Низкий уровень безопасности мобильного приложения

15.11.2020 13:56
4163
13
Без оценки
В последнее время беспрецедентно выросло количество случаев хищения средств клиентов через мобильное приложение. Этому способствует низкий уровень безопасности приложения. Вот как выглядит процесс его установки на андроид-смартфон: 1).Приложение может быть установлено на любой смартфон, в т.ч. принадлежащий преступнику.  Отсутствует возможность по желанию клиента привязать приложение к конкретному аппарату. Между тем, сделать это технически несложно. 2).Для входа требуется ввести не уникальный логин, созданный самим клиентом и известный только ему, а номер карты, который мошенники могут узнать без особого труда. 3). После ввода номера карты приложение отнюдь не просит ввести пароль, а сразу высылает код подтверждения по смс. Из всего перечисленного это самое уязвимое место. Код могут подсмотреть, выманить и т.п. Уж не говоря о чисто хакерских приемах, позволяющих переадресовывать смс на аппарат преступника.  Такое положение дел категорически недопустимо. Через мобильное приложение похищаются сотни тысяч рублей, поэтому уровень безопасности у него должен быть не хуже, чем у десктопной версии. Между тем, при входе в личный кабинет через компьютер пароль запрашивается, а при входе через смартфон - нет. Такой своей политикой "безопасности" банк объективно помогает преступникам.  4).Пин-код, который мобильное приложение просит установить после ввода смс-кода, никак не снижает риск мошеннических атак. По одной причине - мошенник сам устанавливает этот код. Удивительно, но факт - даже почтовые службы внедрили двухфакторную аутентификацию. Сперва клиент вводит пароль, а потом ему приходит смс-код. А банк не может этого сделать. Или не хочет? Извольте внедрить в мобильном приложении двухфакторную аутентификацию, иначе никогда не избавитесь от подозрений и обвинений в том, что банк действует заодно с преступными группировками, терроризирующими ваших клиентов.
Администратор народного рейтинга
Администратор народного рейтинга
2020-11-25T15:31:15+03:00
Спасибо за отзыв. Вопросы к банку и пожелания по улучшению обслуживания мы рекомендуем публиковать в виде безоценочных отзывов или направлять на горячую линию при её наличии, поэтому оценку снимаем.
Альфа-Банк
Альфа-Банк
2020-11-18T16:28:21+03:00
Уважаемый клиент, благодарим, что поделились своим мнением. Мы передали ваши слова в ответственное подразделение банка. Тем не менее отметим, что озвученные вами случаи мошенничества связаны с тем, что конфиденциальная информация была разглашена клиентами самостоятельно. Для первой авторизации в приложении, помимо номера карты, нужно ввести номер телефона, который указан в банке. Если указывается другой номер телефона, то смс-сообщение на него не придёт. Все последующие авторизации выполняются по уникальному паролю, придуманному клиентом самостоятельно. В направляемых смс мы подчеркиваем, что его содержание ни в коем случае не нужно сообщать третьим лицам. С уважением, Альфа-Банк.

О банке

Народный рейтинг

3 место
4,42
средняя оценка
6%
решено проблем
63 782
отзывов
55 306
ответа

Предложения компании

  • Вклады
  • Кредиты
  • Дебетовые карты
  • Кредитные карты

Отзывы о дебетовых картах Альфа-Банка

Благодарю

Оценка 5

Здравствуйте! Обращался в чат мобильного приложения 28 апреля в 14:54 со следующим вопросом- Подскажите вклад юбилейный какого числа мне будет доступен? На что оператор Дарья была... Читать полностью

01.05.2025

За рекомендацию карты другу

Оценка 5

19 Апреля подруга оформила дебетовую карту по моей реферальной ссылке, после выполненных условий подруге быстро пришел обещанный отзыв, а мне не приходил,   25 апреля я... Читать полностью

01.05.2025

Помощь в закрытии карты и входом в приложение банка

Оценка 5

23 ноября я столкнулась с проблемой со входом в мобильное приложение Альфа-Банка, позвонила на горячую линию и мне сказали обратится в отделение банка. Я обратилась в отделение на... Читать полностью

29.04.2025

Быстрая помощь по поиску реквизитов

Оценка 5

27 апреля 2025 года в 16:14 я обратилась в онлайн-чат мобильного приложения банка. Мне очень срочно нужны были полные реквизиты моего счета в банке, чтобы их отправить по месту... Читать полностью

29.04.2025

Обращение

Оценка 5

29 апреля 2025 обращался в онлайн чат по вопросу нескольких списаний с моей карты за услугу уведомлений.списания проводились в течении нескольких месяцев.так как я некоторое время... Читать полностью

29.04.2025

Комиссия за операцию

Оценка 5

здравствуйте 29.04.2025 в 19:01 была совершенна операция пополнения баланса через банкомат сбербанк, ранее я всегда совершал пополнение через банкомат Сбербанк, и сегодня сделал... Читать полностью

29.04.2025

Решение проблемы

Оценка 5

17 марта обратилась в чат , так не совсем поняла по кешбеку как правильно начисляются, была выбрана категория коммунальные платежи,произвела оплату коммунальных услуг, а кешбек... Читать полностью

29.04.2025