Клиентам не сказали СберСпасибо

Клиентам не сказали СберСпасибо

Клиентам не сказали СберСпасибо

Пользователи Сбербанка жалуются на внезапное списание бонусов “Спасибо” и блокировку счетов программы лояльности. В банке объясняют: граждане нарушили правила и злоупотребили партнерством.

Жалобы на обнуление бонусов от СберСпасибо стали появляться еще в марте, пишет “Ъ”.

За две недели на сайте “Банки.ру” набралось более двух десятков подобных сообщений. Клиенты Сбербанка говорят о списаниях бонусов на десятки и сотни тысяч рублей (1 балл равен 1 рублю).

Клиенты жалуются не только на списание бонусов, но и на блокировку соответствующего счета программы лояльности. Возникают трудности и с восстановлением доступа к нему.

Пострадавшие пишут, что неделями, а иногда и месяцами, ждут разблокировки счетов. Решить проблему не помогает даже Служба финансового уполномоченного, говорится в жалобах.

В пресс-службе Сбербанка уверяют, что решение о списании бонусов применяется только в случае, если клиент нарушил правила программы “СберСпасибо” и условия акций ее партнеров. Также бонусы могут списать по истечении срока, в течение которого их можно было потратить (два года).

О каких еще нарушениях идет речь, не уточняется. Согласно условиям, которые можно скачать на сайте СберСпасибо, под недобросовестными действиями участника программы понимаются такие, которые направлены “на накопление максимального количества Бонусов и/или СберМиль на своем Бонусном и/или Мильном счете без фактического приобретения Товаров в целях личного потребления или недобросовестные действия при использовании Сервисов Банка и/или Сервисов Уполномоченной компании”.

Клиенты с большим количеством бонусов не выгодны банкам, объясняют аналитики. Тех, кто старается максимизировать выгоду от акций и программ лояльности, становится все больше, при этом они не приносят банку значимой прибыли, объясняют они. Поэтому банки стараются управлять программой для ограничения своих убытков.

Юристы подтверждают законность действий Сбербанка. При этом, отмечают эксперты, нет единообразной судебной практики по делам граждан, которые судились по поводу списания бонусов.

Иногда суды вставали на сторону клиентов. Но чаще претензии отклоняются, так как прецедент не затрагивает закон о защите прав потребителей, а компания вправе в одностороннем порядке менять условия бонусной программы.

В Банке России рекомендуют кредитным организациям уделять больше внимания информированию клиентов.

“Это облегчает выбор между предложениями разных банков и позволяет людям точнее понимать, на что они могут рассчитывать”, — говорится в сообщении регулятора.

Добавим, в начале марта в открытый доступ выложили архив, предположительно, данных от СберСпасибо. Два файла общим весом 14 ГБ содержали номера телефонов и электронные почты участников бонусной программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Треть утечек в 2024 году происходили через мессенджеры

В 2024 году утечки конфиденциальной информации продолжают представлять серьезную угрозу для российского бизнеса. Особенно уязвимым остается финансовый сектор, который по количеству инцидентов опережает государственные и ИТ-организации.

По данным центра мониторинга цифровых угроз Solar AURA, крупнейшие утечки зафиксированы в январе и марте 2024 года, когда в открытый доступ попали 115 млн и 200 млн строк данных соответственно.

Причины компрометации информации варьируются от кибератак до инсайдерских действий и нарушений корпоративных политик безопасности.

Эксперты группы компаний «Солар» проанализировали 230 инцидентов информационной безопасности, выявленных при тестировании DLP-системы Solar Dozor в организациях финансового, IT- и государственного секторов. Основные каналы утечек по вине сотрудников:

  • мессенджеры – 35%,
  • корпоративная электронная почта – 23%,
  • открытые интернет-ресурсы, облачные хранилища и файлообменники – 15%,
  • съемные носители – 12%,
  • демонстрация экрана во время видеоконференций – 12%,
  • печать на принтере – 3%.

Мессенджеры остаются самым распространенным способом передачи конфиденциальной информации. Несмотря на риски, Telegram и WhatsApp* широко используются в деловом общении, включая обмен коммерческой тайной и сканами документов. По оценке экспертов, в 50% случаев через мессенджеры передается критически важная информация.

В ответ на рост киберугроз правительство РФ разработало ряд мер по борьбе с утечками данных. Одним из предложений является запрет на использование зарубежных мессенджеров в служебных коммуникациях для сотрудников государственных органов, банков, операторов связи и владельцев крупных интернет-платформ. Роскомнадзор составит перечень запрещенных приложений, а доступ к российским мессенджерам для служебного общения будет возможен только после идентификации через Единую систему идентификации и аутентификации (ЕСИА).

Согласно анализу «Солара», подавляющее большинство утечек связано с человеческим фактором. 82% инцидентов происходят из-за ошибок сотрудников, в то время как только 18% связаны с умышленными действиями.

Один из распространенных сценариев – использование корпоративной электронной почты для отправки личных документов. Например, сотрудник может переслать скан паспорта на свою личную почту, не осознавая, что это нарушает ФЗ-152 о защите персональных данных. Такие действия могут привести к санкциям со стороны регуляторов.

Кроме того, часть утечек связана с публикацией информации в открытых источниках и демонстрацией экрана во время видеозвонков. Реже встречаются случаи использования печатных документов для хищения данных, так как этот метод требует дополнительных усилий и повышает риск обнаружения.

По мнению Дмитрия Мешавкина, руководителя продукта Solar Dozor группы компаний «Солар», минимизация внутренних угроз требует не только технологических решений, но и повышения осведомленности сотрудников:

«Любой сотрудник, имеющий доступ к конфиденциальным данным, может стать источником утечки. Поэтому важно развивать культуру информационной безопасности (security awareness), чтобы персонал осознавал риски и принимал активное участие в защите данных. Компании, внедряя меры по защите информации, не только предотвращают утечки, но и снижают вероятность крупных штрафов за нарушения законодательства».

Важную роль в обеспечении безопасности играют DLP-системы, которые позволяют контролировать передачу данных и предотвращать их утечки. Однако, помимо технологических решений, необходимо регулярно обучать сотрудников правилам обработки конфиденциальной информации и проводить их аттестацию. Такой подход может существенно сократить число инцидентов, связанных с компрометацией данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru