Получи случайную криптовалюту за регистрацию!

Почти каждый день в соцсетях (в том же Потребителе.уз) пишут о | ИБ в Узбекистане (ITTS)

Почти каждый день в соцсетях (в том же Потребителе.уз) пишут о мошенниках, которые представляясь сотрудниками платёжных систем выманивают у пользователей пластиковых карт коды подтверждения для привязки карт/кабинетов. И потом крадут все деньги с карты. Или заманивают на фишинговый сайт, где пользователь сам вводит код подтверждения.
При этом слабо работают предостережения, которые есть прямо в самой sms.
Что можно ещё сделать на стороне банка/платежной системы? В порядке «мозгового штурма» можно предложить:
1. Сократить до минимума передачи кодов подтверждения через sms. Использовать для этого каналы самого приложения. Обратите внимание, что и Telegram и Facebook передают коды подтверждения сначала в самом приложении. И только в крайнем случае через sms.
2. Перевести получение кода в голосовой режим. Ведь если вам звонит мошенник и просит продиктовать код подтверждения, то вы физически не сможете это сделать если сам код придёт вам не через sms, а «голосом».
2.a Разбивать код подтверждения на два сообщения. В любом случае такая процедура потребует больше времени, а значит - возрастает шанс, что пользователь заподозрит неладное. Главное - растянуть время и количество доп.действий, которое нужно пользователю на передачу кода мошеннику.
3. Отключить возможность первой привязки карт к платёжным приложениям через месяц-два после эмиссии. Обычно, если пользователь пользуется такими приложениями, то привязывает хотя бы одно из них сразу же после получения карты. Ведь странно выглядит ситуация, когда человек полгода активно пользуется картой, а потом вдруг решил «привязать» её к приложению. Для восстановления возможности привязки - нужно было бы обращаться в банк.
4. Включить в sms описание того для чего используется присланный код. Так и писать, что кто-то производит привязку вашей карты. Если это не вы, то игнорируйте, не сообщайте и т.д.

Мы прекрасно понимаем, что любая защитная мера усложняет работу с платёжными системами, снижает их обороты и прибыль. Кроме этого возрастает нагрузка на службы тех.поддержки.