Предупреждение: у нас есть цензура и предварительный отбор публикуемых материалов. Анекдоты здесь бывают... какие угодно. Если вам это не нравится, пожалуйста, покиньте сайт. 18+

История №925353

К истории https://www.anekdot.ru/id/924498/ про воровство банковской сотрудницей коммунальных платежей в маленьком канадском городке.
Если в двух словах – девушка присваивала деньги, идущие на платеж за коммуналку. А чтоб воровство не вскрылось, следующие платежи гасила как бы с опозданием. Клиенты платили деньги вперед, а коммунальщикам сумма шла только за предыдущий месяц. Вот эта вот разница в один месяц была давным давно присвоена. И чтоб не раскрылась сия тайна, она была вынуждена не ходить в отпуск и не покидать рабочего места.
Как банковский работник (хоть и бывший) скажу – все не так просто. Видимо, история деформировалась в процессе пересказа и в конце цепочки получили то, что получили. Дело в том, что мало обмануть клиентов, нужно еще как-то обмануть банк. Платеж в любой кассе банка проводится через программу, которая в конечном итоге печатает клиентам документ о принятии денег. Не суть важно, как сии документы выглядят, важно то, что банк в конце дня знает, какую сумму кассир за день получил. И соответственно эту сумму с него требует. Тем не менее, у нас в банке была почти идентичная история. И кассирша избирательно воровала именно коммунальные платежи. Видимо, понимала, что факт неуплаты обнаружится клиентом не скоро.
Боязно описывать, сколько дыр в автоматизированных банковских системах. Ресурс популярный, подорвется вера в надежность банковского программного обеспечения. Новые фобии, сомнения. Их и так немало. ГМО, химические удобрения, ядохимикаты и прочие народные страхи – уже стали неотъемлимой частью нашей жизни. Бояться может и будут, но обратной дороги нет. В свое время, когда пошла мода выяснять, есть ли нитраты (или нитриты) в овощах, имел беседу с профессором института почвоведения. Очень коротко отрезвил – «Без химии мы все с голоду бы померли». Про банки, думаю, та же ситуация.
Так вот. Что делала кассирша. Принимала деньги. Проводила в программе. Распечатывала нужные документы клиенту. И, когда клиент уходил, делала ОТМЕНУ ОПЕРАЦИИ. Деньги клала себе в карман. Пенсионерки об этом не скоро поймут. Да и разбираться не будут. У нас не Америка. За неуплату услугу (электричество, газ, воду) очень не скоро отключат. Воровать можно долго и не задумываться о последствиях. Она даже не прятала документы, остающиеся в банке. Они так и копились в ящике стола. Цифр не помню, но за три месяца украла какую-то неимоверную сумму.
Всего лишь некорректность в программе. Если обращали внимание, в любой кассе супермаркета, если произошла ошибка, кассир зовет старшего кассира для отмены. Чтоб уменьшить вероятность воровства. То есть, украсть-то конечно могут, но тут уж два человека должны войти в сговор. В принципе и тут мои глаза видели, что если уж очень захочется, сам кассир может отменить операцию. Вот эту вот необходимую с точки зрения политики безопасности штуку программисты и забыли реализовать. Безопасники забыли потребовать. Аналитики и тестировщики -обнаружить. И таких дыр было много.
По мелочам размениваться не хочется. Ну для полноты картины еще случай расскажу.
Приходит в отделение банка мужик.
- У меня ваша карточка, вся такая золотая (платиновая). Хочу наличные деньги на них положить.
- Сколько?
- Столько-то.
- Хорошо. Ждите очереди в кассу. Я занесу все данные в программу.
Мужик ждет пару минут. Ни в какую кассу не идет. Направляется напрямую к банкомату и снимает с карточки деньги, которые в кассу так и не занес. Сумма падала на карточку до того, как кассир подтвердит получение. И так за один день 15 отделений банка обошел и смылся. Паспорт наверняка липовый. Мужика не найти. Реально не помню, какую сумму снимал и сколько отелений банка за раз объездил – не суть важно.
Ошибка в бизнес-процессе, про которую мог знать только банковский работник.
Это так. Что вспомнилось. Не хочется простыню пояснений писать. Думаю, читатель сам поймет, - программы пишут люди. Людям свойственно ошибаться.
+463
Проголосовало за – 570, против – 107
Статистика голосований по странам
Чтобы оставить комментарии, необходимо авторизоваться. За оскорбления и спам - бан.
37 комментариев, показывать
сначала новые

Levajan06.01.18 02:22

поимею и введу) спс)

+0
ответить

Проффессор 05.01.18 22:36

Вообще-то Юра писал про Пенсильванию, а не про Канаду и упомянул про начало 90х. Вспомните то время - какие тогда были банки и банковские операции...

+0
ответить

genia7905.01.18 22:20

TheDOOrs, в том то и дело, что все наоборот - деньги хранятся на счете а не на карте. Карта - это бесполезный (в случае отсутствия связи устройства с процессингом) кусок пластика. На нем записаны только Ваши личные данные. Всю информацию о Ваших деньгах устройство (банкомат, терминал и т.п.) берет от процессингового центра. Если связи нет - информации нет - Вам просто откажут в совершении операции (банкомат, например карточку или сожрет или выплюнет, я свои настроил чтобы жрали - проблемы потом легче разруливаются:))).

+2
ответить

MikeS05.01.18 22:07

Насчет "людей и технологий": есть древняя - очень древняя! - программистская байка об одном веселом и находчивом разработчике.
В далекие времена IBM360/370, в самом начале компютеризации финансов была создана банковская - или биржевая, не знаю точно - система обработки данных: начисление процентов, перевод со счета на счет, обработка просрочки и пеней за них, и т.п. простенькие операции. Система была протестирована на одном филиале и работала безукоризненно.
Тестирование расширили на несколько филиалов - тот же результат. Разработчик получил премию и повышение и внедрил эту систему на все филиалы банка (или биржи - не суть важно).

Все работало прекрасно в течение нескольких лет... пока дотошные бухгалтеры по итогам очередного года не обнаружили недостачу. Небольшую, в сравнении с операциями и доходами банка - тысяч в 40-50 - но недостачу тем не менее.
Начали копать - ничего! все сходится до цента - а недостача есть.
Пока не привлекли стороннего аудитора, который в свою очередь привел своего программиста, который начал копаться в исходниках системы...

Что обнаружилось? "Веселый и находчивый" заложил в алгоритм начисления процентов округление до какой-то там цифры после запятой - ну, не будешь же выдавать клиенту $0.00056 в виде дохода?! А все эти образовавшиеся 0.00056 он - ну, вы поняли - переводил на особый счет, который в конце дня переводил все накопленное на другой, на третий... и т.д. При условиях миллионов операций в день доход получался - в ценах 1960х - очень недурным. И, главное, никто, кроме другого программера - имея исходники, конечно - в этом бы никогда не разобрался...

+3
ответить

Yulechka➦MikeS06.01.18 03:50

По подобной идее сняли The Office Space

+0
ответить

genia7905.01.18 22:00

Бред! При отмене (сторнировании) операции кассир обязан(а) распечатать документ об этом и получить на нем подпись клиента! Сторно без клиента КАТЕГОРИЧЕСКИ запрещено. У нас в банке по операциям сторнирования регулярно запрашивают видеозапись, и не дай бог в этот момент в кассе не находился клиент - вплоть до увольнения.
Про карточку - это вообще в отжиг. Ни один кассир никогда не выполнит операцию в отсутствие клиента. Тем более, это как - я введу ваши данные, а вы займите очередь? Если есть очередь - кассир обслуживает другого клиента. Если "введу ваши данные" - какие данные? Ладно паспортные, но кассир никогда не выполнит операцию пополнения карты не приняв предварительно наличные деньги. И! Внимание! Финал! Да будет аффтару известно, что деньги принятые к зачислению на карт-счет в кассе зачисляются именно на карт-счет, а не на карту. Обработка операций зачисления происходит 1 раз в 4 часа (при пополнении в банкомате - инфокиоске практически мнгновенно), так что снятие через 2 минуты - вранье (как и вся история)

+2
ответить

Аналитик➦genia7905.01.18 22:28

Да, в истории много таких нестыковок.
Мало кто из "мирян" знает, что деньги поступают не "на карточку", а на СКС.
И в наше время это происходит "в режиме реального времени" (ну т.е. за доли секунд).

Вполне возможно, что рассказанные истории имели место в 80-90-х годах прошлого века, когда не было такой оперативной связи.
И, вполне возможно, что автор сам до конца не знает схем тех махинаций, о которых рассказал.

Как минимум, описанные в истории схемы, сейчас нереальны в принципе.
Гораздо проще, иметь властный ресурс и проводить разные суммы "по документам" и "по факту".
Не поэтому ли сейчас Москва заполнена бесправными рабочим из соседних республик, которые не смеют вякать на то, что деньги получают исключительно "в натуральном виде".

+1
ответить

genia79➦Аналитик05.01.18 22:58

В 80-90 возможно. Я в банке с 2005. Но, если история про Россию/Беларусь/Украину/и т.д. (а судя по "У нас не Америка" это так), то какие карты в 80-90? В моем банке они появились в 96 да и то на работниках опыты ставили))) - это мне мой бывший начальник рассказывал. И даже тогда принцип был тот же - зачисление на КАРТ-СЧЕТ! а не на карту

+1
ответить

дед пехто➦genia7906.01.18 07:26

Многое зависит от дисциплины внутри филиала. удаленные документы ежедневно мониторят. Здесь видимо это никто не делал. По поводу карты - либо это вымысел либо нереальный бардак.каким образом кассир проводит платеж без клиента в кассе и без получения денег.

+0
ответить

дед пехто➦genia7906.01.18 07:35

В моем прошлом банке кассир удаляла документы при падении курса доллара и проводила по низшему, разницу себе оставляла. Вычислили быстро.

+2
ответить

Bahruz ➦genia7913.01.18 17:42

Удивительная логика. Этого не может быть, потомушта должно быть по-другому.

+1
ответить

Bahruz ➦Аналитик13.01.18 17:45

ну если я вам напишу "на скс" - вам легче будет? программное обеспечение написано так как написано. проводка создавалась ДО того как деньги в кассу поступят. Можете рассуждать, как автор выше - так быть не должно, поэтому этого не может быть.

+0
ответить

Аналитик05.01.18 21:07

У каждого бизнес-процесса есть риски получения как получения неумышленных потерь от действий или бездействий сотрудников, так и от прямого мошенничества.

Многие владельцы и топ-менеджеры современных бизнесов почему то не желают сначала описать процессы, а потом ещё и выявить возможные риски на каждом шаге.
Для этого надо потратиться на соответствующих специалистов, польза от которых по-началу не очевидна.

В банковской деятельности и в телекоммуникациях есть понятие "фрод", которому начинают реально противостоять только когда организация первый раз "попадает на бабки".

+2
ответить

yls205.01.18 18:48

Спасибо что поделились. Как я понял никто логи пользователей не проверял и на количество отмененых операций внимания не обращал.

+0
ответить

Мефодий1 05.01.18 17:46

Людям, конечно, свойственно забывать и ошибаться.
Но чтобы программисты забыли сделать, безопасники забыли потребовать, а тестировщики забыли проверить, и все это одновременно в одной программе - это они все вместе ну очень постарались!

+1
ответить

Sarkis➦Мефодий106.01.18 18:56

Не, ну там где деньги, может быть. А мне "удалось", из лучших побуждений, заметьте, "положить" посылочную систему одной небольшой европейской страны. И тестировщики (и свои, и клиента) всё замечательным образом проворонили.

+0
ответить

бабадюк 05.01.18 16:58

Реально или не реально...
Вставлю свои пять копеек.
1. Раньше (а может и сейчас) кроме отделений были оперкассы с одним кассиром, который и принимал, и подтверждал операцию. В некоторых (но не во всех) банках операцию подтвердить или отменить мог сотрудник в другом отделении по телефону. Но сами понимаете, это не сильно уменьшает риск махинаций.
2. Вторая волна пошла после "оптимизации" банковской деятельности, когда по некоторым видам операций не требуется подтверждение вторым сотрудником.

+0
ответить

TheDoors 05.01.18 14:08

Хренонимус-в этом-то и прикол, что деньги поступают на карту, а через сутки-на счет. Ситуация со съемом невнесенных средств вполне реальна, но только лет десять назад или если кассир-операционист идиот и проводит документ в программе до получения средств. Но, судя по количеству обманутых офисов - идиоты там были технологи

+1
ответить

catfish05.01.18 11:17

История и про канадские, и про наши коммунальные платежи - не в ладах с действительностью. Если кассир не внесет полученные от клиента деньги на его счет - то клиент узнает об этом через месяц (у нас) или через квартал (в Канаде), когда компьютер напечатает о отправит клиенту по почте следующий счет - где эта недостача будет отражена и дотошные пенсионеры ее увидят. Все что может кассир - это использовать деньги клиента как бесплатный кредит - на срок от получения денег от клиента и до срока формирования следующего счета. Эта сумма пропорциональна количеству клиентов - и со временем не увеличивается.

+-1
ответить

ValTar ➦catfish05.01.18 21:46

Там где я живу, маленькое отделение связи. За последние 10 лет село, уже 5 заведующих!!! Коммунальные платежи, пенсии. переводы.

+0
ответить

Serge71205.01.18 10:31

С отменой операции была у меня история лет 15 назад в американском магазине. Купил книжный шкаф в IKEA, заплатил наличкой. Один шкаф в 3 или 4 коробках. Как всегда перепутал коробки, одна из коробок другого цвета. Тут же поехал менять, предъявляю чек, а мне говорят 'нет такой операции‘ и смотрят подозрительно, типа откуда у тебя этот шкаф с фальшивым чеком. Чек полметра длиной, в конце мелким шрифтом 'операция отменена'. Потом разобрались, пересмотрели записи с видеокамер. Очевидно, продавец взял наличку, нажал 'отменить операцию'. Не предвидел только, что с этим чеком могут вернуться для обмена или возврата.

+6
ответить

LA style➦Serge71205.01.18 13:12

Ещё Марк Твен писал: "Разбудите меня лет через сто, и спросите, что сейчас делается в Америке. И я отвечу — пьют и воруют."

+6
ответить

Горе➦Serge71205.01.18 16:44

У меня в крупном московском магазине был такой случай... наши кассир,начиная с двух часов,сдавали выручку за пол смены.Забивали деньги от двухсот до трехсот тысяч в пластиковую банку и отправляли по трубе в главную кассу,находящуюся в этом же здании,при этой операции присутствовал и я,ваш покорный слуга,старший смены.Так вот одна вновь принятая девочка кассир,з полчаса до схема,отпросилась в туалет,дело обычное и старший кассир ее отпустила.А нужно сказать,что когда кассир покидает своё рабочее место,то она берёт денежный ящик из кассы и несёт его в главную кассу.Эта барышня сделала все иначе,он не пошла в главную,не вышла через служебный,а прошла через центральный вход...охранник необратил внимания на сотрудницу, а она с ящиком н остановку и дальше наши камеры не видели...документы ее оказались поддельными,а в ящике она унесла 240 тыщ...и продолжение этой истории я слышал ещё два раза,причём одну от товарища,у которого жена работала в другой сети...

+2
ответить

LA style➦Горе05.01.18 17:57

Какое Горе!

+0
ответить

Pivo Vodkin 05.01.18 10:24

В конце 90-х была у меня зарплатная карта сбера. Зряплата перечислялась мне на счёт в банке, я мог её или часть её сбросить на карту, а с карты уже снять в банкомате. Для первой операции требовалась связь банкомата с банком, её частенько не было, зато для второй её не требовалось. Так что сумму, находящуюся на карте, можно было снять в другом банкомате второй раз, а если и там связи нет - то и третий... а может, и в том же самом, не пробовал, обнаружил фишку случайно.
Спасало сбер, наверно, то, что это были зарплатные карты довольно привлекательного (в плане трудоустройства) предприятия, и никто из работников не горел желанием сменить место работы на лесоповал.

+1
ответить

Хренонимус ➦Pivo Vodkin05.01.18 12:09

Возможно я что-то не понял в описании, но получается так, что:
1) перевести "на карту", т.б. расчетный счет - нужно подключение банкомата к сети;
2) снять "с карты", т.б. расчетного счета - не нужно подключение банкомата к сети;

Я, конечно, не эксперт, но всегда считал, что деньги хранятся "на счету", а не "на карте". Т.б. без связи с центром, банкомат даже не может проверить, является ли Ваша карты активной. А тут вот как оказывается - как будто узнал во второй раз, что деда мороза не существует....

+1
ответить

Грол➦Pivo Vodkin05.01.18 13:32

Для второй операции связь с банком и не нужна. Вы же снимаете деньги не со счёта, а с карты. Так что уже в чипе или на магнитной ленте апрты записано сколько денег на карте(!). И после снятия остаток уменьшается. Так что больше того, что вы перевели со счёта на карты, снять по-любому не получится. Хорошо, что те "благословенный" времена прошли

+0
ответить

AleM ➦Грол05.01.18 13:46

>Так что уже в чипе или на магнитной ленте апрты записано сколько денег на карте(!)
Бред. Нет такого и никогда не было. Если банкомат потерял связь с процессинговым центром, то он ничего выдавать не будет.

+3
ответить

TheDoors ➦AleM05.01.18 14:08

Это не бред-это карты золотая корона так работали

+0
ответить

sasha1024➦Грол05.01.18 14:20

Грол, AleM — не совсем так.

Для второй операции связь с банком желательна, но не обязательна. Предусмотрено списание с карточки в online-режиме (когда устройство ориентируется на реальное количество денег на счету в банке, но заодно обновляет число, записанное на самой карточке) и в offline-режиме (когда устройство ориентируется исключительно на число, записанное на самой карточке). Второе, насколько я знаю — это удел всяких самолётов, судов дальнего плавания и т.д. (хотя раньше, возможно, было в большем количестве мест, а скоро, возможно, отменят вообще везде — кто знает).

То есть теоретически возможно, например, снять деньги с карточки через интернет (то есть так, чтобы число, записанное непосредственно на самой карточке не обновилось), а потом повторно снять эту же сумму, подловив удачный момент в дальнем рейсе (когда связи с банком нет и возможность offline-работы в этом устройстве не отключена).

+0
ответить

sasha1024➦sasha102405.01.18 14:25

То есть надо, чтобы в устройстве была не отключена возможность offline-работы (технически она предусмотрена, но отключаема).

+0
ответить

Грол➦sasha102405.01.18 14:52

Речь идет о 90-х. Какой интернете Баркинг в те времена?!
Лично у меня была карта Union, Межпромбанка. Она так и работала: в день зарплаты деньги перечислялись на счёт. Идёшь к банкоматы, зачисляешь деньги со счёта на карту, все или часть. Потом снимаешь с карты наличку. Хлопотное дело было. Банкоматов было всего несколько штук в городе. Один стоял в проходной завода. Представляете что там творилось в день зарплаты!

+0
ответить

sasha1024➦Грол05.01.18 15:11

Да уж, маразм. Интересно, почему бы тогда им сразу на карточный счёт ЗП не начислять, зачем зачислять её на отдельный (некарточный) счёт? (Ну хотя да, пути бюрократии неисповедимы…)
(Мне кажется, возможность платить в интернете тогда уже была, по крайней мере с 1994, просто для нас это тогда был космос.)
Я к тому, что «для второй операции связь с банком и не нужна» в общем случае неверно, это зависит от настроек аппарата — многие аппараты принципиально откажутся работать при разрыве связи с банком (хоть стандартом такое и предусмотрено).

+-2
ответить

Serge712➦Pivo Vodkin05.01.18 16:02

Может быть это была карта с 'overdraft protection'? Я могу, совершенно законно, снять сто своей дебитной карты больше, чем у меня денег на счету, потом придется заплатить штраф и вернуть банку деньги.
Иначе несколько странно - если на самой карте записано, сколько денег, банкомат должен был бы списать и обновить остаток, записанный на карте.

+0
ответить

Горе➦AleM05.01.18 17:00

шеей...атак объяснить такой случай, он даже у меня где то на видео есть,я его с камеры наблюдашки переписал.
Утро,часов шесть,холл того же магазина,о котором писал выше...я сижу за пультом видеооператора и жду конца смены...клиентов ещё нет,поэтому появившийся у банкомата ара, привлек внимание... банкомат сберовский...вот зрядил карту,набрал комбинацию,не пош ло... ещё раз,ещё...фик.Он стоит чешет репу и вдруг ему под ноги,веером,сыплются купюры и он и я абалдели... я бросился к банкомату,он тоже пришёл в себя и стал судорожно сгребать пятитысячные с пола...ага...щас...изъяли,прОтокол-опись и звонок в сбербанк.30купюр по пять тыщ,а я тогда,со своей карты,писят два дня из банкоматов выколачивал...

+-2
ответить

Serge71205.01.18 10:17

Надо полагать, история с задержкой платежей в американском городке произошла до эпохи всеобщей компьютеризации. Вероятно, был кассовый аппарат с лентой, кассирша сумела потерять ленты за пару дней и прикарманить выручку.

+5
ответить

Общий рейтинг комментаторов
Рейтинг стоп-листов

Рейтинг@Mail.ru