Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку)

Здраствуйте дорогие мои детишечки, сегодня я расскажу сказочку, как можно заработать много денежек на одной строчке в коде совершенно юридически чистенько. Интересненько???


Вчера заехал я в красивый офис сбербанка попотрошить мою карточку (не сбербанковскую - это важно).

И вроде бы все как всегда, но дьявол кроется в деталях :)

Внимание - 1й экран после пина...

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Второй экран - пока ничего не напрягает :)

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Я по привычке тыкаю "без чека" и ...... мне выдается 500 рублей с комиссией банка 100 рублей.

"Секундочку" сказал я себе "какого полового? Я же не выбирал сумму?"

Ну я же не зря столько лет инженерю софт и железо - экспресс анализ и вторая транзакция  показала еще один экран - с выбором суммы.

Экран 1.5

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост

Хитрость в том, что кнопка "500" находится точно под кнопочкой "выдать налик", и когда я нажал выдать нал - интерфейс завис секунд на 15 спровоцировав меня нажать на кнопку еще раз, и защитав 2е нажатие на экране выбора суммы тем опустошив мой карман на 100р. ибо 5000 которые я хотел снять немного больше чем 500.


Что это, программная недоработка, сбой, или злой умысел и социальный инженеринг?

Экстрополируя сумму 100 р на количество ежедневно обслуживаемых карт сторонних банков, учитывая разветвленную сеть банкоматов сбербанка получается неплохая "стружка"


И ведь решения то на защиту пользователя простые: блочить сенсор экрана от 1го нажатия до открытия страницы. Добавить строчку "к выдаче ХХХ рублей", да просто переместив кнопки нала немного ниже-выше-по другому.


Вот так за 100 рублей я приобрел небольшой опыт тестирования хардварных приложений сбербанка, и составил отчет по "negative testing" c приложением отчета.

Сбербанк!! Жду свою зряпату :)

Хитрый-хитрый сбербанк :) (всем разработчикам софта на заметку) Сбербанк, Банкомат, Хитрость, Delay, Negative testing, Баг, Фича, Длиннопост
1
Автор поста оценил этот комментарий

Ну это прям какое-то палевное разводилово получается. Если суметь доказать, что интерфейс подвисает намеренно, то можно хорошие деньги стрясти со сберовских программеров (ну или кто у них там ответственное лицо за ПО).

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ключевое слово "если".

показать ответы
Автор поста оценил этот комментарий
Довольный клиент априори принесёт больше бабла и приведёт других клиентов. Этож основы маркетинга
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну скажем так - негатива то у меня и нету. Ну нашел баг - ну описал баг и способы его решения. Ну неправильно они описали функцию дабл-клика (ты же не споришь что неправильно?)  на которой - согласись - зарабатывают.


Основное - это то, что конечно никто не будет это править - ибо стоимость доработки ПО и обновления банкоматов выше перспективных рисков потери клиента. В лучшем случае пофиксят для следующего обновления. Или построют кривые "заработали на доп транзакциях" - "потеряли на оттоке" потрут лапки и скажут "удачненько".

показать ответы
Автор поста оценил этот комментарий
Работа ради того что бы клиент был доволен не?
Репутационные риски? Ну например вот такой негатив в интернете? И потрепя действующих и потенциальных клиентов?
Ну я надеюсь что люди управляющими самолетами, поездами и мёд. приборами не тыкают на все подряд, не дождавшись отклика системы.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

:) тыкают-тыкают...

Я вот расскажу про такую фишку железную - аппаратная кнопка. Все почему то думают что у нее есть 2 позиции, нажато - не нажато. А на самом деле есть еще "SUPER позиция" - дрожание кнопки при переходе ее из одного состояния в другое. Грубо - десятки "нажали-отпустили" за долю секунды. Поэтому нажатие кнопки в софте обрабатывается отдельно - задержкой. Погуглите.


ЗЫ  - Цель любого бизнеса - заработать денег. А работа ради довольства клиента - миф.

показать ответы
1
Автор поста оценил этот комментарий

Вообще то я так и говорю...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Молодой человек, отсутствие комиссии в сбере по моей карте говорит о том, что заключено соглашение с моим банком, о фиксированной ставке за транзакцию. Иначе моему банку ничего не стоит отменить комиссию и экономить огромные суммы на поддержании своей сети банкоматов и инскассации переложив это на широкие плечи Сбербанка. Калькулятор включите. И запомните - не все выглядит на самом деле так, как кажется.

показать ответы
1
Автор поста оценил этот комментарий

не ищите наебалова там, где его нет. тут скорее рукожопость кодеров и древность железа. Да и оболочка у них вроде на всех банкоматах одна и та же. а я с таким не сталкивался

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

А я ж не ленивый - я проверил на других элементах интерфейса - зависалово тока на "выдача нала"

1
Автор поста оценил этот комментарий

Это не баг, а пример так называемого "темного паттерна" (интерфейса, специально построенного таким образом, чтобы юзер против своей воли совершил выгодное фирме  действие).

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Этакие "950 грамм" в софтовом эквиваленте?

Прикольненько...

Автор поста оценил этот комментарий
Ну вы нашли его, и куда описали? На пикабу? Офигительная логика. На счёт дабл клика рассуждать глупо, ибо данных для анализа не достаточно. Вот не правильное расположение элементов - не спорю огромный косяк. Зарабатывают? Спорно. Уже ответил почему.
Править ? Конечно не будут потому что вы на пикабу это отписали! Есть же банки ру, тп сбера, даже наверное как то можно до сбертеха дописаться.
Лапки тереть никто не будет.
Короче пост ради плюсиков не выстрелил.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Там у меня в ленте есть текстовочка с сайта банки ру. Знаешь какой коммент от админа?

"Администратор портала 27.12.2015 16:20

В связи с непроверяемостью ситуации - без оценки."

1
Автор поста оценил этот комментарий

А я не одинок:


В ОАО «Сбербанк России» 99 7970/01511 (Москва, ул.Шолохова, 16) я решил воспользоваться банкоматом 10127033 для пополнения карты VISA на сумму 2500 рублей. Я вставил карту VISA, ввел пин-код и нажал на экране сенсорную область кнопки «внесение и снятие денежных средств». После этого банкомат не подтверждая операцию вместо приема средств выдал 3000 рублей, что было для меня неожиданностью, т.к. после нажатия области «внесение и снятие денежных средств» банкомат не уточнял, хочу ли я внести или снять средства и тем более я никоим образом не вводил число 3000 для снятия. Номер операции 2624 дата 21.12.15 и время 20:20:18. Причина возможна в некорректной распознании нажатий – возможно нажатие на сенсорную панель было распознано как мультинажатие, но при это никаких дополнительных экранов после нажатия области «внесение и снятие денежных средств» банкомат не показал, а сразу выдал деньги и чек. Отказаться от получения денег возможности не было. Я после этого повторно вставил карту, ввел пин код и нажал область кнопки «внесение и снятие денежных средств». В этот раз банкомат предложил возможность внесения наличных средств, и я внес 5500 рублей (2500 рублей, что я намеревался внести и 3000 рублей, что автомат выдал мне до этого без моего желания) номер операции 2626 дата 21.12.15 и время 20:23:24. Поскольку карта VISA кредитная, то с меня была списана комиссия 390 рублей за выдачу 3000 тысяч рублей, которые я не запрашивал.



Прошу разобраться в ситуации и возместить мне 390 рублей и возможные проценты, если они будут начислены, т.к. выдача 3000 рублей произошла из-за некорректного распознания нажатия кнопки «внесение и снятие денежных средств». И также разделить сенсорные кнопки внесение и выдача денежных средств, чтобы избежать некорректного распознания операции банкоматом в дальнейшем.

1
Автор поста оценил этот комментарий
Попробую ответить развернуто. В большинстве случаев комиссия уходит банку эмитету карты. А уже потом он насчитывается с банком через банкомат которого были сняты деньги чисто за инкасацию. И банк который помог вам получить наличные имеет с этого ну примерно ничего. Потому что та малая доля которую получает банк, слихвой невелируются огромными репутационными рисками. Ну и добавлю небольшую инструкцию:
1) снимайте деньги в банкоматах банка эмитента. Если же он не удосужился потратить ни копейки на развитие сети банкоматов, то не пиняйте на банк который тратит огромные суммы на содержание и поддержание работы данной сети.
2) я такой молодец и нашёл баг в банкомате другого банка. А то что ваш банк ни то что разработкой по, а даже создание мало мальски нормальной банкоматной структуры не удосужился это норм?
3) я сам кликнул два раза, а виноват банк. Ну чудо логика.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

"имеет с этого ну примерно ничего" - вообще не поверю ни разу. Работа ради работы.

"огромными репутационными рисками" - это какими например рисками? Сбербанк давно на все риски говорит "напишите претензию, мы ее рассмотрим в течении 3х месяцев"

"я сам кликнул два раза, а виноват банк. Ну чудо логика" а я не говорил что банк виноват - номинально все правильно, но налицо недоработка софта. Либо неумышленная, либо умышленная. Будем надеяться что оборудование на котором работают поезда самолеты и медицинские приборы более ответственно относятся к интерфейсу пользователя.

показать ответы
1
Автор поста оценил этот комментарий

при чем тут экраны? нажимаешь на кнопку, действие не происходит, нажимаешь второй раз, оказывается что на второе нажатие совершается действие, экран которого даже не успевает отрисоваться

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не физическую даже кнопку, а сенсор - вообще нет возможности определить "щелкнуло-не щелкнуло"

2
Автор поста оценил этот комментарий

Но комиссию берёт не Сбер, а ваш банк и где логика по вашему, зачем Сберу за счёт своей репутации кормить конкурентов?
Автор опозорился попросту :(

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

М? Т.е. вы хотите сказать что мой банк комиссией за выдачу в банкомате стороннего банка не делится? Нааииииввввный....

показать ответы
5
Автор поста оценил этот комментарий
Зашибись логика. Автор сам тупанул но виноваты кто угодно, но не он.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Уже в ветке 3 таких.

И это явная "недоработка", или "переработка" софта. Хорошо что это просто банкомат и комиссия 100 р. Подобная недоработка в интерфейсе промышленного оборудования может вылиться гораздо печальнее.

показать ответы