|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Пон 08 бер, 2021 11:33
mustbe написав:Тогда - это реально очень плохо
Чем же плохо? Ты берешь, привязываешь свою карту ПУМБ-а у себя в Монобанке. При первом переводе подтверждаешь что да, всё ОК, операция легальна. При последующих переводах ты просто указываешь сумму и уже не надо скакать из приложение Моно в приложение ПУМБ и обратно - ведь это твоя карта. Если же кто-то дал все реквизиты своей карты постороннему человеку и ещё и подтвердил операцию - то ССЗБ. Ведь карту можно не только в приложение Монобанка подвязать, но и например подписать её на оплату Амазон прайм или Эпл Ван - и там тоже не будет запрашивать подтверждение при второй, третьей, десятой оплатах.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 11:35
mustbe написав: vitaliy_berdinskikh написав:Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
Как по мне: При толкании - да, подтверждение не нужно. Но при любой тянучке должно быть подтверждение на стороне донора. А в этом видосе описаны именно тянучки с пумбы. Если по ним реально не запрашивается 3дс - то это весьма печально
Ок. Тягнули на Моню. Карта Ахметбая була привязана в Моні, знову ж мав бути перехват СМС. Ні? 3дс могли відключити в додатку Ахметбая?
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 11:38
Квесторе_поверніться написав:3дс могли відключити в додатку Ахметбая?
Не помню ни одного банка у которого это можно было бы делать через приложение банка или через интернет-банкинг. Не факт что все банки предоставляют такую возможность как отключение 3DS. Один раз надо было отключить это для карты Идея-банка - делал это через службу поддержки и отключали 3DS только на сутки.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 11:40
vitaliy_berdinskikh написав: Квесторе_поверніться написав: vitaliy_berdinskikh написав:а я уже думал что автор унылого видео проигнорирует этот форум
Так є проблема чи ні? Є проникнення в мобільний додаток і прехват СМСок з 3Д?
А это как раз и не известно. Что не мешает блогеру хайповать на теме "банк украл у меня деньги". При том что если уж говорить про кражу, то деньги украл клиент Монобанка. Используя подход автора "украл Монобанк".
Это верно, но меня больше заинтересовал подход банка к расследованию. Тут просто полный пакет от "мы ничего не знаем, ничего не видим, приходите завтра", до "а кто вы такой, чтобы вам что-то предоставлять" и "вы сами всё перевели и подтвердили, сами виноваты". Но одна нестыковка у блоггера всё же есть, хотя это же и зацепка. Он сам показал скриншот сообщения с кодом подтверждения. Даже если оно получено уже после совершения мошеннических операций, всё равно оно получено до того, как он, по его словам, поехал в банк снимать деньги. То есть он его или не увидел, или проигнорировал. Оба варианта плохие, и не в пользу блоггера.
-
M-Audio
-
-
- Повідомлень: 3367
- З нами з: 23.03.11
- Подякував: 630 раз.
- Подякували: 495 раз.
-
-
Профіль
-
-
1
2
Додано: Пон 08 бер, 2021 11:42
vitaliy_berdinskikh написав: Квесторе_поверніться написав:3дс могли відключити в додатку Ахметбая?
Не помню ни одного банка у которого это можно было бы делать через приложение банка или через интернет-банкинг.
У Укрсиббанка можно отключить. Правда, называется это по-другому, но делает именно это.
-
M-Audio
-
-
- Повідомлень: 3367
- З нами з: 23.03.11
- Подякував: 630 раз.
- Подякували: 495 раз.
-
-
Профіль
-
-
1
2
Додано: Пон 08 бер, 2021 11:42
vitaliy_berdinskikh написав:Не помню ни одного банка у которого это можно было бы делать через приложение банка или через интернет-банкинг. Не факт что все банки предоставляют такую возможность.
У ПУМБ, кажется, можно отключить через поддержку. Вроде когда были проблемы с оплатой всеМожу на next из-за 3DS, то кто-то здесь писал, что отключал 3DS. Сам не пробовал. У Укрсиба тоже через поддержку отключается (а, даже не через поддержку, через отключение СМС).
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 11:44
Вкладчик1234 написав:Зеленая тропинка совсем поломалась?
"сервак",бывает.Тоже жду..
-
Мизантрóп
-
-
- Повідомлень: 7454
- З нами з: 03.12.14
- Подякував: 1597 раз.
- Подякували: 1431 раз.
-
-
Профіль
-
-
1
Додано: Пон 08 бер, 2021 11:45
Квесторе_поверніться написав: vitaliy_berdinskikh написав:Думаю что причина пропажи денег банальна: не смотря на всю типа крутизну интернет-блогера - он где-то когда-то подтвердил операцию перевода денег и забыл об этом. Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
При переказі з рахунку Ахметбая на карту іншого банку операцію потрібно підтвердити кодом з СМС. Ні?
В видео показан ответ банка, где говорится, что подтверждение производилось через FaceID/TouchID в приложении, а не кодом в СМС.
-
M-Audio
-
-
- Повідомлень: 3367
- З нами з: 23.03.11
- Подякував: 630 раз.
- Подякували: 495 раз.
-
-
Профіль
-
-
1
2
Додано: Пон 08 бер, 2021 11:54
vitaliy_berdinskikh написав:Чем же плохо? Ты берешь, привязываешь свою карту ПУМБ-а у себя в Монобанке. При первом переводе подтверждаешь что да, всё ОК, операция легальна. При последующих переводах ты просто указываешь сумму и уже не надо скакать из приложение Моно в приложение ПУМБ и обратно - ведь это твоя карта.
Как по мне - при любой тянучке (то есть манисенде) должно быть подтверждение со стороны донора. Хоть 1-й, хоть 100-й. При любой. Подписки - это покупки, а не манисенды, и там можно юзать более мягкие правила. Но по манисендам - я бы предпочёл жёсткое правило: донор шлёт деньги инициатору только после явного подтверждения
-
mustbe
-
-
- Повідомлень: 7782
- З нами з: 27.12.17
- Подякував: 177 раз.
- Подякували: 1566 раз.
-
-
Профіль
-
-
2
1
3
Додано: Пон 08 бер, 2021 11:57
Квесторе_поверніться написав:При переказі з рахунку Ахметбая на карту іншого банку операцію потрібно підтвердити кодом з СМС. Ні?
Мне запрос пришел именно в приложении. Если бы у блогера увели ещё и доступ в приложение он бы не мог этого не заметить и обязательно об этом рассказал бы. СМС-ки приходя если делать переводы из приложения ПУМБ-а: код из СМС автоматом подхватывается на Андроиде и требует подтверждения на Айфоне. Но это не тот случай что у блогера.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15629455 |
|
|
38157 |
5041122 |
|
|
18025 |
321778 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|