CardReview
2.36K subscribers
255 photos
7 videos
5 files
2.51K links
Новости и инсайды мира карт, финтеха, банков и IT - все, что мне профессионально интересно, с саркастическими комментариями
Активируйте чат - TG не все сообщения из обсуждений укладывает в камменты под новости
Еще вам сюда https://youtube.com/@cardreview
Download Telegram
CardReview pinned «Учимся у ПСБ как не надо поглощать банки. Так уж случилось, что я был активным многолетним клиентом и МИнБа и СМП, к миграции счета в обоих обнулил, поэтому мой интерес к ней был околонулевым, но общение с друзьями, которые попытались воспользоваться своими…»
Ой
Но какая-то хня в мотивационной части написана. Зарубежный контрагент ведь обеспечивает сбор и подтверждение подлинности первичных документов. У операциониста Сбербанка ничуть не больше возможностей валидировать загранпаспорт и миграционку туриста/гастарбайтера, чем у сотрудника зарубежной финансовой организации, которая так же подотчетна FATF и локальному комплайнсу, который везде кроме братской КНДР стандартизирован. Думаю, что реально затык в количестве приезжающих потенциальных клиентах и в бОльшей степени в рисках вторичных санкций для зарубежных контрагентов, так что нужно долго и упорно уговаривать каждый не самый крупный банк в каждой миграционно активной стране, чтобы получить доступ к его идентифицированной клиентуре

https://www.rbc.ru/finances/18/01/2024/65a7f8719a7947da274c1c45
Please open Telegram to view this post
VIEW IN TELEGRAM
Прислали ссылочку на бесплатного Карл!! пробивного 🤖.
Пробил сам себя.

Альфа, конечно, может что угодно утверждать, но данные утекли не только у нее (но у нее точно и это свежие счета/карты/персональный менеджер!): парковки Москвы, COVIDные разрешения, Гемотест, СДЭК, Ситимобил, ГИБДД, СОГАЗ, Onlinetrade, К&Б, Спортмастер, Твой Дом, Telegram, ЯндексЕда и даже блять Госуслуги с ФНС поделились в разное время с градом и миром разным набором моих персональных данных, которые собранные в один отчёт дают довольно полное представление о моей жизни…
Живу теперь со знанием того, что любой дурак и совершенно ДАРОМ за секунду получает обо мне такой массив знаний
🤬
Было у меня, когда забирал из Сбера деньги налом, кассир задавала вопросы кому я эти деньги отдать хочу и присылала разовый код, жена совершала ровно такую же операцию на ту же сумму сразу за мной и подозрений не вызвала.
Тут Сбер собрался дальше пойти и как бы не вышло как в анекдоте:

Перед Олимпиадой в Москве всех продавцов проинструктировали: ни в коем случае не говорить "этого нет", " и этого тоже нет" - а уводить разговор в сторону. Иностранец покупает перчатки. - Вам кожаные?-Да. - Потеплее?-Хотелось бы. - Черные или коричневые? Черные. - Так ведь вы, наверно, к шубе подбираете? Принесите же шубу-и мы подберем. Покупатель отправляется за шубой и сообщает об этом встретившемуся приятелю, на что тот говорит: - Да плюнь, не ходи! Я уже им и унитаз приносил, и жопу три раза показывал - ну никак туалетной бумаги не подберут!

https://iz.ru/1637643/anna-kaledina/nesinkhronnyi-perevod-sber-nachal-blokirovat-operatcii-zhertv-moshennikov
Я 1,5 года назад говорил, что в оплате СБП есть дыра, связанная с тем что далеко не все банки показывают детали подтверждаемого платежа и ЦБ это аспект никак не регулирует и вот понеслась
Отдельно доставляет набор "рекомендаций", ВООБЩЕ никак не связанных с СБП и этой схемой. Наглядная иллюстрация интеллектуальных ресурсов, используемых в расследовании киберпреступлений
https://t.me/IrinaVolk_MVD/361
Как-то я пропустил предвыборное обещание Трампа прибить цифровые валюты, может даже и не только до $$ дотянет свои старческие ручонки ))

https://www.rbc.ru/crypto/news/65a8dda69a79476bda49410f
Почему-то мне мои любимки с лета не звонят, но сегодня в моем присутствии на вотсап жены позвонил лжеДмитрий из МТС. Разговор получился как-всегда забавным, но довольно коротким.
А вот неделю назад таким звонком у жены товарища увели аккаунт от ГосУслуг - пришлось со сломанной ногой стремглав нестись в МФЦ и возвращать контроль.
Поскольку мой разговор не получил продолжения - я решил провести натурный эксперимент по смене номера в ГосУслугах и традиционно узрел дыру в безопасности (ну хорошо, что хоть она у них в безопасности и их даже три). Итак сценарий смены номера:
📛 не смотря на установленный переключатель вход с подтверждением разовым паролем логин в приложение хоть на планшете, хоть на телефоне с включенной биометрией проходит без подтверждения. В определенных ситуациях даже без подделки вашу биометрию могут использовать помимо вашей воли. Подтверждение используется, только при входе в вебку.
📛 при контрольном входе в вебку после одновременного логина с телефона и планшета, меня заподозрили и попросили ввести такие сугубо конфиденциальные данные, как месяц и год рождения 🫣. В предыдущий раз спрашивали толи номер, толи дату выдачи заграна - эти данные, правда по предыдущему документу сами Госуслуги уже успешно просирали🤬
📛 для смены номера требуется сначала ввести новый номер при этом уведомляется, что он привязан к другой учетной записи и он от нее будет отвязан, но не важно, что он привязан к другому человеку, т.е. не только у сотового оператора не проверяется, что контракт оформлен на другого человека, хотя их нагнули жестко актуализировать все данные, но и игнорируется, что сами госуслуги точно знают, что он принадлежит другому человеку!!! 🤯 на этот номер приходит проверочный код, после чего потребуется либо ввести код отправленный на старый номер (за ним мошенники и охотяться), либо подтвердить изменение через ряд мобильных банков (к которым клиент уже тоже может пролюбить доступ или успешно поставить «помощника ВТБ»).

Отака́ хуйня, маля́та(с) следуя оговоркам лжеДмитрия

PS интересный вопрос, где они берут пароль от Госуслуг. Видимо их оттуда тоже успешно оттуда спускали в 🚽 При этом в профиле моей жены нет подозрительных логинов в последние дни, куда бы они были готовы вбивать изменение номера и разовый код. Возможно таким макаром меняют не номер телефона, а как раз пароль на вход, в надежде что у жертвы не включены подтверждения операций. В любом случае включите кроме разовых подтверждений еще и уведомление о входе на емейл
Богатая на интересные новости ночка - 🤖 будет их с утра выдавать по расписанию каждые полчаса - не скучайте, пока я сплю))

Вчера меня предостерегали, троллить мошенников, потому что потом они моим голосом позвонят родственникам и знакомым, но в случае с компанией потенциальный выхлоп больше и заплатить по скану под обещание предоставить оригиналы договоров «завтра» действительно бывают в бизнес-жизни.
В связи с этим вспомнил давний разговор с одним большим господином, который на днях попадал в новости в связи с тем, что руководитель входящего в его структуры предприятия после сообщения в телеге отдал несколько личных мультов по уже отработанной схеме, тот тогда купил банк для своего холдинга и делился, что хочет приезжать на работу на час раньше чтобы самолично акцептовать все платежки своих предприятий, выходящие за лимит в 1М рублей (>10 лет назад было и мильон был не такой худой, как нонеча)

https://www.kommersant.ru/doc/6466833
Помните такую страшную хирургическую операцию, как Мультиоптипупилоптомия?
Вот тут похоже на то же самое. Не стоило и разрешать сотовым операторам превращать лицевой счёт в платежный инструмент, но сделано это было под флагом того, что платежная инфраструктура не развита и надо дать людям удобный инструмент, в том числе и наличку разрешали снимать. С тех пор много лет прошло, кардинально развились онлайн банки, появились переводы СБП и нет ни одной потребительской задачи, которую решают только платежи с лицевого счета не осталось - 🚫 подкладывание ЭДС под лицевой счет и забыть про эту проблему в один день, но мы не ищем легких путей….

https://www.kommersant.ru/doc/6466875
Максим Ъ-Буйлов канал читает, но мысль о том, что проблема заключается не только (а может и не столько) в сложностях идентификации, сколько в санкционном давлении на взаиморасчеты и следовательно пополнение этих туристических карт, не нашла в нем отклик, а по-мимо санкций с каждым таким партнером еще и индивидуальное технологическое взаимодействие нужно организовать, чтобы зачисление было более-менее оперативное ))

https://www.kommersant.ru/doc/6465362