Wpis z mikrobloga

Mirki, taka nas spotkała przygoda w firmie. Robiliśmy test z VPN i koleżanka zapomniała się rozłączyć. W efekcie zalogowała się do mBanku z adresu IP w Holandii. Potem poszła do sklepu i zrobiła zakupy. No i dupa - blokada konta. Czyli fajnie, procedura blokady działa, konta i karty zablokowane - jesteśmy bezpieczni.

A teraz zaczyna się mięsko:

Jednym z zablokowanych kont było konto firmowe, do którego dostęp ma kilka osób (w tym ja). Zostało zablokowane całe tak, że nikt, żadna osoba nie mogła zrobić żadnej operacji. Ale tylko na koncie firmowym - na pozostałych kontach można było zrobić wszystko. Nie wiem jaki jest sens blokowania mi dostępu tylko do jednego konta i nie wiem jaki jest sens blokowania całego konta, także tym osobom, które są "czyste". W dodatku tym "czystym" osobom zablokowano dostęp bez żadnej informacji. Nic, żadnego maila, sms czy telefonu.

Dalej, mBank jako jedyną przyczynę wystąpienia takiej sytuacji przewidział wirusa. I cała procedura odblokowywania polega na skanowaniu komputerów (dwoma programami antywirusowymi) oraz na przeinstalowaniu całego telefonu. Procedura ta obejmuje także "czyste" osoby. Nie ma żadnej możliwości wyjaśnienia czy przekazania informacji do kogoś technicznego. Konsultant nic nie wie, nic nie widzi i nic nie może. Tylko skanowanie (dwa dni pracy) i podpisanie papierowego formularza w oddziale.

A teraz odwróćmy sytuację: jesteśmy za granicą i korzystamy z firmowego VPN (adres IP z Polski). Potem idziemy na zakupy i płacimy kartą. mBank blokuje nam konto i karty. I jesteśmy odcięci od pieniędzy bez żadnej możliwości przywrócenia dostępu aż do czasu powrotu do kraju. Super.

#mbank #niebezpiecznik @ZespoIMbanku
  • 24
Nie wiem na #!$%@? istnieją takie blokady. Niech wyjebią możliwość zdefiniowana odbiorcy bez potwierdzeń sms + zrobią podgląd danych tylko po wysłaniu sms i nawet jak ktoś pozna dane do logowania to nic nie zrobi.
A takie rzeczy jak logowanie z innego kraju powinno przychodzić w formie powiadomień sms/mail i tyle.
@MojeTrzecieKonto: jeśli zalogujesz się do banku z polskiego IP adresu, a np. godzinę później będzie próba logowania z holenderskiego to można przypuszczać, że jest to próba włamania na konto.
Lepiej działać prewencyjnie i zablokować dostęp do konta niż czytać potem na wykopie hurr durr złodziejski bank okradł mnie z cebulionów.
( ͡° ͜ʖ ͡°)
@WesolySromek: @Armo11: teoretycznie tak, ale to trochę pstryczek w nos dla osób, które korzystają z VPN w miejscach publicznych, gdzie sieci są otwarte. Co prawda połączenia do banków są szyfrowane, ale wciąż :/ z drugiej strony jak najbardziej rozumiem ten sposób postępowania.
@ZespolmBanku:

jeśli występuje podejrzenie infekcji komputera szkodliwym oprogramowaniem, wówczas jest to jedyna procedura. Po jej przejściu odblokować dostęp możesz kontaktując się z mLinią.


1. Dlaczego ta procedura obejmuje osoby, u których nie występuje podejrzenie infekcji?
2. mLinia otrzymała raport ze skanowania i mimo to odesłała do oddziału.
@s_t_u_l_e_j:

Nie wiem na #!$%@? istnieją takie blokady.


Blokada jest jak najbardziej w porządku.Mówię o tej, która wykryła zdarzenie. Problemem jest:
- procedura zdjęcia blokady.
- blokowanie rachunku a nie konta użytkownika (w przypadku rachunku, z którego korzysta więcej osób).
@techninja:

obstawiam ze algorytm podejmowania decyzji jest nieco bardziej skomplikowany


Możliwe. Nie wykluczam, że było też logowanie bez VPN (czyli IP z Polski). Ale to nie blokada jest problemem - to, że mBank ją założył jest jak najbardziej słuszne. Problemem są dalsze procedury, blokowanie rachunku pozostałym użytkownikom, brak powiadomienia pozostałych użytkowników oraz brak możliwości wyjaśnienia sytuacji.
@ZespolmBanku:

ponieważ logujesz się na rachunek.


Proszę się skupić i przeczytać uważnie. W tak podstawowej kwestii to nie powinno być pomyłek z waszej strony.

Nie loguję się na rachunek. Numer rachunku ma 26 cyfr.
Loguję się na konto użytkownika, login to 8 cyfr. Do zrobienia płatności potrzebuję login (te 8 cyfr) oraz kod jednorazowy. Po założeniu blokady na jeden rachunek mogłem używając tych samych danych logowania dalej mogłem robić
@janekplaskacz wybacz, jeśli nie byliśmy precyzyjni. Logujesz się przy użyciu identyfikatora i hasła, by mieć wgląd i dostęp do rachunku. Nie będziemy tutaj informować Cię jak przebiegają nasze procedury i czym się kierowaliśmy. Obowiązuje nas tajemnica bankowa. Jeśli chcesz wyjaśnić na jakiej podstawie założyliśmy blokadę, skontaktuj się z nami za pośrednictwem eksperta online: https://www.mbank.pl/indywidualny/uslugi/uslugi/ekspert-online/ Podczas kontaktu z pracownikiem wyjaśnisz nurtujące Cię kwestie.