Все про банківські послуги: відкриття поточних рахунків для фізосіб, СПД та юридичних осіб, розрахунково-касове обслуговування (РКО), клієнт-банк, інтернет-банкінг, комунальні платежі населення, отримання готівки та інші послуги.
Просили сделать отзыв по Альфе и универсалу!
как раз могу описать со своей коллокольни.
С универсалом опыт более года
с Альфой более 2х мес.
+ Универсала
1.можно кидать с текущего на ощадный - туда обратно как душа пожелает, как гривна так и бакс
+Альфы
1. пополнение мобильных без коммисий и комунуслуг за 3грн
2. можно скидывать с карты на карту деньги
3.Нет абонплаты
-Универсала
1.перевод между счетами работает только в ИЕ, в фаерфоксе только просмотр.
2.ежемесячная плата за текущий счет 3грн - к банкингу можно и не относить, но все же
3.Мобильник не пополнишь
-Альфы
1.Отключал смс уведомления 4 дня (они мне не нужны, но в банке тянули, напоминал каждый день)
Укрэксимбанк:
0.2% платежка, минимум 90 копеек (при цене 3 грн/платежка у конкурентов)
абонка 18 грн в год
смс информирование настраивается через вэб
ощадными счетами не пользовался, использую для оплаты ком. услуг квартиры/офиса и уплаты налогов - больше 10 платежек в месяц
счет удобно пополняется с вебманей
soho написав:Optimus_: спасибо! Реквизиты есть. На 900 грн оплаты за услуги 0,25% выглядят удобоваримо.
Рассказывайте, раз уж участвуете в обсуждении, ) как подключиться к ОТП директ? 1. оплатить "Токин" - 50 грн, кажись? 2. нужна катрочка - у меня есть отипишная виза 3. текущий счет нужен или нет?
абонплаты нет?
Да, было бы интересно узнать мнение эксперта. И расскажите по-человечески, как эти токены работают.
soho написав:Optimus_: спасибо! Реквизиты есть. На 900 грн оплаты за услуги 0,25% выглядят удобоваримо.
Рассказывайте, раз уж участвуете в обсуждении, ) как подключиться к ОТП директ? 1. оплатить "Токин" - 50 грн, кажись? 2. нужна катрочка - у меня есть отипишная виза 3. текущий счет нужен или нет?
абонплаты нет?
Да, было бы интересно узнать мнение эксперта. И расскажите по-человечески, как эти токены работают.
1) плата за токен 60 грн, тобто до Ваших 50 грн варто додати ще 10 грн ПДВ . + 20 грн незнижувальний залишок.
2) якщо є карта - можна буде юзати її у системі (перекази, виписки, портмоне і т.п.), манагер підключить Вам її у список рахунків для керування.
3) поточний треба - такий рахунок відкриють Вам за "фрі" при підключенні
Абонплата - відсутня.
Токени - брелок, який щохвилини показує нову комбінацію цифр, які треба буде вводити при входженні у системку . Працює будь-де), надміцний. п.с. на стійкість до вогню - не раджу випробовувати
а краще зайти на сайт банку, або зателефонувати в колл-центр - там можна уточнити усі деталі
Optimus_ В колл центр позвоню. Тем не менее, ещё пара вопросов:
1. Как эти ежеминутно появляющиеся пароли согласуются с сервером банка? Т. е. комбинация цифр сгенерировалась, а как компьютер банка узнает, что это действительно правильная комбинация?
2. Действительно ли увеличивается безопасность операции? И есть ли в этом смысл?
stasy_L написав:Optimus_ В колл центр позвоню. Тем не менее, ещё пара вопросов: 1. Как эти ежеминутно появляющиеся пароли согласуются с сервером банка? Т. е. комбинация цифр сгенерировалась, а как компьютер банка узнает, что это действительно правильная комбинация? 2. Действительно ли увеличивается безопасность операции? И есть ли в этом смысл?
1) у 3 словах ... при відкритті контракту Вам заводиться договір і до нього "привязується" Токен (по серійному номеру). при вході до системи Ви спочатку вводите 6 цифр номера договору, а потім уже пароль - ПІН, + 6 цифр із Токену. Далі відбувається синхронізація і по номеру договору співставляються введені Вами дані із уже "прошитими" даними на сервері банку відповідно до кожного договору.
2) звісно.
Випадок 1: Список одноразових паролів, смс та телефон і т.п. - не так надійно як генератор паролів. Може відбутися перехват даних і т.п., або банально загубите або витягнуть листок із записаними паролями.
Випадок 2: В ОТПдірект, для того щоб зайти до системи необхідно ввести:
1) 6 цифр договору - де-юре відомі лише Вам;
2) 4 цифри пін-коду - відомі Вам (змінювати можна самостійно хоч 100 раз на день ) + 6 цифр із Токена, які щохвилини нові.
Тобто, як мінімум 10 цифр пункту 2 - будуть відомі виключно Вам, причому 6 із них змінєються щохвилини))).
Згадавши теорію ймовірності Ви зрозумієте, що в 2 випадку ймовірність доступу до системи не Вами - 1-трильйонна, якщо не менше.
Подскажите пожалуйста в каком банке помимо Альфы есть возможность пополнять картсчет картой другого банка (т.е. по сути затягивать средства). Процедура очень необходима для вкладчиков банка где установлен лимит на снятие. В ситуации с Альфой идет оплата (пополнение) как по РОS терминалу.
Згадавши теорію ймовірності Ви зрозумієте, що в 2 випадку ймовірність доступу до системи не Вами - 1-трильйонна, якщо не менше.
1) Не совсем Вы ощущаете цифры, по комбинаторике:
С(из 10 по 6)=10!/4!*6!=210
То есть есть 210 комбинаций токен-пароля. Следовательно вероятность угадать его в промежуток времени равный 60 секундам, зная пин-ко,д - 1/210. Даже если добавить 4 постоянные пин-кода и уменьшающуюся вероятность с каждым неправильным вводом по локальной теореме Лапласа это не будет трилионная.
2) Есть еще вероятность попробовать взломать алгоритм RSA. Скорее всего Вы испоользуете алгоритм быстрого возведения в степень с временной генерациеей, в таком случае по идее надо замерить массив данных подписей смарт-карты для большого числа произвольных сообщений .В ходе взлома значение секретной экспоненты восстанавливается побитно, начиная с младшего бита. Но это довольно сложно + время у Вас довольно маленькое.
3) вероятность аппаратной поломки смарт-карты токена тоже есть, что делает ее уязвимой.
4) Но в целом это безопасно. По крайней мере мошенники из Жмеринки не при делах.
Еще вопрос: Как может система ибанка у такого банка как ОТП не работать 4 дня подряд????? Реально пришлось жертвовать работой и ехать в отделение, в итоге попал на нормальное кол-во денег.
Згадавши теорію ймовірності Ви зрозумієте, що в 2 випадку ймовірність доступу до системи не Вами - 1-трильйонна, якщо не менше.
1) Не совсем Вы ощущаете цифры, по комбинаторике:
С(из 10 по 6)=10!/4!*6!=210
То есть есть 210 комбинаций токен-пароля. Следовательно вероятность угадать его в промежуток времени равный 60 секундам, зная пин-ко,д - 1/210. Даже если добавить 4 постоянные пин-кода и уменьшающуюся вероятность с каждым неправильным вводом по локальной теореме Лапласа это не будет трилионная.
2) Есть еще вероятность попробовать взломать алгоритм RSA. Скорее всего Вы испоользуете алгоритм быстрого возведения в степень с временной генерациеей, в таком случае по идее надо замерить массив данных подписей смарт-карты для большого числа произвольных сообщений .В ходе взлома значение секретной экспоненты восстанавливается побитно, начиная с младшего бита. Но это довольно сложно + время у Вас довольно маленькое.
3) вероятность аппаратной поломки смарт-карты токена тоже есть, что делает ее уязвимой.
4) Но в целом это безопасно. По крайней мере мошенники из Жмеринки не при делах.
Еще вопрос: Как может система ибанка у такого банка как ОТП не работать 4 дня подряд????? Реально пришлось жертвовать работой и ехать в отделение, в итоге попал на нормальное кол-во денег.
Ви обирали випадок, коли відомо 6 цифр номера договору, + ПІН-код ...
якщо взяти усю комбінацію, що необхідно вводити при логіні в систему - "трильйоннна" наближається усе ближче і ближче - хоча, не сперечаюся, частка алегорії тут присутня ...
+ врахуйте, що при 3 невдалих спробах - система залочується на 24 години ...
тому ймовірність несанкціонованого доступу дійсно наближена до нуля
Система ІБ в будь-якому банку - це є "надлаштування" над існуючими операційними банківськими системами. Тому, як правило, якщо оп. системи самого банку тимчасово не доступні або працюють так би мовити в "ручному режимі" (також тимчасово, як правило, після проведення модернізацій в системах, оновлення і т.п.) - то і система ІБ також підпадає під ці обмеження ...