{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Для доступа к счету «Альфабанка» нужен только доступ к телефону и имя

В 2015 году у меня была зарплатная карта «Альфабанка». Из конторы уволился, срок действия карты вышел. Выбросил ее и забыл.

Несколько месяцев назад Альфа стала надоедать СМСками - "телеграфируем о кредитной карте".
Звоню в банк (автоинформатор сразу же приветствует по имени(!)), перехожу на оператора:

- Добрый день, перестаньте дониматься СМСками, вашим банком давно не пользуюсь.

- Добрый день. Как вас зовут?

- [Представляюсь]

- А у вас до сих пор открыто два счета.

- Но счета же пустые?

- Нет, на счете есть сумма Х тысяч рублей.

- Для снятия нужно зайти в офис с паспортом?

- Нет, можно поставить приложение. Вход по СМС и номеру счета. Номер счета сейчас пришлю в СМС.

- Спасибо. O_o

Ставлю приложение, авторизуюсь, перевожу деньги в другой банк.

Карта моя, номером пользуюсь более 10 лет, все в порядке. Но получается, что любой человек, получивший доступ к сим-карте, и узнавший имя человека, может получить доступ к деньгам.

Два вопроса к Альфабанку.
1. Звонит человек, который не знает, есть ли на счету деньги. Счетом не пользовались более пяти лет. Почему не возникли подозрения и даже не спросили кодовое слово и номер паспорта?

2. Какой смысл авторизовать клиента в мобильном приложении по связке телефон + номер счета, если номер счета легко узнать в контакт-центре?

0
214 комментариев
Написать комментарий...
Александр Иванов

Свалил а Альфы, закрыл счета. Перестал хранить деньги в любых банках. Если что то накопилось, стараюсь сразу что-то покупать, чтобы была вещь. Перешел в другой банк, более гибкий и удобный для меня, чисто для ежедневных транзакций. 

У меня сложилось сильное недоверие ко всем банкам, в связи с их методами аутентификации, которые двухфакторными я назвать не могу. Таскать с собой в кармане все свои деньги (телефон) я не желаю. Смысла от банков больше не вижу, кроме как кошелек для ежедневных транзакций, чтоб на кассе мелочь не считать.

Ответить
Развернуть ветку
feiry fairy

Для банка купи другую симку в переходе, включай только дома по необходимости. Приложения хватит для переводов, а если потеряешь барсетку с трубкой и паспортом - счета в безопасности.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
feiry fairy

Почему?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Игорь

А то что настоящий владелец возьмёт восстановит симку и войдёт в ваш онлайн банк потом. И если потерять симку (телефон) - не восстановить уже.

Ответить
Развернуть ветку
feiry fairy

По восстановленной симке нельзя никуда войти.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
feiry fairy

Если ты такой умный - почему такой бедный? У каких нет?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
feiry fairy

Можешь вспомнить по каким фразам можно найти? Наверное какой-то виртуальный оператор?
Просто в банках работают не дураки (по безопасности) и "дыра" с перевыпуском должна быть учтена так или иначе.

Ответить
Развернуть ветку
Игорь

Вы понимаете что у вас в принципе нет никакого контроля над сим картой. Я уж не буду говорить что кто то получит доступ к чужим смс (ибо не знаю может ли владелец или нет), но вот идёте вы себе по улице и сим карту заблокировали. И всё, в интернет банк не зайти. Надо получать/покупать новую симкарту, привязывать к ней новый номер, зачем оно надо? 

Ответить
Развернуть ветку
feiry fairy

Почему не зайти, ты не отключаешь смс на вход? Делать покупки через вбв будешь все равно дома, где телефон с той симкой.
Приложуха смс не требует.
Симка на левые данные не связана с твоей личностью, даже фио не пробить, считай это брелок-токенка из старой нокии и левой симки.

Ответить
Развернуть ветку
Pishi Veselej
 Для банка купи другую симку в переходе, включай только дома по необходимости

А вот и директор по информационной безопасности Альфы в пост пожаловал. Сам, лично. Тупее совета придумать невозможно. Скажите, у вас оклад в Альфе большой?

Ответить
Развернуть ветку
feiry fairy

Почему совет "тупой"? Он увеличивает безопасность.

Ответить
Развернуть ветку
211 комментариев
Раскрывать всегда