Форум

Тинькофф последовательно снижает безопасность клиентов


Здравствуйте

Должно быть наоборот, а на деле Тинькофф последовательно снижает безопасность клиентов. Судите сами:

1) вначале отменили логин при входе в ЛК - теперь мошенникам не надо узнавать логин, а достаточно номера тел-на, который узнать гораздо проще (в объявлениях бывает указан, в выписках из ЕГРП можно найти и других документах)

2) потом решили отменить автоотключение сессии броусера - раньше это конечно надоедало, что напишешь в чат, пока ждешь ответ, то всё - сессия закрывалась и ни ответа, ни привета. Но вместо того, чтобы дать возможность настраивать время автоотключения, они это убрали вообще. Отошел от компьютера - и вот она возможность для преступников.

3) Даже в банкомате Тинькофф не мог оставить всё как было раньше, что было придумано умными людьми для безопасности. Снимаешь деньги, завершаешь операцию, вытаскиваешь карту - а банкомат всей очереди начинает показывать твоё имя и сумму операции.

4) Сообщаю банку, что у меня с карты кто-то хочет списать деньги за якобы автопродление услуги. Автопродление у меня отключено, но на то они и мошенники, что это их не останавливает - прислали СМС, чтобы потом сказать "но мы же Вас предупреждали, наверное Вы там что-то напутали". Разумеется Тинькофф отвечает, что нет прямо никакой возможности заблокировать платеж, который я не авторизую - ведь Тинькоффу виднее, кто с меня может списывать деньги. Мне надо попробовать договориться с мошенниками или поменять карту и т.д. А вот Тинькоффу ничего не надо...

Думаю, что ещё Тинькофф выдумал для снижения безопасности ? Ведь я не про всё знаю, наверняка они время зря не теряют и другие вещи придумали.

Ваше мнение как пользователя банка ? Мнение представителей банка не интересует (всё не правда, мы работает, всё будет лучше, мы передадим коллекам... ).
 
вход по номеру телефона - это да, глупейшая глупость не понятно для чего сделанная
Буду премного благодарен за ответы по существу.
 
Цитата
len1501 пишет:
вход по номеру телефона - это да, глупейшая глупость не понятно для чего сделанная

В разрезе предоставления информации операторами сотовой связи о законном владельце/регистранте номера банкам - это логичный шаг. Ведь банк присылает после ввода номера телефона код в смс на этот номер/симкарту и требует ввода этого кода.
Изменено: камо- 13.05.2023 11:39
 
Цитата
trustsucks пишет: Ведь я не про всё знаю, наверняка они время зря не теряют и другие вещи придумали
по шаблонам то требует СМС-подтверждения то нет, и настроить это самому НИКАК нельзя, это само ПО определяет
smile:uncap:
 
Цитата
trustsucks пишет:
2) потом решили отменить автоотключение сессии броусера - раньше это конечно надоедало, что напишешь в чат, пока ждешь ответ, то всё - сессия закрывалась и ни ответа, ни привета. Но вместо того, чтобы дать возможность настраивать время автоотключения, они это убрали вообще. Отошел от компьютера - и вот она возможность для преступников.

Ничего не отменили - по дефолту 10 минут автоотключение сессии.
 
Цитата
trustsucks пишет:
4) Сообщаю банку, что у меня с карты кто-то хочет списать деньги за якобы автопродление услуги. Автопродление у меня отключено, но на то они и мошенники, что это их не останавливает - прислали СМС, чтобы потом сказать "но мы же Вас предупреждали, наверное Вы там что-то напутали". Разумеется Тинькофф отвечает, что нет прямо никакой возможности заблокировать платеж, который я не авторизую - ведь Тинькоффу виднее, кто с меня может списывать деньги. Мне надо попробовать договориться с мошенниками или поменять карту и т.д. А вот Тинькоффу ничего не надо...


Нифига не понял... smile:o Какие-то мошенники всесильные - огласите их списочек. Вы , вероятно, сами подписку на их сайте оформили , а отключить забыли?
 
Цитата
камо пишет:
Ничего не отменили - по дефолту 10 минут автоотключение сессии.

Несколько раз замечал, на одном смартфоне через более суток сессия активной оставалась. В ИБ.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
len1501 пишет:
вход по номеру телефона - это да, глупейшая глупость не понятно для чего сделанная

понятно для чего сделано.. "Для удобства"
это удобно но не безопасно .... По этому клиент должен решать что ему важнее удобство или безопасность.. Деньги ведь его на кону. В СБЕРЕ например можно оказаться от входа по номеру телефона, точнее не подключать эту фичу.. это более правильно.
Цитата
trustsucks пишет:
Снимаешь деньги, завершаешь операцию, вытаскиваешь карту - а банкомат всей очереди начинает показывать твоё имя и сумму операции.

Наблюдаю такие банкоматы не только у Тинькова. Это тоже неправильно. Конфидициальность в работе со счетами отсутствует. Такие банкоматы с огромными дисплеями нужно устанавливать так что бы напротив дисплея мог физически находиться только один человек, а очередь стояла гдето рядом... но банкам на это наплевать конечно
Изменено: Golikov.VV- 13.05.2023 12:42
 
Цитата
trustsucks пишет:
Мне надо попробовать договориться с мошенниками или поменять карту и т.д.

Со всем остальным я полностью согласен, особенно по поводу замены логина телефоном.
Но вот с подписками банк действительно ничего не может сделать. Это работа платежной системы, банк никак не может на это повлиять.
Такие запросы эквайера через платежную систему исполняются автоматически.
 
Цитата
Alex133 пишет:
Но вот с подписками банк действительно ничего не может сделать. Это работа платежной системы, банк никак не может на это повлиять.

