CardReview
2.63K subscribers
305 photos
11 videos
5 files
2.69K links
Новости, инсайды и инсайты финтеха, розничного банкинга и ИТ с профессионально-саркастическими комментариями

В чате общаются профи и иногда решают клиентские проблемы
Download Telegram
Прощальный привет дядюшки Джо подоспел:
- АльфаСтрахование
- Ингосстрах
- Сургутнефтегазбанк ( а он-то как еще не был?)

Показательно, КМК что вторичных санкций на банки третьих стран так и не случилось при Бидоне
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В Сбере не сдаются и учредили на паях с Альфой и Тиньком юрлицо для своего обьединененного QR
Возглавил эту компанию Дмитрий Филинов, который рулил биздевом в широкизвестной в очень узких кругах компании TSYS она же CTL. Интригующе выглядит фигура его заместителя, про которую в прессе пока не в курсе и источник из которого новорожденная компания уже начала черпать кадры...

UP
СТО - экс замГД НСПК Трояновский, соответственно там и источник :)
Алиот пригласил в закрытый пилот по тестированию скрепных инноваций для нескрепных iPhone😜
Меняем старый чехол из экокожи от Apple с наклееным на него стикером ВТБ на натурально кожанный чехол от Алиота с интегрированной в него картой МКБ 🤩
Требуйте в своих банках кольца, чехлы, брелки, и ремешки, а не вот эти вот псевдоинновационные стикеры вышедшие из моды 10 лет назад, которые еще и чехол калечат после отклеивания
Зеленский решил безжалостно добить наш финансовый сектор своими санкциями

Страшный удар нанесен персонально по:
- Алле Бакиной ЦБ (она прям возглавляет список)
- новому главе НСПК Дмитрию Дубынину, его заму Олегу Тишакову, а также уже покинувшим НСПК финдиректору Юлии Нестеровой и зам ГД Владимиру Трояновскому
- Александру Глазкову Диасофт
- владельцу покойного Киберплат Андрею Грибову
- уже бывшим владельцам Атола супругам Макаровым и новому владельцу бывшему топ-менеджеру Роману Володину
- руководителю БПЦС Дмитрию Бубнову, которого прошлый раз забыли
- Андрею Фомичеву и Александру Погудину (ЦФТ), Майе Глотовой (Картстандарт),
* Больше очевидно знакомых имен не узрел - их там 75

Коллективно на эшафот следуют:
- НСПК
- Атол
- Кворум
- Диасофт
- Киберплат (вогнали получается осиновый кол, чтоб не восстал)
- Неофлекс
- БСС
- Цифровые банковские платформы
- БПС
- ЦФТ и Картстандарт с Золотой короной
- IBS
- Рексофт
( всего 65 юрлиц)

И отдельным списком в гордом одиночестве украинский Фридом Финанс

Доклад закончил
Please open Telegram to view this post
VIEW IN TELEGRAM
В советском детстве был похожий игровой автомат, но не нашел. А тут взрослые дяди явно в эту же игру с мошенниками играют
Please open Telegram to view this post
VIEW IN TELEGRAM
Off topic, но все же как-будто про найм в IT-сферу да еще и для банков :)

Дочь пересылает вот такое письмо, полученное только что ее 20 летней подругой. Супруга,правда, подозревает что тут какая-то разводка и якобы она видела в каком-то паблике что-то похожее, но пруфами подтвердить не может. Так что просто берите на вооружение, как нанимать себе личных помощников и персональных ассистенток, а можно и в service desk машбюро организовать 🥳
Про то, что в РКН криво обновление на ТСПУ накатили уже все в курсе. А я обо всем узнал чуть позже, потому что для меня этот сбой случился на пробежке за прослушиванием аудиокниги: я перезагрузил телефон и прогадил три попытки ввода SIM-PIN и стало нужно получить PUK у оператора. Wi-Fi тоже не работал и это навело меня на мысль провести натурный ЭКСПЕРИМЕНТ, про который уже давно думал.

Я потерял телефон под чехлом которого карта, телефон защищен биометрией и так просто в него не войдешь, но SIMку через минуту можно воткнуть в другой телефон и получать коды подтверждений для оплаты или перевода денег с прилагаемой к телефону карты. Но я же хитрожопый и у меня симка защищена пином, поэтому после трех попыток ввода она блокируется и мошеннику нужен пук-код от оператора. Что нужно знать о человеке, чтобы его получить?
И да, логин от госуслуг это тот же номер телефона и процедура восстановления пароля завязана на SMS


Краткий ответ для МТС: только ФИО!!! Все блять!!! 🤬🤬🤬🤬🤬🤬

Подробнее:
Сначала решил позвонить с телефона приятеля в колл-центр МТС. Но там робот сообщил, что если не устраивают стандартные функции автоинформатора, то сейчас все вопросы решаются только через чат приложения Мой МТС. К удивлению моего приятеля в его приложении функция чата просто отсутствовала, хотя раньше была. Дальше ему надо было ехать за детьми и он выбыл из пьесы.
Второй акт я начал по возвращении с работы супруги уже с ее телефона. Для чистоты эксперимента надо отметить, что мы с ней конечно однофамильцы и прописаны по одному адресу и МТС про это теоретически знает, но не факт что использует и даже если это так, то факт родственных связей не означает автоматической делегации супруге моих имущественных прав и тем более телефонных тайн 😜Звонок с ее номера в коллцентр имел тот же эффект - там все еще никто не работал. В приложении Мой МТС функция чата была, но не кликалась. Обновил приложение и попал в чат. Написал, что надо получить пук для другого номера, робот ответил, что он обслуживает только данный номер, но может позвать человека. Человек появился через полчаса, спросил ФИО владельца номера и через минуту выдал пук, попросив оценить работу. Я спросил на каком основании в МТС решили, что имеют дело с владельцем симкарты к которой только что отдали доступ? Изрядно подумав оператор потерла всю свою предыдущую переписку, включая пук, который я успел ввести, но не успел записать и сообщила что таковы процедуры компании МТС и что явившись в салон я могу установить еще и кодовое слово (скрины будут в камменте).

Пару месяцев назад у меня была история, что я также просирал пин и тогда я восстанавливал его с приложения, на втором телефоне, зарегистрированном на меня же - тогда с меня спросили 4 цифры паспорта. Тогда я и задумал провести эксперимент и хотел проверить будет ли сложнее процедура, если номер точно не владельца. Оказалось она даже проще с точки зрения объема доступа к персоданным атакуемого клиента (ну или там рандомайзер рекомендует что спросить про владельца и выпадает то паспорт то фио)

Отака́ хуйня, маля́та

Банки и государство если не все, то почти все в жизни человека завязали на телефонный номер не оставив гражданам никакого выбора и никакой возможности управлять своими рисками, кроме как принципиально отказаться от пользования услугами государства и банков, что вряд ли практически осуществимо для всех кроме Агафьи Лыковой. При этом похоже регулированию процедур безопасности в сотовых операторах внимания не уделяет никто. Операторы свои процедуры идентификации клиентов и восстановления доступов разрабатывали много лет назад в парадигме, что они оператор связи, а не удостоверяющий центр и максимум, чем они рискуют это нарушение тайны переписки. И спустя годы никто не выставляет к ним новых требований, учитывающих что благодаря их дырам люди могут лишаться миллионов деньгами и теперь уже имуществом, и не контролирует на предмет соблюдения таких стандартов
🤬

UPD проверено: в коллцентре Теле2 достаточно назвать ФИО и номер паспорта
Please open Telegram to view this post
VIEW IN TELEGRAM
Думаю как это я не знал, что Тинек (Интеррос?) купил Инпас, но новость очень быстро попросили убрать, а у нас никакой цензуры - только проверенные факты :)
Please open Telegram to view this post
VIEW IN TELEGRAM
Присылает товарищ с комментарием «Коротко о терминалах в Декатлоне в Дортмунде😁»
я долго гляжу в фотку, пытаясь понять что в нем примечательного и в чем скрывается технологическая недоразвитость отсталых немцев. думаю, что мелкого шрифта суммы и расположения ее в левом верхнем углу конечно можно докопаться, но я и тут такого вижу, что стыдиться евробанкирам нечего…
Товарищ уточняет “карта Киргизии, язык к BIN привязан».
Тут я понимаю, что меня совсем не зацепило, что в германии терминал общается с клиентом на русском языке 😂 Вот интересно: в России терминалы (не банкоматы) умеют китайцам на китайском показывать сумму и спрашивать PIN? Что-то сомневаюсь…
Потом я сообразил, что карта киргизская и уточнил а был ли выбор языка предложен? Товарищ заверил, что русский всплыл сразу без всяких других вариантов. То есть клиентоориентированный немецкий эквайер уверен на все 💯, что все киргизы владеют русским и предлагать им английский, тем более киргизский не имеет никакого смысла.
Сомнительно, но окэй (с)
Please open Telegram to view this post
VIEW IN TELEGRAM