Но даже это не спасло от небольшого инцидента. В один день начали массово приходить смски от банка о попытке входа на сайт и 4-ех значный код. Я сразу зашел в интернет-банк, сменил пароль. Затем вошел в приложение, попытался отправить сообщение в техподдержку со скриншотом смсок, но приложение вылетело с ошибкой о частых авторизациях (точную формулировку не помню). Далее, позвонил уже по телефону, где мне заблокировали карты и восстановили доступ в приложение. На всякий случай вывел все деньги в другой банк. В общем все обошлось, потери нулевые. Технических подробностей о данной ситуации не знаю.
А еще лучше отвязать от SMS-ок все. Сделайте токены, ну сколько можно!! и не нужно никаких кодовых слов - дать возможность отменить их с сделать запрет любых дистанционных действий!
Приветствуем! Можем подробнее разобрать, как произошла ситуация, которую описываете в отзыве, если подскажите ФИО и дату рождения в ЛС.
Что касается входа в приложение с нового устройства, то сделать это совсем просто. Помимо кода из СМС, номера карты, пароля, мы можем запросить и ответ на контрольный вопрос, если устройство или IP-адрес будут подозрительными. Вся эта информация доступна только самому клиенту.
Кодовое слово можно изменить по обращению в Центр обслуживания, но и тут паспортных данных будет недостаточно, набор вопросов меняется и предугадать это невозможно, это же касается и изменения телефона. Кроме того, мы в автоматическом режиме сверяем голос клиента и учитываем с какого номера он звонит - от этого зависит количество вопросов.
1. Предложение подойдет далеко не для каждого клиента. Особенно, если клиент любит путешествовать или не запоминать пароли.
2. Тут также, большинство клиентов пользуется только одним устройством для входа в личный кабинет и если возникнет непредвиденная ситуация - это доставит ряд неудобств.
3-4. Да, такие предложения уже были, передадим еще и от вас.
В любом случае, спасибо за фидбэк и неравнодушие. Все отправили коллегам, пожелания рассмотрим!
Давно пора позволить иметь разные номера телефона для входа и для сбп.
Давно пора позволить иметь второй фактор в виде аутентификатора, совместимого с гуглом и требовать его ввода при входе с новых устройств.
Опциональность этих шагов не создаст проблем тем, кто не понимает зачем это и защитит тех, кто понимает как это работает.
Было бы круто ввести режим «паранойя», со всеми озвученными опциями, в персональных настройках клиента. Если человек хочет спать спокойно и готов мириться с сопутствующими неудобствами – почему бы не дать ему такую возможность, @Tinkoffbank Tinkoffbank??
паспортных данных будет недостаточно, набор вопросов меняется и предугадать это невозможно
+ данные по последним операциям (через выписку CMC купленную в дарке) + открыть на панорамах дом жертвы (вы можете спросить типа сколько подъездов и тд) - этот детский сад никогда не закончиться.
Сколько я вас просил ввести смену номера ТОЛЬКО через банкомат, как сделал СБЕР??? А сейчас посмотрел, а вы ошибку в ЛК о которой я рапортовал год !!!! назад не исправили. Вы днищенское дно, ничего не делали и делать не будете...
Особенно важно вводить ограничения при смене устройства, сбросе паролей и кодовых слов. Ну хотя бы запрет на крупные переводы и взятие кредита онлайн на день-другой. Когда человек сбрасывает кодовое слово и меняет устройство, а потом резко выводит все деньги, берёт кредит и его тоже выводит – это же просто красная тряпка, в офисе службы безопасности в этот момент должна звучать сирена в этот момент! Но, однако, именно так и поступают мошенники и виноватым остаётся клиент, потерявший всё.
Ребята делайте уже что нибудь. Иначе мы свалим. Ничего личного но деньги надо хранить в безопасном месте а не в удобном.