Дмитрий К
Дмитрий К личный блог
26 ноября 2019, 23:21

Неприятно удивил Сбербанк сегодня - отсутствием двухфакторной верификации при оплате картой через интернет.

Сегодня я заплатил имущественные налоги. Удобно платить стало, заходишь в кабинет налоговой, перед тобой сумма к оплате, выбираешь оплату картой, и как обычно, на специальной странице защищенной вводишь данные карты, и по идее — должно выйти окошко с вводом пароля из СМС.
Такой типа интернет магазин налогов сделали. Буквально год назад приходилось отдельно по каждому объекту операцию оплаты совершать, сейчас просто общую сумму можно оплатить.

У меня налог 121 тыс руб.  В сбере у меня были деньги, решил оплатить картой Сбера. Визой.
Ввел данные, и — у меня отвис подбородок, оплата произошла без ввода СМС.

Ну как бы сумма не маленькая, гипотетически, если кто то у меня украдет карту (или просто узнает данные — это может сделать любой работник того же Сбера, державший в руках мою карту), то может купить что нибудь в каком нибудь магазине на всю котлету.

Я решил прояснить этот вопрос — сначала меня загрузили, что СМС было, выяснилось, что это была СМС постфактум — уведомление о свершившейся операции. Потом начали говорить, что это настройки сайта налоговой — ну я им объяснил, что ранее оплачивал подобный налог картой Альфабанка, и там пришлось вводить код из СМС. 

В итоге прислали письменный ответ — одним из пунктов было —

В соответствии с действующей технологий работы Сбербанк Онлайн операции в пользу низкорисковых поставщиков услуг проходят без подтверждения SMS-паролем.
Порядок определения уровня риска операции/поставщика услуг определяется банком и не подлежит разглашению. Предоставить полный список организаций не представляется возможным.


Так что по аккуратнее с хранением денег на картах Сбера, у них свои приколы оказывается. Принимают решение сами, где мы можем оплачивать без двухфакторной верификации.

49 Комментариев
  • Pringles
    26 ноября 2019, 23:25
    экономят на СМСках )))
  • Иван Иванов
    26 ноября 2019, 23:35
    За рубежом будешь оплачивать этой картой и ни будет никаких смсок вообще.
    Никакой двух… фак… торной а средтсва спишут на раз.
    Не обольщайтесь на этот счет и не держите на карточных счетах больше чем планируете потратить на неделе.

  • Negativ
    26 ноября 2019, 23:45
    В части уплаты налогов вполне разумное, ИМХО, решение: поскольку налоги платятся только за себя, налоговая не примет платеж, если ФИО плательщика в платежке не совпадает с ФИО налогоплательщика, т.е. уплатить свой налог с помощью чужой карты не получится.
  • Активный Инвестор
    26 ноября 2019, 23:49
    И регулярные платежи по одним и тем же реквизитам Сбер уже давно без СМС проводит... 

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн