{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

МТС вводит в заблуждение о том, что ко всем сервисам подходит один пароль

При авторизации в личный кабинет МТС первоначально предлагается ввести номер

На следующей стадии авторизации предлагается ввести пароль, а ниже формы ввода пароля указана информация о том, что "Во всех сервисах МТС используется одинаковый пароль для входа"

Авторизовавшись в личном кабинете, спустя некоторое время, я захотел перейти в сервис МТС Деньги, который значится как составная часть "Сервисов экосистемы"

После перехода на страницу авторизации МТС Деньги в форму авторизации автоматически подставляется номер от личного кабинета

Но, после нажатия кнопки Далее не происходит того, что, в общем-то, логично было бы ожидать: либо автоматической авторизации по кукам от Личного Кабинета МТС (зачем напрягать пользователя вводом лишний раз), либо, если мы уж так печемся о безопасности, то предоставления формы для ввода того самого пароля, который "одинаковый во всех сервисах МТС". Но, не тут то было. Вместо этого мы получаем форму запроса смс-пароля

Удивленный произошедшим, я написал в чат МТС вопрос, является ли сервис МТС Деньги сервисом МТС. Ответ ниже

В итоге, мы имеем ситуацию, когда информация на сайте МТС не соответствует действительности.

0
3 комментария

Комментарий удален модератором

Развернуть ветку
Fartesq Winch

Хз за мтс-деньги, но мтс банк самая конченая контора что я знаю. Подозреваю что деньги растут корнями туда. 
А так - обычная банковская 2fa, что логично для маломальски значимых сумм

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
RenamQ
Ответить
Развернуть ветку
Илья Иванов

Согласен!
Идиотизм!
В каждую "дочку" экосистемы - свой независимых вход!
Везде нужен свой пароль, на каждый шаг СМС-код, восстановление пароля изначального - звонить на номер телефона!
Неужели нельзя дать один пароль, плюс биометрия пальца/голоса/лица, и меньше заморочек если знакомое устройство!

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
0 комментариев
Раскрывать всегда