Здравствуйте.16/08/2016 с портала Banki.ru пришло такое вот сообщение:ЛИЧНОЕ СООБЩЕНИЕ (отправлено из форума Банки.ру)===============================================================Тема: Для клиентов Сбербанка: Автор: openid.mail.ru/mail/IzhanovaDiana | дата: 16.08.2016 16:14:50----------------------------------------------------------------Здравствуйте! Сбербанк России информирует Вас о тестировании новой версии мобильного банка"Банк под рукой", скачивание которого будет доступно с 22 августа2016 года. Если Вы являетесь клиентом нашего банка, держателем дебетовой и/иликредитной карты, можете принять участие в тестировании. Пройти тестовуюрегистрацию на устройствах Банка Вы можете по адресу: Москва, Вавилова, 19. В случае отсутствия возможности обратиться в указанное отделение, по вопросамэлектронной тестовой регистрации через Интернет пишите сотруднику банка в"Вконтакте": https://vk.com/kristyteil За тестовую регистрацию Банк зачислит на Вашу карту денежный гонорар в размере3000 рублей. Вакансия актуальна до 21 августа 2016 года включительно. Количество местограничено. Оператор рекламно-информационной службы Сбербанка, Диана Ижанова.Не знаю, почему я отозвался на это сообщение, вероятнее всего потому, что пришло оно с портала Banki.ru, которому я, в общем-то, достаточно доверяю.Сбербанк я также считал надежным банком, который заботится о безопасности и комфорте своих клиентов. Тем не менее, вышло так, что я потерял доступ в Сбербанк Онлайн на всехустройствах. Без подтверждения смены пароля, и каких либо уведомлений. То есть просто утратил доступ. Виноват, конечно же, я сам. Так как передал пароль доступа 3-ему лицу.То, что достаточно продолжительное время доступ осуществлялся через мобильнуюверсию Сбербанк Онлайн для Windows Phone и браузер с одних и тех же устройств, и я ВСЕГДА вводил один и тот же пароль + СМС ПОДТВЕРЖДЕНИЕ - банком, по всей видимости, игнорируется. Иначе как можно объяснить то, что для входов Сбербанк Онлайн С ПАРОЛЕМ через браузер – приходит смс с подтверждением входа, а при регистрации приложения на Android 3-м лицом никаких подтверждений кроме одного временного пароля не требуется. При этом доступ при помощи остальных способов блокируется.Хотя, следуя простой логике должно быть совсем наоборот. Объясните, пожалуйста, как человек, который как минимум несколько лет использует один и тот же пароль – может его забыть?Нет, человек то может все. Но менять доступ без подтверждения и при этом блокировать все остальное, на мой взгляд, как минимум, странно. Хорошо. Я виноват в том, что передал логин и временный пароль регистрации на Android. Система уведомила меня о том, что выполнена регистрация на постороннем устройстве.Как бы Вы поступили на моем месте, увидев подобное сообщение?Конечно же, я сразу же попытался войти в Сбербанк Онлайн через браузер для того, чтобы заблокировать злоумышленникам возможность входа или использования моих карт/счетов/данных. Как Вы думаете, что произошло далее? Система просто не впустила меня. А через несколько попыток я получил сообщение, что учетная запись заблокирована до (точно не помню, но примерно на сутки). А через несколько минут – пришла СМС о входе в Сбербанк Онлайн для Android. Вопрос к Банку №1: Как это могло произойти? Ведь учетная запись заблокировалась на сутки. Причем, пытаясь войти через Windows Phone и через браузер – я получал одно и то же сообщение. Тем не менее, скоро я получил СМС: «Вход в Сбербанк Онлайн для Android.» Вопрос к Банку №2: Каким образом злоумышленник смог управлять заблокированным личным кабинетом? Но я не стал сильно переживать по данному поводу, так как привык к тому, что все операции по картам и счетам подтверждаются при помощи СМС временными паролями.Каково же было мое удивление, когда в следующем сообщении я прочел: «XXXX4ЦИФРЫНОМЕРАКАРТЫоплата услуг XXXр Bee_avto (Номер телефона злоумышленника) оставшийся баланс».То есть способ обойти СМС подтверждение внутри Сбербанк Онлайн просто элементарен, оказывается! Настраиваешь автоплатеж БЕЗ ПОДТВЕРЖДЕНИЯ по СМС и все! Вопрос к Банку №3: Зачем нужно СМС подтверждение для каждой операции, если оно обходится настолько просто? Так как в это время я находился на работе,я не смог оперативно позвонить в службу поддержки, тем не менее, сделал это в достаточно короткий срок. Всего 2 раза объяснив ситуацию сотрудникам Сбербанка, которые переключали меня «на другого специалиста» - с 3 попытки, я добрался до нужного мне. Общее время разговора составило почти 27 минут. За это время злоумышленник благополучно вывел средства со счета мобильного телефона, вследствие чего, заблокировать и вернуть их оператор уже не смог. Что сделал сотрудник поддержки: Заблокировал мне доступ в Сбербанк Онлайн, уже на постоянной основе.Заблокировал мобильный банк, который не был подключен к зарплатной карте, а был подключен к кредитной. Информация из СМС: «Список подключенных карт: VISAXXXX (OFF); ECMCXXXX(ON). То есть ничего не изменилось. Но об этом я узнал немного позже. Услуга как была подключена, так и осталась. Заблокировал мне все карты, сославшись на то, что их данные стали известны злоумышленникам. Сообщила мне о том, что карты необходимо перевыпустить, согласовала со мной отделение, где я могу получить карты, сообщила, что карты будут перевыпущены в срок до 5 рабочих дней. По поводу вопроса о том, как мне восстановить доступ в Сбербанк Онлайн – получил ответ, что когда карта, к которой привязан доступ, будет выпущена, доступ будет восстановлен. Сообщил, как мне необходимо действовать, в окончании разговора переключил на голосовое сообщение о том, как необходимо действовать в случае мошенничества.Вопрос к Банку №4: Зачем перевыпускать все карты, если они не участвовали в процессе, а злоумышленник получил доступ к Мобильной версии Сбербанк Онлайн для Android? Ведь там не видны полные данные по картам. Зачем «отключать»мобильный банк, у карты, к которой он и не был подключен? 20.08.2016 я решил посетить выбранное отделение Сбербанка для того, чтобы снять зарплату, так как карты, как Вы помните, были заблокированы службой поддержки, а заодно и уточнить, не доставлены ли уже перевыпущенные карты. Каково же было мое удивление, когда сотрудник Сбербанка, который обслуживал меня – сообщил мне, что информации о том, что мне необходим перевыпуск карт, в системе нет.Да, карты заблокированы, но перевыпускать их никто не собирался. Оформили перевыпуск. На мой вопрос о доступе к Сбербанк Онлайн – сотрудник ответил, что когда я получу карту, к которой привязан доступ – мне необходимо позвонить в службу поддержки и доступ мне восстановят. Вопрос к Банку №5: Если перевыпуск карт был оформлен во время разговора, почему мне пришлось еще раз оформлять его в отделении? 25.08.2016 мне поступило СМС сообщение о том, что кредитная карта доставлена в отделение Сбербанка, соответственно, я понял, что карты уже перевыпущены и 26/08/2016 благополучно их получил и активировал. На вопрос по поводу Сбербанк Онлайн сотрудник ответил, что мне необходимо позвонить по номеру поддержки, после чего доступ мне восстановят. Сегодня, 27.08.2016 я позвонил в поддержку,сообщил паспортные данные, данные карты, к которой должен быть привязан личный кабинет Сбербанк Онлайн и услышал, что… Я не назвал кодовую информацию, хотя должен был, но при разговоре и блокировке Сбербанк Онлайн, перевыпуске карт и данную информацию у меня не запрашивали. Видимо, она не обязательна и назвать номер моего паспорта, номер телефона и другие данные может любой посторонний человек, который позвонит в службу поддержки.Старая контрольная информация недействительна,то есть доступ мне не восстановят, для ее изменения я должен обратиться в отделение Банка. На мое замечание о том, что у меня не будет возможности перевести на счет очередной платеж за кредит, так как я не вижу своих счетов – мне снова посоветовали обратиться в отделение Банка.Почему о необходимости изменения контрольной информации не сообщили, ни при первом звонке, ни при посещениях отделения Банка, мне непонятно. Вопрос к Банку №6, 7, 8: Сколько раз необходимо посетить отделение Сбербанка, чтобы восстановить доступ к Сбербанк Онлайн, в блокировке которого не было необходимости?Какие еще подводные камни могут ожидать меня на этом пути?Кто компенсирует мне потерянное рабочее время, которое я потрачу на третье посещение отделения Банка?