Слава богу, в этом банке такого не было и нет. Я даже специально еще ходил к ним и спрашивал, а реально ли у них получить кредит не в отделении банка (например в торговой точке). Сказали что такого тоже нет)
Ну это не будет работать, потому что могут быть нюансы в написании. Код именно должно быть очень просто передать голосом, для нектритичных операций - он именно для этого изначально и придумывался. Код не должен использоваться в таком же формате как и пароль.
Ну я имел в виду что кто-то мог бы получить доступ к вашему разблокированному телефону, например... Который у вас всегда с собой. Аппаратный генератор как правило с собой не носят. Ну в целом согласен да что это примерно одно и то же.
Глупости какие... Знаете что нам на суде представитель МТС сказал, когда запросили данные того, кто пришел с липовой доверенностью? Что этот человек не давал согласия на разглашение своих персональных данных. Смеялась даже судья.
Прикол в том, что мне вот так звонили из настоящего банка) Общаться было не страшно, потому что на счете было рублей 300, и терять было нечего... Еще слышал историю, как человек послал по телефону капитана полиции, а на следующий день к нему пришел очень расстроенный участковый
Только отделения самих банков, с правильными регламентами и фото-видео съемкой. То что вы предлагаете по сути уже есть в виде офисов опсосов. В случае чего из такого офиса вы не получите даже фото того, кто приходил с липовыми документами.
Подделать паспорт конечно можно, и это происходит, к сожалению. Но есть одно очень важное отличие. Есть ненулевая вероятность, что от такого мошенника останется хотя бы фотография. А дальше уже дело техники, было бы желание. Также важно, что визит левого персонажа будет зафиксирован по месту и времени, то есть доказать что ты не верблюд будет гораздо легче.
Слава богу, в этом банке такого не было и нет. Я даже специально еще ходил к ним и спрашивал, а реально ли у них получить кредит не в отделении банка (например в торговой точке). Сказали что такого тоже нет)
Да ничего сложного нет, все придумали уже лет 15 назад. В остальном согласен, по выбору должно быть хотя бы
Ну это был типа сарказм
Ну это не будет работать, потому что могут быть нюансы в написании. Код именно должно быть очень просто передать голосом, для нектритичных операций - он именно для этого изначально и придумывался. Код не должен использоваться в таком же формате как и пароль.
Ну я имел в виду что кто-то мог бы получить доступ к вашему разблокированному телефону, например... Который у вас всегда с собой. Аппаратный генератор как правило с собой не носят. Ну в целом согласен да что это примерно одно и то же.
Этот код внутри приложения живет. Он вообще не имеет никакого отношения к рассматриваемой ситуации. У мошенника свое будет приложение без вашего кода.
Глупости какие... Знаете что нам на суде представитель МТС сказал, когда запросили данные того, кто пришел с липовой доверенностью? Что этот человек не давал согласия на разглашение своих персональных данных. Смеялась даже судья.
В смысле не те объемы? Каким образом вы это считаете? Этого более чем достаточно, для одного человека.
Прикол в том, что мне вот так звонили из настоящего банка) Общаться было не страшно, потому что на счете было рублей 300, и терять было нечего... Еще слышал историю, как человек послал по телефону капитана полиции, а на следующий день к нему пришел очень расстроенный участковый
Так об этом и речь.
Спасибо за наводку.
Все просто. Оно не должно использоваться ни для каких критичных операций. Можно использовать для блокировки карты например.
Только отделения самих банков, с правильными регламентами и фото-видео съемкой. То что вы предлагаете по сути уже есть в виде офисов опсосов. В случае чего из такого офиса вы не получите даже фото того, кто приходил с липовыми документами.
Зачем ему их открывать? Ему голосом кодовые слова сами клиенты говорят.
Нельзя конечно, на загнивающем западе от смс уже давным-давно отказываются. Но у нас то самый продвинутый банкинг, самый удобный.
Зато у нас самый современный и продвинутый банкинг, не то что эти бумажные чеки на загнившем западе...
Эх, ничего не меняется со времен Митника...
Есть аппартные токены, то есть генераторы кодов. По сути то же самое что totp, только без привязки к телефону и сторонним сервисам.
Не знаю что такое секретный код. Всю жизнь для этого использовался пароль. А кодовое слово подходит только для блокировки карты и более не для чего.
Подделать паспорт конечно можно, и это происходит, к сожалению. Но есть одно очень важное отличие. Есть ненулевая вероятность, что от такого мошенника останется хотя бы фотография. А дальше уже дело техники, было бы желание. Также важно, что визит левого персонажа будет зафиксирован по месту и времени, то есть доказать что ты не верблюд будет гораздо легче.