О том как можно клиента банка УБРиР опустить на кругленькую сумму

1 234
S0
На сайте с 05.12.2014
Offline
117
#21
Фома:
Причём тут карта?

Про карту начал не я. Но суть в том, что простота использования влечет повышенные риски во всем в независимости от того, будь это идентификация клиента, способе и месте хранения, легкости использования.

Ну как пример эволюции:

1. Были только наличные. Люди с собой много не носили. Держали в банке на сберегательных счетах. Особо не разжиться.

2. Появились карты. Люди стали носить не 2-5 тысяч, а хоть миллион. На картах. Очень легко не таскать наличку в крупных суммах. И стали данные этих карт воровать взломом банков, или скиммингом что бы сделать копию и снять наличность или просто отовариваться в интернете, если украли с кошельком. Т.е. появился риск быть обворованным не на 5 тысяч налички, а сразу на 500 тысяч. Но владелец карты мог успеть заблокировать. А мог и не успеть.

3. Банки прикрутили к картам мобильный банк. Стало еще проще отправлять деньги не заходя в банк или интернет и даже контролировать списание по телефону. Так и ворам стало еще проще - зачем воровать карты, когда можно по левой доверенности восстановить сим-карту жертвы и перевести все деньги. А жертва будет еще долго созерцать ошибку регистрации телефона в сети.

Вот и получается, что в первом случае ответственность лежит полностью на банке, во втором 50 на 50 - как докажешь, а в третьем только на клиенте - следить надо за своим телефоном и сим-картой. За то проще.

---------- Добавлено 12.11.2015 в 14:50 ----------

Alex Agent:
звонит он в банк и просит поменять номер телефона даже не на иностранный - на российский МТС

Мне вот интересно, как этот товарищ хотел идентифицироваться?

1. По ФИО и паспорту? По этим данным на его карту идентифицировались бы все, кому не лень по 5 раз в день.

2. По номеру карты и последним транзакциям? Предположим, что нечистый на руку сотрудник узнает эти данные. Как клиент будет доказывать, что это сделал кто-то из банка, а не он проболтался днем ранее по пьяной лавочке своему лучшему корешу, которого знал от силы 15 минут?

AndrewTishkin
На сайте с 20.05.2009
Offline
256
#22

В том же БРС есть кодовая информация из пяти цифр, для идентификации называются три выбранные программой, поэтому узнать код целиком сотрудник не имеет возможности, также полный код целиком не "палится" клиентом, если он не имеет возможности вести разговор без посторонних. Оставшиеся две цифры - всего 100 комбинаций, но явно должен быть предусмотрен запрет на их подбор, да и вообще перекрыт доступ к этой штуке когда не ведётся диалог с клиентом.

Относительно знания лишнего сотрудниками банка кажется где-то применялся ещё трюк с пропусканием звонящего через нескольких сотрудников, каждый из которых сличал только какие-то одни данные клиента, допустим один проверил ФИО и паспорт, а другой код-число, но первый оператор не знает этот код в связке с этими ФИО, а второй оператор наоборот, не знает, чей это код.

В Тинькофф, насколько помню с процедуры оформления вклада на почте, были аж кодовое слово, дата, число (вроде бы число и не использовалось банком на практике), с недавних пор ещё как и в их кошельке - добавились три вопроса-ответа, которые можно установить по желанию. Надо быть очень рассеянным или беспечным, чтобы прокакать все эти уровни подтверждения личности. Хотя даже в этом случае у ТБ остаётся ещё барьер в виде слепков голоса

~
S0
На сайте с 05.12.2014
Offline
117
#23

AndrewTishkin, а к чему дает доступ данная идентификация? Смена номера - это не просто для получения СМС-информации, а скорее всего позволяет совершать операции по счету.

Например в ВТБ при обслуживании юр.лиц новые ключи при истекании срока старых формировались непосредственно с использованием старых. Вполне себе идентификация новых на основании старых - флешкарта+вбив пароля вручную. Но после этого необходимо было распечатать ключ в коде, расписаться и отнести в банк и только после этого ключ начинал работать.

