Что такое смс информирование
СМС или Push уведомления от банков?
Что такое Push-уведомления от банков? Это короткие сообщения, переданные банком через интернет напрямую в банковское приложение на смартфон клиента, запущенное при старте ОС в спящем режиме или вручную пользователем. При обычных настройках при получении Push-сообщений появляются оповещения вверху экрана смартфона или планшета. Такие сообщения могут отправлять и установленные приложения, в данном случае это официальное мобильное приложение банка с доступом в личный кабинет клиента, получившее сообщение из банка.
Push вместо СМС?
Все мы привыкли, что банки присылают клиентам СМС:
и т.д. Бессмертный призыв — «Никому не говорите код из СМС» — за ним стоят миллиарды потерянных рублей клиентов и даже сломанные судьбы.
Но за каждое СМС банку приходится платить оператору связи или СМС-агрегатору. Причем на банки и ритейл в 2018 году приходилось почти 90% всего рынка СМС-рассылок. Это большие деньги. И в 2018 году операторы стали поднимать цены на свои услуги для банков, поэтому банки стали активно искать замену СМС-сообщениям.
Чем отличаются Push от СМС, преимущества и недостатки
Если не углубляться в тонкости, нетрудно сообразить, что недостатки есть у обоих способов:
Недостатки Push
Недостатки СМС
Это понятно, но копнем чуть глубже.
Аспекты безопасности
Еще раз вспомним, что сообщения от банка могут иметь огромное значение, особенно если учесть, что это ключ ко всем вашим деньгам в банке. Более того, это еще и ключ к предодобренным кредитам, которые могут ждать вас в личном кабинете, судя по количеству случаев крупного мошенничества, проблема очень актуальная.
И всегда ключевой момент — получение сообщения от банка. Например, в этом случае кто-то привязывает свое устройство для входа в личный кабинет клиента банка:
После этого злоумышленник привязывает свое устройство, переключается на Push-уведомления и может проделывать все операции уже без участия клиента банка, никаких уведомлений с кодами для выполнения операций (взятие кредита, подтверждение переводов) клиенту банка уже не придет. Они будут приходить уже на привязанное устройство мошенников. Поэтому довольно много случаев, когда потерпевшему никто уже не звонит, а деньги со счетов исчезают.
Если бы все эти сообщения приходили строго по СМС, то без участия клиента банка можно было бы сделать максимум 1-2 действия, на сколько хватит «социальной инженерии», достигшей больших успехов. Поэтому замену СМС на Push-уведомления считаю очень опасной тенденцией. Сначала разберемся, как работают Push и как с ними бороться.
Механизм Push-сообщений для смартфона
Если у вас нет мобильного приложения вашего банка, а тем более если у вас кнопочный телефон (не смартфон), то никаких Push-уведомлений вы не получите. Получать их можно только на смартфон с установленным приложением от банка (мобильный банк) и при наличии связи с интернетом. Допустим, смартфон у вас есть.
Посмотрим, как сделаны пуш-уведомления в приложениях от разных банков.
Сбербанк-онлайн — молодец, всё хранит
Заходим в Профиль — Настройки — Уведомления от банка, и видим движок включения Push-уведомлений вместо СМС, всё культурно, выбираешь то, или другое, я себе оставил СМС:
Но, насколько я вижу, если смартфон клиента доступен, то все равно приходят Push, а не СМС. Не исключено, что банк будет «агитировать» клиентов переходить с СМС на Push-уведомления для экономии своих расходов на СМС-рассылки. Но главное в Сбербанке, что все уведомления я могу посмотреть не только в СМС-истории в своем смартфоне, но и в приложении Сбербанка по кнопке «колокольчик» справа вверху. Ни одно уведомление не теряется, и неважно как оно пришло — по СМС или через Push — сообщение.
Проблема с Тинькофф
В Тинькофф-банке ситуация гораздо хуже. Он сам решает, что присылать. И если аппарат абонента подключен к интернету и на связи, то банк принудительно присылает именно Push-сообщения, а не СМС. Можно попросить поддержку, и если хочешь получать только в СМС, вместо пуш, они их включают, но будет сюрприз: при платежах через Интернет банк или мобильное приложение — СМС оповещение не придёт. И поддержка любезно скажет, «извините но по таким операциям мы информацию в СМС не присылаем больше совсем».
Т.е. всплывает, например, ежемесячная выписка по дебетовой карте, ты ее смотришь, но при любом следующем действии сообщение исчезает бесследно и навсегда:
Особенно это неудобно для кредитной карты, где в сообщении присутствует размер платежа для сохранения льготного периода.
P.S. 04.08.2021 появилась новая версия приложения Тинькофф с сохранением пуш-сообщений:
Как бороться с Push-уведомлениями Tinkoff
Сначала я обратился в службу поддержки банка через чат. Но там сказали что не получится. Я подумал, что можно у телефона отключить Wi-Fi и мобильную связь, тогда действительно банк присылает СМС. Но интернет нужен постоянно, этот вариант не проходит. Также я посмотрел, существуют сторонние приложения, которые сохраняют Push-уведомления. Но доверять банковские сообщения, через которые можно украсть деньги, сторонним приложениям — я бы не стал. Итого, вариантов несколько:
Итак, мы должны отключить приложение Tinkoff, его работу в фоновом режиме. Для этого в своем телефоне на Android (простой Huawei Honor) я залез в
Настройки — Батарея(неожиданно!) — Запуск приложений
и найти «Тинькофф» с желтым значком. Наверняка у него включен движок «Автоматическое управление», выключаем его:
и попадаем в блок «Управление вручную»
Выключаем все три движка влево. Готово! Теперь все сообщения от банка будут приходить в виде СМС и храниться в общем хранилище вашего смартфона.
Ведь теперь отключен автозапуск приложения, и оно не останется работать в фоновом режиме после его выключения. Поэтому Push-уведомления приходить не смогут. Но если вы сами запустили приложение вручную, пока оно работает, то Push-сообщения будут приходить вместо СМС. Можно, конечно, отключить интернет (Wi-Fi и мобильные данные), но тогда само приложение банка не будет работать.
Push в других банках
Большинство других банков сохраняют пуш-уведомления в своем приложении: Альфа-банк, Райффайзен, Восточный, ВТБ.
В ВТБ по умолчанию подтверждения операций приходят в СМС, в настройках можно перейти на Push, тогда уведомления будут сохраняться в приложении. Чтобы приходила информация об операциях по картам, нужно включать платный пакет уведомлений.
В Хоум Кредит и МКБ тоже нет принудительного впаривания пушей, коды приходят в СМС.
Новости
09.04.2021 — По данным компании DeviceLock, в даркнете за 30 тысяч долларов продан доступ к коммутатору одного из сотовых операторов. Коммутатор позволяет получить контроль над системой сигнализации SS7. С его помощью можно перехватить звонки и СМС всех провайдеров связи, с которыми у уязвимого оператора есть договор о роуминге. В их число входят и российские. Покупателем доступа, с большой долей вероятности, стал выходец из стран СНГ. Злоумышленники могут воспользоваться уязвимостью мобильной связи, чтобы перехватывать SMS-коды для авторизации в приложениях банков. С помощью SMS-сообщений злоумышленники могут войти в личный кабинет банка и использовать средства потенциальной жертвы. Название оператора сотовой связи не упоминается.
Для защиты от такого рода атак специалисты рекомендуют переключить авторизацию с СМС на push-уведомления, а также ограничить лимиты на денежные переводы.
СМС-информирование: спокойствие бесплатно и за деньги
При выборе банковского продукта смс-сервис, как правило, не входит в число приоритетных факторов, влияющих на принятие решения. Тем не менее, углублённое знание об этой услуге будет нелишним. В этой статье мы приводим результаты исследования стоимости и функционала смс-информирования, предлагаемого российскими банками.
Польза смс-сервиса
Использование смс-информирования помогает:
Как подключить и отключить
Смс-информирование подключается, как правило, при оформлении банковской карты. Подключить или отключить услугу клиент может и самостоятельно:
Стоимость и функционал
За подключение к смс-сервису многие банки взимают абонентскую плату с клиентов. Количество соответствующих предложений исчисляется сотнями.
Услуга может предоставляться в нескольких вариантах, а её стоимость и функционал зависеть от банковского продукта.
В таблице представлена информация о стоимости и возможностях (ограничениях) услуг смс-информирования некоторых российских банков:
Стоимость (руб. в мес.) | Банк | Услуга | Особенности | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Сегментов | Число символов | |
Латиница | Кириллица | |
1 | 160 | 70 |
2 | 306 | 134 |
3 | 459 | 201 |
4 | 612 | 268 |
Также в стандарте предусматривается возможность отправить сегментированные сообщения. В данных сообщениях в UDH (заголовок пользовательских данных) размещаются данные об общем количестве сегментов и номере сегмента сообщения. Наибольшая длина сегмента уменьшается при этом благодаря данному заголовку. Обычно, каждый сегмент тарифицируют, как отдельное сообщение. Сегментирование поддерживается практически всеми современными телефонами, однако зачастую в телефонах вводят ограничение на число в сообщении сегментов. Телефон, не поддерживаюший сегментирование, отражает, как отдельное сообщение, каждый сегмент.
Определенные абоненты мобильных сетей желают писать СМС на родном языке, применяя латинские буквы, это называется транслитом.Изначально это обуславливалось отсутствием поддержки телефонными аппаратами кириллицы и прочих национальных алфавитов; а с большим распространением телефонов, которые русифицированы— привычкой и тем, что на латинице возможно писать длинные СМС (160 заместо 70 символов на кириллице) за аналогичные деньги. К примеру: Ura! Ya napisal pro SMS v Wikipediju. Фактическая экономия при этом меньше, нежели 160/70, так как кириллические буквы, у которых нет аналогов в латинице, необходимо заменять буквосочетаниями не меньше нежели из двух букв.
Для экономии символов в англоязычных странах в СМС зачастую применяют пропуски гласных, аббревиатуры и означают слоги и слова похожими по звучанию буквами и цифрами. К примеру, «C u l8r» вместо «See you later».
Тарификация
Россия
В России, обыкновенно, уплачивают отправку СМС (на начало 2010 года у московских операторов стоимость в большинстве тарифов 0,5—2,0 рубля), входящие СМС являются бесплатными. Стоимость получения и отправки СМС в роуминге связана с роуминговым соглашением и может изменяться зависимо от сети нахождения абонента. Практически все русские операторы сотовой связи в последние годы вводят различную стоимость отправки СМС: в домашнем регионе и на разные внутрисетевые страны, за границы домашнего региона в стране, за границу.
Отправка через официальные сайты мобильных операторов сообщений, обычно, бесплатна.
Бесплатная отправка СМС через Интернет
В данный момент возможно относительно бесплатно и анонимно отправлять через официальные сайты операторов мобильной связи сообщения. В данном случае под анонимностью подразумевается, что данные об отправителе неизвестны получателю. Интернет- сайт, при помощи которого сообщение отправлено, может записать адрес IP и большинство других данных о компьютере отправителя. Также есть много сайтов-служб, на которых пользователю необходимо только ввести номер сотового телефона, а программа перенаправит сама посетителя на сайт необходимого мобильного оператора.
Мобильные телефоны и SMS
Большая часть нынешних мобильных телефонов различных стандартов дают возможность применять в полном объёме SMS.
Чтобы телефон смог отправлять СМС, нужно ввести номер СМС-центра (SMSC) оператора сотовой связи. В большей части случаев данный номер записан уже на СИМ-карте и не нужно вручную его настраивать.
Входящие СМС сберегаются в перечне входящих сообщений, где их можно просмотреть. Определенные модели телефонов сберегают данный перечень на СИМ-карте, и потому есть ограничения на число сберегаемых сообщений (пару десятков). Нынешние модели сберегают в памяти телефона перечень сообщений, и число сообщений ограничивается лишь объемом памяти телефона. Сообщения, которые отправлены, сберегаются в перечне отправленных сообщений, также есть отдельные перечни для черновиков и для неотправленных сообщений.
В коммуникаторах и смартфонах СМС порой сберегаются в общем почтовом ящике, в том же месте, где MMS и сообщения электронной почты.
Для набора на мобильном телефоне SMS обычно применяют цифровую клавиатуру телефона. Набор производится или при помощи последовательных нажатий для выбора необходимой буквы или при помощи какой-нибудь системы предиктивного набора, типа iTAP или T9. Определенные модели телефонов снабжены алфавитно-цифровой клавиатурой, что в значительной степени упрощает набор. В коммуникаторах и смартфонах может также применяться экранная клавиатура.
Служебные приложения СИМ-карт и СМС
Также SMS применяются в программах STK, к примеру, в СИМ-меню. Данные сообщения отправляются и принимаются незаметным для пользователя образом и они не оказываются в общем перечне отправленных и принятых сообщений.
Городские телефоны и SMS
Определенные операторы связи дают абонентам услугу СМС для обыкновенных городских телефонов. Эта услуга дает возможность отправлять/принимать c телефона SMS на мобильные телефоны и фиксированные телефоны.
Для приёма/отправки SMS нужен телефонный аппарат, который поддерживает функцию СМС.
Услугу SMS в Московском регионе для городских телефонов дает МГТС.
Использование
СМС-рассылки
Смишинг
Благодаря SMS-рассылке большинство мошенников у пользователей мобильной связи выманивают важную конфиденциальную информацию или деньги. Эта сфера мошенничества — смишинг (англ. SMiShing — от «фишинг» и«SMS»).
Мобильный маркетинг
В данный момент особенную популярность приобретает мобильный маркетинг, который представлен на рынке фирмами, которые осуществляют SMS рассылки по договоренности предварительно с получателями. К примеру, компания желает уведомить собственных клиентов о скидках, новинках, акциях, которые она дает. Идеальный канал для данного взаимодействия — это SMS.
Рассылка без согласия предварительно получателя данных сообщений запрещается в большинстве стран, к примеру, в России, — в согласии со ст. 18 Федерального Закона о рекламе, Украине, — в согласии со ст. 363—1 Уголовного Кодекса Украины (раздел XVI). Маркетинговые компании по данной причине бесплатно предлагают услуги в обмен на согласие ознакамливаться с рекламой с помощью SMS.
Еще отдельное направление мобильного маркетинга — это работа с краткими номерами. Цель применения кратких номеров — это прибыль от входящих SMS, большую часть стоимости при этом себе забирает оператор сотовой связи, который предоставляет данный номер, а приблизительно 45 % достаётся организатору акции.
Также используются и федеральные номера для того, чтобы получить СМС. Данный тип сервиса организовывается обычно, когда отсутствует финансовая заинтересованность (получение о товаре мнения, подписка на новости, «жалобная книга» и так далее).
Компании, являющиеся посредниками, разрабатывают для удобства корпоративных клиентов специализированные порталы, благодаря которым удобно организовывать СМС-информирование и деятельность с федеральными/ короткими номерами.
Эти порталы дают возможность:
В России
Правомерность рассылки массово СМС-сообщений сотовыми операторами без подписывания абонента в мае 2009 подтверждает Высший арбитражный суд России.
Премиум SMS
Есть тарифицируемый отдельно вид СМС, применяемый для приобретения каких-нибудь оплачиваемых услуг. При этом сообщение отправляют на один из специализированных кратких номеров, и в себе, обычно, имеет данные, которые нужны для того, чтобы получить услугу (дополнительную информацию, код услуги). Сообщение оплачивают при отправлении по специализированному тарифу (обыкновенно значительно дороже, чем стоимость стандартного СМС, так как в стоимость включили стоимость непосредственно услуги). После списания и отправки с лицевого счёта средств абонент обычно приобретает доступ к услуге, к примеру, как СМС со ссылкой на страницу WAP с игрой, мелодией, картинкой.
Премиум-СМС применяются в разных сервисах мобильной коммерции, к примеру, при продаже мобильного контента. Порой премиум-СМС применяются и для сервисов, которые не имеют прямо отношения к мобильной связи, к примеру, для различных голосований, для оплаты в ресурсах Интернет. Ввиду простоты перевода денег при помощи платных SMS этот способ применяется и разными мошенниками.
Конечно, полезная для пользователя банковских карт услуга СМС-информирования. В основном типе – это отправление текстовых сообщений банка на телефон клиента с информацией о разных авторизациях по карте. Держатель карты, приобретая эту услугу, будет на свой мобильный телефон получать информационные СМС-сообщения от банка после всех операций, произведенных по карте: как приходных, так и расходных.
Определенные банки предлагают некоторые добавочные уведомления, к примеру, об отказах авторизации, о предстоящем истечении срока действия карты, о сумме и сроках всецелого и наименьшего (льготное время в грейс-период, когда клиент применяет без процентов деньги банка) платежа по кредитной карте, о списании комиссий или поступлении на счет средств.
Обычно услуга платная. Стоимость уведомлений у различных банков разная. Но для некоторых групп карт СМС-информирование со стороны банка может бесплатно предоставляться. К примеру, для кредитных карт, карт премиального сегмента и так далее.
Уведомление своевременно дает возможность контролировать передвижение на счёте средств. При действиях, которые предприняты мошенниками по отношению к денежным средствам, которые находятся на счете банковской карты, держатель карты сразу об этом узнает посредством СМС-сообщений и сможет максимально быстро заблокировать счет.
СМС-информирование — это направление клиенту важной информации по его кредиту, счету или карте в СМС. Банк сообщает о снятии и поступлении денег и других операциях, направляя сообщения в режиме реального времени, что обеспечивает высокую степень защиты от мошенничества.
«Почта Банк» бесплатно направляет своим клиентам важную информацию по их кредитам.
Мы коротко рассмотрели СМС-информирование: о технологии, история, в России, длина сообщения, тарификация, бесплатная отправка, через Интернет, мобильные телефоны, служебные приложения СИМ-карт, городские телефоны, использование СМС-рассылки, смишинг, мобильный маркетинг, премиум SMS. Оставляйте свои комментарии или дополнения к материалу
- Что такое другие файлы
- Что такое воздушники на трубопроводах