CardReview
2.7K subscribers
331 photos
14 videos
7 files
2.82K links
Новости, инсайды и инсайты финтеха, розничного банкинга и ИТ с профессионально-саркастическими комментариями

В чате общаются профи и иногда решают клиентские проблемы
Download Telegram
В Верховный суд, который уже признал правомерным заработок физика на курсовых ошибках Тинька, теперь попало аналогичное дело уже юрика. Решение ВС определяет позицию нижестоящих судов по аналогичным случаям
Честно говоря ни из слов обвинения ни из обрывочно изложенной позиции защиты не складывается цельная картина деятельности Врублевского, повлекшей уголовное дело
Прощальный привет дядюшки Джо подоспел:
- АльфаСтрахование
- Ингосстрах
- Сургутнефтегазбанк ( а он-то как еще не был?)

Показательно, КМК что вторичных санкций на банки третьих стран так и не случилось при Бидоне
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В Сбере не сдаются и учредили на паях с Альфой и Тиньком юрлицо для своего обьединененного QR
Возглавил эту компанию Дмитрий Филинов, который рулил биздевом в широкизвестной в очень узких кругах компании TSYS она же CTL. Интригующе выглядит фигура его заместителя, про которую в прессе пока не в курсе и источник из которого новорожденная компания уже начала черпать кадры...

UP
СТО - экс замГД НСПК Трояновский, соответственно там и источник :)
Алиот пригласил в закрытый пилот по тестированию скрепных инноваций для нескрепных iPhone😜
Меняем старый чехол из экокожи от Apple с наклееным на него стикером ВТБ на натурально кожанный чехол от Алиота с интегрированной в него картой МКБ 🤩
Требуйте в своих банках кольца, чехлы, брелки, и ремешки, а не вот эти вот псевдоинновационные стикеры вышедшие из моды 10 лет назад, которые еще и чехол калечат после отклеивания
Зеленский решил безжалостно добить наш финансовый сектор своими санкциями

Страшный удар нанесен персонально по:
- Алле Бакиной ЦБ (она прям возглавляет список)
- новому главе НСПК Дмитрию Дубынину, его заму Олегу Тишакову, а также уже покинувшим НСПК финдиректору Юлии Нестеровой и зам ГД Владимиру Трояновскому
- Александру Глазкову Диасофт
- владельцу покойного Киберплат Андрею Грибову
- уже бывшим владельцам Атола супругам Макаровым и новому владельцу бывшему топ-менеджеру Роману Володину
- руководителю БПЦС Дмитрию Бубнову, которого прошлый раз забыли
- Андрею Фомичеву и Александру Погудину (ЦФТ), Майе Глотовой (Картстандарт),
* Больше очевидно знакомых имен не узрел - их там 75

Коллективно на эшафот следуют:
- НСПК
- Атол
- Кворум
- Диасофт
- Киберплат (вогнали получается осиновый кол, чтоб не восстал)
- Неофлекс
- БСС
- Цифровые банковские платформы
- БПС
- ЦФТ и Картстандарт с Золотой короной
- IBS
- Рексофт
( всего 65 юрлиц)

И отдельным списком в гордом одиночестве украинский Фридом Финанс

Доклад закончил
Please open Telegram to view this post
VIEW IN TELEGRAM
В советском детстве был похожий игровой автомат, но не нашел. А тут взрослые дяди явно в эту же игру с мошенниками играют
Please open Telegram to view this post
VIEW IN TELEGRAM
Off topic, но все же как-будто про найм в IT-сферу да еще и для банков :)

Дочь пересылает вот такое письмо, полученное только что ее 20 летней подругой. Супруга,правда, подозревает что тут какая-то разводка и якобы она видела в каком-то паблике что-то похожее, но пруфами подтвердить не может. Так что просто берите на вооружение, как нанимать себе личных помощников и персональных ассистенток, а можно и в service desk машбюро организовать 🥳
Про то, что в РКН криво обновление на ТСПУ накатили уже все в курсе. А я обо всем узнал чуть позже, потому что для меня этот сбой случился на пробежке за прослушиванием аудиокниги: я перезагрузил телефон и прогадил три попытки ввода SIM-PIN и стало нужно получить PUK у оператора. Wi-Fi тоже не работал и это навело меня на мысль провести натурный ЭКСПЕРИМЕНТ, про который уже давно думал.

Я потерял телефон под чехлом которого карта, телефон защищен биометрией и так просто в него не войдешь, но SIMку через минуту можно воткнуть в другой телефон и получать коды подтверждений для оплаты или перевода денег с прилагаемой к телефону карты. Но я же хитрожопый и у меня симка защищена пином, поэтому после трех попыток ввода она блокируется и мошеннику нужен пук-код от оператора. Что нужно знать о человеке, чтобы его получить?
И да, логин от госуслуг это тот же номер телефона и процедура восстановления пароля завязана на SMS


Краткий ответ для МТС: только ФИО!!! Все блять!!! 🤬🤬🤬🤬🤬🤬

Подробнее:
Сначала решил позвонить с телефона приятеля в колл-центр МТС. Но там робот сообщил, что если не устраивают стандартные функции автоинформатора, то сейчас все вопросы решаются только через чат приложения Мой МТС. К удивлению моего приятеля в его приложении функция чата просто отсутствовала, хотя раньше была. Дальше ему надо было ехать за детьми и он выбыл из пьесы.
Второй акт я начал по возвращении с работы супруги уже с ее телефона. Для чистоты эксперимента надо отметить, что мы с ней конечно однофамильцы и прописаны по одному адресу и МТС про это теоретически знает, но не факт что использует и даже если это так, то факт родственных связей не означает автоматической делегации супруге моих имущественных прав и тем более телефонных тайн 😜Звонок с ее номера в коллцентр имел тот же эффект - там все еще никто не работал. В приложении Мой МТС функция чата была, но не кликалась. Обновил приложение и попал в чат. Написал, что надо получить пук для другого номера, робот ответил, что он обслуживает только данный номер, но может позвать человека. Человек появился через полчаса, спросил ФИО владельца номера и через минуту выдал пук, попросив оценить работу. Я спросил на каком основании в МТС решили, что имеют дело с владельцем симкарты к которой только что отдали доступ? Изрядно подумав оператор потерла всю свою предыдущую переписку, включая пук, который я успел ввести, но не успел записать и сообщила что таковы процедуры компании МТС и что явившись в салон я могу установить еще и кодовое слово (скрины будут в камменте).

Пару месяцев назад у меня была история, что я также просирал пин и тогда я восстанавливал его с приложения, на втором телефоне, зарегистрированном на меня же - тогда с меня спросили 4 цифры паспорта. Тогда я и задумал провести эксперимент и хотел проверить будет ли сложнее процедура, если номер точно не владельца. Оказалось она даже проще с точки зрения объема доступа к персоданным атакуемого клиента (ну или там рандомайзер рекомендует что спросить про владельца и выпадает то паспорт то фио)

Отака́ хуйня, маля́та

Банки и государство если не все, то почти все в жизни человека завязали на телефонный номер не оставив гражданам никакого выбора и никакой возможности управлять своими рисками, кроме как принципиально отказаться от пользования услугами государства и банков, что вряд ли практически осуществимо для всех кроме Агафьи Лыковой. При этом похоже регулированию процедур безопасности в сотовых операторах внимания не уделяет никто. Операторы свои процедуры идентификации клиентов и восстановления доступов разрабатывали много лет назад в парадигме, что они оператор связи, а не удостоверяющий центр и максимум, чем они рискуют это нарушение тайны переписки. И спустя годы никто не выставляет к ним новых требований, учитывающих что благодаря их дырам люди могут лишаться миллионов деньгами и теперь уже имуществом, и не контролирует на предмет соблюдения таких стандартов
🤬

UPD проверено: в коллцентре Теле2 достаточно назвать ФИО и номер паспорта
Please open Telegram to view this post
VIEW IN TELEGRAM
Думаю как это я не знал, что Тинек (Интеррос?) купил Инпас, но новость очень быстро попросили убрать, а у нас никакой цензуры - только проверенные факты :)
Please open Telegram to view this post
VIEW IN TELEGRAM