Всё о Сбербанке.ру
Сайт о банковских услугах. Добавь свою историю или задай вопрос. Комментируй посты и самый лучший комментарий будет опубликован на сайте.
Сложный пароль в Сбербанк Онлайн. Три совета, которые помогут защитить личную информацию
опубликовано 20 февраля
Официальный телеграмм-канал Сбербанка, ссылка (https://t.me/sberbank ) достаточно подробно информирует своих подписчиков о важности иметь достаточно сложный пароль от личного кабинета онлайн-сервиса, дабы избежать хищения личных сбережений.
Сбербанк публикует информацию о том, как важно создать надежный и уникальный пароль для Сбербанка Онлайн, потому что это помогает защитить аккаунт от несанкционированного доступа. Надежный пароль должен содержать комбинацию не менее 12 символов, включая прописные и строчные буквы, цифры и символы.
Также важно избегать использования легко угадываемых паролей, таких как общие слова или личная информация, и избегать использования одного и того же пароля для нескольких учетных записей. Кроме того, рекомендуется регулярно менять свой пароль и никогда не делиться им с кем-либо еще.
Какие символы лучше использовать для сложных паролей?
Если пароль — это слово, то взломать его можно за четыре секунды. Простое сочетание букв и цифр злоумышленник разгадает за 4-12 дней. А если в пароле от 12 несвязанных символов (буквы, цифры и знаки), ваш аккаунт будет невозможно взломать.
Ещё несколько советов, которые помогут защитить личную информацию:
— не используйте один пароль на разных сайтах. Лайфхак: запомните один сложный пароль и меняйте его для разных сайтов, добавляя несколько букв. Например, для сайта Сбера к паролю можно добавить буквы Sb;
— обновляйте пароль раз в полгода;
— не храните пароли в файле на компьютере и в заметках на телефоне, не записывайте их в блокнот.
Соблюдайте эти простые правила, и ваши финансы будут под защитой!
Банкоматы Сбербанка перестали печатать одноразовые пароли

Сбербанк отказался от печати на чеках списков одноразовых паролей в ходе дистанционных платежей, сообщили «Известиям» в пресс-службе Сбербанка. Клиентам Сбербанка для совершения интернет-платежей предлагается использовать одноразовые пароли, полученные через SMS.
Ранее банк выдавал клиентам одноразовые пароли через банкомат или SMS. Клиент получал на руки 20 пронумерованных паролей, распечатанных в чеке, а после операции выбрасывал чек в мусорную корзину. Мошенник подбирал чек, проникал в личный кабинет пользователя и имел возможность снять деньги до 20 раз.
На позапрошлой неделе клиенты Сбербанка получили SMS следующего содержания:
«С 22.02.2016 прекращается печать чеков с одноразовыми паролями для подтверждения операций в «Сбербанк Онлайн» и покупок в интернете. Для выполнения операций используйте коды подтверждения, которые будут направляться Вам по SMS с номера 900».
Представители Сбербанка пояснили, что изменения связаны с возможностью мошенничеств. — Вход в интернет-банк «Сбербанк Онлайн» будет осуществляться только после ввода одноразового пароля, полученного по SMS с короткого номера 900. Аналогичным образом подтверждаются операции на сумму до 100 тыс. Подключение услуги доступно в отделениях и банкоматах Сбербанка. Для получения пароля по SMS должна быть подключена услуга «Мобильный банк». Такой способ входа в интернет-банк «Сбербанк Онлайн» и подтверждения операций гораздо комфортнее для наших клиентов, а также безопаснее, потому что чек с одноразовыми паролями может случайно оказаться у сторонних лиц, — рассказала представитель банка Полина Тризонова.
Можно отметить, что у Сбербанка есть как платная, расширенная версия мобильного банка (приходят уведомления обо всех операциях по карте; 30–60 рублей в месяц), так и бесплатная — приходят только одноразовые пароли, без сведений о расходе, приходе, остатке. По умолчанию клиентов подписывают на платную версию.
