Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
la9 написав:И еще вопрос: почему страница, где нужно вводить данные карты - не защищена? Соединение - http а не https!!!!
А чего вы так решили?
ЗЫ: там форма перевода отдельно грузится и к http://pumb.ua никакого отношения не имеет...
От тільки це не допомагає, бо незашифрована сторінка може раптово легко і просто (елементарний MITM) почати завантажувати форму зовсім з іншого місця, і ніхто нічого не помітить. Для банку у 2016-му році соромно не мати https на основному сайті, а такі ляпи - це взагалі фейспалм.
Скупердяй написав:Ходи вікдривати "Все можу". Мало того, що під час оформлення охоронець почав мене навчати, як мені правильно сидіти на стільці. Так ще після того, скоринг через 30 хвилин пілся оформлення всіх цидул всіх обдзвонив і були недозвони ( що і логічно, тому що не всі люди беруть з незнайомих номерів, а у ПУМБи при дозвоні чомусь не київський 044, а незнайомі номери ... потім людина може банально бути зайнята в цей момент), то немає щоб перетелефонувати там з якимось адекватиним інтервалом, зразу вліпили недозвон і тепер для актуалізації мені потрібно знову йти у відділення щоб софткатись ( це що я після кожного недозвону повинен витрачати свій час і гроші, щоб отримати карту). а ставки по депо взагалі курям на сміх, нижче чим в Ощада ... Що в видно в центральному офісі бардак, що у відділення - бардак. Шаражка галіма
Перепрошуємо за можливе непорозуміння. Однак не погоджуємось із вашими висновками: ПУМБ намагається діяти чітко за правилами, і ми вважаємо це своєю перевагою. Дякуємо за розуміння!
ПУМБ, майте совість не присилайте смс посеред ночі про їх надходження мені на карту.
Я б ще зрозумів коли прийшла смс що гроші в магазині тратяться без мого відома тоді інша справа.
Перепрошуємо за незручності. Зазвичай подібні СМС надходять вранці. Якщо ваша ситуація матиме повтор, просимо звернутись до банку будь-яким зручним способом із запропонованих за таким посланням на сайті ПУМБ: http://pumb.ua/ua/pravda/feedback/
Якщо ваш провайдер зв'язку - "МТС Україна" (Vodafone), то це можна пояснити технічними роботами наших партнерів, які мали місце.
vanok написав:при снятии депозита, депозитные бесплатные карты надо закрывать?
можно не закрывать, вдруг они еще пригодятся - до срока окончания они валидны, дальше карту автоматически не выпускают, только ногами в отделение и получать новую если она Вам будет нужна
Для банку у 2016-му році соромно не мати https на основному сайті
Где написано, что так нельзя (вызывать https из http для проверки чего-то)?
Почему нельзя обратное (вызывать http из https), я знаю.
Ви ж у нас технічний спеціаліст з світовим ім’ям, а запитання задаєте, ніби першокласник.
newbie написав:Хотя вводить карточные данные в незащищенную форму вроде как-то и стремно.
Як вказав колега qwe_ua, форма там, якраз-то зашифрована і підтягується через iframe, але незашифрована сама сторінка, яка підтягує цю форму. Далі, я описав один із варіантів, чому це погано:
newbie написав:
незашифрована сторінка може раптово легко і просто (елементарний MITM) почати завантажувати форму зовсім з іншого місця, і ніхто нічого не помітить.
Угроза только в том, что карточные данные могут быть скомпрометированы? В т.ч. cvv?
Потенційна компрометація даних картки, на мою думку, - це вже достатній привід для того, щоб вжити якихось заходів для уникнення можливого сценарію. У загальному випадку, я вважаю, що 3-м особам не варто знати, що саме люди шукають на сайті банку: чи ну них є зайві гроші і вони шукають депозити, чи у їм потрібні гроші і вони шукають кредит, чи вони чимось незадоволені і користуються формою зворотнього зв’язку, вказуючи свої особисті дані і таке інше.
newbie написав:З.Ы. Блин, не перевел на украинский. Вибачите?
На сьогодні план по немовлятах виконаний. Васток-Югавасток поки може видихнути.
vanok написав:при снятии депозита, депозитные бесплатные карты надо закрывать?
можно не закрывать, вдруг они еще пригодятся - до срока окончания они валидны, дальше карту автоматически не выпускают, только ногами в отделение и получать новую если она Вам будет нужна
А я б радив закрити, якщо найближчим часом не планується новий депозит. Бо знову можна потрапити в епопею зі "зміцненням" пакетів і опинитися "з вершками". Як тут деякі писали, що з нульових рахунки висіли спокійно, а потім раз і вистрілили. То ж прецедент створено. А моніторити тарифи банків у яких "висять" порожні рахунки - задоволення лиш для справжніх цінителів.