KaiTak

KaiTak

I really appreciate your comments... so fucking really!
На Пикабу
168К рейтинг 711 подписчиков 0 подписок 373 поста 92 в горячем
Награды:
5 лет на Пикабу лучший авторский пост недели самый сохраняемый пост недели

Сбербанк, ты заботишься о нас (нет, не о нас)

Теперь чтобы подключить или отключить уведомления, а также изменить номер телефона, к которому привязана карта, клиентам не обязательно обращаться в контактный центр, искать банкомат или идти в отделение банка – они могут сделать это в мобильном приложении «Сбербанк Онлайн».

Встанешь бывалоча с утречка, солнышко светит, птички шебечут, потянешься сладко и взбредет на ум: дай-кось отключу уведомления по картам, а то и вообще привяжу их к другому номеру.


Хвать мобилу в руки и давай менять, менять – ан нет, говорят, шалишь! Иди-кось к нам лично авторизоваться, а по дороге – подумай: оно тебе точно надо? А нонче – не то что давеча: пальчиком в экран потыкал и хочешь – привязал, хочешь – отвязал, хучь каждые пять минут передумывай – в своем праве!


Короче, если раньше надо было хоть как-то авторизовать себя при смене номера – по паспорту в отделении или по карте в банкомате, то теперь – клонировал чужую симку и дело в шляпе приложение «Сбербанк Онлайн» сэкономит время клиентов на обращениях в банк.


Источник. Не ради плюсцов, потому без рейтинга.

37

Как становятся Большим Братом: на примере Google

В развитие темы увлекательных приключений наших данных в современных реалиях давайте вспомним этапы большого пути, например, компании Гугл.


Пока Google было лишь синонимом одного из многочисленных тогда интернет-поисковиков, проблема сбора данных о пользователях так остро не стояла. Вернее она стояла у самой компании: как определить, что два поисковых запроса из миллиардов сделаны одним и тем же человеком? Иногда это было просто, иногда – просто невозможно даже без усилий со стороны ищущего.


IP тот же самый, браузер тот же самый, разрешение монитора такое же... как и у еще десятков или тысяч других пользователей. Куки помогали лишь до момента их очистки или захода в поисковик через другой браузер. Особо досье на пользователя не соберешь, надо искать способы идентифицировать его всяко и разно, а не каким-то одним способом.


Очень скоро Гугл стал создавать и скупать сервисы, требующие авторизации пользователей: GMail, YouTube, Picasa Web Albums, Google Earth, Blogger и множество других. Таким образом, Гугл получал возможность идентифицировать пользователей, которые были авторизованы хотя бы в одном из этих сервисов, и копаться в их данных – электронной почте, загружаемых фотографиях и видеороликах, адресных книгах, списках друзей и т.д.


Возможности для профилирования пользователей возросли и тут Гугл очень удачно купил банерную сеть DoubleClick. Работает это так: десятки тысяч кретинов размещают код баннерной сети на своих сайтах и крутят рекламу, зарабатывая на этом свою копейку. Одновременно с этим они отдают банннерной сети полную информацию о своих посетителях: кто, когда, откуда, сколько раз, какой баннер кликнул, а какой проигнорировал и т.д.


Таким образом, даже не будучи авторизованным в сервисах Гугла интернет-пользователь попадал «под колпак» к ней, просто посещая сайты с кодом баннерной сети. Информация о путешествиях пользователей в Интернете у Гугла стала еще полнее, следовательно, можно было делать еще более точные предположения об их интересах и финансовых возможностях, следовательно, можно было показывать им еще более таргетированную рекламу через те же самые сервисы, которые собирали информацию о пользователях. Замкнутый цикл производства.


Впрочем, аналогичный принцип слежки за интернет-пользователями был реализован Гуглом еще раньше с помощью купленной системы reCAPTCHA и собственный инструмент для веб-аналитики PageRank. Принцип тот же: предложить администраторам независимых от Гугла сайтов некий бесплатный и полезный инструмент, который требует встраивания своего кода в страницы этих сайтов. А что делает этот код, кроме заявленного функционала, мало кто задумывается.


Уже упомянутая reCAPTCHA интересна еще вот чем: первоначально это был академический проект под девизом «Останови спам, читай книги!» Пользователям предлагалось распознать куски реальных текстов – книг и газет, помогая таким образом оцифровать их. Потом что-то пошло не так reCAPTCHA купил Гугл и под тем же благородным девизом пользователей заставили вкалывать на коммерческую компанию, распознавая, например, адресные таблички для Google Maps.


Впрочем, я отвлекся от шпионских страстей. Как еще можно заставить интернет-пользователей быть более открытыми с Гуглом? Например, убедить их перейти на гугловские DNS-сервера. Не вдаваясь в подробности, это такая «адресная книга», которая помогает браузеру найти в Интернете искомый сайт; для пользователя этот процесс невидим. Адресных книг много, самая ближайшая лежит у интернет-провайдера, но она обычно неполная, и если в ней не находится информации о нужном сайте, запрос переадресуется к «вышестоящему» DNS.


А давайте вы сразу будете обращаться к нашим DNS-серверам! – предложил Гугл интернет-пользователям, – Это бесплатно, быстро, без SMS и регистрации, и наши DNS знают все сайты! Классический пример гугловской лжи: ни один DNS-сервер по определению не может быть «быстрее» провайдерского. Справедливости ради, Google Public DNS, действительно, полнее, чем DNS-сервер среднего провайдера, вот только 99% запросов к последнему – типичные и не требуют запросов «наверх». Кстати, пользователям ранних версий Android предложения никто не делал – там Google Public DNS просто вшили принудительно и изменить их штатными средствами было невозможно.


Зачем же Гугл раздает «ценную» халяву и врет о ее ценности? Затем, что пользуясь его DNS-серверами, пользователь сам сообщает Гуглу все свои маршруты в Интернете, т.е. – весь круг своих интересов. Но на гугловские DNS-сервера надо настраиваться, не каждый сможет/захочет, поэтому компания сделала ход конем: выпустила свой интернет-браузер.


Ход, надо признать, сильнейший: всего за 10 лет новый браузер с нуля буквально сожрал бесспорного лидера рынка – Internet Explorer – и загнал в графу «прочее» все остальные браузеры. Единственный реальный конкурент сегодня – Safari от Apple, и то в основном за счет «мобильной» доли, почти весь остальной рынок принадлежит браузеру Chrome и поделкам народных умельцев на том же движке – всяким Яндекс-браузерам и т.п.


Простите, я оговорился: трояну Google Chrome. Троянской называют программу, которая имитирует или реально обладает полезным для пользователя и объявленным функционалом, но втихую занимается совершенно другим: крадет пароли, уничтожает информацию, использует вычислительные ресурсы компьютера в интересах своего создателя (тот же майнинг), а не пользователя. Проше говоря, троян – это волк в овечьей шкуре, и этому определению идеально соответствует Google Chrome.


На первый взгляд, это браузер, и заявленный функционал программой реализуется. Но на самом деле, это шпионский модуль, который собирает информацию о путешествиях своего пользователя в Интернете и под благовидным предлогом пересылает ее в Гугл. Зачем все эти сложности со встраиванием кода на миллионы сайтов и DNS-серверами, когда можно шпионить прямо у источника? И, главное, легко идентифицировать пользователя: в каждую установку Chrome встроен уникальный рекламный идентификатор, который – сюрприз! – невозможно удалить или отключить штатными средствами.


Как логическое завершение анальной оккупации Интернета, Гугл создала сразу две операционные системы: Android и Chrome OS. Первая – безусловный вин (о ней мы еще поговорим отдельно), вторая – бьется в конвульсиях седьмой год и имеет весьма туманные перспективы. Обе операционные системы сразу же после первого запуска на устройстве пользователя и еще до окончания процесса первичной настройки ломятся на гугловские сервера. Чтобы быстрее скачать побольше удобства пользователя и заботы о клиенте, разумеется.


Но это все было про «чем?» – чем можно заинтересовать пользователя, а для ответа на вопрос «на сколько?» – на сколько его можно развести, был создан Google Pay (в девичестве – Android Pay). Суперчудомега «платежный сервис», который... я даже не знаю, как сформулировать, что он на самом деле делает.


«Помогает проще и безопаснее совершать покупки?» Так это откровенная ложь, нисколько не проще и уж точно не безопаснее, а наоборот. Эмулирует бесконтактную платежную карту? Так они уже и так почти все бесконтактные. Эмулирует несколько карт в одном устройстве? А типа вы привыкли с собой сразу десять «кредиток» носить? Вот честно, я не понимаю, что он делает для пользователя и как Гугл убеждает лохов пользоваться этим поделием, зато отлично понимаю, что оно делает для Гугла – сливает ему инфу о всех покупках по всем картам, привязанным к Google Pay.


Все, секреты от Большого Брата у вас закончились: он знает, где вы шастаете в Интернете, и сколько тратите. В принципе, он знает и на что конкретно тратите, но это неточно. Пока неточно, не волнуйтесь, он придумает, как получать ваши финансовые отчеты, которые вы сами же и составите для него.


Еще раз хочу подчеркнуть, что Гугл, aka Большой Брат, aka Корпорация Добра была взята исключительно для примера, как яркий, но далеко не единственный образец неустанной заботы об удобстве пользователей, их безопасности и прочих благовидных предлогах сунуть нос в чужие дела. Facebook занимается ровно тем же и в чем-то даже больше преуспел. А есть еще и другие, включая тысячи мелкотравчатых говноедов, которые так же стараются сунуть нос в наши данные. Но о них и о том, как они это делают, мы поговорим в другой раз...

Показать полностью

Спасибо, VISA! Искренне твои, жулики

С сегодняшнего дня VISA разрешила российским банкам проводить операции по картам без ввода PIN при сумме платежа до 3000 рублей (вчера еще лимит был до 1000 рублей). Новость касается только карт, эмитированных российскими банками, с поддержкой VISA payWave (со встроенным RFID чипом), что обозначается таким значком на самой карте:


Владельцы остальных карт могут спать спокойно, хотя портмоне из фольги в наше время никому не помешает...

Спасибо, VISA! Искренне твои, жулики Visa, Paywave, Кредитка, Банковская карта
7

Кое-что о наших данных в дивном новом мире

Капитал боится отсутствия прибыли или слишком маленькой прибыли, как природа боится пустоты. Но раз имеется в наличии достаточная прибыль, капитал становится смелым. Обеспечьте 10%, и капитал согласен на всякое применение, при 20% он становится оживлённым, при 50% положительно готов сломать себе голову, при 100% он попирает все человеческие законы, при 300% нет такого преступления, на которое он не рискнул бы, хотя бы под страхом виселицы.

Томас Дж. Даннинг

У меня появилась задумка одного текста, или даже текстов, на темы: Как мой мобильный через 5 минут после заполнения заявления на кредит оказался у спамеров? Почему, стоило поговорить с женой об отпуске, вижу везде рекламу туров? Как мой бывший одноклассник нашел мою фейковую страницу в Мордокниге? И вот этого всего, но понял, что сначала нужен вводный текст, без которого остальные пойдут по разделу шапочек из фольги и всемирного жидомасонского заговора. Итак, договоримся кое о чем на берегу.


1. Никакого «крупного», «солидного», «уважаемого» и прочая, и прочая бизнеса не существует – см. цитату из Даннинга, это буквально так. Репутация, социальная ответственность, корпоративные принципы, сделаем мир чище, инновации для лучшей жизни – все это маркетолухическая брехня, призванная убедить потребителя отдать свои деньги именно этой корпорации. Желательно добровольно и с осознанием того, сколько и за что он платит, но не обязательно.


Если отнимать у потребителей деньги силой станет законно, в тот же день «уважаемые» корпорации учредят через цепочку оффшоров конторы, которые будут заниматься в их интересах грабежом. Если грабеж еще и перестанет быть порицаем общественным мнением, им станут заниматься сами корпорации (минимизация издержек). Но сдерживает корпорации не само порицание грабежа законом и обществом, а их следствие – отрицательная рентабельность. Использование оффшорных схем дает положительную рентабельность и корпорации их используют. Да-да, те же самые схемы, которые якобы используют лишь наркоторговцы да оружейные бароны.


2. Если что-то ценное достается вам бесплатно, значит товаром являетесь вы сами. Да, существуют отдельные энтузиасты, которые могут что-то делать ради собственного удовольствия и раздавать плоды своих трудов даром, но к корпорациям это не относится. Если вы знаете примеры корпораций, занимающихся благотворительностью вместо зарабатывания денег, обсудите это со своим психологом.


Вы бесплатно пользуетесь соцсетями, поисковыми системами, публичной электропочтой и прочей халявой не потому, что корпорации такие альтруисты, а вы такие няшечки. Вы – потенциальный источник прибыли и, жадно хватая грошовую халяву, сами помогаете корпорациям понять, как лучше вытянуть из вас деньги.


3. Все данные, которые есть на ваших смартфонах, планшетах и компьютерах, и которые могут быть украдены – будут украдены корпорациями и использованы исключительно в их интересах, хотя вам расскажут прямо противоположное: улучшение продуктов, качества обслуживания, борьба с «пиратством», терроризмом и нашествием рептилоидов. Смиритесь с тем, что корпорации врут всегда – это просто часть их бизнеса.


Не утешайте себя тем, что у вас нет интересных третьим лицам данных. Корпорации интересуют не коды запуска ракет или пароли к миллиардным счетам других корпораций (хотя украсть их они тоже не откажутся). Корпорациям даже не интересно ваше имя, они сами присвоят вам уникальный идентификатор. Их интересует всего 2 вещи: сколько денег из вас можно вытянуть и что побудит вас расстаться с этими деньгами. Желательно добровольно и с осознанием того, сколько и за что вы платите, но не обязательно.


4. Все, что написано в лицензионных соглашениях, политиках использования персональных данных и прочих клятвах на крови быть белыми и пушистыми упырями – касается ваших обязательств и прав корпораций. Все эти тексты составлены опытными юристами с одной целью: избежать ответственности, если жулики проколются и будут пойманы за лапу. Никакой другой цели у авторов нет и быть не может – их не для того нанимали.


Суть витиеватых формулировок сводится всего к одному пункту: вы добровольно, находясь в здравом уме и трезвой памяти (ой ли?) даете корпорациям право поступать с вашими данными (не только персональными), как со своими собственными. Исключительно для улучшения качества обслуживания, поддержания мира во всем мире и for great justice, разумеется.


5. Когда и если вы поймаете корпорации за кражей своих данных, соберете неопровержимые доказательства этого, наглядно покажете, что они нарушили собственные же правила и обязательства, вы узнаете, как выглядит наглая и бесстыжая ложь. Ссы в глаза – скажут, божья роса, для этого у корпораций есть специально обученные люди (хотя и руководство не брезгует).


Сколько раз ловили Мордокнигу – столько же раз Сахароголовый пучил честнейшие глаза и врал на камеры: непреднамеренная ошибка, сам удивлен и возмущен, больше никогда не повторится, мы боремся за безопасность данных наших пользователей, бла-бла-бла! Иногда он реально бывал возмущен – когда крал не он, а «посторонние» с помощью его инструментов. Вот тогда Маркуша пылал неподдельной яростью.


6. Если вы не живете в Китае, вы почти ничего не можете с этим поделать. Узкоформатные коммунисты рассудили здраво: шпионить за своими гражданами можем лишь мы сами, поэтому Мордокнигу и прочих главных воров данных – в бан, а Мелкомягких – либо следом за ними, либо выпустят для нашего рынка специальную версию ОС, где не будет их закладок. ИЧСХ, выпустили, несмотря на предыдущее вранье о полезности телеметрии троянов. К китайским корпорациям, отношение, разумеется другое (см. ниже).


7. У органов власти отношение к творящемуся писцу неоднозначное. Большая часть правительств до сих пор не может вдуплить, что происходит. Меньшая – прекрасно вдупляет и использует ситуацию в своих интересах. Тот же Китай посылает иностранных жуликов с ворами лесом, а местных пестует и лелеет.


Поэтому Huawei в Китае – герой и национальное достояние, а Facebook – пособник сепаратистов и прочего богомерзкого феншуя; в США – с точностью до наоборот. Зависит исключительно от того, с кем делятся корпорации (деньгами и наворованными данными): резать курицу, несущую золотые яйца, никто не станет, даже если курица нехорошо себя ведет. Отдельная история с Евросоюзом, но скорее Госдура примет закон для народа, чем Еврокомиссия что-то согласует внутри себя...


Тезисно как-то так... Это чтобы потом не было удивлений: Ну как же так, не может же солидная транснациональная корпорация заниматься таким откровенным гоп-стопом?! Может, а раз может – занимается. На закуску конспирологическая картинка для специальной олимпиады на тему: почему «Мой компьютер», начиная с Windows 8, стал «Этим компьютером»?

Кое-что о наших данных в дивном новом мире Персональные данные, Интернет, Информационная безопасность, Длиннопост
Показать полностью 1

По полочкам: закон о «фейковых» новостях

Одновременно с законом об оскорблении величеств, в прошлую пятницу вступил в силу и закон о борьбе с «фейковой» информацией в Интернете.


Теперь блокировке подвергнутся интернет-СМИ (кроме новостных агрегаторов) за распространение информации, отвечающей сразу всем перечисленным критериям:

• недостоверность;

• общественная значимость;

• распространение под видом достоверной;

• создание угрозы: причинения вреда жизни или здоровью граждан, имуществу, массового нарушения общественного порядка или общественной безопасности, создания помех функционированию или прекращения функционирования объектов жизнеобеспечения, транспортной или социальной инфраструктуры, кредитных организаций, объектов энергетики, промышленности или связи.


Закон вышел, по российской традиции, что дышло: понятие «общественная значимость» в нем не раскрывается, следовательно, что правоприменитель посчитает общественно значимым в каждом конкретном случае – то и будет, а на нет – и Роскомпозора нет. Скажем, врать в федеральных СМИ, что российские солдаты случайно заблудились где-нибудь за границей России – можно, это нифига не общественно значимая информация (при условии, что врет уполномоченный лупоглазик).


Та же фигня с достоверностью: если в силу революционной целесообразности или собственной эрудиции какой-нибудь анестезиолог с ворованной диссертацией решит, что 2х2 не равно 4, редакция оппозиционного издания будет наказана за «создание помех функционированию объектов жизнеобеспечения». А фигли, в военное время значение синуса может достигать даже пяти!


Если же партия скажет: Надо! Хусим! – центральное телевидение сможет и дальше пользовать электорат хоть мочепитием, хоть калоедением, хоть цианистой ртутью, размещая выпуски соответствующих «медицинских» программ на своем сайте в информационно-телекоммуникационных сетях, включая сеть Интернет.


Впрочем, некоторые уже вовсю развлекаются, требуя дать официальный ответ: Владел ли Христос своими одеждами? Является ли «Христос воскрес» «фейковой» новостью?

Показать полностью

Лайфхак: простой сложный пароль

Придумать пароль, который преступник не сможет подобрать/угадать, а владелец не сможет забыть через минуту, кажется непростой задачей. Обычно сложность пароля приносят в жертву запоминаемости, соответственно безопасность приносят в жертву склерозу лени.


Что вообще считать хорошим паролем? Не словарное слово (т.е. такое, которое нельзя подобрать по словарю), не легко угадываемая информация (например, дата рождения владельца), комбинация цифр и букв в верхнем и нижнем регистре (а желательно еще и знаки препинания).


В общем, как-то так: VjcrdfJcyjdfyfD1147Ujle! Попробуй, запомни ;-) А запомнить, на самом деле, легко, вот как этот пароль выглядит на клавиатуре:

Лайфхак: простой сложный пароль Пароль, Лайфхак

Приписки в поликлинике: преступление и наказание

Заинтригованный рассказами на Пикабу про приписки медицинских услуг, пошел на Госуслуги за «Получением сведений об оказанной медицинской помощи»... и обнаружил, что услуга пока недоступна для региона «Усть-Зажопинск» «Москва». Благодаря комментам узнал обходной путь через Московский городской ФОМС.


Открыл раздел «Мои услуги/Оказанные услуги»... бинго! Из трех записей одна – фальшивая. ИЧСХ, реальный прием меня хирургом обошелся страховой в 56 руб., а фиктивный у «участкового» Зельниченко Р.В. – в 128 руб. Не иначе, наценка за богатую фантазию.

Приписки в поликлинике: преступление и наказание Поликлиника, Приписки, Мошенничество, Наказание

Не отходя от кассы, нажал ссылку в последней графе «Факт оказания мед. услуги» (на скрине ее уже нет, т.к. скринил сегодня) и в появившемся окошке указал: услуга оказана не была! Не был я вообще у врачей уже давным-давно...


21 марта получаю копию письма из Московского городского ФОМС в адрес страховой (вторая копия – в Департамент здравоохранения Москвы) с предложением проверить сигнал и по результатам уведомить их и меня. Скан не прилагаю, как неинтересный.


Уже 28 марта получаю ответ страховой: информация проверена, приписки подтвердилась, виновные расстреляны из минометов:

Приписки в поликлинике: преступление и наказание Поликлиника, Приписки, Мошенничество, Наказание

Занавес! Все это не отрывая рук от клавиатуры и жопы от кресла...

Показать полностью 1
213

Что (не) может (знать) спрашивать банк?

В обсуждении прошлого поста разгорелась дискуссия: что вообще можно сообщать (предполагаемым) сотрудникам банка, а что нет; давайте разбираться.


Итак, что знает банк, вернее сотрудник его клиентского отдела? ФИО клиента, паспортные данные, номер карты (счета), данные об операциях по ним, кодовое слово для блокирования карты, логин (но не пароль!) от приложения клиент-банк, контактную информацию, которая была сообщена клиентом. Последнее важно: если вы не сообщали банку номер мобильного, вероятность звонка на него из банка стремится к нулю.


Чего банк не знает и, соответственно, чего не может спрашивать его сотрудник?


PIN – 4 или более цифр, вручаемых банком вместе с картой в непрозрачном конверте. Служит для авторизации карты при пользовании банкоматом или платежным терминалом, т.е. используется только в реале!


CVV2 (Visa) или CVC2 (MasterCard) – обычно это 3 цифры на обратной стороне карточки (бывает и 4 цифры, и на лицевой, и называются по-другому – зависит от платежной системы и типа карты). Служат для совершения платежей картой в Интернете и больше нигде!


«Одноразовый» пароль – бессмысленный набор букв и/или цифр. Посылается банком в SMS или выдается в виде набора распечатанных паролей под защитным слоем или генерируется специальным девайсом, выдаваемым банком. Требуется для авторизации операции по карте или счету через клиент-банк. (На самом деле эти пароли иногда могут спрашивать при личном визите в офис банка для совершения там определенных операций).


Пароль от клиент-банка – придуманный вами набор знаков, для авторизации на сайте Интернет-банка, банковского приложения на смартфоне и т.п.


Трудно поверить, но это так: ничего из перечисленного сотрудники банка не знают. Что банк не может спрашивать у клиента в принципе – разобрались, а вот что может – зависит от того, кто кому звонит.


Вариант 1: банк звонит клиенту. На самом деле относительно редкий случай, потому что «вас много, а я один», да к тому же юридически значимые действия по телефонному звонку – как-то не. Обычно спрашивают лишь, является ли собеседник тем самым клиентом, чей телефон есть у банка, и верят на слово.


То есть ситуация: Дорогой клиент, у вас подозрительные операции по карте и мы ее заблокируем, если срочно (!!!!!) не подтвердите, что они не подозрительные, а потом еще придется перевыпускать карту за 100500 рублей – возможен, только звонка не будет, банк ее молча заблокирует, а звонить и выяснять чтозанах придется клиенту. Это нормально ©


Другая ситуация: Здрасьте, Марьиванна, это Ваш банк, нам надо уточнить Вашу фамилию – 100% звонят мошенники. Банк фамилию Марьиванны прекрасно знает и ничего ему «уточнять» не надо, тем более по телефону. В крайнем случае – пригласят зайти с паспортом в отделение, а до тех пор заблокируют счета. Потому что у банка над душой стоит Центробанк и прочие контрольно-надзорные вплоть до ФСБ, которым объяснение: Нам же тетка по телефону сказала, что она по мужу не Завгаева, в Сирии никогда не была и в ООО «ИГИЛ» ничего не перечисляла – не объяснение от слова совсем.


При реальном звонке из банка сообщают некую информацию, которая не требует ответной информации от клиента по телефону. Например: мы тут облажались при открытии счета, не все паспортные данные внесли в договор, подойдите в отделение с паспортом, а пока карта будет неактивна. Приглашение на личную встречу в офисе банка, и стимул не откладывать ее в одном флаконе.


Если все же требуют подтвердить свою личность или уточнить какие-то данные по телефону – перезванивайте сами на заведомо подлинный телефон банка (взятый с кредитки или его сайта, а не сообщенный звонящим).


Золотое правило: никаких ВАЖНО, СРОЧНО ВОТПРЯМЩАЗНАДО по телефону у банков не бывает от слова совсем. Если срочно – они уже все сделали сами, не спрашивая клиента, если не сделали – значит не срочно.


Вариант 2: клиент звонит банку (по заведомо подлинному телефону оного). Вот тут клиенту предстоит доказать банку, что звонящий – это именно он, а не Вася Пупкин в шутливом настроении, и спросить его могут буквально все, при условии, что банк сам знает эту информацию (см. выше).


Т.е. вопрос: Какие последние операции по карте Вы помните? – нормальный вопрос и скрытничать тут не стоит, в этот момент перед сотрудником банка открыт список всех транзакций по вашей карте. А вот вопрос: Что именно Вы оплачивали 10.02.2019 г. в ООО «Интим» за 3262 рубля 14 копеек? – уже никак не может послужить идентификации клиента и вообще из серии вторжения в личную жизнь, а потому не требует ответа, даже если ООО называется «Все для рыбалки» и покупали вы там скромные поплавки.


Вариант 3: банк (допустим) звонит не клиенту и чего-то от него хочет. Например: У нас тут записано, что Вы брали кредит, если это не так, уточните свои паспортные данные. Единственный вариант ответа: Прогуляйтесь в Перу, на гору Ñahui, или слетайте в Китай, порыбачить на озере Hui. GPS координаты этих природных объектов можете смело сообщать звонящему – они и так общеизвестны.


Резюме: PIN, CVV2/CVC2 и пароль от клиент-банка никто живой у вас спрашивать не может, только бездушная железка – банкомат, платежный терминал, сайт банка/банковское приложение. «Одноразовый» пароль вживую могут спросить только в офисе банка, развернув к вам монитор и демонстрируя, куда этот пароль вводится и зачем (после ввода должно придти обычное уведомление, что за операция была совершена с этим паролем).

Показать полностью
Отличная работа, все прочитано!