Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
ПриватБанк
privatbank.ua повна, pb.ua скорочена
3700 з мобільного, +380 (73) 716-1131 із-за кордону || ✉ [email protected]
чат-боти Telegram, facebook Messenger, Viber || онлайн-підтримка через веб-чат
iNET-банкінґ next.privat24.ua оновлена | www.privat24.ua повна || ✎ Ексклюзивний каталог Digital-обкладинок

— Ідентифікація та верифікація клієнтів
  • Ідентифікацію та верифікацію фізичної особи — резидента на території України може здійснюватися також на підставі паспорта громадянина України для виїзду за кордон (стосується всіх банків). Повідомлення НБУ від 4 вересня 2019 року № Р/25-0006/45577 «Роз'яснення з питань здійснення ідентифікації та верифікації клієнтів».
  • Можливість використання копій цифрових документів у додатку «Дія» (шерінґ документів): е-паспорти (ID-картка чи біометричний закордонний паспорт) та е-РНОКПП. Постанова КМУ від 16 вересня 2020 р. № 885 «Про внесення змін до постанови Кабінету Міністрів України від 15 квітня 2020 р. № 278».
    Новина банку від 5 жовтня 2020 року щодо можливість проходження верифікації чи актуалізації власних даних через служби «Дія».

— Регламенти
  • Зазвичай операційний день із 8:00 по 19:30 (приймання платежів — із 8:30 по 18:00), детально в суміжній темі «Безготівкові розрахунки (платежі за реквізитами) — СЕП Нацбанку». Переказ коштів між своїми рахунками — миттєво, між рахунками в одному банку — до ДВОХ операційних днів, між рахунками різних банків — до ТРЬОХ операційних днів.
  • Підтримка банком СЕП у режимі 23/7: приймає вхідні платежі до 0:00; надсилає вихідні платежі зо 6:00 до 24:00.
  • Безготівкові валютно-обмінні операції проводяться онлайн (міжбанківській валютний ринок працює в робочі дні з 10:00 по 16:00).
  • Оформлення, поповнення депозиту після 22:30 буде проведено наступним днем.

— Платіжні картки: блокування
У разі викрадення чи втрати картки необхідно оперативно заблокувати її чи сам рахунок, до якого вона прив'язана: через мобільний додаток «Privat24» або інтернет-банкінґ «Приват24» чи з фінансового номеру дзвінком на 3700 / +380(56)716-1131 або SMS-повідомленням із текстом BLOCK+xxxx (де xxxx — останні 4 цифри номеру платіжної карти) на номер 10060 / +380(92)000-3700.

— Платіжні картки: тарифні пропозиції
  • Картка для виплат (КдВ, КдВ-GOLD): безкоштовне зняття коштів на території України й оплата через POS-термінали або в Інтернеті. Універсальна (Уні, Уні-GOLD, інтернет-картки/віртуальні): безкоштовне зарахування коштів і оплата через POS-термінали або в Інтернеті. Передплачена (Prp): анонімна платіжна картка (з окремими лімітами), безкоштовне зарахування коштів і оплата через POS-термінали на території України.
  • Платний випуск: миттєві неперсоніфіковані картки з індивідуальним дизайном, персоніфіковані картки (платіжна карта з фото) і персоніфіковані картки з індивідуальним дизайном.
  • При оформленні золотої картки з клієнта списується щомісячна абонентна плата (20 грн) за участь у GOLD-клубі.

— Платіжні картки: ліміти на оформлення/перевипуск
  • Миттєві неперсоніфіковані картки — за рахунком прив'язано не більше однієї активної картки миттєвого випуску (за виключенням неперсоніфікованих карток із індивідуальним дизайном). Відмова в безкоштовному оформленні/перевипуску: для КдВ/КдВ-GOLD, якщо протягом року (365 днів) вже були оформлені/перевипущені шість і більше карток КдВ і Уні (зойкрема, й GOLD); для Уні/Уні-GOLD, якщо за останні 30 днів уже були оформлені шість і більше КдВ і Уні (зойкрема, й GOLD), і строк дії обмеження — 1 рік (365 днів) із моменту останнього оформлення/перевипуску.
    безкоштовний випуск «патріотки» — одна картка на місяць із категорії «Безкоштовні», для замовлення доступні КдВ і Уні.
  • КдВ, КдВ-GOLD — не більше П'ЯТИ карток із окремими рахунками і, скоріше за все, не більше ДВОХ карток із окремими рахунками в одній валюті UAH, USD, EUR і RUB.
  • Гривневі Уні, Уні-GOLD — не більше ДВОХ карток із окремими рахунками у гривні. Один клієнт може мати тільки ОДИН гривневий рахунок Уні чи Уні-GOLD, за яким відкритий кредитний договір (можна встановити кредитний ліміт), — кредитка.
  • Валютні Уні-GOLD: можна мати не більше ОДНІЄЇ валютної картки, відкритій для кожної валюти USD, EUR і RUB (кредитний договір для валютних рахунків не передбачений).
  • Інтернет-картки — не більше ТРИ картки на добу й десять штук загалом, кількість карток в одній валюті обмежена трьома.
  • Інструкції перевипуску/прив'язки карток: банкомат, Приват24 (повна версія).

— Кредитка: пільговий період
  • Пільговий (грейс/grace) період — до 55 днів і діє за умови повернення ВСІХ кредитних коштів, які були використані в періоді. У разі не повернення (крайній строк авторизації операції погашення не пізніше 23:50:00 25 числа) стягуються проценти за КОЖНИЙ ДЕНЬ користування коштами.
  • Для входження в грейс необхідно повністю сплатити заборгованість і, можливо, ВИТРИМАТИ ніч. Потім можна користувати карткою в пільговому періоді.

— Кредитка: послуги на базі розстрочки
  • Зазвичай доступні на картці в разі наявності встановленого кредитного ліміту від 2'000 грн. Для кожного клієнту ліміт за розстрочкою є індивідуальним, але зазвичай дорівнює розміру кредитного ліміту, що присутній на кредитці.
  • Погашення заборгованості за договорами розстрочки: ПЕРШЕ списання з кредитних коштів без комісії, ПОДАЛЬШІ — 4 %; у разі списання зі власних коштів без комісії (відповідно пільговий період зменшується до розрахункової дати розстрочки).

— Платежі за комунальні й інші послуги платіж за реквізитами, через СЕП
  • Клієнт-пенсіонер, який за останні 30 днів на пенсійну КдВ отримав цільові зарахування у вигляді пенсії, через систему «Приват24», дзвінком на 3700 та в ТСО здійснює без комісії комунальні й телекомунікаційні платежі в загальній сумі до 3'000 грн на місяць (уключно) та не більше ніж 10 платежів на місяць.
  • За платежами на адресу комунальних і телекомунікаційних компаній на суму до 10'000 грн на місяць комісія за використання кредитних коштів НЕ СТЯГУЄТЬСЯ, інакше 3 % з картки Уні.
  • Для фізосіб платіж за реквізитами банк відправляє на наступний операційний день (день валютування), окрім податків і для деяких отримувачів.

— Підтвердження операції та актуалізація даних
  • У разі блокування системою операції, підтвердження дій з платіжної картки можна зробити через наданні селфі з цією карткою за адресою pb.ua/photo (висока вірогідність зняття обмежень). Також підтвердити дії можна зробити чере 3700 чи чат, пройшовши «гестапо» (вірогідність прийняття позитивного рішення — 50 % на 50 %.
  • У разі заходження до веб-версії «Приват24», система може запропонувати пройти актуалізацію паспортних і анкетних даних — privat24.privatbank.ua/p24/web/#photo-data, інструкція.

