{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Для доступа к счету «Альфабанка» нужен только доступ к телефону и имя

В 2015 году у меня была зарплатная карта «Альфабанка». Из конторы уволился, срок действия карты вышел. Выбросил ее и забыл.

Несколько месяцев назад Альфа стала надоедать СМСками - "телеграфируем о кредитной карте".
Звоню в банк (автоинформатор сразу же приветствует по имени(!)), перехожу на оператора:

- Добрый день, перестаньте дониматься СМСками, вашим банком давно не пользуюсь.

- Добрый день. Как вас зовут?

- [Представляюсь]

- А у вас до сих пор открыто два счета.

- Но счета же пустые?

- Нет, на счете есть сумма Х тысяч рублей.

- Для снятия нужно зайти в офис с паспортом?

- Нет, можно поставить приложение. Вход по СМС и номеру счета. Номер счета сейчас пришлю в СМС.

- Спасибо. O_o

Ставлю приложение, авторизуюсь, перевожу деньги в другой банк.

Карта моя, номером пользуюсь более 10 лет, все в порядке. Но получается, что любой человек, получивший доступ к сим-карте, и узнавший имя человека, может получить доступ к деньгам.

Два вопроса к Альфабанку.
1. Звонит человек, который не знает, есть ли на счету деньги. Счетом не пользовались более пяти лет. Почему не возникли подозрения и даже не спросили кодовое слово и номер паспорта?

2. Какой смысл авторизовать клиента в мобильном приложении по связке телефон + номер счета, если номер счета легко узнать в контакт-центре?

0
214 комментариев
Написать комментарий...
Sandy

в правилах авторизации кодовое слово полюбас быть должно. если не указано — извольте в офис.

Ответить
Развернуть ветку
Альфа-Банк

Кодовое слово можем спросить в зависимости от ситуации, с которой звонит клиент. 

Ответить
Развернуть ветку
Andrey Chuguev
Ответить
Развернуть ветку
Alex Ondre
Ответить
Развернуть ветку
Alex Ondre
Ответить
Развернуть ветку
mr. regik .

Внести флюгегехайнмен

Ответить
Развернуть ветку
Sandy

мне не нравится формулировка "можем". если слово задано, то уже обязаны. 

Ответить
Развернуть ветку
Alex Ondre

Да бля заебал, там номер определяется.

Ответить
Развернуть ветку
Николай Замотаев

А caller id значит не подменяется на любой...

Ответить
Развернуть ветку
Alex Ondre

caller id для смсок ещё прокатывает, но уже все их поубирали. Для звонков вряд ли такое можно сделать сейчас.

Ответить
Развернуть ветку
Николай Замотаев

А как тогда SIP-провайдеры подставляют на определение номер привязанного к аккаунту телефона, хотя звонок идёт не с него и вообще через интернет с отдельного устройства?

Ответить
Развернуть ветку
Valery Goondyaeff

Я ща наберу тебе, скажи, какой номер определится.

Ответить
Развернуть ветку
Дима Федосеев

Не обязаны,отъебись

Ответить
Развернуть ветку
211 комментариев
Раскрывать всегда