Ой не надо тут . Банк не может на это повлиять без обращения клиента. А после обращения он просто обязан обеспечить защиту средств клиента он несанкционированных списаний.. т.е. выставить запрет на такие списания
 
Цитата
Golikov.VV пишет:
понятно для чего сделано.. "Для удобства"
это удобно но не безопасно .... По этому клиент должен решать что ему важнее удобство или безопасность.. Деньги ведь его на кону. В СБЕРЕ например можно оказаться от входа по номеру телефона, точнее не подключать эту фичу.. это более правильно.

Мне логин удобнее.
Смс для подтверждения входа тоже зло - подарок жуликам, неудобства клиенту. Бесит эта тинькофская фича.
И вот так, внезапно постепенно, Сбер обогнал Тинькоффа по удобству smile:o
Буду премного благодарен за ответы по существу.
 
Цитата
камо пишет:
В разрезе предоставления информации операторами сотовой связи о законном владельце/регистранте номера банкам - это логичный шаг. Ведь банк присылает после ввода номера телефона код в смс на этот номер/симкарту и требует ввода этого кода.
Это значительно снижает безопасность! Должно быть как минимум три атрибута - Логин, Пароль и Код из смс! smile:yes!!!:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
Но вот с подписками банк действительно ничего не может сделать. Это работа платежной системы, банк никак не может на это повлиять.

Смешно. Народ вообще не читает мануалы МПС.
Просто после ухода МПС из РФ российские банки полностью игнорируют правила МПС.
 
Цитата
Struzhkin пишет:

Несколько раз замечал, на одном смартфоне через более суток сессия активной оставалась. В ИБ.
Рисунок
Bitm77.jpg (80.16 КБ) [ Скачать ]
 
Цитата
Вкладч37 пишет:
Должно быть как минимум три атрибута - Логин, Пароль и Код из смс! [img]/bitrix/images/forum/smile/bx.gif[/img]

Их три - номер телефона, пароль и код
 
Цитата
камо пишет:
Их три - номер телефона, пароль и код
С таким раскладом максимум 2. При неудачном стечении (утеря телефона) -- одна (пароль), т.к. номер телефона и код на него же -- уже есть.
 
5) На самых новых банкоматах клавиатура для ввода ПИН-кода - огромные виртуальные клавиши на пол-экрана, и прикрыть их рукой в принципе невозможно. Да и на более старых банкоматах клавиатура не прикрыта вообще никак. Хотя бы у Сбера с ВТБ поучились…
6) При входе в ИБ настойчиво предлагает вместо логина/номера телефона и пароля установить простой 4-значный код (как у Хомяка, например).
Я другой такой страны не знаю, где так...
Как подобрать карту для покупок в определённом магазине или по MCC
 
Цитата
Alex133 пишет:
Со всем остальным я полностью согласен, особенно по поводу замены логина телефоном.
Но вот с подписками банк действительно ничего не может сделать. Это работа платежной системы, банк никак не может на это повлиять.
Такие запросы эквайера через платежную систему исполняются автоматически.

А что такое "подписка"?? Это разве не списание средств в безакцептном порядке по распоряжению конкретного получателя (типа банк списывает за свои услуги).
А разве нельзя установить отказ всем получателям, кроме банка, в безакцептном списании по требованию получателя.. Удобство удобством, а требования закона-это требование закона.
 
Цитата
Golikov.VV пишет:
Банк не может на это повлиять без обращения клиента. А после обращения он просто обязан обеспечить защиту средств клиента он несанкционированных списаний.. т.е. выставить запрет на такие списания X

Может заблокировать и перевыпустить карту. Однако клиента этот вариант не устраивает.
 
Цитата
Alex133 пишет:
Может заблокировать и перевыпустить карту. Однако клиента этот вариант не устраивает.
Причём непонятно почему. Это бесплатно и не вставая с дивана - ни в какие отделения ходить не надо! smile:thumbsup:
Рисунок ... нет белых чайничков в Москве, эмалированных © Киффлом, брат-брат! Бадонкадонк!
 
Цитата
plover пишет:
6) При входе в ИБ настойчиво предлагает вместо логина/номера телефона и пароля установить простой 4-значный код.


И уже задолбали этим smile:evil: В свое время так же назойливо им непонятно для какой цели понадобился вопрос/ответ. В этом вопросе/ответе хоть послать их куда подальше можно было. Что я и сделал, и что-то ни разу меня ответ на этот вопрос не спрашивали smile:D А тут лезет и лезет. Понимаю, один раз предложить с указанием места в настройках, где это можно сделать, если откажешься. Но до бесконечности, а если крест нажать, а не кнопку "потом", так выкидывает на ввод телефона smile:wall:
 
Цитата
SD80 пишет:
И уже задолбали этим

Плюсую... сомнительная фича Тинькофф банка, пин-код для каждого браузера нужно ставить отдельно.
Изменено: eorlov- 14.05.2023 10:01 (отредактировано)
 
Цитата
Alex133 пишет:
Может заблокировать и перевыпустить карту. Однако клиента этот вариант не устраивает.

Ну значит банк должен озаботится и предложить другой вариант. Смена карты не всегда удобна и возможна в конкретный момент. И только не говорите других решений нет... Не смешите пацанов.
 
Цитата
Golikov.VV пишет:
И только не говорите других решений нет...

Например?
Подписка - фича от мерчанта- эквайрера -НСПК - прилетает эмитенту и... ?
Изменено: камо- 14.05.2023 08:48
 
Цитата
Подписка - фича от мерчанта- эквайрера -НСПК - прилетает эмитенту и... ?

Читайте мануалы МПС. Там всё написано.
Меньше фантазий, больше знаний.
 

Все продукты Банки.ру

Показать ещеСкрыть