Банк конечно спросит у вас пароль при попытке входа. Но достаточно нажать волшебную кнопку "не помню пароль" и вместо пароля у вас спросят номер любой карты. Да, именно так, знание номера карты, по сути публичной информации, теперь приравнено к знанию пароля.
Когда вы входите в личный кабинет или мобильное приложение система мониторинга проверяет множество фактов и, если посчитает, что нужно дополнительное подтверждение личности при входе помимо смс-кода, то запросит дополнительную информацию. Все возможные настройки для входа находятся в личном кабинете на сайте. Необходимо войти в кабинет - нажать в правом верхнем углу на значок профиля - Настройки профиля - Безопасность.
почему бы вместо "проверки множества фактов" не проверять знание пароля? ведь пароли за тем и придумали.
сейчас я в принципе не понимаю зачем нужен пароль доступа к интернет-банку тинькофф, если можно легко зайти не зная этого пароля.
У тинька вся система безопасности капец какая дырявая. Я в этом банке себя безопасно не ощущал, поэтому ушел давно
but still remember получается?) то что в посте описано не только у тинька. По мне так критичного нет ничего
Мне на днях позвонили мошенники и сказали, что требуется переоформление моих договоров на обслуживание с банком Тинькофф. Им для этого нужны были последние 8 цифр любой моей действующей карты Тинькофф. Я по их скрипту дальше не пошел, но, видимо, идея была в том, чтобы вытащить дальше первые 8 цифр и использовать эти данные вместо пароля. Это нововведение прям кладезь для спецов из колл-центров.
Здравствуйте.
Даже если злоумышленник получит доступ к номеру карты и попробует восстановить доступ к приложению/личному кабинету, операцию нужно будет подтвердить кодом из СМС/пуш. Доступ к устройству и контактному номеру телефона должен быть только у вас. Коды подтверждения нельзя сообщать никому.
ох ещё бы эти ироды 2x факторку ввели, но они до усёра делают вид что 2 ой фактор это смс, ибо так а) легче жёпу прикрывать б) якобы клиентам проще, но как опцию на выбор можно же было бы сделать? госуслуги и те позволяют получать временные коды в аутентификаторе помимо обязательного логина и пароля