Почему «Яндекс.Деньги» не вводят SMS-подтверждение операций?

Почему «Яндекс.Деньги» не сделают SMS-подтверждение операций?

Есть лишь электронный токен (платный) или предлагают распечатать таблицу паролей в бумажном виде и всюду ходить с ней:
money.yandex.ru/strongsec/?from=itun

Хотелось бы услышать какие-то официальные комментарии, почему «Яндекс» не устраивают SMS-подтверждения

Комментарий представителя компании

Добавить 15 комментариев

  • Ответить

    А почему вас не устраивает то, что предлагает Яндекс? SMS далеко не панацея. Сейчас ничего не стоит владельцу современного смартфона установить какое-нибудь приложение (которое называет себя будильником) и дать ему права на SMS’ки ;)

  • Ответить

    Смс хоть как-то надежнее простого пароля. Так придется взломать мой смартфон и мой компьютер) — а это одновременно маловероятно. (В Андроиде благо нельзя установить приложения не из Маркета по умолчанию) ИМХО введение такой простой вещи сократит на 99% все жалобы обычных пользователей, у которых постоянно что-то угоняют) Просто Яндекс специально так не делает), хотелось бы знать почему) Наверное им нравятся распечатанные бумаги или электронные токены :)

  • Ответить
    Eli

    > ничего не стоит владельцу современного смартфона В смысле «владельцу андроида». А смс-ки, конечно, удобнее таблицы кодов и карточек-токенов.

  • Ответить

    Им нравится, когда пользователи не достают их со своими проблемами (вирусы → пропажа средств) и не портят им репутацию страшными историями. Именно по этому есть возможность использовать средства повышенной безопасности, перечисленные вам. Скорее всего SMS они к их числу не относят и это вполне логично. К примеру Телебанк (ВТБ24) и PSB-Retail (Промсвязьбанк) так же используют карточки с одноразовыми паролями и ничего, вполне даже удобно (сам пользуюсь, наряду с SMS-паролями от Сбербанк Онлайн).

  • Ответить

    Eli, конечно не удобнее, гораздо лучше таскать с собой бумажку с токенами или вообще потратиться на устройство, которое будет генерировать этот самый токен. Qiwi давно всем по умолчанию включила одноразовый пароль по смс, а Яндекс даже не чешется, когда я пользуясь их сервисом, только неделю назад узнал про из токены из статьи пользователя, у которого украли деньги со счета. Думая я не одинок в этом и про их токены мало кто вообще знает. Отказался от их платежной системы в пользу конкурентов и другим рекомендую.

  • Ответить
    zulic barvanet

    Я не могу понять одного — почему в России все всегда усложняют? Почему-бы не взять пример с paypal? У них нет ни 20 паролей, ни смс, ни еще чего-либо. И при этом система работает идеально — все удобно, все просто. В наше время нужно упрощать сервисы, а не усложнять. Не смотрите на Вебмани с их устаревшим гемороем. Думаю, проблема с безопасностью заключается в нежелании российских компаний брать на себя ответственность за средства клинета.

  • Ответить
    Eli

    Мне, как типичному параноику, спокойнее знать, что для доступа к деньгам нужен как минимум мой телефон (который всегда можно заблокировать). Пейпал с его логикой «один пароль на все» — не вызывает доверия.

  • Ответить

    Интересно как это работает в Paypal? Наверное просто всё привязано к банковским картам и там все персональные данные. Потом можно будет найти и наказать) всяких хмырей)

  • Ответить

    >Qiwi давно всем по умолчанию включила одноразовый пароль по смс Они предложили включить, вроде как. И предлагают при каждой загрузке, но не включают принудительно.

  • Ответить

    СМС-подтверждение действительно важная и удобная опция. Странно, что давно работающие на рынке Яндекс.Деньги не внедряли-не внедряли ее, а тут вдруг пришли к пониманию, что это нужно :)

  • Ответить

    А неужели нельзя ли сделать нормальный time based 2-factor как у близзарда? Такое простенькое, всегда работающее оффлайн приложение? Не надо никаких смс, никакого интернета когда его нет. Было у меня как-то раз смс подтверждение включено в райффайзене, хрен знает куда шлет смску (не раз менял номер), хорошо еще что хоть через раз работало…

  • Ответить

    «никакого интернета когда его нет» — это вы точно про Яндекс.деньги? К тому же, не знаю точно, как там у Близзарда, но time based 2-factor без отдельного устройства — это профанация.