Астрахань. 18 мая. ИНТЕРФАКС-ЮГ - ОАО "Вымпелком" (торговая марка "Билайн") отрицает возможность связи между мошенническими действиями в отношении счета губернатора Астраханской области Александра Жилкина и работой сервисов компании, сообщила "Интерфаксу" старший менеджер по связям с общественностью Южного региона "Вымпелкома" Карина Коряковцева.
"На основании его поста (в блоге А.Жилкина - ИФ) мы предполагаем, что его банковская карта привязана к мобильному телефону для пополнения счета. Для совершения привязки карты происходит списание случайной суммы до 10 рублей (потом возвращается на счет). Очевидно, чтобы совершить все эти действия, мошеннику надо узнать все личные данные владельца карты, и если эти данные были сообщены, то да, мошенник может использовать вашу карту", - сказала К.Коряковцева.
По ее мнению, таким образом, возникает предположение, что сторонним лицам стала доступна уникальная информация о денежных операциях губернатора Астраханской области.
"Каким образом - предстоит разобраться, и мы обязательно со своей стороны предложим помощь в выяснении этого вопроса", - уточнила она.
Ранее губернатор Астраханской области А.Жилкин написал в своем блоге о том, что мошенники сняли деньги с его счета и связал это с работой сервиса сотового оператора.
"Другие сотовые операторы используют механизм переадресации на сайт банка-эмитента, на котором реализованы дополнительные механизмы защиты клиента. Компания "Билайн" не выполняет переадресацию на сайты и сервисы банков-эмитентов, а значит, не выполняет необходимые требования стандарта PCI DSS, что позволяет злоумышленникам совершать мошеннические действия", - отмечал А.Жилкин.
К.Коряковцева в этой связи отметила, что эта информация не соответствует действительности, так как переадресация на странице банка-эмитента используется для введения дополнительно пароля 3D secure (XML-протокол, который используется как дополнительный уровень безопасности для онлайн-кредитных и дебетовых карт - ИФ), но сейчас в России доля карт, подписанная на 3D secure незначительна.
"Поэтому "Билайн" выбрал верификацию по случайной сумме, что работает для всех карт. Стандарты PCI DSS - это стандарты получения и хранения карточной информации, что никак не связано с верификацией карты и привязкой ее к телефону", - уточнила она.
К.Коряковцева подчеркнула, что по договору с банками, "Вымпелком" возмещает клиентам банка все понесенные убытки, если банк сочтет, что в отношении клиента были совершенны мошеннические действия.