<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Михаила Озорнина: заметки с тегом сбербанк</title>
<link>https://mikeozornin.ru/blog/tags/sberbank/</link>
<description>Главная · Блог · Работы ·</description>
<author>Михаил Озорнин</author>
<language>ru</language>
<generator>E2 (v3798; Aegea)</generator>

<itunes:owner>
<itunes:name>Михаил Озорнин</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>Главная · Блог · Работы ·</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Сбербанк и Caller ID</title>
<guid isPermaLink="false">150</guid>
<link>https://mikeozornin.ru/blog/all/sberbank-and-caller-id/</link>
<pubDate>Wed, 19 Aug 2020 02:16:12 +0300</pubDate>
<author>Михаил Озорнин</author>
<comments>https://mikeozornin.ru/blog/all/sberbank-and-caller-id/</comments>
<description>
&lt;p class="lead"&gt;Мне недавно один раз позвонили мошенники «из Сбербанка» и я задумался о способе борьбы с ними&lt;/p&gt;
&lt;h2&gt;Проблема&lt;/h2&gt;
&lt;p&gt;У клиентов Сбербанка есть частая проблема. Им звонят мошенники и пытаются средствами социальной инженерии украсть деньги: или узнать пароли, или уговорить совершить перевод.&lt;/p&gt;
&lt;p&gt;Почему это происходит именно со Сбербанком (мои предположения):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;У Сбербанка больше клиентов, чем у других банков. Если у человека есть какая-то карта, то наиболее вероятно это будет Сбер.&lt;/li&gt;
&lt;li&gt;У Сбербанка больше всех незащищенных от мошенничества клиентов: с недостаточным образованием или пожилых, плохо разбирающихся в технике, — их легче обмануть.&lt;/li&gt;
&lt;li&gt;У Сбербанка были дополнительные векторы атаки — сомнительные с точки зрения безопасности сервисы, типа СМС-банка. СМС-банк — очень стремная штука, никогда не пользуйтесь ей.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Как пытаются решить проблему сейчас&lt;/h2&gt;
&lt;p&gt;Люди и банк пытаются решить проблему с разных сторон. Пользователи — учатся отличать мошенников от банка (благо это несложно: если звонят — в 99% это мошенники), а банк борется с номерами и пытается их блокировать.&lt;/p&gt;
&lt;p&gt;&lt;aside class="aside-margin-right"&gt;Пример такого: &lt;a href="https://twitter.com/petoushkoff/status/1291691804736323584"&gt;&lt;a href="https://twitter.com/petoushkoff/status/1291691804736323584"&gt;https://twitter.com/petoushkoff/status/1291691804736323584&lt;/a&gt;&lt;/a&gt;&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Высказываются и совсем экстремальные способы, например, перевести всех на чат и рассказывать всем, что банк вообще не звонит. Мне кажется, это будет работать не очень хорошо. В этом способе не решается главная проблема: как донести всем 100% клиентов, что банк не звонит? Как их к этому приучить? Как сделать реакцию «позвонили — мошенники» уверенной?&lt;/p&gt;
&lt;p&gt;Банк может обучать своих клиентов (и делает это), но обучение затратно для клиентов по ментальным усилиям, часто они хотят просто пользоваться банком, а не обучаться ещё и тут. И опять же, пожилых часто обучать сложнее, чем молодых (простите за такой вот эйджизм). Особенно легко проверить, когда по телефону обращаются по имени-отчеству.&lt;/p&gt;
&lt;h2&gt;Мое решение&lt;/h2&gt;
&lt;p&gt;&lt;aside class="aside-margin-right"&gt;Я погуглил, и кажется Сбербанк этого сейчас не делает&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Сбербанк может встроить в своё мобильное приложение определитель мошеннических номеров и будет подставлять их на экран звонка через Caller ID. Caller ID — специальное API, через которое можно определять номер телефона, добавляя к нему какую-то внешнюю информацию.&lt;/p&gt;
&lt;p&gt;Многие приложения и сервисы так уже делают:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Яндекс: определяет входящие номера, показывает название ресторана, кафе или магазина, отдельно помечает соцопросы и мошеннические звонки.&lt;/li&gt;
&lt;li&gt;Хантфлоу: при звонке кандидата рекрутеру определяется номер телефона и рекрутеру напоминают кто звонит и по какой вакансии.&lt;/li&gt;
&lt;li&gt;AmoCRM: при входящем звонке номер проверяется по CRM-базе и менеджеру по продажам показываются данные о контакте.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Выглядеть это будет примерно так:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://mikeozornin.ru/blog/pictures/sberbank-and-caller-id@2x.png" width="337" height="687" alt="" /&gt;
&lt;/div&gt;
&lt;h2&gt;Работоспособность решения&lt;/h2&gt;
&lt;p&gt;Почему это вряд ли будет работать у Яндекса, 2Гиса или Касперского так хорошо, как Сбербанк.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Желание и цель&lt;/b&gt;: Решение такой задачи на очень высоком уровне не в интересах Яндекса, 2Гиса или Касперского. У них просто нет необходимости убиваться и очень легко остановиться на уровне «удовлетворительно».&lt;/p&gt;
&lt;p&gt;У Сбербанка — безопасность денег клиентов одна из важнейших задач, её всегда так или иначе будут решать: антифрод-алгоритмами, машинным обучением, — можно добавить ещё один способ.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ресурсы&lt;/b&gt;: У Сбербанка так или иначе собирается база номеров: их ИБ-подразделение разбирает инциденты. Сбербанк может собирать номера из обращений и по отзывам в соцсетях. Да и просто о фактах мошенничества и номерах телефонах клиенты сообщают именно Сберу, а не Яндексу.&lt;/p&gt;
&lt;p&gt;В интересах Сбербанка иметь максимально полную базу мошеннических номеров. Откуда Яндекс возьмет такую же полную базу номеров — непонятно.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Доступность для целевой аудитории&lt;/b&gt;: Своё приложение Сбербанк может и будет продвигать активней, чем приложение Яндекса (приложение Яндекса очевидно не будет вообще). Яндекс же тоже не станет убиваться и стараться для Сбера.&lt;/p&gt;
&lt;p&gt;У Сбера есть канал распространения, выход на клиентов, он даже знает, кому можно советовать приложение в первую очередь, — тем кто предположительно находится в зоне риска.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Выгода&lt;/b&gt;: Яндексу решение этой конкретной задачи непонятно зачем.&lt;/p&gt;
&lt;p&gt;Сбербанк же, решая задачу, защищает деньги клиентов (и свои) и экономит на разборе инцидентов, снижая их количество. Сбербанк делает жизнь клиентов лучше → клиенты любят банк → банк экономит на маркетинге.&lt;/p&gt;
&lt;h2&gt;Преимущество решения&lt;/h2&gt;
&lt;p&gt;В отличие от простого обучения «Как определить мошенников» эта схема может сработать даже с теми, кто в зоне риска.&lt;/p&gt;
&lt;p&gt;Я уверен, что многие молодые люди установят и настроят приложение на телефонах своих родителей, дедушек и бабушек, — затрат не требует, а дополнительный уровень защиты есть. Одно дело учить «не отвечай никому, кто звонит из банка», другое дело на телефоне перед звонком показывается&lt;/p&gt;
&lt;p class="loud"&gt;«❌ ❌ ❌ Возможно, мошенники ❌ ❌ ❌».&lt;/p&gt;
&lt;p&gt;Замечания параноика. Лучше сделать определитель и встроенным в мобильный сбербанк онлайн (чтобы не ставить отдельное приложение, тем у кого уже есть мобильный банк), и отдельным приложением (те, кто не хочет ставить сбербанк-онлайн смогут установить себе только определитель).&lt;/p&gt;
&lt;h2&gt;Вместо вывода&lt;/h2&gt;
&lt;p&gt;С моей точки зрения, это не очень сложно для мощной команды Сбера. Но если я хорошо гуглил, этого нет.&lt;/p&gt;
&lt;p&gt;Я не очень верю, что Сбер не рассматривал такой способ, видимо отказался. Почему? Что я не учел? Где схема ломается?&lt;/p&gt;
</description>
</item>


</channel>
</rss>