Форум

Поиск банка с более менее нормальной системой безопасности


Не секрет ,что сейчас почти все банки позволяют восстановить доступ по номеру карты и смс к личному кабинету.

У меня есть карты ВТБ. Я узнал, что в ВТБ можно отключить дистанционное восстановление пароля к веб версии ЛК. Уже хорошо, те восстановить можно только в офисе. Но остается еще мобильное приложение, в котором пароль не спрашивается вообще. Гдето здесь на форуме прочитал, что можно попросить заблокировать доступ в мобильное приложение отдельно от веб версии ЛК. Написал в чат с банком и мне заблокировали мобильное приложение. И вроде все хорошо. Однако, я позвонил на линию горячей поддержки и там мне по телефону опять разблочили мобильное приложение, при этом спросили только ФИО и дату рождения smile:o smile:o smile:o Вообщем позор, вроде стали закрывать дыры, но..

Вообщем ЛК в ВТБ я пока заблочил совсем.

Тинек даже не рассматриваю - там вообще совсем все грустно. Левый чел может позвонить к ним в ТП и изменить контактный номер телефона, указав паспортные данные и ответив еще на пару вопросов( например, сколько подъездов у вашего дома или когда последний пользовались картой, ну зимой или летом и тп)

Есть еще открывашка. Там конечно, тоже доступ везде восстанавливается через номер карты и смс, но там хотябы онлайн кредит можно взять только после визита в офис или встречи с сотрудником банка.

Есть ли нормальные банки с нормальной защитой
 
Цитата
tolyy пишет:
Однако, я позвонил на линию горячей поддержки и там мне по телефону опять разблочили мобильное приложение, при этом спросили только ФИО и дату рождения Рисунок
Рисунок
Рисунок

Теоретически, в ВТБ работает анализ голосовой биометрии. Так что другому человеку не должны позволить давать такие команды.
 
Цитата
tolyy пишет:
Есть ли нормальные банки с нормальной защитой

А что в вашем понимании "нормальная защита"?
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
tolyy пишет:
Вообщем ЛК в ВТБ я пока заблочил совсем.
а толку то... обновление по в бачке пройдет и разблочится... бумага имеется с синей штампулькой и автографами маринычей... случись чего без бумажки ничего не докажите
 
tolyy, из сообщения выходит, что вам необходим ДБО? Значит вам нужен банк, который подключит вас к ДБО только и исключительно посредством токена, с этого и начните поиск. Для физлиц такого наверно уже и не осталось. Все остальное не обеспечит в вашем понимании "более менее нормальную безопасность".
 
Цитата
tolyy пишет:
У меня есть карты ВТБ. Я узнал, что в ВТБ можно отключить дистанционное восстановление пароля к веб версии ЛК. Уже хорошо, те восстановить можно только в офисе.
Про восстановление только в офисе - это точно?
Знакомые в прошлом году узнавали - им сказали, что все отключенные в ВТБ восстановления паролей можно включить обратно звонком по телефону.

Цитата
wad910 пишет:
Теоретически, в ВТБ работает анализ голосовой биометрии. Так что другому человеку не должны позволить давать такие команды.
Главная проблема биометрии - если что-то пойдёт не так, то вы потом никому ничего не докажете.
 
Цитата
Migel12 пишет:
Про восстановление только в офисе - это точно?
Знакомые в прошлом году узнавали - им сказали, что все отключенные в ВТБ восстановления паролей можно включить обратно звонком по телефону.

Кстати да, вполне себе возможно и так. Спросят как зовут и дату рождения smile:)

Цитата
dual пишет:
из сообщения выходит, что вам необходим ДБО? Значит вам нужен банк, который подключит вас к ДБО только и исключительно посредством токена, с этого и начните поиск. Для физлиц такого наверно уже и не осталось. Все остальное не обеспечит в вашем понимании "более менее нормальную безопасность".

Да ,выходит ,что так

Цитата
pekc пишет:
а толку то... обновление по в бачке пройдет и разблочится... бумага имеется с синей штампулькой и автографами маринычей... случись чего без бумажки ничего не докажите

Буду периодически проверять блокировку, видимо придется так
 
ОТП Банк блокирует операции сразу, при подключении нового устройства. Разблокировка по кодовому слову. Телефон сменить можно только в офисе. Не знаю, поможет ли вам.
 
Мне сегодня в Альфе предложили застраховать все счета всего за 4 т. в год. от любых мошеннических действий.
 
Цитата
map111111 пишет:
от любых мошеннических действий.

Это надо условия читать. Поют то всегда сладко. А на деле..
 
Цитата
predator67 пишет:
ОТП Банк блокирует операции сразу, при подключении нового устройства.

Так делает не только ОТП.
Цитата
predator67 пишет:
Телефон сменить можно только в офисе.

Меняется в приложении.ОТП.
 
Цитата
cancelru пишет:
Меняется в приложении.ОТП.

Да что вы говорите! И где же там он меняется? Пошагово, плиз.
 
В Россельхозе вклад есть, перешёл туда летом 2021 начитавшись про дырявость ВТБ ( хотя за 1.5 года там ничего не случилось ), жмёшь кнопку "заблокировать" и ничего даже сам без посещения офиса уже не сделаешь. Жаль что брокер там глючный, а так всё устраивает - и проценты и безопасность на уровне
 
Цитата
tolyy пишет:
У меня есть карты ВТБ. Я узнал, что в ВТБ можно отключить дистанционное восстановление пароля к веб версии ЛК.
чужой не сможет в Ваш лк войти с компьютера. Через моб.прил.войти может любой, даже если Вам по телефону оператор утверждает обратное. Проверяли!
 
Такие темы ни о чем. Каждый советует свое, не обладая полнотой информации.
Допустим, человек доверяет конкретному банку исходя из личного опыта - скорее всего, у него просто опыт однобокий.

Пример. Я неоднократно на этом портале советовал один банк (решил отредактировать сообщение и скрыть его название) как достаточно безопасный. Мнение было основано на том, что в нем можно запретить восстановление пароля онлайн. Только в отделение топать с паспортом.
Сам я в нём денег давно не хранил - просто ставки не нравились. Но личный кабинет с давних пор остался и запрет этот как раз стоял.

Недавно работодатель решил выпустить карту этого банка для меня. Один тот факт, что банк карту выпустил и отдал не мне, а им - уже за гранью. Мало этого, банк подменил номер телефона на тот, который им сообщил работодатель. Тот номер тоже мой, но ведь могли и чужой так же сообщить. А у меня могли в банке оказаться миллионы. Вот вам готовая схема увода денег.
Сказать, что я был разочарован в банке - это ничего не сказать. Первая мысль была писать в Народный рейтинг. Потом поостыл, с учётом того, что в деле кроме банка и меня есть третья сторона - наша бухгалтерия, в которой работают пожилые тетеньки, с которыми у меня сложились очень хорошие отношения, поэтому устраивать разборки на пустом месте (никто ж не пострадал!) не стал.
Но выводы сделал. Даже не в отношении конкретно этого банка - мне кажется, в любом такое может произойти, это вопрос чисто человеческого фактора.

Поэтому теперь на сортировку банков на безопасные и небезопасные смотрю как на наивное и бесполезное занятие. Из любого могут увести деньги, всех способов увода даже в мыслях предугадать невозможно.
Изменено: skydream77- 16.02.2022 20:27 (Скрытие названия банка)
 
Цитата
Migel12 пишет:
Про восстановление только в офисе - это точно?
Знакомые в прошлом году узнавали - им сказали, что все отключенные в ВТБ восстановления паролей можно включить обратно звонком по телефону.

Из Правил дистанционного банковского обслуживания физических лиц в Банке ВТБ (ПАО)

3.1.6. Клиент вправе:

- заблокировать доступ к Системе ДБО (за исключением Системы «SMS-банкинг»3) подав в Банк соответствующее заявление, составленное по установленной Банком форме;

- разблокировать доступ к Системе ДБО, заблокированный по его заявлению. Для разблокировки доступа Клиент передает в Банк соответствующее заявление, составленное по установленной Банком форме, которое исполняется Банком не позднее следующего рабочего дня за днем получения указанного заявления Банком от Клиента;
Изменено: chay_nik- 16.02.2022 20:54
 
Цитата
skydream77 пишет:
Недавно работодатель решил выпустить карту этого банка для меня. Один тот факт, что банк карту выпустил и отдал не мне, а им - уже за гранью. Мало этого, банк подменил номер телефона на тот, который им сообщил работодатель. Тот номер тоже мой, но ведь могли и чужой так же сообщить. А у меня могли в банке оказаться миллионы. Вот вам готовая схема увода денег.

Если бы у вам там были миллионы - наверное была бы и карта, и выпускать новую просто не понадобилось бы!
Паника на пустом месте.

Другое дело, что если бы новую карту выпустили без вашего заявления и ведома, при этом подменив телефон - затем получить доступ в ИБ.. Вот это наверное в любом банке дыра. Но и следы остаются большие и четкие. Просто толстые следы))
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
Если бы у вам там были миллионы - наверное была бы и карта, и выпускать новую просто не понадобилось бы!

С чего вы так решили? Если бы и была карта - она была бы не зарплатная. А работодатель не интересовался, есть ли у меня что в том банке. Просто молча выпустил карту.
Цитата
Struzhkin пишет:
если бы новую карту выпустили без вашего заявления и ведома,

Так ее и выпустили без моего заявления.
За мою жизнь это уже третья карта, которую я не давал согласия выпускать банку. Предыдущие 2 были выпущены Сбером, из них одна кредитная. Тоже в бухгалтерии у работодателя оказалась.
 
tolyy,
Это вам батенька в швейцарские бачки надо, нашенские сплошь дыры, 1 смс и денег нет.

Поэтому - отдельная симка под бачки в смарт без инета (отключать у опсоса), пароль на симку, не выносить из дома, не брать трубу если не ждешь звонка.
Свободно ходим - GoodbyeDPI, DNSCrypt, свободно дышим - свой VDS, OpenVPN, proxy
яНдексу.Байкот, не вздумать ставить сертификат НИЦ, атом и ящер.браузер !
 
Цитата
skydream77 пишет:
Я неоднократно на этом портале советовал один банк (решил отредактировать сообщение и скрыть его название)

Что за банк?
 
Цитата
skydream77 пишет:
Если бы и была карта - она была бы не зарплатная. А работодатель не интересовался, есть ли у меня что в том банке. Просто молча выпустил карту.

Странный какой-то работодатель..
У меня два раза были случаи, говорили на новой работе что ЗП проект в таком то банке, я говорил что у меня там (дебетовая) карта есть, мне - "отлично, тогда ещё одну тебе выпускать не будем, на неё будем переводить!"
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
chay_nik пишет:
- разблокировать доступ к Системе ДБО, заблокированный по его заявлению. Для разблокировки доступа Клиент передает в Банк соответствующее заявление, составленное по установленной Банком форме, которое исполняется Банком не позднее следующего рабочего дня за днем получения указанного заявления Банком от Клиента;
Заявление обязательно должно быть в письменной форме?

Ну и выше говорилось не о запрете ДБО целиком, а о запрете восстановления пароля по СМС/звонку.
 
Цитата
chay_nik пишет:
Из Правил дистанционного банковского обслуживания физических лиц в Банке ВТБ (ПАО)

3.1.6. Клиент вправе:

- заблокировать доступ к Системе ДБО (за исключением Системы «SMS-банкинг»3) подав в Банк соответствующее заявление, составленное по установленной Банком форме;

- разблокировать доступ к Системе ДБО, заблокированный по его заявлению. Для разблокировки доступа Клиент передает в Банк соответствующее заявление, составленное по установленной Банком форме, которое исполняется Банком не позднее следующего рабочего дня за днем получения указанного заявления Банком от Клиента;

Был у меня с этими самыми Правилами в декабре 2020 года уморительнейший опыт, который я тогда описывать поленился, поскольку все равно бы удалили. Тогда из темы по ВТБ все, что не соответствовало сияющему имиджу данной организации, терли с невероятной скоростью. Может, и этот мой пост удалят, а может, изменилось что-нибудь на сайте. Заодно и проверим.

В общем, моя персональная менеджер оказалась в тот вечер занята, но я, по причине предновогодней запарки, все равно явился в офис осуществлять эту, в числе других, блокировку. Девица за стойкой заявила, что подобного быть не может и я эти правила выдумал! Естественно, я нашел их с телефона и показал ей. Красавица долго морщила лобик, листала мой телефон вверх-вниз и в итоге заявила, что нет. Нет в ВТБ никаких правил обслуживания физлиц. Этот файл попал на сайт неизвестно как. И формы такой, соответственно, тоже нет, и принимать она ничего не будет.

Это, что называется, anecdotal evidence к сведению общественности. По теме же могу сказать, что все испробованные мною банки на сегодня дырявы в приблизительно одинаковой степени, но в разных местах. Если кому не лень изучать новое зло взамен старого, он может этим заняться. Мне лень, так что я решил пока банки не менять, в том числе ВТБ.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
tolyy пишет:
Есть ли нормальные банки с нормальной защитой

В МКБ есть возможность полностью отказаться от СМС-кодов и перейти на подтверждение операций одноразовыми кодами со скретч-карты.
При этом вход в ИБ по-прежнему будет возможен по коду СМС. И дистанционное восстановление доступа по СМС отключить невозможно. Т.е. теоретически мошенник, при некоторой настойчивости, сможет попасть в ваш ЛК или привязать МП к своему устройству. Но, если вы написали заявление об отказе от любых других способов подтверждения операций, кроме кодов со скретч-карты, то ни в ИБ, ни в МП никакие операции без ввода кода со скретч-карты невозможны (ну, кроме переводов между своими счетами и операций по ранее подтвержденным шаблонам). Ни отпечатком пальца, ни коротким кодом к МП, ни FaceId подтвердить операции не получится. Т.е. мошенник, получивший доступ к вашему ЛК в МКБ, сделать там ничего не сможет - только посмотреть. Ну, а вариант с липовой доверенностью или поддельным паспортом остаётся - как и в любом другом банке.
В РСХБ есть возможность заблокировать онлайн-операции по конкретным вкладам (все операции - только в офисе, с паспортом).
В Сбере есть возможность скрыть отдельные счета и вклады, так же сделав их недоступными для онлайн-операций.
Про Авангард рассказывали, что там тоже можно использовать коды со скретч-карт (я этим банком никогда не пользовалась, это информация от форумчан).
А вообще вопрос о безопасности ДБО с каждым годом встаёт всё острее.
Обнаруживаются всё новые дыры в безопасности, порождаемые безудержным стремлением банков повысить удобство пользования ДБО и облегчить доступ к операциям для клиентов - а в результате облегчается доступ к нашим ЛК для мошенников. И самое печальное, отказаться от этих сомнительных "удобств" у клиентов нет возможности. Либо подключаешь ДБО со всем комплексом потенциально опасных дистанционных сервисов, либо полностью отказываешься от ДБО. И использование скретч-карт или токенов, на мой взгляд, единственное решение этой проблемы.
 
А как думаете, Цифр. рубль все исправит?
Изменено: kokoska- 17.02.2022 10:47 (отмодерирована цитата)
 

Все продукты Банки.ру

Показать ещеСкрыть