На днях общался с премиум менеджером на тему крупного пополнения брокерского счета.
Зашел разговор о входе в личный кабинет ВТБ инвестиции по адресу
lk.olb.ru/Account/LogOn?returnUrl=/
Проблема в том, что зайти в личный кабинет используя ноутбук можно введя логин и пароль. Логином является привязанный телефон.
Пароль можно восстановить зная телефон.
После входа в личный кабинет сделки не нужно подтверждать ни как.
При этом менеджер мне доказывал, что брокерский счет ВТБ, это очень надежно. Про перелив ден средств он ни когда не слышал.
На вопрос, почему брокер не устанавливает вход дополнительно хотя бы по смс коду, как это делают другие брокеры.
Прозвучал гениальный
ответ — «клиенты не обращались к нам с таким вопросом, если будут обращения, сделаем».
Кто что думает по этому поводу?
Пусть данный пост будет той самой просьбой, которую брокер так ждет. Я ему скину ссылку на данный пост.
Или вы думаете у вас пароль своруют/подберут — тут тогда, да может помочь...?
Мне вот безо всяких обращений уже года полтора как заменили авторизацию в квиках по пароль\ключ на двухфакторку пароль/СМС (но не каждый вход).
А втбяки просто эконмят копеечку на рассылке СМС и написание под это софта.
равно как и все движения денег из ЛК банков под дырявыми браузерами осуществляются по СМС.
Перелив это скорее про оптимизацию налогов
Банк дырявый в плане безопасности.
Даже сбер в этом смысле обогнал втб.
По дистанционному восстановлению доступа к сайту брокера, интереса ради, обращусь завтра или после завтра.
Позвонил с запретом доступа через приложение мобильного банка. ТП мне его якобы «заблокировала», но
1) Авторизация в моб. приложении ВТБ Банка происходила, хотя через него нельзя было делать переводы. И этого было бы достаточно. Но
2) Они оставили кнопку быстрого доступа по QR и если нажать на нее и навести на сайт, то происходила полная авторизация без использования пароля. Т.е все таже авторизация по смс без пароля.
Не знаю поправили они это или нет. Писал им тут про это:
www.banki.ru/services/responses/bank/response/10476019/comments/1
Про запрет дистанционного востановления доступа брокера ничего не могу сказать, но сомневаюсь, что это возможно. Слишком они неповоротливы.Они даже явные дыры в безопасности не исправляют годами.
www.banki.ru/services/responses/bank/response/10476019/
Т.е. в «заблокированном» по телефону службой поддержкой доступе через моб. приложении продалжает работать авторизация qr, достаточно навести на код в браузере. Вуаля и пароль не нужен)) И таких дыр много у них. Поэтому и почти перестал пользоваться их сервисами.
1
2
Либо как-то выборочно работает их защита. Вообще мне они в марте обещали, что поправят, но в июне ничего не менялось, может выкатили обновление www.banki.ru/forum/?PAGE_NAME=message&FID=61&TID=379459&MID=8542004#message8542004 Интересно, если использовать мартовскую версию приложения авторизации не будет как сейчас
Единственное разумное объяснение моей неправоты может заключаться лишь в том, что по техническим причинам на данный момент меня просто не пускает, а скажем завтра пустит, в этом случае я лох и все написанное мной в этом топике лажа.
У них происходила авторизация при запрете приложения и работао qr. Они обещали исправить. На данный момент у меня запрет моб. приложения снят, т.к. я не дождался и попросту закрыл счета в их банке (но доступ в личн.кабинет у меня остался). А вот брокерские не трогал. У меня настроена связка с другим банком.
Наоборот это плюс, когда без двойной авторизации.
Но автор вводит в заблуждение: если кому-то нужно защитить аккаунт двойной авторизацией, то брокер это делает.
Кроме того, по умолчанию двойная авторизация выключена и об этом знают все, кто открывает брокерский счёт в ВТБ.
Данная статья выглядит глупо и представляет автора необразованным человеком, что также видно по тексту — много простых грамматических ошибок.
Свой Мужик, по умолчанию двойная авторизация отключена. Если хотите — позвоните брокеру и попросите включить авторизацию по СМС.
Дмитрий Зы, хрен там. Я позвонил. Нажал цифру 1. Тётка на том конце за 10 раз не смогла понять, что мне вообще нужно. И так и эдак, но только не то, что я имею в виду. В конце прислала мне адрес их 911. А то я не знал.
Пошёл в отделение. Там вообще сотрудники любят рассказывать сказки из каких-то параллельных реальностей. Откуда они их только выдумывают. То у них можно вернуть излишне уплаченный налог с купонов на ИИС Б не закрывая ИИС. То теперь этот говорит вообще-то смс должна быть, но её нет потому что у вас телефон не подтверждён. Ага, а в банке как тогда работает? Подписал заяву на изменение моих данных, это формальность, чтобы телефон стал подтверждён. Продиктовал ему 3 кода из смс. Всё говорит, теперь будет смс. В результате новый Лк перестал пускать, говорит пароль неправильный, старый пускает но без смс. Теперь новый снова стал пускать, без смс опять же.
Вы вообще откуда вот эту информацию взяли?
Если нет, боюсь, это очередная сказка от сотрудников Втб.
СергейК, я этим не пользуюсь и считаю это лишним. И я рад, что отключили. В ПСБ тоже отключили. осталась двойная авторизация только у Сбера. Поэтому я не покажу скрин, так как мне не нужна такая услуга.
Странно, что вам брокер про СМС так ответил. Эта услуга бесплатная и включается за минуту.
Добавлено через пять минут: сейчас прочитал ниже комментарий, где человеку ответили, что в данный момент эта услуга отключена совсем, то есть её не подключают. Возможно в этом году менялись правила и эту ненужную услугу пофиксили за ненадобностью.
Смс НЕ отключаемые (типа финама пару лет назад) — ЗЛО
Недавно писал такое же обращение на смартлабе:
smart-lab.ru/blog/742962.php
Также писал в техподдержку ВТБ, на что получил гениальный ответ:
«Здравствуйте! В данный момент двухфакторной аутентификации в личный кабинет нет. Прецедентов несанкционированного входа не было. Пожелания связанные с 2ФА разработчикам передавали, ждем данной реализации. Благодарим за обращение!»
То есть они ждут, пока у кого-то умыкнут кровно заработанные и только после этого начнутся подвижки в этом вопросе....
PS.
Создал тему на банки.ру, посмотрим на их реакцию:
www.banki.ru/investment/responses/company/response/26468/
Поэтому и говорю Вам а Вы всё улыбайтесь....
Могу скрин- шот переписки показать причём ответили быстро и с уважением.
Тогда поищите другого брокера если на то пошло.
Улыбнули Ваши ответы..
Йонатан Берсон, походу только в Спортлото осталось…
И не только при входе в личный кабинет, но и в квик.
Как минимум, что могут сделать, так это продать весь мой долгосрочный портфель, который я собирался держать как «пенсионный фонд» у «надёжного, блин» брокера. Продадут и выдерут 13% с дохода. А я рассчитывал на налоговую льготу.
А если после продажи ещё купят на всё фьючерсов с плечом !!!
Я теперь с ними работаю только на выход.
Но мне и так норм. Бесят эти смс-коды. Брокерский счет атаковать слишком хлопотно, когда кругом есть гораздо больше низко висящих плодов.
Если делать то только опционально,
Почему дырявый? Он везде же.
Он дырявый потому, что симку могут увести через салон, а смс вообще перехватываются спецсредствами или даже получаются через своего человека у оператора.