{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Для доступа к счету «Альфабанка» нужен только доступ к телефону и имя

В 2015 году у меня была зарплатная карта «Альфабанка». Из конторы уволился, срок действия карты вышел. Выбросил ее и забыл.

Несколько месяцев назад Альфа стала надоедать СМСками - "телеграфируем о кредитной карте".
Звоню в банк (автоинформатор сразу же приветствует по имени(!)), перехожу на оператора:

- Добрый день, перестаньте дониматься СМСками, вашим банком давно не пользуюсь.

- Добрый день. Как вас зовут?

- [Представляюсь]

- А у вас до сих пор открыто два счета.

- Но счета же пустые?

- Нет, на счете есть сумма Х тысяч рублей.

- Для снятия нужно зайти в офис с паспортом?

- Нет, можно поставить приложение. Вход по СМС и номеру счета. Номер счета сейчас пришлю в СМС.

- Спасибо. O_o

Ставлю приложение, авторизуюсь, перевожу деньги в другой банк.

Карта моя, номером пользуюсь более 10 лет, все в порядке. Но получается, что любой человек, получивший доступ к сим-карте, и узнавший имя человека, может получить доступ к деньгам.

Два вопроса к Альфабанку.
1. Звонит человек, который не знает, есть ли на счету деньги. Счетом не пользовались более пяти лет. Почему не возникли подозрения и даже не спросили кодовое слово и номер паспорта?

2. Какой смысл авторизовать клиента в мобильном приложении по связке телефон + номер счета, если номер счета легко узнать в контакт-центре?

0
214 комментариев
Написать комментарий...
Альфа-Банк

Александр, проверили информацию.

Чтобы узнать номер счёта, надо назвать только ФИО, если вы звоните со своего номера. Если звоните с чужого номера, либо если во время звонка нужно сделать какую-нибудь активную операцию — запросим кодовое слово.

Если есть подозрения, что у третьих лиц есть доступ к вашей сим-карте, её нужно сразу заблокировать, позвонив мобильному оператору. После блокировки номера никто не сможет получить доступ к вашим данным.
Для таких ситуаций у нас защитный механизм: если мы видим, что была смена сим-карты, для её обновления запросим кодовое слово и паспортные данные. Таким образом у злоумышленников не останется шансов 👌

Ответить
Развернуть ветку
Науменко Татьяна

А, если злоумышленник-преступник имеет доступ к Личному кабинету, значит "не остается шансов" у клиента банка?!

Ответить
Развернуть ветку
Альфа-Банк

Если произошла смена сим-карты, то действия в личном кабинете/приложении будут заблокированы.
Для подтверждения каких-либо активных операций нужно ввести одноразовый код, который отправляем на телефон владельца или секретный код, который известен только клиенту.

Ответить
Развернуть ветку
Alejanders
Автор

Никаких ограничений в приложении не было, не смотря на смену сим-карты и отсутствие активности на счете в течение пяти лет.

Ответить
Развернуть ветку
Альфа-Банк

Информацию об изменении сим-карты мы получаем от сотового оператора. Другого варианта узнать об этом у нас нет. Как только оператор передаёт нам инфо, мы устанавливаем некоторые ограничения на совершение операций.

Ответить
Развернуть ветку
Alejanders
Автор

Как показывает практика, оператор ничего не передает. По крайней мере, в моем случае.

Может быть, тогда не стоит так рьяно доказывать, что у мошенников нет шансов?
А стоит поработать над безопасностью и антифрод процедурами?

Ответить
Развернуть ветку
Альфа-Банк

Согласны с вами. Мы каждый день работаем над улучшением наших сервисов и развитием безопасности обслуживания.

Ответить
Развернуть ветку
211 комментариев
Раскрывать всегда