LINUX.ORG.RU
ФорумTalks

почему банки с их картами - такое решето?


1

1

из «наболевшего». получал тут недавно карту зарплатную в одном ублюдочном банке (как обычно, это можно сделать только в одном отделении на другом конце города, мы же цивилизованные люди), помимо всего прочего мне там добровольно-принудительно навязали сраный интернет-банк. а карта нужна только чтобы раз в месяц получить свои гроши и больше ни для чего. на вопрос, а можно ли не подключать всякое говно, тетя сделала круглые глаза - мол, а какая разница, это же ж бесплатно? в общем, как я понял, нельзя.
далее вместо левого, от балды придуманного телефона, который я написал в ихней анкете, чтоб не спамили своими кредитами и прочим, они мне добровольно-принудительно же «подключили» еще и реальный номер, который им слила контора-работодатель (защита перс-анальных данных, ко-ко-ко, бумажки теперь все специальные подписываем).
приезжаю после всего этого домой, включая телефон - прилетает смска (хотя она спрашивала, на какой номер все слать, и я сказал тот, который левый). а в ней - лоигн и пароль от этого самого тырнет-банка. в одном сообщении и открытым текстом! а на карте, извините, вся месячная зарплата, хоть и копеечная!
в другом банке, не таком мудачном, хотя бы логин печатали на договоре (а потом можно поменять), а пароль смской (и действует, кажется, сутки, а не целый месяц, как у этих).
ничего, что за то время, пока я ехал до дома, любой студент - сотрудник опсоса, работающий где надо, мог прочитать это их смс и перевести все мое бабло на деревню дедушке?

есть другой банк, не такой конченый (наверно, в пятерке крупнейших, называть не буду, а то атата за рекламу). раньше было по-человечески - логин в договоре, потом меняешь его, пароль на первый раз смской, а потом, если пролюбил, можно через банкомат, на чеке высрет. лучше бы, конечно, только лично по паспорту, но в банкомате хотя бы по пин-коду, а там уж, если у врагов оказалась карта с пин-кодом, то и никакой интернет не нужен... ну так вот, недавно пошел в этот их тырнет-банк, а там теперь все по-новому, все для удобства воров. вместо логина - «введите логин или номер карты», а ниже - «забыли пароль?». и действительно, пишешь им номер карты, жмешь «забыл пароль», и тебе он тут же приходит на телефон. т.е. вообще ничего знать не надо, только карту и телефон иметь на руках! сперли у человека сумку со всем что в ней - и привет! телефона нет, по какому там номеру звонить - хз, а пока найдешь, куда звонить и откуда, да пока через всех роботов прорвешься, чтоб до человека дойти - уже привет твоим финансам. да даже воровать ничего не надо - человек на работе поссать отошел, тут же из стола все достали, дело двух минут.
что, блин, делать с таким удобством? я на такое удобство, может быть, не подписывался! это у всех теперь так, и остается только сделать вдоль?

Во-первых, тут ты типичный «потерпевший» в терминах АУЕ. Во-вторых, что может заставить здорового человека пользоваться говнобанком?

В третьих - если ты потерял карту с пин-кодом, ты ССЗБю

Shaman007 ★★★★★
()

В данном случае разбираться надо с бухией на работе. Ну заставить их тебе отдавать наличными почти анрыл, но вот просто перечислять на банковский счет, который ты укажешь обязаны. Когда тебе перечисляют на карточку на самом деле перечисляют на банковский счет.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Вроде был такой закон, что работодатели обязаны на счёт в любом банке, а не свой избранный навязывать. Но я не шарю. А мобильный говнобанк отключается через терминал. Ну, в зелёном банке так.

InterVi ★★★★
()

Ну и кто виноват то кроме тебя?
Есть банки, которые карту домой\на работу в удобное время привезут.

Проблемы с ИБ какие-то вообще убогие у тебя.

Короче говоря - ты эталон ССЗБ. Могу подкинуть денег на билет в Париж.

dk-
()
Ответ на: комментарий от InterVi

Все так. Пишешь заявление бухам, мол прошу з\п перечислять туда-то. Реквизиты такие-то. Все.

Отказ по такому «возможен» лишь в случае такое ЗАПРЕДЕЛЬНОЙ упоротости бухов и руководства, что это будет твоей наименьшей проблемой на такой работе.

Да даже если и получать зп в говнобанке. Ее можно сразу сгружать на счета нормального банка. И без потерь. Только чуть мОзгом пошевелить надобнобно.

dk-
()

Бухи заинтересованы в каком-то «зарплатном проекте», заключённом с банком. Может, что-то имеют с этого. Про карты «МИР» не знаю, нам обещали с января - но пока кидают на старые карты.

pacify ★★★★★
()
Последнее исправление: pacify (всего исправлений: 1)
Ответ на: комментарий от pacify

Да, все так. Но им достаточно общей большой массы сотрудников. Большинство инертно до безобразие. Некоторый процент «отказников» им пофигу. Один раз шаблон платежек обновить.

dk-
()
Ответ на: комментарий от dk-

Да даже если и получать зп в говнобанке. Ее можно сразу сгружать на счета нормального банка. И без потерь.

Это без комиссии можно сделать?

Deleted
()
Ответ на: комментарий от Deleted

для тебя - без, для конторы - хз. но если ты требуешь зачисления именно на этот счёт - отказать тебе не могут, есть бумажки на этот счёт. ТС - терпила тот ещё, в кои-то веки шома прав

Deleted
()
Ответ на: комментарий от user42

Реально. Но, для этого нужно чтобы в конторе была касса. Иначе гемор бухам с получением налички в банке по чекам и т.д. В общем, они без кассы будут сильно недовольны.

imul ★★★★★
()

Пока банки не начнут пользоваться криптографией с публичным ключом - они все говно. Самое главное - столько афёр с этими картами постоянно, защита существует уже давно, даже истории успешного использования в наличии есть (см. криптовалюты), и всё это игнорируется.

yvv ★★☆
()
Ответ на: комментарий от yvv

Так преступлений не будет. Нечего будет раскрывать, отжимать. ))
Преступность она нужна государству.

Int0l ★★
()
Последнее исправление: Int0l (всего исправлений: 2)
Ответ на: комментарий от yvv

Криптовалюты как пример безопасности. Это лол.
Они как раз в этом плане не безопасны. Утянули у тебя крипту и все. Ни кому ты нечего не докажешь.

Int0l ★★
()
Последнее исправление: Int0l (всего исправлений: 1)
Ответ на: комментарий от Int0l

Криптовалюты как пример безопасности. Это лол.
Они как раз в этом плане не безопасны. Утянули у тебя крипту и все. Ни кому ты нечего не докажешь.

Во первых - докажешь легко. Во вторых, авторизация по публичному ключу не гарантирует на 100%, что у тебя никогда ничего не сп..ят, но это переводит проблему безопасности совсем в другую плоскость. И это на много порядков безопаснее, чем оставлять своё имя, адрес и номер кредитной карты в каждом сраном интернет магазине, где ты хочешь что-то купить.

yvv ★★☆
()

Как говорится ждите внедрения Lightning Network и требуйте от работодателя расчета в биткоинами. Там тоже правда есть минус. Утеря приватного ключа = потеря средств. Если только вы не используете иерахически детерменированный кошелек, где надо запомнить 12 слов.

neirolog2014
()
Ответ на: комментарий от neirolog2014

Утеря приватного ключа = потеря средств. Если только вы не используете иерахически детерменированный кошелек, где надо запомнить 12 слов.

Используйте кошельки с мульти подписями.

yvv ★★☆
()
Ответ на: комментарий от yvv

HD - запоминаешь 12 слов при генерации в голову = восстанавливаешь денежку на всех адресах импортом в кошельке с поддержой HD.

neirolog2014
()
Ответ на: комментарий от Deleted

Не у всех банков это есть, но, например в ТКС, можно пополнять свой текущий\счет карту с карты другого банка. Как бы прокатывая по ней «покупку» (условно). До 150к в месяц. При этом тебе зачисляется вся сумма полностью, что списывается с карты донора. Зачисление моментальное независимо от виза\мк и что за банк выдал. Пользуюсь года 2-3. Годнота.

Т.е. заводишь ТКС или подобный банк, забиваешь там один раз реквизиты зарплатной карты. Пришла зп - повторил зачисление на ткс. Все.

dk-
()
Ответ на: комментарий от user42

Ну если ты инкассацию, кассу, кассира платишь :)

dk-
()

Так что никуда не денетесь. Во время следующего пузыря про биткоин будут вещать вообще из каждого утюга. Хейтеры, вешайтесь.

neirolog2014
()
Ответ на: комментарий от yvv

Ну не оставляй, есть всякие пайпалы. Или просто интерейсы онлайн банков. Тот же киви. Вводишь в его интерфейс только номер телефона.

Int0l ★★
()
Ответ на: комментарий от Int0l

Попробуй как-нибудь заплатить пейпалом за покупку в нормальном инет магазе. С рашкокартой развернут. В плане безопасности хороши разве что предоплаченные виртуальные карты. Да и то их вроде собрались уже отменять.

neirolog2014
()
Ответ на: комментарий от neirolog2014

Опять же да виртуальные карты. Закинул бабло на нее пред оплатой и все норм.

Int0l ★★
()
Ответ на: комментарий от neirolog2014

То что там проблемы с «рашкокартами» это же не проблема архитектуры. А проблемы банков и пайпела.

Int0l ★★
()
Ответ на: комментарий от Int0l

Это всё костыли. Через них бабки ещё скорее уведут.

