ПУМБ (2004 - 2021)

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 30103011301230133014 ... 3462>

ОЦІНІТЬ обслуговування в цьому Банку (або його філії) та ОБҐРУНТУЙТЕ свою оцінку.

ПУМБ (2004 - 2021) 3.2 5 852
1 - ДУЖЕ ПОГАНО. Грубіянили і т.і.
23%
196
2 - ПОГАНО. Некомпетентно.
11%
95
3 - ЗАДОВІЛЬНО. Хотілося б краще.
15%
128
4 - НОРМАЛЬНО. Як і повинно бути.
28%
235
5 - ВІДМІННО. Дуже сподобалося.
23%
198
Всього голосів : 852
Повідомлення Додано: Пон 08 бер, 2021 12:38

  clientage написав:
  mustbe написав:
  vitaliy_berdinskikh написав:Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.

Как по мне:
При толкании - да, подтверждение не нужно.
Но при любой тянучке должно быть подтверждение на стороне донора.
А в этом видосе описаны именно тянучки с пумбы.
Если по ним реально не запрашивается 3дс - то это весьма печально

Да, у Мони для карт ПУМБы запрос на 3Д в этом случае происходит только ПЕРВЫЙ раз, при подвязывании. И блогер сообщил, что такое подвязывание было с вводом ЦВВ. Но СМСка с паролем для отображения ЦВВ у него на телефоне отобразилась уже только после скачивания всех грошей, т.е. ее кто-то притормозил, введя пароль и получив ЦВВ карты.
Я думаю, шо подменили СИМку, и подобрали пароль на ПУМБ.
Привет банкам, де логин = номеру телепона :mrgreen:

ПС. В ИБ ПУМБЫ отображаются айпишники входа

Тоді і карта Ахметбая мала бути скомпрометована (зловниснику було відоме і СВВ). Ні?
Востаннє редагувалось Квесторе_поверніться в Пон 08 бер, 2021 12:39, всього редагувалось 1 раз.
Квесторе_поверніться
 
Повідомлень: 38212
З нами з: 22.11.13
Подякував: 2 раз.
Подякували: 1918 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 12:39

  ingtrans написав:
  clientage написав:ПУМБ при вводе с неизвестного компа может дополнительно попросить СМС-пароль.

Я не об этом. Если у ПУМБ есть функциональность блокировать доступ, скажем, после 3 неудачных попыток входа (неправильный ввод пароля), то тупой подбор пароля - не такая простая задача. Она-то в принципе и без блокировки не такая простая задача.


блокировка есть, причем более того - можно заблокировать кому то другому интернет банкинг - у меня другу кто-то попробовал поперебирать пароль и в итоге восстанавливал доступ в отделении
gonzo
 
Повідомлень: 344
З нами з: 05.01.17
Подякував: 22 раз.
Подякували: 35 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 12:41

Re: ПУМБ

  Квесторе_поверніться написав:Тоді і карта мала бути скомпрометована (зловниснику було відоме і СВВ). Ні?

Да. Без CVV хоть сколько перехватывай СМСки и подбирай пароли - операцию по переводу денег не получится сделать.

Блогер же говорит что карта аки яйцо Кощея - с момента получения лежит дома "в ларце".
vitaliy_berdinskikh
Аватар користувача
 
Повідомлень: 4862
З нами з: 06.08.19
Подякував: 1099 раз.
Подякували: 642 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 12:48

Re: ПУМБ

Но там же было СМС с кодом для просмотра СМС. Правда, пришло оно автору утром следующего дня, но в самом СМС дата и время как раз подходящие. То есть, CVV изначально мог быть неизвестен, но при наличии доступа в приложение и доступа к чтению СМС CVV можно было узнать.
ingtrans
Аватар користувача
 
Повідомлень: 3945
З нами з: 31.07.19
Подякував: 111 раз.
Подякували: 544 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 12:55

  clientage написав:Я думаю, шо подменили СИМку

А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?
Striker
Аватар користувача
Форумчанин року
 
Повідомлень: 3235
З нами з: 15.02.20
Подякував: 3671 раз.
Подякували: 5914 раз.
 
Профіль
 
38
20
38
Повідомлення Додано: Пон 08 бер, 2021 12:55

  ingtrans написав:Но там же было СМС с кодом для просмотра СМС. Правда, пришло оно автору утром следующего дня, но в самом СМС дата и время как раз подходящие. То есть, CVV изначально мог быть неизвестен, но при наличии доступа в приложение и доступа к чтению СМС CVV можно было узнать.

Так шо першопричина це несанкціонований доступ в додаток
Колись в мене таке було з Поляком молодшим.
Вони там фіксують входи по IP.
Вхід був з зарубіжного ІР.
Зловмисник зайшов і хотів 6000 відправити на якийсь рахунок, я отримав СМС підтвердження і звязався з банкою...грошенята з банки не втікли.
Квесторе_поверніться
 
Повідомлень: 38212
З нами з: 22.11.13
Подякував: 2 раз.
Подякували: 1918 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 12:57

  Striker написав:
  clientage написав:Я думаю, шо подменили СИМку

А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?

Ага, вже перестрахувався так в МТС.
Квесторе_поверніться
 
Повідомлень: 38212
З нами з: 22.11.13
Подякував: 2 раз.
Подякували: 1918 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 13:00

  Striker написав:
  clientage написав:Я думаю, шо подменили СИМку

А в чём проблема сделать финансовый телефон на контрактную симку, где заменить её можно только с паспортом?

Так если бы симку подменили, то симка автора была бы неактивна, а она, я так понимаю, осталась активной.
ingtrans
Аватар користувача
 
Повідомлень: 3945
З нами з: 31.07.19
Подякував: 111 раз.
Подякували: 544 раз.
 
Профіль
 
Повідомлення Додано: Пон 08 бер, 2021 13:02

  klug написав:Залишилося з'ясувати, як ЛУМУМба реагує на паралельні сесії з різних пристроїв.

-9999999999 проверено
Мизантрóп
Аватар користувача
 
Повідомлень: 7454
З нами з: 03.12.14
Подякував: 1597 раз.
Подякували: 1431 раз.
 
Профіль
 
1
Повідомлення Додано: Пон 08 бер, 2021 13:04

  clientage написав:т.е. ее кто-то притормозил, введя пароль и получив ЦВВ карты.
Я думаю, шо подменили СИМку, и подобрали пароль на ПУМБ.
Привет банкам, де логин = номеру телепона :mrgreen:

видно профи, ближе всех подобрался концептуально ))

впрочем, поскольку фактов нет - гадать можно по кругу бесконечно,
с ПУМБ все что можно порекомендовать - держать приложение не на финансовом номере

проблема действительно может теоретически случиться
cohan
Аватар користувача
 
Повідомлень: 6497
З нами з: 27.09.19
Подякував: 112 раз.
Подякували: 534 раз.
 
Профіль
 
  #<1 ... 30103011301230133014 ... 3462>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
Альфа-Банк (2005 - 2021) Sense Bank 1 ... 10105, 10106, 10107
Anonymous » Чет 21 кві, 2005 18:32
101069 15626405
Переглянути останнє повідомлення
Суб 01 січ, 2022 01:22
Аlександр
ТАСКОМБАНК (2008 - 2021) 1 ... 3814, 3815, 3816
Anonymous » Чет 22 тра, 2008 13:07
38157 5029570
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:49
_PORT_UA
УкрСибБанк BNP Paribas Group (2010 - 2021) 1 ... 1801, 1802, 1803
Anonymous » Нед 28 лис, 2004 14:35
18025 320591
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:03
klug
Топ
відповідей
Топ
користувачів
реклама
Реклама