Точно. Вот еще один риск с существующей системой проверки, о котором многие люди не знают:
Любой, кто знает номер вашего чекового счета, может узнать ваш баланс на этом счете. (Это зависит от банка, но это возможно в крупных банках, которые я проверял.)
Как это работает? Во многих банках есть телефонная линия, по которой вы можете набирать номер и взаимодействовать с автоматизированной системой голосового ответа для выполнения различных задач по обслуживанию клиентов. Одним из вариантов является что-то вроде “верификации торгового чека”. Эта опция предназначена для того, чтобы помочь продавцу, который получает чек, проверить, достаточно ли денег на его счету у человека, выписывающего чек, чтобы чек был погашен. Если Вы выберете эту опцию в дереве телефона, то она попросит Вас ввести номер счета на чеке и сумму чека, а затем ответит, сказав Вам либо “на данный момент на счету достаточно средств для обналичивания этого чека”, либо “на счету недостаточно средств; этот чек будет отскакивать”.
Вот как вы можете злоупотреблять этой системой, чтобы узнать, сколько денег есть у кого-то на его банковском счете, если вы знаете номер его счета. Вы звоните и проверяете, достаточно ли у него денег, чтобы обналичить чек на $10,000 (обратите внимание, что на самом деле вам не обязательно иметь в руках чек на $10,000; вам просто нужно знать номер счета). Если система скажет “нет, он подскочит”, то вы позвоните еще раз и попробуете получить 5000 долларов. Если в системе сказано “да, достаточно средств для чека на 5000 долларов”, то вы попробуете 7500 долларов. Если в системе сказано “нет, не хватит на это”, то вы попробуете 6250 долларов. Этчетера. На каждом шаге вы сужаете диапазон возможных остатков на счетах в два раза. Следовательно, после примерно десятка шагов, вы, скорее всего, будете знать их баланс с точностью до нескольких долларов. (Компьютерщики знают эту процедуру под названием “двоичный поиск”. Остальные могут распознать ее как схожую с игрой в “20 вопросов”).
Если вас это беспокоит, вы можете защитить себя, позвонив в свой банк и спросив, как это предотвратить. Когда я разговаривал с моим банком (Bank of America), они сказали мне, что могут поставить флаг предупреждения о мошенничестве на Вашем счету, что отключит услугу верификации чеков продавца для моего счета. Это действительно означает, что я должен предоставлять 3-значный PIN-код каждый раз, когда я звоню в свой банк, но меня это устраивает.
я понимаю, что многие люди могут ужасно не беспокоиться о том, чтобы раскрыть баланс своего банковского счета, поэтому в грандиозной схеме вещей этот риск может быть относительно незначительным. Тем не менее, я решил задокументировать это здесь, чтобы другие знали об этом.