Я щас было в шаке. Нет, правда. Был у меня вкладец в Банке Почти-банк, Сезонный называется. Год назад открывало примерно.
Значит, подходит срок, ну я тертый калч, думаю ага, такого вклада в линейке нет, значит он скорее всего автозакроется и выпадет на счет.
Но нет. Во первых, он таки пролонгировался, причем по мутной ставке, во вторых прям сейчас же в их банке можно сходу открыть вклад по ставке большей чем выдали при пролонгации , "привет молчунам", что называется.
Ок, тыкаю Закрыть, ввожу код из СМС и...HOLY SHIT?
Что значит, "Позвоните в банк чтобы подтвердить операцию"?, они ёбу дались?
Лаадно, что делать вариантов там три, очно переть в банк, звонить или пользовать моб. приложение, о котором я скажу пару слов отдельно.
Звоню. Жду минут пять, дозваниваюсь. Девушка сходу спрашивает что? Сумму вклада. Прчием не "примерно", а точно, до копеечки.
Я такое думаю ок, гляну в ИБ и тут...сюююрприз! После запуска закрытия вклада инфа о нем СКРЫВАТСЯ. НЕТУ там суммы больше! Девушка спрашивает вопросы дальше а потом..."Сорян, в закрытии вклада ОТКАЗЫВАЕМ" и шлет...в банк, пешком. Трубку вешает.
Я в ахуе. Приходит СМС что в закрытии отказано, пробуй исчо, мол.
Ладно, роюсь в СМС, вспоминаю сумму, приплюсовываю начисленные проценты, суммирую, звоню снова...бла бла..."Ой, а мы не видим заявок по закрытию". как так, я же звонило минуту назад? "А, вашу заявку аннулировали, ПОПРОБУЙТЕ СНОВА".
Лезу в ИБ снова, вуаля, вклад появился и сумма даже (я даже верно про суммировало). Снова запускаю закрытие, подтверждаю СМС, звоню.
Называю сумму ТОЧНО, отвечаю на из вопросы, вроде "квадрант галактики где родились, серийным номер гипердвижка, количество щупалец там".
Говорят ОК, вы прошли первую стадию проверки, ваши данные отправлены на проверку службе безопасности, ожидайте от нее звонка.
...проходит минут пять, звонят, говорят ок, мы тебе закроем, спасибо и пошел нафиг.
...Занавес. Моя в шоке, desu. Это что вообще было? Форд Нокс или какой нибудь Goldman VIP Sucks? К чему такая паранойя? Я СМС ввело, что еще надо? Не верите в СМС? Ну тогда внедряйте WebAuthn или OTP токены\генераторы.
Их аппликуху я не пробовало, скажу честно - не вижу смысл ставить приложение банка которым пользуюсь раз в год, ОДНАКО слегка подумав я вспомнило такую штуку - Почта банк участвует в пилоте по Биометрической системе аутентификации, ну вы слышали, сдайте нам свою фотку, образец голоса крови, кала и фото ануса для того чтобы условный житель Питера мог открыть счет в условном банке который базируется на Дальнем Востоке. Зачем оно надо - я хз.
И вот я такое думаю, а может подобная паранойя - это просто "чиста" русский способ загнать народ в их биометрическую базу? Просто создаем невыносимые условия тем кто не хочет сдавать анализы, каждую операцию подтверждай по телефону или очно, а удобные онлайн операции - только для "отсканированных и помеченных". И ведь нельзя сказать, что насильно - хочешь, звони и "ОТВЕЧАЙТЕ НА МОЙ ОТВЕТ".
Я представляю что будет дальше тогда. Теряется весь смысл ИБ. Хотя такая ремарка - ПочтаБ вообще долго не хотели вводить онлайн-закрытие "по соображениям безопасности", оно и понятно - деньги лежащие на вкладе куда менее доступны для условного хацкера\мошенника чем деньги лежащие на карточке.
Потом все таки ввели, но такого адка не было. Хорошо хоть пролонгацию у них отменить можно, это редко когда разрешено.