Только потом вам предстоит взыскать с мошенника всю сумму.
Таким образом, защитить свои деньги вы можете самостоятельно, если будете соблюдать элементарные меры безопасности. При любом подозрении на мошеннические действия блокируйте карту, кстати, если пользуетесь мобильным банком, то сделать это можно за несколько секунд с помощью СМС команды. И никогда не давайте пластик в руки незнакомым вам личностям, а также не сообщайте реквизиты.