Ответить
  • ahromovo Senior MemberАвтор темы
    офлайн
    ahromovo Senior Member Автор темы

    510

    11 лет на сайте
    пользователь #745169

    Профиль
    Написать сообщение

    510
    # 19 февраля 2011 16:00 Редактировалось ahromovo, 219 раз(а).

    Уважаемые читатели форума ОАО «Белинвестбанк» на портале Onliner.by!

    Официально: о работе ОАО «Белинвестбанк» и оказании услуг клиентам

    Важно! О работе платёжных карт MasterCard
    UPD О работе платёжных карт MasterCard и Visa

    В данной теме можно обсудить не только вопросы, касающиеся карточного бизнеса Белинвестбанка, но и относящиеся к другим услугам для физических, юридических лиц и ИП.

    Убедительная просьба писать конструктивно и по делу. В общении с вами принимают участие работники Белинвестбанка, отвечающие за бизнес и за работу с клиентами:
    Работники банка – участники топика:
    Digital_BIB - работник Управления цифрового бизнеса. Зона ответственности этого подразделения - ДБО юр и физлиц, digital-платежи, методология "Оплати"
    BelStasia - работник Департамента розничного бизнеса - все продукты розницы
    2441894 - представитель Картцентра - технические вопросы функционирования программных комплексов и карточной инфраструктуры

    Все вопросы и замечания будут как минимум прочитаны участвующими работниками банка, как максимум - приняты или не приняты в работу с соответствующими комментариями. Комментарии/ответы работников банка предоставляются по мере возможности и не являются официальными ответами банка на обращения.

    NEW!!!

    Дистанционное получение справок. Больше не надо ходить в банк за справками/выписками.

    Модернизированная "Копилка БИБ". Копи незаметно

    Доставка карт на дом!

    Разная и полезная информация

    Рекламные игры и акции

    - ИНФОРМАЦИЯ О ДЕПОЗИТАХ

    Документы для открытия вкладного (депозитного) и (или) текущего (расчетного) счетов:

    паспорт гражданина Республики Беларусь;
    паспорт гражданина иностранного государства;
    вид на жительства в Республики Беларусь;
    документ, удостоверяющий личность лица без гражданства, выданный компетентными органами государства постоянного жительства;
    удостоверение беженца;
    дополнительные документы, предусмотренные условиями вклада.

    Для открытия физическим лицом вклада (депозита) счета в пользу третьего лица в Банк предоставляются: паспорт или иной документ, удостоверяющий личность, а также паспортные данные третьего лица.

    - ИНФОРМАЦИЯ О КРЕДИТАХ

    Погашение кредитов Белинвестбанка доступно в ЕРИП, а также напрямую с сайта банка с карточек любых банков.

    Инструкция по погашению кредитов Белинвестбанка с карточек других банков в банкоматах/инфокиосках БИБ:
    В меню устройства выберите:
    1. Оплата услуг
    2. Общереспубликанские
    3. Кредит
    4. Далее нужно ввести код банка – 739
    5. Затем вводится номер счета формата BY59BLBB24221200000000044274 (можно уточнить в отделении банка либо в системе Интернет-банкинг/Мобильный банкинг на вкладке «Кредиты» - «Справка о номерах счетов»)
    6. Последним шагом будет оплата выставленной суммы по кредиту или же ввод желаемой суммы вручную – кнопка «Оплатить»
    Примечание:
    - для оплаты процентов по кредиту и основного долга по кредиту нужно зарегистрировать два разных счета, т.е. пройти шаги 1-6 два раза
    - после совершения платежа не забудьте сохранить его в подписках на вашу карту (данную опцию предложит меню банкомата/инфокиоска после совершения оплаты). Это нужно в последующем для оплаты кредита в несколько кликов, т.к. данная подписка будет видна в головном меню «Оплаты услуг» по вашей карточке (не нужно будет повторно вводить номера счетов)

    Подразделения и банкоматы Белинвестбанка

    ВАЖНЫЕ КОНТАКТЫ:
    Контакт-Центр (служба поддержки клиентов) - 146 , +37517 239 02 39 , время работы без выходных, круглосуточно 24/7
    Замечания и предложения по работе Контакт-центра - strukova_l@belinvestbank.by

    Автор FAQ - ahromovo

  • Sima_Lion Member
    офлайн
    Sima_Lion Member

    151

    13 лет на сайте
    пользователь #354154

    Профиль
    Написать сообщение

    151
    # 22 августа 2017 12:26
    Gwynbleidd:

    Sima_Lion:

    У меня сейчас в голове только одна идея промелькнула - иногда для подтверждения транзакции зашивают динамический код в мерчант нейм, который виден в смс-оповещении (пейпэл так делает, да и много из екоммерц кто, для верификации аккаунта и карты).
    Инициируешь оплату в нете, эмитент делает транзакцию на 0 руб с мерчантнеймом, в котором зашит код, ты этот код копипастишь на стр.БПЦ и вуа-ля :D но здесь опять же:

    мы же про протокол 3д-секьюре говорим, он так не работает

    Я понимаю, все может работать так, как мы захотим :)
    Ведь после инициирования оплаты в Интернет, идет проверка на подписку карты к 3D и в случае подписки переадресацию на ACS сервер эмитента. Далее сервер эмитента по имеющимся данным (PAN карты) совершает определенные действия:
    1. Просит ввести пароль и сверяет его с имеющейся базой;
    2. Генерит временный пароль и отправляет его СМСкой;
    3. Ничего не мешает ему сгенерить временный пароль дать команду эмитенту сделать транзакцию по карте с нужным PAN на 0 руб. и зашитым в мерчант нейм временным паролем
    4. фантазировать можно безгранично :)
    все эти проверки созданы только для одного - соблюдение политики KYC (знай своего клиента), а способов "узнать клиента" очень много, в т.ч. их предлагают сами МПС, но в остальном внутренние политики безопасности банка закрывают те или иные каналы верификации :)

  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    31915

    18 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    31915
    # 22 августа 2017 12:30
    Sima_Lion:

    3. Ничего не мешает ему сгенерить временный пароль дать команду эмитенту сделать транзакцию по карте с нужным PAN на 0 руб. и зашитым в мерчант нейм временным паролем

    То есть каждая транзакция будет сопрвоздаться второй на 0 рублей? Да ладно... Этот механизм, как вы выше написали используется для верификаций. Прикручивать его для 3д это костыль какой-то, тем более если код все равно будет в СМС.

    Добавлено спустя 44 секунды

    Sima_Lion:

    4. фантазировать можно безгранично

    именно что фантазировать

    Твоя свобода заканчивается там, где начинается свобода другого (с).
  • Pablo_ Senior Member
    офлайн
    Pablo_ Senior Member

    5248

    12 лет на сайте
    пользователь #510264

    Профиль
    Написать сообщение

    5248
    # 22 августа 2017 12:33
    Sima_Lion:

    Т.к. доставка кодов на стороне БПЦ, вангую самое ближайшее это максимум доставка ч-з мессенджеры :)
    по-другому БИБ нужно перехватывать код от БПЦ в свой канал, и перекидывать код в канал, который выбрал клиент - ПУШ, СМС и т.п.

    перехватить не проблема, на процессинке ВЭБа так банки делают, Альфа все смс-оповещение перехватывает, Идея 3D S и смс-оповещения перехватывают...

  • Sima_Lion Member
    офлайн
    Sima_Lion Member

    151

    13 лет на сайте
    пользователь #354154

    Профиль
    Написать сообщение

    151
    # 22 августа 2017 12:39
    Gwynbleidd:

    Sima_Lion:

    4. фантазировать можно безгранично

    именно что фантазировать

    Я же о том и говорю, пофантазируем :rotate:
    В любом случае, паранойя по поводу СМС канала в этой ветке прослеживается только у пары человек :lol:

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 22 августа 2017 13:10 Редактировалось andkh, 1 раз.

    Статья по теме. В частности, различные подходы к реализации; есть примеры конкретных воплощений.

    Sima_Lion:

    В любом случае, паранойя по поводу СМС канала в этой ветке прослеживается только у пары человек :lol:

    Подавляющее большинство вообще не парится, пока жареный петух не прилетит. И что, это аргумент? Типа, пока проблема не очевидна всем и каждому - она не существует?

    В некоторые головы мысли приходят умирать.
  • ryfys Senior Member
    офлайн
    ryfys Senior Member

    566

    15 лет на сайте
    пользователь #138390

    Профиль
    Написать сообщение

    566
    # 22 августа 2017 13:50
    Sima_Lion:

    В любом случае, паранойя по поводу СМС канала в этой ветке прослеживается только у пары человек

    :100500: хоть один случай перехвата смс с кодом 3д секьюре истории известны?

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 22 августа 2017 14:19 Редактировалось andkh, 1 раз.
    ryfys:

    :100500: хоть один случай перехвата смс с кодом 3д секьюре истории известны?

    Да.
    Это не говоря уж о примерах "низкотехнологичных" краж в РФ, когда с помощью поддельной доверенности или сообщника в офисе ОпСоСа злоумышленники получали новую SIMку к атакуемому номеру.
    Или Вам необходим "хоть один случай" именно в БИБ или хотя бы в РБ, а иначе несчитово? :lol:

    В некоторые головы мысли приходят умирать.
  • ryfys Senior Member
    офлайн
    ryfys Senior Member

    566

    15 лет на сайте
    пользователь #138390

    Профиль
    Написать сообщение

    566
    # 22 августа 2017 18:06
    andkh:

    Или Вам необходим "хоть один случай" именно в БИБ или хотя бы в РБ, а иначе несчитово?

    таки шо, вы думаете овчинка выделки стоит - в стране тотального контроля украсть у белоруса 1000 доляров - далее либо лимиты либо больше попросту нет

    Основные опасения экспертов Национального институт стандартов и технологий ясны: номер телефона может быть привязан к VoIP-сервису, кроме того, злоумышленники могут попробовать убедить поставщика услуг в том, что номер телефона изменился, и подобные уловки нужно сделать невозможными.

    высосано из пальца

    Добавлено спустя 10 минут 4 секунды

    andkh:

    когда с помощью поддельной доверенности или сообщника в офисе ОпСоСа злоумышленники получали новую SIMку к атакуемому номеру.

    с таким же успехом там можно сразу в банке деньги снять, зачем все эти смс и прочая муть

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 22 августа 2017 21:29 Редактировалось andkh, 1 раз.
    ryfys:

    Основные опасения экспертов Национального институт стандартов и технологий ясны: номер телефона может быть привязан к VoIP-сервису, кроме того, злоумышленники могут попробовать убедить поставщика услуг в том, что номер телефона изменился, и подобные уловки нужно сделать невозможными.

    высосано из пальца

    Я говорил выше: не сомневаюсь, что подавляющее большинство и клиентов, и банковских работников придерживается именно такой позиции. "Пока гром не грянет - мужик не перекрестится". Причём грянуть должно прямо в личный персональный лоб, иначе (немцы там всякие) - "авось".
    Протокол SS7 - дыряв. Точка.

    mTAN – это одноразовый пароль, который банки используют для подтверждения транзакций. Атака позволяет переадресовать SMS-сообщение с паролем на номер, подконтрольный злоумышленникам, после чего остается лишь осуществить перевод средств.

    Добавлено спустя 7 минут 28 секунд

    ryfys:

    andkh:

    когда с помощью поддельной доверенности или сообщника в офисе ОпСоСа злоумышленники получали новую SIMку к атакуемому номеру.

    с таким же успехом там можно сразу в банке деньги снять, зачем все эти смс и прочая муть

    Не прикидывайтесь. Меры безопасности в банке всё-таки несколько строже, чем в офисе ОпСоСа. Кроме того, "сразу в банке деньги снять" - это зона ответственности банка. А сотовая сеть - зона третьей стороны, неподконтрольной ни клиенту, ни банку. И банк за косяки по вине третьей стороны не отвечает, перечитайте любой договор. Verstehen?

    В некоторые головы мысли приходят умирать.
  • crash_1 Member
    офлайн
    crash_1 Member

    305

    16 лет на сайте
    пользователь #103108

    Профиль
    Написать сообщение

    305
    # 23 августа 2017 10:00

    Вопрос к функционалу p2p, а можно будет пополнять карты БИБа с карт "белкарт" (чистый белкарт) других банков?

  • slod Senior Member
    офлайн
    slod Senior Member

    5774

    20 лет на сайте
    пользователь #16090

    Профиль
    Написать сообщение

    5774
    # 23 августа 2017 10:20

    crash_1, тут как бы хоть какое пополнение дождаться а вы про белкарт сразу (хотя такая мысля была озвучена биб и как бы именно из-за нее сначала сроки затягивали)

  • 1513617 Senior Member
    офлайн
    1513617 Senior Member

    3520

    9 лет на сайте
    пользователь #1513617

    Профиль
    Написать сообщение

    3520
    # 23 августа 2017 11:19

    Это что за нафиг на личную почту пришло?

