Двухфакторная аутентификация втб инвестиции
Отсутствие двухфакторной авторизации в личном кабинете ВТБ Брокера
Т. к. это серьезная дыра в системе Вашей безопасности. Ранее уже писал обращение в Вашу техническую поддержку по этому поводу и получил отписку, что информация передана разработчикам и прецедентов воровства ранее не было. Если Вы ждете пока у клиентов начнут красть деньги с брокерских счетов через перелив в низколиквидных фин. инструментах — то мне с Вами (да и многим вменяемым клиентам) — не по пути. PS. Оценка будет исправлена, после решения данной проблемы!
Сага о брокерах! Часть 2. ВТБ. Что может предложить госброкер в 2021 году?! Плюсы и минусы
Мне кажется что данная версия личного кабинета является ровесником первой лицензии ВТБ на осуществление брокерской деятельности (приводил ее в начале поста). Кроме того, у данного кабинета на входе отсутствует двухфакторная аутентификация и вам не предложат ввести смс-код при авторизации. Более того, замечено, что после авторизации, личный кабинет может часами-днями-неделями не разлогиниваться. То есть здесь нет автоматического выхода из учетной записи через 10-15 минут бездействия. Лично у меня были ситуации, когда я каждый день включал свой ноутбук, заходил в личный кабинет и он загружался уже залогиненный. Это нужно иметь ввиду и аккуратно пользоваться данным инструментом на сторонних устройствах.
4. Отсутствие двухфакторной аутентификации при работе с QUIK
Она здесь тоже отсутствует. Если ваш ноутбук с QUIK попадет в чужие руки, то могут быть серьезные последствия.
5. На ЕБС срочный рынок выделен в отдельный портфель
Это минус, по сравнению с Открытием. Механизм, когда вы используете свои акции в качестве гарантийного обеспечения фьючерсных контрактов, здесь не работает.
6. Необходимость ежемесячно подписывать реестры поручений
Вроде бы здесь ничего сложного. Ну введи код с смс и как бы все. Но у конкурентов такого нет. Более того, после этой процедуры создается впечатление, что брокер тебе «как бы» не доверяет. И будто в случае какого-нибудь юридического замеса всегда сможет достать эти подписанные реестры поручений и сказать: «Смотрите, он же сам их подписал!».
Вывод
В целом могу сказать, что за полтора года использования сервисом данного брокера, я в принципе доволен. Да, есть минусы, о которых я написал выше. Но для меня они не критичны, т. к. я компенсирую сильными сторонами конкурентов 🙂 Для кого я мог бы порекомендовать ВТБ в качестве брокера:
- тем, кто только пришел на биржу и кому важна простота в первых шагах. Вы всегда сможете купить себе немного валюты и парой простых кликов закупиться иностранными акциями. Или же сразу за рубли купить российских эмитентов; тем, кому важна надежность брокера и банка. Есть отдельная категория людей, которая держит свои средства исключительно в финансовых компаниях с большой долей государственного участия. Знаю, людей, которые открывают ИИС или брокерские счета в Сбербанке потому что это синоним надежности. Так что ВТБ в этом случае очень годный выбор, т. к. в сравнении с тем же Сбером он дает намного большие возможности. тем, кому важен вывод дивидендов и купонов с ИИС на банковский счет. Если вы планируете жить на дивы и не закрывать при этом ИИС — это ваш выбор.
