----------
Цитата
KarS пишет:
Надо, конечно, заранее заказать крупную сумму, но моей фантазии не хватает придумать, на что мне внезапно вотпрямщас могут понадобиться полтора млн
----------
Вопрос не про 1,5млн, но те же 300-400 тыс. уже сумма немалая, для снятия которой может потребоваться посещение офиса и/или заказ средств. А если у клиента лежит 300 тысяч на вкладе и он тратит в месяц в среднем тысяч 10. Подозрительность снятия всей суммы будет меньше, чем в случае с 1,5 млн?
Еще один вопрос, в какой момент считать действие подозрительным? Симка, к которой привязана карта и ИБ, не менялась. Снятие 1,5 млн предусмотрено условиями, никаких сверх лимитов или снятий с комиссией не было. То есть, человек снимает грубо говоря 300-400 тысяч, а потом вдруг его блокируют и говорят, что что-то подозрительно? Единственное упущение - восстановление пин-кода удаленно. Вот его-то и уберут, для закрытия этой дыры, на радость людям, со слабой памятью. Придется по старинке топать в банк и восстанавливать его там.
Посмотрел в ИБ ПСБ. Имеется возможность установления лимитов на снятие и нет восстановления пин-кода карты. Возможности восстановления доступа к ИБ по номеру карты нету. По крайней мере на начальном этапе. Но есть возможность восстановления по паспорту.
Допустим, если в ситуации уважаемого -=Sokolov=-, была бы еще и защита по данным паспорта, который злоумышленники также смогли увести вместе с мобилным и картой. Что-то бы изменилось? Для безопасности банка это 3 стадии проверки личности, более сильная защита. А результат оказался бы таким же, и клиент также выражал недовольство дырами в безопасности. То же самое и с другими видами проверки. На крайний случай и кодовое слово можно подсмотреть, раз уж взялись по-серьезному.
Получается, выход только лишь - убирать услугу восстановления пин-кода. А надежнее вообще убрать удаленное восстановление доступа к ИБ.
Ситуация другая, по которой не пошли злоумышленники, что очень намекает на целенаправленность их действий. Этот способ сработает, даже при закрытии восстановления доступа к ИБ и смене пин-кода. Снятие средств с карты в электронном виде. Так было бы проще (симка с подтверждением под рукой). Оспорить транзакции владельцу карты было бы очень проблематично.
Получается, убираем возможность электронной оплаты, чтобы закрыть еще одну дыру в безопасности. Либо делаем подтверждение с личным посещением офиса банка (но это уже маразм).
В итоге имеем супер надежный банк, картами которого можно пользоваться только в банкоматах или магазинах, при этом для сумм свыше 10 тыс рублей требуется посещение офиса для подтверждения личности. Если забыл пин-код или данные к ИБ, топай в банк. Еще и заплати комиссию (труд людей надо оплачивать). Добро пожаловать в сберкассу)) Готовы таким банком пользоваться?
Есть другой радикальный способ - не иметь карт. И ИБ тоже не подключать. Но все же остается кража денег напрямую. Опять не задача, да? И дома они не в надежном месте: домушники не перевелись, к сожалению. И как быть?
Поставьте себя на место банка и подумайте, как можно было закрыть данные уязвимости без ущерба удобству пользования? Любые подтверждения могут быть украдены злоумышленниками. Особенно, если халатно относиться к их безопасности.
----------
Цитата
KarS пишет:
любой мошенник может путём нехитрых манипуляций снять такие деньги с моего расходного вклада
----------
Не любой. Если я доношу не достаточно понятно, то повторю. Любой мошенник скорее всего выкинул бы карту. Или провел бы операцию через интернет. А здесь целенаправленное ограбление с целью снятия наличности. Злоумышленник знал за чем и куда идет.
P.S.: а вот это уже интересно. Извините за копание в грязном белье...
----------
Цитата
-=Sokolov=- пишет:
Бывают ситуации когда карта не у меня, и без пин-кода это риск.
----------
Теперь картина проясняется. Думаю, стоит копать в этом направлении, потому что вся приведенная вами информация говорит о целенаправленности действий злоумышленников. Короче говоря, вас "пасли".
Но, думаю, в полиции вы этого не сообщили? А зря, ведь немало прецедентов, когда очень близкие люди оказываются ворами.
Получается, чтобы усилить безопасность, нужно убрать возможность передачи карты другим лицам или дать возможность клиенту определить круг лиц, кто может ими пользоваться, скажем, по отпечатку пальца. Но и тут найдутся лазейки, как подделать чужой отпечаток.
Выходит, для полной безопасности каменный век наше все!