LINUX.ORG.RU
ФорумTalks

почему банки с их картами - такое решето?


1

1

из «наболевшего». получал тут недавно карту зарплатную в одном ублюдочном банке (как обычно, это можно сделать только в одном отделении на другом конце города, мы же цивилизованные люди), помимо всего прочего мне там добровольно-принудительно навязали сраный интернет-банк. а карта нужна только чтобы раз в месяц получить свои гроши и больше ни для чего. на вопрос, а можно ли не подключать всякое говно, тетя сделала круглые глаза - мол, а какая разница, это же ж бесплатно? в общем, как я понял, нельзя.
далее вместо левого, от балды придуманного телефона, который я написал в ихней анкете, чтоб не спамили своими кредитами и прочим, они мне добровольно-принудительно же «подключили» еще и реальный номер, который им слила контора-работодатель (защита перс-анальных данных, ко-ко-ко, бумажки теперь все специальные подписываем).
приезжаю после всего этого домой, включая телефон - прилетает смска (хотя она спрашивала, на какой номер все слать, и я сказал тот, который левый). а в ней - лоигн и пароль от этого самого тырнет-банка. в одном сообщении и открытым текстом! а на карте, извините, вся месячная зарплата, хоть и копеечная!
в другом банке, не таком мудачном, хотя бы логин печатали на договоре (а потом можно поменять), а пароль смской (и действует, кажется, сутки, а не целый месяц, как у этих).
ничего, что за то время, пока я ехал до дома, любой студент - сотрудник опсоса, работающий где надо, мог прочитать это их смс и перевести все мое бабло на деревню дедушке?

есть другой банк, не такой конченый (наверно, в пятерке крупнейших, называть не буду, а то атата за рекламу). раньше было по-человечески - логин в договоре, потом меняешь его, пароль на первый раз смской, а потом, если пролюбил, можно через банкомат, на чеке высрет. лучше бы, конечно, только лично по паспорту, но в банкомате хотя бы по пин-коду, а там уж, если у врагов оказалась карта с пин-кодом, то и никакой интернет не нужен... ну так вот, недавно пошел в этот их тырнет-банк, а там теперь все по-новому, все для удобства воров. вместо логина - «введите логин или номер карты», а ниже - «забыли пароль?». и действительно, пишешь им номер карты, жмешь «забыл пароль», и тебе он тут же приходит на телефон. т.е. вообще ничего знать не надо, только карту и телефон иметь на руках! сперли у человека сумку со всем что в ней - и привет! телефона нет, по какому там номеру звонить - хз, а пока найдешь, куда звонить и откуда, да пока через всех роботов прорвешься, чтоб до человека дойти - уже привет твоим финансам. да даже воровать ничего не надо - человек на работе поссать отошел, тут же из стола все достали, дело двух минут.
что, блин, делать с таким удобством? я на такое удобство, может быть, не подписывался! это у всех теперь так, и остается только сделать вдоль?

Я на кассе налом получаю. Карточки нет совсем.

burato ★★★★★
()
Ответ на: комментарий от deadNightTiger

Ну хрен знает. Я раза по 4 в месяц делаю.

dk-
()

Сто лет назад было еще хуже. Принципы работы не сильно поменялись, только доступность.

wxw ★★★★★
()
Ответ на: комментарий от Shadow

Что все? Пинкод они в конвертиках выдают. Одноразовый пароль для двухфакторной конечно через смс. А как иначе, глубинной почтой?

Grantrol
()

Сто лет назад было еще хуже. Принципы работы не сильно поменялись, только доступность.

а что было сто лет назад? уж точно не было паролей по смс и прочего говна))
а нет, они там выписывали чеки, на котором ставилась подпись, и, имея бумажку с закорючкой, любой дурак мог по ней получить бабла - как-то так?

Одноразовый пароль для двухфакторной конечно через смс. А как иначе, глубинной почтой?

про «калькулятор» с этими кодами выше правильно сказали, все же лучше чем по смс. но оно денег стоит.
а с другой стороны, казалось бы, что им мешает нагенерить штук дцать этих кодов и напечатать мне на бумажке? сиди да вычеркивай по мере использования. кончились - топай за новой бумажкой. пролюбил - ну, что ж поделаешь, сам дурак. и никаких «забыл пароль» через телефон при этом
про криптографию все верно, но для хомячья слишком сложно.

ах да, пароль только из цифр, и то не более 20 - это как вообще, нормально? вот казалось бы, им не все ли равно, от чего хэш считать? или хэш - тоже слишком сложно?)))

PerdunJamesBond
() автор топика

прочитал, прослезился. бросай нафиг все, едь в тайгу. там даже налички нинада никакой.

зы. это ж как нада насрать в голове, чтоб - все вокруг украдают, студенты читают смсы и т.д.

shashilx ★★
()

Ничего нового не прочитал. Опять известные говнобанки и опять очередной неосилятор. У меня таких проблем нет.

Lordwind ★★★★★
()
Ответ на: комментарий от Grantrol

Это. Не. Двухфакторная. Авторизация.
Карточки с одноразовыми паролями или чеки с ними же безопаснее.
И, главное, удобнее.

Shadow ★★★★★
()
Ответ на: комментарий от tailgunner

Пользоваться говнобанком и терять карту вместе с пинкодом - это сам виноват.

Shaman007 ★★★★★
()

человек на работе поссать отошел, тут же из стола все достали, дело двух минут.

А почему ты карту и телефон на себе не носишь?

Harald ★★★★★
()

По закону ты имеешь право чтобы твою ЗП перечисляли туда, куда ты скажешь. Для этого тебе пластик говнобанка не нужен

zgen ★★★★★
()
Ответ на: комментарий от Shadow

Карточки с одноразовыми паролями или чеки с ними же безопаснее.

А что Сбер уже отменил карточки с одноразовыми паролями?

И, главное, удобнее.

Ага, носить с собой макулатуру очень удобно.

Grantrol
()
Ответ на: комментарий от Grantrol

Федеральный закон от 4 ноября 2014 г. N 333-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части исключения положений, устанавливающих преимущества для отдельных хозяйствующих субъектов»

ymn ★★★★★
()

А что ты хотел? Там изначально дыра. Вот сопрут/отсканируют твою карту, и, пока ты не заметил, устроят себе шопинг на амазоне. Ведь там нужен только номер, дата и трёхзначный код, вся информация написана на карточке.

tiinn ★★★★★
()
Ответ на: комментарий от ymn

«Заработная плата выплачивается работнику, как правило, в месте выполнения им работы либо переводится в кредитную организацию, указанную в заявлении работника, на условиях, определенных коллективным договором или трудовым договором. Работник вправе заменить кредитную организацию, в которую должна быть переведена заработная плата, сообщив в письменной форме работодателю об изменении реквизитов для перевода заработной платы не позднее чем за пять рабочих дней до дня выплаты заработной платы.».

А тут не сказано что работодатель должен выплачивать зп наличкой, если его попросит работник.

Grantrol
()
Ответ на: комментарий от tiinn

Вот я давно так не платил, может чего подзабыл. Но ведь бредятина же. Магазин, после ввода номера карты, даты и трехзначного кода перебросит на страницу банка эмитента и попросит ввод пароля из смс. Так что зная номер, дату и трехзначный код, но не имея на руках телефона с симкой, которая привязана к карте, можно утерется.

Grantrol
()
Ответ на: комментарий от Grantrol

А я и не говорил про наличку, есть же пластик не у говнобанков)

ymn ★★★★★
()

Вот сопрут/отсканируют твою карту, и, пока ты не заметил, устроят себе шопинг на амазоне. Ведь там нужен только номер, дата и трёхзначный код, вся информация написана на карточке.

это да. это просто эпическая дырища и эталонный фэйспалм. и всем пофиг. я на всех картах первым делом соскребаю ножом этот самый код и, если нужен, записываю в укромном месте)))
ну и смс-говно призвано худо-бедно помогать от такого, ага.
кстати, интересно, что возможность интернет-платежей не отключается, по крайней мере в некоторых говнобанках. хотя было бы здорово для зарплатной карты поотключать нафиг вообще все операции, кроме снятия налички. но в ответ - все те же «ну а чего вам, это же ж бесплатно!» и «ни у кого проблем не было»((

PerdunJamesBond
() автор топика
Ответ на: комментарий от pacify

бухи ничего не имеют с зарплатных проектов, кроме того, что чай пьют круглосуточно, а зарплату переводят одним тыком мыши. все их попытки отказываться от перевода зарплаты на другие счета обусловлены только их личной ленью завести ещё одну платёжку в компе и тыкать мышью не один раз, а два раза.

что касается Мир'а, я сегодня с удивлением услышала от бюджетников в сети информацию, что пукин ещё летом якобы подписал какую-то писульку, которая, дескать, обязывает банки принимать зарплату бюджетников только на счета, к которым привязаны эти никому не нужные карты. но я подозреваю, что так просто обязать банки невозможно, для этого нужны распоряжения ЦБ и куча телодвижений в области банковского регулирования. тут наверняка какие-то махинации и лживые толкования в попытке навязать несчастным бюджетникам эту байду.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Grantrol

«выплата в месте выполнения работ» как раз и предполагает получение зарплаты в кассе или у бухов. такая возможность (по письменному заявлению работника) имеется. правда, мало кому это может потребоваться. сейчас карты принимают уже почти везде.

Iron_Bug ★★★★★
()

Получаю наличку, выбил себе своё законное право. Банковской карты больше нет, у предыдущей закончился срок действия, новая мне не нужна.

anonymous8 ★★
()
Ответ на: комментарий от Grantrol

Вот я давно так не платил, может чего подзабыл. Но ведь бредятина же. Магазин, после ввода номера карты, даты и трехзначного кода перебросит на страницу банка эмитента и попросит ввод пароля из смс

Амазон никуда не перебрасывает, и списывает деньги так.

Технология 3d-secure не гарантирует 100% защиту

Помните, что для торговых ресурсов внедрение системы — платное и не дешевое удовольствие, поэтому не все они поддерживают ее. Оплата в интернет магазине с применением технологии 3d-secure будет проходить только на тех платформах, которые ее поддерживают. В остальных – вы попросту либо не сможете совершить покупку по карте (есть такие сайты), либо оплата пройдет без дополнительного шага аутентификации (несмотря на то, что ваш пластик поддерживает технологию). И вот здесь кроется самая большая опасность, и открывается настоящий простор для мошеннических действий. Дело в том, что оплата через интернет проходит с использованием реквизитов. Завладеть такими данными пластиковой карты, как номер, срок действия и код безопасности на ее оборотной стороне, не сложно. На сайтах, которые не поддерживают защитную технологию, злоумышленники вполне спокойно могут совершать покупки по вашей карте, так как дополнительного подтверждения операции смс-кодом нет.

tiinn ★★★★★
()
Ответ на: комментарий от Iron_Bug

попытке навязать несчастным бюджетникам эту байду

Ну как же. В случае сигнала МЧС побежим в магазины и банкоматы снимать наличку. Зарубежные карты могут быть заблокированы. Чтобы было, чем печку топить.

pacify ★★★★★
()
Ответ на: комментарий от tiinn

Не хочу проверять, но верится с трудом. Последний раз там закупался год назад и не помню уже.

Grantrol
()
Ответ на: комментарий от pacify

Там мозг совсем не работает, твой сарказм не поймут

Morin ★★★★★
()

ничего, что за то время, пока я ехал до дома, любой студент - сотрудник опсоса, работающий где надо, мог прочитать это их смс и перевести все мое бабло на деревню дедушке?

Надо заняться делом, а не ныть по этому поводу. Тебя сразу поймают, посадят и ты перестаешь постить тупняк на ЛОР.

crutch_master ★★★★★
()
Ответ на: комментарий от pacify

ага, заблокированы. на картах Visa и Маstercard делаются миллиардные прибыли. так прям и побежали все их блокировать. меньше надо мудоскоп смотреть и слушать о том, какие страшные у нас «внешние враги». враги у нас известно где и это они придумали карту Мир. вот она как раз для растопки печки в случае полного развала экономики пригодится.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.