![]() |
#1 |
Член клуба - ветеран МВД
Информация недоступна. |
![]()
Сбербанк, как она себя рекламирует, и наверное, даже является, один из старейших банков России. Однако, старейший, как показывает практика, не означает мудрейший.
Пока только один из слабых мест (на данном сайте писали и о других), на которое наткнулся я сам. Захожу на сайт ...gov.ru (сайт гос.услуг, в РТ он "считается" полностью запущенным), оплачиваю услуги (коммуналка, налоги, штрафы и т.д.). При этом у меня запрашивается номер карточки и CSV/CVV (трехзначная цифра (!!!!) с обратной стороны карты. Указываю, и после этого с моего счета автоматически списывается запрошенная сумма. У меня даже не запрашивается подтверждение ! Теперь мысл: А если номер моей карты известен тысячам (мне на него производять оплату множество людей, которых чаще всего я знаю максимум в лицо), да и сохранение номера карты в секрете принципиально невозможно, ибо это "операционный" номер соответсвующий счету то ... единственной защитой в приведенной операции остается трехзначная цифра. Каково подбирать трехзначные цифры - промолчу, математики забьют. По бытовому это еще проще, стоит моему соседу узнать это CSV/CVV, то есть краем глаза глянуть на мою карту, и он вправе оплачивать все свои услуги с моей карты. Моего согласия на это не требуется, ибо Сбербанк не требует в такой ситуации подтверждения операции (ни СМС, ничего другого). Решения: 1) Цифры на обратной стороне карты заклейте, предварительно их запомнив (вообще то, будь Сбербанк более солидным банком, они бы наверное были указаны в договоре, а не на самой карте). 2) Не показывайте никому карту. Правда, это мало поможет, я например, вынужден, в силу специфики деятельности, номер карты практически "публиковать" 3) Не держите на картах Сбербанка суммы, существенные для Вас. Получили - перевели (списали). - А мои замечания к Сбербанку по данному поводу были попросту проигнорированы по правилу "Отстанте, дурачки, нам не до ваших копеек".
__________________
Чуть помедленнее кони, чуть помедленнее, Вы тугую не слушайте плеть .... |
![]() |
![]() ![]() |