новости
Личные данные раскидали по ящикам

14 ноября 2019

ЦБ счел небезопасной рассылку банковских карт по почте

Клиенты ОТП-банка массово жалуются, что без их желания и согласия банк выпускает им именные кредитные карты и направляет им по Почте России. Ряд банкиров отмечают, что такая практика давно показала свою неэффективность. ЦБ называет подобный способ взаимодействия с клиентами неприемлемым, в том числе из-за небезопасности и рисков попадания персональных данных к третьим лицам.
Клиенты ОТП-банка массово жалуются в интернете на рассылку им именных кредитных карт вместе с договорами по почте. При этом в письме указывались их персональные данные, включая паспортные. Получение карт стало для них неожиданностью, потому что во всех жалобах клиенты указывают, что до этого с банком взаимодействовали лишь однажды, оформляя POS-кредиты магазине. Клиенты видят риск доступа к их персональным данным и карте третьих лиц (отзыв от 12 ноября на Banki.ru). Некоторые говорят об оформлении карт по старым паспортным данным (отзыв от 10 ноября) или отправке карты на устаревший почтовый адрес в другой город (отзыв от 26 октября). Есть даже сообщения о том, что карта пришла, несмотря на письменный отказ от ее получения (от 31 октября). Отвечая на претензии клиентов, представители ОТП-банка указывают на сайте, что «наряду с предложением на получение кредита в заявлении, подписанном вами, содержится предложение на заключение договора о предоставлении и обслуживании банковской карты». А «способ направления карты выбирается по усмотрению банка».
В ОТП-банке указывают, что используют этот канал «около десяти лет».
«И пока не планируем отказываться»,— заявили “Ъ” в банке. Карты по почте отправляются лишь «клиентам банка с хорошей кредитной историей и платежной дисциплиной в ОТП-банке, с их согласия и по указанным ими адресам». При этом «свое согласие клиент заверяет». В банке говорят, что не видят рисков мошенничества из-за того, что карты отправляются неактивированными. При этом отмечают, что «Почта России в процессе доставки обеспечивает конфиденциальность — почтовые ящики закрываются на ключ». На вопросы, какой объем карт рассылает банк почтой и сколько из них клиенты активируют, в пресс-службе ОТП-банка отвечать отказались.
Практика рассылки кредитных карт по почте не нова. В 1958 году Bank of America выпустил и разослал карточки BankAmericard (позже превратившийся в Visa) по почте нескольким десяткам тысяч ничего не подозревавшим калифорнийцам.
В 2000-х годах эта практика активно применялась в России.
«Банки отказались от нее из-за неэффективности, процент активации карт при подобных рассылках — менее 1%, плюс есть негатив со стороны клиентов»,— говорит зампред правления «Ренессанс-Кредита» Сергей Королев. Директор по продуктам и технологиям Почта-банка Григорий Бабаджанян также указывает на «крайне низкий» процент активации карт, притом что банк вынужден нести расходы на их выпуск и рассылку. «С точки зрения этики взаимоотношений с клиентом данный тип продвижения карточных продуктов не является адекватным,— уверен первый зампред правления Совкомбанка Сергей Хотимский.— В разы увеличиваются риски компрометации персональных данных клиента». По словам главы ОНФ «За права заемщиков» Евгении Лазаревой, возникает масса вопросов и к корректности расчета банком предельной долговой нагрузки по таким продуктам: нет нового заявления клиента, нет сроков в договоре.
В Банке России “Ъ” сообщили, что если клиенту не дается возможность выразить свое согласие или несогласие, то включение соответствующих пунктов в кредитный договор автоматически является неприемлемой и недопустимой практикой. Неприемлемой в ЦБ назвали и рассылку карт простыми почтовыми отправлениями, поскольку ее нельзя признать «в достаточной мере безопасным способом взаимодействия с клиентом». «Банк не только не обладает возможностью удостовериться в полной сохранности персональных данных клиента и повышает риск их незаконного распространения, но и создает риски использования карты неустановленным лицом»,— считают в ЦБ.
Эксперт центра информационной безопасности компании «Инфосистемы Джет» Александр Морковчин напомнил о случаях прошлых лет, когда устроившиеся почтальонами мошенники вскрывали письма с банковскими картами, активировали их по телефону и выводили деньги через банкомат. По мнению управляющего партнера КА «Емельянников, Попова и партнеры» Михаила Емельянникова, согласно информации банка об активации карты, PIN-код придумывает получатель, активация возможна по телефону, и потому высока вероятность мошенничества при попадании карты в чужие руки. С ним согласен и управляющий компании Servicepipe Артем Избаенков, отмечая, что при нынешнем уровне мошенничеств с банковскими картами подобный способ доставки крайне опасен.

Источник: Газета "Коммерсантъ"