74

Оптимизаторы от ВТБ помогают мошенникам

В каждой большой организации есть небольшое количество активных, но очень глупых сотрудников, которым постоянно хочется что-то улучшать, при этом в силу ограниченности ума не сильно задумываясь о последствиях своих действий.
В условиях активизации мошенников, оптимизаторы в ВТБ решили упростить им задачу доступа в личные кабинеты своих клиентов.
Если раньше для доступа в личный кабинет нужно было ввести УНК и пароль (которые указаны в договоре обслуживания, подписываемом в банке), и дополнительно код из смс, то потом оптимизаторы упростили вход: достаточно было ввести номер банковской карты в качестве логина и код из поступившего смс. Степень защиты была снижена, однако использование разнородной информации исключало возможность войти в личный кабинет без информации о номере банковской карты просто завладев телефоном.
Но по многочисленным заявкам мошенников, оптимизаторы ВТБ в новой версии программы ВТБ-онлайн решили убрать и этот защитный фактор и сделать доступ в личный кабинет только по номеру телефона (в качестве логина) и номеру поступившего на телефон смс.
Большую тупость и безграмотность в сфере безопасности представить невозможно.
Указанные действия сделаны банком ВТБ в одностороннем порядке без предупреждения своих клиентов. Теперь любой человек (или ребенок), нашедший случайно телефон, может удалить старую программу ВТБ (с защитой входа по пин-коду) и установив новую версию программы ВТБ-онлайн в два клика войти в личный кабинет, завладев всеми деньгами клиента.

Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост

Своими действиями оптимизаторы от ВТБ также упростили задачу телефонным мошенникам:
теперь мошенники могут рандомно звонить по разным телефонам клиентов ВТБ выискивая пожилых людей, а далее введя телефон в качестве логина выпрашивать у бабушек или дедушек поступивший к ним код из смс.
Хорошие юристы в дальнейшем могут истребовать у банка через суд украденные таким образом деньги, поскольку в договоре обслуживания клиента обозначен единственный способ доступа в личный кабинет: по УНК (в качестве логина) и пароль. Самовольное изменение банком порядка входа в личный кабинет клиента является его виной и ответственностью. Кроме того банком не предоставлена клиенту возможность самостоятельно в настройках личного кабинета выбирать более защищенный метод входа в личный кабинет.
Оптимизаторы от ВТБ так торопились упростить доступ в кабинеты своих клиентов, что в инструкции программы оставили старые данные по порядку входа:

Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост
Оптимизаторы от ВТБ  помогают мошенникам Банк ВТБ, Единая лига ВТБ, Банк, Защита, Тупость, Телефонные мошенники, Интернет-мошенники, Программа, Длиннопост

Инструкция по входу осталась прежней, но возможности войти по номеру карты или по УНК в качестве логина больше не имеется.
В условиях когда все нормальные организации вводят в свои программы двухфакторную аутентификацию,
очень хочется услышать объяснения компетентных сотрудников ВТБ, которые присутствуют на Пикабу, зачем ВТБ снизили уровень защиты доступа в личные кабинеты своих клиентов?