Излишнее усложнение доступа в личный кабинет через сайт

29.05.2019 17:42
2599
13
Без оценки
22 мая 2019 года Банк ввёл новые меры доступа в личный кабинет на сайте Банка. Теперь для входа в личный кабинет требуется каждый раз вводить код со скретч-карты или получать СМС. По горячей линии мне сообщили, что это требование UnicreditBank Group, однако, подтвердить это документально не смогли. Считаю, что это никак не повышает безопасность, а лишь усложняет простым пользователям системы доступ в Банк. Теперь мне надо для захода в личный кабинет носить с собой в кошельке скретч-карты, что повышает мои риски, поскольку её можно похитить. До этого она спокойной лежала у меня дома. Личный кабинет уже и так защищён логином, паролем, HTTPS соединением, а также тем что все операции проводятся с указанием одноразовых кодов. Поэтому даже если кто-то случайно зайдёт в личный кабинет, то никаких зловредных действий он всё равно не сможет совершить. В настройках кабинета можно отменить проверку по одноразовым кодам для простых операций - перевода со счёта на карту.. Теперь же получается, что это опция бесполезна. По поводу различных опций, который Банк предлагает в качестве альтернативы скретч-картам. Все они не подходят для меня: [list][*]Мобильным приложением не пользуюсь поскольку существует риск безопасности связанный с мобильной ОС. Вебсайт является универсальной платформой, на который я могу заходить с любого компьютера в мире из под любой ОС. Более того мобильное приложение неудобно при совершении каких-либо сложных операций где требуется внимательность и большой экран (особенно для маленьких шрифтов в Uniсredit договорах) или печати документов. Следовательно варианты: push-уведомления, Mobile.UniCredit по короткому ПИН-коду, по отпечатку пальца, с помощью системы распознавания лиц [b]не подходят[/b]. Остаются СМС или скретч-карты. [/*][*]Получение СМС кодов является проблемой при выезде заграницу, где привязанный номер телефона может быть не доступен ввиду роуминга или отсутствия сетей 2G. Но интернет при этом есть в любой уголке планеты. [/*][*]Таким образом, для меня единственной опцией остаётся использовать скретч-карты с паролями. Ввиду того, что я в банк могу заходить по несколько раз в день, а этому способствует автоматическое завершение сессии при неиспользовании в течении 10 минут. Мне придётся использовать по несколько карт в месяц и ношение их в с собой. [/*][/list] Считаю, что: [list][*]Банк излишне усложнил систему доступа в личный кабинет и тем самым наоборот понизил безопасность (см. выше про ношение скретч-карты с собой). Что вызывает сомнения в компетентности сотрудников принявших такое решение. [/*][*]Неясно чем руководствовалось начальство при принятии решения об обязательном вводе такой системы. Ни опроса не проведено, ни альтернативных методов не предложено именно для входа в кабинет. [/*][*]Вход в кабинет по логину и паролю, уже предоставляет необходимые меры безопасности. Если вход подозрительный, то можно воспользоваться общемировой практикой применяемой при подозрительных входах и выслать на почту подтверждающее письмо. [/*][/list] Прошу: 1. Пояснить на основании чего была введено такое усложнение.Если это пришло от UnicreditGroup, то хотелось бы увидеть явно где сказано, что вход в личный кабинет теперь надо подтверждать с помощью скретч-карт или СМС паролями. 2. Объяснить почему банк не использует общемировую практику в этом вопросе (примеры где это успешно работает: WellsFargo, Amazon, DigitalOcean, eBay, Twitter, Facebook, Citibank). 3. Предоставить пользователю возможность отказаться от проверок при входе в банк. Я готов написать заявление, что меня вполне устраивает вход по логину и паролю.
ЮниКредит Банк
ЮниКредит Банк
2019-06-17T14:30:00+03:00
Уважаемый Александр Валерьевич! 1. Ввод двухфакторной аутентификации действительно является требованием Группы. Документ, регламентирующий введение данной меры защиты, мы Вам предоставить, к сожалению, не можем, поскольку это внутренняя информация. 2. Мы, конечно, могли бы воспользоваться общемировой практикой, однако, вынуждены заметить, что подтверждающее письмо приходит по e-mail постфактум, двухфакторная аутентификация направлена на предотвращение мошеннических действий. 3. Действительно, на данный момент нет возможности самостоятельно отключить эту меру защиты. Тем не менее, мы собираем отклики клиентов, чтобы оценить комплексную обратную связь по факту внедрения меры и рассмотреть возможность каких-либо изменений. Сожалеем, что данная мера доставляет Вам неудобства. Однако, данное нововведение имеет цель обезопасить наших клиентов от несанкционированного доступа к их средствам. Надеемся на Ваше понимание. С уважением, АО ЮниКредит Банк

О банке

Народный рейтинг

61 место
2,13
средняя оценка
6%
решено проблем
82
отзывов
77
ответа

Предложения компании

  • Вклады
  • Кредиты

Отзывы о продуктах ЮниКредит Банка

Помощь в решении проблемы

Оценка 5

Добрый день! В связи со сменой телефона, пришлось переустанавливать приложение. Выяснилось, что я забыла логин и пароль. Решила обратиться в офис рядом с метро Новослободская и... Читать полностью

30.01.2025

Персональное внимание от банка не всегда роскошь!

Оценка 5

Больше 25 лет являюсь «преданным» клиентом банка ЮниКредит. К сожалению, с течением времени личные менеджеры часто менялись. В связи с этим, некоторые проблемы остались нерешенными... Читать полностью

22.03.2024

Отзыв об использовании Банка от физического лица

Оценка 4

Уважаемые представители ЮниКредит Россия,  Данный отзыв пишет клиент банка, пользуюсь дебетом более года. Причиной написания данного отзыва является плохое качество работы... Читать полностью

10.01.2024

Мария Никишова - лучший специалист!

Оценка 5

Хочу высоко оценить работу и искренне поблагодарить сотрудника Марию Никишову, премиального менеджера дополнительного офиса «Московская» г. Санкт-Петербурга за оказанную помощь в... Читать полностью

15.11.2023

Отличное клиентское обслуживание, прекрасно работающий мобильный банк

Оценка 5

Благодарность главному премиальному менеджеру Ксении Е-ой за оперативное и качественное решение всех вопросов, знание систем и процедур, четкость и любезность. Хочу также отметить... Читать полностью

11.10.2023

Огромное спасибо

Оценка 5

На протяжении трех дней ходил в офис в г. Калуга, чтобы восстановить доступ в приложении. В связи с тех.сбоем приложения, проблемами с доставкой смс по вине оператора, а также... Читать полностью

04.07.2023

Персональный менеджер, положительный отзыв

Оценка 4

Обслуживаюсь несколько лет в Юникредит банке с пакетом Prime. Но это не уберегло меня от проблем: были мелкие вопросы по обслуживанию (мелкие потому, что Юникредит не был основным... Читать полностью

21.06.2023