    Добрый день, Хххххх.
    У Вас на "Зарплатной карточке Visa Gold в бел руб" лежат денежные средства, процентная ставка там всего 0,01% годовых.
    Предлагаю Вам открыть через интернет-банкинг депозит "Активный" в бел руб (процентная ставка там будет 3,5% годовых).
    При открытии депозита денежные средства автоматически будут переведены с карты.
    Неснижаемый остаток по этому депозиту - 100 BYN (эти средства должны отлежать весь срок 360 дней). Все, что выше 100 BYN можно снимать без ограничений. Пополнять депозит можно также без ограничений.
    Депозит потому и назвали "Активный", потому что позволяет свободно распоряжаться вкладчику своими денежными средствами.
    На данный момент в интернет-банкинге можно свободно переводить средства с депозита на карту и далее осуществлять операции уже с использованием карточки.
    Чтобы через интернет-банкинг открыть депозит, необходимо слева выбрать "Счета и вклады", затем выбрать "Оформить интернет-депозит", выбрать "Не является" (Вкладчик подтверждает, что налоговым резидентом иностранного государства и (или) гражданином (подданным) иностранного государства не является), выбрать "Я согласен" (с условиями размещения депозитов дистанционно), далее на телефон придет код (ввести его), нажать "Подтвердить", далее выбрать валюту вклада "Белорусский рубль", затем вид договора "Отзывный", вид процентной ставки "Не фиксированный", срок размещения "12 месяцев" , далее выбрать способ получения процентов, затем ввести первоначальную сумму вклада (это может быть любая сумма, по умолчанию стоит 5 BYN, это минимальная сумма для открытия депозита), затем нажать "Рассчитать процентную ставку", потом выбрать подразделение ЦБУ №527.
    Чтобы в дальнейшем пополнять депозит с карты, необходимо в закладке "Карты" стать на нужную карту (будет показан остаток по карте) и нажать "Перевод на счет". Далее выбрать необходимый депозит ("Активный";).

  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    31915

    18 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    31915
    # 23 августа 2017 11:21
    Владимир.Владимирович:

    Это что за нафиг на личную почту пришло?

    Обычный рекламный спам от банка.

    Твоя свобода заканчивается там, где начинается свобода другого (с).
  • 1513617 Senior Member
    офлайн
    1513617 Senior Member

    3520

    9 лет на сайте
    пользователь #1513617

    Профиль
    Написать сообщение

    3520
    # 23 августа 2017 11:22
    Gwynbleidd:

    Владимир.Владимирович:

    Это что за нафиг на личную почту пришло?

    Обычный рекламный спам от банка.

    За подписью начальника отдела розничного бизнеса?!

  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    31915

    18 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    31915
    # 23 августа 2017 11:24
    Владимир.Владимирович:

    Gwynbleidd:

    Владимир.Владимирович:

    Это что за нафиг на личную почту пришло?

    Обычный рекламный спам от банка.

    За подписью начальника отдела розничного бизнеса?!

    Думаю это просто шаблон. Подняли список клиентов по определенным критериям и сделали рассылку.

    Твоя свобода заканчивается там, где начинается свобода другого (с).
  • 1513617 Senior Member
    офлайн
    1513617 Senior Member

    3520

    9 лет на сайте
    пользователь #1513617

    Профиль
    Написать сообщение

    3520
    # 23 августа 2017 14:28
    Gwynbleidd:

    Владимир.Владимирович:

    Gwynbleidd:

    Владимир.Владимирович:

    Это что за нафиг на личную почту пришло?

    Обычный рекламный спам от банка.

    За подписью начальника отдела розничного бизнеса?!

    Думаю это просто шаблон. Подняли список клиентов по определенным критериям и сделали рассылку.

    Так я от их спама отписывался Два раза с помощью онлайнера, Два раза через обратную связь ('что-то сбойнуло').

  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    31915

    18 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    31915
    # 23 августа 2017 14:41
    Владимир.Владимирович:

    Так я от их спама отписывался Два раза с помощью онлайнера, Два раза через обратную связь ('что-то сбойнуло').

    Так это от СМС было вроде. :D

    Твоя свобода заканчивается там, где начинается свобода другого (с).
  • 1513617 Senior Member
    офлайн
    1513617 Senior Member

    3520

    9 лет на сайте
    пользователь #1513617

    Профиль
    Написать сообщение

    3520
    # 23 августа 2017 15:02
    Gwynbleidd:

    Владимир.Владимирович:

    Так я от их спама отписывался Два раза с помощью онлайнера, Два раза через обратную связь ('что-то сбойнуло').

    Так это от СМС было вроде. :D

    Ага, это была первая мысль :) ну не могут ничего нормально сделать...

  • Orbats Member
    офлайн
    Orbats Member

    177

    7 лет на сайте
    пользователь #2077935

    Профиль
    Написать сообщение

    177
    # 24 августа 2017 13:02
    crash_1:

    Вопрос к функционалу p2p, а можно будет пополнять карты БИБа с карт "белкарт" (чистый белкарт) других банков?

    Делаем все переводы, в том числе перекрестные. И в том числе с участием карточек Белкарт.

  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    31915

    18 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    31915
    # 24 августа 2017 13:06
    Orbats:

    crash_1:

    Вопрос к функционалу p2p, а можно будет пополнять карты БИБа с карт "белкарт" (чистый белкарт) других банков?

    Делаем все переводы, в том числе перекрестные. И в том числе с участием карточек Белкарт.

    Когда же уже??? :roll:

    Твоя свобода заканчивается там, где начинается свобода другого (с).