А правильная схема-то простая. Допустим, я хочу что-то купить у барыгкоммерсантов. Они мне должны прислать счёт. Я его подписываю своим приватным ключом, и отправляю в свой банк, в котором лежат мои деньги, и у которого есть мой публичный ключ. Банк сверяет подпись, и сигнализирует барыгам: да, пацаны, всё нормально, у этого чувака куча бабла, отгружай ему бентли, бабки вам придут завтра. Весь процесс занимает доли секунды без всяких пайпалов, киви, и прочих мудаков. И никакой своей частной информации я никому сообщать не должен.

yvv ★★☆
()
Ответ на: комментарий от yvv

Ну так да. Правильнее. Гланое что-бы при этом еще подписывал счет не комп, а какое-то внешнее устройство безопасное.

Int0l ★★
()
Ответ на: комментарий от Int0l

Иными словами посредника второй очереди между вами и деньгами - банка. Посредник первой очереди государство.

neirolog2014
()
Ответ на: комментарий от Int0l

Гланое что-бы при этом еще подписывал счет не комп, а какое-то внешнее устройство безопасное.

Эту операцию способен выполнить маааленький чип запаянный куда угодно, и вообще любой девайс.

yvv ★★☆
()

Банк это шарага ПАО, гарантий никаких. Выбирай из зол малое.

Ramil ★★★★
()
Ответ на: комментарий от Int0l

Гланое что-бы твой приватный ключик ни кто не могу упереть. Как его легко упереть с компа.

Да ключик - говно. Упёрли - сообщаешь в банк и аннулируешь его, генерируешь новый. Можно аккаунт с мульти-подписью сделать, типа один ключик на компе, другой на специальном девайсе, а третий - в специально секретном месте, подпись 2 из 3. Это гораздо лучше сраного 2FA по СМС.

yvv ★★☆
()
Ответ на: комментарий от Int0l

Как ты узнаешь что у тебя ключ уперли?

Ну если допустим у тебя ноутбук спёрли - тут всё очевидно. В других случаях, может быть не всё очевидно. Поэтому мульти-подпись решает проблему.

yvv ★★☆
()

Это ещё что, в новостях проскальзывало: «АСВ активно подает иски к физическим лицам, которые успели забрать свои средства до отзыва лицензий у проблемных банков. В АСВ считают, что физические лица знали о проблемах банка и потому вывели свои средства со счетов. Требование агентства - вернуть средства на счет.» Вот и храни большие суммы в проблемных банках:)

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Прикольная схема. Дали тебе 20 лямов, сказали положи в банк и сними. В итоге ты теперь должен АСВ 18 лямов. )))

Int0l ★★
()
Ответ на: комментарий от dk-

Т.е. заводишь ТКС или подобный банк, забиваешь там один раз реквизиты зарплатной карты. Пришла зп - повторил зачисление на ткс. Все.

Интересно, спасибо

Deleted
()
Ответ на: комментарий от yvv

Пока банки не начнут пользоваться криптографией с публичным ключом - они все говно.

Дык в вэбинтерфейсе и есть криптография с открытым ключом:)))) Есть вариант получше. Покупаешь у банка звездюлину генерирующую пароли, прячешь её в яйце Кащея, и пока батарейки не сдохнут, пользуешься.

Napilnik ★★★★★
()
Ответ на: комментарий от Int0l

Дали тебе 20 лямов, сказали положи в банк и сними. В итоге ты теперь должен АСВ 18 лямов.

Вроде бы нет. Должен все 20, положи, а потом жди когда из них выплатят компенсацию.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Ну да купил хату за 20 лямов. У тебя ее пристава забрали. Продали за пол цены. И теперь ты без хаты и еще 10 лямов должен. )))

Int0l ★★
()
Ответ на: комментарий от Napilnik

Дык в вэбинтерфейсе и есть криптография с открытым ключом

Это только для коммуникации между моим телефоном и их сервером. Этого не достаточно.

yvv ★★☆
()
Ответ на: комментарий от yvv

А не очково что телефон, которым банкуешь, в трамвае подрежут или потеряешь? Пароль на разблокировку тоже не панацея. Вокруг куча камер, неизвестно в какую сторону закрываться чтобы никто не подсмотрел.

Napilnik ★★★★★
()

Ну заведи нормальную карту в нормальном банке и попроси чтобы на нее переводили зп.

Grantrol
()
Ответ на: комментарий от Grantrol

Зависит от банка.
В ТКС я могу так пополнять свою карту с карты любого российского банка. Моментально и без комиссий. До 150к в месяц. Пользуюсь уже не менее двух лет. Ни единого разрыва.

dk-
()
Ответ на: комментарий от Grantrol

Сложилось впечатление, что это не кард2кард в привычном его виде. А что-то другое. Вроде «покупки по карте» для банка списания.

dk-
()

банки как генераторы ссудного процента - не нужны. ИМХО.

oblfan
()
Ответ на: комментарий от dk-

Ага, как-то захотел со сбера перевести 40к через этот сервис. Перевел 1к, все норм. Перевел 39к, сбер заблочил мне карту :) Пришлось в офисе сбера снимать с паспортом.

deadNightTiger ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.