Как банки борются со злоумышленниками
May. 12th, 2025 12:54 pmМне пришел чек на сумму $270.16, который мне выписал один крупный банк от имени своего клиента, который был мне должен эту сумму. Там, где обычно прописана сумма циферками, было вот это:

Софт моего банка, куда я хоте это чек депозитировать телефоном, с этой капчей не справился, поэтому придется ехать в банк лично. Какие же все молодцы!

Софт моего банка, куда я хоте это чек депозитировать телефоном, с этой капчей не справился, поэтому придется ехать в банк лично. Какие же все молодцы!
no subject
Date: 2025-05-12 09:33 pm (UTC)Так всё равно прописью ещё обычно написано — как тут увеличишь? В-общем, странное какое-то решение.
no subject
Date: 2025-05-12 10:04 pm (UTC)У нас, например, есть главное в нашей работе приложение, которое не требует дополнительных паролей, если ты уже в системе банка. Теперь дебилы из информационного гестапо нас оттуда автоматически разлогинивают если ты ничего не делал 5 минут. Зайти обратно - просто кликнуть на "логин". Но если там висела недоделанная работа, а тебя просто отвлекли, то придется делать всё сначала. Все всё понимают, но сделать с придурками ничего нельзя. Я уже не говорю про смену паролей при 2FA, причем разрешены только цифры и буквы.
no subject
Date: 2025-05-13 01:35 am (UTC)Эти меры — не наша идея. Медиков сношают регуляциями HIPAA, а финансовых товарищей сношает FDIC наш дорогой, регуляциями, например, PCI DSS (это для тех, кто проводит платежи с кредиток).
И в этих самых регуляциях прописаны требования по session timeout. И не важно, хочу я, не хочу я, но если эту самую сессию прерывать не буду после 15 минут (обычно 15. 5 минут это уже слишком круто), то компьютерная система не пройдет аудит безопасности и ей просто не разрешат работу.
Так что да, ничего сделать нельзя. Я тебя понимаю конечно — неудобно. Просто ты обижаешься не по адресу. Это федеральное правительство наше дорогое так придумало.
no subject
Date: 2025-05-13 02:39 am (UTC)Но если бы был хоть какой-то здравый смысл, то требования там где банк сношается с клиентами должны быть одни, а там где внутре себя другие. При всем уважении к федералес, трудно представить чтоб они это не прописали черным по белому.