Lifecell - увели номер, и активно покрывают мошенников

Реєстрація
05.07.18
Місто
Poland
Maxxx, тим не менше один лайф такий, решта надсилають куари, навіть у чати, на @пошту (мова про закордонних на загал: Америка, Польща).
 
Реєстрація
23.01.20
Місто
Kyiv
Телефон
Samsung
Да было уже, ток у лайфа не написано про шахрайство и скарги






Более детально развернуто :


Удаленная замена SIM-карты может быть опасной
сегодня 08:45

Услуга по удаленной замене SIM-карты может быть опасной. Именно поэтому оператор мобильной связи lifecell решил отказаться от этой услуги и защитить своих пользователей от действий мошенников.

Риски могут быть связаны с несанкционированной заменой SIM-карт, говорят в lifecell.

Как могут действовать мошенники

Как объяснили у оператора, мошенники все чаще похищают персональные данные абонентов. Об этом свидетельствуют и обращения абонентов, столкнувшихся с такими проблемами.

Персональные данные абонентов воруют из внешних источников, не имеющих отношения к оператору. При этом абоненты так и не смогли вернуть похищенные номера.

"lifecell не может повлиять на похищение и распространение персональных данных абонентов третьими лицами, однако мы можем обезопасить наших пользователей от кражи SIM-карт, осуществляя замену в офлайн-формате в наших магазинах", – пояснили у оператора.

Услугу по дистанционной замене карты оператор запустил в марте 2020 года. Причиной стало введение жесткого карантина. Но сейчас эта услуга уже не является такой необходимой. (с)

Прочла сегодня утром в ленте новостей :)
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Почему удаленную замену сим не могут запустить через КЕП (он же ЕЦП)?? Даже если у злоумышленника есть мои все паспортные данные, то ключ-пароль он никак не получит. Понятно, что центру проверки ключей надо будет что-то откашливать за проверку, но разве это не выгоднее, чем платить зряплату мальчикам-лоботрясам в ЦОА?
 
Реєстрація
19.07.17
Місто
Київська область
Телефон
Poco F6
Можна розумніше зробити. В Мій Лайфсел треба зробити пункти "віддалена заміна SIM" (коли дзвониш оператору) і "Самостійна заміна SIM" (через USSD коди + новий стартовий пакет). За замовчуванням там вимкнено. Через Мій Лайфсел вмикаєш ползунок перед самою заміною (хозяїн SIM ініціює перед заміною, інші не зможуть хто не зможе зайти в Мій Лайфсел). І то: вмикається дозвіл на заміну SIM на кілька годин, потім вимикається сам або вручну.
Можна ще зробити код перевірки. Як в Telegram для перевірки конфіденційності розмови видно 4 фігури. Називаєш оператору цифровий код який можна побачити лише в Мій Лайфсел перед заміною SIM (тільки хозяїн SIM зможе).
 
Останнє редагування:
Реєстрація
26.10.07
Місто
Кременчук, Київ
Понятно, что центру проверки ключей надо будет что-то откашливать за проверку
Аккредитованые центр сертификации ключей (АЦСК) или, как их сейчас называют, квалифицированные поставщики электронных доверительных услуг (КПЭДУ) не берут отдельную плату за проверку статуса сертификата подписанта.
За что оператору придется заплатить, так это за сертифицированное криптографическое средство для работы с КЭП, которое он встроит в свою систему/системы.
 
Реєстрація
05.05.19
Місто
Одеська область
Телефон
poco x3 pro, iP 15 P.M.
якщо хтось увійшов у додаток my lifecell то взагалі можна замінити SIM на eSIM якщо авторизувався у додатку на телефоні з підтримкою eSIM.
Так можна зробити навіть якщо номер зареєстрований на паспорт.
 
Реєстрація
15.10.15
Місто
США; Киев
Телефон
Samsung Galaxy S21
якщо хтось увійшов у додаток my lifecell то взагалі можна замінити SIM на eSIM якщо авторизувався у додатку на телефоні з підтримкою eSIM.
Так можна зробити навіть якщо номер зареєстрований на паспорт.
Поэтому заставлять клиентов делать привязку своих счетов (банковских и любых других) к номеру телефона - недопустимо. Но скажите это банкам, гос. организациям и законодателям любой страны. Они сделают большие круглые глаза и ничего не поймут.

TOTP, Ubikey ? Нет, не слышали.
Email и то безопаснее будет.
 
Реєстрація
30.05.20
Місто
Dnipro
якщо хтось увійшов у додаток my lifecell то взагалі можна замінити SIM на eSIM якщо авторизувався у додатку на телефоні з підтримкою eSIM.
Так можна зробити навіть якщо номер зареєстрований на паспорт.
Щоб увійти в My lifecell, необхідно мати пароль.
Для заміни SIM на eSIM, необхідне підтвердження кодом з SMS.
Мова про якийсь баг, який дозволяє все це обійти?
 
Реєстрація
05.05.19
Місто
Одеська область
Телефон
poco x3 pro, iP 15 P.M.
якщо хтось увійшов у додаток my lifecell то взагалі можна замінити SIM на eSIM якщо авторизувався у додатку на телефоні з підтримкою eSIM.
Так можна зробити навіть якщо номер зареєстрований на паспорт.
Щоб увійти в My lifecell, необхідно мати пароль.
Для заміни SIM на eSIM, необхідне підтвердження кодом з SMS.
Мова про якийсь баг, який дозволяє все це обійти?
ну ось чисто теоритично шахрай дізнався суперпароль та пароль від my lifecell і вже авторизувався у себе на телефоні і там є функція "заміна sim на eSIM"
 

dzidzio

Генерал Ухилянтських Військ
Реєстрація
23.04.19
Місто
Тарнопіль
Телефон
iPhone
Валентин Д, тобі попалась упорота котиха. В чаті коти не націлені на обширну грунтовну відповідь, вони хочуть спихнути тебе чим пошвидше. Хочеш якісну консультацію - телефонуй. Чат не для цього, в чаті хіба що питати щось таке - де відповідь так або ні.
 
Реєстрація
05.05.19
Місто
Одеська область
Телефон
poco x3 pro, iP 15 P.M.
Валентин Д, тобі попалась упорота котиха. В чаті коти не націлені на обширну грунтовну відповідь, вони хочуть спихнути тебе чим пошвидше. Хочеш якісну консультацію - телефонуй. Чат не для цього, в чаті хіба що питати щось таке - де відповідь так або ні.
можливо в хтось через додаток перевипускав сім на eSIM там треба було додатковий код з СМС як підтвердження перевипуску?
 
Реєстрація
05.05.19
Місто
Одеська область
Телефон
poco x3 pro, iP 15 P.M.
але це дуже дивно що якась додаткова інформація окрім паспорта ще потрібна.
невже це у всіх операторів так?
 
Реєстрація
19.07.17
Місто
Київська область
Телефон
Poco F6
якщо хтось увійшов у додаток my lifecell то взагалі можна замінити SIM на eSIM якщо авторизувався у додатку на телефоні з підтримкою eSIM.
Так можна зробити навіть якщо номер зареєстрований на паспорт.
На обидві SIM ставлю запит PIN коду. Шахрай не зможе скористатися моєю SIM в своєму телефоні. Також неможливо скористатися моїм смартфоном якщо це не я а хтось інший. Відбиток пальцю і запит паролю після перезавантаження для розблокування екрану. Без розблокування екрану неможливо взагалі якимись додатками користуватися. Хіба що функції шторки але там нічого конфіденційного.
 

Kladoff

Характер Скверный
Реєстрація
13.07.12
Місто
Днепр
Телефон
Redmi note 11
Поэтому заставлять клиентов делать привязку
Не пугай пенсов. В банках есть оповещение о нестандартном входе + голосовой слепок и многое другое. Против Хацкеров - Писяцкеров этого достаточно, если же против тебя серьезные люди и заказ, тебя не спасет ни что.
 
Зверху