По действующему законодательству банк обязан уведомлять об операциях — такими уведомлениями и становятся SMS с одноразовыми кодами, ведь в них указана сумма списания. Правда, закон не описывает способов такого уведомления, говорит глава отраслевой организации «Национальный платежный совет» Алма Абаева. Она отметила, что по вопросам, связанным с уведомлениями, ЦБ давал банкам обширные разъяснения (cbr.ru/PSystem/P-sys/faq_161.pdf) — и в них Центробанк, в частности, подчеркнул, что банки должны информировать клиентов об операциях бесплатно: «Исполнение кредитной организацией публично-правовой обязанности, установленной законом [«О национальной платежной системе» от 2011 года], не может быть обусловлено фактом исполнения клиентом гражданско-правовой обязанности по оплате услуг кредитной организации».
Ранее, как отметила Алма Абаева, одноразовые коды для своих клиентов также печатали скандинавские банки, работающие в России, а также, к примеру, банк «Авангард» — пластиковые карточки с сотней кодов под покрытием, которое нужно стирать монеткой. Закон о национальной платежной системе, а также появившиеся в нем два года назад поправки о безусловном полном возврате средств по операции, о которой банк не уведомил, сподвигли российские банки бесплатно рассылать одноразовые пароли.
Кроме того, с 16 марта 2015 года вступили в силу новые требования ЦБ к банкам по борьбе с кибермошенничеством. Банки обязали регистрировать устройства, которые их клиенты используют для дистанционных платежей, а также попросили блокировать рассылку служебных SMS (одноразовые пароли и пр.) при смене клиентом номера или SIM-карты.
Напечатанные коды — это дополнительный канал утечки, и Сбербанк в последние годы все чаще выступал с профилактическими заявлениями: хранить список паролей в надежном месте, не выбрасывать их в урны у банкоматов — в регионах в 2015 году прокатилась волна мошенничеств с распечатанными одноразовыми паролями (vg-news.ru/n/117566, 38.mvd.ru/Press_sluzhba/Nashi_proekti/reliaze/item/3105455). Обычно клиенты теряют деньги по собственной ошибке, и если специалисты банка ее докажут, то банк не обязан возвращать деньги.
Согласно обзору ЦБ, который был опубликован летом 2015 года, за 2014 год со счетов граждан незаконно списывали деньги 300 тыс. раз, общая сумма ущерба составила 3,5 млрд рублей — с карточек мошенники списали 1,58 млрд рублей. Оценки экспертов куда выше: по 100 и более миллиардов рублей.
Правила создания и использования безопасного пароля для банковского счета
Пароль – это первый и основополагающий рубеж в защите учетной записи в интернете. Однако, многие люди при его создании и использовании совершают кардинальных ошибки, возникающие в результате пренебрежения элементарными правилами безопасности.
Пароль, чтобы он оставался паролем, должен быть максимально безопасным. Конечно, мы никогда не достигнем полной безопасности: находчивый хакер может получить доступ к счету без пароля. Но соблюдение нами элементарных правил безопасности значительно затруднит жизнь ворам и снизит риски кражи.

Тем не менее, в большинстве случаев злоумышленник не приходится даже подбирать пароль, так как пользователи приподносят свои данные «на блюдечке».
Если у Вас установлен простой пароль, которым, с большой вероятностью, пользуются другие люди – то, на самом деле, у Вас нет никакого пароля. Это правило касается не только входа в банк, но и всех других веб-сайтов, на которых авторизация происходит с помощью пароля.
Не используйте популярных паролей
Так как большинство пользователей имеет несколько учетных записей, требующих ввода кода доступа (банковский счет, веб-почта, интернет-магазин, социальные сети и т.д.), как правило, они выбирают самый простой путь – используют один пароль на всех сервисах.
Большинство пользователей при создании пароля, к тому же, использует последовательность букв (или цифр), которые легко запомнить. Именно такие наши привычки используют киберпреступники.
Статистически можно предположить, что почти половина из нас использует хоть один пароль, который входит в группу популярных паролей.
К наиболее популярным относятся:
- 123456 – это никого не удивляет, потому что большинство сайтов требует введения по крайней мере 6-значного пароля, и некоторые пользователи вписывают то, что видят на цифровой клавиатуре;
- password – или по-русски «пароль». Много лет входит в число лидеров среди кодов доступа. Её легко запомнить, и также легко взломать;
- 12345678 – более «продвинутая» версия 6-значного цифрового пароля;
- qwerty – звучит немного сложно, но это до первого взгляда на клавиатуру;
- 12345 – «упрощенный» цифровой пароль.
Среди более «продвинутых» паролей можно выделить:
- abc123;
- zaq12wsx (в разных версиях, вводимые снизу, сверху, а в более сложной версии: zaq1xsw2).
Помните: если вы используете один из популярных паролей или аналогичный, смените его как можно скорее, потому что вы ставите свои деньги и данные в большую опасность!
Не используйте пароли, которые легко взломать
Если Вы не находитесь в кругу любителей самых популярных паролей, постарайтесь чтобы ваш пароль был «крепким орешком» для злоумышленника.
Банки часто заставляют нас использовать более сложные пароли: с заглавными буквами, цифрами, специальными знаками, однако, многие из нас облегчают себе задачу и создают код по формуле: Largeletter12! – большая буква в начале, цифры и специальные знаки в конце.

Иногда нам трудно расстаться с паролями, для создания которых мы приложили некое усилие, или которые имеют для нас какой-то эмоциональный размер, например, дата рождения, имена детей и т.д. Избегайте их – помните, пароль – это наш «сторож»: он должен защищать ваше имущество и не стоит с ним связываться эмоционально.
Помните: не используйте простых шаблонов паролей. Не используйте также кодов, которые в эпоху интернета легко найти, например, даты рождения, имена детей или место жительства.
Не сообщайте свои пароли даже родственникам
Этот совет может показаться банальным, но он проверен опытом: никогда не сообщайте свои пароли, ни тем более списка одноразовых кодов третьим лицам, даже очень близким.
Если вам нужно сохранить пароль (не скрываем – сложные пароли трудно запомнить), держите эту информацию скрытой.
Будьте осторожны с попытками вымогательства
Ни один банк никогда не попросит выслать пароль, логин или одноразовые коды по электронной почте или сообщить по телефону, ни в какой экстренной ситуации, ни тем более «по акции», «в честь», «для премии» и т.д.
Трудно даже представить себе такую ситуацию, когда сотрудники банка не могут Вам помочь, не получив от Вас пароль – подозрительно, не так ли?
Важный вопрос – если кто вломиться к Вам домой, всегда, как можно скорее, желательно сразу после приезда полиции, блокировать ваши учетные записи и сообщить о событии в свой банк.
Правила создания надёжных паролей
Основным критерием создания пароля должна быть его «устойчивость». Все приведенные ранее примеры были слабыми паролями (а некоторые можно даже назвать открытой калиткой):
- Используйте пароле цифры, буквы и специальные символы.
- Используйте и большие, и маленькие буквы.
- Замените некоторые буквы или цифры на специальные символы и расположите символы в пароле таким образом, чтобы их было не просто прочитать, например: lU3l&n
- Чем больше символов в пароле вы применяете, тем лучше – любой пароль можно взломать методом brute force, но большое количество символов может сделать эту задачу практически невыполнимой. Для сравнения, время, необходимое взломщику для взлома пароля, состоящего из 6 символов, не более нескольких минут; однако, если мы увеличим количество знаков до нескольких десятков, тогда это время достигнет жизни нескольких поколений.
- Не используйте последовательности букв, составляющих популярные имена и слова.
- Откажитесь от очевидных наборов цифр, соответствующих дате рождения – такую информацию хакер может легко получить даже из Facebook.
- Не бойтесь использовать самые разнообразные символы. Нестандартные символы создают дополнительное сложности для хакеров.
- Помните, что для каждой учетной записи, а не только в банке, вы должны использовать уникальный пароль.
Как запомнить пароль
Если вы беспокоитесь, что Вы будете иметь проблемы с запоминанием сложных паролей, вы можете использовать приемы, облегчающие запоминание. Их много, и они действительно полезны.
- Если Вам нравится какая-то поговорка или цитата? Возьми первые буквы каждого из слов, например, «Если бы коза не прыгала, ножки были бы целы» можно записать как: ебкнпнббц.
- В таком пароле вы можете использовать заглавные буквы, например, все б – еБкнпнББц.
