Обложка канала

сашенькины котлеты

Александрина Елагина, @sandraelagina, экс-главный редактор Russiangate. Коррупция и рецепты Прислать что-нибудь интересненькое для расследований - [email protected]

сашенькины котлеты

7 лет назад
Открыть в
Не успела я выпить первую чашку кофе, как мне позвонили мошенники из «службы безопасности Сбербанка».

Работают красиво: тон оператора выверен безупречно. Я люблю изучать мошенничества. Спасибо, что подняли мне настроение.

Разговор был чудесным. А теперь о главном.

– Мошенники хорошо знают свою целевую аудиторию. Для бабушек это обычно сценарий «вам звонят из московской мэрии, дайте реквизиты, перечислим вам выплату к празднику». Для меня выбрали сценарий со службой безопасности и подозрительной транзакцией.

– Чувак назвал много персональных данных. Знает, что у меня есть из карт/счетов в Сбербанке. Это значит, что на черном рынке есть реальные и актуальные базы клиентов Сбербанка.

Если из банка утекают базы данных клиентов, это очень плохо.

– Сбербанк – единственный банк, с которым связано большинство телефонных мошенничеств в России. У меня есть счета еще в нескольких банках, и мошенники ни разу не звонили мне или моим знакомым с подобной схемой. А вот Сбербанком прикрываются часто.

– Почему Сбербанк? У них есть охренительная опция переводов с помощью смс через номер 900. Этой опцией пользуются даже мошенники, которые воруют телефоны (вставляют краденую симку в другой телефон и переводят деньги себе).

– Сбербанк ничего не делает с этой опцией, оставляя этот огромный баг в безопасности. Не понятно зачем. Но формально если ты называл кому-то любой из кодов или других данных, банк не несет ответственности.

– В сценарии СБ мошенник предлагает пройти двухфакторную аутентификацию, чтобы поставить (ВНИМАНИЕ) голосового помощника! Это, говорят вам в трубку, ИННОВАЦИИ. Самый короткий рассказ, который заставит плакать Грефа.

Итого: два бага безопасности – продажа баз с персональными данными клиента, операции через 900.

Окей, если вы не собираетесь улучшать СБ и отменять операции через 900, переводите ответственность на клиентов, можно их информировать получше? У вас же есть приложение, там сверху информационный блок, там можно публиковать инструкции. Вот зачем мне краткая история банкоматов, когда мне нужно знать больше про ваши сервисы, опции и безопасность?

Особенно меня поразило анимированное видео, в которое запаяна одна цифра из статистики вциом – 75% россиян предпочтут расплатиться картой, а не наличными.

Видео – это дорого. Полезной информации для меня как для клиента – ноль. (поговорим о сервисной функции медиа?). Уважаемый #Сбербанк, более глупого вложения в медиа я давно не видела. Тут же хочется вам помочь за деньги (я вообще люблю помогать за деньги, обращайтесь).

Имейте в виду, что Сбербанк как девица в нормативном мире – никогда не звонит первым. Это я узнала благодаря другому случаю мошенничества со знакомыми. Так что берегите себя и свои деньги.