Ещё немного про Сбер

У меня в сбере карточка. Видимо, в какой-то момент при заполнении криворукая (или слепошарая) сотрудница, которая мне её выдавала, вбила неверно пропиську. Выяснилось это следующим образом. Снимал я как-то с банкомата 900 рублей (рядом разливочная, но продают только за кэш, хотел снять с разменом). Банкомат мне выдаёт кипюры: 500+300, итого 800. Вместо 900. Звоню в поддержку по телефону, нарисованному на банкомате. Далее разговор (я - я, сотрудник сбера - с).


Я: Здрасьте-мордасьте, мне ваш банкомат сотню зажопил.

С: Назовите ваши ФИО и дату рождения.

Я: /называет/

С: Назовите ваше кодовое слово.

Я: /называет/

С: Назовите адрес прописки.

Я: /называет реальный адрес прописки/

С: У вас неправильный адрес прописки.

Я: Как неправильный? Я его сто лет не менял!

С: Попробуем ещё раз, назовите свой адрес прописки.

Я: /называет реальный адрес прописки/

С: У вас неправильный адрес прописки.

Я: Как непраивльный? Как так-то?

С: К сожалению, ничем не могу вам помочь, обращайтесь в отделение с паспортом, чтобы обновить данные прописки.

Я: /ненормативная лексика/

С: К сожалению, вынужден прервать с вами разговор.

Я: Вам тоже гореть в аду.


В выходные добрался до отделения. Выяснилось, что, действительно, при выдаче карты (а у них же там щас всё модно, с автоподстановкой названий улиц и т. п.) оператор накосячил - то ли поленился, то ли по невнимательности - и вбил первую предложенную системой улицу, вместо моей. По первым буквам. При обновлении данных я потребовал проверить ввод - на этот раз было всё правильно. Меня заверили, что деньги вернут в теч. 30 дней. И таки да, вернули мою кровную сотенку, но через 2 месяца.


В общем, вопрос, конечно, был решён, но мне непонятно вот что. Я звоню с зарегистрированного телефона, знаю свои ФИО и дату рождения, знаю кодовое слово. Зачем ещё и прописку знать? Мне кажется, это слегка избыточно.

Автор поста оценил этот комментарий
Идентификация- это проверка, установка , распознание личности. Аутентификация - это проверка подлинности чего-либо, ключа, сертификата, чего-либо в базе данных, это технический термин.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я там выше ответил. Идентификация - если это и распознание "личности" (или учётной записи) - это установление того факта, что такая личность или учётная запись есть. А аутентификация - это проверка того, что заявленный кандидат имеет право входить в учётку под этой личностью - проверка посредством "ключа", "сертификата", "пароля" и т. п., как вы выразились

Автор поста оценил этот комментарий
Или как квалифицированный работник ит безопасности, вы утверждаете, что вас устно аутентифицировали? ))) Вводили бы ключ, пароль на телефоне и оператор видел бы у себя результат- то да, а так, увы, джуниор наверное :)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мне кажется, вы связывается слово "аутентификация" исключительно с ИТ-процессами, тогда как это всего-навсего - подтверждение (личности) того, за кого ты себя выдаёшь.


Приведу пример. Идёшь по улице ночью, останавливают господа полицейские.


/Начинается процесс идентификации/

- Кто таков, где живёшь?

- Иван Петров, на улице Пушкина, дом Колотушкина.

/Есть такой, идентификация закончена/

/Начинается процесс аутентификации/

- Покажи паспорт с пропиской

- Вот вам мой паспорт с пропиской.

- Ааа, ну ладно, иди.

/Проверили, аутентификация закончена/


Вопрос тут вот в чём. Если у меня паспорт фальшивый, значит я обманул систему в качестве злоумышленника. А если у них глаза кривые, то система уязвима.


Да, устно аутентифицировали, в рамках этой системы.

показать ответы
1
Автор поста оценил этот комментарий
Странно, что называя такую должность вы путаете идентификацию с аутентификацией... Но вам виднее наверное. Значит по телефону вас именно аутентифицировали, небось ещe по стандартам PCI DSS )))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

вообще-то не путаю. Идентификация - это просто что ты называешь, кто ты такой. А аутентификация - это ты доказываешь, что ты тот, кем себя называешь. Опросы банка имеют цель аутентифицировать.

показать ответы
1
Автор поста оценил этот комментарий

Если кажется - вы знаете что делать. В противном случае читайте договор, который вы, блджад, заключили с банком, в котором все написано. И не вам решать что избыточно а что нет, если вы настолько глупы, что при заключении договора не проверили все данные.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну ок, мне не кажется - это избыточно, потому что я работаю в IT-безопасности и знаю об аутентификации. Про "кажется" - это я сказал, чтобы не показаться слишком бескомпромиссным. Эта мера, при упомянутых условиях - избыточна. Утверждение.

показать ответы
1
Автор поста оценил этот комментарий

Прописька точно кривая была. Дело не в сбере, а в прописанных правилах сотрудников любого колл-центра любой фирмы/предприятия/учреждения. Пишите в руководство Сбера, чего так-то на оператора ядом брызгать через пикабу.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Я клиент 4-х банков: только в одном спрашивают прописку, нарядку с ФИО д.р., кодовым словом и тем фактом, что я звоню с закреплённого за мной телефона. Ну и да, раз я снимал деньги с банкомата, то и PIN-код от своей карты я тоже знал.
показать ответы
Автор поста оценил этот комментарий
это пять ))) Заскриншотил.
Честно не хочется вас обижать, но вы матчасть к сожалению не знаете, уважаемый работник безопасности айти :)
раскрыть ветку (1)
Автор поста оценил этот комментарий
ну так поясните

(забыл смайл поставить)

:)

Автор поста оценил этот комментарий
"Не дал проверить" это плюс.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну, как видно, что есть ошибка со стороны оператора. Разве он не должен дать проверить человеку с паспортом, который пришёл оформляться, верно ли его данные введены или нет? А то впишут Ивана Фёдорыча и все его данные. Разве не так?
Автор поста оценил этот комментарий

Ну так комиссия удерживается только в другом регионе. И то обычно смежные регионы обычно считаются домашними. Тебе не улицу другую, а город другой записали, видимо.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет, не было никакой комиссии. Просто банкомант недодал мне 100 рублей.
2
Автор поста оценил этот комментарий
Но обосрали почему-то именно оператора.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я там упомянул, что  /нецензурная лексика/, но не говорил ничего, по поводу, в адрес кого она направлена.
Автор поста оценил этот комментарий

В сбере уже соседняя улица считается другим регионом и применяется комиссия? Что-то автор недоговаривает...

раскрыть ветку (1)
Автор поста оценил этот комментарий
Отделение сбера расположено на моей улице. И даже на моей стороне улицы)
показать ответы
1
Автор поста оценил этот комментарий

Еще раз. Оператор не может поговорить с вами о вашей бабушке. Он выполняет служебные инструкции. Или его увольняют. Служебные инструкции пишет вышестоящее лицо. Почему вам, клиенту 4-х банков, не позвонить в головной офис и не сказать: "Горите в аду".

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В общем и целом, мой гнев был направлен на того человека, который вводил мою прописку с паспорта, ввёл неправильно, и не дал проверить. (А я не сталкивался с такими ситуациями до этого, чтобы всегда проверять - теперь буду.) Так-то да, можно и не в головной офис банка позвонить, а отписаться на банках ру. Пожалуй, зарегюсь там в том числе.
показать ответы