Сбербанк-дебилы или профаны?

Открыт для обсуждения любых околотусовочных проблем. В данный раздел из других тематических разделов переносятся темы, утратившие свою ценность.

Модераторы: трофи, KWAK, DukeSS

Сообщение
Автор
Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#1 Сообщение Добавлено: 06-11-2015 19:00 Заголовок сообщения: Сбербанк-дебилы или профаны?

В результате одного маленького инцидента,выяснилась одна очень хреновая штукенция.
Все,кто пользуются карты Сбера и имеют доступ к онлайнбанкингу,берегите свои мобилы,на которые приходят СМС с кодами.
Дело в том,что заполучив доступ к вашей мобиле(не важно как,главное к прочтению СМС),любой,кто знает просто НОМЕР вашей карты(в том числе и сами сотрудники),могут произвести ПОВТОРНУЮ регистрацию в онлайнбанке по номеру карты и СМС.Это не шутка,сам прих..л от такого номера.
И плевать на ваш логин,пароль,кодовое слово,Сберу это все до фонаря.
Как заявила "козочка" в колл-центре,это для УДОБСТВА клиента,вдруг пароль забудет.
Это у нас мошенники и жулье клиентами называются?
Кстати,после всех манипуляций,хрен вы войдете в онлайнбанк под своими прежними данными.

Для меня ЭТО было откровением,т.к.имел напряг со своим "зарплатным" банком,когда после Олимпиады все пароли из головы выпали.
Так пришлось с паспортом топать в отделение банка и получать разовый доступ,потом уже менять пароль.
Но здесь,мать их,возможна ПОВТОРНАЯ регистрация уже зарегиной карты и банку(компьютеру) это до фонаря.
Вообще,бабки ушли,хоть и немного,но б..ь осадок,да ещё какой остался.
Для меня,честно оказалось дикостью такой подход к безопасности.
Все можно ожидать,хоть метеорит во двор,но в век электроники,когда мобилы "ломают" на раз-два.
Как можно производить вторую регистрацию при активной первой-это за гранью моего понимания?
Заяву в Сбер написали,да толку то.Они предложили сходить в ОВД и написать там.
На что я им ответил,что сходим обязательно,но только заяву подадим на них,как допустивших такое отношение к сохранности денег.
Вольно или невольно.
Вывод,будьте внимательный.
А Сбер лишний раз подтвердил свою репутацию.
Не имел с ними дел и впредь обходить стороной буду.
Карту заблокировали,завтра снимем остаток и нах....

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#2 Сообщение Добавлено: 06-11-2015 19:10 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Никто кроме вас не озаботится вашей секурностью. Ни сбер ни сотовый оператор ни кто-нибудь еще.
Можно сделать хорошую секурность, но в ней всегда будет одно слабое место - это сам пользователь. Которому будет удобно писать пин прямо на карте, которому неудобно тащиться куда-то для идентификации себя, чтобы получить новую сим-карту взамен утеряной, который будет качать и ставить себе что попало как на телефон, так и на компьютер. Ну и открытие всяких подозрительных ссылок, слепая покорность любому позвонившему, в общем полный пофигизм и вера в кашпировского.

Конечно, у сотрудников как сотовой компании (дилеров), а так же у сотрудников сбера есть много каких кнопочек и возможностей по управлению вашими ресурсами на договорах, им просто положено.

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#3 Сообщение Добавлено: 06-11-2015 19:13 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

И ещё.Если этот ушлепок(с ним вопрос решен :D ) знал,что возможна повторная регистрация через номер карты и телефон(для того и тиснул его со стола-халдей мать его)то сколько ещё знающих ЭТО?
И откуда они это знают,если нормальному человеку даже в голову такое не придёт,что Сбер ТАК лажанулся?
Или спецом сделано?

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#4 Сообщение Добавлено: 06-11-2015 19:17 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Да то что девочка лажанулась понятно.(Мобилу на столе оставила,пока танцы-шманцы,так мобила не Афоня,простой Сама-сунга).
Стали искать,вычислили в подсобке,а он там на ноуте шпарит.
Ну и понятно,был бы телефон на коде,не так то просто сразу взломать.
Но разве сейчас это проблема.
Хорошо,что хорошо закончилось.Бабки кабак вернул,стол завтра накрывает за косяк.
Но это нам повезло.А другим?

И где,в каком магазе или форуме можно сделать вторую регистрацию по одним и тем же данным?
Почему банк(компьютер),когда производился ввод номера карты,а не логин-пароля принял его?Почему не отказал в доступе?Почему не запросил кодовое слово?
На хрена оно вообще тогда?
Сбер хуже Тетиса?))))))))))
Последний раз редактировалось Воробей 06-11-2015 19:24, всего редактировалось 1 раз.

Аватара пользователя
gennady golikov
Активный участник
Сообщения: 7795
Зарегистрирован: 10-04-2008 13:22
Откуда: Moscow
Контактная информация:

#5 Сообщение Добавлено: 06-11-2015 19:20 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а):И ещё.Если этот ушлепок(с ним вопрос решен :D ) знал,что возможна повторная регистрация через номер карты и телефон(для того и тиснул его со стола-халдей мать его)то сколько ещё знающих ЭТО?
И откуда они это знают,если нормальному человеку даже в голову такое не придёт,что Сбер ТАК лажанулся?
Или спецом сделано?
Т.е. халдей взял у тебя карту для оплаты чека на терминале, украл телефон, совершил перевод с карты на другую карту(купил что то) воспользовавшись кодом безопасности, который пришел на телефон от банка?
Дайвер помни: "Удлиняя список игнора - ты рискуешь остаться в одиночестве. Соло-давинг смертельно опасен!!"

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#6 Сообщение Добавлено: 06-11-2015 19:24 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

То есть сбер лажанулся, когда у вас стырили телефон, привязанный к счету? :)

Аватара пользователя
v_Alexey
Активный участник
Сообщения: 3929
Зарегистрирован: 06-07-2004 20:06
Откуда: Волгоград, Москва
Контактная информация:

#7 Сообщение Добавлено: 06-11-2015 19:27 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

а пароля на скринсервере телефона , естественно, не было?
так нефиг разбрасываться телефонами с онлайн банкингом.
C уважением, Alexey

Аватара пользователя
Николай_68
Активный участник
Сообщения: 4155
Зарегистрирован: 05-12-2010 21:05
Откуда: Москва

#8 Сообщение Добавлено: 06-11-2015 19:30 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а):Все,кто пользуются карты Сбера и имеют доступ к онлайнбанкингу,берегите свои мобилы,на которые приходят СМС с кодами.
Дело в том,что заполучив доступ к вашей мобиле(не важно как,главное к прочтению СМС),любой,кто знает просто НОМЕР вашей карты(в том числе и сами сотрудники),могут произвести ПОВТОРНУЮ регистрацию в онлайнбанке по номеру карты и СМС.
Ну, в переписке с 900 номер карты не фигурирует. Откуда тот кто украл мобильник узнает ее номер?
Всплывая - выдыхай!
PADI OWD, AOWD, Deep; NDL Nitrox.

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#9 Сообщение Добавлено: 06-11-2015 19:31 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

gennady golikov писал(а):
Воробей писал(а):И ещё.Если этот ушлепок(с ним вопрос решен :D ) знал,что возможна повторная регистрация через номер карты и телефон(для того и тиснул его со стола-халдей мать его)то сколько ещё знающих ЭТО?
И откуда они это знают,если нормальному человеку даже в голову такое не придёт,что Сбер ТАК лажанулся?
Или спецом сделано?
Т.е. халдей взял у тебя карту для оплаты чека на терминале, украл телефон, совершил перевод с карты на другую карту(купил что то) воспользовавшись кодом безопасности, который пришел на телефон от банка?
Чуток не так.Девчонка до этого там же в баре расплатилась ей.Видно он и срисовал просто номер.(Сейчас мобилы с камерами даже у бомжей)
Пока мы курили,танцевали,это хмырь тиснул со стола телефон(когда платила СМС пришла,что оплата произведена,телефон тренькнул же,видно он приметил.
И в подсобку,а там у него ноут и понеслась.
Я не удивлюсь,что он бы даже вернул бы телефон,зачем он ему.Но не успел. :2gun:
Ему 15 минут хватило на все про все.
Все СМС у неё так остались-"Поздравляем с регистрацией в онлайнбанке и т.д."
На память,б...ь

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#10 Сообщение Добавлено: 06-11-2015 19:35 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а):Девчонка до этого там же в баре расплатилась ей.Видно он и срисовал просто номер.(Сейчас мобилы с камерами даже у бомжей)
Пока мы курили,танцевали,это хмырь тиснул со стола телефон(когда платила СМС пришла,что оплата произведена,телефон тренькнул же,видно он приметил.
И в подсобку,а там у него ноут и понеслась.
Я не удивлюсь,что он бы даже вернул бы телефон,зачем он ему.Но не успел. :2gun:
Ему 15 минут хватило на все про все.
Все СМС у неё так остались-"Поздравляем с регистрацией в онлайнбанке и т.д."
На память,б...ь
Ну и причем тут сбер? :)

