ChiwawaMama

ChiwawaMama

Пикабушница
63К рейтинг 24 подписчика 29 подписок 91 пост 20 в горячем
86

ВТБ: не дно, а днище (блокируем ЛК с целью заботы)

Недавно писала свое мнение об уровне безопасности в ВТБ: Дыра в безопасности у ВТБ (@ВТБ конечно же решил отмолчаться по этому вопросу).

Сегодня будет про другой их прикол. История на днях произошла не со мной, а с близким мне человеком. Далее с его слов:

Покупаю в Яндекс-Афише билеты на ёлку. Оплату выбираю через СБП (сканированием QR), со счета ВТБ. Сумма 9 тыс, все нормально оплачивается. Через 15-20 минут покупаю еще одни билеты, тоже в Яндекс-Афише, стоимость 11 тыс. Точно так же плачу ВТБ по СБП сканируя QR на сайте. И... Получаю, что операция отклонена как подозрительная :(

И главное - мой личный кабинет оказывается заблокирован! Где у меня, на секундочку, на счету больше полумиллиона! (и которые мне весьма нужны). Я ВТБ использую (использовал, т.к. теперь я от этого говнобанка откажусь) как основной банк. Поэтому основные деньги там, а в остальных банках лежит только мелочь. Ну, хорошо, что этот говнобанк у меня не единственный, оперативно оплатил билеты картой другого банка. Но дальше-то чего делать?

Звоню в поддержку, а мне говорят: не можем вам дистанционно разблокировать. Потому что чего-то там у вас телефон не так подтвержден, может меняли его (ага, 15 лет у меня этот номер, а счет в ВТБ только 3 года). В общем, ничем помочь не можем, езжайте в отделение там вам разблокируют. А то, что деньгами своими распоряжаться не можете - дам нам пофиг на ваши проблемы. Нечего подозрительные оплаты проводить. Во всяких Яндексах.

Т.е. антифрод-систему этого банка делали настолько конченные дебилы, что у них считается подозрительной операцией оплата в одном из ключевых национальных сервисов! Вдумайтесь: подозрительно два раз подряд покупать билеты на ёлку в Яндексе. При том, что сумма платежа не сотни тысяч, а жалкие 11 тыс!

Мне пришлось в мой день рождения(!) ехать в отделение. А я в области, поблизости отделений не было. Ближайшее отделение оказалось в отделении Почты России. Успел за 15 минут до закрытия. Там с сомнением сказали, что конец дня, сегодня уже вряд ли чего-то получится. Но все таки получилось разблокировать ЛК. Попросил авторизовать телефон или что там надо, из-за чего пришлось ехать лично. А это не можем, говорят. Для этого два человека надо, а я одна. Приезжайте в другое время или еще лучше в большое отделение.

ОК, приеду. Но не для подтверждения телефона. А чтобы закрыть нахрен и личный счет, и корпоративный, который тоже в этом говнобанке. Который считает подозрительным платеж за билеты на ёлку, сделанный в Яндекс-Афише!

Нахера пользоваться банком, если за небольшой платеж в общеизвестном сервисе тебе блокируют личный кабинет, и ты лишаешься возможности пользоваться своими деньгами?!
Да катитесь вы к черту с такой системой безопасности!

Показать полностью
21

Дыра в безопасности у ВТБ

Вынуждена пользоваться этим банком и как ИП и как физик, из-за их выгодных условий по выводу себе денег со счета ИП. Почти никогда не звоню им как ИП, а вот как физик периодически обращаюсь с разными вопросами.

И каждый раз при решении каких-то вопросов, у меня просто дико подгорает от того факта, что в ВТБ не знают про такую тривиальную вещь, как кодовое слово! Для подтверждения личности они спрашивают номер дома, квартиры, дату рождения. Т.е. абсолютно общедоступную информацию! Да, Глаз Бога прикрыли, но дело его живет и процветает, появилась куча клонов. И они вполне рабочие, поэтому найти подобные данные на человека - это минутный вопрос.

Т.е. зная адрес регистрации и дату рождения (я не помню, спрашивали ли что-то еще из таких данных, вроде номер паспорта, но по-моему нет; но и номер паспорта найти не особо сложно) мошенник легко может прикинуться клиентом, и получить какие-то данные о счетах.

Кстати, в отличие от других банков, где операторы идентифицируют тебя по номеру телефона, и сразу обращаются по имени-отчеству, приходиться еще и полностью представляться! У ВТБ по имени обращается только голосовой помощник, он имя звонящего знает, а операторы - нет. При том, что у меня пакет "Привилегия", т.е. даже для таких клиентов этого не сделано! Тогда как в любых других банках оператор сразу знает, с кем он разговаривает, и просят только кодовое слово (когда оно нужно).

Дальше читаем на Пикабу статью "Скамеры начали блокировать карты". Для ЛЛ: мошенники звонят в банк, блокируют карту, и дальше вымогают у человека деньги, угрожая заблокировать вообще все его счета, а еще и родственникам (ну и еще дополнительно поднасрать).

Скажу прямо, для меня блокировка счета, это была бы существенная ЖОПА. Особенно, если это произойдет в тот момент, когда я вывела на свой личный счет деньги со счета ИП (и мне нужны живые деньги на закупки товара, выплаты сотрудникам и т.п.). Топать в банк пешком для разблокировки, это для меня прям весьма проблематично, ближайшее отделение очень не близко от меня.

Я не знаю, как именно эти мошенники блокируют. Наиболее простой известный вариант - позвонить в банк, и сказать, что нашел такую-то карту. Но лично уменя карты в основном виртуальные. Да и блокировка одной из карт особо не навредила бы. Если сам счет не заблокирован, просто перекинула бы на другую. А вот блокировка счета, на котором деньги нужные для работы - это была бы весьма большая проблема.

Подозреваю, что если позвонить в ВТБ, назваться моим именем, сказать, что украли телефон (а на телефоне нет блокировки, пароль от банковского приложения у меня 1111, и он написан на чехле телефона), я очень беспокоюсь за свои счета, заблокируйте пожалуйста срочно, то спросят адрес прописки и/или дату рождения, и радостно всё заблокируют. После чего для разблокировки придется топать к ним и заполнять дурацкие бумажки, теряя на это половину дня! А если на следующий день со мной сделают тоже самое, то снова придется повторять всю процедурку. А потом еще и еще. А банк будет разводить руками "ничего не можем сделать, мы действуем по инструкции".

Потому что в ВТБ не знают о такой элементарной вещи, как кодовое слово. Которое в 99.99% случаев помогло бы от таких недобросовестных действий. (Да, да, я понимаю, что база данных банка тоже может утечь, и кодовое слово станет известно мошенникам. В теории всё возможно. Но базы банков утекают очень редко. А вот получить о человеке его прописку, дату рождения и т.п. можно без регистраций и смс.)

Но ВТБ ведь всегда пофиг на клиентов и вопросы их безопасности... Вспоминаем не очень давние истории, когда для входа в мобильное приложение не надо было ничего, кроме кода из смс. И ВТБ легко выдавал кредиты, когда давно неиспользуемый номер достался другому человеку, он зашел в приложение, тут же получил кредит, и тут же вывел. ВТБ вообще ни разу смущало, что счетом много лет не пользовались, а тут запросили кредит и тут же обналичили - ачотакова?! Там по-моему счет пострадавших шел на сотни (у этих бедолаг целая группа была, в ВК кажется), а ВТБ было вообще пофиг на эту ситуацию.

Так же и тут. Кодовое слово? А что это такое? Не, не слышали. Адрес регистрации знает? Ну, значит это клиент звонит, какие проблемы? Просит заблокировать карты/счета? ОК, выполняем.

З.Ы. Я не утверждаю, что для блокировки счета в ВТБ будет достаточно знать ФИО, адрес регистрации, дату рождения. Но на 99.9% уверена, что это так. Потому что, собственно, что им еще спрашивать, если клиент говорит, что он пролюбил телефон с банковским приложением, а номер паспорта он наизусть не помнит.

Показать полностью
1

А почему бы не проверять продавцов квартир на полиграфе?

Продавцы квартир покорно идут получать справки, доказывающие, что они не психи и не наркоманы. Что вообще-то довольно унизительно. А бывает, что покупатель вызывает психиатра на сделку. Чтобы он подтвердил, что продавец типа был в себе в момент подписания договора. Что еще более унизительно.

Но что тогда мешает провести проверку продавца на полиграфе? В принципе-то недорого стоит. Ну да, тоже не очень приятно для продавца (порядочного), что ему не доверяют. Но по мне, так это куда менее унизительно, чем сделка под присмотром психиатра.

Буквально несколько вопросов: действительно хотите продать квартиру, по своей воле продаете, не участвуете ли в спецоперации и т.п. И всё становится более-менее понятно.

Не, я знаю, что полиграф (точнее, полиграфолога) можно обмануть. Но шанс, что это сможет сделать бабка - ничтожно мал.

Мне кажется, таким нехитрым способом можно отсечь практически 100% сделок совершаемых под контролем мошенников.

UPD: Для тупых: это вовсе не для суда (если вдруг продавец потом подаст иск)!
А только для того, чтобы самому увидеть, не находится ли продавец под влиянием мошенников. Разумеется, это не может дать 100% гарантии (которую сейчас не может дать даже страховой полис). Но в 99.9% отсечет тех продавцов, которых в данный момент разводят мошенники.

Показать полностью

Воистину, Авито - это полное днище!

Эти идиоты даже не могут сделать, чтобы сайт нормально работал... (но зато при этом перегружают его всякой никому не нужной херней).

Вот прямо в данный момент сайт не работает. Чего не открываешь, получаешь "Такой страницы не существует". Сначала сайт прогружается, а потом это выскакивает.
Никаких ВПН, прокси и т.п. не включено. Захожу через браузер (Опера), где залогинена на Авито.

Мобильное приложение работает (но криво, сейчас при заходе в профиль тоже какая-то ошибка была, не успела заскриншотить)

Показать полностью 3

У меня вопрос к тем, кто весь день постит про последний день буржуя, доедающего ананасы с рябчиками

Скажите, а вы реально не понимаете, что после того, как ананасы с рябчиками перестали есть буржуи (в силу того, что буржуев просто не стало как класса), эти самые ананасы с рябчиками стали за обе щеки уплетать вожди тех, кто этих самых буржуев уничтожил?

А вот те, кто буржуев свергал, как раньше ананасы не ели, так и потом в глаза не видели...

Ну, давайте, расскажите мне, что "это другое" :) Что буржуи ели ананасы незаслуженно, т.к. отнимали у рабочего класса "прибавочную стоимость", и на эти деньги давились ананасами. А вот вожди мирового пролетариата, они типа эти ананасы заслужили.

Как проще всего сделать переадресацию почты своего домена?

Есть домен (регистратор sweb). Для почты там ничего нет, можно только в DNS MX-запись изменить.

Нужно, чтобы почта переадресовывалась по шаблону. Приходящая на адреса вида a*@mydomain.ru переадресовывались на один адрес, b*@mydomain.ru на другой, c*@mydomain.ru на третий.

Есть свой (ну, почти свой) линукс-сервер. Что можно на него поставить из простого (с настройкой например exim я не справлюсь), для такой передресации?

Ну или может это можно реализовать каким-то сторонним сервисом.

Как Яндекс крадет баллы (блокируя возможность их списать)

Я трачу довольно много денег по картам, поэтому максимально стараюсь использовать кэшбеки. За месяц набегает весьма приличные приятные бонусы.

В т.ч. я активно использую Яндекс-Пэй (в супермаркетах, кафе, магазинах и т.п.). Там бывают весьма приличные кэшбеки баллами Плюса (например, 7% за супермаркеты и рестораны).
Есть два аккаунта, у меня и у сестры.

На одном сейчас накоплено почти 23 тыс баллов, на другом около 7500. Действующая подписка Плюс есть.
Раньше с этих аккаунтов прекрасно тратились баллы. В Яндекс-Маркете, Яндекс-такси, Яндекс-Заправках и т.п.

В какой-то момент начало происходить следующее. Кладем в Маркете товар в корзину, выбираем списать баллы, к доплате 1 руб (по карте Яндекс-Пэй, на которой конечно есть деньги). И вот тут происходит отказ "Ваш банк отклонил транзакцию. Попробуйте оплатить другим способом".

Ну что же, пробуем другим способом. Используем карту не Пэй, а другого банка. Все тоже самое.

Пробуем оплатить не баллами, а деньгами. Картой Яндекс-Пэй.
И, о чудо, деньгами оплата проходит, банк ничего не отклонил!

Т.е. деньгами платить можно. А баллами, с доплатой 1 руб - нет.

ОК, пишем о проблеме в техподдержку. А в техподдержке судя по всему сейчас людей нет. Судя по тупизне и однотипности ответов, отвечает ИИ. А отвечает он ахинею: "попробуйте позже", "обратитесь в ваш банк".

Позже пробовали. И через месяц, и через два, и через три. Все тоже самое.
В банк обращались. Яндекс-банк дает вообще тупейший ответ: "Такое случается, если раньше удаляли карту Пэй из способов оплаты. Попробуйте перезайти в приложение и ещё раз выбрать карту для покупок."

ОК, пробуем доплатить этот 1 руб картой Сбера, и выяснить что там. А там в истории платежей успешная оплата на 1 руб, и тут же "возврат, отмена операции" на 1 руб.

Т.е. банк тут вообще не при чем! Банк получает платеж на 1 руб, оплачивает его.
А дальше Яндекс-маркет тут же отменяет его.
И пишет, что это якобы банк отклонил транзакцию. Но на самом деле это делает сервис Яндекса!

Такси пробовали баллами оплачивать, тоже самое. Заправки тоже самое.

Отсюда какой вывод? Что именно не дают использовать баллы. Не конкретно в Маркете. А именно на этом аккаунте ни в каком сервисе нельзя списать баллы.

В техподдержку писалось многократно, с обоих аккаунтов. Там всё по кругу:
опишите ситуацию (сто раз подробнейше описывалось),
пришлите скриншот,
попробуйте другой банк,
попробуйте позже,
мы вам рассказали все способы, больше ничем помочь не можем.
И всё, тупик...

Я поговорила со знакомыми. У кого-то оплата баллами проходит. А у кого-то нет. По точной такой же причине "банк отклонил". Но у людей в основном мало баллов. Поэтому они на это забивают.

А у меня много. И я хочу их использовать.

А ведь дальше что будет. Баллы имеют какой-то срок действия, рано или поздно сгорят.
И Ядекс разведет руками: "сами виноваты, что не использовали их". А то, что они не дают их использовать - так это ваши проблемы.

И получается узаконенное воровство баллов. Честно заработанных.

Яндекс, вы тут есть? Ответите что-то?

З.Ы. Вот скриншот, что выдается, когда платишь баллами и доплачиваешь 1 руб. Картой любого банка.

Как Яндекс крадет баллы (блокируя возможность их списать)
Показать полностью 1

Через чего сейчас можно звонить (кроме МАХ)?

Дома сотовая связь работает крайне хреново. VoWIFI помогает, но не всегда.
Через Телеграм и Вотсап голосовой связи нет.
Сраный Мах не хочу ставить принципиально.

Через чего еще можно звонить, чтобы можно было сказать собеседнику "поставь программу ХХХ, через нее созвонимся"?

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества