{"id":14290,"url":"\/distributions\/14290\/click?bit=1&hash=bece6ae8cf715298895ba844b6416416882fe02c5d18dab2837319deacd2c478","title":"\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0446\u0438\u0438 \u043a\u0430\u043a \u043d\u0438\u043a\u043e\u0433\u0434\u0430 \u0440\u0430\u043d\u044c\u0448\u0435 \u0445\u043e\u0442\u044f\u0442 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u0447\u0430\u0442\u044c \u0441 \u043c\u0430\u043b\u044b\u043c \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c","buttonText":"","imageUuid":""}

Дыра в безопасности Тиньков

Всем привет

Сегодня про Тиньков банк, а точнее про дыру в безопасности. И прежде чем читать, проверьте личные данные в приложении

Мои каким то образом изменились

Началось все с того, что внезапно предложили воспользоваться сервисом долями. Думаю ок, попробую

Захожу по номеру, оказывается уже и аккаунт есть.

В личном кабинете номер телефона мой, почта левая. Пишу в поддержку

Говорят все взято из ЛК Тиньков

Захожу , а там собственно вообще и не я , кроме номера телефона

Все левое: адрес проживания и регистрации, электронная почта, работа и т.д

Удивила реакция поддержки: проверили и сказали что все поменяли при попытке оформить кредитку через сервис bankiros - идите к ним

Т.е то что у федерального банка из топ 10 дыра в безопасности размером с материк - всех устраивает? Вот так кому угодно и кто угодно может поменять данные в ЛИЧНОМ кабинете??????

Есть кто сталкивался с таким? Как можно привлечь виновных ?

0
13 комментариев
Написать комментарий...
Polizist

Ну ты хоть приложи скрины хоть что-то, как было, как стало, че пишет поддержка. А то сидит фантазер, фантазирует.

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

Ну возможно у вас и на столько бурная фантазия, у меня к сожалению нет

Ответить
Развернуть ветку
Polizist

Ну ок, лол

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

Интересно кто обучает такие нейронки)
Напоминает стиль "Олега"

Ответить
Развернуть ветку
Тинькофф

Здравствуйте.

Если оставляли заявку на продукты не вы, то рекомендуем обратиться в правоохранительные органы, чтобы они смогли выяснить, как у них оказались ваши данные. Без причин мы не меняем номер телефона, поэтому хотим все проверить. Напишите нам, пожалуйста, в личные сообщения ваши ФИО, дату рождения и номер телефона, которым пользуетесь.

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

Вот меня больше беспокоит что вы называете партнёрами тех, кто подобным промышляет
Как бы такое себе
Жаль что жажда наживы для вас становится важнее безопасности
Номер телефона не менялся, но вот все остальные данные левые - электронная почта, адрес прописки и регистрации, место работы

Ответить
Развернуть ветку
wat?!

Опять? Они че, издеваются? Ей богу, новости про уязвимости тинька едва ли не каждый день

Ответить
Развернуть ветку
Ярослав Бондарь

Интересно, но ничего не понятно. Где в итоге левые данные? В банке или долями? Это же разные приложения. И кому это выгодно ваши данные менять, если телефоном не завладеть вашим? Все выглядит как будто просто человек случайно ошибся цифрой и ваш номер указал.

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

Долями подтянули данные из ЛК тинька, как я понял это их сервис

Ответить
Развернуть ветку
Тинькофф

Здравствуйте.

14 ноября к нам поступила от вас заявка на кредитную карту. Она была оформлена на сайте партнера bankiros. Если ее оставляли не вы, рекомендуем обратиться в полицию.

Мы изменили почту, когда нам поступила заявка с немного отличающимися данными от профиля. В таких ситуациях система считает, что новые данные из заявки более актуальные. В этом нет ошибки.

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

Вы серьезно? Т.е без всякого подтверждения возможно изменить данные? И вас полностью устраивает партнёрство с серыми сервисами???
Пожалуй стоит попрощаться с вами

Ответить
Развернуть ветку
Тинькофф

В работе системы нет ошибок. При этом подумаем, как сможем оптимизировать процесс. Благодарим вас за обратную связь.

Ответить
Развернуть ветку
Sergey Nepomnyashchikh
Автор

В правоохранительные органы обращусь, но искренне не понимаю, как далее возможно безопасно быть вашим клиентом

Ответить
Развернуть ветку
10 комментариев
Раскрывать всегда