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#11 Сообщение Добавлено: 06-11-2015 19:35 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

v_Alexey писал(а):а пароля на скринсервере телефона , естественно, не было?
так нефиг разбрасываться телефонами с онлайн банкингом.
А если бы у неё в метро бы сумку резанули бы?
Это что то изменило бы?
Домой приехала бы,денег нет.
Сколько надо для взлома телефона?
За 10 мин. Афоню 6S сломали,видео на Ютюбе есть.

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#12 Сообщение Добавлено: 06-11-2015 19:38 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

ico писал(а):
Воробей писал(а):Девчонка до этого там же в баре расплатилась ей.Видно он и срисовал просто номер.(Сейчас мобилы с камерами даже у бомжей)
Пока мы курили,танцевали,это хмырь тиснул со стола телефон(когда платила СМС пришла,что оплата произведена,телефон тренькнул же,видно он приметил.
И в подсобку,а там у него ноут и понеслась.
Я не удивлюсь,что он бы даже вернул бы телефон,зачем он ему.Но не успел. :2gun:
Ему 15 минут хватило на все про все.
Все СМС у неё так остались-"Поздравляем с регистрацией в онлайнбанке и т.д."
На память,б...ь
Ну и причем тут сбер? :)
Он входил со СВОЕГО ноута,понимаешь со своего.Просто введя цифры карты и получив пароль по СМС.
Ни её логин и пароль,ни её кодовое силовое или ещё что-нибудь.А просто тупо цыфры карты,которая уже была там зарегистрирована и имела и свой логин и свой пароль.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#13 Сообщение Добавлено: 06-11-2015 19:40 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Не совсем понял. Что за СМС с кодами? У меня приходят от Сбербанка бесплатные СМС. Поскольку бесплатные, то я это терплю, даже где-то полезно. Если я захожу в Сбербанк-онлайн, то ввожу свой логин и пароль, которые на бумажке из банкомата. После этого надо ввести дополнительный код. Дополнительный код я могу попросить прислать на телефон, но обычно так не делаю, а ввожу из бумажки банкомата. Не вижу ничего дурного, если получу дополнительный код на телефон. Он же действует только после основного логина и пароля.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
v_Alexey
Активный участник
Сообщения: 3929
Зарегистрирован: 06-07-2004 20:06
Откуда: Волгоград, Москва
Контактная информация:

#14 Сообщение Добавлено: 06-11-2015 19:42 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

если тиснут сумку , а карта с чипом и в сумке наличные - телефон без нужды.
Если еще и ствол приставят - пофиг в каком банке у тебя счет.
C уважением, Alexey

Аватара пользователя
S.S. "Drip"
Активный участник
Сообщения: 5079
Зарегистрирован: 30-11-2006 13:43
Откуда: иногда Москва

#15 Сообщение Добавлено: 06-11-2015 19:44 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а): :evil: :twisted: :evil: :twisted: .
Вывод: Еще Козьма Прутков писал: "Бди!!!" :mrgreen:
Моника! Ты можешь стать первой в Америке, кто делал это у двух президентов. Я в тебя верю!

Аватара пользователя
gennady golikov
Активный участник
Сообщения: 7795
Зарегистрирован: 10-04-2008 13:22
Откуда: Moscow
Контактная информация:

#16 Сообщение Добавлено: 06-11-2015 19:44 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а):
gennady golikov писал(а):
Воробей писал(а):И ещё.Если этот ушлепок(с ним вопрос решен :D ) знал,что возможна повторная регистрация через номер карты и телефон(для того и тиснул его со стола-халдей мать его)то сколько ещё знающих ЭТО?
И откуда они это знают,если нормальному человеку даже в голову такое не придёт,что Сбер ТАК лажанулся?
Или спецом сделано?
Т.е. халдей взял у тебя карту для оплаты чека на терминале, украл телефон, совершил перевод с карты на другую карту(купил что то) воспользовавшись кодом безопасности, который пришел на телефон от банка?
Чуток не так.Девчонка до этого там же в баре расплатилась ей.Видно он и срисовал просто номер.(Сейчас мобилы с камерами даже у бомжей)
Пока мы курили,танцевали,это хмырь тиснул со стола телефон(когда платила СМС пришла,что оплата произведена,телефон тренькнул же,видно он приметил.
И в подсобку,а там у него ноут и понеслась.
Я не удивлюсь,что он бы даже вернул бы телефон,зачем он ему.Но не успел. :2gun:
Ему 15 минут хватило на все про все.
Все СМС у неё так остались-"Поздравляем с регистрацией в онлайнбанке и т.д."
На память,б...ь
Ну это расхожая тема к сожалению. Телефон случае регистрации в банк онлайн выполняет роль верификатора.Других способов дистанционно проверить вашу личность у него нет. рассчитывать на звонок оператора не стоит просто потому что этого нету в пакете услуг по верификации.
Дайвер помни: "Удлиняя список игнора - ты рискуешь остаться в одиночестве. Соло-давинг смертельно опасен!!"

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#17 Сообщение Добавлено: 06-11-2015 19:46 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а): Он входил со СВОЕГО ноута,понимаешь со своего.Просто введя цифры карты и получив пароль по СМС.
Ни её логин и пароль,ни её кодовое силовое или ещё что-нибудь.А просто тупо цыфры карты,которая уже была там зарегистрирована и имела и свой логин и свой пароль.
Читаем правила:
Карта собственность банка.
Владелец карты не имеет права ее передавать третьему лицу.
Привязывая карту к номеру (у сбера это какое-то жуткое слово с собакой в середине) он что-то там тоже обязуется сохранять, не ставить, не делать итп.

Тут видим: передали карту в третьи руки и ушли курить/танцевать, оставив средство подтверждения без охраны. Все равно, что написать на карте пин-код и отдать ее кому-то.
Как банк может узнать что средство подтверждения находится в чужих руках? Никак.
Поэтому, ваша безопасность - это ваша забота. Сбер (сейчас специально посмотрел) раздает на сайте большой талмуд о безопасности, в котором все это расписано.

Но ладно телефон. А если кто-то подделает ваш паспорт и явится с ним в банк? Он получит все ваши деньги ибо операционисты не являются экспертами в проверке подлинности паспортов. Вне зависимости от кодовых слов и паролей, так как основным документом, удостоверяющим личность итп итд :)

Аватара пользователя
gennady golikov
Активный участник
Сообщения: 7795
Зарегистрирован: 10-04-2008 13:22
Откуда: Moscow
Контактная информация:

#18 Сообщение Добавлено: 06-11-2015 19:53 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а): Он входил со СВОЕГО ноута,понимаешь со своего.Просто введя цифры карты и получив пароль по СМС.
Ни её логин и пароль,ни её кодовое силовое или ещё что-нибудь.А просто тупо цыфры карты,которая уже была там зарегистрирована и имела и свой логин и свой пароль.
Он делал вход в банк-онлайн а не прописывал прогу сбера ( в этом случае надо получать пароль в банкомате) это можно сделать с любого компа, так же как совершить оплату за что нибудь получив код подтверждения.В любом случае сейчас все верификации идут в автоматическом режиме через смс или пуш-уведомления.
Дайвер помни: "Удлиняя список игнора - ты рискуешь остаться в одиночестве. Соло-давинг смертельно опасен!!"

Аватара пользователя
gasul
Активный участник
Сообщения: 3910
Зарегистрирован: 20-03-2013 19:36
Откуда: Митино
Контактная информация:

#19 Сообщение Добавлено: 06-11-2015 20:02 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Воробей писал(а):Он входил со СВОЕГО ноута,понимаешь со своего.Просто введя цифры карты и получив пароль по СМС.
СМС пришло на чей телефон? Правильно, на телефон владельца карты.
А в том, что этот телефон украл халдей - виноват Сбер?
PADI OWSI

unifor
Активный участник
Сообщения: 2715
Зарегистрирован: 23-06-2012 23:49
Откуда: Belarus

#20 Сообщение Добавлено: 06-11-2015 20:09 Заголовок сообщения: Re: Сбербанк-дебилы или профаны?

Бывает онлайн банкинг и СМС банкинг. Если СМС банкинг был включен, то для подтверждения платежа требуется именно телефон. Подтверждение платежа производится отправкой СМС с привязанного к карте телефона. Никакие пароли с онлайн-банкинга не нужны.
Во многих банках онлайн банкинг открывается именно после подключения СМС банкинга.
Сам виноват.
Не размауляю з жывеламi!!!

Ответить