e_lenka: (Default)
e_lenka ([personal profile] e_lenka) wrote2011-11-30 10:49 pm
Entry tags:

всего лишь консультанты


Видимо, теперь я вечерами буду писать письма ненависти Приватбанку.

Чтобы зайти на сайт приват24, нужно получить SMS на телефон, внесенный в базу Привата. Три года все работало. Даже неделю назад еще все работало. И вдруг - именно тогда, когда мне понадобилось проверить, пришли ли мне на счет деньги, - SMS ходить перестали. Значит, залогиниться в инет-банкинг я не могу. Потому что внезапно стало необходимо подтвердить номер моего телефона в базе. Как проверить? Засунуть карту приватбанка в приватовский банкомат и провести какие-то манипуляции. Отлично! Девушка, я же сразу сказала, что я в Чехии! Тут же банкоматы Приватбанка на каждом углу, вы что не видите?!

В общем, помочь в онлайн-поддержке мне не могут, потому что они "всего лишь консультанты". И позвонить из поддержки тоже не могут по той же причине. Я звонить не буду - знаю я эти приколы: сначала пять минут ждать соединения, потом они полчаса будут выспрашивать, какого цвета у меня ботинки, а потом три раза перенаправят на другого человека, которому все это нужно будет повторить. Так все мои сбережения и уйдут на телефонные разговоры. У меня достаточно других забот, кроме как оплачивать длительные международные разговоры с банком.

Мыло начальника или менеджера "Приватбанка" - это внутренняя информация. Вообще любое мыло в банке - внутренняя информация. Так что их никому не дают. Как это они вывесили мыло их руководителя на страничке банка? Удивительно. Наверное, оно не работает или никто его не читает. Но письмецо я туда все-таки накатала. Интересно, ответят ли. Или хотя бы прочтут ли.

Я вообще с трудом понимаю, мы живем в каком веке? Как это - у банка нет мыла, куда можно написать? В любом чешском банке у любого клиента есть свой консультант. Если вдруг что - обращаешься к нему. По телефону, мылу, лично - как угодно. И еще есть куча других мэйлов, куда можно написать, если вдруг что. На Украине люди не умеют пользоваться электронной почтой? Или это такие секретные данные? Я не понимаю.

Родина - она такая родина. А Приват - такой Приват.

[identity profile] bad-b0y.livejournal.com 2011-11-30 11:13 pm (UTC)(link)
Ну, скажем так. Представь себе что есть возможность отказаться от пароля по смс, но чтоб отказаться надо поставить галочку напротив надписи "Я согласен с тем что я на свой страх и риск отказываюсь от временных паролей по смс, банк полностью снимает ответственность за деньги клиента, транзакции и т.д.)

Т.е. если у тебя стырят пароль от клиент-банка(или ключи), переведут с твоей карточки все твои деньги, или еще хуже, снимут деньги и уведут кридетку в максимальный минус лимита, это будут твои личные проблемы, а СБ банка пошлет тебя лесом. Так нормально? Я бы так не хотел, любое средство безопасности в таком ключе - исключительно полезная фича, хоть и неудобная(как и любое средство безопасности).

Откажешься от паролей по смс с таким раскладом?

З.ы. я не защищаю приватбанк, просто надо быть объективным в суждениях. + я исхожу из опыта обслуживания в 5 разных банках по разным направлениям(карточки\счета флп\счета ооо\депозиты\клиент-банки отдельной строкой).

[identity profile] tony2001.livejournal.com 2011-12-01 06:28 am (UTC)(link)
>Представь себе что есть возможность отказаться от пароля по смс
Я предлагаю тогда письменное заявление писать перед каждым заходом в интернет-банк.
На всякий случай. Чтоб банку было спокойнее.

>Т.е. если у тебя стырят пароль от клиент-банка(или ключи)
Ну стырят пароль, и что?
Без приватных ключей можно только смотреть, но не трогать.
А приватные ключи под еще одним паролем.
И лежат они на ноуте, пропажу которого довольно сложно не заметить.

>снимут деньги и уведут кридетку в максимальный минус лимита
Ага, и мне придёт 100500 СМС-ок про транзакции по счету и я их не замечу, да.
А, постойте, это же Приват.. у них вообще есть уведомления по СМС о движении по счету?

>СБ банка пошлет тебя лесом
Как-бы намекает на то, что банк - говно, да?

>З.ы. я не защищаю приватбанк, просто надо быть объективным в суждениях.
У меня есть опыт работы с массой интернет-банков и ни один не требует идиотизма с СМС.
Самый разумный вариант, который я видел - в Риетуму, где мне дали маленький девайс, генерящий одноразовые пароли. Самый идиотский (за исключением Привата, конечно) - в Сбербанке, где эти одноразовые пароли генерят на бумажку.

