Форум

Доступ к интернет банку ВТБ просто по паролю

Жаловались много раз

  • 1
Ссылки
Все в названии темы - Доступ к интернет банку на компьютере просто по паролю в ВТБ.
Прецеденты есть.
http://www.banki.ru/services/response.../10169362/

http://www.banki.ru/services/response...comments/3

http://www.banki.ru/services/response.../#comments

Может банк ВТБ прореагирует?
Или модераторы в очередной раз удалят мои ссылки?
Вы уж подскажите, где ее расположить - я ничего похожего не нашел.
Но ЭТО касается моего ВКЛАДА в ВТБ.
Судя по ссылкам - деньги воруют, а банк не реагирует.
И я просто боюсь.
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
в Совкомбанке вход без подтверждения СМС, но сразу после входа приходит СМС что совершен вход в ИБ
в Ренессансе тоже сделали вход без СМС, но потом одумались и ввели галку "подтверждать по СМС", но по умолчанию СМС отключены
НО операции в ИБ везде вроде бы по умолчанию подтверждаются СМС, т.е. если даже и вошел - что-то сделать только через СМС
Изменено: mv_log- 19.07.2018 22:59
Рисунок
 
Меня утешает только одно - лично мне пока СМС приходит всегда - пока

Но постоянно читаю из сервиса ВТБ "... Банк может разрешить вход в интернет-банк без подтверждения одноразовым кодом. ... бла-бла - с использованием самообучающейся модели... бла-бла-бла - искусственный интеллект ..."
И мандражирую.

Лично мне, продолжение речи скорее бы внедрили
"Стоит отметить, что Банк рассматривает возможность внедрения доработки, которая позволит клиенту при желании отказаться от применения данной технологии. "
Изменено: Michail_D- 19.07.2018 23:10
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
mv_log пишет:
НО операции в ИБ везде вроде бы по умолчанию подтверждаются СМС, т.е. если даже и вошел - что-то сделать только через СМС


В ЛК ВТБ есть выбор - "без оповещения", "прислать СМС" ...
Но , по "внутренним" счетам - например между накопительным и мастер - по умолчанию всегда "без оповещения"
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
Michail_D пишет:
Меня утешает только одно - лично мне пока СМС приходит всегда - пока

Но постоянно читаю из сервиса ВТБ "... Банк может разрешить вход в интернет-банк без подтверждения одноразовым кодом. ... бла-бла - с использованием самообучающейся модели... бла-бла-бла - искусственный интеллект ..."
И мандражирую.
У меня сегодня тоже без смс вход в ИБ, удивился подумал сбой какой, а это оказывается умышленная политика банка. smile:evil:
АСВ просвистела у виска...
 
Цитата
Michail_D пишет:
Доступ к интернет банку на компьютере просто по паролю в ВТБ.
да, у меня тоже так стало, написала в поддержку был ответ "Сообщаем, что теперь не требуется при входе в интернет-банк каждый раз вводить одноразовый код подтверждения (дополнительно к логину и паролю), он будет запрашиваться банком при необходимости. Если появляется стандартная форма ввода одноразового пароля для входа в ВТБ-Онлайн, то Вы как и раньше его вводите, если нет – сразу попадаете в личный кабинет. Безопасность решения обеспечивается благодаря системе противодействия мошенничеству с использованием самообучающейся модели оценки рисков (искусственный интеллект), работающей в режиме реального времени. Отменить данную функцию в настоящее время не представляется возможным, однако банк рассматривает возможность внедрения подобной доработки в дальнейшем"
Но после этого правда стали опять приходить пароли smile:scratch:
 
Цитата
Камала пишет:
Безопасность решения обеспечивается благодаря системе противодействия мошенничеству с использованием самообучающейся модели оценки рисков (искусственный интеллект), работающей в режиме реального времени.

Название мудрёное, а суть проста, как медный грош. "Самообучающаяся модель" запоминает последние IP, с которых производился вход в ИБ, метит их как "надёжные" и разрешает с них вход без подтверждения.
 
Цитата
mv_log пишет:
в Совкомбанке вход без подтверждения СМС, но сразу после входа приходит СМС что совершен вход в ИБ
в Ренессансе тоже сделали вход без СМС, но потом одумались и ввели галку "подтверждать по СМС", но по умолчанию СМС отключены
НО операции в ИБ везде вроде бы по умолчанию подтверждаются СМС, т.е. если даже и вошел - что-то сделать только через СМС

Есть банки, которые запоминают IMEI твоего компьютера и для входа со стандартного твоего компьютера никакие СМС не нужны. Их присылают только, если IMEI не потдтвердился.
Так очень часто делают западные банки и, возможно, Тинькофф банк. Хотя в последнем случае он может использовать еще и твой IP адрес. Наверняка сказать не могу.
 
Цитата
Гектор пишет:
Есть банки, которые запоминают IMEI твоего компьютера и для входа со стандартного твоего компьютера никакие СМС не нужны. Их присылают только, если IMEI не потдтвердился.

Позвольте вас немножко поправить, IMEI бывают не у компьютеров а у мобильников/смартов/планшетов, если совсем уж точно то IMEI "приписаны" сим-слотам. Если устройство 2х симочное у него будет 2 IMEI (гарантировано разных естественно).
В случае с компами скорее всего используются mac-adress встроеной в мамку сетевухи, они тоже должны быть уникальными. Как минимум статистически.
Впрочем конечному пользователю наверное без разницы smile:)

По теме, у меня в броузере включена зачистка кук (и прочих продуктов броузерной жизнедеятельности). В ИБ ВТБ лазаю боле чем регулярно, смс-пароль просит каждый раз. Так что в случае с ВТБ все эти уникальные идентификаторы (а также скорее всего и IP) видимо не при чем, самая правдоподобная гипотеза именно какие-то долгоживущие куки.
Изменено: mr_bwb- 20.07.2018 01:51
Мое мнение не отражает ничьей официальной позиции и не является рекомендацией!
 
mr_bwb, Я не очень в теме, но, вроде бы - Как правило, IMEI указывается в четырёх местах: в самом аппарате (в большинстве случаев его можно вывести на экран набором *#06# на клавиатуре), под аккумуляторной батареей, на упаковке и в гарантийном талоне. IMEI играет роль серийного номера аппарата при авторизации в сети, передаётся в эфир при авторизации в сети.
IMEI используется только для идентификации устройства и не имеет постоянного отношения к абоненту. Вместо него используется номер IMSI, хранящийся на SIM-карте, которую можно вставить в практически любой другой аппарат.
В 2002 году на сайте BBC было опубликовано мнение представителей Vodafone и British Telecom о том, что IMEI телефона может быть легко изменён при помощи доступного программного обеспечения.
В некоторых странах, например, в Республике Беларусь изменение IMEI является уголовно наказуемым деянием.
Рисунок
 
Цитата
mr_bwb пишет:
По теме, у меня в броузере включена зачистка кук (и прочих продуктов броузерной жизнедеятельности). В ИБ ВТБ лазаю боле чем регулярно, смс-пароль просит каждый раз. Так что в случае с ВТБ все эти уникальные идентификаторы (а также скорее всего и IP) видимо не при чем, самая правдоподобная гипотеза именно какие-то долгоживущие куки.

А какой у Вас браузер?
 
А если после выхода из онлайн-банка на экране выбрать опцию "вернуться в ВТБ-онлайн", и затем - "сменить пользователя", но не входить, а закрыть вкладку, то при следующем входе и логин запрашивается, и смс-подтверждение входа. Куки автоматом не чищу, вхожу с одного и того же адреса. Проверено неоднократно. Меня с переходом из БМ в ВТБ возможность входа в ВТБ-онлайн только по паролю, без ввода логина и подтверждения по смс, тоже напрягала. Но решение проблемы нашлось.
 
Цитата
Dack9 пишет:
А какой у Вас браузер? X

FireFox текущей версии плюс плагины для "отсечения хвостов". Ghostery, Self-Destructing Cookies, Clear Flash Cookies из того что имеет отношение к этой теме. Выбор плагинов вообще обширный, можно и другие нагуглить.
С аналогичными плагинами будет тот же результат и в Опере, думаю и в других броузерах тоже но другие сам не проверял.

Цитата
mv_log пишет:
mr_bwb, Я не очень в теме, но, вроде бы - Как правило, IMEI указывается в четырёх местах: в самом аппарате (в большинстве случаев его можно вывести на экран набором *#06# на клавиатуре), под аккумуляторной батареей, на упаковке и в гарантийном талоне. IMEI играет роль серийного номера аппарата при авторизации в сети, передаётся в эфир при авторизации в сети.
IMEI используется только для идентификации устройства и не имеет постоянного отношения к абоненту. Вместо него используется номер IMSI, хранящийся на SIM-карте, которую можно вставить в практически любой другой аппарат.

Ну да, все так и есть. Просто если чуть глубже, IMEI идентифицирует именно слот для симки (не саму симку, такого я в виду не имел). Поэтому большинство современных мобил и планшетов имеют IMEI1 + IMEI2, а большинство ноутов и компов не имеют IMEI вообще.

В порядке офтопа, перешить IMEI наверняка можно но не так то просто, было дело пробовали при помощи штатного сервисного оборудования, на телефонах которые не жалко. По запросу *#06# они вроде новый выдавали, но что передавалось в сеть так никто и не уверен ))) Плюс не все успешно перешивались, или отказывались или глючили )))
Изменено: mr_bwb- 20.07.2018 23:22
Мое мнение не отражает ничьей официальной позиции и не является рекомендацией!
 
можно успокоиться
достаточно сделать небольшую проверку
http://www.banki.ru/forum/?PAGE_NAME=...age6537196
 
Цитата
Michail_D пишет:
Доступ к интернет банку на компьютере просто по паролю в ВТБ.

А что вас в этом напрягает (при условии, что на проведение операций потребуется дополнительный код, или пароль, или еще что-то)?
Ну, допустим, злоумышленники, укравшие пароль, смогут узнать, что у вас в банке 135млн. Но ведь и без этого пароля можно узнать, что вы ездите на "Бентли", а живете в поместье на 100га, т.е. денег у вас "много". Если доступ к ИБ не позволяет просто так стырить ваши деньги - так пусть хоть обзавидуются! smile:D
 
Цитата
vamon пишет:
А что вас в этом напрягает (при условии, что на проведение операций потребуется дополнительный код, или пароль, или еще что-то)?


А Там в опции есть выбор - "Без подтверждения"
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
NikoNiko пишет:
можно успокоиться

И проверять их приятные нововведения по-чаще
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
Michail_D пишет:
А Там в опции есть выбор - "Без подтверждения"

Там лимиты на все операции. Выставьте так, как вам необходимо.
Телефон можно поменять только походом ножками в офис.
 
Цитата
Kumiko пишет:
Телефон можно поменять только походом ножками в офис.


Ну хоть это слава богу.

---- Но может легче сделать серьезный пароль - а не эту порнографию на пароль.
------ Разрешить клиенту ввести запрет на вход по УНК
------- Ну а "Двухфакторная аутентификация" - да ее сейчас на всех сайтах вводят.
А самый серьезный банк страны ее убирает.
Терзают смутные сомнения, что эта идея исходила от чьего-то сынка или дочки - новоиспеченного манагера - уж больно крепко ВТБ за этот бред держится.
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Michail_D,
Ceterum censeo Holliwudem esse delendam.
Людям на то дана свобода воли, чтобы выбирать между двумя видами безумия
 
Цитата
Michail_D пишет:
И проверять их приятные нововведения по-чаще X
да уж...
у меня реально испортилось настроение от осознания того, что безопасность ЛК может быть под угрозой
хорошо, что мне быстро пришла мысль зайти на форум и попросить помощь
 
Добрый день, а меня возмущает не возможность отключения смс при входе в интернет банк ВТБ.
Объясняю ситуацию, я уехал жить за границу на 3 месяца, в этот момент русский телефон не принимает смски, каким образом я должен пользоваться онлайном ВТБ?

Неужели не сделать возможность пользователю самому выбирать, нужна ему данная функция или нет?

С уважением, Евгений.
 
Проблема до сих пор существует. То запрашивает код, то не запрашивает. Тоже обращалась в техподдержку, просили прислать сканы входа в интернет-банк. Не смогла, т.к. проблема исчезла. А потом опять появилась.
Периодически проверяю свой личный кабинет. Закончится срок вклада, заберу из банка.
А ИИ не верю. Я один раз пообщалась с ним, всего-то просила показать тарифы по карте. На сайте банка их еще поискать надо. А ИИ впаривал мне тарифы по инвестиционным продуктам. Долго ИИ еще учиться надо. Зачем такой недоученный ИИ запускать в работу.
 
Цитата
mv_log пишет:
в Совкомбанке вход без подтверждения СМС, но сразу после входа приходит СМС что совершен вход в ИБ
в Ренессансе тоже сделали вход без СМС, но потом одумались и ввели галку "подтверждать по СМС", но по умолчанию СМС отключены
НО операции в ИБ везде вроде бы по умолчанию подтверждаются СМС, т.е. если даже и вошел - что-то сделать только через СМС

Надо добавить еще про дыру в Сберкассе РФ. Здесь еще хуже. СМС вообще не приходят если есть мобильное приложение. Только пуш уведомление.
И еще умники из сберкассы сделали возможность вход в личный кабинет, не через логин, а через номер телефона. Узнать же мошеннику что на номере телефона подключен мобильный банк, как два пальца об асфальт
 
Цитата
Бжашичек пишет:
Узнать же мошеннику что на номере телефона подключен мобильный банк, как два пальца об асфальт
Узнал. А дальше что? Звонит жертве и просит назвать код из смс? Так смс уже нет, только пуши!
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть