|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Чет 18 бер, 2021 10:36
ingtrans я читал. вызывает отвращение. и бесит секта комментаторов прославляющих моно
-
clash
-
-
- Повідомлень: 714
- З нами з: 30.01.21
- Подякував: 315 раз.
- Подякували: 130 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 10:49
clash написав:ingtrans я читал. вызывает отвращение. и бесит секта комментаторов прославляющих моно
Аналогично. Несмотря на то, что я нормально отношусь к моно, но подавляющее большинство комментаторов пишет хвалебные комментарии, даже не вникая в проблему.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:12
dedmvi написав:уязвимость
Вообще-то это не уязвимость Монобанка, а фича платежных систем Виза и Мастеркард.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:19
Какая щедрость. Если несанкционированное списание по карте, так там обычный чарджбек. Если списали не с карты, а из-за дырени в мобильном приложении ПУМБа, так это, тем более, их косяк.
-
wig
-
-
- Повідомлень: 5012
- З нами з: 06.01.12
- Подякував: 69 раз.
- Подякували: 326 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:24
vitaliy_berdinskikh написав: dedmvi написав:уязвимость
Вообще-то это не уязвимость Монобанка, а фича платежных систем Виза и Мастеркард.
Фича Виза и Мастеркард привязывать карты при неправильном вводе CVV, когда такой ввод требуется в первый раз? Я понимаю, что списывать можно и без CVV, но просто интересно и другие сервисы, которые позволяют списывать без повторного ввода CVV, привязывают карты при неправильном вводе CVV и в дальнейшем списывают без вопросов.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:29
vitaliy_berdinskikh написав: dedmvi написав:уязвимость
Вообще-то это не уязвимость Монобанка, а фича платежных систем Виза и Мастеркард.
Чарджбек такая же фича. При чем банк (в данном случае ПУБМ), имеет полно право отменить мошеннические транзакции, не дожидаясь окончания диспута).
-
wig
-
-
- Повідомлень: 5012
- З нами з: 06.01.12
- Подякував: 69 раз.
- Подякували: 326 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:30
ingtrans написав:Фича Виза и Мастеркард привязывать карты при неправильном вводе CVV, когда такой ввод требуется в первый раз?
Привязывать? Кто на ком стоял, кто кого привязал? Фича Визы и Мастеркарда - давать проводить платеж без проверки CVV. Делается это с созданием токена позвляющего повторять платежи или без него - это уже дело банка инициирующего платеж. И это никак не связано с самой фичей поскольку токен может использоваться и при проведении платежа с проверкой CVV. Я понимаю что эта информация не известна широким массам, сам о таком узнал лишь в прошлом году. Тем не менее такое есть. А как вообще народ себе представляеть уязвимость Монобанка которая позволяет ему игнорировать правила Визы и Мастеркарда? Ведь платеж выполняется не одним лишь Монобанком, тут участвуют минимум два банка: Монобанк(тобишь Универсалбанк) и ПУМБ, CVV проверяет именно ПУМБ, а не Монобанк.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:53
vitaliy_berdinskikh написав:Привязывать? Кто на ком стоял, кто кого привязал?
Ну так проблема проявлялась в том, что при первом списании средств через приложение monobank с установленным флажком Сохранить карту monobank спрашивает CVV и в случае ошибочного CVV не дает списывать средства, но карту сохраняет. Далее при повторной попытке списывания CVV уже не спрашивает. Зачем тогда в первый раз спрашивает? vitaliy_berdinskikh написав:Фича Визы и Мастеркарда - давать проводить платеж без проверки CVV. Делается это с созданием токена позвляющего повторять платежи или без него - это уже дело банка инициирующего платеж. ... А как вообще народ себе представляеть уязвимость Монобанка которая позволяет ему игнорировать правила Визы и Мастеркарда?
Попробуйте, например, для сравнения тянуть Форвардом. Скажете Форвард нарушает правила Визы или Мастера? Или может Виза и Мастеркард обязывает банки всегда проводить платежи без CVV? Фича есть, но вопрос в том, как ей правильно пользоваться. О ней я читал еще года три назад, если не ошибаюсь, в контексте бронирования гостиниц. Мне кажется, она больше направлена на предотвращения уклонения от оплаты и доступна далеко не всем. В данном же случае эта фича стала доступна массам, что открывает возможности для злоумышленников. vitaliy_berdinskikh написав:CVV проверяет именно ПУМБ, а не Монобанк.
Он проверяет, когда его спрашивают, и говорит, что CVV неверен, а когда не спрашивают, то, соответственно, не проверяет.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:55
ingtrans написав:Далее при повторной попытке списывания CVV уже не спрашивает. Зачем тогда в первый раз спрашивает?
Так это не уязвимость. И даже ошибкой это назвать трудно. Что я и прокомментировал. Платеж без проверки CVV легален? Легален. Монобанк нарушет со своей стороны какие-то правила? Нет, не нарушает. То что клиенты ПУМБ-а не проиформированы что банк не проверяет CVV при выполнении перевода - это к ПУМБ-у вопрос. Мы тут все годали неделю как же злодеи узнавали CVV без доступа к финансовому номеру на который приходит СМС с кодом. А оказалось что банк не проверяет. Аххаха.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Чет 18 бер, 2021 12:59
vitaliy_berdinskikh написав:Так это не уязвимость. И даже ошибкой это назвать трудно. Что я и прокомментировал.
То есть Вы в принципе считаете, что было бы правильно, если бы все банки давали списывать деньги с карт других банков без проверки CVV? Правильно я понял?
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Google [Bot] і 1 гість
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15787487 |
|
|
38157 |
5121490 |
|
|
18025 |
347976 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|