Давным давно, когда я еще поступал на первый курс, выдали мне для получения стипендии карту банка СПб. Не имел ничего против, только было конечно немного смешно, что учиться мне было 4 года, а карту выдали на 3, но это уже совсем другая история.
А сегодня речь пройдет про великолепнейшие политики безопасности этого банка.
Вкратце - такое ощущение, что клиенты этого банка наиболее часто подвергаются нападениям мошенников, поэтому банк решил обезопасить каждого клиента от всего и вся, и в том числе от самих себя, при чем сделал это худшим возможным образом.
1. Первым радостным событием в моих отношениях с этим банком стало восстановление доступа к личному кабинету. Как это происходит в нормальных банках? Ты заполняешь какую-то личную информацию, и на телефон приходит код подтверждения.
Как это происходит в БСПб:
- ты заполняешь личную информацию
- тебя просят позвонить на горячую линию поддержки банка, где ты сначала выслушиваешь стандартные предложения оценить разговор в конце и нажать на кнопочку для выбора категории услуги
- и потом ты общаешься с представителем банка, который всеми силами пытается выяснить, а не мошенник ли ты
Целая эпопея, достойная того, чтобы о ней рассказывать внукам..
2. Еще было весело расплачиваться с друзьями и коллегами перед Новым Годом :)
Спустя примерно 7 переводов через СБП мне позвонил "представитель банка" и назвал меня импостером вежливо поинтересовался, почему я такой подозрительный.
Начитавшись пикабушечки, я сначала подумал, что это мошенники, но в целом оператор был довольно милый, так что я решил довериться ему.
На вопрос "действительно ли это я совершил все эти переводы" я ответил утвердительно - сказал, что все они были совершены полностью добровольно, и если бы к моей голове был приставлен пистолет, я бы все равно не признался.
На что мне ответили, что необходимо подтвердить это, и для этого я должен назвать имена и примерные суммы совершенных переводов.
Тут у меня случился диссонанс неведомых ранее масштабов. Если эти переводы совершил я, и я уже подтвердил это, зачем меня доставать дальше? Если же эти переводы совершил мошенник (допустим я), взломавший владельца счета (не я), то он (я) точно в курсе того, кому эти переводы и в каком количестве совершал. Таким образом, эта информация никак не подтверждает мою личность как владельца счета..
Время было такое, что мне было совершенно не до этого, а от нелогичности предъявленных мне требований у меня сгорел зад, после чего я вежливо сказал оператору, что клал я на этот бред пикабушные 49.5 см (нет, правда вежливо, слово хуй ни разу не прозвучало).
Через две минуты мне прилетело сообщение, что я заблокирован, и мне надо прийти в офис подтверждать свою личность :)
2.5. Собственно, когда я пришел в офис (спустя несколько месяцев) и отстоял огромную очередь, мне все равно пришлось поговорить с сотрудником службы безопасности и перечислить этот несчастный список людей, которым я делал переводы...
Зачем - я все еще не понимаю, выяснить это у сотрудников мне не удалось.
3. Ну и наконец, сегодня случилось то, с чего меня окончательно накрыло, и я пошел писать этот длиннопост.
Мне всегда казалось подозрительным, что во всех нормальных банках пуш-уведомления приходят на все подключенные устройства, а в банке спб - вообще не приходят. И сегодня это сыграло критическую роль.
Мне понадобилось зайти в интернет-банк, потому что в мобильном приложении не было нужной мне опции. А моя сим-карта, к номеру которой привязан мой аккаунт, откинула коньки (очень вовремя, да). И тут я познал всю суть всего (и мне не понравилось):
- Сначала я не мог вспомнить пароль - пошел сбрасывать данные для входа (см. пункт 1) и выяснилось, что если ты звонишь на горячую линию не с привязанного номера телефона, ты можешь тунца лососнуть бросить эту глупую затею, ведь в таком случае "система не позволит восстановить доступ" ((с) Оператор).
- Потом я все-таки вспомнил пароль сам, обрадовался (зря), и все мои надежды сразу же сломались об "мы выслали push/sms на устройство" (обратите внимание на слово push, ведь push-уведомление так и не пришло за несколько попыток). Напомню, что сим-карты у меня фактически нет.
Я пошел разбираться, в чем проблема, и нашел в настройках такую строчку:
Поскольку поддержка адекватного ответа мне не дала, напишу, какие выводы сделал я сам:
- Банк СПб - это гиперопекающие родители, чья гиперопека иногда доходит до абсурда, логически необоснована и плохо реализована
- Если у вас украдут карту, банк пойдет вам навстречу - заблокирует счет, поможет открыть новую, погладит по головке и успокоит. Если у вас украдут симку, банк откажется от вас и сдаст в детдом, ведь без доступа к смс вы физически не можете сделать ничего. Привязать другой способ подтверждения можно только через смс, пуши не работают, а поддержка не сможет ничем вам помочь, если вы звоните с другого номера.
Как по мне - сюр, но что поделать... Не мы такие, жизнь такая ((с) Поддержка (наверное)).