- СМС или Push уведомления от банков?
- Push вместо СМС?
- Чем отличаются Push от СМС, преимущества и недостатки
- Недостатки Push
- Недостатки СМС
- Аспекты безопасности
- Механизм Push-сообщений для смартфона
- Сбербанк-онлайн — молодец, всё хранит
- Проблема с Тинькофф
- Как бороться с Push-уведомлениями Tinkoff
- Push в других банках
- Новости
- Push-сообщение — что это такое? Как включить и как отключить Push-уведомления?
- Что это такое
- Кто отправляет сообщения
- Операционные системы
- Apple и iOs
- Wap push-сообщения
- Apple. Как включить push?
- Android-гаджеты
- Так ли это нужно?
СМС или Push уведомления от банков?
Что такое Push-уведомления от банков? Это короткие сообщения, переданные банком через интернет напрямую в банковское приложение на смартфон клиента, запущенное при старте ОС в спящем режиме или вручную пользователем. При обычных настройках при получении Push-сообщений появляются оповещения вверху экрана смартфона или планшета. Такие сообщения могут отправлять и установленные приложения, в данном случае это официальное мобильное приложение банка с доступом в личный кабинет клиента, получившее сообщение из банка.
Push вместо СМС?
Все мы привыкли, что банки присылают клиентам СМС:
- информацию об операциях по карте, если подключена соответствующая платная услуга (обычно в пределах 60 рублей в месяц),
- СМС с кодами подтверждения операций по карте или в интернет-банке
- напоминания о необходимости внести платеж по кредитной карте
СМС-уведомление Сбербанка по кредитной карте
- ежемесячные СМС-выписки (Тинькофф, Сбер и др)
- рекламно-маркетинговые рассылки
и т.д. Бессмертный призыв — «Никому не говорите код из СМС» — за ним стоят миллиарды потерянных рублей клиентов и даже сломанные судьбы.
Но за каждое СМС банку приходится платить оператору связи или СМС-агрегатору. Причем на банки и ритейл в 2018 году приходилось почти 90% всего рынка СМС-рассылок. Это большие деньги. И в 2018 году операторы стали поднимать цены на свои услуги для банков, поэтому банки стали активно искать замену СМС-сообщениям.
Чем отличаются Push от СМС, преимущества и недостатки
Если не углубляться в тонкости, нетрудно сообразить, что недостатки есть у обоих способов:
Недостатки Push
- Push могут не сохраниться в телефоне (например у Тинькофф)
- Push не придут, если нет ни Wi-Fi, ни мобильного интернета
Недостатки СМС
- СМС могут задержаться у оператора связи или даже пропасть. В этом случае по карте не получится ничего купить в интернете, не сделать перевод и т.д.
- СМС дороже для банков (ну а нам-то что).
- У некоторых банков Push бесплатные, а СМС — платные
Это понятно, но копнем чуть глубже.
Аспекты безопасности
Еще раз вспомним, что сообщения от банка могут иметь огромное значение, особенно если учесть, что это ключ ко всем вашим деньгам в банке. Более того, это еще и ключ к предодобренным кредитам, которые могут ждать вас в личном кабинете, судя по количеству случаев крупного мошенничества, проблема очень актуальная.
И всегда ключевой момент — получение сообщения от банка. Например, в этом случае кто-то привязывает свое устройство для входа в личный кабинет клиента банка:
После этого злоумышленник привязывает свое устройство, переключается на Push-уведомления и может проделывать все операции уже без участия клиента банка, никаких уведомлений с кодами для выполнения операций (взятие кредита, подтверждение переводов) клиенту банка уже не придет. Они будут приходить уже на привязанное устройство мошенников. Поэтому довольно много случаев, когда потерпевшему никто уже не звонит, а деньги со счетов исчезают.
Если бы все эти сообщения приходили строго по СМС, то без участия клиента банка можно было бы сделать максимум 1-2 действия, на сколько хватит «социальной инженерии», достигшей больших успехов. Поэтому замену СМС на Push-уведомления считаю очень опасной тенденцией. Сначала разберемся, как работают Push и как с ними бороться.
Механизм Push-сообщений для смартфона
Если у вас нет мобильного приложения вашего банка, а тем более если у вас кнопочный телефон (не смартфон), то никаких Push-уведомлений вы не получите. Получать их можно только на смартфон с установленным приложением от банка (мобильный банк) и при наличии связи с интернетом. Допустим, смартфон у вас есть.
Посмотрим, как сделаны пуш-уведомления в приложениях от разных банков.
