Почему в 2018 году стало опасным повседневное "магазинное/транспортное" использование карт Тинькофф банка?

11.11.2018 06:37 14 4 029 просмотров
Почему в 2018 году стало опасным повседневное "магазинное/транспортное" использование карт Тинькофф банка?

Краткий ответ - руководство ТБ именно в этом году искуственно создало мегадыру в системе безопасности.

Вот свежайший пример - https://www.banki.ru/forum/?PAGE_NAME=read&FID=61&TID=354140#forum-message-list

В 2017 году и ранее в подобной ситуации клиент не потерял-бы ВСЕ свои сбережения, находящиеся на счетах Тинькофф банка.

Именно в этом году Тинькофф банк технически реализовал возможность восстановления доступа в личный кабинет ИБ/МП по номеру любой карты (ранее такая возможность была только по номеру основной карты, чем клиенты пользовались для безопасности своих накоплений в ТБ - основную карту хранили дома/в сейфе и тп... а по магазинам, в метро, автобусе ... использовали только дополнительные карты, которые не страшно было потерять).

При этом следует учесть, что в случае, если преступники используют смартфон жертвы, то Тинькофф банк при восстановлении/сбросе МП даже не задаст контрольный вопрос. Ведь какой-то идиот в банке, отвечающий за безопасность, эту опцию отключил.

Братва (воры-карманники и грабители...) люто плюсует Тинькофф банку за такое облегчение их нелегкого труда, ведь воровать/чистить в ноль счета клиентов Тинькофф банка стало гораздо легче и приятней...

А клиенту абсолютно перпендикулярно/параллельно - какой номер вводить для восстановления доступа - количество цифр в номере основной карты и дополнительной - ОДИНАКОВО. Никакого "удобства и упрощения" от нововведения банка в 2018 году клиенты не получили, зато банк нехило подставил безопасность денег всех своих клиентов ....


Что делать?
Всем известный классический вопрос...

Есть простое и не очень дорогое решение, которое на порядок повышает уровень безопасности - полностью запретить восстановление по номеру карты - любой карты.

А всем клиентам вместо общедоступных номеров карт выдать мастер-ключ/код для восстановления - который можно спрятать в сейфе/дома/закопать в саду и тп....

Часть мастер-ключа клиент визуально получает в личном кабинете ИБ, часть в смс на контактный номер.

При таком раскладе ворам-карманникам и грабителям не добраться до лимитов и основных средств/вкладов клиента....

А ТБ можно будет поставить памятник - "За истинную клиент-ориентированность!"

PS.
По информации с форума, актуально по состоянию на 21 ноября 2018 года

Цитата
Тинькофф Банк пишет:
Сейчас зарегистрироваться по номеру не именной карты нельзя в личном кабинете.


Цитата
Тинькофф Банк пишет:
Восстановить тоже нельзя.


Цитата
Тинькофф Банк пишет:
Мы убрали SMS о переводе со счета, так как при совершении перевода между своими счетами в МП или ЛК Вы видите все детали операции сразу после ее совершения.

Прим. Мошенники тоже видят....

Комментарии 14

Камо Haiku_OS_User  (камо)
#
На даном этапе каждому клиенту ТБ придется выбирать - либо хранить деньги в ТБ и НЕ пользоваться его картами, либо не хранить и пользоваться картами в магазинах/транспорте...

Данное нововведение означает потерю ТБ ранее существовашего преимущества в системе безопасности перед иными банками, которые не использовали допкарты к основной карте.

Если это нововедение сделано не по глупости отдельно взятого руководителя-идиота, а умышленно- для того, чтобы принудить клиентов платить за страховку карты, то это вдвойне ударит по имиджу банка.
Камо Haiku_OS_User  (камо)
#
Вообще, использовать для восстановления доступа общедоступный визуально номер карты, это нонсенс...
ТБ - средневековый банк???
smile:D smile:D smile:D
Sl  (sl4)
#
так как защищаться??? не носить с собой никаких Тинькоффских карт? пин на симку?
Камо Haiku_OS_User  (камо)
#
Цитата
Sl пишет:
так как защищаться??? не носить с собой никаких Тинькоффских карт? пин на симку?


На даном этапе каждому клиенту ТБ придется выбирать - либо хранить деньги в ТБ и НЕ пользоваться его картами, либо не хранить и пользоваться картами в магазинах/транспорте...
Мне ближе второй вариант - ликвидировать в ТБ все вклады....
Камо Haiku_OS_User  (камо)
#
Вообще, абстрагируясь от ситуации, - дистанционное восстановление утраченного доступа - удобно, а для моноофисного банка единственный приемлемый вариант.
НО! Это должно быть реализовано БЕЗОПАСНО ... в ТБ на сей момент про безопасность ЗАБЫЛИ/ЗАБИЛИ.
Камо Haiku_OS_User  (камо)
#
Я нисколько не уменьшаю вину самого клиента в том, что он предоставил преступникам достаточно времени, чтобы взломать украденный смарт и стырить ВСЕ, что было....
НО! ВЕДЬ БЫЛА ЗАЩИТА ОТ ТАКОГО ВАРИАНТА СОБЫТИЙ, просто раньше по номеру допки нельзя было восстановить доступ - и банк ее ликвидировал.
Александр С  (Санек.s)
#
Всем добрый вечер такая же ситуация и в Сбербанке , для регистрации нового пользователя достаточно номера Карты и кода подтверждения который приходит на номер телефона . Не знаю как но мошенники как то код подтверждения перехватили и за считанные минуты опусташили все . Код никому не сообщали как его получили не понятно телефон айфон .
Камо Haiku_OS_User  (камо)
#
Цитата
Александр С пишет:
Всем добрый вечер такая же ситуация и в Сбербанке , для регистрации нового пользователя достаточно номера Карты и кода подтверждения который приходит на номер телефона . Не знаю как но мошенники как то код подтверждения перехватили и за считанные минуты опусташили все . Код никому не сообщали как его получили не понятно телефон айфон .

Сбер карты вообще нельзя использовать .
Только как зарплатный/пенсионный - получил, оплатил ЖКУ, снял налик и тп, вывел весь остаток в ноль на карты "магазинного" банка.
Никита Ющенко  (yoush)
#
Пикантная подробность - на андроидофоне, закрытом паролем, с отключёнными уведомлениями на экране разблокировки, увидеть входящую СМС таки оказалось можно - достаточно на этот телефон позвонить, и тогда он даст возможность потянуть за верх экрана и увидеть уведомления - включая текст входящей СМС...
Камо Haiku_OS_User  (камо)
#
Цитата
Никита Ющенко пишет:
Пикантная подробность - на андроидофоне, закрытом паролем, с отключёнными уведомлениями на экране разблокировки, увидеть входящую СМС таки оказалось можно - достаточно на этот телефон позвонить, и тогда он даст возможность потянуть за верх экрана и увидеть уведомления - включая текст входящей СМС...

Взломать любой смарт - вопрос времени. Если клиент упустит время - чистые/пустые счета в ТБ ему гарантированы.
Леопольдиньо  (Лёпа Лебезинский)
#
Значит надо карту хранить отдельно от телефона: в разных карманах (диверсифицируемся).
Камо Haiku_OS_User  (камо)
#
Цитата
Лёпа Лебезинский пишет:
Значит надо карту хранить отдельно от телефона: в разных карманах (диверсифицируемся).


Цитата
Тинькофф Банк пишет:
Сейчас зарегистрироваться по номеру не именной карты нельзя в личном кабинете.
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.

Популярные сообщения

ОПЛАТА НАЛОГОВ с кэшбэком
Соответствующие темы на форуме: Банки начисляющие кэшбэк за оплату налогов мсс 9311: Райфайзенбанк 5% (кредитная карта «#Всёсразу»). Карта в
16
Карта UNO от банка Нейва
Небольшой "обзор" на карту от меня. Также планировался как небольшой FAQ 1. Оформление и получение карты Оформить карту можно на промосайте или на
0
Новости по итогам отчетности за октябрь 2020 г.
#проблемные банки, #банки в зоне риска, #надежность банков, #дацзыбао о банках, экономике и финансах Обзор написан здесь:
0
Читай, скотина, договор! Или, допы на обучение.
Ой. Здрасти! Наше вам с кисточкой. С пальцем - десять, с огурцом – пятнадцать. Но я тут немного отвлекся от банковской сферы. Потому про банки сегодня
1
Немножко про антифишинг в платёжной сфере.
Я, как порядочный параноик, а точнее любитель информационной безопасности не смогла пройти мимо фишингового письма, которое пришло мне на мой личный почтовый
3

Новые сообщения

  • Цены недвижимости ближайшего будущего
    > Засосов пишет: > > a-m_o-kпишет: > кто что думает вообще про цены на недвижимость на ближайшее будущее? новых рекордов мы не увидим даже в
  • Читай, скотина, договор! Или, допы на обучение.
    Ой. Здрасти! Наше вам с кисточкой. С пальцем - десять, с огурцом – пятнадцать. Но я тут немного отвлекся от банковской сферы. Потому про банки сегодня
  • Новости по итогам отчетности за октябрь 2020 г.
    #проблемные банки, #банки в зоне риска, #надежность банков, #дацзыбао о банках, экономике и финансах Обзор написан здесь:
  • Петиция в ВТБ
    Добрый день. В связи с тем, что уже у многих брокеров есть доступ к иностранным площадкам для квалов по условиям, которые намного лучше чем в ВТБ,
  • Карта UNO от банка Нейва
    Небольшой "обзор" на карту от меня. Также планировался как небольшой FAQ 1. Оформление и получение карты Оформить карту можно на промосайте или на

Продукты Банки.ру