- Возьмите одну из любимых книг или фильмов, и используйте их название – удалить все гласные и добавьте год издания, экранизации или премьеры.
- Старайтесь, однако, избегать «очевидностей»: если Вы поклонник широко известных Звездных войн, то не вздумайте использовать пароль ДартВейдер.
- Используйте многократное повторение короткого слова: kubikvkubiknakubike3 (постарайтесь, однако, чтобы это слово имело больше различных символов).
- Поменяйте буквы на цифры или специальные символы.
Совет: при создании пароля обратите внимание, чтобы он не был ни слишком коротким, но и ни слишком длинным. Некоторые банки не позволяют использовать пароли длиннее, например, 30 символов. Стоит также выяснить, может ли система банка работать с кириллицей.
Итог: безопасный пароль за 6 шагов
Напоследок напомним основные правила для паролей к банковским счетам:
- Не используйте «очевидных»: вашего имени, даты рождения, названия населенных пунктов и т.д.
- Старайтесь, по возможности, максимально усложнить свой пароль (буквы, цифры, специальные символы, большие и маленькие буквы)
- Не используйте одинаковых или схожих паролей для разных учетных записей и профилей.
- Никогда не сообщайте свой пароль банковского счета в ситуации, отличной от входа в свой аккаунт.
- Не сообщайте свои пароли посторонним лицам.
- Меняйте свои пароли на регулярной основе.
Соблюдение этих правил убережёт Вас от неприятных сюрпризов в виде кражи средств со счета, чтения личных сообщений или взлома на профиль в социальной сети. Помните, что Ваша безопасность в огромной степени зависит от Вас.
Одноразовые пароли в Сбербанке-Онлайн
Для чего Сбербанк использует одноразовые пароли? Они необходимы, как дополнительный способ подтверждения личности клиента, имеющего счет или карту в Сбербанке. Этот пароль может запрашиваться банком, клиент желает воспользоваться услугами Сбербанка-Онлайн. Как можно получить одноразовый пароль в Сбербанке? Есть 2 варианта доступных любому клиенту банка.
В первом случае клиент получает в сбербанковском банкомате распечатку из 20 одноразовых паролей, действие которых не ограничение по времени. Список имеет вид чека (такого как вам выдает продавец после покупки в магазине какого-либо товара). В том случае, если пароли входа в Сбербанк-Онлайн утеряны клиентом, старые аннулируются и ему выдается новый список паролей.

Второй вариант осуществляется с помощью Мобильного банка, если к нему подключен телефон. В таком случае клиент получает пароли в виде смс. Каждая операция, совершаемая через Сбербанк-Онлайн, сопровождается получением смс с паролем. Код действует только одну сессию (одну операцию).
Клиент имеет право выбрать любой вариант получения кодов для подтверждения операций. Но в то же время он должен иметь ввиду, что не каждый банкомат может выдавать распечатки со списками кодов. С получением пароля в виде смс тоже могут возникать проблемы, т.к. услуга может быть временно заблокирована по техническим причинам оператора мобильной связи (да, такое до сих пор встречается несмотря на распространенность мобильной связи).
Использование одноразовых паролей – это рекомендация Сбербанка России для работы с системой денежных операций. Клиент имеет право отключить Сбербанк-Онлайн, но не может в полном объеме отказаться от использования паролей в работе с программами банка, т.к. каждая проделанная операция должна быть подтверждена таким способом.
оплата покупок в интернете через Сбербанк Онлайн
Дополнительные материалы
Если вы являетесь владельцем пластиковой карты, то вам необходимо знать элементарные правила безопасности и особенности её использования в глобальной сети интернет
- Как перевести деньги на дебетовую карту? Существует несколько способов перевести деньги на дебетовую карту с минимальными затратами.
- Выбираем карту для оплаты покупок в iTunes, Android Market, Appstore Практически любая пластиковая карта уровня Visa Classic или Mastercard Standard подойдет для Android Market и Appstore.
- Плюсы и минусы быстрого получения кредитной карты В настоящее время возможно быстро получить кредитную карта практически в любом крупном банке, но расплатой будет более дорогое обслуживание кредита.