Bricktop

+19
с 2021
0 подписчиков
11 подписок

Мы говорим об одном и том же пароле: для входа в ЛК, а не о том, что указывается для мобильного приложения после первого входа?

Что у Альфа-Банком с входом через мобильное приложение: пароль требуется или только смс-код? Есть ли пароль в других видах ЛК: веб-версии, банкомат?

Да вот жеж, Тинькофф... В данный момент этот самый банк решает критическую проблему на самом старте обслуживания: была нарушена целостность данных на самом старте. Точнее, я забил и расторгнул договор через день использования. Доверять деньги такому банку я бы не стал.

Оставил обращение по поводу входа по QR. Чем больше будет однотипных обращений, тем быстрей исправят.

Я думаю, что случаи типа "забыл пароль" и полная блокировка доступа от банка - разные случаи. И во втором это как раз тот "полный запрет" (о котором вы в конце написали), когда не работает ни мобильное приложение, ни веб-версия.

Не знаю, что случилось полгода назад, но год назад, когда также не нужен был пароль для входа через мобильное приложение, этот запрет на дистанционное восстановление работал. Причем настолько хорошо, что даже сотрудники банка смогли вернуть мне доступ только спустя неделю.

Я в октябре 2020 им об этом написал. После долгой переписки ни о чем их ответ был, "Мы постоянно работаем над совершенствованием систем и процессов, чтобы обеспечить безопасность финансов клиентов, а также исключить возможность мошеннических действий". Занавес.

1

Я ведь говорю о блокировке доступа со стороны банка, а не о том, когда вы свободно можете входить любыми доступными способами. Совершенно о другой ситуации речь.

Я ведь написал, что должна быть отключена функция восстановления доступа дистанционно. Она отключается в веб-версии ВТБ-Онлайн. В новой версии она также доступна.

Стоить добавить, что перевыпущенную сим-карту СБ банка ВТБ блокирует примерно через одну неделю, исходя из личного опыта. Здесь также под удар попадает каждый клиент банка. Хоть шанс возникновения такой ситуации невелик, но все же он имеется.

Кстати, восстановить доступ (после блокировки), при отключенной функции дистанционного восстановления доступа в ЛК, очень сложно. Это, на самом деле, хороший плюс. Необходимо личное посещение офиса банка и заявление на восстановление.

Информацию сливают, покупают...

Пароль для мобильного приложения банка ВТБ не нужен. Внезапно, да? В этом и суть. Его наличие решало бы проблему с безопаностью. Эту уязвимость я обнаружил в прошлом году и сообщил об этом в техническую поддержку банка. Меня не услышали.

11

Они могли вообще не звонить. Но просто, когда ссышь в уши, то располагаешь временем и не даешь жертве помешать процессу.

4