Попробовал в альфе вбить номер подруги, высветилось 3 банка и у нее там реально карты. Тч вряд ли только у тинькофф такое. Хз, в целом особо критичного не вижу, банально если мошенник хочет методами соц инженерии вызвать доверие что знает где у тебя деньги лежат, может назвать самый крупный банк сбер, и будет прав в большинстве звонков жертвам. Да и как бы кто не боялся передачи биометрии в ЕБС, пока все-таки основные атаки именно методами соц инженерии, втираются в доверие/угрожают, узнав порой даже минимум данных о человеке (сужу по кейсам в разных сми про жертв таких телефонистов).
Про то, что в приложении Тинькофф банка при переводе по сбп выдаются все банки, которые привязаны к номеру, вообще молчу.А как тогда вообще СБП должна работать?
Комментарий недоступен
Попробовал в альфе вбить номер подруги, высветилось 3 банка и у нее там реально карты. Тч вряд ли только у тинькофф такое. Хз, в целом особо критичного не вижу, банально если мошенник хочет методами соц инженерии вызвать доверие что знает где у тебя деньги лежат, может назвать самый крупный банк сбер, и будет прав в большинстве звонков жертвам. Да и как бы кто не боялся передачи биометрии в ЕБС, пока все-таки основные атаки именно методами соц инженерии, втираются в доверие/угрожают, узнав порой даже минимум данных о человеке (сужу по кейсам в разных сми про жертв таких телефонистов).
В других банках при переводе по СБП тоже все банки получателя показывается.
Здравствуйте.
Мы обработаем биометрию и передадим ее в Единую биометрическую систему только после того, как вы дадите согласие.
При переводе через СПБ отображаем все доступные банки, к которым привязан номер.
Вас при получении карты СКРЫТНО сфотографировали?)
Про то, что в приложении Тинькофф банка при переводе по сбп выдаются все банки, которые привязаны к номеру, вообще молчу.А как тогда вообще СБП должна работать?