Форум

Сбер плюнул на нашу безопасность во имя природы! )))))

Берегите природу!

Цитата
mikl0308 пишет:
С учетом того, что большинство банков практикует вход в ЛК по номеру карты, номер также является секретной информацией.

Номер карты не может быть секретным. Банки просто должны перестать принимать номер карты как логин для доступа в ИБ или для восстановления пароля.
Вот я уже боюсь пользоваться картой СБЕРА так как утрата карты одновременно с телефоном предоставляет доступ ко всем счетам клиента. И никак это в Сбере не отключается.
 
Цитата
Golikov.VV пишет:
Банки просто должны перестать принимать номер карты как логин для доступа в ИБ или для восстановления пароля.

smile:yep:
 
Цитата
mikl0308 пишет:
Цитата

Свободомыслящий Анархист<noindex>пишет</noindex>:
Но перед тем как вложить вашу карту в конверт, банковская Маринка берёт её из кучи карт в офисе и упаковывает в конверт.

Карты должны уже приходить в ДО запечатанными в конверт. Думаю, это не так сложно сделать ПИНы же приходят в запечатанном конверте.

Ок, допустим в ДО карта уже пришла в конверте. Тогда карту в конверт вложила Маринка в другом ДО. Не сама же карта в конверт запрыгнула? И мы опять возвращаемся к исходному варианту. smile:pardon:
-Разделяй Обнуляй и Властвуй!
-Если человек с деньгами встречает человека с опытом, то человек с опытом уходит с деньгами, а человек с деньгами уходит с опытом!
 
Цитата
Свободомыслящий Анархист пишет:
Ок, допустим в ДО карта уже пришла в конверте. Тогда карту в конверт вложила Маринка в другом ДО. Не сама же карта в конверт запрыгнула?

карты должны автоматически упаковываться в конверт при производстве?
если это дорого реализовать банкам, то хотя бы сразу после производства тут же, под камерами, упаковываться одним человеком в конверты, чтоб в случае утечки данных карты можно было проверить только одного этого человека, если все чисто, виноват клиент.
 
Цитата
Revolution пишет:

К счастью-нет. В колхозе выдают правильно. Как минимум пин-конверт Вы получите из сейфа в кассе отдельно от карты. Еще в "Авангарде", например.

не смешите....в коробке картонной карты кучей лежат. хорошо хоть в сейфе....
 
Цитата
Revolution пишет:
Вы впервые получаете карту сбера? Рисунок

Ещё раз повторю: ранее всегда получал карту сбера в запечатанном конверте, сейчас почему-то без конверта.
Изменено: V.Bukina- 23.06.2021 11:57 (Отмодерировано.)
 
Цитата
WindMan пишет:
операции проведенные без 3dSecure оспариваются на раз два, ПЛЮС сотрудник банка, переписывающий под пристальным взглядом камер наблюдения номера карт из колоды и cvv код с обратной стороны, не проработает и дня.


Ну на счёт того, что такие операции оспариваются "на раз два" есть сомнения. Будем наблюдать за темой уважаемого предетора67 - https://www.banki.ru/forum/?PAGE_NAME=...age8662735
Пока там что-то никто не торопится ему денежки возвращать.
Да и зачем в принципе создавать ситуацию, когда надо будет что-то там оспаривать, если можно так сказать превентивно не допустить ситуации, когда проблема возможна. И самое странное, раньше так и делали, но сейчас во имя сокращения расходов на мелочах решили отказаться. Да нет, всё понятно, банк всегда найдёт оправдание и скажет нам, что даже в открытом виде никто не сохранит данные. Не знаю как других, но меня их аргументы не сильно убеждают.

Цитата
WindMan пишет:
да, тоже привозят без конверта. Получал на прошлой неделе. Банк УБРиР


Посмотрим на эту тенденцию, Тинькофф тоже по сроку скоро менять. Интересно даже как они привезут.

Цитата
WindMan пишет:
а смысл в этом ? если pin меняется сразу же после активации карты


а теперь фокусник достаёт кролика из шляпы) осмелюсь не согласиться - при замене карты по сроку, по крайней мере в сбере пин-код совершенно не меняется, вполне себе продолжает работать старый. Это только для совершенно новых карт скорее всего требуется обязательно менять пин (а может от банка зависит).
 
Цитата
rypnav пишет:
Меня больше интересует почему этот CVV нельзя сделать формируемым лишь по инициативному запросу (в приложении, банкомате).

