{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Для доступа к счету «Альфабанка» нужен только доступ к телефону и имя

В 2015 году у меня была зарплатная карта «Альфабанка». Из конторы уволился, срок действия карты вышел. Выбросил ее и забыл.

Несколько месяцев назад Альфа стала надоедать СМСками - "телеграфируем о кредитной карте".
Звоню в банк (автоинформатор сразу же приветствует по имени(!)), перехожу на оператора:

- Добрый день, перестаньте дониматься СМСками, вашим банком давно не пользуюсь.

- Добрый день. Как вас зовут?

- [Представляюсь]

- А у вас до сих пор открыто два счета.

- Но счета же пустые?

- Нет, на счете есть сумма Х тысяч рублей.

- Для снятия нужно зайти в офис с паспортом?

- Нет, можно поставить приложение. Вход по СМС и номеру счета. Номер счета сейчас пришлю в СМС.

- Спасибо. O_o

Ставлю приложение, авторизуюсь, перевожу деньги в другой банк.

Карта моя, номером пользуюсь более 10 лет, все в порядке. Но получается, что любой человек, получивший доступ к сим-карте, и узнавший имя человека, может получить доступ к деньгам.

Два вопроса к Альфабанку.
1. Звонит человек, который не знает, есть ли на счету деньги. Счетом не пользовались более пяти лет. Почему не возникли подозрения и даже не спросили кодовое слово и номер паспорта?

2. Какой смысл авторизовать клиента в мобильном приложении по связке телефон + номер счета, если номер счета легко узнать в контакт-центре?

0
214 комментариев
Написать комментарий...
Альфа-Банк

Александр, проверили информацию.

Чтобы узнать номер счёта, надо назвать только ФИО, если вы звоните со своего номера. Если звоните с чужого номера, либо если во время звонка нужно сделать какую-нибудь активную операцию — запросим кодовое слово.

Если есть подозрения, что у третьих лиц есть доступ к вашей сим-карте, её нужно сразу заблокировать, позвонив мобильному оператору. После блокировки номера никто не сможет получить доступ к вашим данным.
Для таких ситуаций у нас защитный механизм: если мы видим, что была смена сим-карты, для её обновления запросим кодовое слово и паспортные данные. Таким образом у злоумышленников не останется шансов 👌

Ответить
Развернуть ветку
Jay Green

это идиотизм. у вас огромная дырень в безопасности

Ответить
Развернуть ветку
Ли Си Цын

Извините, это называется не "дыра в безопасности", а запрос рынка. зумеры не хотят этих ваших аппаратных токенов и кодовых слов. Они хотят, чтобы было "удобненько". Банк, который на них ориентируется, идет навстречу. 

Ответить
Развернуть ветку
Nix

Если завтра они захотят выпрыгнуть в окно - прыгните с ними ?   Это не дыра в безопасности, а дыра в законодательстве. Если бы банк после ухода денег оставался крайним, он по другому на все это смотрел бы, уверяю вас. А пока банкет за счёт клиента можно вообще делать что угодно.

Ответить
Развернуть ветку
Ли Си Цын
Если завтра они захотят выпрыгнуть в окно - прыгните с ними ?

А это здесь причем? Мне не нравится такой подход как у альфы - так я этой альфой и не пользуюсь, держу счета в нормальном банке. 

Ответить
Развернуть ветку
Delin 57

В каком? 

Ответить
Развернуть ветку
Ли Си Цын

А вам зачем? В таком, где нет идиотизма с доставкой карт курьером без конверта. В таком, где нельзя получить доступ к счетам просто по звонку. 

Ответить
Развернуть ветку
Анон Плиз
В таком, где нельзя получить доступ к счетам просто по звонку

А Вы проверяли? 😏

Ответить
Развернуть ветку
Ли Си Цын
А Вы проверяли?

Проверял. Когда возникла нужда в командировке обратиться. Все там нормально и с безопасностью и с идентификацией клиента. 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
NihlistNif .

Что за банк, реально?

Я тут кричал про карты без конверта, так тут появились какие-то напыщенные обсосы, которые топили, что я лох и не верю в великую бигдату

Ответить
Развернуть ветку
Ли Си Цын
Что за банк, реально?

Локальный. ККБ

Ответить
Развернуть ветку
NihlistNif .

Ну, всякие НефтьПромСбытПушкиноЗятьКоляБанк меня пугают еще больше...

Ответить
Развернуть ветку
Ли Си Цын

Дело ваше. Я поэтому и не называл банк в первом комментарии. 

Ответить
Развернуть ветку
Jay Green

Значит нужно прикручивать распознавание голоса. Технически можно, погрешность будет меньше 0.1%. Быстро и удобненько и относительно безопасно. 
Но @Альфа-Банк слили бабки на татарченка и в технологии не способны. По этому просто оставили огромную дырень. Заходи и делать что хочешь с деньгами банка. Не клиента, пострадавший в таких ситуациях именно банк, что бы они там не трындели.

Ответить
Развернуть ветку
Ли Си Цын
Значит нужно прикручивать распознавание голоса

Это типа как у тинька? Так как снимали мошенники бабло там со счетов, так и снимают - не работает супер-технология :)

Ответить
Развернуть ветку
Jay Green

Не знаю есть ли вообще это у Тинька, но такой дыры как у альфы у них нет. 

Ответить
Развернуть ветку
Андрей Свечников

Так это абсолютный бич всех банков, о чем вы? Сбер, тинёк, альфа - у всех примерно одинаковая система авторизации, которая очень легко обходится при доступе к мобильному телефону.

Всё это, конечно, пугает - учитывая, что в даркнете можно пробить и ваши паспортные данные, и известные кодовые слова, и любимую породу собак. За не очень-то и большие деньги, к слову.

Ответить
Развернуть ветку
Николай Замотаев

Распознавание голоса - то есть простуженным вы не дозвонитесь, зато если с вас робот запишет ответ "да" - можно будет авторизоваться?

Ответить
Развернуть ветку
Ли Си Цын
Распознавание голоса - то есть простуженным вы не дозвонитесь

Да

зато если с вас робот запишет ответ "да" - можно будет авторизоваться?

Да

Ответить
Развернуть ветку
Alexey QuQu

Казалось бы при чём тут зумеры

Ответить
Развернуть ветку
Ли Си Цын
Казалось бы при чём тут зумеры

В смысле? А от кого идет спрос на "быстрее, проще, удобнее"? На кого направлена реклама с моргенштерном или как там его? 

Ответить
Развернуть ветку
Alexey QuQu

Точно, по всем виноваты зумеры, убедили

Ответить
Развернуть ветку
Leha Shum

Ну хоть что-то у них в безопасности 

Ответить
Развернуть ветку
211 комментариев
Раскрывать всегда