Я бы разделил средства между разными банками. Таким образом, чтобы в каждом было плюс минус недалеко от 200 тысяч гривень.
Я выбрал Дельта, Приват. Аваль - нет, так как стремная ситуация и на депозиты мало процентов дают. Из крупных можно еще в сторону ОТП посмотреть, но качество обслуживания там мне лично не понравилось (хоть был и премиум клиентом)
Я не являюсь сертифицированным спецом по Банковской безопасности (т.е. есть вероятность, что кто-то компетентный придет и закидает какашками). Плюс попытка зарегаться дала ответ система временно недоступна, поэтому анализ придется делать по роликам(будет время, попробую таки зайти и посмотреть изнутри). То, что бросается в глаза:
1. Логин в виде номера телефона. Лично мне нравится больше синтетический логин, который кроме клиента и Банка никто не знает. Понятно узнать его не мега сложно, но номер телефона известен куче народа, и попытаться ломануть либо залочить акканут намного проще
2. В процедуре первичной регистрации (https://docs.google.com/presentation/d/15Vkwe_ZK6ZiEcHW8kK4fSShOQICxBxA2gZPr5U73rZU/present#slide=id.g16e9a611_0_7) отсутствует идентификация клиента сотрудником Банка. Идентификация происходит фактически по номеру карты, авторизация: по ПИН-коду (о нем развернуто дальше) и номеру карты точнее последние 4 цифры, которые вообще не секрет (могут печататься на чеках и вообще - где угодно). Т.е. на выхлопе, если клиент не успел зарегистрироваться в ПРиват24, целенаправлено получить доступ за него не очень то и сложно. Дополнительно ... зная только реквизиты карты (т.е. их часть) получаешь доступ ко всем счетам.
3. Ввод ПИН-кода - в целом, ЕМНИП ввод ПИН-кода допускается только на сертифицированных устройствах и бла-бла-бла. Экранчик в форме таковым признать трудно. Соответственно во время регистрации есть риск компроментации ПИН-кода и соответственно ... Но так как доступа к веб-форме нет, оценить его более предметно не представляется возможным. Плюс ... по уму канал от пин-клавы до сервера авторизации шифруется. Тут есть подозрение (которое развеять могут только инсайдеры), что полностью это требование не выполнено и соответственно есть риск получить ПИН-код злоумышленником внутри Банка
4. Забыл пароль - та же процедура Гуглим про кражу телефонного номера и делаем выводы
---------------
Плюс негативный момент, как самая популярная услуга, она больше всех подвергается атакам
Значит рассказываю, открыл я сегодня карты в Приват банке. Проходит 1 час...звонок. Звонит девушка, представляется представительницей Приват банка и начинает мне нести полную лабуду, запрашивать разную инфу Номерок 0567335040 можете прогуглить.
У меня вопрос, как это через час после открытия счетов на меня сразу вышли мошенники? Первое что приходит в голову, что кто то внутри банка сливает мобильные номера мошенникам.
Причем сидят где-то с доступом к информации о всех клиентах Вообще, СБ Привата могли бы вычислить при желании, тем более есть есть инфа о конкретном клиенте/номере счета ... но видно впадло этим заниматься
Но это еще не все. Я открыл 3 карты. Две из них активировались, а одна...до сих пор уже много времени общаюсь со службой поддержки. Какой то цирк. Я конечно понимал, что все идеально не будет, запасаюсь терпением. P.S. О!! служба поддержки написала что бы я снова ехал в банк Бугага и мне сделали фото. Видите ли мое третье фото где потерялось Веселушка.
Проведут внутреннее расследование, просто без сигнала как они узнают. А если и прочитают эту тему , то не зная конкретных реквизитов - тяжело отследить
Плюс негативный момент, как самая популярная услуга, она больше всех подвергается атакам
Ага, мощный недостаток Тогда самый действенный способ чтобы деньги с карты не украли - карту не заводить, чтобы через "интернет" не украли - интернент-банк не использовать.
ЗЫ В овер 90% случаев кражи средств это беспечность (и даже безалаберность) клиентов.
batal 19.03.2014 07:54 пишет: Проведут внутреннее расследование, просто без сигнала как они узнают. А если и прочитают эту тему , то не зная конкретных реквизитов - тяжело отследить
В интернете так много обманутых людей, который отдали мошенникам тысячи грн и до сих пор эта афера работает. Ничего не изменилось, поэтому уверен что Приват знает об этой проблеме но ничего не может или не хочет сделать.
nosatiy 19.03.2014 07:44 пишет:
никто не звонит, ничего не вымагает.
Повезло тебе. А мне еще снова туда идти и делать фото на память