Форум

Сбербанк, халатность службы безопасности

и провоцирование нечестных сотрудников на преступление?

  • 1
Про безопасность карт и счетов к ним написано много.
Про небезопасность интернет-банка и доступ через любую карту тоже.
Но Сбербанк способен удивить.
Зашел взять наличные со счета в Сбербанк.
1. Операционист долго листала паспорт. Понятно.
2. Авторизовали по любой карте банка, знакомо. Счет к карте отношение не имеет.
3. Попросили ввести пин код, как при покупке в магазине за требуюмую сумму. Деньги получил в кассе вместе с бумажной. Расписываться нигде не пришлось.
Теперь простой вопрос. Операционист по любой карте клиента, зная ПИН, сможет взять что захочет с любого счета. Стадию пролистывания паспорта опускаем. Как клиенту доказать, что злоумышленник снял деньги? ПИН это эквивалент подписи. Карту можно забыть у операциониста ранее и не заметить. Сотрудника в принципе 2 нужно для снятия со счета. Но, черт возьми, не понимаю, можно ли картой Сбербанка пользоваться?
Заход в интернет-банк сопровождает sms. Подтверждение снятия денег со стороннего счета картой естественно по sms нет.
Сбербанк понимает, какую систему расчетов он создал?
 
Паспорт + пин явно лучше, чем просто паспорт, как в большинстве банков.
 
Цитата
m0xfff пишет:
Паспорт + пин явно лучше, чем просто паспорт, как в большинстве банков.

1. Для авторизации может быть дополнительно карта хорошо. Не берусь судить.
2. ПИН код ЛЮБОЙ карты от клиента ко ВСЕМ счетам вместо подписи очень плохо. Бухгалтер, контролер, кассир, имея карту, все провернут от имени клиента, который ничего не докажет. Вы не можете опротестовать покупку в магазине после ввода ПИН.
В каком еще банке электронная подпись произвольной карты заменяет живую?
Не говорите, что карту с ПИН нельзя потерять. Можно забыть, "можно снять с бесчувственного тела", можно отобрать в подворотне у пенсионера.
 
Цитата
alexei2009 пишет:
Не говорите, что карту с ПИН нельзя потерять.

На счет остального спорить не буду, но какого лешего вместе носить пин и карту smile:fool: , да и вообще зачем носить записанный пин smile:crazy: , накрайняк если пин невозможно запомнить, тогда возьмите этот самый пин, к любому числу в нем прибавьте например 3 и уже это запишите, например было 1111, стало 1411, тогда вероятность, что подберут пин по записи, мала, быстрее карта заблочится.
Мастер-Банк; Инвестбанк; Русский Земельный Банк;ПК-Банк; Транспортный; Инвестиционный союз; Тусар; Бенефит-банк; Связной; 1Банк; Мосводоканалбанк; Стелла-Банк; Айманибанк; Росэнергобанк; Воронеж; ...
 
Цитата
feoser пишет:
да и вообще зачем носить записанный пин

ПИН код набирает клиет первый раз при доп. авторизации к паспорту, второй раз при одобрении операции к счету. Настройка камер безопасности мне-клиенту неизвестна. И я написал простую вещь --- карту могу забыть и уйти. Мне удобно, чтобы каждая карта была ключом только к своему счету. Так изначально задуманы карты.
Пожалуйста, другой банк берет паспорт клиента и сам оператор прокатывает карту без ввода ПИН. Операции идут под подпись --- какие то шансы у клиента доказать мошенничество в течение месяца остаются. И это сильно снижает потенциальную аферу операциониста.
А в случае мошенничества работника Сбера клиенту доказать ничего нельзя. Сбербанк убрал подпись клиента для операций со счетами. Смысл действия Грефа мне непонятен. Можно двинуть нужную сумму самому на картсчет и в кассе 1 раз ввести ПИН код. Касса не заедает, и доступны usd по карте в usd. Но в работе через карту суммы сильно ограничены, т.е. работать со счетом правильнее.
Вывод простой. Карты Сбербанка можно, по прежнему, использовать для интернета. Для получения паролей в ИБ. Можно раз в месяц снять зарплату. Но для разных платежей, снятия небольших сумм в банкоматах никакую карту Сбера не использовать! Лучше предпочесть карту другого банка.
Небезопасность захода с помощью карты в ИБ отчасти убирает sms оповещение о каждом заходе. Но в случае счета никаких следов в виде sms от использования карты у клиента нет.
 
Так вот оказывается для чего при получении денег от АСВ в Сбере у меня спрашивали, есть ли карта Сбера.
 
Цитата
alexei2009 пишет:
Теперь простой вопрос. Операционист по любой карте клиента, зная ПИН, сможет взять что захочет с любого счета. Стадию пролистывания паспорта опускаем. Как клиенту доказать, что злоумышленник снял деньги? ПИН это эквивалент подписи. Карту можно забыть у операциониста ранее и не заметить.

Ваше недовольство я кажется понял.
На самом деле ситуаций гораздо больше, и для этого не обязательно забывать карту у операциониста, а операционисту даже не обязательно знать ваш ПИН.
Круто ты попал на рубли!...
В России деньги - дефицит!
Денег нет? Идите в ... бизнес!
 
Цитата
Snapik пишет:
Ваше недовольство я кажется понял.

В отношениях с любой организацией частному лицу полезно иметь доказательства.
Чек прихода, чек расхода --- банк и клиент хранят, через месяц утилизуруют, если никаких проблем не возникло. Сбербанк --- это частная организация, а не Верховный суд.
Очень редко бывает в Сбере --- сотрудники сговорились и почистили пенсионера. Следствие раскручивало, кто из работников подделал подпись на бумаге?
Положим, клиент забыл карту и обнаружил проведение денег со счета, не относяшегося к карте. И вот чек расхода со счета у полицейского --- там электронная подпись клиента из его карты и подписи сотрудников банка.
Клиент у следователя у следователя утверждает, что сотрудники похитили деньги.
Сотрудники все знают, но опровергают. Общеизвестно, при проведении ПИН кода по карте в магазине ответственность на держателе карты, согласно договору. Но в магазине доступ только к картсчету.
Полицейский только скажет: зачем клиент доверил деньги Сбербанку и взял ответственность по карте? А если взял карту, то как мог ее использовать где попало, ведь карта Сбербанка заменила его руку? Такие карты из сейфа вынимать можно только при посещении Сбербанка. Следователь только по делам службы оружие из сейфа достает.
Цитата
Snapik пишет:
и для этого не обязательно забывать карту у операциониста

Думаю без чипованной карты фокус злоумышленнику не удастся. Хотя Сбербанк никогда не подтвердит, что серьезные операции по магнитной полосе при наличии чипа во всех их банкоматах запрещены.
 
Цитата
alexei2009 пишет:
ПИН код ЛЮБОЙ карты от клиента ко ВСЕМ счетам вместо подписи очень плохо. Бухгалтер, контролер, кассир, имея карту, все провернут от имени клиента, который ничего не докажет.

Дело немного не в этом. Если сотрудник банка не чист на руку и захочет провернуть подобное, ему даже не обязательно нужны карта и тем более ПИН-код.
Круто ты попал на рубли!...
В России деньги - дефицит!
Денег нет? Идите в ... бизнес!
 
Цитата
Snapik пишет:
Дело немного не в этом. Если сотрудник банка не чист на руку и захочет провернуть подобное, ему даже не обязательно нужны карта и тем более ПИН-код.

Некоторые операции без карты клиента Сбербанк может провести путем привлечения еще одного сотрудника. Такую операцию в случае обмана клиенту легче опротестовывать --- требуется подпись на бумаге. Работа со счетом, увы через карту и ПИН код, только электронная подпись.
А теперь ключевой вопрос. Кто знает, возможно ли существование клона-двойника карты Сбербанка?
 
Чтобы таким способом никто не смог снять деньги в Вашего счета есть же специальная услуга - Вы можете её подключить (защита от снятия денег с Вашего счета третьими лицами) - стоила раньше полторы тысячи, щас, уже писали люди, что две вроде стоит.
... от страховки Вы потом можете отказаться...
 
Цитата
alexei2009 пишет:
Кто знает, возможно ли существование клона-двойника карты Сбербанка?

Если карта нечипованная - то дубликат магнитной полосы легко сделать, чип тоже можно - но дорого, тк нужно оборудование.
 
Не надо поддаваться на развод со стороны сотрудников Сбера, утверждающих, что без карты невозможно проводить операции. Это выбор клиента - использовать карту для дополнительной аутентификации или ограничиться паспортом. Меньше светишь карту - меньше имеешь проблем.
 
Цитата
Бутафор пишет:
Чтобы таким способом никто не смог снять деньги в Вашего счета есть же специальная услуга - Вы можете её подключить (защита от снятия денег с Вашего счета третьими лицами)

Как можно самому себе запретить доступ к счету. Карта выдает ЭЦП --- замена руки.
Цитата
камо пишет:
Если карта нечипованная - то дубликат магнитной полосы легко сделать, чип тоже можно - но дорого, тк нужно оборудование X

Все карты Сбера чипованные. Но есть сомнения, что устройства Сбера отслеживают двойник чипа.
Цитата
Alex_tfn пишет:
Не надо поддаваться на развод со стороны сотрудников Сбера, утверждающих, что без карты невозможно проводить операции. Это выбор клиента - использовать карту для дополнительной аутентификации или ограничиться паспортом. Меньше светишь карту - меньше имеешь проблем.

Сомневаюсь, что легко отказаться от предоставления карты, когда сберкнижки нет. Когда то сберкнижки выдавали к любому счету. А сейчас последовательность: Карта -> Интернет банк (ИБ) -> Счета в ИБ.
Есть другой Банк Москвы. ИБ тоже заводят при наличии карты. Карта без ввода ПИН идет как доп. средство идентификации к паспорту. Подписи на расходе-приходе живые. В случае сговора кому то из работников придется вживую расписаться --- хоть какие то улики на стороне клиента. Сами банки прекрасно защищаются от жуликов видеосъемкой работы с клиентом.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть