Ответ на пост «Оплата на высоких скоростях: что такое Турбооплата по QR и как ее использовать»
Разбор «Турбо-наёба» от @Gazprombank
О, великие инноваторы из ГПБ! В то время как весь мир бьётся над квантовыми компьютерами и полётами на Марс, вы совершили настоящую революцию в области удаления кнопок. Ваша «Турбооплата» - это шедевр, и сейчас мы его разберём по косточкам.
1. Про «пропущенные шаги» или ловкость рук и никакого мошенничества
Вы, конечно, скромно умолчали в своей инструкции о двух ключевых шагах и добавили в «пятишаговый ад» лишний несуществующий шаг, чтобы ваш список выглядел как ⅗ вместо ⅚. На самом деле, честная цепочка выглядит так:
Шаг 0. Достать телефон, который у 90% людей уже в руке.
Шаг 1. Открыть приложение банка (иногда это требует времени, особенно если оно выгрузилось из памяти).
Шаг 2. Ввести пин-код/отсканировать палец/посмотреть в камеру, чтобы это самое приложение тебя пустило.
Шаг 3. Открыть сканер QR-кода (часто это главный экран приложения).
Шаг 4. Навести камеру.
Шаг 5. Проверить сумму и получателя (ВНИМАНИЕ! ЭТОТ ШАГ ВЫ УБИЛИ).
Шаг 6. Нажать «Оплатить».
Шаг 7: Подтвердить операцию (ВНИМАНИЕ! ЭТОТ ШАГ ПРИ ОПЛАТЕ ПО QR И ТАК ОТСУТСТВУЕТ).
Итого: без вашей турбофичи - 6 шагов, из которых 2 (открыть апп, аутентифицироваться) вы хитро вынесли за скобки, чтобы оставить только 3 и выглядеть спасителями. Гениально!
2. Про «Подтверждение операции» или «А где, блин, кнопка СТОП?»
Вы заявляете, что убрали «все действия по подтверждению операции». Но это грязный трюк. Вы убрали не подтверждение, а проверку!
Раньше цепочка была безопасной: увидел сумму и получателя -> подтвердил платёж. Теперь вы убираете единственный этап, где человек может ОТМЕНИТЬ сомнительную операцию.
Что это значит на практике? Добрый кассир Ашот, который раньше не мог списать с вас 10 000 рублей вместо 1000, потому что вы бы увидели эту сумму на экране и вскрикнули «ШО ЗА ХУЙНЯ?!», теперь может это сделать. Вы просто наводите камеру - и тут же слышите жизнеутверждающий звук «дзинь!», означающий, что с вас списали деньги. А обнаружите вы это уже в списке операций, постфактум.
3. Про «экономию полсекунды» или «Наш ответ Tesla»
Вы невероятно быстры! Вы боретесь за каждую миллисекунду. Пока другие банки улучшают защиту и внедряют буферы против мошенников, вы поступаете как настоящий ниндзя - просто убираете защиту. Это же самый быстрый способ!
Раньше: навести камеру -> убедиться, что кассир не накосячил -> подтвердить. (Время: ~3-5 секунд)
Теперь: навести камеру -> списывается хрен пойми, сколько денег -> всё. (Время: ~2,5-4,5 секунды)
Итого экономия: целых полсекунды! Зато какая адреналиновая подпитка! Платёж превращается в лотерею: «угадай, сколько ты только что отдал за этот батон?». Спасибо, Газпромбанк, за экстрим в повседневной жизни!
Ваша «турбооплата» - это не инновация, а приглашение для недобросовестных продавцов. Вы сняли единственный предохранитель, который стоял между кошельком клиента и человеческим фактором (или откровенным жульём) на кассе.
Да, вы разрешили выставить лимит. Но это лишь означает, что мошенник спишет с вас не 15 000, а только 4 999 рублей (если лимит 5000р). Поздравляем, вы не ограблены до нитки, а лишь немножко ободраны. Великое достижение!
Так что спасибо за функцию. Лучше бы вес приложения уменьшили.