Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
IMPRINTER написав:ну и где пост гендиректора о свиные рыла и толкателях верблюдов?
закрывают рылам дыру в корыте
Ну и дурни, простите. За 4% я из другого банка могу отправить, а за 2% отправлял именно с этого. Неужели оплата через POS (бесплатная для клиента) приносит больше, чем 2% (молчу уже о кэшбэке)? А 0,5% за собственные - вообще без комментариев.
safonovstanislav написав:Весь интернет наполнен слёзными отзывами жертв
в 99% эти жертвы были сами виноваты
Не спорю. Но, бывают дыры в безопасности самих банков. Ещё пару лет назад крали деньги с карт просто каждого встречного. И вины клиентов не было, но расплачиваются за дыры банков всё равно клиенты.
Причём самая жёсткая известная дыра была как раз именно в смс! Жертве просто звонили пару раз с левых номеров, пока жертва не перезвонит. Так несколько раз. Потом пополнялся счёт жертвы на пару гривен. Таким образом есть номера куда звонила жертва и сумма последнего пополнения, что было достаточно для перевыпуска симкарты жертвы и угона всех денег со всех счетов в банках, где авторизация была с помощью Смс или звонка. Узнать баланс счетов по жирнее и номер финансового телефона, можно было с помощью знакомой сотрудницы банка. Т. е., чтоб потерять все деньги со всех счетов, включая кредитные, достаточно было просто несколько раз перезвонить на неизвестные номера! А если в каких нибудь базах есть телефоны друзей или родственников, которым вы звоните, даже этого не нужно было. Ложитесь спокойно спать, утром сим карта не работает, а ваши деньги уже не ваши
Просто почитайте отзывы о зелёном банке нескольколетней давности. Там 90% отзывов было на угон денег без вины клиента.
Так что, авторизация с помощью смс - худшее решение с точки зрения безопасности, т. к. сама безопасность денег клиентов банка перекладывается на левую контору, а именно мобильного оператора, которому вообще фиолетово, сколько денег вы потеряете
safonovstanislav написав:Так что, авторизация с помощью смс - худшее решение с точки зрения безопасности, т. к. сама безопасность денег клиентов банка перекладывается на левую контору, а именно мобильного оператора, которому вообще фиолетово, сколько денег вы потеряете
Но, пуши ничем не лучше. Гуглю или там фэйсбуку так же точно по барабану, он не является стороной в ваших отношениях с банком.
wig написав:Но, пуши ничем не лучше. Гуглю или там фэйсбуку так же точно по барабану, он не является стороной в ваших отношениях с банком.
Пуши значительно лучше. Приложение - это защищённый канал связи между вами и банком. Если что-то злое случится с вашими деньгами, будет виноват или вы или банк, т. к., посредине никто не сможет ничего перехватить, изменить, подменить, в отличии от смс
safonovstanislav написав:Пуши значительно лучше. Приложение - это защищённый канал связи между вами и банком. Если что-то злое случится с вашими деньгами, будет виноват или вы или банк, т. к., посредине никто не сможет ничего перехватить, изменить, подменить, в отличии от смс
Это навязываемый наивняк. Еще в случае браузера, вы хоть видите какой используется шифр и сертификат. А с приложениями самопальными, да их авторы могут свято верить, что достаточно простого XORa, главное никому не признаваться. Я этих клиент-банков навидался. На вход для буха пароль, а с сети заходи, кто хошь. SYSDBA/MASTERKEY и вперед.
wig написав:Это навязываемый наивняк. Еще в случае браузера, вы хоть видите какой используется шифр и сертификат. А с приложениями самопальными, да их авторы могут свято верить, что достаточно простого XORa, главное никому не признаваться. Я этих клиент-банков навидался. На вход для буха пароль, а с сети заходи, кто хошь. SYDBA/MASTERKEY и вперед.
Насчёт xor улыбнули. Вспомнил asm на spectrum. Хорошее было время. А вообще да. Конечно всё зависит от разработчиков, настройщиков, администраторов. Сделает какой нибудь суперадмин пароль 12345 на всё и досвидания безопасность
Мизантрóп написав:mihasik на днях читал https://www.kmu.gov.ua/ua/news/avtomati ... ocpolitiki если в мае ,при назначении неотопительной берут 3 и 4 кварт 2017-го,то в октябре возьмут 1-2 кварт 2018-го. лето = 2-3 кварталы
Странно,два раза берут 3~ий квартал. Отопительный 2017 брали 2и3 и не отопительный 2018 берут 3и4...Всегда так было?я просто только оформил в январе,не знаю.
нашел свежее: 1 раз
Для розрахунку житлової субсидії середньомісячний сукупний дохід осіб враховується:
за III-IV квартали попереднього календарного року – у разі, коли житлова субсидія призначається з початку неопалювального сезону; за І-II квартали поточного календарного року – у разі, коли житлова субсидія призначається з початку опалювального сезону; за два квартали, що передують місяцю, який передує місяцю звернення за призначенням житлової субсидії, – у разі, коли житлова субсидія призначається після початку опалювального (неопалювального) сезону. https://zik.ua/amp/news/2018/05/07/prav ... sy_1319121
safonovstanislav написав:Насчёт xor улыбнули. Вспомнил asm на spectrum. Хорошее было время. А вообще да. Конечно всё зависит от разработчиков, настройщиков, администраторов. Сделает какой нибудь суперадмин пароль 12345 на всё и досвидания безопасность
Так за примером далеко ходить не надо. Пароль на вход в ИБ, совпадающий с пин-кодом карты. Гениально. Даже такой сложный, как 12345, поставить нельзя.
safonovstanislav написав:для перевыпуска симкарты жертвы и угона всех денег со всех счетов в банках, где авторизация была с помощью Смс или звонка.
ну там еще правды ради есть пароль на вход ! У моего знакомого приват как-то даже селфи в реальном времени попросил при совершении не типичного большого платежа онлайн с карты.
ЗЫ я уже не говорю о самых Элементарных методах противодействия более менее образованными клиентами ... типа лимит на снятие , на оплату в интернете и так далее. СМС авторизация платежей !
Мизантрóп написав:mihasik на днях читал https://www.kmu.gov.ua/ua/news/avtomati ... ocpolitiki если в мае ,при назначении неотопительной берут 3 и 4 кварт 2017-го,то в октябре возьмут 1-2 кварт 2018-го. лето = 2-3 кварталы
Странно,два раза берут 3~ий квартал. Отопительный 2017 брали 2и3 и не отопительный 2018 берут 3и4...Всегда так было?я просто только оформил в январе,не знаю.
нашел свежее: 1 раз
Для розрахунку житлової субсидії середньомісячний сукупний дохід осіб враховується:
за III-IV квартали попереднього календарного року – у разі, коли житлова субсидія призначається з початку неопалювального сезону; за І-II квартали поточного календарного року – у разі, коли житлова субсидія призначається з початку опалювального сезону; за два квартали, що передують місяцю, який передує місяцю звернення за призначенням житлової субсидії, – у разі, коли житлова субсидія призначається після початку опалювального (неопалювального) сезону. https://zik.ua/amp/news/2018/05/07/prav ... sy_1319121