для цифровых карт так и реализовано.
полный номер+цвв - в смс по запросу из ИБ/МП.

Цитата
mirmik пишет:
Я не специалист в этом ни разу, но мне кажется что сейчас CVV код больше нужен для подтверждения валидности карты, чем для безопасности. А для безопасности уже 3ds

фокус в том, что часть продавцов до сих пор не использует 3ds на своих сайтах!
по идее, такие транзакции (должно быть!) можно легко оспорить - но это лишний геморой, да и не всегда получается, особенно в монстрах типа сбер/втб/альфа.
по моему опыту - без проблем только у тинькоф.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
уже не первый десяток таких тем на моей памяти, и каждый раз кто-то "удивляется".. Рисунок

Я понимаю, что для вас это может быть боян, но для меня это было новостью. И думаю ещё очень много клиентов, которые с этим столкнутся впервые. Если не один десяток таких тем, значит людей волнует это. Жаль только что банки глухи к нашим проблемам и желаниям.
 
Цитата
alexxx76 пишет:
напыление, как на лотерейках.

Тоже хорошая идея и вполне себе "природосберегающая", в общем было бы желание, придумать решение не так уж и сложно.

Цитата
alexxx76 пишет:
так в заявлении - квадратик для проставления галочки на платную услугу - доставить в конверте.
цена конверта 10 рублей.

если конверт слишком дорог для банка, я готов оплатить его.

Эх, при перевыпуске карты по сроку никаких заявлений не предусмотрено... Банк ничего клиента не спрашивает. И думаю, что если конверт сделать платной услугой - стоить он будет не 10 рублей, а рублей 500, если не тысячу. Надо же зарабатывать на клиентах, это же банкиры ))))
 
Цитата
alexxx76 пишет:
через сколько рук пройдет карта с момента изготовления до получения клиентом?
везде под камерами?

Очень верное замечание) Потом ищи свищи ветра в поле) и история про кассира, который запомнил 1300 карт это конечно исключение из правил. Но нам ведь достаточно одного кассира и одной ВАШЕЙ (или если угодно моей) карты, чтобы огрести проблем. Как говорилось в известном фильме "достаточно одной таблетки".
 
Цитата
Свободомыслящий Анархист пишет:
Но перед тем как вложить вашу карту в конверт, банковская Маринка берёт её из кучи карт в офисе и упаковывает в конверт. Так что разницы в безопасности тут нет никакой от слова совсем! Рисунок

Вот опять же - это мы так думаем, что никакой. Мы принимали участие в процессе выпуска карт? Я вот нет. Но очевидно, что когда карта в конверте, то она всё же проходит в видимом виде через меньшее количество сотрудников, как минимум, а может их и не вручную упаковывают (я вот этого не знаю).
Так что лучше исходить из принципа CCP - критикал контрол поинт (на производстве это используют широко), т.е. чем меньше критических точек тем лучше и тогда есть какая-то возможность контролировать процесс, анализируя где у нас проблема, в какой из критических точек. Но видимо это слишком сложно для высокотехнологичного сбера.
 
Цитата
rypnav пишет:
Меня больше интересует почему этот CVV нельзя сделать формируемым лишь по инициативному запросу (в приложении, банкомате). Может кому-то он вообще ни разу не понадобится.

Так исторически сложилось. Платёжные системы в качестве эксперимента делали карты где cvv код может динамически меняться, но такая карта будет слишком дорога в выпуске... по сути это уже маленькая плата с дисплеем.
 
Цитата
4rocket пишет:
А, может, это потому, что они не именными были. Возможно, именные и тогда в конвертах давали.

Да, неименные помню тоже получал без конверта в Хоум кредите в своё время, но именные всё же были в конвертах раньше.
 
Цитата
mirmik пишет:
Если мы платим онлайн, и вводим CVV код в форму. то он может где-то оставаться на том сайте, в логах, например, или типа того?

Интересная идея, не знаю как это реализовано, но могу предположить следующее.
При оплате идёт шифрование - т.е. в явном виде в трёх цифрах этот cvv код даже в логи не попадёт (расшифруй его ещё потом). Ну или возможно платёжные системы как-то ещё дополнительно обеспечивают его секретность при оплате на сайтах. Этот вопрос скорее всего проработан платёжными системами.
 
Цитата
mirmik пишет:
Я не специалист в этом ни разу, но мне кажется что сейчас CVV код больше нужен для подтверждения валидности карты, чем для безопасности. А для безопасности уже 3ds

Да, 3ds конечно должен обеспечивать, но его не все магазины используют - я вот тоже недавно это узнал! И ещё - зачем снижать количество преград перед мошенниками? Когда мошенники не знают ни номера, ни cvv им сложнее, чем когда остался только последний рубеж. Зачем упрощать мошенникам жизнь? Если на парковке стоят две одинаковые машины, то украдут ту, которую проще открыть. Украсть то можно любую, но воры тоже экономят свои силы и время и крадут то что легче. Как в анекдоте про медведя и двух туристов - не нужно обгонять медведя - нужно обогнать второго туриста.
 
Цитата
Struzhkin пишет:
Цитата
rypnav<noindex>пишет</noindex>:Меня больше интересует почему этот CVV нельзя сделать формируемым лишь по инициативному запросу (в приложении, банкомате).
для цифровых карт так и реализовано.
полный номер+цвв - в смс по запросу из ИБ/МП.
Для цифровых это понятно, там вся карта в приложении создается. Надо бы и для физического пластика так сделать. Научились же пин-код не выдавать в конверте, а формировать по запросу.
 
Цитата
ХСБ пишет:
Цитата
rypnavМеня больше интересует почему этот CVV нельзя сделать формируемым лишь по инициативному запросу (в приложении, банкомате). Может кому-то он вообще ни разу не понадобится.
Так исторически сложилось. Платёжные системы в качестве эксперимента делали карты где cvv код может динамически меняться, но такая карта будет слишком дорога в выпуске... по сути это уже маленькая плата с дисплеем.
Время идет вперед, все меняется. Никакой динамический cvv не нужен, достаточно чтобы он не печатался на карте. Пин код же не печатают.
 
Цитата
ХСБ пишет:
расшифруй его ещё потом).

да ну щаз!! ))
при передаче через https конечно идет шифрование - но для защиты от перехвата, на сайте где эти данные введены - они вполне могут быть сохранены в базе и даже в явном виде!
вроде достаточно случаев таких утечек было, когда вроде бы обещали что или ничего не хранят, или все зашифровано..
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Revolution пишет:
К счастью-нет. В колхозе выдают правильно. Как минимум пин-
..........


smile:magic: Нет

Получил в колхозе >>>>"Своя карта"
Без конверта ! ПИН-код по смс !
один только плюс остался = сменил ПИН сразу в банкомате
( бесплатно ).


smile:uncap:
Уровень преступности определяется не количеством преступлений и преступников, а способностью государства их выявлять и обезвреживать. (с)
 
Цитата
Struzhkin пишет:
при передаче через https конечно идет шифрование - но для защиты от перехвата, на сайте где эти данные введены - они вполне могут быть сохранены в базе и даже в явном виде!

Чего не знаю, того не знаю. Я вообще имел ввиду не https и ssl, а именно 256-битное шифрование от платёжных систем Verified By Visa или MasterCard SecureCode
Но наверно оно тоже не везде, но лично я его очень часто вижу при платежах в онлайне.
 
Цитата
mikl0308 пишет:
С учетом того, что большинство банков практикует вход в ЛК по номеру карты, номер также является секретной информацией.
Тогда и номер счёта тоже надо делать секретной информацией?
 
Цитата
rypnav пишет:
Меня больше интересует почему этот CVV нельзя сделать формируемым лишь по инициативному запросу (в приложении, банкомате).
Есть карты без CVV на пластике.
 
Цитата
Migel12 пишет:
Есть карты без CVV на пластике.

Было бы неплохо, если бы это стало стандартом.
 
Цитата
Revolution пишет:
Вы впервые получаете карту сбера? Рисунок

Цитата

selecadm<noindex>пишет</noindex>:
Во всех банках сейчас так, нет?

К счастью-нет. В колхозе выдают правильно. Как минимум пин-конверт Вы получите из сейфа в кассе отдельно от карты.


8 дней назад получала (замена по сроку) карту в РСХБ. Никаких конвертов не было.

В прошлом году получала (замена по сроку) кредитку в Сбере. На мой вопрос почему без конверта ответили аналогично как и ТС.
女性自尊的好處:自己的思想。
 

Все продукты Банки.ру

Показать ещеСкрыть