— Розрахунок платіжною карткою за кордоном: конвертація
  • Якщо валюта операції за гривневою платіжною карткою USD, EUR або RUB, то конвертація у валюту рахунку платіжної картки проводиться за курсом ПриватБанку: USD → UAH, EUR → UAH, RUB → UAH («валюта операції» → «валюту рахунку»). Конвертація не відбувається, якщо валюта операції (USD, EUR або RUB) відповідає валюті рахунку картки: USD = USD, EUR = EUR, RUB = RUB.
  • Якщо валюта операції за платіжною карткою відрізняється від валют USD, EUR або RUB, то конвертація — за курсами міжнародних платіжних систем Visa/mastercard через розрахункову валюту USD, наприклад: PLN → USD → UAH, GBP → USD → EUR, CZK → USD = USD («валюта операції» → «розрахункова валюта» → «валюту рахунку»). Розрахункова валюта = валюта BIN чи білінґова валюта.
  • Подвійна/потрійна конвертація чи конвертація за системою DCC (Dynamic Currency Conversion, миттєва конвертація валюти) — проведення за кордоном операції у гривневій валюті: UAH → «місцева валюта» → USD → «валюту рахунку». Детальніше на pb.ua та 1001idea.info.
  • Visa робить конвертацію через USD (окрім EUR), mastercard — також через USD (окрім EUR), але за бажанням банку емітента може конвертувати через EUR (окрім USD). Якщо банк приймає участь у Multi-Currency Settlement, то банк може обирати свою розрахункову валюту.
BIN'ы карт и архив шапки
 
Причина: Журнал «24mm» замінений на Ексклюзивний каталог Digital-обкладинок
Останнє редагування:

SDA

Реєстрація
11.08.09
Місто
Чернігів
Телефон
Samsung A52 (VF+KS)
Я у себе вимкнув інтернет ліміт на всіх картках в приваті, і так не користуюсь для оплати їх картками. Явно якась компоементація відбулась, судячи по останнім постам
Я теж, але мені дуже не подобається їх інтерпретація цього ліміту.
Ось цитата представника Привату на один відгук з Мінфіну щодо несанкціонованих списань:
Ліміт на оплату в інтернеті використовується в разі оплати на ризикових сайтах. У випадку, якщо оплата проходить не на ризиковому сайті даний ліміт не буде задіяний.
P.S. Чи можна у Приваті держати картку постійно заблокованою і розблоковувати лише по мірі необхідності? Хоч схоже і це не 100% рішення якщо подивитись попередні повідомлення. Чи їх система може на такий профіль користування неадекватно відреагувати?
 
Реєстрація
24.04.09
Місто
Чернигов
Телефон
mi6
LarSia, westzol, попытка списаний была с действующих карт?
Да, карта была перевыпущена мною в П24 совсем недавно взамен той digital срок которой заканчивался в июне. Эта «новая» нигде ещё не была задействована. По прошлой digital никогда такого не случалось. На неё одно время даже ЗП приходила.

Вот вопрос - банк её якобы «заблокировал», так каким образом с неё на СЛЕДУЮЩИЙ ДЕНЬ была вообще транзакция, которая не удалась не по причине блокировки карты, а только лишь потому что денег на ней не было???
Что же ты делаешь, мразь Приватбанк?
Ищите вирусы на телефоне/компьютере.
Возможно кастомная прошивка телефона с АлиЭкспресс...
 

SDA

Реєстрація
11.08.09
Місто
Чернігів
Телефон
Samsung A52 (VF+KS)
...цікаво, які в Привата критерії ризиковості сайту. Мабуть, "от балды".
Ну, якщо подивитися тенденції скарг на мінфіні, то це, як мінімум Амазон, Фейсбук та сайти окремих американських структур, зокрема готелів.
І, що саме цікаве, фродзахист ну якось дивно на них неспрацьовує. Тут іноді на сплату кількох гривень комуналки через застосунок потребує додаткового підтвердження, а тут нетипові операції на значні суми і все нормально.
Схоже з точки зору Привату це ну дуже нерезикові типи операцій в Україні (((
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
LarSia, у меня было несколько подобный случай.

В сентябре 2018 года я через заказал себе платную Уні-GOLD с именем и фото. Доставили её курьером. Фактически карта была в кошельке, CVV/CVC код убран из пластика. Мог тогда засветить её единожды на доверенных ресурсах. Через месяц-два с таких платных карт пытались снять средства (на Минфине даже статья была). Злоумышленники использовали уязвимость платежного сервиса и без 3-D Secure пытались снять средства с карты. Мне повезло, у меня стоял низкий лимит на оплату в интернете (сам ставил) и операцию отбраковало.
В общем, карту я не перевыпустил. Банк не просил, а я не настаивал (хотя интересовался). Интернет-лимит стоял низкий и включался в основном перед необходимостью. Других случаев попыток списать средства с карты не было.

Как по мне, то могло быть и такое. На каком-то ресурсе была обнаружена уязвимость. Зная BIN-карт, можно сгенерировать сами номера карт. Что касается номеров, но может ещё что-то есть на чёрном рынке.

Что касается самой попытки списания средств с заблокированной карты, то значит операция проходить без авторизации онлайн или на стороне МПС. Хотя в таком случае карту могли загнать в минус или нюансы из-за системы debit/credit. Сказать точно нельзя.
 

LarSia

©°
Реєстрація
26.05.10
Місто
Днепр
Телефон
iPh 11, Moto X4
...цікаво, які в Привата критерії ризиковості сайту. Мабуть, "от балды".
Ну, якщо подивитися тенденції скарг на мінфіні, то це, як мінімум Амазон, Фейсбук та сайти окремих американських структур, зокрема готелів.
І, що саме цікаве, фродзахист ну якось дивно на них неспрацьовує. Тут іноді на сплату кількох гривень комуналки через застосунок потребує додаткового підтвердження, а тут нетипові операції на значні суми і все нормально.
Схоже з точки зору Привату це ну дуже нерезикові типи операцій в Україні (((
Так и с заблокированной якобы карты могут совершаться "оплаты", на моем скрине это явно видно, а прошло больше суток с момента "блокировки".

Какое-то "лицо" в ПБ, СБ всё-таки заблокировало карту (но это не факт, просто "обмежили" скорее всего и замок отобразили), а какая-то другая падла (из них же) всё равно попыталась ощипать карту и если бы там были деньги - то списались бы, транзакция не удалась лишь только потому что там было 30 коп.
Сознательно допускают такие платежи сам ПБ и его СБ и IT, сами же воруют. Каким-то образом подставляют в названии платежа американские сайты с поправкой в 1 букву и которых вообще не существует, и там нет 3d secure, и тянут с карт. Номера, сроки и кода их есть только в П24 и у кого-то из разрабов, программистов есть доступ к ним, иначе как объяснить полное считывание digital карты которой месяц и которая не использовалась вообще никак.
Но - х** тебе ПриватБанк на воротник, а не деньги на моей карте и оплаты.
Ту, заблокированную якобы, Я закрыла. За другой буду ежедневно следить. Раз по таким операциям даже уведомления не приходят если оплата прошла. Если что - закрою к херам и ту.
 

SDA

Реєстрація
11.08.09
Місто
Чернігів
Телефон
Samsung A52 (VF+KS)
Каким-то образом подставляют в названии платежа американские сайты с поправкой в 1 букву и которых вообще не существует, и там нет 3d secure, и тянут с карт.
Ну вообще домен amazon.co существует и принадлежит он амазону. То, что он не задействован для сайта, а для каких-то внутренних целей уже другая история.
Domain Name: amazon.co
Registry Domain ID: D643111-CO
Registrar WHOIS Server: whois.comlaude.com
Registrar URL: www.comlaude.com
Updated Date: 2023-02-25T11:37:59Z
Creation Date: 2010-02-24T22:45:55Z
Registry Expiry Date: 2024-02-23T23:59:59Z
Registrar: Nom-iq Ltd. dba COM LAUDE
Registrar IANA ID: 470
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +44.2074218250
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: REDACTED FOR PRIVACY
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: Amazon Technologies, Inc.
Registrant Street: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: Nevada
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: US
Registrant Phone: REDACTED FOR PRIVACY
Registrant Phone Ext: REDACTED FOR PRIVACY
Registrant Fax: REDACTED FOR PRIVACY
Registrant Fax Ext: REDACTED FOR PRIVACY
Registrant Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Registry Admin ID: REDACTED FOR PRIVACY
Admin Name: REDACTED FOR PRIVACY
Admin Organization: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin City: REDACTED FOR PRIVACY
Admin State/Province: REDACTED FOR PRIVACY
Admin Postal Code: REDACTED FOR PRIVACY
Admin Country: REDACTED FOR PRIVACY
Admin Phone: REDACTED FOR PRIVACY
Admin Phone Ext: REDACTED FOR PRIVACY
Admin Fax: REDACTED FOR PRIVACY
Admin Fax Ext: REDACTED FOR PRIVACY
Admin Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Registry Tech ID: REDACTED FOR PRIVACY
Tech Name: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech City: REDACTED FOR PRIVACY
Tech State/Province: REDACTED FOR PRIVACY
Tech Postal Code: REDACTED FOR PRIVACY
Tech Country: REDACTED FOR PRIVACY
Tech Phone: REDACTED FOR PRIVACY
Tech Phone Ext: REDACTED FOR PRIVACY
Tech Fax: REDACTED FOR PRIVACY
Tech Fax Ext: REDACTED FOR PRIVACY
Tech Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
Name Server: pdns4.ultradns.org
Name Server: pdns5.ultradns.info
Name Server: pdns1.ultradns.net
Name Server: pdns6.ultradns.co.uk
Name Server: pdns3.ultradns.org
Name Server: pdns2.ultradns.net
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of WHOIS database: 2023-05-06T13:35:58Z <<<
Да и в принципе, привести разовую операцию или оформление подписки без 3DS может позволить себе очень ограниченный перечень сервисов.
Не знаю как сейчас, но раньше особо доверенные службы некоторых стран (платные дороги, аренда машин) умудрялись дебетовые заблокированные карты загонять в несанкционированный овердафт. Возможно и у сайтов что-то подобное. По крайней мере относительно амазона говорили, что там возможны операции чуть ли не по одному номеру карты, а остальное было некритично с точки зрения корректности.
Тут, как по мне, вопрос откуда данные карты утекли и где антифрод Привата.
 
Реєстрація
14.07.11
Місто
Харьковская область
Номера, сроки и кода их есть только в П24 и у кого-то из разрабов, программистов есть доступ к ним, иначе как объяснить полное считывание digital карты которой месяц и которая не использовалась вообще никак.
Ну если так, то они бы точно знали что на карте 30 коп и даже не пытались бы.
 

LarSia

©°
Реєстрація
26.05.10
Місто
Днепр
Телефон
iPh 11, Moto X4
Номера, сроки и кода их есть только в П24 и у кого-то из разрабов, программистов есть доступ к ним, иначе как объяснить полное считывание digital карты которой месяц и которая не использовалась вообще никак.
Ну если так, то они бы точно знали что на карте 30 коп и даже не пытались бы.
Я считаю что кто имеет такой доступ, то сливают сами данные карт дальше, не именно они обчищают карты, а другие мошенники, не знающие состояние счетов, но владея всеми его данными.
 
Реєстрація
27.01.17
Місто
Н.-Северский
Телефон
Samsung M21
А я считаю что на телефоне стоит какая-то шпионская утилита или скрипт? который "из-за спины" заглядывает в ваш смартфон.
 
  • Like
Реакції: Vint
Реєстрація
05.01.17
Місто
Львівська обл.
В мене телефон нерутований, програми ставлю тільки з Play Mаркету, ігр не граю. По посиланням не переходжу. Для інтернету і т.д. маю другий смартфон з іншою сімкою.
І ще фінансовий номер прив'язаний до паспорта.
 
Останнє редагування:
  • Like
Реакції: drmz

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Друзья снимите этот флёр "невсётакоднозначности". Есть лабораторно чистая карта, никто никуда не заглядывает. Карта нигде не вводилась, т.к. открывалась с единственной целью и не использовалася для этой цели. Нигде, никем, аккаунт спящий, на момент заведения карты был исключительно по вебморде входящий. Т.е. времен, когда cvc слали только по смс.
Имеем слив массива данных клиентских карт и/или обезличенные данные карт/exp.date/cvc(т.к. и новые карты прощупывают).
Можно самонадеянно забить болт, если судебное решение и опыт других ничему не научил.
 

