Category: финансы

Category was added automatically. Read all entries about "финансы".

SunTechnic

Теневой сервис СберБанка или как хакнуть (украсть) кодовое слово клиента!

Мне потребовалось перевести денежные средства со своей карты СберБанка (зарплатная карта) на другую карту СберБанка (одного города, если чего). Всего-то ничего - в чём могут быть проблемы в наш информационный век? Оказывается могут, и именно со СберБанком!

С утра обследовал пункты меню бонкомата на предмет необходимой функции перевода денежных средств в одном из банкоматов по месту своей работы. Ничего подобного не обнаружил. Решил позвонить специалистам с "любимого" телефона (8422) 42-96-54 и проконсультироваться. Специалист с номером 26 сказала, что данная возможность должна присутствовать в банкоматах в главном меню. Спорить не стал - пошёл проверять. Обошёл 3 банкомата - ни в одном такой функции нет. Вернулся снова звоню им. На этот раз другой специалист сообщила, что данная возможность присутствует не во всех банкоматах. На вопрос - "По каким адресам города такие банкоматы присутствуют?" - назвали адрес и моего места работы - но я то уже всё проверил! При пристальном усердии специалиста выяснилось, что, КАК ОКАЗЫВАЕТСЯ, ни один банкомат Ульяновска не обладает функцией перевода денежных средств с карты на карту. Что делать - ищем другие варианты перевода. Предупреждаю СберСпеца (СС), что "вириант - оторвать задницу и придти в отделение СберБанка - не предлагать". СС предлагает проведение операции через дополнительную услугу "СберБанк-Онлайн", которую они могут подключить. Соглашаюсь на подключение данной услуги. СС спрашивает у меня "контрольное слово" (а-ля пароль). Я называю его, на что СС отвечает, что "контрольное слово" не верно. Я в лёгком шоке. объясняю, что "контрольное слово" узнавал где-то полгода назад по месту получения карты СПЕЦИАЛЬНО. Узнавал по причине того, что не смог получить доступ к отдельным услугам, когда по телефону пытался разобраться с проблемами, описанными в статье "Сбербанк решил подзаработать?" Соответственно кодовое слова я снова должен узнавать, обратившись в отделение, где я получал карту.

Есть у меня ещё одна зарплатная карта СберБанка от другой организации. Контрольное слово для этой карты я точно помню. Звоню на "любимый" номер и прошу подключить услугу "СберБанк-Онлайн" на эту карту. СС просит назвать номер карты - называю. СС сообщает, что услугу "СберБанк-Онлайн" нельзя подключить на это карту. На вопрос почему? - СС говорит, что данная карта сделана в Самаре Поволжским отделением СберБанка, а данное отделение "не гоже ко двору". Вот так-то оказывается СберБанк бывает разным. Звонил я в СберБанк всё утро с 7:30 до 10:00 - звонил раз 6 или 7. В результате - особого выбора нет - придётся ехать в отделение СберБанка выяснять своё кодовое слово на зарплатную карту и переводить деньги.

В этот день у меня не оказалось с собой паспорта, поэтому отправился в банк на следующий день. Пришёл. Начал из далека. Запросил кодовое слово, протянув операционистке карту и паспорт. И что Вы думаете - она выдает мне ровно то кодовое слово, которое я получил полгода назад. Финиш!

Стали разбираться дальше. Операционистка проконсультировалась по телефону с другими "умными умами" и спросила:
- А у Вас есть другая карта СберБанка? Например, кредитная?
- Да, есть кредитная карта.

Протягиваю ей и эту карту. Оказывается, что обе карты выпущены в Москве и, что при выпуске новой карты на все московские карты начинает действовать одно кодовое слово, которое было указано при получении последней карты. Во как! Кто бы мог подумать? Наверное, лишь, имбицил.

Ну а так как я сам лично не заказывал выпуск кредитной карты и её получение мне навязали уведомив, что карта уже выпущена и получить её можно по месту работы. Иначе карта может оказаться непойми где, а получив её, можно её не активировать и не пользоваться - можно уничтожить. Соответственно в таких схемах (видимо для ускорения процесса раздачи карт) кодовые слова держателям карт придумывают сами сотрудники банка, "забыв" уведомить о кодовом слове самого клиента.

Так - с паролем разобрались. едем дальше. Начинаем переводить денюжки с карточки на карточку. Даю Самарскую карточку и номер чужой карточка, фамилию владельца и сумму перевода. Девушка проверяет мою Самарскую карточку и говорит, что напрямую перечислить не получится - нужно будет сначала снять деньги с моей карточки, а потом положить на чужой счёт. Я говорю, что технические тонкости меня не интересуют - делайте как получится. Не получается. Делаем три попытки (я там карточкой по терминалу езжу и пин-код ввожу) - неудачно. У девушки возникает идея. Говорит - давайте попробуем запросить остаток на счёте. Снова неудача. Проделываем запрос остатка на другой, Московской карточке - снова неудача. Девушка сообщает, что у неё не работает терминал и отправляется совершать попытки с Самарской карточкой в соседнюю комнату. Минут через 7 возвращается и сообщает, что терминалы не работают все терминалы, причём не только у нас в городе, а и в Москве.

И тут я уже перешёл на повышенный тон. Говорю:
- Девушка, Вы что издеваетесь?! Мне что - начинать материться здесь?!
- Нет, материться не надо.
- Мне нужно было всего лишь перечислить деньги с одной карточки на другую, я хотел это сделать не приходя в отделение банка, но, испробовав все другие варианты, мне таки пришлось придти в отделение и вы говорите, что перевод денег не возможен?
- Придите позже, терминалы должны заработать.
- Сколько я буду ходить к Вам - я уже здесь переводите деньги!
- Сейчас не могу.
- Придумывайте варианты как это сделать без моего повторного присутствия - запишите данные, сделаете перевод, потом отзвонитесь.
- Потребуется ввод вами пин-кода...
- Та-а-ак, зовите главного!!! Будем беседовать.
Девушка покорно позвонила по телефону и вызвала управляющего.

Управляющий, в лице Фатыховой Р.И., подошла через пару минут. Отходим в сторону, садимся за стол. В очередной, 101 раз, спокойно рассказываю свои проблемы со СберБанком. По вопросу перевода денег управляющий сразу же взяла реквизиты для оплаты и передала специалисту для проведения платежа. В последствии она попросила внести деньги в кассу, на что я сказал, что хочу оплатить с карты, о чём ей говорил ранее повествуя о проблемах. Карточку также передали специалисту. Вобщем данную проблему закрыли таки.

Раз уж я лично пришёл в Банк, то решил "оторваться" по полной. Спрашиваю управляющего:

- Что нужно сделать чтобы мне банк выдал кредитную карту?
- Вам нужно написать заявление в банк на выпуск кредитной карты.
- А как так могло получится, что я заявление не писал, а карту на меня выпустили?
- Такого не может быть.
- Я работаю на <Крупном Предприятии>. Работодатель известил меня, что я должен получить кредитную карту выпущенную на моё имя. Ехать никуда не надо - всё это делается по месту работы. Получить пришлось - ведь спокойнее, когда вещи закреплённые за тобой находятся в том месте, в которое сам положил, а не в непонятных местах и неизвестных руках.

На что управляющий стала уверять, что кредитная карта - это так удобно!

На что я отвечаю, что никаких удобств не испытал, а даже наоборот - почувствовал сильный дискомфорт, так как с выпуском кредитной карты у меня сменилось кодовое слово на зарплатной карте. Причём кодовое слово на кредитной карте придумывал не я (специалист СБ не сообщил или забыл сообщить его при выдаче карты), как собственно не я заказывал себе кредитную карту. По этому поводу я захотел написать заявление.

В тексте так и написал: "Прошу дать мне письменное разъяснение на каком основании на моё имя была выпущена кредитная карта № xxxx отделением 8588/0011. Также прошу разъяснить мне почему с выпуском данной карты изменилось контрольное слово на моей зарплатной карте № yyyy выданной отделением 8588/0032."

Далее вопрос зашёл про услугу "СберБанк-Онлайн". Управляющий сказала, что наша сотрудница опытная в этом вопросе сейчас подключит эту услугу и, при необходимости, разъяснит тонкости. На что я сказал, что вроде как и по московскому телефону не отказывались её подключать. Договорились так, что я пробую подключить её по телефону, а сотрудница тоже подключит и оформит бумаги - раз уж так требуется (чтоб наверняка). Я звоню прямо из банка и (попадаю на знакомого оператора за номером 22) запрашиваю свой идентификатор на услугу "СберБанк-Онлайн". Она, спросив фамилию, имя и отчество, выдаёт мне идентификатор для услуги "СберБанк-Онлайн". Я в некотором шоке! Спрашиваю:

- Девушка, а Вы у меня кодовое/контрольное слово не спросите?
- Нет - контрольное слово запрашивается по операциям связанным с переводом денежных средств.
- Вчера у меня при запросе идентификатора на услугу "СберБанк-Онлайн"
Ваши коллеги запрашивали у меня кодовое слово, а Вы сегодня не спрашиваете.
- Они могли запросить другую идентификационную информацию - ваши паспортные данные.
- Я их мог предоставить - но их у меня не спрашивали, хотя предлагал иные способы идентификации себя, как клиента. И давайте тогда проверим моё кодовое слово.

Называю то слово, которое находится в местном отделении банка. Девушка на другом конце отвечает, что информация не верна. Тогда я произношу ей другое кодовое слово, которые с клещами вырвал у самого СберБанка. Девушка подтверждает, что этот вариант верен. Я и ей рассказываю (уже в 102 раз) историю о подмене кодового слова и махинаций с выпуском кредитной карты. Официально заявляю, что я возмущён сервисом СберБанка в виде расхлябанной и неоднозначной консультации специалистами СберБанка принимающих звонки по телефону - предложил им прослушать вчерашние записи переговоров со мной и "пришить" к заявлению (назвал время звонков - куча звонков с 7:30 до 10:30). Также высказал возмущение самоуправством при выпуске кредитной карты на моё имя и сменой кодового слова, которое вылилось в эту длинную эпопею.

Продолжение следует...