Защищайтесь от хакеров, а не от клиентов
и люди к вам потянутся На днях стало известно об обнаружении первого в истории вируса-трояна для банкоматов, наносящего реальный финансовый вред клиентам. Как сообщили антивирусные компании, хакеры с просторов бывшего СССР научились программно отлавливать ПИН-коды и безвозвратно выводить деньги со счетов ничего не подозревающих клиентов банка.
Вроде бы на данный момент проблема решена: зараженные банкоматы вылечены, списания средств остановлены. Но лиха беда начало — если есть один троян, то появится и второй, и третий. Что самое неприятное, клиент в этом случае не может сделать вообще ничего. Если бороться со скимингом (копированием карт с помощью скрытого сканера и видеокамеры или накладки на клавиатуру) еще как-то можно — достаточно внимательно рассмотреть банкомат и прикрыть рукой вводимый ПИН-код, — то против программы не попрешь. Ее просто не видно.
Именно теперь, с появлением столь изощренного способа воровства денег из банкоматов, особенно много вопросов возникает к работе банков с подозрительными операциями. Достаточно почитать форум на портале Банки.ру, чтобы увидеть массу неприятных историй о том, как банк блокирует карты клиентов, часто не ставя их об этом в известность. Да еще, по закону подлости, в самый неподходящий момент. Кто-то из-за этого не смог купить дешевые авиабилеты по спецпредложению, кто-то был вынужден бросить в магазине полную тележку еды. А одной моей подруге, которая сейчас учится в американском университете, карточки умудрились в один день заблокировать сразу два банка: и американский, и российский Citibank. Это оставило ее на неделю с двадцатью долларами наличных в кармане — в буквальном смысле.
Иногда дело доходит даже до «веерных отключений», когда разом блокируются карточки, принадлежащие работникам одной организации.
Банки, разумеется, объясняют, что подобные неприятности происходят исключительно в интересах клиентов. Мол, проще потратить несколько дней на перевыпуск карты, чем несколько месяцев — на попытки вернуть украденные деньги, да еще и без заранее гарантированного результата.
Но в одной умной книге правильно говорилось: «В заботе о ближнем главное — не перестараться». Критерии, по которым банк определяет, какую карту блокировать, а какую — нет, потребителям неизвестны. Поэтому очень не хочется, чтобы попытка воспользоваться картой превращалась в лотерею: то ли сможешь с ее помощью заплатить в магазине, то ли нет. То ли снимешь в загранпоездке в банкомате немного евро, то ли банк посчитает, что данная операция в данной стране подозрительна. Отсутствие прозрачности становится поводом для беспокойства и лишних расходов: приходится брать с собой не только карту с требуемой суммой, но и ту же сумму наличными в кошельке. Неудобно.
Решение проблемы есть, но банкам оно не понравится. Достаточно принять за правило перед блокированием карты по любой причине обязательно дозваниваться до клиента и, авторизовав его по «секретному слову», предупреждать о возможных неприятностях. Конечно, могут быть исключения: в экстренных случаях, когда с клиентом нет связи, банк может ограничиться электронным письмом и самостоятельно принять решение о блокировании карты. Но это должно стать редким, очень неприятным форс-мажором. Клиент в свою очередь должен строго соблюдать обязательство вовремя сообщать об изменении номера телефона и по возможности постоянно быть доступным. Это в его же интересах.
Ввести такую систему наверняка довольно сложно и относительно дорого. Намного проще молча отключать карту, не тратя на это каких-либо усилий, а клиент как-нибудь переживет — не барин. И пока на рынке нет крупного банка, трепетно заботящегося не только о деньгах клиента, но и о его интересах, такой подход будет массовым.
Но также очевидно, что подобный «добрый банк» — отличная ниша на нашем уже довольно конкурентном рынке. Кто первый предложит и реализует такую концепцию, тот получит огромное число не только преданных клиентов, но и бесплатных «рекламистов», которые будут искренне призывать своих знакомых уйти от обычных, излишне «жестких» банков к новому — такому, с которым комфортно работать, и честному.
Материал просмотрен 2706 раз.
|
|
| Эта проблема особенно характерна для дочек иностранных банков и, в первую очередь, для Сити. Дочки пытаются брать пример со своих западных родителей, но копирование поведения происходит чисто формальное. Клиенты американского СИТИ не несут практически никаких рисков по несанкционированному использованию их карт. Это полностью риск банка. Об этом сказано во всех договорах между клиентом и банком. Банк, по- существу защищает свои деньги. И тут его можно понять. А что у нас? А у нас - все наоборот: за все операции фактически полностью отвечает клиент. Возврат денег в случае несанкционированного доступа к счету крайне маловероятен. Однако банк ведет себя с той же маниакальной подозрительностью, что и в случае западного банка. И фактически вредит клиенту за его же собственный счет. Один из приемов осложняющих жизнь клиента - отключение карты в случае, если вы месяц-другой ее не использовали, а потом вдруг начали активно ею пользоваться. Упаси вас Бог сделать в таком случае несколько трат в один день! Начинать понемногу, медленно наращивая объем. Иначе - сразу остановят карту. Будут звонить вам домой и если не дозвонятся - прощай отдых! При этом анализом ваших расходов никто особенно не заморачивается. У меня, например, останавливали карту после оплаты за страховку в известную, солидную фирму. Не надо быть очень умным, чтобы понять, что по такому переводу бенефициар легко вычисляется. Конкретика не важна: карта не использовалась в течение месяца. То, что у клиента может оказаться достаточно много банковских карт тоже никому не интесно. |
|
|
| Пока вы будете дозваниваться до клиента в другой стране, с карты уже все снимут. Можно заранее позвонить в банк и спросить, есть ли в этой стране риски фрода. В Тайланде и на Украине риски есть, в частности, при снятии через банкоматы. Нельзя телепатически определить, что клиент собирается на Украину. А заблокировать карту при попытке ей там воспользоваться - можно. Всем не дозвонишься. Увы. Так надо содержать еще пару сотен человек, которые бы могли осуществлять обзвон 24/7. |
|
|
| Если банку "надо содержать еще пару сотен человек, которые бы могли осуществлять обзвон 24/7", значет он должен их содержать. Это проблемы банка. Не нужно перекладывать их на клиента. |
|
|
| Цитата |
|---|
tbtg пишет:
Если банку "надо содержать еще пару сотен человек, которые бы могли осуществлять обзвон 24/7", значет он должен их содержать. | Ну да. Только что-то мне подсказывает, что средства на содержание этой пары сотен, на их зарплату, на налоги, на помещения для них, на обеспечение связи, на приобретение и экспуатацию компьютерной техники и прочие - будут включены в изменившиеся тарифы банка. |
|
|
| Пусть будут включены. Я готов платить больше за отсутствие риска оказаться в неожиданный момент в подобной ситуации, не говоря уже о риске остаться в чужой стране с заблокированной картой. |
|
|
| Цитата |
|---|
Сергей Н. Гирин пишет:
Ну да. Только что-то мне подсказывает, что средства на содержание этой пары сотен, на их зарплату, на налоги, на помещения для них, на обеспечение связи, на приобретение и экспуатацию компьютерной техники и прочие - будут включены в изменившиеся тарифы банка. |
Рассказываю . Прогресс не дремлет, и давно телекомм. акулы капитализма успешно продают вполне жизнеспособные т.н. системы телемаркетинга. Они как раз заточены для всяких коллекторов, тех же банков и т.п. структур для автообзвона (по сложным правилам) кого надо. Железо и инсталляция стоит десятки тысяч $, но потом не выходит в декрет и кушать почти не просит . |
|
|
| Цитата |
|---|
vadimpl пишет:
но потом не выходит в декрет и кушать почти не просит |
1% всей электроэнергии в мире тратится на серверы. |
|
|
Были и такие банки, что звонили клиентам. В том числе и по каждой подозрительной транзакции. Очень здорово попадать на несколько минут разговора в роуминге по каждой транзакции. А большинство ВИПов после второго-третьего звонка отвечала на понятной русском нецензурном языке.
Есть методы подтверждения с помощью СМС. Недостаток такой же - неудобно.
В общем, безопасно и удобно одновременно не бывает. Всегда выбирается компромисс. Причем, как правило, в пользу удобства. При этом дальновидные банки страхуют риски по картам, но только по дорогим продуктам.
А обсуждать с неспециалистами банкоматный "вирус" - это все равно что банковские работники на полном серьезе говорят о биохимии мозга. Нынешняя истерия по этому поводу - плод пиара и журналистики. |
|
|
Маниловщина какая-то, её-богу...
Ну откуда бы в Стране Жлобов взяться нежлобскому банку?..
Как говорится, «не забывай, в какой стране ты живёшь, и какая ответственность за это есть».
;θ) |
|
|
| Цитата |
|---|
vadimpl пишет:
Рассказываю | Не стОит. Лучше попробовать почувствовать разницу между телемаркетингом и службой поддержки клиентов банка. |
|
|
| Цитата |
|---|
BratKaramazov пишет:
Ну откуда бы в Стране Жлобов взяться нежлобскому банку?.. | Какие слова-то знакомые... Новая реинкарнация известной личности? |
|
|
| Мне не понятно одно, почему у нормальных банков, проблем с CWW кодом не возникают ? Написал заявление на доступ в интернет и можешь любой картой (кроме Мастер кард) оплачивать без проблем покупки в инете.При этом, оформление специальной карты для инета, не требуется.У Альфы же, постоянно проблемы с оплатой покупок, из-за запроса CWW кода и у нее же самый большой процент хищений.Плюс, коллосальный % клиентов оставшихся без средств за границей.Словом сказать: "за что боролись, на то и напоролись".Что касаемо банкоматного вируса, в том виде, что он представлен в СМИ, это явно или полный бред или происки разработчиков банкоматов, по разработке новых степеней защиты и проталкивание определенной продукции.Но в то, что разработан вирус под програмное обеспечение банкомата и он что-то кому-то передает насчет кредитки -это бред. |
|
|
| Цитата |
|---|
PROFF3 пишет:
Написал заявление на доступ в интернет |
что-что написал??
у нормальных банков как раз всё сразу работает без всяких заявлений. |
|
|
| Цитата |
|---|
PROFF3 пишет:
Написал заявление на доступ в интернет и можешь любой картой (кроме Мастер кард) оплачивать без проблем покупки в инете. |
Возможно, я что-то недопонимаю. Пишу заявление и моя, к примеру, Маэстро легко и непринуждённо подменяет, допустим, Визу и т.п.? Дайте мне этот банк! |
|
|
| Цитата |
|---|
Сергей Н. Гирин пишет:
Какие слова-то знакомые... Новая реинкарнация известной личности? |
Какой примерно личности? |
|
|
Это не банкоматный вирус, а просто штрилиц какой-то! я уже боюсь
В общем ерунда, конечно. Страшилка для пипла.
Поскольку критерии "подозрительных операций", применяемые банками, узнать нереально, самый простой способ не оказаться в той самой ситуации с заблокированной картой - иметь с собой, особенно в отпуске, пару карт различных банков. |
Желаете оставить комментарий?
|
|