альфа банк просит установить новый код в приложении

Ваши деньги в безопасности

Мы стремимся быть самым надёжным банком, поэтому постоянно работаем над улучшением своей системы безопасности.

Секретный код

Заменяет коды в смс и пушах

Секретный код позволяет входить в приложение
и подтверждать некоторые операции без кода
в смс или пуш-уведомлениях.

Его знаете только вы

Секретный код не приходит вам в смс или пушах. Вы придумываете его сами во время первого входа в приложение.

альфа банк просит установить новый код в приложении

Никому не говорите свой секретный код

Сотрудники банка никогда не спросят ваш секретный код. Это могут делать только мошенники.

альфа банк просит установить новый код в приложении

Доверенные и недоверенные устройства

После входа в приложение новое устройство
считается «Недоверенным».

На нём действуют пониженные лимиты
на некоторые операции — до 15 000 ₽ в день.

Устройство автоматически становится
«Доверенным», и все ограничения на нём
снимаются.

Первое устройство, на котором вы создаёте
секретный код, становится доверенным сразу.

Уведомление о входе на всех устройствах

Когда вы войдёте в приложение с нового устройства, мы отправим уведомление на все ваши устройства, которые нам известны.
Посмотреть список устройств, на которых вы выполнили вход, можно в приложении: Настройки → Привязанные устройства

Полезно знать

Что такое секретный код?

Чем секретный код лучше одноразовых паролей из пуш и смс?

Можно ли не устанавливать секретный код?

Могу ли я подтверждать операции при помощи одноразовых кодов в смс или пушах, как раньше?

Я хочу, чтобы текущий пароль не менялся

Почему при подтверждении операции у меня не запросили секретный код?

Почему для подтверждения некоторых операций мне всё ещё приходят коды в смс?

Какие есть виды секретных кодов и какой лучше выбрать?

Источник

Альфа-Банк действует как мошенники? Сотрудники хотят код из СМС

альфа банк просит установить новый код в приложении

Всем привет, хочу рассказать об абсолютно неожиданной ситуации, с которой столкнулся на днях.

Не знаю, как вы, а я прочитал с десяток статей о том, как защитить свой банковский счёт от мошенников. И практически в каждой был совет такого плана:

Никогда, ни при каких обстоятельствах не говорите сотрудникам банка коды из SMS!

Совет абсолютно логичный. Ведь звонящему из техподдержки или офиса банка не нужны ваши SMS – у них и так есть доступ к вашим личным данным, в том числе различным способам идентификации.

Большинство банков сами предупреждают, что его сотрудникам не нужны никакие коды из сообщений. И что называть их по телефону или в переписках никогда не стоит.

Внезапно выясняется: в какой-то момент Альфа-Банк буквально положил на это правило, и теперь внезапно начал спрашивать эти коды – сам.

Как это произошло у меня: надо было открыть обычный счёт, положить туда деньги с продажи машины. Я по привычке позвонил в банк с номера, привязанного к карте. Назвал свое контрольное слово. Продиктовал часть паспортных данных для идентификации.

И тут на последнем шаге сотрудник на той стороне говорит: сейчас вам придёт SMS, назовите оттуда код, пожалуйста.

альфа банк просит установить новый код в приложении

Честно, я резко вспотел, чуть было трубку не положил. Ну серьезно, сколько нас учил интернет никаких кодов не называть?

Вместо кода начал допытываться. Зачем он вам, спрашиваю? Вы же сотрудник, я и так назвал вам свои данные. А он мне: это наши новые инструкции, не волнуйтесь, мы уже давно так делаем.

Вот честно, ни за что не поверил бы в эти слова. Но набирал номер техподдержки прямо из приложения Альфа-Банка, поэтому объективных опасений было немного.

Назвал я код, счёт открыли. Трубку положил, давай панически гуглить. Действительно, с начала года Альфа-Банк и еще некоторые банки внезапно начали спрашивать у клиентов коды авторизации прямо из SMS.

И ведь они же столько лет говорили нам никогда так не делать.

Сотрудники хотят код из СМС, но и мошенники тоже

Понимаю вашу реакцию сейчас: вроде такая мелочь, код какой-то назвать, неужели сложно?

А вы теперь подумайте о другом. Банки теперь запрашивают коды из SMS. Народ постепенно начнёт считать, что это норма. Затем вам наберут мошенники и тоже попросят такой код. И что, кого обвинять? Сколько времени пройдет, прежде чем пойдут скандалы?

Так что я разочарован в Альфа-Банке. О какой безопасности денег может быть речь, если техподдержку учат вести себя так же, как действуют мошенники?

П.С. Всё это написал, а потом вспомнил. Если вы не знаете, зачем код из SMS нужен мошенникам. С его помощью они могут, например, подтвердить вывод денег с вашей карты.

