реклама
разместить
После использования банкомата «Тинькофф» деньги были украдены со счёта

В погоне за клиентами компании стараются сделать клиентский путь для использования своих продуктов проще, но при этом иногда забывают о безопасности. Именно с такой ситуацией я и столкнулся.

176176
реклама
разместить

Комментарий недоступен

36

Попробую объяснить.
Банкомат - это не безопасная зона. Раньше, подтверждением того что операцию выполняет именно владелец карты, необходимо было вставить карту ввести пин. Если операция выполнена или прервана, для совершение новой нужно заново вставить карту и ввести пин.
Полностью аналогичный сценарий поддерживает тинькофф при полном завершении транзакции. Новую ты не совершишь без ввода пин. Но если превать выполнение, на другие операции авторизация не будет запрошена. 
Пример угрозы, ты подходишь к банкомату проверить счёт, прикладываешь телефон вводишь пин, тебя отталкивают, нажимают "назад" и снимают все средства с карты. 

65

Комментарий недоступен

11

Такое возможно только если ты вставил карту и ввёл пин на снятие денег. Если будет выбрана другая операция, то снять средства не удастся.

9

Вот уж нет - нифига не уперлось как в Сбере - каждую операцию пином подтверждать: узнать баланс - пин, снять - пин, посмотреть баланс снова - пин... Действительно надо-то всего смотреть на экран - в банкоматах там в принципе мало "кнопочек"

8

Комментарий недоступен

18

А могут и карту отобрать, чтобы приложить. Много чего могут. Внимательнее надо быть

4

ниху@ ты супермен💪🏼💪🏼💪🏼💪🏼💪🏼💪🏼

дай вам бог внимательных родственников и крепкий ум в старости. Ну или банкоматы, где о вашей безопасности заботятся чуть больше, чем в описанном сценарии. На мой взгляд - выдавать деньги сразу после их внесения довольно странная операция при любом раскладе. Даже если человек вспомнил что хотел оставить себе 5 000 ил вносимых 50 000, он не переломится если еще раз наберет пинкод. А если он положил 5 000, а потом снял 50 000, то это странно вдвойне. Обычно люди св таких ситуациях просто снимают 45 000. Тут не запросить пинкод уже просто безответственно.
виктимблейминг плотно укоренился в нашей среде. это очень выгодно разного рода мошенникам и насильникам. пожалуйста, не поддерживайте их, и не помогайте им осуждая жертву.

55

Просмотрел минусаторов. Нашел нескольких молчунов, которые почти не комментируют, но видимо только раздают минусы. Причем их редкие коменты посвящены Тинькову.

Похоже на VC.ru идет скоординированная атака на банк "Тинькофф" с помощью заказных статей и ботов, затыкающих рты адекватным людям.

https://vc.ru/u/20184-mikhail-komlev
https://vc.ru/u/89877-arthur-g
https://vc.ru/u/99453-anton-larchenkov
https://vc.ru/u/442966-dogs-are-everythiing
https://vc.ru/u/846205-dmitr 

10

Банально интерфейс должен явным образом давать понять, что ты авторизован а не на начальном экране, в кейсе автора интерфейсы действительно идентичны что вводит в заблуждение

8

Вот это хуев тебе напихали, Игорек! Ты хоть не подавился?

5

Перед сберовскими стоит очередь не потому что у них "все сложно", а потому что юзеров куда больше и этими юзерами чаще юзается наличка. 
Взять даже меня и моих родителей: я последний раз банкомат видел в начале сентября (тинькоффский к слову), родители же каждый раз зарплату в налик переводят в сберовском. 
Ты, видимо не юзал сберовские, раз говоришь, что у них все плохо. Единственное удлиненние сеанса у сбера по nfc - как раз дополнительная просьба подтвердить операцию повторным прикладыванием, что делается за секунду, "ведь карта вот она, в руках".

5

Я всегда и на всех банкоматах проверяю выход из системы и потом ухожу!

Видел я таких яяяяк)))самых умных, внимательных и осторожных, по уши в дерьме!

4
Дискуссия: «вырвиглазные» карточки на маркетплейсах с надписями поверх фото — «колхоз» это или «удобство»

А если «колхоз», то почему с ним ничего не сделают.

Слева — Amazon. Справа — Wildberries
1414
Обсуждение рефлексии конкретного пользователя на карточки товаров. Потрясающая тема
Почему потенциальные клиенты заходят на ваш сайт, а покупают у конкурентов?

Если ваш потенциальный клиент за 5 секунд не найдёт ответа на 3 простых вопроса, он уйдёт изучать сайт ваших конкурентов

Ольга Шишкина
11
11
H&M создаст ИИ-двойников 30 своих моделей

Компания хочет использовать их изображения для публикаций в соцсетях.

Модель Матильда Гварлиани (слева) и её цифровой двойник. Источник: презентация H&M
22
11
В Казахстане предложили снова ужесточить правила выдачи платёжных карт иностранцам

С начала 2025 года срок выдачи карт нерезидентам сократили до одного года.

88
55
22
22
Казахи переоценивают ценность своих банковских карт.
Neuralink запланировала провести первую операцию по вживлению зрительного имплантата человеку до конца 2025 года

Устройство предназначено для восстановления зрения у полностью слепых людей.

1212
99
22
Как бы фингал на улице не наваляли за глаз от Илона, по аналогии с поджогами тесл.
Мрачная космоопера про внедрение ERP: баги, Хаос и команда, которая никогда не сдается. Серия 7 «И грянул гром (Часть 2)»

«Истинная сила – в способности смотреть злу в глаза»

Мрачная космоопера про внедрение ERP: баги, Хаос и команда, которая никогда не сдается. Серия 7 «И грянул гром (Часть 2)»
Выручка кикшеринга Whoosh за 2024 год увеличилась на 33% и достигла 14,3 млрд рублей

При этом чистая прибыль выросла только на 2,4%, до 1,99 млрд рублей.

Фото ТАСС
77
33
реклама
разместить
Microsoft уберёт с «экрана смерти» в Windows смайлик и QR-код — цвет менять не будут

Он отображается зелёным в сборке для инсайдеров с 2016 года.

Источник: Microsoft
1111
44
11
«Беговая дорожка vs. Улица: где сжигается больше калорий? ("Шокирующие" результаты моего эксперимента!)

Я месяц бегал на беговой дорожке и месяц я занимался на улице, чтобы понять, где всё таки сжигается больше жира. Результаты меня удивили... так вот я о чём...

1515
Как мы защитились от патентного троллинга

Рассказываем, как юристы «Ленты» сэкономили 90 миллионов рублей и при чём здесь принцип «эстоппель».

Картинка «Патентные тролли» от платформы «Шедеврум»
55