Комментарии 59
Разве смена пароля не деактивирует ранее полученные пароли?
В том-то и прикол, что нет. У меня была ситуация: посеял бумажку с логином-паролем, сходил в банкомат, получил новую. Потому нашёл старую — и старые логин-пароль волшебным образом подошли. Также если задать новый логин, то он будет алиасом для автосгенерённого. Дыра дырой. Зачем так сделано, вообще не понимаю.
Самая дичь в том, что если нужно перевести деньги с карты выданной Московским филиалом, то можно сделать это только в Московском ИБ. В 2-х других система выдаст ошибку. Хотя во всех трёх вижу эту карту и счёт.
Я даже представить не могу как там обстоят дела с кредитами и другими более сложными фин. инструментами. Думаю Ад, тот ещё.
С номерами телефонов ничего не изменилось. Я писал заявку с просьбой удалить все номера которые не актуальные, мне ответили «Нет технической возможности удалить данные» и это в эпоху ФЗ-152.
Кстати, попробуйте заменить номер в ИБ на любой начинающийся не на +7. У вас это не получится и это глупо думать потому что вы разорите свой банк на СМС. Причина явно в другом.
Далее. Предварительный расчёт досрочного погашения. Например, ежемесячный платёж 10 т.р., я в этом месяце хочу досрочного погашения внести 20т.р. включая этот ежемесячный платёж. Вроде получается нужно Досрочку внести ровно на 10 т.р., а остальное спишется в дату платежа. Не тут то было. Невозможно точно рассчитать сколько нужно указать на досрочное списание. Просто нет функционала, где бы внёс сумму и тебе бы система сказала: сколько на проценты, сколько досрочное погашение, сколько основное тело кредита и как это всё меняется от дня платежа и дня досрочного погашения и т.п.
И эти функции за 10 лет они не смогли реализовать, зато дизайн личного кабинета меняется на моей памяти уже в 3-й раз.
Я даже представить не могу как там обстоят дела с кредитами и другими более сложными фин. инструментами. Думаю Ад, тот ещё.
У меня ипотека в Сбере, выданная в другом регионе. Пока проблем не наблюдаю, почему-то.
С номерами телефонов ничего не изменилось. Я писал заявку с просьбой удалить все номера которые не актуальные, мне ответили «Нет технической возможности удалить данные» и это в эпоху ФЗ-152.
Ещё весело — изменение паспортных данных. Там такие баги вылезают, которые после безуспешных попыток их исправить решились тупо способом закрыть карту/счёт и открыть заново.
Предварительный расчёт досрочного погашения. Например, ежемесячный платёж 10 т.р., я в этом месяце хочу досрочного погашения внести 20т.р. включая этот ежемесячный платёж. Вроде получается нужно Досрочку внести ровно на 10 т.р., а остальное спишется в дату платежа. Не тут то было. Невозможно точно рассчитать сколько нужно указать на досрочное списание.
Это, в принципе, ко всем банкам относится. По идее, самый удобный для клиента подход — это пересчёт не только сумм, но и сроков плановых платежей, т.е. когда очередной платёж вносится ровно через месяц после досрочного.
В противном случае возможны приколы. Так, в Сбербанке ближайший плановый рассчитывается исходя из количества дней до планового. То есть если дата плановых платежей — 15 апреля, а досрочное погашение сделано 14-го, то 15 апреля сумма к оплате будет равна 1/30 от обычной после пересчёта. А в других банках это может быть по-другому: сделал досрочный взнос 14-го, а 15-го все равно нужно заплатить полную сумму согласно графику.
У меня ипотека в Сбере, выданная в другом регионе. Пока проблем не наблюдаю, почему-то.
Если вы регулярно пополняете счёт в другом филиале и будете так делать 30 лет. Никаких проблем очевидно и не будет. Это потому что стандартная процедура. Однако, как только у вас возникнет желание хоть на йоту что-то изменить, вы поймёте о чём я.
У меня была передача кредита из одного регионального филиала в другой. (Смена места жительства)
Понадобилось 4 месяца сопровождения «сделки», руководители ОСБ между собой не могли договориться и мне только и рассказывали что мы так никогда не делали, вы нам так «Сбербанк сломаете». Куча кредитных комиссий и телефонных звонков мне с подтверждениями. В итоге всё равно неправильно передали, когда я через год примерно решил досрочно погасить значительную часть остатка. Эта сумма ушла на погашение каких-то процентов, которые были растеряны в период передачи и не платились весь этот период. За всё это время я платил только регулярные платежи, то есть пока я не пытался погасить досрочно об ошибке не было известно. Концов так и не нашли, письменные бумаги об ошибке с их стороны никто выдать не смог, заявки остались без ответов.
В противном случае возможны приколы. Так, в Сбербанке ближайший плановый рассчитывается исходя из количества дней до планового. То есть если дата плановых платежей — 15 апреля, а досрочное погашение сделано 14-го, то 15 апреля сумма к оплате будет равна 1/30 от обычной после пересчёта. А в других банках это может быть по-другому: сделал досрочный взнос 14-го, а 15-го все равно нужно заплатить полную сумму согласно графику.
Мне как потребителю услуги не интересна вся математика внутри. Более того она всё равно происходит, когда настаёт день досрочного погашения и день ежемесячного платежа.
В приложении посмотреть не могу, нет у меня его. Осталось только надеяться что и в полноценную версию такое появится раз в приложении появилось. Хотя, как заметил ниже libYOLOso, действительно непонятно зачем им хранить старые номера телефонов.
То же самое с датой платежа — в день платежа мне проще выделить большую сумму на досрочное, чем любой другой.
Это не математика, это психологические приемы чтобы раскрутить самого себя на большую сумму в месяц для ипотеки, а не для других потребностей.
Хотя, конечно, это лично мои заморочки, у других может быть свое мнение.
Что тут странного?
Из приложения можно добыть куда больше данных о юзере, чем из браузера. Вот и урезаем веб-клиент, чтобы ставили нативное.
Я, если память не изменяет, восемь лет назад знатно был удивлён наличием в договоре «дополнительного» контактного номера телефона, причём точно не моего и даже не мобильного. Причём в моей первичной копии это поле было пустым — заметил при открытии нового счёта. Сразу скорректировал, далее небольшое разбирательство с их СБ. В итоге кого-то там вроде даже уволили, но мне показалось, что в какой-то момент у них в системе просто поле было обязательным для заполнения, так что «писали как могли», чтобы данные были валидными с точки зрения системы.
Сейчас же, похоже, кто-то просто переписал SELECT, как ниже заметили.
мне показалось, что в какой-то момент у них в системе просто поле было обязательным для заполнения, так что «писали как могли», чтобы данные были валидными с точки зрения системы.Да, было. У меня до сих пор висит вбитый оператором от балды резервный номер 666-66-66 с пометкой «рабочий телефон». Причём, он виден только в веб-версии, к мобильному банку не привязан, даже в приложении нигде не отображается.
Ну и ещё старые неактуальные документы, удостоверяющие личность, тоже висят.
Это из разряда невероятно назойливой рекламы Лавки в интерфейсе яндекс такси. Я такси вызываю, чтобы поехать куда-то, какая логика в этот момент мне предлагать заказать еду? Так и тут. Я номер привязки меняю, чтобы старый отвязать. Какой смысл его вообще запоминать. Он уже все, с 99% вероятностью на другом человеке.
Ну как приходит… Также как происходит вот такое: https://m.habr.com/ru/post/438514/
Конечно, варианты реализации разные бывают, и кто-то действительно мог догадаться при смене номера старый не удалять, а скидывать в дополнительные (путём перевыставления флага «основной» на новом номере, ха-ха — фиг знает, какая у них там внутри структура хранения всего этого).
Скорей всего, так. В приложении описано их применение – для попыток связаться, когда основной номер недоступен.
И сохранение старых номеров наверняка делалось ещё до отмены "мобильного рабства", когда новый номер появлялся в основном при смене опсоса, и старый ещё какое-то время действовал. Или вообще старый и новый номера в разных регионах. Или старый – городской с давних времён.
А когда можно увидеть фио человека вбив номер его карты и/или телефона — это что бы мошенничеств было больше, по сути разглашение персональных данных.
надо что бы при переводе отправитель должен был бы вводить фио получателя
Введите без ошибок: Череззабороногузадерищенко Васиссуалий Константинович.
Получилось? Ну так у вас высшее образование.
А если у отправителя образование как у большинства клиентов Сбера?
А если ФИО получателя с ошибкой уже в карточке клиента?
А ещё там есть интересные вещи в разделе «Специальное обслуживание», возможно кому-то будет полезно.
Сбербанк-Онлайн имеет особенность, что через сайт (про мобильное приложение не в курсе) нельзя сменить email. Вы вводите новый, приходит СМС с подтверждением, email меняется и… при повторном входе он снова старый. Гениальный ответ: «все работает корректно, смена действует только на одну сессию». Однако, указать столь незначительную мелочь на сайте или где-либо в правилах они не хотят.
О! Кто то select переписал.
Там есть ещё одна прекрасная особенность. Можно посмотреть историю операций, не авторизовать в приложении. Просто с экрана ввода пароля переходите на историю, и вот она как на ладони. То есть, завладев телефоном жертвы физически, можно получить доступ ко всей финансовой активности. Например, служба безопасности банка использует эту историю, чтобы убедиться в подлинности абонента, в случае блокировки мобильного банка. Как вы понимаете, можно, выписав на листочек историю за пару недель, успешно пройти телефонную проверку за жертву.
Не, там не история операций, история операций доступна только после ввода пина. Там история прилетавших на ваши телефоны пушей. Исходно мы исходили из того, что вот прилетает СМС на телефон и любой человек, который разблокировал телефон, имеет к ней доступ. Когда мы перешли на пуши, общий подход остался — прилетел пуш и его также можно увидеть, если телефон разблокирован. И многим клиентам это удобно — расплатился картой и сразу увидел как операция отразилась в "истории".
Если есть опасения, могу предложить два подхода:
1) Уведомления в ленте можно удалять (long tap, потом на кнопку Удалить). Причем мы сразу грохаем данные в записи в БД на телефоне, чтобы потенциальным злоумышленникам нечего было ломать.
2) В свежих версиях в настройках внутри приложения в разделе "Безопасность" появился выключатель "Скрыть ленту уведомлений до входа в приложение". Если ее включить, то вместо истории уведомлений будет заглушка. После ввода пина, данные будут доступны как раньше.
Да, использовал, каюсь. Годом раньше.
И вот как эту «любезность» расценивать?
С другой стороны регулярная смена пароля безопасность не повышает.
Это как раз нормально. И Paypal такое делает, и еще много кто.
Достает конечно… но надо признать, что они правы.
Через пару месяцев под предлогом данной услуги начали ежедневно снимать деньги (после звонка в СП, причём, математика совсем не сходилась, — и отключения услуги сделали скидку).
Тут уже заинтересовался, почему я в личном кабинете вижу заблокированные месяц-два назад карты. Обратился в банк, сказали что после окончания срока действия карты, ещё нужно написать отдельное заявление на закрытие счёта карты и тогда через 30 дней карта «полностью закроется». Написал. Через месяц обратился в банк, «почему до сих пор, спустя 3 месяца я наблюдаю „карта хххх заблокирована“, на что получил ответ „будет отображается в течении года, можно нажать кнопочку “не показывать». К слову сказать, через месяц онлайн приложение и личный кабинет был обновлён и ранее заблокированные карты теперь отображаются не на главной страничке а в другом разделе. Удобно, молодцы. У вас действительно очень хороший сервис, и лучшее мобильное приложение. Только каждый раз жду подвоха и немножечко страшновато.
Как хорошо что не пользуюсь сбером. Сколько уже всяких факапов было в этой дыре...
Сбербанк начал отображать в мобильном приложении ранее использовавшиеся номера клиентов как их дополнительные номера