Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
vitaliy_berdinskikh написав:Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
Как по мне: При толкании - да, подтверждение не нужно. Но при любой тянучке должно быть подтверждение на стороне донора. А в этом видосе описаны именно тянучки с пумбы. Если по ним реально не запрашивается 3дс - то это весьма печально
vitaliy_berdinskikh написав:Думаю что причина пропажи денег банальна: не смотря на всю типа крутизну интернет-блогера - он где-то когда-то подтвердил операцию перевода денег и забыл об этом. Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
При переказі з рахунку Ахметбая на карту іншого банку операцію потрібно підтвердити кодом з СМС. Ні?
Квесторе_поверніться написав:Ця карта якимось містичним чином привязалась в додаток Ахметбая.
Нет, совсем нет.
Это клиент Монобанка привязал карту блогера себе в приложении Монобанка. Для того чтобы привязать он должен знать номер, срок окончания и код. И блогер должен был, как уже писал, подтвердить первый перевод.
В приложении Монобанка привязанная карта показывается вот так: