{"id":14279,"url":"\/distributions\/14279\/click?bit=1&hash=4408d97a995353c62a7353088166cda4ded361bf29df096e086ea0bbb9c1b2fc","title":"\u0427\u0442\u043e \u0432\u044b\u0431\u0435\u0440\u0435\u0442\u0435: \u0432\u044b\u0435\u0445\u0430\u0442\u044c \u043f\u043e\u0437\u0436\u0435 \u0438\u043b\u0438 \u0437\u0430\u0435\u0445\u0430\u0442\u044c \u0440\u0430\u043d\u044c\u0448\u0435?","buttonText":"","imageUuid":""}

Сбербанк компрометирует код CVC при выдаче карты

Пришёл срок замены карты, по сроку действия. Стоит сразу сказать, что на низовом видимом варианте сотрудники Сбера работают отлично. Всегда помогут, подскажут, доброжелательно и в целом приятно. Но когда работает та невидимая часть Сбера к которой не приедешь, увы начинаются проблемы.

Итак перевыпуск карты. Несмотря на то, что я живу в районе города скажем так с северной стороны, мне выпустили и доставили карту в самую противоположную часть города. Доставить в другое отделение - не могут, доставка на дом - тоже в городе пока нет. Сразу скажу, у меня даже подписка есть Сберпрайм, правда по льготной цене брал, за 3 месяца я не использовал ни единой услуги из неё, но когда мне понадобилось в этом случае - естественно она оказалась бесполезной. Попробовав карту привезти поближе, чтобы не тратить время полдня рабочего, увы я уперся в бюрократическое "не положено".

Ладно поругавшись внутри себя, собрался и поехал в отделение. ПРиезжаю, 10 минут ожидания и сажусь к менеджеру. Она мне сразу предлагает защиту от кражи средств на карте. Расценки: за 250 000 примерно 5200 страховка. Выше суммы не увидел, видимо больше суммы не хотят страховать. Отказываюсь, ибо знаю многие уловки мошенников, прошу выдать карту. Приносят мне карту, без конверта, CVC код открыт, все доступно. Я сижу мягко говоря очень удивленный и продышавшись спрашиваю: а что это такое то. Где моя защита секретного кода, с которым я буду делать оплату 3 года. Мне отвечают в духе " не боись, никто ничего не украдёт, все хорошо итак, мы тут все порядочные люди". Основная защита в виде CVC кода прошла непонятно через сколько рук, кто куда записал и сфотографировал его. Я прошу этот вопрос решать, в таком виде я не считаю безопасным хранить средства на карте. Идём к руководителю отделения, они объясняют, что это нормально, мол никто ничего не украдёт. Спрашиваю на кой тогда вы мне предлагали страховку средств на карте, если даже скомпрометированные секретные данные карты вы не считаете проблемой? Ответа нет.

А вот памятка безопасности Сбербанка и 1 пунктом идёт: не сообщайте пароли, пин и CVV коды даже сотрудникам банка.

Дальше смотрю вообще анекдот. Имя Александр, в их транскрипции стало Alexander - добавилась буква Е. В общем казус какой то сплошной. Причем это из года в год ведь, прошлые разы аналогично было.

Дальше я еду в отделение близко к моему места жительства. Пишу там обращение, что данные в банке скомпрометированы, имя написано коряво, прошу сделать перевыпуск без замены номера и без блокировки карты.

И немного выводов которые увы лежат на поверхности:

1. Сбербанк вообще не заинтересован в защите моих средств на карте. Он с легкостью раскрывает мой секретный код, предлагая мне верить в их сотрудников.

2. Как крупная компания Сбербанк не особо думает над безопасностью моих средств и ему наплевать, что создана проблема, что есть элементарная безопасность. Неужели трудно отдавать в закрытом конверте?

3. В случае обращения Сбер снова ничего не теряет, а я теряю время и возможность использовать карту.

В общем то еще один пример бестолкового и равнодушного отношения к своим клиентам. Хотя в целом мне нравится, но все равно криво работает эта система. Им без разницы что CVC – Card Validation Code или «Проверочный код карты» Это код безопасности, применяемый в картах системы Mastercard. Они не хотят защищать своих клиентов в итоге. Не надо никакой социальной инженерии, надо просто иметь карту сбербанка и при желании легко ваш секретный код могут узнать.

Обращение в банк я написал, это для того, чтобы в случае кражи средств с карты, имея ответ Сбербанка с уверением что секретный код можно выдавать открытым - пойду в суд и там буду требовать возврата средств, опираясь в том числе на то, что банк создал условия для кражи средств.

0
356 комментариев
Написать комментарий...
Сбер

Здравствуйте! По актуальным правилам платежной системы карты выдаются без конверта. Сотрудники банка соблюдают банковскую тайну и вероятность компрометации данных исключена. Ранее в конверте выдавался только PIN карты.

Что касается ошибки в имени на карте - приносим извинения за неудобства. Вы уже оформили перевыпуск этой карты на правильные данные?

Ответить
Развернуть ветку
Виктор Chernov

Вчера в первые стал вашим клиентом и так же наблюдал такую же ситуацию. Сотрудник куда-то идёт держа в руках персональный телефон и далее приносит открытую карту с данными. Куда она идёт, зачем и что она делает неизвестно.

Например, Покупки на алиэкспресс происходят без 3D-подтверждения. Если сотрудник идёт с телефоном в офисе получать мою карту без меня, он может ее сфотографировать с двух сторон на свой персональный телефон для дальнейших целей. В чем безопасность данного процесса, который я Наблюдал сегодня? Он меня очень смутил.

Ответить
Развернуть ветку
Сбер

Наши сотрудники соблюдают банковскую тайну. Компрометация данных карты исключена. Порядок выдачи регламентирован платежной системой.

Ответить
Развернуть ветку
Alecs Proz
Автор

Я позвонил в службу поддержки Мастеркард, готовлю теперь письменный запрос. Они мне объяснили что CVС код является моей защитой при онлайн платежах. Аргументы про сотрудников оставьте для апостолов, в обыкновенном мире все меняется много раз. Забыли как бегали за кассиром которая у вас 25 млн украла? И порядок выдачи без конверта судя по ответу Mastercard является нарушением безопасности. Или вы думаете весь мир дураки выдают в конвертах? Вы пишете в правилах что CVV код нельзя никому показывать и теперь доказываете, что ничего страшного у его знании другими людьми нет? Вы Сбер пафосно пытаетесь стать чем то кроме банка, но простые вещи разучились делать.

Ответить
Развернуть ветку
Я не скажу свое имя машине

А вот можете ответить на такой вопрос.
Я полгода назад заказал перевыпуск карты, её доставили в отделение и написали, что она там будет месяц храниться.
Я замотался, уезжал куда-то. Короче, карту не забрал.
Она у меня активирована и спокойно висит в приложении (там даже баннер, что её нужно забрать с паспортом по адресу), я даже что-то с неё оплачиваю иногда.

Внимание, знатоки.
Это отделение закрыли 2 месяца назад (теперь там мясной магазин).
Что мне делать?! -)

Ответить
Развернуть ветку
Сбер

Карта хранится в офисе 4 месяца, так как у вас прошло уже пол года, то пластик был уничтожен. Вы можете сейчас пользоваться картой через NFC, если требуется пластик, то карту нужно будет перевыпускать. При перевыпуске вы сможете выбрать удобный для вас офис банка для получения

Ответить
Развернуть ветку
Я не скажу свое имя машине

То есть четыре месяца каждая овца из офиса (который, напомню, был закрыт) имела доступ к моей карте.
Вы такие смешные -)

Ответить
Развернуть ветку
Ilya Sidyakin

Товарищи сммщики, наличие банковской тайны ни хрена не исключает. Она лишь говорит о том, что у вас больше юридических рычагов, чтобы надавать нарушителю по жопе. И то, если а) вы это выявите, б) признаете, в) докажете в суде.

И еще, если у вас там есть кто-то, кто читает обратную связь из соцсетей, то передайте ему, что я, прочитав эту статью и ваши ответы, очень сильно призадумался о смене зарплатного проекта на другой банк. У меня скоро заканивается срок карты и такие риски мне не всрались. У вас ведь почти наверняка самая высокая ротация сотрудников в абсолютном выражении. Кому вообще в голову пришло такое решение?!

Ответить
Развернуть ветку
Сергей Рунков

Просто заведи карту в другом банке и перевели основную сумму туда. А сбер пусть утверждает, что у него всё хорошо. Я даже верю в это.

Ответить
Развернуть ветку
Tanto Mare

Вы врёте. Сотрудник может нарушить банковскую тайну, а значит компрометация карты не исключена.

Ответить
Развернуть ветку
Stereoshock ヅ

Ой ну да ну да.

У меня есть история. Не от 3 бабки 4 сестры пятого сына маминой подруги.

Мы с одноклассниками работали когда то в макдаке, там выплаты ЗП были на сбер, у меня была карта, я просто принёс реквизиты, ещё 2 друга открыли карты. Обоим в головном отделении города выдавали так же с CVV не прикрытым голые карты. Так вот через 4 дня была з.п. У меня и одного друга всё хорошо, а у 3его товарища з.п. пришла и её через час скоимуниздили с карты. Он её нигде не светил, получил, там же в банке активировал в банкомате(скиммеров не обнаружено) и всё, дальше носил с собой и никто кроме него к ней доступа не имел. По заявлениям в сам банк и в полицию так ничего и не решилось, ему как подачку выплатили около 1500р и послал куда подальше.

Ответить
Развернуть ветку
353 комментария
Раскрывать всегда