Wpis z mikrobloga

Mirki, taka nas spotkała przygoda w firmie. Robiliśmy test z VPN i koleżanka zapomniała się rozłączyć. W efekcie zalogowała się do mBanku z adresu IP w Holandii. Potem poszła do sklepu i zrobiła zakupy. No i dupa - blokada konta. Czyli fajnie, procedura blokady działa, konta i karty zablokowane - jesteśmy bezpieczni.

A teraz zaczyna się mięsko:

Jednym z zablokowanych kont było konto firmowe, do którego dostęp ma kilka osób (w tym ja). Zostało zablokowane całe tak, że nikt, żadna osoba nie mogła zrobić żadnej operacji. Ale tylko na koncie firmowym - na pozostałych kontach można było zrobić wszystko. Nie wiem jaki jest sens blokowania mi dostępu tylko do jednego konta i nie wiem jaki jest sens blokowania całego konta, także tym osobom, które są "czyste". W dodatku tym "czystym" osobom zablokowano dostęp bez żadnej informacji. Nic, żadnego maila, sms czy telefonu.

Dalej, mBank jako jedyną przyczynę wystąpienia takiej sytuacji przewidział wirusa. I cała procedura odblokowywania polega na skanowaniu komputerów (dwoma programami antywirusowymi) oraz na przeinstalowaniu całego telefonu. Procedura ta obejmuje także "czyste" osoby. Nie ma żadnej możliwości wyjaśnienia czy przekazania informacji do kogoś technicznego. Konsultant nic nie wie, nic nie widzi i nic nie może. Tylko skanowanie (dwa dni pracy) i podpisanie papierowego formularza w oddziale.

A teraz odwróćmy sytuację: jesteśmy za granicą i korzystamy z firmowego VPN (adres IP z Polski). Potem idziemy na zakupy i płacimy kartą. mBank blokuje nam konto i karty. I jesteśmy odcięci od pieniędzy bez żadnej możliwości przywrócenia dostępu aż do czasu powrotu do kraju. Super.

#mbank #niebezpiecznik @ZespoIMbanku
  • 24
@ZespolmBanku:

Logujesz się przy użyciu identyfikatora i hasła,

No właśnie. Załóżmy, że ktoś ma wszystkie moje dane + telefon, żeby odebrać kod jednorazowy. W takim przypadku ukraść wszystkie moje prywatne pieniądze ale nie może firmowych. Czy tak powinno wyglądać bezpieczeństwo?

Nie będziemy tutaj informować Cię jak przebiegają nasze procedury i czym się kierowaliśmy. Obowiązuje nas tajemnica bankowa.

W sumie to mnie nie obchodzi czym się kierowaliście wprowadzając całkowicie bezsensowne blokowanie rachunku