Сообщество - Банковское сообщество

Банковское сообщество

3 581 пост 6 266 подписчиков

Популярные теги в сообществе:

12

OZON банк обманывает пользователей подписки OZON premium

Доброго времени суток!

Я являюсь клиентом OZON банка , имею дебетовую карту с подключенной подпиской озон премиум. В условия подписки входит кэшбек 5% на рестораны и фастфуд.

Пару месяцев все , действительно так и было , а потом озон решил , что хорошего помаленьку. 22 января с меня списалась оплата подписки 199 рублей , затем в конце месяца, когда нужно было выбирать категории кэшбека на февраль , к выбору для проставления галочек категорий рестораны и фастфуд не было, но вверху висела плашка , что 5% на рестораны и фастфуд с озон премиум со следующего месяца.

OZON банк обманывает пользователей подписки OZON premium OZON, Обман клиентов, Защита прав потребителей, Ozon Card, Маркетплейс, Длиннопост, Негатив

Я подвоха сначала не заметила , подумала , что теперь автоматом услуга будет включена , я же в январе выбираю на февраль (ну да следующий месяц).

Но к моему удавлению, совершив покупку в указанной категории 1 февраля получила обычный кэшбек 1% вместо 5%.

OZON банк обманывает пользователей подписки OZON premium OZON, Обман клиентов, Защита прав потребителей, Ozon Card, Маркетплейс, Длиннопост, Негатив

Обратилась в онлайн чат , где оператор пояснил мне , что для того , чтобы данный  кэшбек был , нужно было галочками выбирать нужные категории , а теперь извините простите. Я возразила , что категорий к выбору то не было , попросила рассмотреть мою претензию. 03 февраля получила ответ , что вот вам 100 извинительных бонусов и до свидания.

OZON банк обманывает пользователей подписки OZON premium OZON, Обман клиентов, Защита прав потребителей, Ozon Card, Маркетплейс, Длиннопост, Негатив

Меня не устроило такое решение вопроса , так как данные 100 рублей не покрывали стоимость самой подписки , не говоря об упущенной  выгоде и оформила новую претензию. Сотрудник дал ответ , что направил информацию в профильный отдел. Прошло 4 дня , ответа так и не было , 07 февраля я еще раз уточнила , что с ответом на мою претензию. Продравшись сквозь бота, получила ответ , что мне уже был предоставлен промокод на 100 рублей и ждите следующего месяца для выбора категорий. Иными словами , меня послали и моей проблемой "профильный" отдел заниматься не собирался.

OZON банк обманывает пользователей подписки OZON premium OZON, Обман клиентов, Защита прав потребителей, Ozon Card, Маркетплейс, Длиннопост, Негатив

Я снова написала , что претензию не закрываю , и что это обман потребителя , услуга оплачена, но не предоставлена . Мою проблему снова направили в "профильный" отдел и вот прошло уже 6 дней , а ответа нет и я полагаю , что и не будет !

OZON банк обманывает пользователей подписки OZON premium OZON, Обман клиентов, Защита прав потребителей, Ozon Card, Маркетплейс, Длиннопост, Негатив

Резюмируя вышесказанное, OZON банк нарушает права потребителя, берет деньги за услугу и не оказывает ее. Кроме этого , это жадный банк , который не ценит и не уважает своих клиентов и и не идет им навстречу. Я никому не советую обращаться в данный банк!

Показать полностью 5
17

Закредитованность россиян продолжает расти

По информации «Скоринг бюро», доля россиян, обслуживающих пять и более кредитов, с 2021 года практически удвоилась. Так, два года назад она составляла 4,7%.

Закредитованность россиян продолжает расти Политика, Экономика, Рост цен, Банк, Кредит, Центральный банк РФ

К концу 2023 года более четверти заемщиков (28,6%) имели не менее трех кредитов, а 8,6% – свыше пяти. В основном это произошло в результате распространения кредитных карт. Согласно информации Центробанка, по состоянию на 01.07.2023 года в нашей стране насчитывалось 23 миллиона владельцев кредиток (54% от общества числа заемщиков).

Аналитики подчеркивают, что число граждан с несколькими займами с 2019 года непрерывно увеличивается. Причем пик роста наблюдался в 2022 году, когда доля клиентов с одним кредитом опустилась до 49,7% от общего числа заемщиков банков. В 2023 году доля россиян, которые обслуживают один займ, снизилась до 47,5%.

По словам экспертов, рост закредитованности населения пока не приводит к всплеску просроченных платежей. Сохраняется средний размер задолженности по одному кредиту. В условиях слабого роста реальных доходов граждане вынуждены оформлять новые займы для обслуживания действующих.

Источник: https://newkredit.ru/kreditovanie/423-zakreditovannost-rossijan-prodolzhaet-rasti.html

https://www.interfax.ru/business/928264

Показать полностью
60

Ответ Аноним в «Банки выступили против нового закона о штрафах за утечки данных»9

Анонимно, да начать с перехода на личности, да продолжить без аргументации, зато выср...казался. Ну да ладно.

Я подождал реакции на пост, она в принципе оказалась вполне однозначной, что уже само по себе радует.

Вообще-то здесь должен был быть другой текст (и он будет). Но когда я искал по памяти один случай поисковые системы мне подкинули пару других, ещё более наглядных...

Непосредственно из банковской сферы - приговор ТОП-менеджеру Сбербанка

А этот материал по рядовому сотруднику МТС, который продавал данные клиентов в розницу, но в оптовых масштабах. Данный приговор к теме особо не относится, просто показатель, что с ИБ плохо не только в банках.

Для тех кто не любит читать про сбербанк коротко перескажу ситуацию.

Один из менеджеров Сбербанка, а именно начальник сектора продаж розничных продуктов Сбербанка сделал запрос в центральную БД и выгрузил данные всех клиентов Сбербанка включая (из приговора) "фамилия имя отчество, паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер карты, место работы, остаток собственных средств, учетных записях", короче говоря всю банковскую тайну всех физлиц. После этого скопировал выгрузку к себе на компьютер, переименовал, перепаковал архив и отправил его по частям себе на почту, после чего с другого ноутбука скопировал данные из почты на флешку, отнес домой, потом попытался продать данные в даркнете, опубликовав в качестве доказательств данные 5000 клиентов, за "демо"-данные он получил 25 000 рублей, но попал на контрольную закупку, арестован. Осужден на 2 года 10 месяцев (колония-поселение).

В приговоре есть ещё немало классных моментов:

  1. Виновник пользовался учёткой своего руководителя, знал его логин и пароль. Объяснение "чтобы выполнять обязанности в отсутствии руководителя";

  2. Данные выгружались из базы и затем копировались много часов и это ни у кого вопросов не вызвало;

  3. Система не отследила перенос 5,7 Гб данных из "защищенной" части в не совсем защищенную;

  4. В Сбере у пользователей есть техника, которая не имеет защиту от подключения USB-накопителей, с формулировкой "для служебной необходимости" (видать, чтобы данные воровать удобнее было);

  5. В Сбере узнали об утечке данных из Банка России, который обнаружил в открытом доступе 200 из 5000 переданных данных. Если бы не инициирование проверки Банком России то не факт, что СБ Сбера вообще узнала бы о сливе всей своей клиентской базы физлиц;

  6. Человек просто взял и вынес на флешке.

  7. Человек, который это сделал, явно либо очень далек от ИТ, либо делал всё нагло и практически открыто.

Сперва немного отвечу комментаторам прошлых постов. Как понимаете, приговоры это то, что было выявлено, расследовано, дошло до суда и было опубликовано.

@UBM5UBM, ну что, менеджмент банков безгрешный и никакие данные никуда не сливает? Денег им на всё хватает?

@WhiteredMaH, "невозможно защитить ПД", это имел ввиду, что никто такую лавочку прикрывать не будет?

@RationalVal, ну и чего стоят глубоко разбирающиеся в теме "профессаналы" ИБ Сбербанка? Какая же у них охуенная защита ПД и реальная безопасность.

@pavelkonkov, моя больная фантазия настолько больная, что смогла заразить судей Красногорского городского суда Московской области, которые и вынесли обвинительный приговор по делу. А так же все СМИ, потому что новости о перехваченных продажах данных банков вполне себе регулярные.

А теперь моё заключение.

Я ХЗ сколько Сбер тратит денег на ИБ и сколько макулатуры на это переводит, но...

На скамье подсудимых должен был сидеть не только он. Изучение вопросов защиты информации обычно начинается с Приказ ФСБ России от 10 июля 2014 г. № 378 и постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119, у ИБшников обычно это "азбука для самых маленьких" (с этого обычно начинают).

Так вот из фактов, изложенных в приговоре суда СОБЛЮДЕНИЯ требований данных актов я не нашел. Согласно классификации Постановления в Сбере должен обеспечиваться наивысший уровень безопасности (хранение данных более 100к физлиц).

Далее ссылки на Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности (утверждены упомянутым выше приказом ФСБ) и их нарушения (не все, только основные):

  1. (пп. в п. 5) Не утверждены, или "только на бумаге" или просто не соблюдаются требования по разграничениям данных и обеспечение доступа в соответствии с должностными обязанностями.

  2. (пп. б п. 5) Не обеспечен учёт и порядок хранения носителей информации.

  3. (пп. г п. 5) Не буду прям утверждать, но упоминаний о сертифицированных средствах защиты информации в приговоре я так же не нашел. Но использование iPad в отделениях...

  4. (пп. 9) Каждый тип защищаемых данных должен быть защищен в соответствии со своим уровнем защиты. Наличие всех данных в одной БД (раз сделана выгрузка) само по себе уже нарушение.

  5. (п. 17) Квалификация сотрудников ответственных за ИБ должна обеспечивать полную защиту персональных данных.

  6. (пп. б п. 20) Каждый запрос на получение данных и его предоставление должны быть зафиксированы.

  7. (п. 22) Все полномочия доступа должны быть прописаны в специальном электронном журнале, все изменения доступов должны фиксироваться. Не реже 1 раза в полгода должна проходить полная сверка.

Я не буду писать ссылки и цитаты на другую нормативку от ФСБ и ФСТЭК (это в 3 - 4 раза раздует пост), но почему за нарушения которой прописаны прямо в приговоре суда никто не ответил?... И к чему это привело? Через 2 года в СМИ опубликовали информацию о новой масштабной утечке по словам представителя Сбера - фейк, однако прозвон данных журналистами РБК (чтобы по формальным причинам пост не закрыли - свидетельство о регистрации СМИ ИА № ФС 77 - 63848) подтвердил, что данные настоящие.

У Сбера официально "утечки не было", но прозвон по взятым наугад номерам все данные почему-то на 100 % подтверждают, полагаю, что принято решение "если нет официальной утечки данных, то и виновных нет и оправдываться не нужно".

После начала СВО за кибератаки уже отчитываются оптом и в основном в % т.е. уже просто не публикуют сколько раз и кого слили.

Безнаказанность порождает безответственность.

И "вой" банков "не надо нас штрафовать" это прямое признание того, что менеджмент в банковской сфере не может (или не хочет) выполнять требования действующих законов РФ, но уступать свои кресла тем специалистам, кто может обеспечить выполнение законодательства не собирается.

P.S. Просто ещё раз прочувствуйте - спустя 13 лет после принятия закона 152-ФЗ "О защите персональных данных" и 29 лет после принятия закона 395-1 "О банках и банковской деятельности", где были требования по обеспечению безопасности финансовой информации из ТОП-1 крупнейших банков России всю клиентскую базу по физлицам типичный офисный планктон ПРОСТО ВЫНОСИТ НА ФЛЕШКЕ. Никаких тебе мега взломов, крутых хакеров, операций спецслужб, тайных агентов. Просто типичный (хоть и долго работающий) офисный планктон вынес всю базу на флешке...

Показать полностью
1424

Ответ Аноним в «Банки выступили против нового закона о штрафах за утечки данных»9

И пофиг. Голова у банка должна болеть, как обеспечить защиту и соблюдение всех правил обращения с ПД. Для того и штрафы.

Как эти риски минимизировать всем расписали и донесли. Если не применяют, пусть платят штрафы.

Больше скажу - вот эта вот волна постов в защиту банков, да ещё от анонима, явно попытка банков пропихнуть в инфополе свою повесточку.

4

Citi попросил инвестбанкиров не пить с клиентами много

Призвать финансистов к дисциплине банк заставили жалобы на их неуправляемое поведение

Citi попросил инвестбанкиров не пить с клиентами много Экономика, Банк, Алкоголь, Переговоры

Сотрудникам Citigroup, занимающимся проведением инвестиционных сделок, было сказано, чтобы они соблюдали дисциплину при употреблении алкоголя на мероприятиях для клиентов — после того как банк получил жалобы на неуправляемое поведение последних. Об этом сообщает Bloomberg со ссылкой на людей, знакомых с вопросом.

По данным агентства, в конце недели инвестбанкирам всех уровней — от аналитиков до управляющих директоров — в ходе обзвона напомнили, чтобы они не забывали о репутации компании, когда употребляют алкоголь. По словам собеседников, в ходе бесед руководство банка не стало полностью запрещать употребление спиртного, отметив, что алкоголь является одним из элементов деловой культуры.

Строгие слова в адрес инвестиционных банкиров Citigroup прозвучали на фоне крупнейшей за 15 лет реструктуризации, проводимой главным исполнительным директором Джейн Фрейзер. Руководство Citigroup сокращает 20 000 сотрудников, но пока что инвестиционный банкинг пострадал меньше других подразделений. В прошлом месяце банк сообщил, что в четвертом квартале доходы от инвестиционно-банковской деятельности выросли на 27% по сравнению с годом ранее. Тем не менее, подразделение получило убыток в размере $322 млн, в основном из-за роста расходов на 37%.

Представитель нью-йоркской Citigroup отказался от комментариев.

Источник: frankmedia.ru/154408

Показать полностью 1
8

Альфа-Банк – короли отписок и игнора

В своем прошлом посте https://pikabu.ru/story/alfabank__obman_bezdarnost_i_nekompetentnost_11076781 писал про бестолковую поддержку Альфа банка. Вот чем на данный момент это закончилось.

Для ЛЛ в двух словах: была акция 10000 рублей за 3 приглашённых друзей. Одному из друзей карта вовремя не доехала из-за беспечного курьера. Позже, пытаясь выяснить причину по которой мне не хотят заплатить обещанный бонус, начался цирк.

Под первым постом появился представитель Альфа банка и пообещал во всем разобраться и вернуться с ответом. Спустя 6 дней я так и не дождался ответа и решил о себе напомнить. Получилось с третьего раза, но все же получилось.

Альфа-Банк – короли отписок и игнора Альфа-Банк, Негатив, Обман клиентов, Жалоба, Служба поддержки, Банк, Длиннопост

Все это оказалось бессмысленно, начались глупые отписки. В первой решили повторить ответ оператора из чата, что друг якобы не был новым клиентом (это не так). И если верить этому ответу, то тогда и стандартный бонус в 1000 рублей я никак не должен был бы получить) Скрин ниже будет.

Альфа-Банк – короли отписок и игнора Альфа-Банк, Негатив, Обман клиентов, Жалоба, Служба поддержки, Банк, Длиннопост

На мое возражение, что это очевидная неправда и похоже, что в ситуации разобраться даже и не пытались, я получил ответ, что конечно же все тщательно проверили. И вот чудеса, в этот раз причина отказа уже стала другой! То есть просто отвечают отписками в надежде, что человеку надоест и он плюнет на все.

Интересно здесь еще и то, что в по сути одинаковых ситуациях принимаются разные решения. Вот у другого пользователя Пикабу максимально похожая проблема была https://pikabu.ru/story/alfabank_ili_samyiy_khudshiy_bank_v_rossii_11028330

И его проблему решили, мне же @AlfaBank просто отписки кидает.

Показать полностью 5

Ответ astrobeglec в «Банки выступили против нового закона о штрафах за утечки данных»9

Простите @astrobeglec, но к информационной безопасности, судя по вашим постам, вы имеете отношение такое же, как и планктон к межзвёздным перелётам. Защитить информационный объект на 100% невозможно в принципе ни при каких условиях, если он существует. То есть, если объект существует, значит информация о нём известна, а если она известна, то это порождает канал связи между объектом и субъектом и так далее.(можете открывать форточку, ага)

Сколько бы не вкладывались в безопасность и автоматизацию - утечки будут всегда, особенно при условиях, когда доступ к информации имеет человек. И штрафы вряд ли помогут изменить ситуацию, лучше бы ловили и жестко наказывали тех, кто эту информацию добывает/сливает и использует во вред. Лично мне похер, что в сети есть информация о том, что я заказывал еду с доставкой и даже адрес(кстати, вспомните телефонные справочники 90х), это тот риск, на который я согласился, когда поленился вытащить свою жопу на улицу и дотащить её до кафешки или риск не хранить все деньги у себя дома, ожидая домушников, вместо банка с онлайн обслуживанием.

PS. Ни в коем случае не оправдываю всякие яндексы и прочие сдеки, данные которых слили в сеть, а компании при этом не понесли наказания, но хотел бы напомнить, что без этих компаний у нас не было бы кучи сервисов и удобств, а лишая компаний оборотных средств, мы лишаемся и сервисов, кроме того большое количество людей лишается ещё и работы.

Отличная работа, все прочитано!