Вернет ли Сбер деньги пострадавшей от фишинга?
#41
Отправлено 23 Май 2017 - 13:13
Некоторые и пин-код выцарапывают, тоже неправильный...
#42
#44
Отправлено 24 Май 2017 - 12:28
И при оплате на кассе "забытый" PIN может привлечь внимание охраны (спросят документы или хотя бы сохранят на пару недель фото с камер видеонаблюдения), в сочетании с логами процессинга "откуда поступал запрос" это чуть-чуть увеличивает шансы нагадить злоумышленнику.
#45
Отправлено 25 Май 2017 - 07:05
SEM (24 Май 2017 - 12:28) писал(а):
И при оплате на кассе "забытый" PIN может привлечь внимание охраны (спросят документы или хотя бы сохранят на пару недель фото с камер видеонаблюдения), в сочетании с логами процессинга "откуда поступал запрос" это чуть-чуть увеличивает шансы нагадить злоумышленнику.
После первого неверного ввода человек может решить, что где то ошибся и второй ввод осуществить с особой тщательностью, но сомнительно, что после второй ошибки, тем более зная о функции блокирования карты, он поведется на третью попытку.)))
Сообщение отредактировано.
#46
Отправлено 25 Май 2017 - 17:51
Карточка может оказаться не только в руках гения, но и в руках алкаша, наркомана, аборигена пролетарского гетто.
Ввёл он пин один раз, банкомат пишет "неправильно, повторите", и кнопки "данунафиг, верните карту" нет в меню, что дальше?
Всё зависит от политики банка владельца банкомата, кто-то предпочитает вернуть карту и забыть, кто-то сожрать при малейшем подозрении.
#47
Отправлено 25 Май 2017 - 20:29
#48
Отправлено 27 Май 2017 - 00:52
#49
Отправлено 27 Май 2017 - 16:24
kirasoft (21 Май 2017 - 20:43) писал(а):
и карта сразу становится недействительной
грамотный кассир откажет в приеме такой карты, а может даже и изымет
понятно, что у вас и ваших знакомых такой вариант почти исключен - кассиры на это внимание не обращают,
во многих магазинах даже карту в руки кассиру не предают
но тем не менее отказать в приеме карты могут на законных основаниях
сделал уничтожение кода прямо в банке, при получении карты.
кстати, карта именная, но образца моей подписи ней нету. в банке сказали - что подпись по желанию. (впрочем надписи о том, что карта без подписи недействительная - тоже нету на карте. совпадение? недумаю).
и вообще, карту обычно не достаю из кошелька при оплате, т.к. есть возможность беспроводной оплаты.
сейчас ты начнешь ныть про другие более цивилизованные страны, но будь уверен, что если я куда-то поеду, то открою себе специально ещё несколько карт привязанных к отдельному счету, лишь для этой поездки, а после поездки заблокирую их и уничтожу. (благо, в моём пакете услуг до 4х карт выпускаются бесплатно).
на повседеневных картах всё спилено. проблем не разу не было. ни в одном магазине.
так что, пилите коды с повседневных карт. карта от этого поддельной не становится.
#50
Отправлено 27 Май 2017 - 18:47
ты не понял самого главного - не спиленный код защищает твои деньги, а организационные меры (лимиты, запрет CNP-операций и т.д.)
а реквизиты карты еще до спиливания кода могут быть скомпрометированы, в Сбере, ВТБ24 и многих других банках они выдаются без всяких конвертов и т.п. вещей
так что куда важнее выбрать банк который эти меры обеспечивает и умеет опротестовывать эти операции, чем банк без всего этого (например ВТБ24), но со спиленным кодом
#51
Отправлено 29 Май 2017 - 04:48
И ни там, ни там не обнаружил реквизитов самой карты.
Вопрос, как они могут быть скомпрометированы?
Сообщение отредактировано.
#52
Отправлено 29 Май 2017 - 10:47
Сообщение отредактировано.
#54
Отправлено 30 Май 2017 - 03:25
Не нужно вам, дык отправьте НОЛЬ на 900, иль вообще не подключайте мобильный банк. Так как это услуга платная, то она указывается отдельным пунктом в договоре, и уж по умолчанию никак не подключается.
#55
Отправлено 30 Май 2017 - 09:08
зачастую люди просто не знают о существовании у них такой подключенной услуги
Цитата
PS. вот тут , например, один из бланков анкеты для получения карты и в ней написано, что если клиент не выбрал подключение полной (платной) версии мобильного банка, то ему будет автоматически подключен "экономный пакет" мобильного банка (а значит и "быстрый платеж" как опция мобильного банка) и никакого выбора у клиента нет - слов "быстрый платеж" вообще в анкете нет - клиент просто не знает о такой возможности и эта услуга никак не защищена (разве что дневной лимит есть)
Сообщение отредактировано.
#56
Отправлено 30 Май 2017 - 12:33
Итак, если у вас не отмечены пункты и не указан номер телефона, то куды ж вони подключать ентот мобильный банк? И на каком основании?
#57
Отправлено 30 Май 2017 - 12:38
#58
Отправлено 30 Май 2017 - 13:01
#59
Отправлено 30 Май 2017 - 16:51
вот именно, клиент оставляет номер для связи, а ему в тихую подключают смс-банкинг и не просто информационный сервис, а именно с возможностью управлять деньгами
а если он хочет получать смс об операциях, но не хочет иметь возможность управления деньгами - что ему делать?
т.е. плавно съехали с темы платности "быстрого платежа" и наличия сведений о нем в договоре (
а во-вторых как раз я указал, что в анкете нет не слова про "быстрый платеж" - вы же утверждали обратное:
Цитата
опять путаете автопополнение (как отдельная услуга) и возможность пополнения счета телефона, на который зарегистрирован мобильный банк
так вот еще раз повторяю "ноль на 900" не отключает эту самую возможность пополнения собственного номера, т.е. дыра все равно остается - по прежнему можно отправить смс с этого номера и пополнить собственный счет
и автопополнение номера тут вовсе не причем
не нужно судить по частным (своим) случаям - достаточно зайти в народный рейтинг на Банки.ру и увидеть сколько там "чайников"
это система такая - полноценный смс-банкинг в Сбербанке не отделим от информационного СМС сервиса, отправка СМС, позволяющих списывать деньги, никак не защищена (хотя бы каким-то секретным кодом), сотрудники мотивированны навязывать мобильный банк и другие услуги и т.д
и именно хоть какая-то защита (которой у Сбербанка нет) спасет - хотя бы какой-то код, который формируется по другому каналу - пусть статический, но не связанный с СМС и который не может узнать новый владелец старого номера, вор, укравший телефон или хакер, запустивший вирус
а в Сбербанке вся ответственность за компрометацию этого канала (СМС) переложена на пользователя, хотя не он выбирал этот способ авторизации и ничего поделать с этим не может
прочитайте мою статью на банки.ру (ссылка есть в предыдущем сообщении), там есть подробное описание вируса (на сайте Group-IB) с методами его распространения
это частный случай и не доказывающий, что в Сбере надежная защита - если вы потеряете телефон или у вас его укарадут, то как минимум 8000 р. уведут со счета за 30 секунд
и да - не было бы таких дыр в Сбере - не было бы вирусов нацеленных именно на мобильный банк - ну что разве сложно отделить информационные СМС от смс-банкинга или защитить СМС как-то (секретным кодом)?
почитайте мой блог на банки.ру
есть - у клиента спрашивают номер для связи, он называет, а ему подключают туда мобильный банк
вот, например, комментарий Алекс.Влад.в отзыве http://www.banki.ru/...sponse/5102617/, да и сам отзыв о том же
а все почему? потому что без навязывания мобильного банка плана не выполнить - не будет премии
и хоть какой человек - если он всех тонкостей не знает (как вы) - будет ходить с дырой в телефоне
Сообщение отредактировано.
#60
Отправлено 31 Май 2017 - 04:04
А теперь скажите, сколько уведут из кошелька с деньгами, в случае его утери/кражи?
Сейчас она так делает, в ответ ей приходит одноразовый пароль для подверждения, отправляет его, телефон пополнен. Вы предлагаете чтоб бабушка отправляла еще и 3е смс со своим личным паролем (который она естественно не помнит). То есть с этой стороны идет усложнение для бабули.
Теперь посмотрим с другой стороны, злоумышленник ворует у бабушки телефон, просматривает последние смс, находит там этот постоянный пароль, ну иль то же самое проделывает зловредный вирус. Итого, чем наличие 1-2-3-100500 "секретных" паролей помешает злоумышленнику?
Нет же, экономим, а потом жалуемся, ой, я 5 лет назад на свой операционный счет мульен положил, ща кинулся, а у меня оказывается 3 года назад его хто-то увел через мой старый телефон, который я какому-то бомжу подарил, и не удосужился ни симку заблокировать, ни банк о смене номера уведомить.
Сообщение отредактировано.