- tomsolo blogja
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
(A bankot majd kitippelitek.)
otp
Btw. ez szerintem egy feature volt, mert uzleti kartyat sparban hasznalni eleg necces, igy a rendszer az elozo kod bekeresevel csekkolta az azonossagodat...
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
vicces lenne, hogy a párizsiért ilyet kérne a rendes pénzért meg nem :)
egyébként is oltári nagy marhaság amit feltételezel
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
> Btw. ez szerintem egy feature volt, mert uzleti kartyat sparban hasznalni eleg necces, igy a rendszer az elozo kod bekeresevel csekkolta az azonossagodat...
Juj! /o\
- A hozzászóláshoz be kell jelentkezni
Hm?
Azért egy üzleti kártyát lakossági használatra használni nem mindennapi, sőt.
--
blogom
- A hozzászóláshoz be kell jelentkezni
Nem azon akadtam meg. :P
- A hozzászóláshoz be kell jelentkezni
Ezt honann veszitek, hogy nem ceges vasarlasra hasznalta ?
- A hozzászóláshoz be kell jelentkezni
Egy gyors pánikszerű tesztelés után rájöszz, hogy ATM-ek a meglévő kódra validálnak, egyéb terminálok az ezt megelőzőre.
WTF?
Én a személyes kártyámnál semmi ilyesmit nem tapasztaltam az elmúlt röpke 8 évben. Ha meg ez egy biztonsági feature az üzleti kártyához, akkor mi a gond?
Én egyszer egy másik hárombetűs bankra akadtam ki: elvesztettem minden iratom, bankkártyámat, egyben. Fel is hívtam őket, tiltsuk le a kártyát. A kedves hölgy rá is kérdezett, hogy személyi, lakcímkártya, minden egyéb is eltűnt-e vele, mert akkor azt is feljegyzi a rendszerben, nehogy az elveszett személyimmel menjen be valaki hitelt felvenni a nevemre, nem fogják elfogadni.
Röpke 10, 15 perc múlva minden eltűnt iratom előkerül. Megint telefon, persze, tudom, a kártyámnak lőttek, de a személyimmel mit csináljak majd, hogy elfogadják tőlem. Semmi gond, jön a válasz, menjek be egy fiókba, majd elintézzük. Fiókba be, gondoltam kérdeznek egyet-kettőt: nagyságrendileg mennyi pénz van a számlámon, kb. mikor nyitottam, milyen számláim vannak még, stb.; valamit, amit én tudok, ellenben ha valaki csak úgy megtalálta a személyimet, meg mellette a kártyámat, tuti nem. Ehhez képest egy aláírást kellett összesen virítanom, ami „hasonlít” arra, ami a személyin van.
--
blogom
- A hozzászóláshoz be kell jelentkezni
> Ha meg ez egy biztonsági feature az üzleti kártyához, akkor mi a gond?
Na várj, IIRC ilyenről szó sem volt az OP-ben, csak sj vetette fel.
Amúgy gondoljátok végig, marha jó biztonsági feature az, ahol explicit lejáratsz egy jelszót (ebben az esetben a PIN kódot), amit utána mindezek ellenére tudsz használni. Tényleg, biztos feature. ;)
- A hozzászóláshoz be kell jelentkezni
> Ha meg ez egy biztonsági feature az üzleti kártyához, akkor mi a gond?
Amennyiben az biztonsági ficsőr, hogy a lecserélt kód továbbra is működik a terminálokon - not - az új, pénzért lecserélt(ugye itt kérvényezni kell és pénzbe is kerül - mert üzleti előfizetés) meg nem, nos ez se nem biztonsági ficsőr, se nem elvárható működése a dolgoknak.
Jelenleg egy bankkártya két különböző PIN kóddal is működik - ráadásul az egyik egy letiltott/lecserélt.
GYENGÉBBEK kedvéért:
1. nem kétszer kell a terminálokon megadni a pint - 1. régi, next új - hanem ott csak a régit tudom használni, ellenben ATM-ken meg csak újat (persze ugyanezt már leírtam, dehát ).
2. kiváncsi lennék mi fasz probléma van vele, hogy mire és hol használok egy üzleti bankkártyát.
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
IMHO per prompt írni a bank biztonsági területének, hogy wattafék van, és kérni hivatalos választ/magyarázatot. Ugyanis ez baromira nem tűnik normális működésnek.
- A hozzászóláshoz be kell jelentkezni
Ilyet elkövettem, amikor a postaládába bedobva találtam egyik nap a pin kódos borítékot, másik nap az új bankkártyámat.
Személyesen a bankbiztonság vezetőjének írtam, mert amíg ott dolgoztam, viszonylag jó kapcsolatom volt vele.
Szerinted kaptam választ? ;)
- A hozzászóláshoz be kell jelentkezni
A folyamat valóban ez a legtöbb bank esetében, azzal az aprósággal, hogy a jobbaknál a kártya inaktív, és telebankon kell beaktiválni, amihez szükséges, de nem elégséges a PIN és a kártya birtoklása.
Te egyébként hogyan juttatnád el az üf.-hez a kártyát és a PIN-t postai úton?
Az, hogy ex kollégaként kérdeztél valamit, az esélyes, hogy nem hivatalos ügyfélpanaszként lett kezelve, gondolom ezért nem kaptál választ.
- A hozzászóláshoz be kell jelentkezni
A pin kóddal elsétálsz egy atm-hez, kérsz az új kártyával egy egyenleget és máris aktív.
A minimum az lenne, hogy a postás a kezembe adja legalább az egyiket vagy csak a postán vehetem fel, miután igazoltam magam.
Nálunk egy időben lopkodták a postaládák tartalmát (gondolom, kölykök, heccből), nem tudom, mit szólt volna a bank, ha épp ezt a két borítékot szerzi meg valaki.
(Egyebekről nem beszélve... )
Pont azért, mert nem hivatalos úton jeleztem, reméltem, hogy mellébeszélés helyett értelmes választ kapok.
- A hozzászóláshoz be kell jelentkezni
A postázás - aktiválás - használat folyamata sérülékeny, támadható. A könyvelt küldemény ("ajánlott levél") nem megoldás - az üf.-ek jelentős hányada huhaanyázna, ha a kártyáért a postára kéne elzarándokolni. Mivel a kérdéses folyamatban egy csatornán közlekedik valamennyi, az üf. megszemélyesítéséhez szükséges adat/eszköz, így jó megoldást nem tudsz adni - SMS-ben küldött egyszeri kód, telebank/netbank használatával, kártyaszám+PIN párostól eltérő, harmadik fél számára nem hozzáférhető(!) adatokkal történő beazonosítás utáni kártyaaktiválás, estébé. Megoldás lenne, költsége viszont magasabb, mint a postán küldött kártya és pin boríték kockázatából származó veszteség.
És ha már kártya meg biztonság: ATM által benyelt kártyát egy hárombetűs bank per default újraaktivál, ha az beérkezik valamelyik bankfiókba, és az onnan kapott levéllel a kézben az üf. besétál a kártyájáért. Igen, dombornyomott kártyát is.
Ha nem hivatalos úton jelezted a problémádat, akkor nem kötelező a kérdéssel foglalkozni, ha viszont hivatalos panasz érkezik, akkor azt muszáj megválaszolni, és a választ nem vagy köteles elfogadni, azaz visszadobhatod második/sokadik körre.
- A hozzászóláshoz be kell jelentkezni
Túl sok ügyfél nem anyázna szerintem, mivel ezt csak új kártya esetén játsszák el. Ha csak lejárt, akkor marad a pin kód, ott kevésbé érzem problémásnak a dolgot.
Hogy nem kaptam választ... hát az illető nagyot zuhant a szememben. Vajon korábban, míg munkatársak voltunk, mennyire volt őszinte?
- A hozzászóláshoz be kell jelentkezni
Mivel már nem vagy kolléga, így a belső folyamatok/rendszerek tekintetében jogosan nem adott ki infót. Én is koppantam audit során, amikor az illetékes rendszergazdákhoz nem jutott el a hivatalos tájékoztatás, hogy ki, mikor, milyen céllal fog tőlük információkat kérni :-P Aztán a második körben megkaptuk a szükséges adatokat - és fogtam a fejem, de nagyon...
- A hozzászóláshoz be kell jelentkezni
Nem hivatalos véleményt, pláne nem belső infót kértem. Csak megkérdeztem, hogy tud-e róla és szerinte ez így biztonságos-e :)
- A hozzászóláshoz be kell jelentkezni
> A pin kóddal elsétálsz egy atm-hez, kérsz az új kártyával egy egyenleget és máris aktív.
Jobb helyeken azért jobban ki van találva a rendszer. Amikor az én kártyám jött meg, az egy öt perces beszélgetés volt az ügyfélszolgálattal.
- A hozzászóláshoz be kell jelentkezni
Ersténél inaktívan kiküldik az újat és használhatod a régi PIN kódjával.
- A hozzászóláshoz be kell jelentkezni
Persze továbbra sem üzleti bankkártyáról van szó a példáitokban, azt ugyanis személyesen lehet átvenni, helyben aktiválni (egy lehúzós terminálon LOL), minden fiszem-faszom papírral együtt...
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
A mobil terminálnál még nem frissült a cache. Problem? :D
-------------
Command line Russian roulette:
[ $[ $RANDOM % 6 ] == 0 ] && rm -rf / || echo *Click*
- A hozzászóláshoz be kell jelentkezni
"A mobil terminálnál még nem frissült a cache. Problem?"
Fél év alatt? Ez az igazi fícsör! :)
- A hozzászóláshoz be kell jelentkezni
ennél durvábbat is láttam, meg amióta egyszer volt egy bankos meló, azóta 4 külön helyen van számlám és van itthon a fiókban egy zacskóban pénz
- A hozzászóláshoz be kell jelentkezni
Ha ilyen bankos melóra gondolsz, nem csodálom, főleg a zacskót. :P
--
No God, no peace. Know God, know peace!
- A hozzászóláshoz be kell jelentkezni
made my day :)
- A hozzászóláshoz be kell jelentkezni
Gondolom ez egy chipes/paypassos kártya(a kártyáan is tárolva van a PIN,vagy egy cheksum etc.)
Az ATM neten kerszetül is authentikál ezért kell ott az új pin.
Az egyéb terminálok pedig csak a kártyán lévő infoval.
Ezt kellen szinkronba hozni, ami gondolom a bank saját terminálján/ATMjén keresztül történik meg.
- A hozzászóláshoz be kell jelentkezni
Még véletlenül sem.
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
Melyik univerzumban normalis az, hogy egy lejart jelszoval barhova beenged?
Kar magyarazni barki bizonyitvanyat.
OFF:
Engem ami kulonosen zavar, hogy nehany helyen vasarlaskor nem is kell megadnom a pin kodot (nem, nem paypass-om van).
Ami meg jobban zavar, hogy nem helyhez kotott, hanem leolvasohoz....
OFF2:
Az elozo kartyamon nem volt chip, csak magnescsik, es ott konkretan fejbol tudtam, melyik leolvaso viszi. Szoval bementem valahova vasarolni, elobb megneztem a leolvasojukat.
Tudom a zacskos trukkot, meg minden egyebet, ami ilyenkor elojohet.
Termeszetesen ez nem garancialis problema a bank szerint...
Egeszen addig igy volt, amig egy fiokban talaltam ket fele leolvasot, es ott demoztam a problemat. Arra mar nem tudtak mit lepni... (tehat a szemuk elott egyik vitte, a masik nem).
Ez igy nagyjabol tukrozi is a velemenyem az egesz bankrendszerrol....
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni
Tegnap láttam benzinkúton egy vásárlót aki a 2. próbálkozásra is rossz PIN-t ütött be mastercard-al. Lehet neki is a régit kellett volna?
- A hozzászóláshoz be kell jelentkezni
:D
-------------
Command line Russian roulette:
[ $[ $RANDOM % 6 ] == 0 ] && rm -rf / || echo *Click*
- A hozzászóláshoz be kell jelentkezni
Nekem is fel kell hívnom a bankom, mert ma PayPal-lal fizettem az asszony az én privát folyószámlámhoz tartozó társkártyájával, persze, hogy az üzletiről vonta le a pénzt... SMSt nem küldött róla. Ha vásárol, akkor pedig a privátról veszi le.
u.i. mondjuk asszony 1 éve kapja a telefonszámának előző tulajdonosának SMSeit (ismerjük a srácot), a vicces az, hogy a srác nem kap róla SMSt, csak ő
Jah, BB..
- A hozzászóláshoz be kell jelentkezni
Gondolom az ügyfélszolgáltatot már hívtad és jelezted nekik a problémát. Mi volt a válasz?
- A hozzászóláshoz be kell jelentkezni
Fel ora zene....
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni