Ответ GmanKaka в «Мошенники из "Сбербанка"»

Я ещё в июне им писал и наезжал, что стоит какой-либо посылке на совершенно незасвеченный номер телефона пройти через сдэк - как сразу начинают звонить мошенники из "сбп сбера и втб". Добился угрозами, чтобы передали в их сл безопасности, и конечно какой-то чувак "романов" отбоярился, что они тут не при делах

Подрючьте, кому не лень, почта типа их службы безопасностиEmail: aa.romanov@cdek.ru

Кстати, мошенники з@...далбывают до сих пор, иногда троллю их, иногда, если нет времени и настроения, просто посылаю и кладу трубку

Ответ Inesik в «Мошенники из "Сбербанка"»

Ответ на пост с просьбой писать СДЭКу по поводу их дыр в безопасности. Говоришь о проблеме, подробно описываешь как проблемы избежать, а им пофигу вообще.

Разговор с техподдежкой в текстовом формате, внизу можете почитать со скриншота если хотите.

- Здравствуйте, почините пожалуйста дыры в безопасности, чтобы номера телефонов не сливались мошенникам

- Здравствуйте, Эмиль. Меня зовут Анна. Данные наших клиентов в безопасности. Информацию другим лицам мы не передаем. Об этом мы размещали информацию на нашем сайте https://cdek.ru/news/view/2020-05-13-dannye-klientov-sdek-v-...


- Хорошо, почитайте пост и комментарии
Мошенники из "Сбербанка"
Вчера купил новую симку МТС для регистраций на различных сервисах и оформил один заказ через интернет с доставкой (у отправителя без вариантов) через СДЭК. Номер трека мне не пришёл, но сегодня уже позвонил на эту симку специалист из "службы безопасности Сбера", так что я спокоен, значит мой заказ принят в работу, можно не волноваться и ждать доставку.

комментарии:
#comment_177517813
Кстати тоже заказал на али товар с доставкой через сдек. Вчера звонили из сбера. Поиграл в игру угадай картой какого банка пользуюсь. Так они и не угадали

#comment_177517813
Заказал на выходных покупку из интернет-магазина. Менеджер сказал, что в понедельник передаст заказ на доставку в СДЭК. И... Фанфары!.... Сегодня, в понедельник, мне первый раз позвонили из отдела безопасности Сбера)))) Звонила девушка)


- Эмиль, здравствуйте.
Мы со своей стороны также проводили внутреннее расследование после того, как начали поступать жалобы на слив данных. С нашей стороны утечки не было, поскольку это технически невозможно.
Если звонки не прекратились, то стоит обратиться в правоохранительные органы.

- Сколько людей в вашей компании имеют доступ к личным данным?

- Точного количества у меня нет.

- Это и есть дыры в безопасности. У работников компании не должно быть доступа к личным данным и номерам телефонов.

- Эмиль, эти данные указываются в накладной. При отслеживании через внутреннюю программу они будут отображаться. Без них мы не сможем работать.
Мы всё проверили. Данные невозможно массово скопировать и отправить куда-то. Это технически невозможно.

- То есть работник может видеть данные только одного человека, с которым он работает?

- Да. Мы вводим номер накладной во внутренней программе и после этого у нас отображаются данные клиента. Массово они не выгружаются.


- Хорошо, предлагаю вам идеи по улучшению безопасности, передайте их пожалуйста сисадмину, а потом скажите пожалуйста мне что он ответил.

1. Программа сама должна выдавать работникам данные людей с которыми им надо работать, это должен выбирать не работник.

2. В программе должно логироваться какой работник работал с каким человеком.

3. Единственный человек который может сам взять, вбить номер накладной, либо посмотреть список личных данных - сисадмин.

4. Добавьте на сайт кнопку "мои данные слили". Нажавший на нее человек должен все подробно описать и объяснить почему он считает что его данные слил именно СДЭК. Если жалоба оформлена правильно, то к ответственности привлекаются сисадмин и работник который с этими данными работал, и вы все вместе допрашиваете сисадмина и работника.

5. Чтобы доказать сливал ли что-то работник, работник должен работать с личными данными только с рабочего компьютера, не со своего. Каждый компьютер должен логировать какие программы на нем установили или запускали в течение рабочего дня, чтобы работник не включил например запись экрана, а потом дома не переписывал данные и не продавал. Перед тем как запустить на рабочем компе какую-то левую программу работник должен объяснить для чего это, а сисадмин должен загуглить что это за программа, и проследить чтобы работник скачал ее с официального сайта, а не установил с флешки свою модифицированную версию, которая будет сливать данные.

6. Чтобы работник не копировал данные и не отправлял их другу в вк на рабочих компах не должно быть интернета, ваша внутренняя программа должна быть связана по локальной сети с центральным компом, на котором есть интернет. Если работник выполнил всю работу и хочет зайти в вк, или посмотреть ютуб, то пусть делает это с телефона, или со своего ноутбука.

7. Чтобы работник не фоткал на телефон или не переписывал личные данные в ручную, на рабочем месте должно быть видеонаблюдение, на камере должно быть видно экран компьютера, должно быть видно лицо работника и что он например держит в руках, должно быть видно находятся ли сейчас на экране личные данные, но при этом шрифт должен быть достаточно мелким чтобы самих данных на камере видно небыло.


- Спасибо за Ваше предложение.
У нас имеется служба безопасности, которая занимается такими вопросами. Как и написала ранее, слива информации с нашей стороны не было.

- Как небыло, когда есть несколько человек которые купили новую симкарту и указали ее у вас в компании стали получать спам звонки от "службы безопасности сбербанка"? Послушайте, очевидно что ваша внутренняя программа недоработана, и служба безопасности тоже. Передайте пожалуйста мое сообщение главному в службе безопасности или сисадмину, а потом передайте пожалуйста мне что он ответил

- Эмиль, обратная связь предоставлена не будет. У нас была массовая внутренняя рассылка по компании. Также информация была размещена на нашем сайте вот здесь: https://cdek.ru/news/view/2020-05-13-dannye-klientov-sdek-v-....
Как неоднократно написала Вам ранее, проверка с нашей стороны была проведена и утечки информации не было.

- Если программа не может экспортировать данные, то их можно экспортировать в ручную, либо написать программу которая будет их экспортировать

- Эмиль, в теории можно сделать всё, что угодно. Но по факту этого не было.
Ранее всю информацию по данному вопросу я предоставила.

- ок, спасибо

Ответ Inesik в «Мошенники из "Сбербанка"» СДЭК, Телефонные мошенники, Предложение, Негатив, Служба поддержки, Служба безопасности, Ответ на пост, Длиннопост
Показать полностью 1

Ответ на пост «Мошенники из "Сбербанка"»

Стало интересно - часто пользуюсь СДЕКом, и часто получаю звонки из "сбербанка". Сегодня проведу эксперимент - подключил новую, незасвеченную е-сим, и по рабочим нуждам закажу курьера, указав этот новый номер. Результат напишу

Ответ на пост «Мошенники из "Сбербанка"»

Ахаха, СДЭК раздаёт номера. Ну-ну.

Посмотрите, что происходит, когда ты открываешь ИП:

Ответ на пост «Мошенники из "Сбербанка"» Сбербанк, Телефонные мошенники, Мошенничество, Предпринимательство, Спам, Ответ на пост, Длиннопост, Скриншот
Ответ на пост «Мошенники из "Сбербанка"» Сбербанк, Телефонные мошенники, Мошенничество, Предпринимательство, Спам, Ответ на пост, Длиннопост, Скриншот
Ответ на пост «Мошенники из "Сбербанка"» Сбербанк, Телефонные мошенники, Мошенничество, Предпринимательство, Спам, Ответ на пост, Длиннопост, Скриншот

Звонки начинаются с момента регистрации. Номера я стараюсь вносить в ЧС, так что в списке даже не все, кто пытался мне дозвониться.

И да, даже учитывая установленный блокировщик, телефон я теперь заряжаю 2-3 раза в день.

Показать полностью 3

Ответ на пост «Мошенники из "Сбербанка"»

Ответ на пост «Мошенники из "Сбербанка"» Сбербанк, СДЭК, Телефонные мошенники, Справедливость, Ответ на пост, Негатив

Частенько вижу на Пикабу взаимосвязанные тезисы - номер телефона, СДЭК, мошенники сбера...

Может СДЭКу как то вежливо намекнуть, что ай-яй-яйй вообще то?)
Или не вежливо😈

Кто знает рычаги влияния?

Ответ на пост «Мошенники из "Сбербанка"»

Люди, у меня к вам предложение!
Как вы смотрите на то, чтобы всем взять и написать на почту Сдэка свои претензии по поводу того, что они не закрывают свою дыру в безопасности?
Сколько уже можно потворствовать мошенникам?
Это мы знаем, а сколько людей, которые не знают об этом виде мошенничества и ведутся на это!?
Предлагаю Силе Пикабу объединиться и сделать доброе дело!
На их сайте в разделе контакты есть 7 адресов электронной почты. Я сейчас отправила на все эти 7 адресов им свои претензии на то, что они не скрывают персональные данные, они должны по закону обеспечивать их сохранность. Прикрепила несколько ссылок на обсуждения этого момента и их дыры в безопасности.
Если мы ничего не сделаем, то мошенники так и будут разгуливать тут и там. Мы должны им помешать.
Предлагаю вам также написать им на почту с просьбой или требованием, кому как нравиться, исправить дыру в безопасности! Возможно эти письма дойдут до кого-то из руководства и они подтолкнут там своих программистов, чтоб исправили дыру.

Мошенники из "Сбербанка"

Вчера купил новую симку МТС для регистраций на различных сервисах и оформил один заказ через интернет с доставкой (у отправителя без вариантов) через СДЭК. Номер трека мне не пришёл, но сегодня уже позвонил на эту симку специалист из "службы безопасности Сбера", так что я спокоен, значит мой заказ принят в работу, можно не волноваться и ждать доставку.

Отличная работа, все прочитано!