Так что определитесь с тем, что вы же хотите от брокера — и потом уже выбирайте конкретного под себя. Надеюсь пост был полезен. Спасибо, что дочитали 🙂 О своих личных финансах и том, как я пытаюсь их сохранить и приумножить, рассказываю в своем авторском блоге. Вдруг кому интересно 🙂
ВТБ Капитал Инвестиции обезопасили брокерские счета от мошенников
В ВТБ Капитал Инвестиции в 2021 году не было ни одного случая вывода денежных средств с брокерского счета на счет мошенников без участия клиента. Это свидетельствует о высокой степени защиты мобильного приложения ВТБ Мои Инвестиции и брокерских счетов. ВТБ Мои Инвестиции постоянно работает над повышением уровня безопасности. Ежеквартально приложение проверяется по списку возможных уязвимостей из международного рейтинга по тестированию безопасности OWASP TOP 10. Также каждое обновление ВТБ Мои Инвестиции проходит отдельную проверку на безопасность. «Надежность для нас — ключевой приоритет в работе. Это касается как безопасности, сохранности инвестиций наших клиентов, так и отсутствия сбоев в работе торговых систем ВТБ Капитал Инвестиции. Мы стремимся сделать все, чтобы у розничных инвесторов был доступ к своим инвестициям в один клик, и они в любое время могли мониторить свой портфель и легко, просто и безопасно реализовывать инвестиционные решения», — отметил Владимир Потапов, главный исполнительный директор ВТБ Капитал Инвестиции, старший вице-президент ВТБ. Пользователи ВТБ Мои Инвестиции могут не боятся за сохранность своего пароля для входа: при входе в аккаунт пароль автоматически маскируется, а приложение не дает возможность сделать скриншот экрана со вводом пароля или включить запись экрана. В ближайшее время планируется организация двухфакторной аутентификации пользователей мобильного приложения ВТБ Мои Инвестиции. В последней версии приложения у пользователей появилась возможность управлять своими сессиями с разных устройств. Теперь можно посмотреть, с каких устройств совершались входы в аккаунт, а также закрыть ненужные сессии и тут же сменить пароль. Для того, чтобы все новейшие системы защиты работали, пользователям необходимо своевременно обновлять мобильное приложение. Эксперты ВТБ Капитал Инвестиции также напоминают несколько простых правил, которые помогут значительно повысить безопасность любого мобильного приложения. Во-первых, пароли от приложений должны быть сложными. Безопасный пароль должен содержать заглавные и строчные буквы английского алфавита, цифры и специальные символы. Приложение ВТБ Мои Инвестиции не позволяет ошибочно вводить пароль много раз, поэтому если пароль сложный – мошенники не смогут его взломать. Кроме того, в настройках ВТБ Мои Инвестиции можно установить время, через которое приложение потребует заново ввести пароль или войти с помощью биометрии. Это функция включается, если вы свернули окно и не пользуетесь приложением какое-то время. Это поможет защитить данные, если вы оставили смартфон включенным, или он попал в руки к чужому человеку. Во-вторых, желательно включить ПИН-код на сим-карту. Если мошенники найдут потерянную сим-карту или сделают дубликат, то смогут получить доступ к паролям и другим данным. Чтобы такого не произошло, заранее настройте доступ к телефону по ПИН-коду. Тогда мошенники не смогут включить другой телефон с вашей сим-картой или дубликатом. Если вы потеряли сим-карту, или ее украли, сразу же свяжитесь с сотовым оператором. Чем быстрее ее заблокируют, тем лучше. Вы можете сделать это и самостоятельно в личном кабинете на сайте или в приложении оператора, если помните логин и пароль. Также следует поставить пароль на смартфон. Если он будет утерян, злоумышленники не смогут получить доступ к данным. Если модель смартфона позволяет, следует настроить вход по отпечатку пальца или лицу для надежности. Однако посторонние могут прочитать данные из push-уведомлений, даже если экран заблокирован. Чтобы такого не случилось, следует скрыть уведомления, которые приходят на заблокированный экран. Это можно сделать в настройках устройства. Источники: Https://www. banki. ru/investment/responses/company/response/26468/ Https://vc. ru/money/298596-saga-o-brokerah-chast-2-vtb-chto-mozhet-predlozhit-gosbroker-v-2021-godu-plyusy-i-minusy Https://ural. aif. ru/economics/vtb_kapital_investicii_obezopasili_brokerskie_scheta_ot_moshennikov

