Онлайн-идентификация в Яндекс.Деньгах: Россия, Украина, Беларусь

12 3
[Удален]
6625

Яндекс.Деньги запускают онлайн-идентификацию для своих пользователей. Функция доступна клиентам, хоть раз бравшим кредит в банке.

https://money.yandex.ru/identification/equifax/

Процедура онлайн-идентификации - результат сотрудничества Яндекса с бюро кредитных историй Equifax. Бюро с разрешения банков хранит кредитную историю их клиентов. При прохождении удаленной идентификации сведения, указанные пользователем, сверяются с его кредитной историей.

В случае совпадения предоставленных сведений с информацией, хранящейся в бюро, идентификация будет считаться пройденной. При этом Яндекс.Деньги не имеют доступа к кредитной истории пользователя. После прохождения онлайн-идентификации пользователи могут совершать покупки на суммы более 15 тысяч рублей, а также для них будут действовать более мягкие ограничения на вывод и перевод средств. Процедура должна занимать 10-15 минут.

Ранее в платежной системе идентификация проводилась путем посещения пользователем офиса "Яндекс.Денег" или партнеров сервиса, либо отправления заявки с нотариально заверенной подписью.

В России база бюро Equifax насчитывает более 72 миллионов кредитных историй по более чем 43 миллионам субъектам.

edogs software
На сайте с 15.12.2005
Offline
743
#1
grachevamari:
Яндекс.Деньги запускают онлайн-идентификацию для своих пользователей. Функция доступна клиентам, хоть раз бравшим кредит в банке.
https://money.yandex.ru/identification/equifax/

При таком раскладе - ценность идентифицированного аккаунта падает чуть ниже чем ценность начального аттестата в вебманях, т.е. по сути пшик. А учитывая то, что в отличии от вм у яндекса можно иметь несколько не связанных счетов, то от "подставы" не защищены даже уже имеющие идентифицированный счет в яндексе... или с другой стороны, можно баниться и идентифицироваться сколько угодно.

По двум причинам - во-первых, функция доступна любому "хакеру" знающему из какого-нибудь источника информацию о человеке (инн, снилс, паспортные данные), хоть раз бравшем кредит в банке. А во-вторых, любой теперь сможет отмазаться, что мол регал аккаунт не он, а хакер, если идентифицировался через эту систему.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход.
[Удален]
#2

вопросы в данном идентификационном шлюзе касаются не инн/снилс/паспорта, а более жизненных деталей кредитной истории - попробуйте пройти. притвориться соседом будет крайне сложно.

ну и смысл идентификации в яндекс.деньгах - это снятие ограничений (на суммы операций, на использование профсчета, разблокировка) либо гигиена для получающих яндекс.деньги (чтобы кто-то не попытался отнять ваш анонимный счет с уже собранными деньгами)

[Удален]
#3
grachevamari:
вопросы в данном идентификационном шлюзе касаются не инн/снилс/паспорта, а более жизненных деталей кредитной истории - попробуйте пройти. притвориться соседом будет крайне сложно.

поняла, из первой страницы не очевидно - но помимо формальной анкеты там еще на следующем шаге есть набор дополнительных содержательных вопросов, которые формируются исходя из найденной кредитной истории:)

"как прозвище нашего физкультурника"

Pavka
На сайте с 20.05.2005
Offline
82
#4

Прошел. Минут через 5 стал идентифицированным пользователем :)

Удобная штука, а то все лень было сходить в банк и идентифицироваться через контакт...

Кстати, вопросы действительно хитрые и касались 2-х кредитов в разных банках, в т.ч. и кредитной карты

Без подписи
[Удален]
#5

ура, добро пожаловать в ряды!:)

edogs software
На сайте с 15.12.2005
Offline
743
#6
grachevamari:
вопросы в данном идентификационном шлюзе касаются не инн/снилс/паспорта, а более жизненных деталей кредитной истории - попробуйте пройти. притвориться соседом будет крайне сложно.

Отмазаться что "ты это не ты", предварительно кинув пару десятков пользователей - будет крайне легко, потому что вообще ничего предъявить пользователю с такой идентификацией нельзя будет. Он ничего не подписывал, он нигде не был, его никто не видел, он просто "что-то о ком-то знал".

grachevamari:
ну и смысл идентификации в яндекс.деньгах - это снятие ограничений (на суммы операций, на использование профсчета, разблокировка) либо гигиена для получающих яндекс.деньги (чтобы кто-то не попытался отнять ваш анонимный счет с уже собранными деньгами)

Вообще-то не только

https://money.yandex.ru/security/identification/


....Идентифицированный...
доверие системы и других пользователей

....— добросовестный пользователь и ... нечего скрывать. И мы сообщаем об этом ... пользователям, когда они собираются переводить ... деньги.

Вы прямо сообщаете пользователям переводящим денег на идентифицированный аккаунт, что этому аккаунту нечего скрывать и он добросовестный.

И при этом в факе по идентификации в частности написано, что электронная почта это фигня, так же как и
ксероксы
, поэтому через бюро кредитных историй Вы не требуете ни того и ни другого? 😂

https://money.yandex.ru/doc.xml?id=523691#qu2

Какие документы мне понадобятся?
Подойдет любой документ, который по закону считается удостоверяющим личность — например, общегражданский паспорт, военный билет или удостоверение беженца (см. полный список таких документов).
Обратите внимание: ни ксерокопия паспорта, ни заграничный паспорт, ни водительское удостоверение не являются документами, удостоверяющими личность, поэтому их использовать нельзя.

Можно ли прислать заявление на идентификацию по электронной почте?
К сожалению, нет. Электронная почта — это способ связи, который не может гарантировать достоверность получаемой информации. Поэтому заявление (с нотариально заверенной подписью) необходимо предоставить в бумажном виде — например, отправить заказным письмом по почте.

Это вообще в какие ворота? 🙅

Что бы добавить конструктива.

а) Лучшее что Вы можете сделать, это повторить систему вебманей с аттестатами. При чем Equifax должен идти на уровне где-то между формальным и начальным. А то что сейчас проходит у Вас через нотариуса - это где-то посредине между начальным и персом. И уровень идентификации должен быть четко объяснен.

б) Или просто для таких "полуидентифицированных" пользователей снимать лимиты и давать гигиену, но не вешать публичный ярлык "честных и красивых".

edogs добавил 18.10.2011 в 17:53

Pavka:
Кстати, вопросы действительно хитрые и касались 2-х кредитов в разных банках, в т.ч. и кредитной карты

Была ли там какая-то информация

1) Которой однозначно не было бы у операциониста, который оформлял Вам кредит в банке, принимая заявление?

2) Которую однозначно не могло бы получить по запросу юр.лицо имеющее право получать ответы на запросы в бюро кредитных историй?

S
На сайте с 23.05.2010
Offline
31
#7
grachevamari:
поняла, из первой страницы не очевидно - но помимо формальной анкеты там еще на следующем шаге есть набор дополнительных содержательных вопросов, которые формируются исходя из найденной кредитной истории:)
"как прозвище нашего физкультурника"

члены семьи например, запросто могут знать такую информацию. Дети о родителях. Супруги, в том числе и бывшие

Pavka
На сайте с 20.05.2005
Offline
82
#8
edogs:

Была ли там какая-то информация
1) Которой однозначно не было бы у операциониста, который оформлял Вам кредит в банке, принимая заявление?
2) Которую однозначно не могло бы получить по запросу юр.лицо имеющее право получать ответы на запросы в бюро кредитных историй?

Все вопросы касались только кредитов. На предложенные мне вопросы я ответил по памяти, не используя других источников информации, например кредитные договора и т.п.

Пример вопросов:

Укажите наиболее близкую дату оформления кредита в Банк_name

нужно было выбрать из нескольких ответов один:

01.2007

05.2008

04.2010

12.2009

Или: Выберите из диапазона сумму, которая близка к Вашему кредитному лимиту по карте Банк_name

10000 - 15000

и т.д.

В принципе, наверное можно и угадать, если бы в анкете не участвовало несколько банков

[Удален]
#9
edogs:
Отмазаться что "ты это не ты", предварительно кинув пару десятков пользователей - будет крайне легко

давайте разделим цели.

1. идентификация как следствие необходимости соблюдать финансовое законодательство РФ - это про документальное подтверждение личности владельца кошелька. не про его намерения.

закон РФ действительно не позволяет принять документ по электронной почте - просто не считает электронный документ (например, письмо) документом, если он не подписан ЭЦП, удовлетворяющей технологическим требованиям соответствующих инстанций.

физлицо такую ЭЦП может получить в других соответствующих инстанций, и человек 100 из всей РФ это даже сделало. зато банки, кредитные организации и другие финансовые компании такую ЭЦП имеют. и от банка мы можем принять идентификационные данные в электронном виде с валидной ЭЦП банка.

2. обеспечение для массовой аудитории безопасности от мошенников и помощь следственным органам в установлении справедливости. когда в бой идут следственные органы, а значит, уже есть уголовное дело, обычно не ограничиваются идентификационными данными. они и до провайдера дойдут, по логам доступа восстановить, с какого компьютера совершался интересующий их выход в сеть.

поэтому ваш "кинувший" персонаж будет доказывать, что "он это не он" не нам, а следственным органам, располагающим к моменту встречи с ним заметным набором информации из разнообразнейших источников.

наша метка "идентифицирован" не является эквивалентом честности, она сообщает только о том, что владелец счета нашел юридически валидный способ сообщить нам паспортные данные. сообщает, что по данному счету, в случае проблем, есть вполне невыдуманный и находибельный ответчик.

история про business levels применительно к Яндекс.Деньгам поднималась неоднократно, но я пока не вижу способа поддерживать их ненакручиваемыми. больше всего мечтается про некий независимый web of trust, но стоить он грозит столько, что на карманные его не сделать, на корпоративные - не будет независимым, а на инвестиционные - не понимаю, кто из фондов мог бы захотеть вложиться в этот неприбыльный сервис:(

edogs software
На сайте с 15.12.2005
Offline
743
#10
grachevamari:
давайте разделим цели.

Именно! А сейчас идентификация для "снятия лимитов" у Вас то же самое, что идентификация для "добросовестности". Разделите эти цели!

grachevamari:
наша метка "идентифицирован" не является эквивалентом честности,

Цитата про "добросовестность идентифицированного пользователя" из Вашего хелпа. Четко разведите

grachevamari:
она сообщает только о том, что владелец счета нашел юридически валидный способ сообщить нам паспортные данные.

чьи данные? "Он сумел назвать чей-то инн и дату взятия последнего кредита, значит это он и есть", это не юридически грамотный способ идентификации личности, извините. Доказательная база что "вася это вася" тут нулевая.

grachevamari:
история про business levels применительно к Яндекс.Деньгам поднималась неоднократно, но я пока не вижу способа поддерживать их ненакручиваемыми.

Не про бизнес-левел, а про типы аттестатов.

У вебмани достаточно прозрачная система, точно вспоминать лениво, но смысл в том что

псевдонима - нет данных

формальный - вбиты данные

начальный - вбиты данные и хоть как-то проверены (аналог вашей идентификации по контакту и переводами)

персональный - вбиты данные и серьезно проверены (аналог вашей идентификации нотариусом или в офисе)

Если раньше Ваша идентификация была нечто среднее между начальным и персональным, то сейчас Вы ее делевельнули до промежутка между начальным и формальным. А это шняга полная и не только вводящая в заблуждение пользователей по поводу степени достоверности идентификации (чего стоит одно заявление в хелпе, что на электронную почту и ксероксы Вы не полагаетесь, как на ненадежные), но и опускающая ценность идентификации у тех пользователей, которые прошли ее нотариально или в офисе (т.е. реально идентифицировались, а не просто назвали чьи-то данные).

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий