Сценарии
От: Лазар Бешкенадзе СССР  
Дата: 04.10.23 06:25
Оценка:
https://online.sberbank.ru/

Сценарий 1

Предположим мне известен номер карты в Сбербанке председателя правительства Михаила Мишустина. Ничего странного в этом нет — номер карты написан на ней и секретом не является. На странице выше я щелкаю по фразе восстановить доступ, ввожу номер карты и председатель правительства получает SMS от Сбербанка. Он как раз проводит совещание. А мне все равно — я делаю это каждые пять минут.

Сценарий 2

Тебя уволили с работы. Жена подает на развод. Четырнадцатилетняя дочь сообщает что беременна. Ты берешь trois bouteilles de vodka и запираешься в гараже. Вот тебе уже хорошо и тут звонок.

Служба безопасности Сбербанка. Мы обнаружили попытку взлома вашего account. Чтобы защитить его нам нужно чтобы вы сообщили нам код который сейчас придет вам по SMS. Мы перезвоним через пять минут.

Да, бывало и по мордам'с. А еще у нас в стране есть доверчивые домохозяйки.

Сценарий 3

Ты потерял борсетку в которой ключи от счета в Сбербанке где деньги лежат.

Сценарий 4

Ты не дурак, ты держишь карту и телефон в разных карманах. Но я тоже не лыком шит. Тюк прямо в темя и все у меня.

----------

В 2011 году я открыл счет в Сбербанке. Подтверждение по SMS показалось шагом вперед по сравнению с секретным вопросом в канадском Royal Bank. Много лет я периодически менял пароль через банкомат — термобумага выцветает. А в очередной раз этой функции в банкомате не оказалось. Девушка предложила все сделать online. Я сходу не понял...

-
Re: Сценарии
От: Real 3L0 Россия http://prikhodko.blogspot.com
Дата: 04.10.23 06:31
Оценка: +1
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>... Я сходу не понял...


Я тоже.
Вселенная бесконечна как вширь, так и вглубь.
Re[2]: Сценарии
От: Лазар Бешкенадзе СССР  
Дата: 04.10.23 06:39
Оценка:
Здравствуйте, Real 3L0, Вы писали:

R3>Я тоже.


Re: Сценарии
От: sambl74 Россия  
Дата: 04.10.23 06:55
Оценка:
Здравствуйте, Лазар Бешкенадзе, Вы писали:

ЛБ>В 2011 году я открыл счет в Сбербанке. Подтверждение по SMS показалось шагом вперед по сравнению с секретным вопросом в канадском Royal Bank. Много лет я периодически менял пароль через банкомат — термобумага выцветает. А в очередной раз этой функции в банкомате не оказалось. Девушка предложила все сделать online. Я сходу не понял...


Когда-то у Сбербанка была такая опция, что операции можно проводить только после подтверждения — я чёт увидел и включил. На любую операцию со счётом — перевести или заплатить — надо было звонить на 900, там пройти идентификацию и попросить оператора операцию подтвердить

Выключить это было нельзя — ни через интерфейс, ни через офис вроде как.

Но потом она тупо пропала
Re[2]: Сценарии
От: Лазар Бешкенадзе СССР  
Дата: 04.10.23 07:05
Оценка:
Здравствуйте, sambl74, Вы писали:

S>Когда-то у Сбербанка была такая опция, что операции можно проводить только после подтверждения


Если пароль можно менять только через банкомат, то имеем нормальную двухфакторную аутентификацию и такие сценарии не проходят.

-
Re: Сценарии
От: nikkit  
Дата: 04.10.23 07:27
Оценка:
ЛБ>Сценарий 4

ЛБ>Ты не дурак, ты держишь карту и телефон в разных карманах. Но я тоже не лыком шит. Тюк прямо в темя и все у меня.


если рассматриваешь этот вариант — рулит термальный криптоанализ. сам все покажешь и снимешь сколько скажут
Re[2]: Сценарии
От: Jester Канада  
Дата: 06.10.23 16:07
Оценка:
Здравствуйте, nikkit, Вы писали:

N>если рассматриваешь этот вариант — рулит термальный криптоанализ. сам все покажешь и снимешь сколько скажут


Только не просто термальный, а терморектальный. Учишь вас, учишь...
Re: Сценарии
От: Osaka  
Дата: 06.10.23 16:14
Оценка:
ЛБ>Ты потерял борсетку в которой ключи от счета в Сбербанке где деньги лежат.
ЛБ>Ты не дурак, ты держишь карту и телефон в разных карманах. Но я тоже не лыком шит. Тюк прямо в темя и все у меня.
ЛБ>В 2011 году я открыл счет в Сбербанке. Подтверждение по SMS показалось шагом вперед по сравнению с секретным вопросом в канадском Royal Bank. Много лет я периодически менял пароль через банкомат — термобумага выцветает. А в очередной раз этой функции в банкомате не оказалось. Девушка предложила все сделать online. Я сходу не понял...
Для банка надо отдельное устройство, на котором только банковские приложения, и включаемое только при проведении операций.
Иметь отдельный банк для сувания карты в незнакомые дырки (держать там мало денег, и не иметь кредитного договора) и отдельный банк для много денег и операций на большие суммы.
Re[2]: Сценарии
От: Лазар Бешкенадзе СССР  
Дата: 06.10.23 18:40
Оценка:
Здравствуйте, Osaka, Вы писали:

O>Для банка надо отдельное устройство, на котором только банковские приложения, и включаемое только при проведении операций.

O>Иметь отдельный банк для сувания карты в незнакомые дырки (держать там мало денег, и не иметь кредитного договора) и отдельный банк для много денег и операций на большие суммы.

Спасибо за попытку помочь но я уже давно для себя проблему решил (относительно). И не только я. Один мой друг, программист, у которого достаточно большие деньги на счету в Сбербанке, имеет отдельный "банковский" телефон и этот телефон не выносится из дома. Я — пенсионер и не хочу платить за лишний телефон, я три года назад перевел все сбережения в ВТБ и их карту не выношу из квартиры. А в Сбербанке у меня пенсия приходит и там же кредитка. Тоже неприятно будет потерять, но по крайней мере не все сразу.

Мое сообщение имело другую цель. Очевидно это все — безобразие. И не только в Сбербанке. В ВТБ то же самое. Свою задницу они прикрыли, в договоре ВТБ есть пункт где сказано что клиент осознает что доверенный телефон — он не просто так доверенный. У моего друга жену обманули по сценарию 2 и когда она обратилась в банк (я сейчас точно не вспомню но вроде Альфабанк) ей сказали что ничем помочь не могут.

С этим надо что то делать.

P.S. То что наличие мобильного телефона обязательно для открытия счета — тоже безобразие. Без мобильного, получается, ты не человек.

-
Re[3]: Сценарии
От: m2user  
Дата: 07.10.23 01:57
Оценка:
ЛБ>Мое сообщение имело другую цель. Очевидно это все — безобразие. И не только в Сбербанке. В ВТБ то же самое. Свою задницу они прикрыли, в договоре ВТБ есть пункт где сказано что клиент осознает что доверенный телефон — он не просто так доверенный. У моего друга жену обманули по сценарию 2 и когда она обратилась в банк (я сейчас точно не вспомню но вроде Альфабанк) ей сказали что ничем помочь не могут.

ЛБ>С этим надо что то делать.


Ну вот в паре соседних теме наоборот ТС жаловались, что банки им деньги перевести не дают.
Кодовые слова у банков
Служба безопасности Сбербанка
Всем не угодишь.

ЛБ>P.S. То что наличие мобильного телефона обязательно для открытия счета — тоже безобразие. Без мобильного, получается, ты не человек.


Для открытия счета не обязательно. А вот для подключения дистанционного банковского обслуживания (ДБО) скорее всего понадобиться.
Для оформления банковской карты вроде тоже не нужен.
Можно вообще не оформлять карт и не подключать ДБО. Операции по счету производить при личном посещении отделения.
Re[4]: Сценарии
От: Лазар Бешкенадзе СССР  
Дата: 07.10.23 04:30
Оценка:
Здравствуйте, m2user, Вы писали:

ЛБ>>P.S. То что наличие мобильного телефона обязательно для открытия счета — тоже безобразие. Без мобильного, получается, ты не человек.


M>Для открытия счета не обязательно.


У меня как бы есть текст договора с ВТБ и там Мобильный телефон (обязательно для заполнения)

M>А вот для подключения дистанционного банковского обслуживания (ДБО)


Есть пункт 1.2. Предоставить мне доступ к ВТБ-Онлайн и обеспечить ...

Может его как-то возможно вытравить из текста в момент заключения договора, но мне такой способ неизвестен.

M>Можно вообще не оформлять карт и не подключать ДБО. Операции по счету производить при личном посещении отделения.


Это было бы здорово, но к моему ВТБ отношения не имеет.

Текст договора с Сбербанком я сейчас не найду но вот могу рассказать как открывал кредитку.

Мне девушка сказала что нужно меня сфотографировать — это биометрия. Я ей — мне это не нужно. Она в ответ — это обязательно и хранится только в банке. И сфотографировала чем-то типа web-камеры. А 12 июля этого года я получил SMS — По закону 572-Ф3 от 29.12.22 Сбер, как и другие банки, передаст ваши ... Это произойдет через 30 дней и не повлияет на обслуживание в банке, а доступ к государственным сервисам будет упрощен. Подробности ...

А потом спрашивают почему люди вдруг пришли отказываться от биометрии.

Как я погляжу, тут программисты проблем во всем этом не видят. Ok, я с вами прощаюсь.

-
Re[5]: Сценарии
От: m2user  
Дата: 07.10.23 06:16
Оценка:
M>>Для открытия счета не обязательно.

ЛБ>У меня как бы есть текст договора с ВТБ и там Мобильный телефон (обязательно для заполнения)


По ВТБ не нашел на их сайте типового договора для физ. лиц
Только правила обслуживания. Кстати, тоже любопытно почитать.
(секция "Правила комплексного банковского обсулуживания" на этой странице https://www.vtb.ru/tarify/chastnim-licam/)

M>>А вот для подключения дистанционного банковского обслуживания (ДБО)


ЛБ>Есть пункт 1.2. Предоставить мне доступ к ВТБ-Онлайн и обеспечить ...

ЛБ>Может его как-то возможно вытравить из текста в момент заключения договора, но мне такой способ неизвестен.

Лет 10 лет назад, мне пришлось специально идти в офис ВТБ, чтобы заключить договор дистанционного обслуживания (у меня уже была карта по зарплатному проекту).

Правила предоставления и использования банковских карт Банка ВТБ (ПАО)

2.8.Клиент, являющийся держателем Карты с электронным чипом, вправе заключить с Банком Договор ДБО путем присоединения к Правилам дистанционного банковского обслуживания физических лиц в Банке ВТБ (ПАО) в целом, направив в Банк через сайт online.vtb.ru соответствующеезаявлениев электронном виде(далее–заявление на ДБО), подписанное Клиентом введением кода в качестве простой электронной подписи, с использованием УНК и временного пароля. Клиент с использованием Карты и УС получает УНК на чеке УС, регистрирует Доверенный номер телефона, на который Банк направляет код.Решение о заключении Договора ДБО принимается только при условии наличия у Банка актуальных и достоверных идентификационных сведений, а при их отсутствии –после предоставления Клиентом соответствующих документов и сведений.


Полагаю, что и сейчас это договор открытия счета и договор дистанционного обсулуживания это разные договора.
Номер телефона может присутствовать в обоих, но иметь разное назначение.

Правила совершения операций по счетам физических лиц в Банке ВТБ (ПАО)

Доверенный номер телефона – сообщенный Клиентом Банку на основании Заявления, составленного по форме Банка, номер мобильного телефона Клиента, используемый в целях направления Банком Клиенту SMS-сообщений по Договору, а также для направления Банком Клиенту кодов/паролей и иных средств подтверждения, установленных Договором ДБО (если такой договор заключен между Сторонами), в том числе в случае использования Технологии «Цифровое подписание».
Договор – договор банковского счета (договор Банковского счета/договор Счета ОМС), включающий в себя Правила, Тарифы Банка, а также Заявление, в случаях, когда его предоставление для заключения Договора предусмотрено Правилами.
Договор ДБО – Договор дистанционного банковского обслуживания физических лиц в БанкеВТБ(ПАО), заключенный между Банком и Клиентомс целью предоставления дистанционного обслуживания в порядке, установленном Правилами дистанционного банковского обслуживания физических лиц в Банке ВТБ (ПАО).
Договор карты – Договор предоставления и использования банковских карт БанкаВТБ(ПАО), заключенный между Банком и Клиентом.
Договор комплексного обслуживания (ДКО) – договор комплексного обслуживанияфизических лиц в БанкеВТБ(ПАО), заключенныймежду Банком и Клиентом. Договор комплексного обслуживания позволяет Клиентупользоваться банковскими продуктами, в том числе, дистанционно, без посещения Офисов Банка, и связан с техническими решениями и возможностями оказания банковских услуг. Клиент по своему усмотрению может пользоваться комплексным обслуживаниеми предоставленными в соответствии с Договором комплексного обслуживания услугами Банка.


M>>Можно вообще не оформлять карт и не подключать ДБО. Операции по счету производить при личном посещении отделения.

ЛБ>Это было бы здорово, но к моему ВТБ отношения не имеет.

Если Вам так принципиально, то провели бы ревизию заключенных договоров и подписанных соглашений и разорвали бы ненужные договора и отозвали бы лишние соглашения.

ЛБ>Текст договора с Сбербанком я сейчас не найду но вот могу рассказать как открывал кредитку.


Вот что я нашел:
http://www.sberbank.ru/ru/person/udbo
Там 3 ссылки на условия банковского обслуживания. Весьма интересный документ, расписано всё про способы идентификации и аутентификации, в т.ч. c помощью SMS.

http://www.sberbank.ru/ru/person/contributions/deposits/tec?tab=docs
там условия открытия и типовая форма договора счета.
Там есть номер телефона, но есть например и e-mail.
Как я понимаю, это контактные данные для уведомления банком об изменении условий и пр.

Но опять же это уже банковская карта, а не просто счет. Подтверждение оплаты через 3Dsecure может требовать SMS.

ЛБ>Мне девушка сказала что нужно меня сфотографировать — это биометрия. Я ей — мне это не нужно. Она в ответ — это обязательно и хранится только в банке. И сфотографировала чем-то типа web-камеры. А 12 июля этого года я получил SMS — По закону 572-Ф3 от 29.12.22 Сбер, как и другие банки, передаст ваши ... Это произойдет через 30 дней и не повлияет на обслуживание в банке, а доступ к государственным сервисам будет упрощен. Подробности ...


ЛБ>А потом спрашивают почему люди вдруг пришли отказываться от биометрии.


Если Вы оставляете банку образец своей подписи, то в чем проблема с биометрией.

ЛБ>Как я погляжу, тут программисты проблем во всем этом не видят. Ok, я с вами прощаюсь.


Не то чтобы, я не вижу проблем. Но вроде как методы решения тоже есть.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.