|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Сер 10 бер, 2021 12:32
vladimir_smirnov_61 написав: vitaliy_berdinskikh написав: MASolomko написав:Ввёл реквизиты карты ПУМБ (номер карты, срок действия и CVC/CVV-код) в приложении monobank -- аутентификации 3-D Secure со стороны ПУМБ не было. Попытался деньгу с карты ПУМБ забрать через приложение Приват24 -- запрос 3-D Secure был.
Я тянул на свою чёрную со своей всеможу (с дебетки жаба задавила экспериментировать) - при первом перевода запрос был, при втором нет.
Я еще заметил такой момент, при попытке допустим изменения лимита на снятие наличных или покупки в торговых точках вроде как приходит смс с кодом подтверждения, но не успеваю я и палец поднять, как все типа поздравляем операция успешно выполнена, т.е. фактически я код не подтверждаю (просто не успеваю). Такая же фигня и при оплате онлайн, это так должно быть?
я последний раз пишу - уязвимость именно изза особенностей приложухи ПУМБ, не держать приложуху на одном симке с фин номером кто не спрятался - может пожертвовать на развитие мутных личностей
-
cohan
-
-
- Повідомлень: 6497
- З нами з: 27.09.19
- Подякував: 112 раз.
- Подякували: 534 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 12:44
cohan написав:я последний раз пишу - уязвимость именно изза особенностей приложухи ПУМБ, не держать приложуху на одном симке с фин номером кто не спрятался - может пожертвовать на развитие мутных личностей
Как это может помочь? Разве что если украдут незалоченный телефон с запущенным приложением. 
-
Aps
-
-
- Повідомлень: 3879
- З нами з: 24.06.15
- Подякував: 81 раз.
- Подякували: 433 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 12:47
vladimir_smirnov_61 написав:Я еще заметил такой момент, при попытке допустим изменения лимита на снятие наличных или покупки в торговых точках вроде как приходит смс с кодом подтверждения, но не успеваю я и палец поднять, как все типа поздравляем операция успешно выполнена, т.е. фактически я код не подтверждаю (просто не успеваю). Такая же фигня и при оплате онлайн, это так должно быть?
Приложение само подхватывает смс. В Ощад24/7 например это можно отключить, а здесь что-то не нахожу.
-
Ferlakur
-
-
- Повідомлень: 4378
- З нами з: 14.10.08
- Подякував: 312 раз.
- Подякували: 318 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 12:50
Я не понимаю, как автоматический ввод кода является уязвимостью? Если попытка мошеннических дейтвий происходит не на телефоне владельца, то как получение СМС владельцем (кстати, СМС ведь не приходит - так пишут потерпевшие) может что-либо сделать с закрытым приложением ПУМБ?
Тем-более, пишут про 3ДСекьюр 2.0... но мне кажется, СБ придуривается и никакого 2,0 со стороны ПУМБа там нет. Если телефон со сканером, но ты никогда не входил отпеачтком в приложение - возможность у мошенников не появится? Или они просто введут свой отпечаток) В общем, не держать денег на карте, Я МАСоломке верю.
-
Slx
-
-
- Повідомлень: 987
- З нами з: 23.07.18
- Подякував: 318 раз.
- Подякували: 116 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 12:50
vladimir_smirnov_61 написав:Такая же фигня и при оплате онлайн, это так должно быть?
Это на Андроиде так настроен перехват СМС у мобильного приложения ПУМБ. На апле приложение показывает код из перехваченного СМС, но ввод кода надо подтвердить нажатием. Примерно так же это работает у Форварда и на Андроиде и в апле: только тапнув по сообщению с предложение ввести перехваченный из СМС код - выполняетя ввод кода.
Востаннє редагувалось vitaliy_berdinskikh в Сер 10 бер, 2021 12:52, всього редагувалось 2 разів.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 12:51
vladimir_smirnov_61 написав:Такая же фигня и при оплате онлайн, это так должно быть?
Это так задумано. Надо жаловаться, чтобы сделали как в Форварде. Код из сообщения подставляется, но ты потом тапаешь кнопку подтверждения.
-
Howl
-
-
- Повідомлень: 6324
- З нами з: 08.03.18
- Подякував: 577 раз.
- Подякували: 1135 раз.
-
-
Профіль
-
-
2
1
Додано: Сер 10 бер, 2021 13:01
Rimlyanin1 написав:Поліцаю це не треба.
Так и я о том, что они не хотят такое делать. З.п. капает и так, а тут еще надо одно место от стула отрывать, а в итоге.... та же з.п. и будет. Ну и смысл? З.п. как капала так и капает, премии как платили так и платят. Или конверт (не факт что поможет, но конверт как могут взять так и наоборот привлечь за взятку - это проще чем вашим делом заниматься) или через общих знакомых (более эффективно, если хорошие знакомые). Или (вероятность около 0) попасть на нормального, которому будет интересно раскрутить.
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 13:05
vitaliy_berdinskikh написав: MASolomko написав:Ввёл реквизиты карты ПУМБ (номер карты, срок действия и CVC/CVV-код) в приложении monobank -- аутентификации 3-D Secure со стороны ПУМБ не было. Попытался деньгу с карты ПУМБ забрать через приложение Приват24 -- запрос 3-D Secure был.
Я тянул на свою чёрную со своей всеможу (с дебетки жаба задавила экспериментировать) - при первом перевода запрос был, при втором нет.
т.е. по второму можно давать жалобу на возврат и обязаны вернуть, т.к. не было 3дс подтверждения и не волнует, что на ту же карту тянули в ответе пумбы карта указана не полностью. И даже если полностью, то не факт, что это ваша может это мошенник первый раз вас развел и вынудил пароль сказать, а потом вас обчистил под 0. з.ы. т.е. раде вашего сиюминутного удобства не вводить постоянно 3дс банк открыл дыру для мошенников.
Востаннє редагувалось ol_zy в Сер 10 бер, 2021 13:09, всього редагувалось 1 раз.
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 13:08
cohan написав:я последний раз пишу - уязвимость именно изза особенностей приложухи ПУМБ, не держать приложуху на одном симке с фин номером
ничем не поможет. смс с фин номера они перехватывают другим путем, и им пофиг где вы держите свой фин номер.
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
Додано: Сер 10 бер, 2021 13:15
ol_zy написав:т.е. по второму можно давать жалобу на возврат и обязаны вернуть
Врядли, вполне возможно что это будет трактоваться как уже авторизованная карта, типа как при списывании денег за подписку на Google или списывание денег на Booking с отсрочкой платежа за бронирование.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 2 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15619013 |
|
|
38157 |
5018104 |
|
|
18025 |
318257 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|