В общем, я не вижу что тут защищать.
Идиотизм - он и есть идиотизм.

[identity profile] mvc-aaa.livejournal.com 2011-12-01 08:24 am (UTC)(link)
В сбере таке же можно получать по sms, но это лишь удваивает количество идиотизма, вот

[identity profile] a-k-d.livejournal.com 2011-12-01 08:39 am (UTC)(link)
их безопасная безопасность очень безопасная.
недавно по одному проекту потребовалось получить от них номера карточек клиента, который у нас делал оплаты. мне слили все, даже не спросив моего имени, только уточнили номер телефона клиента. :-)

[identity profile] http://users.livejournal.com/e_lenka_/ 2011-12-01 08:57 am (UTC)(link)
OFF: Тони, ты последнего Князя уже слышал? Меня тааак прет! :)

[identity profile] tony2001.livejournal.com 2011-12-01 09:17 am (UTC)(link)
Ээ? Князя? Суворова что-ли?

[identity profile] http://users.livejournal.com/e_lenka_/ 2011-12-01 09:40 am (UTC)(link)
КИШ который :)
вот: http://narod.ru/disk/32235611001/KnyaZz.zip.html

[identity profile] bad-b0y.livejournal.com 2011-12-01 10:47 am (UTC)(link)
Я предлагаю тогда письменное заявление писать перед каждым заходом в интернет-банк.
На всякий случай. Чтоб банку было спокойнее.

Ну блин, это несоизмеримо разные вещи. Эта особенность с одноразовыми паролями продиктована безграмотностью в компьютерной безопасности 70-80% юзеров приват24. Проще ввести одноразовые пароли(как юзер - я этого не поддерживаю, но если бы у меня была аналогичная ситуация - я бы ввел одноразовые пароли. Простая, дешевая мера)

Ну стырят пароль, и что?
Без приватных ключей можно только смотреть, но не трогать.
А приватные ключи под еще одним паролем.
И лежат они на ноуте, пропажу которого довольно сложно не заметить.


Одноразовый пароль только для клиент-банка физ. лиц(для карточек короче говоря). Там где есть ключи(для предпринимателей\бизнеса) там одноразового пароля нет. Ну скажем так, ключи у тебя могут стырить и без физического забирания ноута, а перед тем как их стырить каким-нибудь простым кейлоггером отловить пароли на ключи.


Ага, и мне придёт 100500 СМС-ок про транзакции по счету и я их не замечу, да.
А, постойте, это же Приват.. у них вообще есть уведомления по СМС о движении по счету?


Допустим таки придёт 100500 смс, только ты уже сделать ничего не успеешь, т.к. смски приходят когда платеж проведен.

А уведомления по движению - раньше работали, щаз херня какая-то.

>СБ банка пошлет тебя лесом
Как-бы намекает на то, что банк - говно, да?


Так я описываю гипотетическую ситуацию, когда ты отказываешь от смсок с одноразовым паролем на свой страх и риск быть обокраденным.

У меня есть опыт работы с массой интернет-банков и ни один не требует идиотизма с СМС.
Самый разумный вариант, который я видел - в Риетуму, где мне дали маленький девайс, генерящий одноразовые пароли. Самый идиотский (за исключением Привата, конечно) - в Сбербанке, где эти одноразовые пароли генерят на бумажку.


Покажи мне хоть один интернет-банк который умеет хотябы половину того что умеет приват24 - и я туда не задумавшись уйду.

Одноразовые пароли - херня, помогает только в массовом случае безграмотности, в остальных случаях только мешает.

В общем, я не вижу что тут защищать.
Идиотизм - он и есть идиотизм.


Я страну защищаю, а не банк. А Лена, зная и не раз написав что приватбанк говно, опять таки принимает на него деньги, а хает за это всю страну ;)



[identity profile] ems-viking.livejournal.com 2011-12-01 08:52 am (UTC)(link)
Костик, ПБ мне по сути навязали из-за ЧПшного счета, да, в привате-24 есть свои плюсы, но минимально нужный мне функционал есть у других банков БЕЗ входа по СМС

[identity profile] bad-b0y.livejournal.com 2011-12-01 10:51 am (UTC)(link)
Минимально нужный ключевое слово. Многие банки юзают клиент-банк от bifit.ua если знаешь о чем я. Довольно сносный клиент-банк, если только учесть что он нихрена не умееет кроме как проводить платежки\делать выписки. Про ДОСовые варианты клиент банков я промолчу. Такие еще есть.