Форум

Сбербанк в очередной раз облегачет работу мошенником. Это уже некомпетентность или вредительство


Ребята, ранее зайти с ноутбука СБол можно было только по паролю.
Теперь же можно и по номеру телефона.
То есть возможность кражи мошенниками СБ облегчил до предела.
Так как теперь можно взять любой номер телефона(или предварительно проверив что на номере телефона есть счет в СБ) и можно не спеша подбирать пароль к этим номерам телефона.
Вместо того, чтобы усилить безопасность безопасноть СБ переводит не предупредив уведомления с СМС на пуши, а так же облегачает вход в СБОЛ разрешая доступ и через номер телефона

Это что, некомпетентность или вредительство?
 
Цитата
Бжашичек пишет:
можно не спеша подбирать пароль к этим номерам телефона.


Если пароль не год канонизации св. Доминика - то успеха вам в "не спеша подбирать пароль" smile:)
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
Michail_D пишет:
Если пароль не год канонизации св. Доминика - то успеха вам в "не спеша подбирать пароль"

Не в этом дело. С нуля мошенники бы не работали. А здесь мошенники из-за нововедения сбербанка. Берут мобильные номера прямо по списку, ставят программу, которая начинает неспеша подбирать пароли и все.
 
Цитата
Бжашичек пишет:
Это что, некомпетентность или вредительство?

Вы создали уже три темы, где ругаете Сбер. На нем свет клином сошелся? Не нравится- уйдите в другой банк.
 
Цитата
Бжашичек пишет:
Это что, некомпетентность или вредительство?
Это стремление охватить как можно большую аудиторию.

Обращайтесь в приемную ЦБ РФ с заявлением о том, что конкретный банк не обеспечивает необходимый уровень информационной безопасности и регулярно его ухудшает. Правда неплохо было бы сформулировать в чем именно это выражается, иначе ответ будет стандартным.
 
Цитата
Бжашичек пишет:
Это что, некомпетентность или вредительство?


Это внутреннее дело банка. Какая разница - некомпетентность или вредительство, людям если не нравится - они меняют банк. Но Бжашичек упорно пытается навязать свою собственную точку зрения Сбербанку через данный форум. Думаете, Сбер к вам прислушается и всё завтра поменяет?
Изменено: Acha77- 09.10.2021 00:19
 
Бжажичек, попробуйте несколько раз войти по номеру телефону с кривым паролем и расскажите тут что произойдёт. В Сбере наверное не такие тупые люди работают?
 
Цитата
Бжашичек пишет:
можно не спеша подбирать пароль

У Сбера ограничение есть на неверный ввод пароля? 5 раз и блокирнут? Верно? smile:uncap:
Жизни не хватит для подбора... smile:relax:
 
Посмотрите на это с другой стороны - подбирают пароль к вашей учетке и тем самым постоянно блокируют саму учетку.

В более нормальных реализациях вход по номеру телефона может включить сам пользователь и только он принимает это решение и несёт за него риски.
Ушёл на ФинФорумс и ХраниДеньги
 
Кто бы как бы не относился к Сберу и другим банкам, но замена логина на номер телефона - это определенно снижение уровня безопасности. Однако банки это упорно отрицают. Бред какой-то.
 
Цитата
камо пишет:
У Сбера ограничение есть на неверный ввод пароля? 5 раз и блокирнут? Верно?

Тогда почему в памятке по безопасности СБ четко написано, что ЛОГИН и пароль нужно устанавливать с заглавными и строчными буквами, с цифрами. Это рекомендация, чтобы ЛОГИН и пароль не были простыми. Значит важно было чтобы логин был более сложным. А теперь-раз и номер телефона сделали логином.
И возможны блокировки их хулиганских или иных действий. Твой личный кабинет теперь могут заблокировать любой мошенник или злоумышленник введя неверный пароль с логином твоего номера телефона несколько раз подряд
 
Цитата
predator67 пишет:
Вы создали уже три темы, где ругаете Сбер. На нем свет клином сошелся? Не нравится- уйдите в другой банк.

Сколько будет вопросов по безопасности, столько и будет претензий. Это ясно? Будет все хорошо и у СБ не будут воровать мошенники деньги,то и тем таких не будет. Раз у СБ есть вопросы по безопасности и воруют деньги у клиенов миллионами и левые кредиты открывают, то и темы такие будут. Все ясно?
Изменено: V.Bukina- 18.10.2021 17:35 (Отмодерировано.)
 
Спасибо, Бжашичек, за поднятую на форуме важную тему по безопасности. Здесь

https://www.banki.ru/forum/?PAGE_NAME=...ssage-list

я продемонстрировал, что телефоны клиентов напрямую утекают из СБ списками. То есть даже не нужно подбирать номера телефонов через систему переводов по номеру телефона. Мошенник целенаправлено блокирует доступ клиента в кабинет, наобум набрав несколько паролей. Затем клиент получает звонок от мошенника про заблокированный доступ, перевод на безопасный счет и прочее, прочее. Клиент в панике - доступа действительно нет. Вариантов развода масса. См. примеры на форуме.

Умники из СБ решили сократить расходы на содержание филиалов и отделений, упростив вход в СБ он-лайн для тех, кто не в состоянии придумать и запомнить надежную пару логин-пароль. Хорошо, дело вкуса. Почему бы не включать исключительно по визиту в отделение эту опцию для таких клиентов? Почему для всех остальных клиентов не закрывать её по умолчанию? Пусть каждый выбирает сам себе уровень безопасности.

Аналогично, по умолчанию должна быть закрыта опция повторной регистрации в СБ он-лайн (сброса логина и пароля) по номеру карты и по CMC на телефон. Забыли пароль - ножками в отделение. Кто устал туда ходить - пусть просит эту опцию открыть.
 
А почему автор не пишет в народный рейтинг?
 
Цитата
Skite пишет:
А почему автор не пишет в народный рейтинг?

А смысл? Будет стандартный ответ - берегите свой телефон и всего делов.. И будет все у вас хорошо.. Вот только не все зависит от клиента и его предусмотрительности и аккуратности.
 
Добрый вечер. Да телефон много кто знает.Его сейчас везде приходится вводить. Пароль,конечно,маловероятно подобрать.А вот подгадить теперь просто.Даже не мошеннику. Вот есть недоброжелатель,5 раз попытается войти и заблокируют ИБ. А если надо денег на карту перевести,а ты заграницей? Да даже просто ходить в офис муторно.И так блокировать можно непрерывно.Короче,это полный идиотизм.ИМХО
 
Цитата
Skite пишет:
А почему автор не пишет в народный рейтинг?

Здесь правильно написали, что будет сьандартный ответ. Вот такой-ссылка ниже. Что в СБ отличная безопасность и что если соблюдать все меры безопасности, то все будет хорошо, и прочее Бла-Бла -Бла. И администрация нашего сайта, почему то отзывы в народном рейтинге оставляет без отметок....

А еще конечно удивительно, что как только в адрес сбербанка идет критические замечания, так тут же на сцену выходят "добровольные адвокаты сбербанка" и с пеной у рта говорят, что ты сам дурак а сбербанк хороший. Даже если сбербанк без предупреждения отменит пароль в СБОЛ. То эти адвокаты напишут, что банк делает все правильно
https://www.banki.ru/services/response.../10565714/ -вот ответ Александровой из СБ, она приводит ссылку как обезопасить себя от мошенничеств
Изменено: Бжашичек- 09.10.2021 22:09
 
Цитата
можно взять любой номер телефона(или предварительно проверив что на номере телефона есть счет в СБ) и можно не спеша подбирать пароль к этим номерам телефона.

не спеша подобрать пароль, а потом не спеша подобрать код подтверждения из СМС, что ли?
 
Цитата
skoser пишет:
не спеша подобрать пароль, а потом не спеша подобрать код подтверждения из СМС, что ли?

Хотя бы и так. Тем более уже не раз были случаи когда СМС код клиенту не приходит.
Если с безопасностью в сбербанке так хорошо, тогда почему миллиорны денег уходят мошенникам? И на нашем сайте ребята, которые как ты скептически относились, что клиент банка никаких смс кодов мошеникам не давал, так же оказывались в ряду потерпевших. Это наши ребята, с нашего форума, прожженные и опытные.
 
Цитата
zilbertus пишет:
Да телефон много кто знает.Его сейчас везде приходится вводить.

Я за то, чтобы "банковский" номер не знали не то чтобы много кто, а чтобы никто кроме меня и банка его не знал. Отдельный аппарат (выбор в зависимости от религиозных убеждений..), отдельный, желательно старый, номер, чтобы он ранее не был в пользовании у кого-то. Таким образом ИМХО отсекается большинство ненужных звонков и сообщений, мне к примеру на подобный номер никто не звонит и не пишет абсолютно. Для всего остального другой номер. Для регистраций на различных купи-продай-сайтах - третий номер.
 
Цитата
AlexM-68 пишет:
Я за то, чтобы "банковский" номер не знали не то чтобы много кто, а чтобы никто кроме меня и банка его не знал.

Это конечно хорошо, в теории. А на практике, раньше не было смысла этим заморачиваться, а теперь поменять номер в банках - это уже супергемор, с неизвестным результатом. Особенно в Сбере.
 
Цитата
Alex133 пишет:
раньше не было смысла этим заморачиваться

Как по мне, заморачиваться всегда имеет смысл там где касается денег. Подальше положишь - поближе возьмешь. Гарантий, естественно, никаких при любом плане действий.
Цитата
Alex133 пишет:
Особенно в Сбере.

А как сейчас в Сбере? Первый и единственный раз может года полтора назад я менял номер через банкомат. Собственно, по-другому без явки в офис я и не смог больше никак. В СБОЛ спрашивал виртуальную маринку как мне это сделать и можно ли. Та говорит нет проблем, дает мне инструкцию из своей "методички", я тут же лезу по этому пути в СБОЛ и не вижу того, что мне советуют.. Добавить номер можно, вот только сделать его основным для доставки СМС нельзя. Я так понял в их методичке описана процедура смены номера для "старого" СБОЛ, в бело-зеленом исполнении, а в "новой" версии то ли накосячили и не доделали, то ли сознательно закрыли эту функцию. МП у меня нет из религиозных соображений, может там можно.. smile:)
Изменено: AlexM-68- 11.10.2021 13:24
 
Цитата
AlexM-68 пишет:
Отдельный аппарат (выбор в зависимости от религиозных убеждений..)

Ещё для каждого банка свой телефон.А не легче ли сделать просто вход только по логину и паролю.И всё.
 
Цитата
zilbertus пишет:
Ещё для каждого банка свой телефон.А не легче ли сделать просто вход только по логину и паролю.И всё.

Почему бы и не иметь один для разных банков.. И вообще - я за всё хорошее и против всего плохого smile:D Но имеем то, что имеем, похожее положение дел практически во всех крупных банках. А других особо и нет на периферии, у нас не Москва. Виртуальным банкам не доверяю. Вообще, логин и телефон в качестве него ИМХО не слишком сильно отличаются в плане безопасности, если и логин, и пароль в случае вышеупомянутого Сбера можно сбросить по номеру карты и той же СМС из того же телефона. И в том, и в другом случае это бардак по отношению к безопасности, 2-факторка фактически отменена, почтовая учетка или учетка ГУ защищены (имеют такую возможность во-всяком случае) лучше чем реальные деньги, это нонсенс. Меня вполне устраивало так, как было раньше, не далее чем года 1,5 назад: пару логин-пароль в любом сочетании можно было поменять или в офисе (наверно, не пробовал), или УЖЕ войдя в ЛК СБОЛ (т.е. если это не владелец - то все уже и так пропало..), или в банкомате, где и логин, и пароль каждый раз были разными и произвольными. До этого логин был статичным и был привязан к карте, каждая имела свой логин, через банкомат менялся только пароль. Учитывая защиту карты пин-кодом, ввести который неправильно можно не более 3 раз, всё было приемлемым. Но потом банки как с ума сошли, чувствуя безнаказанность от потерь денег клиентов.. smile:(
 
Цитата
AlexM-68 пишет:
Я так понял в их методичке описана процедура смены номера для "старого" СБОЛ, в бело-зеленом исполнении

В Сбере никогда не было процедуры смены основного номера без обращения в офис. Менять номер через ИБ вообще недопустимо, и этого нет ни у одного банка (я надеюсь). Даже у чисто дистанционных банков это делается только по звонку, с кодовым словом и другими признаками.
Я совсем о другом. Я два раза писал заявление на смену номера, а у них в базе все время оказывался старый. В других банках это тоже неоднозначный процесс, поскольку часто номер прописан в нескольких местах аккаунта и не всегда сотрудники знают все эти места. В Росбанке мне тоже два раза пришлось обращаться в офис - там номер значился в трех местах, но одно было доступно в ИБ, два других только в офисе, и с первого раза не все поменяли.
В ВПБ номер вообще не смогли номер поменять! Три раза обращался в разные отделения. Хорошо. что лицензию отозвали.
 

Все продукты Банки.ру

Показать ещеСкрыть