Система мобильного банка очень удобна не только для клиентов, но и для самих банков. Когда такая услуга подключается, то в договоре прописывается, что за все операции ответственность несет только клиент. Т.е. банк за воровские операции вообще не подтянуть будет. Конечно, там вроде прописано, что "в случаи утери сим-карты .... бла-бла-бла .... клиент обязан незамедлительно сообщить банку ....бла-бла-бла...", даже если сообщил банку, а деньги уже списали - виноват клиент - не выполнил требование по договору о немедленном информировании банка - иди лесом.

Ведь в банках как говорят: "ой, мы такую штуку придумали! Ваще капец! Вам там все так легко будет, пипец-пипец! Две циферки нажмете и в шоколаде..."

Но они никогда не скажут: "Слышь, чел! Просрал эти две цифры и вот эту штуку = просрал все деньги на счете. И мы тебе ничего не вернем."

Alex Agent
На сайте с 07.04.2011
Offline
304
#24
Stas0nis:

Требование придти в банк лично - это самый лучший элемент безопасности, который отсеет максимальное число мошенников. Всё остальное - это упование на то, что бы базу банка не слил работничек этого банка.

Не более чем элемент остаталости сервиса. Никто не меняет контактные данные только по одним паспортным данным, для этого есть дополнительные функции безопасности.

Я писал выше про систему Citiphone, которая прошла обкатку по всему миру и соответствует международным стандартам безопасности, и которую использует крупнейший банк США.

Более примитивная схема "Отрытия" требует авторизации в системе по номеру карты и пин-коду, далее помимо паспортных данных нужно вспомнить кодовое слово (оно не зря придумано). Если вы храните пин-код и кодовое слово где попало - то это лично ваша безалаберность.

А если мучит паранойя, то тогда никаких карточек и выездов за рубеж (и даже в регион, где нет офисов вашего банка), только родной город и родная сберкнижка.

Всему свое время. Все сами принесут и все сделают. Быстрый и выгодный перевод денег Россия ↔ Украина онлайн (http://smartwm.ru/referral/cea1f09842be).
Фома
На сайте с 10.11.2006
Offline
600
#25
Alex Agent:
авторизации в системе по номеру карты и пин-коду, далее помимо паспортных данных нужно вспомнить кодовое слово (оно не зря придумано)

Эх, а вот когда несколько банков и как минимум пара своих "секретных слов"(кличка собаки, девичья фамилия матери...). Да ещё счета открывались не 3 и не 5 лет назад.

Это я по недавней дистанционной разблокировке карты в КЕБ так расчуствовался. Но разблокировали, таки да.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
AndrewTishkin
На сайте с 20.05.2009
Offline
256
#26

Stas0nis, Вами был задан конкретный вопрос:

Stas0nis:
Мне вот интересно, как этот товарищ хотел идентифицироваться?
Я удовлетворил Ваше любопытство конкретной информацией об упомянутом банке. Получите и распишитесь. Остальное уже
Stas0nis:
бла-бла-бла
совсем по другой части
DT
На сайте с 28.11.2006
Offline
298
#27

Сегодня пришел ответ от банка:

Рассмотрев ваше обращение, Банком в индивидуальном порядке принято решение не взымать комиссию в размере 0,15% от оборота за месяц, но не менее 500 руб. и не более 10 000 руб., предусмотренную пунктом 4.5. Тарифов банка, в случае возврата денежных средств отправителю, ошибочно отправившему платеж в ваш адрес.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
Alex Agent
На сайте с 07.04.2011
Offline
304
#28
Фома:
Это я по недавней дистанционной разблокировке карты в КЕБ так расчуствовался. Но разблокировали, таки да.

А после чего заблокировали, если не секрет?

Фома
На сайте с 10.11.2006
Offline
600
#29

Alex Agent, налика сняли слишком много. Понадобилась наличка, а других карт с собой не было, вот и скормили её банкомату. 200 евро выдал, больше за раз не давал, попробовали ещё - заблочили.

И да, карта кредитная.

Alex Agent
На сайте с 07.04.2011
Offline
304
#30
Фома:
Alex Agent, налика сняли слишком много. Понадобилась наличка, а других карт с собой не было, вот и скормили её банкомату. 200 евро выдал, больше за раз не давал, попробовали ещё - заблочили.

И да, карта кредитная.

Снимали, как я понимаю, за рубежом? А о стране пребывания предварительно сообщали?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий