Комбинация процессов
Оценка
Отзыв проверен
С середины февраля пользуюсь продуктом "Сверхкарта" (Cash Back Online) от этого банка. Как уже писали в отзывах, банк по сути интересен лишь этим продуктом. И лишь благодаря предоставляемой этим продуктом возможности экономить на покупках оценка весьма высокая. Ибо по всем остальным аспектам деятельности банка вопросов немало. Но обо всём по порядку.
[B]1. Невнимательность и сомнительная квалификация сотрудников.[/B]
При оформлении карты на стойке банка в гипермаркете Карусель на Испытателей работник банка ошибся при вводе моего адреса электронной почты, в результате вместо [I]...@gmail.com[/I] он указал [I]...@gmail.ru[/I]. Ей-богу, чуть ли не самый известный почтовый сервис в мире - и накосячить. Ну да ладно. На ошибку я ему указал, на что получил предложение внести правку в распечатанную анкету. На мой вопрос, будет ли учтена эта правка при вводе данных в базу банка, получил утвердительный ответ.
В первых числах марта мне приходит на телефон СМС-сообщение, оповещающее о том, что мне по электронной почте выслали выписку об операциях по карте. В сообщении указан адрес, на который выслана выписка: [I]...@gmail.ru[/I]. Получается, сознательно или нет, работник банка, оформлявший карту, меня обманул. Не очень красиво вышло.
Дальше больше: оказывается, исправить ошибку работника банка я могу, лишь посетив один из офисов банка и написав заявление на смену email'а. Сделать это через звонок на горячую линию или через SIAB-Online я не могу. Я понимаю, что это скорее параноидальность, нежели техническая недоработка, но коль уж банк так трясётся над безопасностью данных своих клиентов, то стоит начинать с самих себя и не допускать грубых ляпов на этапе ввода этих самых данных.
Финальным аккордом было общение с сотрудницей банка в офисе в гипермаркете Окей на Богатырском, куда я обратился по поводу смены email'а. Во-первых, сначала она заявляла мне, что у меня в системе и так уже значится верный адрес. Пришлось на экране телефона показывать ту самую смс-ку с ошибочным адресом, дабы она начала что-то делать. Параллельно рассказал ей о ситуации, в которой сия ошибка возникла, и получил крайне убедительный ответ: "Мы весь день вводим эти адреса, чаще всего это адреса, кончающиеся на .ru - так что прекрасно понимаю того человека, кто так ошибся". Вы меня извините, но это звучит так, будто сотрудники банка - дятлы, рефлекторно долбящие по клавиатуре, не вдумываясь в смысл своих действий. Я вполне допускаю, что глаз у операциониста может замылиться, но вот так прямо оправдывать подобные ошибки - это уже дефект корпоративной этики.
В конце концов ситуация с кривым емейлом прояснилась. Оказалось, что "надо было нажать на смену адреса - и тогда высвечивался ошибочный". То есть внутренняя структура хранения данных клиентов допускает неоднозначности, в результате которых ошибка может быть исправлена лишь частично и потом кочевать по функционалу. Учитывая, что банк СИАБ крайне высоко ценит стабильность и безопасность своих мобильных приложений, хотелось бы, чтобы и к исправлению таких ошибок банк относился с тем же рвением. Как, к слову, и к обучению своих сотрудников премудростям работы с компьютером и общения с клиентами.
[B]2. Мутные и противоречивые правила cash back'а.[/B]
Опять же, не скажу ничего нового, просто поделюсь своим опытом по данному вопросу. Мутные формулировки в описании продукта "Сверхкарта" на сайте банка, касающиеся категорий транзакций, по которым должен быть cash back, идут вразрез с наблюдаемыми в реальности эффектами.
Оплачивал через интернет услуги Ростелекома - интернет и телефон - никакого cash back'а. Нашёл уже минимум два отзыва, в которых поднимается подобная проблема (оплата [URL=https://www.banki.ru/services/responses/bank/?responseID=4864111]мобильной связи[/URL] и [URL=https://www.banki.ru/services/responses/bank/?responseID=4670035]коммунальных услуг[/URL]). Допускаю что банк не выплачивает cash back по всем транзакциям, совершаемым через интернет. Увы, ни на сайте, ни здесь внятного и развёрнутого прояснения по этому вопросу получить не удаётся.
Но и это ещё не всё. При оформлении своей Сверхкарты по тарифу "Тонкий расчёт" я получил устные уверения работника банка, что под 5% подпадают "все крупные супермаркеты", в том числе Metro Cash&Carry. Более того, при мне точно такие же заверения тот же работник давал и другому потенциальному клиенту.
Ответственно заявляю: банк трактует покупки, совершённые в Метро, как подпадающие под 1%-ную компенсацию. Зная классическую отмазку банка на этот счёт, изложенную в [URL=https://www.banki.ru/services/responses/bank/?responseID=4545749]отзыве[/URL] клиента-автолюбителя, уверен, что и в этом случае банк считает, что всё по правилам. Мне лень разбираться в этом вопросе и собачиться с банком ради нескольких сотен рублей в год, но для справки замечу, что в выписках Райффайзена покупки в том самом Метро имели Merchant Type, аналогичный покупкам в Океях, Каруселях и других супермаркетах: "Grocery Stores, Supermarkets". Если кто-то окажется более упорным, нежели я, по части выяснения правды по этому вопросу и выбивания из банка законного cash back'а - буду готов информационно поспособствовать.
[B]3. Косяки онлайн-банкинга.[/B]
Речь идёт даже не о сбоях в работе интернет-банка, а о косяках архитектурного характера.
Про использование термина "PIN" для обозначения пароля для доступа к личному кабинету уже [URL=https://www.banki.ru/services/responses/bank/?responseID=4864111]писали[/URL] в отзывах, от себя добавлю, что у людей, отвечающих за систему безопасности доступа к интернет-банку, весьма странное понимание методов обеспечения этой самой безопасности: запрещая иные методы ввода пароля (PIN) кроме как с помощью экранной клавиатуры, они тем не менее запрещают использовать в пароле иные символы кроме цифр и лимитируют длину пароля весьма несерьёзной по нынешним меркам величиной в 10 символов. Учитывая что никакой защиты от автоматизированного доступа, например, капчи, на странице логина в интернет-банк не присутствует, то вышеописанной информации достаточно для представления об устойчивости интернет-банка к brute force атакам.
Далее. У СИАБа явные проблемы с такой простой функциональностью как ежемесячная рассылка выписок по картам на электронную почту. По идее, выписки за месяц должны приходить либо в последний день соответствующего месяца, либо в первый день следующего месяца. СИАБ же явно считает, что лучше быть плохим парнем и идти против правил: выписку за март я получил 2-го апреля, за апрель - 2-го мая, а за май - не получил вовсе, хотя сегодня уже 4-е июня. При том что никаких настроек, могущих повлиять на доставку выписок, я не менял.
Я бы не переживал по этому поводу и делал запросы на выписки вручную, если бы не одна особенность СИАБ-Онлайна, касающаяся этой функции. Для тех, кому интересно, озвучу некоторые подробности этого особенного поведения.
Любая транзакция по карте проходит в два этапа. На первом сумма транзакции резервируется на карте, но пока не списывается со счёта. На втором происходит закрытие транзакции и окончательное списание денег. В случае если транзакция - это оплата покупки в магазине, между этими двумя этапами может пройти несколько дней.
Соответственно, вполне часты случаи, когда покупка, совершённая в конце календарного месяца, будет закрыта уже в начале следующего месяца.
Применительно к функционалу генерации выписок СИАБ-Онлайна это имеет следующее отношение. При запросе выписки за конкретный диапазон дат, например, между первым и последним числом месяца, пользователь получает список транзакций, которые были [I]инициированы [B]и[/B] закрыты[/I] в рамках указанного диапазона. Транзакции, инициированные в указанный период, но закрытые позже, либо транзакции, закрытые в указанный период, но инициированные ранее, в выписку не попадают. Вследствие чего мы получаем очень неприятный эффект: [I]запрашивая выписки по последовательно идущим стыкующимся диапазонам дат, мы рискуем потерять часть совершённых транзакций[/I].
То есть, к примеру, если покупка была совершена 29 апреля, а закрыта 2-го мая, то ни выписка за период от 01.04 до 30.04, ни выписка за период от 01.05 до 31.05, транзакцию по данной покупке не отразят. Возможно, для кого-то это несущественная мелочь, но для меня как человека, анализирующего свои расходы на основе ежемесячных выписок, эта проблема весьма серьёзна.
Доставляемые по электронной почте выписки этого дефекта лишены, так как правильно учитывают данный случай, но, к сожалению, с их регулярной доставкой у банка также имеются проблемы.
[B]4. Дикие курсы при оплате покупок в валюте.[/B]
Использовал карту при оплате покупок в Финляндии. В том числе, чтобы протестировать её работу в условиях использования за границей. Был неприятно удивлён тем фактом, что при пересчёте цены в евро в списанную с карты сумму в рублях был использован непонятно каким образом рассчитанный курс, который, к слову, превышал даже курс продажи валюты, указанный на сайте банка в момент совершения транзакции. По каким правилам использованный курс формировался, я так и не понял, ибо кроме указанной на сайте информации по курсам покупки/продажи валют никакой имеющей отношение к делу информации не нашлось.
Для справки: в том же Райфе при оплате покупок в иностранной валюте курс конвертации до копейки совпадал с указанным на сайте курсом.
[B]5. Поразительная закрытость от онлайн-общения.[/B]
Ни на сайте банка, ни в разделе интернет-банка, нет никаких контактов для обратной связи через интернет. Ни электронной почты, ни формы обратной связи. Да, телефон указан, но у меня не сложилось впечатления, что там сидят компетентные в техническом плане сотрудники, которые легко схватят на слух те нюансы технического характера, которые я хотел бы до них донести. К тому же, звонил на горячую линию в понедельник 3-го июня в районе полудня, и так и не смог дозвониться.
Так или иначе, на сайте банка нашёлся емейл bank@siab.ru в разделе "Реквизиты", но, думается мне, этот адрес не подходит для технических запросов. Представительства СИАБа в соцсетях на деле оказываются лишь ретрансляторами новостей банка, к которым обычный пользователь не может даже оставить комментарии, не говоря уже о том чтобы написать что-то своё в адрес банка. Поэтому, как ни странно, портал "Банки.ру" оказался по сути единственным местом, где до банка можно донести какую-то информацию. Ибо изначально главным мотивом этого обращения было желание решить вопрос с не доставлением выписок на электронную почту.
На мой взгляд, это явная недоработка со стороны банка. Было бы хорошо, если бы на сайте появилась хоть какая-то форма обратной связи, через которую можно было бы задать как вопрос по услугам банка, так и получить техническую поддержку по функциям сайта или интернет-банка.
[B]Итого.[/B]
На фоне многих других, даже не самых крупных банков Питера, СИАБ оставляет крайне двойственное впечатление. С одной стороны, бардак очевиден и бардака много. С другой, продукт "Сверхкарта" действительно позволяет реально экономить на покупках. Так что всем сомневающимся советую прикинуть свои расходы и потенциальную выгоду от использования Сверхкарты, учитывая звучащие в отзывах особенности её функционирования. Вполне возможно что даже с учётом отсутствия ожидаемого cash back'а в некоторых случаях для вас этот продукт всё равно будет выгоден.
Увы, помимо "Сверхкарты" интересных продуктов у СИАБа не наблюдаю.

ФИНСТАР БАНК
2013-06-07T09:40:00+04:00
Уважаемый Клиент!
В первую очередь, позвольте принести извинения за доставленные неудобства, связанные с некорректным заполнением Вашего электронного адреса сотрудником Банка. Мы стараемся сократить количество ошибок, зависящих от человеческого фактора.
Относительно безопасности паролей в SIAB-Online. Пароль действительно состоит только из цифр и только из 4-х знаков. При этом чтобы войти в SIAB-Оnline клиент должен ввести PIN-код, который ему лично выдали в Банке. Чтобы войти в систему, у злоумышленника есть 3 попытки подобрать PIN-код, после чего доступ будет заблокирован. С учетом возможных 9999 комбинаций при 4х-значном пароле шансов подобрать PIN-код с трех раз у злоумышленника нет. Поэтому ни о каком brute force речи быть не может. После входа в SIAB-Оnline, клиент должен пройти Аутентификацию, т.е. подтвердить свою личность. Для этого на мобильный телефон клиента посредством СМС-сообщения приходит 4-значный динамический пароль. Кроме всего этого, для увеличения уровня безопасности, клиент может самостоятельно в настройках интернет-банка (Сервис -> Настройки безопасности) поставить настройки "Дополнительной аутентификации" и проходить дополнительную аутентификацию при: входе в систему, проведении внешних переводов, проведении финансовых транзакций. Таким образом, система безопасности Банка полностью исключает возможность несанкционированного доступа в SIAB-Online.
Правила, по которым Банк осуществляет конвертацию, изложены в п.5.6. Договора комплексного банковского обслуживания физического лица в ОАО «СИАБ», с которым Вы можете ознакомиться на сайте Банка в разделе «Документы».
Что касается вопроса коммуникации с клиентами. Клиенты могут обратиться в Банк посредством SIAB-Online через обратную форму связи, либо по адресу bank@siab.ru. Клиенты могут обратиться по любому вопросу и могут быть уверены, что их обращение не останется без внимания. На данный момент сайт нашего Банка находится в процессе доработки, формы обратной связи планируется реализовать в июле 2013г.
О банке
Народный рейтинг
Предложения компании
Обмен валюты.
user9647564
В поиске банки.ру для покупки валюты нашла Финстар банк с выгодным курсом и удобной геолокацией. Перед поездкой зашла кна сайт банка проверить курс, он соответствовал данным с...
5
ФИНСТАР БАНК