«Альфа-банк» запустил «обратную верификацию» для сотрудников — чтобы клиент мог убедиться, что звонят не мошенники Статьи редакции

В приложении можно будет сгенерировать уникальный код и попросить звонящего назвать его.

  • Такая верификация нужна для защиты от мошенников: чтобы клиент мог убедиться, действительно ли ему звонят из банка, сообщили в компании.
  • Например, если пользователю звонят из «Альфа-банка» и он хочет удостовериться, что это не мошенники, он может сгенерировать в приложении банка уникальный одноразовый код. После этого клиент может попросить сотрудника назвать этот код — если он не совпадёт, значит, звонят мошенники. Сотрудник при этом не может присылать такой код клиенту — создать его может только пользователь.
  • На первом этапе можно будет верифицировать сотрудников службы безопасности «Альфа-банка», после — если звонят из других подразделений: персональные менеджеры, телемаркетинг и другое. Когда это станет доступно — в банке пока не уточняют.
  • Функция работает на iOS в двух последних рекомендованных банком приложениях — «Деньги» и «Деньги пришли», а также в приложении на Android версии 11.60 и выше.
  • В «Альфа-банке» отмечают, что будут рады, если их решение поддержат и другие банки — в таком случае компания готова «делиться экспертизой».
0
283 комментария
Написать комментарий...
Невероятный Блондин

Типичный обратный 2FA.
Но вероятное слабо звено здесь не столько сохранность (от слива или дублирования проги), которая дает сотруднику код для ответа, сколько сам сотрудник, который по сговору продиктует этот код своему подельнику, и вот он уже сам и не при делах, это всё мошенник случайно угадал.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Зачем диктовать? в личном чатике отправил без шума и пыли…

Подозреваю что выдача сгенерированных кодов будет у каждого клиента в его профиле в карточке.

Массово вряд ли, а вот адресно на конкретного человека, может и сдадут.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Альфа-Банк

Всё верно, проверку инициирует конкретный сотрудник банка. После у клиента появляется баннер, где нужно подтвердить создание кода.

Поэтому всегда можно определить участников процесса.

Ответить
Развернуть ветку
Невероятный Блондин

Возможно, но не факт.

Скорее всего по принципу TOTP всем забабахают бесконечную генерацию по 30 секунд.

Срезать косты

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Настройки

через 10 лет если вообще кто нибудь заявление хотя бы примет

Ответить
Развернуть ветку
280 комментариев
Раскрывать всегда