LarSia

©°
Реєстрація
26.05.10
Місто
Днепр
Телефон
iPh 11, Moto X4
А я считаю что на телефоне стоит какая-то шпионская утилита или скрипт? который "из-за спины" заглядывает в ваш смартфон.
Да перестаньте чушь нести в самом деле. Как и товарищ выше про прошивки китайские.
У меня Моторола 5 лет, чистый Андроид, набор программ один и тот же давно, я в этом понимаю и разбираюсь, за все года такого не было как началось сейчас с ПБ у очень многих людей. В прошлом году - к примеру - тот же телефон, карта digital - и ничего подобного не происходило.
А вот П24 обновляется - и там уже всякое может быть. Притом без обновлений не работает предыдущая версия, хотя мне эти «обновления» не нужны по большому счету.
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
...и там нет 3d secure, и тянут с карт.
Если платёж был без 3-D Secure, то через чарджбек такое легко оспаривается при обращении банка к МПС.

В случае махинации со стороны банка, то рано или поздно это всплывёт. Да и такие доступы к данным должны логироваться. Другой момент, использование уязвимости и заполучение этих, чтобы продать на чёрном рынке. Потом всё зависит от удачи...

Много факторов. Не проще ли банку сообщить об уязвимости и получить вознаграждение?
 
Реєстрація
24.04.09
Місто
Чернигов
Телефон
mi6
А я считаю что на телефоне стоит какая-то шпионская утилита или скрипт? который "из-за спины" заглядывает в ваш смартфон.
Да перестаньте чушь нести в самом деле. Как и товарищ выше про прошивки китайские.
У меня Моторола 5 лет, чистый Андроид, набор программ один и тот же давно, я в этом понимаю и разбираюсь, за все года такого не было как началось сейчас с ПБ у очень многих людей. В прошлом году - к примеру - тот же телефон, карта digital - и ничего подобного не происходило.
А вот П24 обновляется - и там уже всякое может быть. Притом без обновлений не работает предыдущая версия, хотя мне эти «обновления» не нужны по большому счету.
Тебе высказали предположение, а ты хамишь в ответ
 
  • Like
Реакції: drmz

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Howl, діра, скорше за все, в самому Приваті. Кому вони повідомлятимуть? В Спортлото?
 
  • Like
Реакції: drmz

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
діра, скорше за все, в самому Приваті.
Логічно було красти з карток, де стабільно лежать великі гроші, а не копійки. Я не правий?

Кому вони повідомлятимуть?
Ось тут не зрозумів. Якщо ти про повідомлення щодо знайдення вразливості, то в банка є відповідна програма винагороди за повідомлення про такі вразливості: https://bugbounty.privatbank.ua/login
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
Банку, як будь-якому бізнесу, простіше замовчувати проблему і компенсувати втрати 5% тих, хто пішов в суд, до Нацбанку чи МПС, ніж відкрито заявити про "рєшєто" і відлистати значно більші суми.
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Howl, писал им в мохнатых 2015-2016, котыгорошкам пох было, письмо потеряли. А когда напомнил, через год, дырку за неделю залатали, а уязвимость сочли "не критической".
 
Останнє редагування:

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
В сентябре 2018 года я через заказал себе платную Уні-GOLD с именем и фото. Доставили её курьером. Фактически карта была в кошельке, CVV/CVC код убран из пластика. Мог тогда засветить её единожды на доверенных ресурсах. Через месяц-два с таких платных карт пытались снять средства (на Минфине даже статья была). Злоумышленники использовали уязвимость платежного сервиса и без 3-D Secure пытались снять средства с карты. Мне повезло, у меня стоял низкий лимит на оплату в интернете (сам ставил) и операцию отбраковало.
В общем, карту я не перевыпустил. Банк не просил, а я не настаивал (хотя интересовался). Интернет-лимит стоял низкий и включался в основном перед необходимостью. Других случаев попыток списать средства с карты не было.
Вот фактически и сам инцидент + ссылка на статью рабочая:
https://minfin.com.ua/2017/11/16/30965613/

Да ничего не понятно. Я заказал карту в сентябре (золотая именная с фото), 8-9 ноября была попытка оплатить на interkassa покупку ~55 грн. Оплата не прошла из-за превышения интернет-лимита. После ниодной операции не было.
Согласно статье большинство потерпевших является клиентами Привата, но есть и с других банков.

У andurda же пытались снимать чуть ли не каждый день и аппетиты по сумма были куда больше. Хакер бы вряд ли испытывал удачу каждый раз.)
 
  • Like
Реакції: drmz
Зверху