Сбербанк-онлайн — молодец, всё хранит
Заходим в Профиль — Настройки — Уведомления от банка, и видим движок включения Push-уведомлений вместо СМС, всё культурно, выбираешь то, или другое, я себе оставил СМС:
Но, насколько я вижу, если смартфон клиента доступен, то все равно приходят Push, а не СМС. Не исключено, что банк будет «агитировать» клиентов переходить с СМС на Push-уведомления для экономии своих расходов на СМС-рассылки. Но главное в Сбербанке, что все уведомления я могу посмотреть не только в СМС-истории в своем смартфоне, но и в приложении Сбербанка по кнопке «колокольчик» справа вверху. Ни одно уведомление не теряется, и неважно как оно пришло — по СМС или через Push — сообщение.
Проблема с Тинькофф
В Тинькофф-банке ситуация гораздо хуже. Он сам решает, что присылать. И если аппарат абонента подключен к интернету и на связи, то банк принудительно присылает именно Push-сообщения, а не СМС. Можно попросить поддержку, и если хочешь получать только в СМС, вместо пуш, они их включают, но будет сюрприз: при платежах через Интернет банк или мобильное приложение — СМС оповещение не придёт. И поддержка любезно скажет, «извините но по таким операциям мы информацию в СМС не присылаем больше совсем».
Т.е. всплывает, например, ежемесячная выписка по дебетовой карте, ты ее смотришь, но при любом следующем действии сообщение исчезает бесследно и навсегда:
Особенно это неудобно для кредитной карты, где в сообщении присутствует размер платежа для сохранения льготного периода.
P.S. 04.08.2021 появилась новая версия приложения Тинькофф с сохранением пуш-сообщений:
Как бороться с Push-уведомлениями Tinkoff
Сначала я обратился в службу поддержки банка через чат. Но там сказали что не получится. Я подумал, что можно у телефона отключить Wi-Fi и мобильную связь, тогда действительно банк присылает СМС. Но интернет нужен постоянно, этот вариант не проходит. Также я посмотрел, существуют сторонние приложения, которые сохраняют Push-уведомления. Но доверять банковские сообщения, через которые можно украсть деньги, сторонним приложениям — я бы не стал. Итого, вариантов несколько:
- Отключить на смартфоне интернет. Не годится, интернет нужен.
- Поставить приложение для сохранения Push-уведомлений. Тоже не годится, небезопасно
- Сделать так, чтобы приложение Tinkoff не слушало и не отвечало, пока я им не пользуюсь — эврика!
Итак, мы должны отключить приложение Tinkoff, его работу в фоновом режиме. Для этого в своем телефоне на Android (простой Huawei Honor) я залез в
Настройки — Батарея(неожиданно!) — Запуск приложений
и найти «Тинькофф» с желтым значком. Наверняка у него включен движок «Автоматическое управление», выключаем его:
и попадаем в блок «Управление вручную»
Выключаем все три движка влево. Готово! Теперь все сообщения от банка будут приходить в виде СМС и храниться в общем хранилище вашего смартфона.
Ведь теперь отключен автозапуск приложения, и оно не останется работать в фоновом режиме после его выключения. Поэтому Push-уведомления приходить не смогут. Но если вы сами запустили приложение вручную, пока оно работает, то Push-сообщения будут приходить вместо СМС. Можно, конечно, отключить интернет (Wi-Fi и мобильные данные), но тогда само приложение банка не будет работать.
Push в других банках
Большинство других банков сохраняют пуш-уведомления в своем приложении: Альфа-банк, Райффайзен, Восточный, ВТБ.
В ВТБ по умолчанию подтверждения операций приходят в СМС, в настройках можно перейти на Push, тогда уведомления будут сохраняться в приложении. Чтобы приходила информация об операциях по картам, нужно включать платный пакет уведомлений.
В Хоум Кредит и МКБ тоже нет принудительного впаривания пушей, коды приходят в СМС.
Новости
09.04.2021 — По данным компании DeviceLock, в даркнете за 30 тысяч долларов продан доступ к коммутатору одного из сотовых операторов. Коммутатор позволяет получить контроль над системой сигнализации SS7. С его помощью можно перехватить звонки и СМС всех провайдеров связи, с которыми у уязвимого оператора есть договор о роуминге. В их число входят и российские. Покупателем доступа, с большой долей вероятности, стал выходец из стран СНГ. Злоумышленники могут воспользоваться уязвимостью мобильной связи, чтобы перехватывать SMS-коды для авторизации в приложениях банков. С помощью SMS-сообщений злоумышленники могут войти в личный кабинет банка и использовать средства потенциальной жертвы. Название оператора сотовой связи не упоминается.
Для защиты от такого рода атак специалисты рекомендуют переключить авторизацию с СМС на push-уведомления, а также ограничить лимиты на денежные переводы.
Источник
Push-сообщение — что это такое? Как включить и как отключить Push-уведомления?
Современные технологии не стоят на месте, операционные системы в том числе. С каждым новым обновлением они получают все больше инструментов и полезных функций. Поэтому многие пользователи нередко задаются различными вопросами о той или иной опции. Например, push-сообщение. Что это вообще такое? Зачем оно нужно? Об этом мы и расскажем ниже.
Что это такое
Многим пользователям персонального компьютера знакомы такие вещи, как уведомления от системы или антивирусной программы, которые оповещают о какой-то проблеме. Появляются такие оповещения обычно в правом нижнем углу экрана. Это и есть самые первые push-сообщения. Уже потом разработчики мобильных операционных систем перенесли эту идею на мобильные устройства. Так было создано push-сообщение. Что это? Это короткое уведомление, которое появляется обычно вверху экрана планшета или смартфона.
Кто отправляет сообщения
Естественно, приложения. Они уведомляют пользователя о том или ином событии, факте или проблеме. Например, игры чаще всего сообщают о появлении новых акций или пополнении энергии игрока. Пользователь сам решает то, каким приложениям можно отправлять push-сообщения, а каким этого нельзя делать. Настроить эти уведомления не так уж и сложно, как могло бы показаться.
Операционные системы
Итак, push-сообщение (что это такое, мы уже немного разобрались) чаще всего сейчас применяются на мобильных платформах. На каких именно? Прежде всего на «Андроиде», который является самой популярной мобильной операционной системой на сегодняшний день. Кстати, именно компания Google, которая является разработчиком Android, первой ввела в эксплуатацию push-сообщение. Что это означает? Именно владельцы планшетов и смартфонов под управлением мобильной операционной системы «Андроид» первыми на себе прочувствовали всю прелесть мгновенных уведомлений от приложений.
Apple и iOs
Что касается известного американского «яблочного» бренда, то они не сильно отстали от своих конкурентов. Спустя год после введения на «Андроиде» мгновенных оповещений в Apple тоже запустили эту полезную опцию на iOs 3.0. Примечательно, что немногим позже ее же реализовали специалисты компании на операционной системе OS X. То есть, все «яблочные» ноутбуки («Макбуки») тоже могут получать мгновенные оповещения в область уведомлений. Например, из социальных сетей. Это удобно, поскольку можно, не заходя в приложение, ответить на сообщение друзьям или отследить последние новости своей страницы. И на мобильных устройствах этим нередко пользуются.
Wap push-сообщения
Это тоже одна из разновидностей уведомлений. Но их главное отличие от мгновенных сообщений от приложений заключается в том, что отображаются в этих сообщения ссылки на различные интернет-ресурсы. Открыв такое уведомление, операционная система предлагает выбрать браузер, с помощью которого можно открыть страницу. Если, конечно, пользователь ранее не определил какой-то браузер стандартным. По умолчанию в этом случае все ссылки из wap push-сообщений открываются в нем. Многие компании, которые отправляют рассылки своим клиентам, уже перешли на этот способ уведомлений. Что удобно и пользователям, которым нет необходимости читать полотна текста, и отправителям, которые таким образом увеличивают свою клиентскую базу и просмотры на сайте.
Apple. Как включить push?
Оценив всю прелесть мгновенных оповещений, многие задаются вопросом, как же именно их включить. Это не так уж и сложно. Итак, как включить push-уведомления на iPhone, iPad, iPod? Все довольно просто. Сначала необходимо войти в настройки (значок с шестеренкой на рабочем столе устройства). Затем пролистать до области, где отображаются все установленные приложения. После выбора нужного в правой части экрана отобразятся настройки именно выбранной программы. Там же всегда есть область, где можно выбрать способ уведомления. Напротив push нужно протянуть скролинг, пока он не изменит свой цвет на зеленый. Дополнительно можно выставить настройки и звука, чтобы оповещения не только отображались на экране, но и издавали сигнал, который можно услышать, если устройство, например, лежит в кармане. Примечательно, что все push-уведомления можно просмотреть, протянув верхнюю часть экрана вниз. Это актуально тогда, когда приходит очень много оповещений от различных приложений, а пользователь не успевает их прочитать по каким-то причинам. Отключить «пуш-уведомления» можно точно так же, как и включить. Все манипуляции совершаются из центра оповещений, который находится в настройках.
Android-гаджеты
С ними знакома большая часть пользователей мобильных устройств, поэтому для многих не является секретом, как именно включить push-уведомления. Android позволяет отправить мгновенное сообщение почти из каждого приложения. Есть, конечно, исключения, но это зависит не столько от самой системы, сколько от разработчиков программы. Или из-за того, что установлена старая версия приложения, где просто еще не было этой опции. Открыв нужную программу, пользователю нужно зайти в настройки (чаще всего они отображаются в виде трех горизонтальных полосок или шестеренки), пройти в часть, где описываются уведомления. Именно там и включаются или отключаются push-сообщения.
Так ли это нужно?
Многим пользователям не хочется получать массу уведомлений от второстепенных и не самых востребованных приложений. Поэтому можно просто отключить push-сообщения в настройках, чтобы они не надоедали. А вот в полезных и популярных приложениях, наоборот — включить. Так, чаще всего пользуются спросом уведомления из социальных сетей, почтовых программ, некоторых игр.
Источник