Продолжение поста «Осторожно! Алисе от Яндекса дали доступ к банковским счетам»
После написания поста подошел официальный ответ банка, а также появился опыт пользователей, поэтому пишу новые подробности. Рекомендация по лимитам все еще актуальна! И всегда будет актуальной - ненужное нахер!
Зайдите в настройки безопасности в втб онлайн и обнулите лимиты Алисы. Обнулить их надо даже если у вас нет Алисы - кто угодно может ввести ваш номер в яндексе и воспользоваться деньгами.
Если вкратце банк ВТБ дал Алисе от Яндекса доступ к вашим счетам. Банк это подтвердил в ответе.
В комментариях многие возражали, что переводить можно только по сохраненным шаблонам или своим контактам. Это не так. Ответ банка - через Алису переводить можно кому угодно, сервис не видит контактов, номер получателя нужно называть при при переводе самостоятельно.
Был вопрос взаимодействия Алисы с банком и авторизацию Алисы на доступ к счетам. Ранее я предполагал, что Яндекс просто будет с привязанной карты тянуть деньги. Я ошибся. Яндекс вообще не выполняет никакие операции. Алиса всего лишь распознает сообщение и передаёт его в банк. Вся обработка сказанного Алисе на стороне банка. Прям так ответил банк.
Про авторизацию и привязку Алисы официальный представитель, к сожалению, ничего не сказал. Но из комментариев удалось узнать как это происходит опытным путем. Если попросить что-то сделать Алису с ВТБ, приложение ВТБ онлайн привязанное к тому же номеру телефона присылает пуш с запросом разрешения выполнять операции в течении 35 дней. Да, авторизация вроде есть.
Но не все так безобидно как кажется. Авторизация всего один раз на 35 дней, а не по каждому переводу. И после каждой операции срок авторизации продляется.
Тут есть подвох. Например, мы просим Алису сообщить баланс. Алиса отправляет запрос в ВТБ. Если запрос первый, ВТБ отправляет пуш с разрешением на запрос баланса через Алису. Вроде все безобидно. Только вот, если через пуш операцию подтвердить, то в последующие 35 дней можно будет просить Алису переводить деньги со счета кому угодно диктуя номер телефона и никакого запроса на подтверждения пушем уже не будет.
Есть и позитив небольшой. Клиентов других банков это не касается. Пока не касается.
Тем не менее всем настоятельно рекомендую независимо от банка, пола или вероисповедания зайди во все приложения банков, там в раздел настройки лимитов и пересмотреть лимиты. Ненужные лимиты обнулить. Если чем то не пользуетесь постоянно - запретите. Понадобится в будущем, всегда можно вернуть в зад. Пересматривать лимиты нужно время от времени, банки добавляют новые. По умолчанию лимиты как мы убедились максимальные, т.е. максимально разрешенные тарифом.




