ПУМБ (2004 - 2021)

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 30713072307330743075 ... 3462>

ОЦІНІТЬ обслуговування в цьому Банку (або його філії) та ОБҐРУНТУЙТЕ свою оцінку.

ПУМБ (2004 - 2021) 3.2 5 852
1 - ДУЖЕ ПОГАНО. Грубіянили і т.і.
23%
196
2 - ПОГАНО. Некомпетентно.
11%
95
3 - ЗАДОВІЛЬНО. Хотілося б краще.
15%
128
4 - НОРМАЛЬНО. Як і повинно бути.
28%
235
5 - ВІДМІННО. Дуже сподобалося.
23%
198
Всього голосів : 852
Повідомлення Додано: Сер 17 бер, 2021 17:22

Re: ПУМБ

а ещё хотелось бы, чтоб все банки Украины перестали использовать телефонные номера как логины! может вообще коды 3д секюр целесообразней слать на мыло, например :D
clash
 
Повідомлень: 714
З нами з: 30.01.21
Подякував: 315 раз.
Подякували: 130 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 17:33

ShtormK
viewtopic.php?p=5191208#p5191208
Данные карты не имеют отношения к авторизации. Не смущайте банковские бизнеса. А то они додумаются логином или паролем сделать номер или другие реквизиты карты. С номерами телефонов уже ж напартачили, как бы не пошли дальше.
Еше раз, ни номер карты, ни номер счета, ни ИНН или еще что-то открытое не могут быть фактором (секретом) авторизации. Надеюсь понятно почему.
2FA это когда одним фактором (секретом) авторизации является пароль к софтине. Дополнительно частью этого же фактора может являться и логин, который увеличивает длину и сложность первого фактора (секрета). Когда логины заменили на номера телефонов этим частично подкосили безопасность этого фактора.
Вторым фактором (секретом) является второй пароль, никак не связанный с первым и переданный пользователю способом, никак не связанным с той софтиной, в которую вводился первый пароль. Например, на ушко тете Мане, а она подошла к Вам и его сказала. Здесь очень важно, чтобы мошенник не мог узнать, как и куда будет передаваться этот второй пароль. Когда банки стали использовать вместо логина номер финансового телефона (куда приходит этот второй пароль) они очень подкосили надежность 2FA. Т.к., узнав логин, мошенники узнали и номер средства доставки второго пароля. Фактически авторизация уже стала не 2FA, т.к. стало понятно, как узнать или перехватить этот второй пароль и для этого появились соответствующие инструменты. Кроме того появился общий параметр - номер телефона (логин), обьединяющий первый и второй пароли (секреты). В результате система защиты в целом стала менее надежной.
Ну а дальше пошла отмена паролей 3DS, cvc/cvv и т.д. Т.е. все стало очень печально. При этом, как оказалось, мало кто понимает (знает), что такое 2FA или все понимают ее по разному. И криптографы тихо отдыхают в сторонке, а мошенники веселятся.

и отэто усё, что написал newbie касается воровства. просьба донести до широких масс
clash
 
Повідомлень: 714
З нами з: 30.01.21
Подякував: 315 раз.
Подякували: 130 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 17:39

  Aktus написав:Более того - остается рабочим "первоначальный" логин, созданный из номера, указанного при открытии карты, точнее, при первом подписании договора.
Например, при открытии карты был указан финномер +380661112233. Но после замены финномера на +380994445566 будут работать три логина (с одним паролем):
1. 0661112233
2. +380994445566
3. 0994445566

Вроде как писали, что этот "первоначальный" логин (0661112233) не удаляется.

Проверил свой вариант с первым номером - ответ отрицательный.
ruvex
Аватар користувача
 
Повідомлень: 10389
З нами з: 03.11.08
Подякував: 855 раз.
Подякували: 2555 раз.
 
Профіль
 
1
6
2
Повідомлення Додано: Сер 17 бер, 2021 17:58

  ShtormK написав:Уважаемые форумчане!

Портал FINANCE.UA не собирается оставаться в стороне от злободневной темы. Редакция готовит запрос на банк ПУМБ, и в связи с этим прошу пострадавших
изложить на страницах данной темы (или просто скопировать свою историю с "Минфина")то, что произошло.
Ссылаться на "Минфин" запрещено, т.е. нужны свои ссылки (можно на сообщения из форума).
Также если кто-то хочет сформулировать свои вопросы, которые стоит задать банку, будем признательны за помощь!

Я не могу вам отправить личное сообщение. Я готов сотрудничать, и предоставить информацию, которая поможет в расследовании.
sergiizhuk
Аватар користувача
 
Повідомлень: 12
З нами з: 13.03.21
Подякував: 1 раз.
Подякували: 14 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 18:27

sergiizhuk уже можете, для отправки личных сообщений достаточно 10 сообщений на форуме
Bosstone
 
Повідомлень: 2278
З нами з: 21.04.10
Подякував: 812 раз.
Подякували: 298 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 18:31

Investor_K
Аватар користувача
 
Повідомлень: 10474
З нами з: 21.12.09
Подякував: 0 раз.
Подякували: 918 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 18:35

Re: ПУМБ

А что если на ночь в мобильном застосунке ставить "статус карты" неактивная ? А утром или когда нужно - "активная"



  Investor_K написав:https://курс.ком.юа/novost/311497-bankovskie-scheta-ukraincev-atakujut-s-kart-ischezajut-dengi?source=ukrnet


Интересно какие еще банки задеты?
Alex2007
Аватар користувача
1

 
Повідомлень: 3696
З нами з: 11.10.16
Подякував: 1757 раз.
Подякували: 1626 раз.
 
Профіль
 
3
Повідомлення Додано: Сер 17 бер, 2021 18:44

Re: ПУМБ

ПУМБ відшкодує кошти клієнтам, які постраждали від шахрайства у період з 05.02 по 10.03.2021
https://about.pumb.ua/presscenter/news/ ... dali-vd-sh
Wolfenstein
 
Повідомлень: 216
З нами з: 28.11.13
Подякував: 397 раз.
Подякували: 37 раз.
 
Профіль
 
Повідомлення Додано: Сер 17 бер, 2021 18:51

  Wolfenstein написав:ПУМБ відшкодує кошти клієнтам, які постраждали від шахрайства у період з 05.02 по 10.03.2021
https://about.pumb.ua/presscenter/news/ ... dali-vd-sh

Схоже, що ЛУМУМБа причину не знайшла, але гроші поверне, щоб загасити кіпіш. Цікаво, чому по 10.03. Після того усі вставили СІМки у кнопочні яфони?
klug
 
Повідомлень: 8849
З нами з: 18.08.14
Подякував: 371 раз.
Подякували: 1242 раз.
 
Профіль
 
1
4
Повідомлення Додано: Сер 17 бер, 2021 18:53

Re: ПУМБ

Додатково ПУМБ впроваджено ще один контроль проведення платежів для попередження в майбутньому подібних випадків.

это означает, что уже можно не бояться? :roll: :D
про логины я ваще не понял, если тут писали, что новый логин не аннулирует старый, то смысла нет их менять
clash
 
Повідомлень: 714
З нами з: 30.01.21
Подякував: 315 раз.
Подякували: 130 раз.
 
Профіль
 
  #<1 ... 30713072307330743075 ... 3462>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
Альфа-Банк (2005 - 2021) Sense Bank 1 ... 10105, 10106, 10107
Anonymous » Чет 21 кві, 2005 18:32
101069 15797210
Переглянути останнє повідомлення
Суб 01 січ, 2022 01:22
Аlександр
ТАСКОМБАНК (2008 - 2021) 1 ... 3814, 3815, 3816
Anonymous » Чет 22 тра, 2008 13:07
38157 5124648
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:49
_PORT_UA
УкрСибБанк BNP Paribas Group (2010 - 2021) 1 ... 1801, 1802, 1803
Anonymous » Нед 28 лис, 2004 14:35
18025 349802
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:03
klug
Топ
відповідей
Топ
користувачів
реклама
Реклама