Что такое смс информирование
СМС или Push уведомления от банков?
Что такое Push-уведомления от банков? Это короткие сообщения, переданные банком через интернет напрямую в банковское приложение на смартфон клиента, запущенное при старте ОС в спящем режиме или вручную пользователем. При обычных настройках при получении Push-сообщений появляются оповещения вверху экрана смартфона или планшета. Такие сообщения могут отправлять и установленные приложения, в данном случае это официальное мобильное приложение банка с доступом в личный кабинет клиента, получившее сообщение из банка.
Push вместо СМС?
Все мы привыкли, что банки присылают клиентам СМС:
и т.д. Бессмертный призыв — «Никому не говорите код из СМС» — за ним стоят миллиарды потерянных рублей клиентов и даже сломанные судьбы.
Но за каждое СМС банку приходится платить оператору связи или СМС-агрегатору. Причем на банки и ритейл в 2018 году приходилось почти 90% всего рынка СМС-рассылок. Это большие деньги. И в 2018 году операторы стали поднимать цены на свои услуги для банков, поэтому банки стали активно искать замену СМС-сообщениям.
Чем отличаются Push от СМС, преимущества и недостатки
Если не углубляться в тонкости, нетрудно сообразить, что недостатки есть у обоих способов:
Недостатки Push
Недостатки СМС
Это понятно, но копнем чуть глубже.
Аспекты безопасности
Еще раз вспомним, что сообщения от банка могут иметь огромное значение, особенно если учесть, что это ключ ко всем вашим деньгам в банке. Более того, это еще и ключ к предодобренным кредитам, которые могут ждать вас в личном кабинете, судя по количеству случаев крупного мошенничества, проблема очень актуальная.
И всегда ключевой момент — получение сообщения от банка. Например, в этом случае кто-то привязывает свое устройство для входа в личный кабинет клиента банка:
После этого злоумышленник привязывает свое устройство, переключается на Push-уведомления и может проделывать все операции уже без участия клиента банка, никаких уведомлений с кодами для выполнения операций (взятие кредита, подтверждение переводов) клиенту банка уже не придет. Они будут приходить уже на привязанное устройство мошенников. Поэтому довольно много случаев, когда потерпевшему никто уже не звонит, а деньги со счетов исчезают.
Если бы все эти сообщения приходили строго по СМС, то без участия клиента банка можно было бы сделать максимум 1-2 действия, на сколько хватит «социальной инженерии», достигшей больших успехов. Поэтому замену СМС на Push-уведомления считаю очень опасной тенденцией. Сначала разберемся, как работают Push и как с ними бороться.
Механизм Push-сообщений для смартфона
Если у вас нет мобильного приложения вашего банка, а тем более если у вас кнопочный телефон (не смартфон), то никаких Push-уведомлений вы не получите. Получать их можно только на смартфон с установленным приложением от банка (мобильный банк) и при наличии связи с интернетом. Допустим, смартфон у вас есть.
Посмотрим, как сделаны пуш-уведомления в приложениях от разных банков.
Сбербанк-онлайн — молодец, всё хранит
Заходим в Профиль — Настройки — Уведомления от банка, и видим движок включения Push-уведомлений вместо СМС, всё культурно, выбираешь то, или другое, я себе оставил СМС:
Но, насколько я вижу, если смартфон клиента доступен, то все равно приходят Push, а не СМС. Не исключено, что банк будет «агитировать» клиентов переходить с СМС на Push-уведомления для экономии своих расходов на СМС-рассылки. Но главное в Сбербанке, что все уведомления я могу посмотреть не только в СМС-истории в своем смартфоне, но и в приложении Сбербанка по кнопке «колокольчик» справа вверху. Ни одно уведомление не теряется, и неважно как оно пришло — по СМС или через Push — сообщение.
Проблема с Тинькофф
В Тинькофф-банке ситуация гораздо хуже. Он сам решает, что присылать. И если аппарат абонента подключен к интернету и на связи, то банк принудительно присылает именно Push-сообщения, а не СМС. Можно попросить поддержку, и если хочешь получать только в СМС, вместо пуш, они их включают, но будет сюрприз: при платежах через Интернет банк или мобильное приложение — СМС оповещение не придёт. И поддержка любезно скажет, «извините но по таким операциям мы информацию в СМС не присылаем больше совсем».
Т.е. всплывает, например, ежемесячная выписка по дебетовой карте, ты ее смотришь, но при любом следующем действии сообщение исчезает бесследно и навсегда:
Особенно это неудобно для кредитной карты, где в сообщении присутствует размер платежа для сохранения льготного периода.
P.S. 04.08.2021 появилась новая версия приложения Тинькофф с сохранением пуш-сообщений:
Как бороться с Push-уведомлениями Tinkoff
Сначала я обратился в службу поддержки банка через чат. Но там сказали что не получится. Я подумал, что можно у телефона отключить Wi-Fi и мобильную связь, тогда действительно банк присылает СМС. Но интернет нужен постоянно, этот вариант не проходит. Также я посмотрел, существуют сторонние приложения, которые сохраняют Push-уведомления. Но доверять банковские сообщения, через которые можно украсть деньги, сторонним приложениям — я бы не стал. Итого, вариантов несколько:
Итак, мы должны отключить приложение Tinkoff, его работу в фоновом режиме. Для этого в своем телефоне на Android (простой Huawei Honor) я залез в
Настройки — Батарея(неожиданно!) — Запуск приложений
и найти «Тинькофф» с желтым значком. Наверняка у него включен движок «Автоматическое управление», выключаем его:
и попадаем в блок «Управление вручную»
Выключаем все три движка влево. Готово! Теперь все сообщения от банка будут приходить в виде СМС и храниться в общем хранилище вашего смартфона.
Ведь теперь отключен автозапуск приложения, и оно не останется работать в фоновом режиме после его выключения. Поэтому Push-уведомления приходить не смогут. Но если вы сами запустили приложение вручную, пока оно работает, то Push-сообщения будут приходить вместо СМС. Можно, конечно, отключить интернет (Wi-Fi и мобильные данные), но тогда само приложение банка не будет работать.
Push в других банках
Большинство других банков сохраняют пуш-уведомления в своем приложении: Альфа-банк, Райффайзен, Восточный, ВТБ.
В ВТБ по умолчанию подтверждения операций приходят в СМС, в настройках можно перейти на Push, тогда уведомления будут сохраняться в приложении. Чтобы приходила информация об операциях по картам, нужно включать платный пакет уведомлений.
В Хоум Кредит и МКБ тоже нет принудительного впаривания пушей, коды приходят в СМС.
Новости
09.04.2021 — По данным компании DeviceLock, в даркнете за 30 тысяч долларов продан доступ к коммутатору одного из сотовых операторов. Коммутатор позволяет получить контроль над системой сигнализации SS7. С его помощью можно перехватить звонки и СМС всех провайдеров связи, с которыми у уязвимого оператора есть договор о роуминге. В их число входят и российские. Покупателем доступа, с большой долей вероятности, стал выходец из стран СНГ. Злоумышленники могут воспользоваться уязвимостью мобильной связи, чтобы перехватывать SMS-коды для авторизации в приложениях банков. С помощью SMS-сообщений злоумышленники могут войти в личный кабинет банка и использовать средства потенциальной жертвы. Название оператора сотовой связи не упоминается.
Для защиты от такого рода атак специалисты рекомендуют переключить авторизацию с СМС на push-уведомления, а также ограничить лимиты на денежные переводы.
СМС-информирование: спокойствие бесплатно и за деньги
При выборе банковского продукта смс-сервис, как правило, не входит в число приоритетных факторов, влияющих на принятие решения. Тем не менее, углублённое знание об этой услуге будет нелишним. В этой статье мы приводим результаты исследования стоимости и функционала смс-информирования, предлагаемого российскими банками.
Польза смс-сервиса
Использование смс-информирования помогает:
Как подключить и отключить
Смс-информирование подключается, как правило, при оформлении банковской карты. Подключить или отключить услугу клиент может и самостоятельно:
Стоимость и функционал
За подключение к смс-сервису многие банки взимают абонентскую плату с клиентов. Количество соответствующих предложений исчисляется сотнями.
Услуга может предоставляться в нескольких вариантах, а её стоимость и функционал зависеть от банковского продукта.









СМС-информирование – это «служба коротких сообщений» — технология, которая позволяет производить передачу и приём текстовых коротких сообщений при помощи мобильного телефона. Является частью стандартов мобильной связи.
SMS создавали, как составную часть стандарта GSM Phase
ов. Для того, чтобы поддержать другие национальные алфавиты (китайский, арабский, русский и так далее) применяется 2-байтовая (16-битная) кодировка UCS-2. Так, SMS, которое написано кириллицей, не может быть больше, чем 70 знаков. Есть и их поддерживает часть телефонов и восьмибитные кодировки кириллицы — российская локальная кодировка Windows-1251 и KOI8-R. Однако при применении данных кодировок появляются проблемы совместимости: как телефон получателя, так и телефон отправителя сообщения обязаны быть настроены заранее на «уменьшённый набор символов», при данной настройке невозможно отправлять сообщения с применением прочих алфавитов, кроме латиницы и кириллицы. Еще поддержка телефонами кодировки является несовершенной: при переключении телефона на UCS-2 (Юникод) сообщения, которые сохранены в восьмибитной кодировке, могут настолько испортиться, что даже при обратном переключении не восстанавливаются. Поэтому в том числе и телефоны, которые поддерживают кириллическую восьмибитную кодировку, по умолчанию (то есть без смены настройки) применяют UCS-2.
Также в стандарте предусматривается возможность отправить сегментированные сообщения. В данных сообщениях в UDH (заголовок пользовательских данных) размещаются данные об общем количестве сегментов и номере сегмента сообщения. Наибольшая длина сегмента уменьшается при этом благодаря данному заголовку. Обычно, каждый сегмент тарифицируют, как отдельное сообщение. Сегментирование поддерживается практически всеми современными телефонами, однако зачастую в телефонах вводят ограничение на число в сообщении сегментов. Телефон, не поддерживаюший сегментирование, отражает, как отдельное сообщение, каждый сегмент.
ода у московских операторов стоимость в большинстве тарифов 0,5—2,0 рубля), входящие СМС являются бесплатными. Стоимость получения и отправки СМС в роуминге связана с роуминговым соглашением и может изменяться зависимо от сети нахождения абонента. Практически все русские операторы сотовой связи в последние годы вводят различную стоимость отправки СМС: в домашнем регионе и на разные внутрисетевые страны, за границы домашнего региона в стране, за границу.
Для набора на мобильном телефоне SMS обычно применяют цифровую клавиатуру телефона. Набор производится или при помощи последовательных нажатий для выбора необходимой буквы или при помощи какой-нибудь системы предиктивного набора, типа iTAP или T9. Определенные модели телефонов снабжены алфавитно-цифровой клавиатурой, что в значительной степени упрощает набор. В коммуникаторах и смартфонах может также применяться экранная клавиатура.