Блог им. CharlesGeorgeBarrera
Бегите из Альфадиректа (брокер Альфа банка) пока не поздно
Пишу так как наболело.
Предполагаю одно из двух — или в Альфу закрались крысы, или в управление пришло поколение егэ (непуганные дурачки), что ещё хуже.
Последние изменения в Альфадиректе пугают своей тупостью:
1) В Альфадирект отказались от Криптопро и заменили его самописным дерьмом. Поэтому для осуществления сделки на рынке больше не нужен пароль, секретный сертификат теперь хранится на не флешке или рутокене, а на самом компьютере в реестре. Хранится без пароля… Установить пароль невозможно...
2) Все защиты строятся на СМС. Это касается и банка. Если у вас украли телефон или симку — вашим деньгам пиздец. Никакой двухфакторной авторизацией и не пахнет, украдут всё за 10 минут. Я задавал поддержке вопрос «какого х» — они ответили что это сделано специально, для «упрощения» работы.
3) Я им писал — не слушают советов и не воспринимают это всерьёз, поэтому улучшений не ждите
В связи с этим буду переходить к другому брокеру, айтишники Альфы идиоты, их руководство этого не понимает и становится только хуже.
PS: я сам айтишник и знаю о чем говорю, и такого пиздеца в банке/брокере с таким напревательским отношением к безопасности я терпеть не собираюсь и вам не советую
Какая разница спецом или не спецом твои бабки уведут на раз?
Уводят даже при нормальной защите и даже прямо с банковского счета —
так зачем же им жизнь облегчать?
Где примеры сколько таких человек?
Даже из крутых банков.
С телефонного счета и с картсчетов вообще сплошь и рядом.
Ну а брокеры может скрывают, нет у меня такой статистики.
Может компенсируют потери, чтобы шума не было.
Уверен, есть и более продуманные схемы.
А вот если они каждого «крутого» айтишника слушать начнут, вот тогда и наступит пиздецок )
очень старая ерунда и дико глючная
Не знаю что там у них за новации, у меня всё по-старому
Надо найти какого нибудь богатенького буратину трейдера, отобрать у него телефон, и обогатиться...
хотя мне кажется, чем мудохаться с чужой сим картой и с авторизацией по смс, проще сразу полноценно ограбить несколько толстосумов…
Уточни, пожалуйста
те это уже 2х факторная авторизация
то же самое если действовать с телефона, не попав в терминал сертификат не продлить
вот такие крутые айтишники пошли )
Дмитрий, вот дурачок...
reg export Hkey_local_Machine\Software\AlfaHyalfa C:\spizdili.txt
Для этого надо подавать заявку и подписывать ее электронной подписью.
Подать бумажную заявку в офисе Альфы? Неет, что вы, так нельзя...
Т.е. торговать со смартфона я могу, вводить и выводить со счета могу, а банальную заявку подать не могу.
Ради этого искать давно пролюбленную флэшку или восстанавливать подпись заново не стал. Минут за 20 открыл счет в ВТБ и подал заявку через них.
Я Вам как айтишник говорю — захотят сп… здить ваши бабки — ничего не поможет...
Если у Вас вдруг есть мобил на андроиде — это хана — 99,999%, на иос — где-то 97% )))
в Альфе не так?
______
1) разве можно с брокер.счета что-то списать на чужое лицо в вашем случае?
2) У многих онлайн-банков операции по СМС.
Есть ещё пароль при входе в личный кабинет онлайн-банка.
Вы что-то ещё предлагаете?
1. Вывести деньги с брокерского счета можно только на счет, принадлежащий владельцу брокерского счета.
2. Ценные бумаги — то же самое.
3. Есть вариант совершить с захваченного брокерского счета сделки в неликвиде, подставив с другой стороны «своего» бенефициара. Но
3.1. это требует подготовки, то есть запланированного захвата счета. Вряд ли после потери или кражи смартфона это можно сделать быстро, до блокировки телефонного номера хозяином.
3.2. Биржа записывает все ходы. Если речь идет о заметной сумме можно затеять расследование. В случае криминала сделки могут быть отменены. Но даже если не будут отменены, бенефициара все равно вычислят. Риски очень высоки.
Не слышал пока ни о чем подобном. Сам не спец в IT, поэтому спорить о возможностях злоумышленников не буду. В своих делах исхожу из того, что технически злоумышленникам доступно всё. Защищаюсь юридически и некоторыми разумными простыми шагами:
— минимизирую количество фин.приложений и операций на смартфоне;
— внимательно слежу за смартфоном;
— держу активы на разных счетах у разных брокеров;
— выбираю крупных брокеров;
— периодически получаю выписки на бумаге;
— периодически меняю пароли;
— ни с одного моего смартфона нельзя получить доступ к брокерскому и денежному счету — либо одно, либо другое;
— не использую плечи.
Ни одна из этих мер не дает гарантий, но в совокупности снижает риски, на мой взгляд.
Неее альфа банк уже давно одермовился.
биржа конечно ходы записывает, но… анализировать и принимать меры вместе с цб и соответстующими органами они их будут несколько месяцев.
тут представитель биржи правда говорил что если оперативно настучать брокеру, то тот свяжется с биржей, биржа свяжется с брокером контрагента и попросит блокирнуть ему счет пока будут разбираться... но я подозреваю что красиво выглядит только на бумаге, а в реале это должна сработать цепочка из нескольких человек — а там либо кто-то трубку не берет, либо нахер посылает и требует ченить подтвердить, например от начальника который упилил на совещание и т.д.
prntscr.com/q6n815
ВТБ
Деньги можно вывести только по паспорту и письменному поручению
Вообще, в случае возникновения проблемы или даже намека на возникновение проблемы, которую брокер не хочет решать, НЕМЕДЛЕННО пишем жалобу в ЦБ. ЦБ рассматривает жалобы физ. лиц максимально жестко. Даже Открытие со Сбером просто так не соскочат.
Да и про номер карты, как его щас узнать то, переводят люди по номеру телефона, платежи по эпл, самсунг и тд пей
С другой стороны, мне не известны случаи, когда деньги списывались бы со счета в банке после дистанционного взлома без участия владельца счета. Я немного знаю об этом «изнутри».
С брокерскими счетами сложнее. Изнутри ситуацией не владею. Вот и в этом обсуждении ссылаются на людей, которые якобы потерпели от внешнего вмешательства. Достоверными сведениями об этом также не располагаю.
Смартфон — это удобно, черт возьми. Поэтому стараюсь действовать осторожно.