|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Вів 16 бер, 2021 19:31
Golf_streem написав:1.Этот вопрос здесь задавался, но ответом я не проникся: при оплате комуналки всплывает окошко для ввода кода из смс (и таки приходит смс с кодом), но потом происходит "самоподставление" (без моего участия) кода и платеж совершается. Это можно побороть (чтобы лично вводить код и подтверждать)?
Держите симку фин-номера на одном телефоне, а аппку пумбы на другом и поборете 
-
Flamingo
-
1
-
- Повідомлень: 7873
- З нами з: 20.03.15
- Подякував: 115 раз.
- Подякували: 2214 раз.
-
-
Профіль
-
-
1
1
1
1
Додано: Вів 16 бер, 2021 19:34
Golf_streem написав:Оплата комуналки 13.03, вчера зашли 300грн Ясно (чистыми). 1.Этот вопрос здесь задавался, но ответом я не проникся: при оплате комуналки всплывает окошко для ввода кода из смс (и таки приходит смс с кодом), но потом происходит "самоподставление" (без моего участия) кода и платеж совершается. Это можно побороть (чтобы лично вводить код и подтверждать)? 2.Пуш уведомления лучше оставить выключенными или включить?
ну в том случае если таки всё на одном девайсе, то: 1 настройки--приоложения--всеи приложения--сервисы гугл плей--разрешения--убираем смс(будьте готовы что почти все или все банковские софты будут ругаться и пытаться вас убедить включить разрешение) 2 грят что лучше выключить
Востаннє редагувалось clash в Вів 16 бер, 2021 19:36, всього редагувалось 1 раз.
-
clash
-
-
- Повідомлень: 714
- З нами з: 30.01.21
- Подякував: 315 раз.
- Подякували: 130 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 19:35
vitaliy_berdinskikh написав:Первый фактор - данные карты.
Данные карты не имеют отношения к авторизации. Не смущайте банковские бизнеса. А то они додумаются логином или паролем сделать номер или другие реквизиты карты. С номерами телефонов уже ж напартачили, как бы не пошли дальше. Еше раз, ни номер карты, ни номер счета, ни ИНН или еще что-то открытое не могут быть фактором (секретом) авторизации. Надеюсь понятно почему. 2FA это когда одним фактором (секретом) авторизации является пароль к софтине. Дополнительно частью этого же фактора может являться и логин, который увеличивает длину и сложность первого фактора (секрета). Когда логины заменили на номера телефонов этим частично подкосили безопасность этого фактора. Вторым фактором (секретом) является второй пароль, никак не связанный с первым и переданный пользователю способом, никак не связанным с той софтиной, в которую вводился первый пароль. Например, на ушко тете Мане, а она подошла к Вам и его сказала. Здесь очень важно, чтобы мошенник не мог узнать, как и куда будет передаваться этот второй пароль. Когда банки стали использовать вместо логина номер финансового телефона (куда приходит этот второй пароль) они очень подкосили надежность 2FA. Т.к., узнав логин, мошенники узнали и номер средства доставки второго пароля. Фактически авторизация уже стала не 2FA, т.к. стало понятно, как узнать или перехватить этот второй пароль и для этого появились соответствующие инструменты. Кроме того появился общий параметр - номер телефона (логин), обьединяющий первый и второй пароли (секреты). В результате система защиты в целом стала менее надежной. Ну а дальше пошла отмена паролей 3DS, cvc/cvv и т.д. Т.е. все стало очень печально. При этом, как оказалось, мало кто понимает (знает), что такое 2FA или все понимают ее по разному. И криптографы тихо отдыхают в сторонке, а мошенники веселятся.
-
newbie
-
-
- Повідомлень: 6777
- З нами з: 22.06.15
- Подякував: 22 раз.
- Подякували: 641 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 19:56
clash написав:сервисы гугл плей--разрешения--убираем смс
С гуглом предлагаете бороться? Не лучшая идея. Не он же ворует у Вас деньги. Правда не скажу, что их воруют без его помощи. Я с ним (по другой причине) разобрался кардинально. Умножил его на ноль. Т.е. у меня на девайсе не стоит ничего гуглового. Правда надо знать как при этом жить. Но к безопасности это врядли имеет какое-то отношение. Запрещать гуглу или приложениям читать смс-ки, чтобы не дать вирусам или мошенникам видеть приходящие в них пароли - то еще удовольствие. Не проще ли получать пароли на кнопочный тел, с которого их по умолчанию увести нельзя? При этом можно рассматривать этот небольшой тел, как некий надежный генератор паролей, который является разумной альтернативой для, к сожалению, посеместно скомпрометированной 2FA.
-
newbie
-
-
- Повідомлень: 6777
- З нами з: 22.06.15
- Подякував: 22 раз.
- Подякували: 641 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 19:58
clash написав:ну в том случае если таки всё на одном девайсе, то: 1 настройки--приоложения--всеи приложения--сервисы гугл плей--разрешения--убираем смс(будьте готовы что почти все или все банковские софты будут ругаться и пытаться вас убедить включить разрешение) 2 грят что лучше выключить
Спасибо!
-
Golf_streem
-
-
- Повідомлень: 355
- З нами з: 06.08.20
- Подякував: 12 раз.
- Подякували: 49 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 20:05
13.03 закинул на Пумб 10к денег (закрыл долг по кредиту, который нужно было закрыть до 30.03). Этими деньгами через час оплатил комуналку. Возник новый долг, который нужно погасить тоже до 30.03.Где-то было, что деньги не обязательно должны "переночевать", чтобы ими начать пользоваться и получить новый грейс период (думал будет до 30.04). Правда все это делал в районе 9 вечера.
-
Golf_streem
-
-
- Повідомлень: 355
- З нами з: 06.08.20
- Подякував: 12 раз.
- Подякували: 49 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 20:05
clientage написав: clash написав:clientage шо значит перетыкивать?! вайбер один раз к номеру подвязал и не надо ничего тыкать, абы симка была рабочей шоб код ввести из смс  можете на компе даже этот вайбер поставить с финансовым номером лумумбы, шоб категории удобно выбирать было 
Так у меня ж 2 вайбера будет: один на финансовом для Пумбы, а другой мой общественный. А финномер у меня до сих пор был на кнопочной нокии, только для ИБ-смсок, ну и каличные фарсики и идеи на него звонят
Мастер маскировки однако. 
-
Ratatui
-
-
- Повідомлень: 7933
- З нами з: 30.11.12
- Подякував: 119 раз.
- Подякували: 737 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 20:32
астанавитесь(с) уже
-
v57
-
-
- Повідомлень: 3197
- З нами з: 14.03.10
- Подякував: 153 раз.
- Подякували: 202 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 20:40
newbie написав: clash написав:сервисы гугл плей--разрешения--убираем смс
С гуглом предлагаете бороться? Не лучшая идея. Не он же ворует у Вас деньги. Правда не скажу, что их воруют без его помощи. Я с ним (по другой причине) разобрался кардинально. Умножил его на ноль. Т.е. у меня на девайсе не стоит ничего гуглового. Правда надо знать как при этом жить. Но к безопасности это врядли имеет какое-то отношение. Запрещать гуглу или приложениям читать смс-ки, чтобы не дать вирусам или мошенникам видеть приходящие в них пароли - то еще удовольствие. Не проще ли получать пароли на кнопочный тел, с которого их по умолчанию увести нельзя? При этом можно рассматривать этот небольшой тел, как некий надежный генератор паролей, который является разумной альтернативой для, к сожалению, посеместно скомпрометированной 2FA.
неее. человек спросил--я ответил. сам я наоборот ищу золотую серединку между комфортом и безопасностью и с гуглом точно не борюсь. я ленивый и это правда, к сожалению
-
clash
-
-
- Повідомлень: 714
- З нами з: 30.01.21
- Подякував: 315 раз.
- Подякували: 130 раз.
-
-
Профіль
-
-
Додано: Вів 16 бер, 2021 20:47
clash написав:ну хоть что-то. я отключил пока оплату в интернете и деньги вывел на свободный. ну как-то всё равно не комфортно. много манипуляций
Если у человека смогли конвертировать usd в грн и вывести, то и запросто смогут со свободным разобраться.
-
somalibank
-
-
- Повідомлень: 103
- З нами з: 12.03.15
- Подякував: 1 раз.
- Подякували: 8 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15801470 |
|
|
38157 |
5126506 |
|
|
18025 |
350895 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|