42

"Информационная безопасность" by Сбербанк

В последнее время часто мелькают в горячем посты про любимый многими банк - Сбербанк (да и вообще про всю банковскую систему). Решил внести и свою копеечку.

Краткое предисловие: ни для кого не секрет, что карты с платёжной системой МИР всучиваются каждому живому и не живому существу, работающему/учащемуся/варящемуся в государственных и не только учреждениях. Правильно/неправильно ли это, но пост не об этом. Наш университет (ТГУ им. Г.Р. Державина) вместе со сбербанком выпускает стипендиальные карты, которые еще и будут служить пропуском через СКУД, которого нет (в будущем будет или не будет). Бред? Возможно, но речь опять не об этом. Речь о способе доставки этих карт до их владельцев. Институт вместе со сбером договариваются о ниже следующем:

Удобство для студентов? Без сомнения, но пора бы оправдывать заголовок поста. Карты студентам выдавались следующим образом:

Естественно, конверт был склеен (напрягли воображения и представили, что на фотографии выше конверт склеен), а в левом верхнем углу карта была прикреплена к конверту скрепкой. Карты с CVV на обороте. Таким образом Сбербанк выполнил норму по выдаче скомпрометированных карт. Карты вручались сотрудниками Сбербанка. Конец.


PS: пост можно расценивать как крик души, особенно взирая на то, как люди легкомысленно относятся к персональным данным(многие без задней мысли получили эти карты и не задумываются о возможных рисках). Рад буду лицезреть пост в горячем, но если и утону в минусах не расстроюсь. Комменты для минусов внутри.

Вы смотрите срез комментариев. Показать все
10
Автор поста оценил этот комментарий
Напрягли все свои воображения и не поняли о чем пост. Во всех банках карты так выдают.
раскрыть ветку (20)
Автор поста оценил этот комментарий
Карта была прикреплена скрепкой СНАРУЖИ защитного конверта. Не ВНУТРИ конверта и скрепка сверху что бы не болталась внутри, а СНАРУЖИ. Любой кто держал в руках мог срисовать код спереди и сзади CCV и в любой момент напокупать любой хуйни в интернете себе по вашей карточке.
раскрыть ветку (19)
4
Автор поста оценил этот комментарий

Карту выдавал сотрудник банка. Херню какую-то пишите. Во всех банках, что я получал карты, сотрудник выдает карту безо всяких конвертов.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Во всех банках, что я получал карты, сотрудник выдает карту безо всяких конвертов.

Небольшая поправочка: карты выдавались на территории института, а не в отделение сбера по уши напичканного камерами, с компами, где авторизация персональным паролем+пальчиком (биометрика). И не разу в отделение сбера не видел, чтобы карты лежали на столе пачкой (здесь они были в коробочке открытого типа, распределенные по фамилиям). В кабинете были 4 сотрудника банка. В сбере вряд ли тобой будут заниматься 4 человека одновременно (один операционист карту выдаёт, другой работник в зале с банкоматами помогает активировать не прикасаясь ни к вашей карте, ни к конверту). Как отследить в моём случае документооборот? Все расписались, а вечером прилетает смска об активации карты(+ еще один человек?). Такой способ выдачи карты я встречаю впервые.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

У вас по сути претензии есть? Карта - собственность банка. Никто кроме работников банка к картам не прикасался.


Никакая активация с помощью специального сотрудника, нахер не нужна, это придурь сбера и чисто формальная процедура. В большинстве банков карта активируется после любой операции, совершенной в банкомате, например, после просмотра баланса (а где-то и этого не надо). В том, что все выданные карты активировали разом, никакой проблемы нет. Активация нужна, чтобы зафиксировать дату, с которой с вас будут снимать плату за обслуживание.


>с компами, где авторизация персональным паролем+пальчиком (биометрика)

Поржал. Какое это все имеет отношение к картам?


В общем, чтобы вас успокоить окончательно, этот ваш МИР на хрен никому не нужен и его никто в интернете не принимает. А поскольку эта карта бесполезна для оплаты чего-либо в интернете, заблокируйте расходные интернет-операции и спите спокойно.


Но это все фигня, т.к. проблемы в, данном случае, никакой нет, вы сами ее выдумали.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Кстати, видел некоторых платежных агрегаторов, которые "якобы" МИР принимают к оплате. Мой, правда, не прошел. Но он у меня выпущен когда их только начинали выпускать и тогда даже теоретически не было схемы его работы в инете. Может новыми Мирами уже и можно расплатиться.

0
Автор поста оценил этот комментарий

Выдавали сотрудники банка, со слов автора. Во всех банках карты выдают именно так. Где вы вообще, блеать, видели, чтобы карты в конвертах выдавали? А может для вас шоком будет, если узнаете, что карты тоже люди делают, и они их номер видят!

раскрыть ветку (11)
1
Автор поста оценил этот комментарий
Моя шарага тоже на МИР меняла. Карты были ПРИКЛЕЕНЫ в конверте (ВНУТРИ конверта НА КЛЕЙ, а не на скрепку)
раскрыть ветку (4)
Автор поста оценил этот комментарий

Вам приснилось. Максимум, что могло быть так это еще один доп конверт в виде буклета, куда их сотрудники банка и положили. Никогда конверт как на фото не использовался для карты, всегда только для пин-вкладыша.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Определенно, ведь единственное правильное мнение - ваше. А несколько человек, пишущих, что получали внутри конверта - пиздаболы, либо просто никогда не получали карт (вновь пиздаболы, ведь не получали, а врут). Внутри конверта вкладыш, к которому приклеена карта, а рядом ПИН, правила безопасности и еще что-то. Но раз каккой-то ноунейм в комментах утверждает, что нам ее не так выдали и мы не сами ее достали с конверта с отрывной линией, то да - мы пиздаболы и нам это приснилось.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Конкретно люди пишущие, что получали карту ВНУТРИ такого конверта как на картинке и он НЕ был вскрыт это практически со 100% вероятностью пиздаболы или с плохой памятью.


Раньше было такое, что конкретный банк или конкретное отделение клало в ОБЫЧНЫЙ конверт карту+пинконверт, но это уже самодеятельность никак с официальной процедурой не связана. Можно купить на почте, можно заказать с Лого банка, но это будет конверт простой, а не такой как на фото.


Если коротко, карту получить ВНУТРИ конверта можно, но внутри такого как на фото, нет.

Даже гугл не знает случаев типа: Карта внутри пинковерта или карта в пинковерте.


Тут картинок побольше:

https://bankirsha.com/pin-konvert-s-pin-kodom.html

0
Автор поста оценил этот комментарий

Советую прочесть пост

https://pikabu.ru/story/yeffekt_mandelyi__mekhanizm_massovog...

Да, люди, получая карт с пин-конвертом, автоматически начинают думать, что карта была в конверте. Потому что это кажется логичным.

Возможно логично, если только не работал банке и не знаешь, что для того, чтобы принять карту от инкассатора или курьера на баланс отделения необходимо сначала карту прокатать через ридер, что физически невозможно, если бы карта находилась в конверте.

Автор поста оценил этот комментарий

Сбербанк, перелогинься.

раскрыть ветку (5)
Автор поста оценил этот комментарий

по сути возразить нечего, все понятно.

Вы мне минус - я вам. Диалог так не ведется.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Отвечать на настолько жирные вбросы ниже уровня человеческого достоинства, я просто не кормлю троллей.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

О чем ты? Ты за последние 10 лет хоть карту получал?

Не знаю как в каждом городе, но за последние как раз 10-12 лет в Мск получая карты Сбера, ВТБ24 Альфы, даже Тинькова их приносят руками, без конверта. Только пин-код в конверте который и называется пин-конверт.

И даже когда работал в ВТБ24 их так и выпускали карты+пинконверты.

На перевыпуск карты уже и пинкоды не приносят, просто устанавливаешь вместе с сотрудником при выдаче. При первом получении 50на50 могут аналогично конверт уже и не принести.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

За печкой жил, видимо.

И, разумеется, поняв, что сморозил фигню, сразу кинуть в игнор как обиженная баба.

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот страшные люди на самом деле. Это же интернет, тут можно пзидить что хочешь, а даже если нагородил хуйни можно или это признать или просто слиться и через пару минут тебя уже никто не вспомнит, ну или чуть подольше, если анонимность потеряна и  ты учудил что-то в стиле "Гантели, Рита камера" и т.д.


Но нет вот такие методы, чисто мужицкие, я прав я ухожу с последним словом.

0
Автор поста оценил этот комментарий
Карту в сбере и в втб я получал абсолютно так же. Для банка, видимо, это норма.
0
Автор поста оценил этот комментарий
Если это произойдёт сразу, есть шансы на оспаривание. Если это произойдёт позже, Сбер свалит всё на картодержателя: вирус, проёб данных карты, инопланетян с Марса.
Автор поста оценил этот комментарий
Она и не должна быть внутри, конверт для пин кода
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку