Nemám rád banky. Mramorem obložené instituce, které si nechávají platit za to, že disponují našimi penězi. A pokud jde o internetové bankovnictví, bývá kvalita poskytovaných služeb mizerná.

Třeba Komerční banka. Považuje se za nejvýznamnější bankovní instituci v České republice, ale jejich e-banking nefunguje ve Windows Vista. O alternativních prohlížečích, operačních systémech nebo nutnosti mít konkrétní verzi Javy ani nemluvě. Podporu Vist slibuje Komerční banka do konce roku 2007, což o jejich pružnosti vypovídá dostatečně. Přitom jen na paušálu za internetové bankovnictví jsem jim odváděl měsíčně téměř 300 Kč.

Naopak musím pochválit ebanking eBanky. Ono to i souzní! Funguje ve většině prohlížečů, přihlašování mají zabezpečené dokonale, a co zavedli tarif bez měsíčního paušálu a poplatků za příchozí platbu, neznám lepší volbu. Chyběl mi jen export pohybů u soukromého účtu, s čímž jsem si jako programátor poradil.

Třikrát a dost

Dnes mě vytočila Česká spořitelna. Matka má u nich účet a potřebovala zjistit zůstatek. Tak jsem v Exploreru otevřel internetové bankovnictví pojmenované SERVIS 24 a naťukal klientské číslo s heslem. Načež mi aplikace oznámila, že ee, že přihlašovací údaje nesedí. Nu což, mohl jsem se překlepnout. Tak jsem pokus opakoval, opět neúspěšně, ale to už jsem se dočkal jiné hlášky:

Autentizační proces nebyl úspěšný. Přístup k aplikaci SERVIS 24 Internetbanking byl zablokován. Pro jeho odblokování je nutné zavolat na linku SERVIS 24. Odblokování může provést pouze uživatel služby pomocí svého klientského čísla, bezpečnostního hesla pro Telebanking (šestimístné číslo) a čísla Protokolu/Smlouvy ke službě SERVIS 24.

Jenže – linka SERVIS 24 není bezplatná. Pikantní je také fakt, že odblokování vyžaduje sdělit heslo, ačkoliv sama banka varuje:

Bezpečnostní tip pro Vás:

Nikdy nesdělujte své klientské číslo a celé heslo při ústní a telefonické komunikaci … Své heslo pro Internetbanking nesdělujte ani při komunikaci s pracovníky podpory služby Servis 24 Internetbanking

Zavolal jsem na linku, požádal o odblokování účtu a nadiktoval všechny údaje. Sdělit „celé“ heslo (tedy ono šestimístné číslo) skutečně nebylo třeba, stačily pouze první, třetí, čtvrtá a šestá číslice 🙂 A následně mi paní oznámila, že mi účet odblokovat nemůže, protože nejsem jeho majitelem (šikula, vydedukovala to z hlasu). Hovor mě přišel na 10 Kč. Nechal jsem tedy zatelefonovat matku, opět diktování čísel a dalších deset korun fuč. Tentokrát to vyšlo, účet odblokovali a já měl ověřeno, že klientské číslo i heslo mám správné.

Zpět k Exploreru, vyplnit přihlašovací údaje, a … „Vaše údaje nejsou správné“. Č******* banda vy******** ******* ******ů. Že by ono „bezpečnostní heslo“ bylo jiné, než heslo pro přihlášení? Nevím. Fakt nemám chuť zápasit s webovým formulářem, kde po každých třech pokusech provolám pětku s operátorem.

Jak zablokovat účet úplně všem?

Je to poměrně snadné. Stačí otevřít stránky SERVIS 24 a vždy třikrát zadat něčí klientské číslo se špatným heslem. To matčino je ve tvaru 78xxxxxxxx a co jsem se díval na jiné, jde zřejmě o logickou řadu. Nakonec, to se dá snadno zjistit. Jestli používáte SERVIS 24, v jakém přibližně tvaru je vaše číslo?

Související: Kolaps e-bankingu nyní prakticky, aneb jak vydedukovat další klientská čísla.

No a pak stačí napsat robota, který si takhle po ránu vygeneruje sérii requestů a zablokuje pár tisíc účtů. Na lince SERVIS 24 bude hned živo. A jen co všechny volající odbaví, tak jedeme znovu 🙂