{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","hash":"257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Для доступа к счету «Альфабанка» нужен только доступ к телефону и имя

В 2015 году у меня была зарплатная карта «Альфабанка». Из конторы уволился, срок действия карты вышел. Выбросил ее и забыл.

Несколько месяцев назад Альфа стала надоедать СМСками - "телеграфируем о кредитной карте".
Звоню в банк (автоинформатор сразу же приветствует по имени(!)), перехожу на оператора:

- Добрый день, перестаньте дониматься СМСками, вашим банком давно не пользуюсь.

- Добрый день. Как вас зовут?

- [Представляюсь]

- А у вас до сих пор открыто два счета.

- Но счета же пустые?

- Нет, на счете есть сумма Х тысяч рублей.

- Для снятия нужно зайти в офис с паспортом?

- Нет, можно поставить приложение. Вход по СМС и номеру счета. Номер счета сейчас пришлю в СМС.

- Спасибо. O_o

Ставлю приложение, авторизуюсь, перевожу деньги в другой банк.

Карта моя, номером пользуюсь более 10 лет, все в порядке. Но получается, что любой человек, получивший доступ к сим-карте, и узнавший имя человека, может получить доступ к деньгам.

Два вопроса к Альфабанку.
1. Звонит человек, который не знает, есть ли на счету деньги. Счетом не пользовались более пяти лет. Почему не возникли подозрения и даже не спросили кодовое слово и номер паспорта?

2. Какой смысл авторизовать клиента в мобильном приложении по связке телефон + номер счета, если номер счета легко узнать в контакт-центре?

0
214 комментариев
Написать комментарий...
Альфа-Банк

Александр, проверили информацию.

Чтобы узнать номер счёта, надо назвать только ФИО, если вы звоните со своего номера. Если звоните с чужого номера, либо если во время звонка нужно сделать какую-нибудь активную операцию — запросим кодовое слово.

Если есть подозрения, что у третьих лиц есть доступ к вашей сим-карте, её нужно сразу заблокировать, позвонив мобильному оператору. После блокировки номера никто не сможет получить доступ к вашим данным.
Для таких ситуаций у нас защитный механизм: если мы видим, что была смена сим-карты, для её обновления запросим кодовое слово и паспортные данные. Таким образом у злоумышленников не останется шансов 👌

Ответить
Развернуть ветку
Sandy

со "своего" номера, нам звонят ваши же "службы безопасности".
вам не кажется, что это уже не эталон безопасности? что вам посоветовать? повесить трубку и перезвонить абоненту?

а кодовое слово: "дада, пошел я нахер".

Ответить
Развернуть ветку
Alexey Remizov

Но смс получить на подменный номер нельзя же

Ответить
Развернуть ветку
Valery Goondyaeff

Достаточно уже того, что без всяких СМС была разглашена банковская тайна.

Ответить
Развернуть ветку
Alexey Remizov

Лично я против банковской тайны, давайте за символическую плату в 100р за каждый запрос буду вам давать информацию об остатке своего счета.. или выписку за месяц..  как вы ее монетизируете?

Ответить
Развернуть ветку
Valery Goondyaeff

Твой конкретно счет не интересен. Интересна возможность, пусть даже перебором, найти такой счет, на котором достаточно много средств, чтобы дальнейшие противоправные действия (вымогательство, похищение, грабёж, мошенничество) оправдывали риск.

Собственно, для исключения именно этого и было введено понятие "банковская тайна".

ЗЫ. Хорошая попытка монетизировать свой счёт с парой тысяч остатка по кредитному лимиту.

Ответить
Развернуть ветку
Alexey Remizov

"Банковская тайна" была введена богатыми чтобы другие люди не могли проверить как они стали богатыми. Имхо.

Теперь про атаку. У сбера такая дыра есть, пару месяцев назвд писали, и кажется ее не закрыли..  либо в сбере нет кого шантажировать, либо это все же не работает.

Ответить
Развернуть ветку
Василий Белогородов
"Банковская тайна" была введена богатыми чтобы другие люди не могли проверить как они стали богатыми

Это понятие еще в древнем Китае было в ходу, разве что название было иное. А в те времена всем было совершенно начхать, от чего и как.

Ответить
Развернуть ветку
Alexey Remizov

Ну раньше и крепостное праао было и рабство, а суда не было... давайте вспомним что сейчас 2021ый. Рабство отменено, и далее по списку.. но вот провеить честность трат бюджета например нельзя, типа "тайна"

Ответить
Развернуть ветку
Василий Белогородов

Тут вы уже частность рассматриваете, а выше обобщенное понятие обсуждается. Так-то, безусловно, определенные вещи сделаны именно по указанной причине

Ответить
Развернуть ветку
211 комментариев
Раскрывать всегда