Чаще всего они так и действуют: звонят, представляются сотрудником службы безопасности или техподдержки банка, узнают номер карты через социальную инженерию – и отправляют запрос на перевод денег. Называя им код с пришедшей SMS, вы просто подтверждаете перевод. И теряете деньги, конечно.

Источник

Где смотреть код авторизации при денежных операциях в Альфа-Банке?

При проведении любой банковской операции — переводе денег, оплате покупки — клиент может столкнуться с запросом кода авторизации в Альфа-Банке: где смотреть и как найти его, будет полезно разобраться, т. к. подобная система действует не только в этом финучреждении.

Авторизация банковской карты — что это

альфа банк просит установить новый код в приложенииЧтобы снять деньги, необходимо пройти авторизацию.

Система авторизации — это получение разрешения от банка на ту или иную операцию. Большинство из них обрабатываются в режиме реального времени: при попытке снять деньги в банкомате или расплатиться за покупку устройство посылает запрос серверам эмитента карты, т. к. не может самостоятельно определить наличие достаточной суммы на счете клиента.

альфа банк просит установить новый код в приложении

Банковское программное обеспечение генерирует шестизначный код, состоящий из цифр и латинских символов, и возвращает его в виде ответа на запрос. При этом код может как разрешать, так и запрещать транзакцию. Второй вариант встречается в основном при недостатке средств на счете.

Безопасность и авторизация карт в Альфа-Банке

Главное предназначение авторизации — подтверждение личности владельца и правомерности запрашиваемой транзакции. Если нет никакой причины отказать в ее проведении, сгенерированный код отправляется на точку запроса (банкомат, POS-терминал и т. д.), операция считается подтвержденной и завершается. Все это происходит практически мгновенно, а код и другие параметры транзакции клиент может увидеть в чеке.

Если же банк считает, что ту или иную операцию в этот момент провести невозможно, он отправляет код отказа, и транзакция не проходит. При этом запрашиваемая сумма резервируется: со счета клиента она списывается, но до адресата не доходит. Далее возможны 2 варианта развития событий: если клиент подтвердит правомерность операции, платеж будет проведен, а если нет — спустя какое-то время сумма вернется на счет, но не ранее чем владелец карты подтвердит свою личность.

Виды и режимы банковской авторизации

Благодаря разнообразию видов расчетных аппаратов и условий, в которых они работают, есть 2 режима обращения к серверам финансовой организации для подтверждения оплаты.

Онлайн

В большинстве магазинов, АЗС и иных торговых точек POS-терминалы подключены к интернету и отправляют запрос в онлайн-режиме. Ответ приходит тут же: операция либо подтверждается, либо отклоняется.

Офлайн

В автономных терминалах, которые постоянно не подключены к Сети, информация о проведенных платежах сначала вносится в базу (с терминала через процессинговый центр), а потом все собранные данные передаются в финансовую организацию.

Расшифровка кода авторизации

Структура кода Альфа-Банка зависит от нескольких факторов. В первую очередь это может быть подтверждение операции или отказ в ней. Отличие будет заключаться в определяющем контрольном символе.

Кроме того, первый знак кода идентифицирует платежную систему, в которой работает карта: для Visa и MasterCard он будет начинаться с разных цифр, которые всегда постоянны для каждой из них.

Авторизация и покупка товаров с помощью карт Альфа-Банка

Главной целью при разработке системы авторизации была мгновенная оплата покупок картой Альфа-Банка. Считывая карту, терминал не может оценить ее состояние, поэтому запрашивает эту информацию у кредитной организации.

альфа банк просит установить новый код в приложенииАвторизация была также разработана для оплаты покупок по карте.

Банковское ПО анализирует следующие моменты:

На основании этой проверки банк отправляет сочетание символов, разрешающее или запрещающее завершить транзакцию.

Разработка данной системы позволила во много раз ускорить проведение оплаты, избавив при этом продавца и покупателя от ожидания, распечатки лишних квитанций и прочих необходимых, но не слишком удобных действий.

По мере совершенствования платежных систем постоянно дорабатывается и методика проверки транзакций по каждой отдельно взятой покупке. Все эти действия направлены на повышение гибкости работы системы и скорости обслуживания клиентов.

Где смотреть коды авторизаций Альфа-Банка

Независимо от того как прошла транзакция — удачно или нет, иногда возникают ситуации, когда клиенту нужно узнать шифр авторизации по тому или иному платежу. Для этого есть несколько способов.

В чеке

Чек, выданный терминалом, обязательно содержит код авторизации, сформированный банком. Он может пригодиться, если нужно подтвердить факт оплаты.

Обращение в техподдержку

Если в процессе обработки транзакции произошел какой-либо сбой — обрыв связи с сервером, неверный ввод ПИН, попытка авторизации в другой платежной системе, для завершения операции клиенту понадобится сообщить искомые 6 символов продавцу.

альфа банк просит установить новый код в приложенииОбратившись в техподдержку Альфа банка, вы получите все ответы на ваши вопросы.

В этом случае придется обратиться в техподдержку банка по телефону горячей линии 8 (800) 200-00-00. После подтверждения личности клиента и уточнения деталей по транзакции оператор сможет назвать необходимые данные.

Другие способы

Детали каждого платежа сохраняются, клиент может посмотреть их в «Личном кабинете» на сайте банка. Та же информация доступна и в мобильном приложении.

Кроме того, при неудачной попытке провести платеж на привязанный к карте номер телефона может прийти СМС-сообщение с кодом авторизации и иными деталями платежа. То же происходит, если клиент совершает перевод через веб-интерфейс или мобильное приложение банка, но в этот момент происходит сбой интернет-связи.

Если же клиент не инициировал транзакцию, а сообщение пришло, скорее всего, речь идет о попытке похищения денег со счета. Такую операцию можно оспорить, располагая контрольным кодом.

В чем преимущества наличия кода авторизации

Такая система проверки перед совершением платежа, как уже упоминалось, служит 2 основным целям:

Держатель банковского продукта может быть уверен, что каждый платеж с его карты проверяется по нескольким параметрам, прежде чем финучреждение выдаст разрешение на его проведение. Это значит, что деньги будут в безопасности даже при утрате карты. Если вовремя сообщить об этом в банк, ни одна транзакция с нее больше не пройдет.

Все процессы авторизации проходят за считаные секунды, если нет никаких препятствий для проведения платежа. Это значит, что любые покупки будут оплачены практически мгновенно, что удобно и для продавца, и для покупателя.

Причины неудачной авторизации

Самые распространенные причины отказа в проведении платежа таковы:

альфа банк просит установить новый код в приложенииНеудачная авторизация может быть при введении неверного пин-кода.

Кроме того, банк может отказать в исполнении платежа, если сочтет движение по карте нетипичным. Например, если клиент до этого совершал покупки в одних и тех же магазинах, а теперь пытается расплатиться этой картой в другой торговой точке или в другом городе, операция может показаться подозрительной, потенциально указывающей на кражу карты. В этом случае нужно связаться с кол-центром банка. После подтверждения личности владельца оператор разблокирует платеж.

Ошибки кодов авторизации

Если в момент проведения платежа возникает одна из вышеперечисленных проблем, терминал все равно выдает чек со всеми данными, включая и код авторизации, запрещающий операцию. Для клиента он никак не будет отличаться от верного: все те же 6 символов. Распознать его сможет лишь программное обеспечение.

Авторизация банковских карт — система, призванная обезопасить средства на клиентских счетах и оптимизировать процедуру безналичных расчетов. Полученные коды можно найти на чеках или в истории операций онлайн-банкинга. Они могут пригодиться при возникновении каких-либо проблем с проведением транзакций.

Источник

Осторожно, мошенники.

Всем привет! Небольшой пост про мошенничество с приложением альфа-мобайл.

Недавно пришло смс с временным паролем для альфа-мобайл от альфа банка. Не придал этому значения, решил альфа банк делает чтобы устанавливали приложение. Позже пришло смс с незнакомого номера со ссылкой на непонятный файл. Тут я понял, что пытались развести. Скорее всего по ссылке было ломанное приложение или приложение-копия, которое тихо списало бы все деньги с карты используя доступ к смс и временному паролю альфа-мобайла. Добавил номер в черный список и забыл. Но сегодня история получила продолжение. Мне в whatsapp написала якобы сотрудница альфа-банка Ирина. Написала с того же номера,с которого была подозрительная ссылка. Ниже скрины переписки. Сначала на контакте стояло фото, и чет я не догадался тогда сделать скриншот, позже по итогам переписки она убрала фото. Пытался позвонить на этот номер, сначала сбросили, потом не брали трубку. Инфа будет отправлена в СБ Билайна и Альфа-банка. Не попадайтесь.

альфа банк просит установить новый код в приложении

альфа банк просит установить новый код в приложении

Дубликаты не найдены

нет, им нужно чтобы я скачал приложение по ссылке, оно бы перехватило пароль и они получили доступ к услуге. после этого они выведут деньги с карты. скорее всего по ссылке в смс была либо программа-копия альфа-мобайла, либо просто программа, которая будет перехватывать смс с паролями и даст мошенникам доступ в систему. так же происходит со сбербанком, только там обычно через мобильный банк выводят деньги

Совпадение? Не думаю.

Зарегистрировался на банки.ру для того чтобы оставить отзыв о кредитке сальфабанка.

альфа банк просит установить новый код в приложении

Ответ на пост «Служба безопасности Сбера. Неожиданная осведомленность»

У меня недавно было, да так что сама чуть не повелась. Оформляла недавно ипотеку в Альфе, все ещё в процессе регистрации договора. Звонят с номера который отображается как 8800200000, отличается одним нулём в конце от оф.номера Альфы, это уже потом посчитала. Ооочень вежливо и грамотно начинают вещать про снятие у меня крупной суммы и подтверждения платежа. Ну я ж айтишник, умный человек, меня не проведёшь. Но тут мошенник называет точную сумму как у меня на счету по ипотеке, говорит что можете подойти в ближайшее отделение банка и все сделать, но быстрее заблокировать транзакцию по телефону. Я подвисла. Сбросила, зашла в личный кабинет и офигела, а деньги то все куда-то перечислились сегодня утром. Я в афиге. Но понятное дело, что никаких данных я по телефону не сообщу. Мошенник перезванивает. и тут наконец-то срабатывает мое приложение для определение спама и светит мне как полезный звонок из Бангладеша!! А у них код 880! Хотя на экране все равно светится как 8-800. Спрашиваю у мошенника, а чего вы мне с Бангладеша звоните. Говорит, у вас проблемы с телефоном и бла-бла. Короче отыгрывал до конца прям на Оскар. В конце обязательно рекомендовал обратится в банк.

Ах да, а деньги у меня списались на акредитационный счёт, я либо прослушала при оформлении либо забыли сказать. Все ок с моими деньгами и ипотекой. Платить теперь 20 лет))

Электронный документооборот Альфа Банка (или Связного) с зоной

Привет, пикабушники. Такая ситуация интересная. Кратко: номер карты, имя, дата и возможно CVC попали к мошенникам с карты, которую никто кроме меня и сотрудников Связного никогда не видел.

И в один прекрасный момент приходят вот такие пуши и смс.

альфа банк просит установить новый код в приложении

альфа банк просит установить новый код в приложении

Трубку взять не успел, карту, конечно, сразу заблокировал. Естественно, деньги на месте, без кода не спишешь.

Позвонил в Альфа, оставил обращение, сегодня пришел ответ, в стиле «это вы слили, мы не причем, всьоврёти».

альфа банк просит установить новый код в приложении

Для перевода с Card2Card Portal обязательно нужно знать номер карты, дату и CVC.

альфа банк просит установить новый код в приложении

Подозрение на работников связного или очередной слив базы данных, только теперь карт Альфа Банка. Ваши мысли?

Дыра в хранении персональных данных Альфа-банка

Этот пост я хотел написать сразу, как произошла ситуация, но потом отложил пост в долгий ящик, но сейчас время пришло.

И вам в помощь номера в текстовом виде: +79002000000, +74994098205, 4952016420, +74952016392, +74994098324, +74952016439

Скриншот с номерами мошенников прилагается)

Источник

Альфа-Банк усилил защищенность мобильного приложения

Альфа-Банк улучшил защищенность мобильного приложения с помощью технологии секретного кода, сообщила пресс-служба кредитного учреждения.

Как указано в пресс-релизе, ПИН-код, push и СМС с одноразовыми кодами клиенту больше не нужны — он устанавливает собственный секретный код и использует его для входа в приложение и для подтверждения операций. Секретный код придумывает и знает только клиент, и применим он только на одном устройстве. С появлением технологии секретного кода финансовые потери клиентов от атак телефонных мошенников сократились в два раза, подчеркивают в банке.

«Секретный код — хороший пример технологии, разработанной со знанием психологии человека», — отметил директор по цифровому бизнесу, член правления Альфа-Банка Иван Пятков.

В пресс-релизе приводятся несколько аргументов в пользу того, что секретный код гораздо безопаснее одноразовых push- и СМС-кодов. В частности:

По данным банка, получено множество подтверждений того, что технология секретного кода надежно защищает клиентов. Так, однажды мошенники обманным путем выведали у клиента данные карты и одноразовый СМС-код и зарегистрировались от его имени в мобильном приложении. Клиент тут же узнал об этом из push-оповещения, быстро среагировал и заблокировал мобильное приложение на смартфоне мошенников до того, как они успели совершить кражу.

Пресс-служба Альфа-Банка уточняет, что вводить код нужно не при каждой операции, а только когда этого просит интеллектуальная система безопасности банка. В остальных случаях для подтверждения операции достаточно нажать кнопку «Подтвердить». По-прежнему сохраняется возможность входить в мобильное приложение с помощью биометрии — по лицу и по отпечатку пальца.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *