Size: a a a

ЦАРКА PUBLIC CHAT

2020 April 23

O

Oleg in ЦАРКА PUBLIC CHAT
А почему вы назвали критерий Утечки? Не правильнее ли назвать Учетки? И, да, а если банк использует deception систему и намеренно регается с левыми адресами (но с верным доменом), письма на которые - идут в deception систему?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
М
а кто говорит про говно сайты, завтра ваш тотем ломанут .скажете нефиг было с рабчоих емайлов регаться?
мы оценивали в зависимости от количества найденных емеилов в утечках, это еще нормально, если в утечках только пиар служба например. Но у некотррых банков под 50 емейлов в утечках
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
М
а кто говорит про говно сайты, завтра ваш тотем ломанут .скажете нефиг было с рабчоих емайлов регаться?
там в утечках совсем дичь если честно, когда с серьезного банка кто-то регается как Киса например с рабочим емейлом
источник

М

М in ЦАРКА PUBLIC CHAT
Ro Man
вы что хотите предложить?
что надо адекватно оценивать риски, учить пользователей, а не бежать и запрещать все подряд пользователям
источник

A

Askar in ЦАРКА PUBLIC CHAT
Объявления в даркнете/хакфорумах о продаже карточек конкретных банков рассматривались?
источник

M

Mikhail in ЦАРКА PUBLIC CHAT
Дед Толя
налог на автотранспорт. раз в год. удобно. но вот продали вы машину. из практики два варианта - налог за текущий год платит уже новый владелец, либо производится перерасчет (с посещением налоговой) и уплачивается в соответствующих долях. в режиме автоплатежа такой нюанс не прокатит и налог спишется в полном объеме с предыдущего владельца. вернуть же его с государства потом лишние опять заявления и т.п. да, юзер может и выключить автоплатеж сразу после продажи... но аналогичные ситуации могут быть и с коммуналкой (изменить показания счетчиков, смена владельца квартиры и т.п.)... потому что автоплатеж всегда завязан на конкретную дату. ну и лимит средств конечно имеет значение - если автоплатеж не проходит по причине нехватки средств на счету - то он либо отменяется, либо сумма блокируется и списывается потом автоматом. тоже спорные ситуации. в равной степени неудобные как пользователю, так и банку. но это фигня - мобила, коммуналка. вот налоги - это Ж. тут автоплатеж чреват геморроем. даже если вы просто сменили место жительства - вы платите налоги уже по другому КГД... заплатите по прежнему - деньги сядут на ваш лицевой счет, но будет при этом недоимка. уже сталкивались с таким.
с этой стороны да, возможны проблемы, поэтому юзеру и решать что добавлять в автоплатеж. но постоянные ежемесячные платежи, такие как телефон к примеру, или у меня ИП с 2 работниками, каждый месяц по 9 платежей получается, сумма в течение года стабильна, было бы удобно это автоматизировать
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Askar
Объявления в даркнете/хакфорумах о продаже карточек конкретных банков рассматривались?
такое не автоматизированно пока
источник

М

М in ЦАРКА PUBLIC CHAT
Nfmka
там в утечках совсем дичь если честно, когда с серьезного банка кто-то регается как Киса например с рабочим емейлом
угу, сам не давно такое исследование заказывал
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
М
что надо адекватно оценивать риски, учить пользователей, а не бежать и запрещать все подряд пользователям
Оценка адекватная, и по имейлам все достаточно реально вам описали.
Просто кажется, что вы втык на работе получили за это, нет?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
я сейчас покажу вам слайд, чтобы не было больше вопросов об утечках
источник

М

М in ЦАРКА PUBLIC CHAT
Ro Man
Оценка адекватная, и по имейлам все достаточно реально вам описали.
Просто кажется, что вы втык на работе получили за это, нет?
нет)
источник

M

Mikhail in ЦАРКА PUBLIC CHAT
Mikhail
с этой стороны да, возможны проблемы, поэтому юзеру и решать что добавлять в автоплатеж. но постоянные ежемесячные платежи, такие как телефон к примеру, или у меня ИП с 2 работниками, каждый месяц по 9 платежей получается, сумма в течение года стабильна, было бы удобно это автоматизировать
p.s. в тинькоф к примеру за день до автооплаты прилетает смс, что такая то сумма на такую операцию будет завтра сделана, можно легко отменить если не нужно
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Mikhail
с этой стороны да, возможны проблемы, поэтому юзеру и решать что добавлять в автоплатеж. но постоянные ежемесячные платежи, такие как телефон к примеру, или у меня ИП с 2 работниками, каждый месяц по 9 платежей получается, сумма в течение года стабильна, было бы удобно это автоматизировать
ну это с нашей точки зрения. по банковским и налоговым правилам те же ОПВ, СО, СН, ОСМС они же платятся не позднее 10 числа месяца следующего за отчетным, во-первых, т.е. нужно еще настраивать дату платежа... во вторых сотрудник может уволиться, ему могут изменить начисления ЗП... поэтому путь "Копировать платежное поручение" остается все-таки оптимальным. ну и еще момент, что платежка должна подписываться каждый раз. в автоплатеже такого вряд ли технически добиться. банки вполне ожидаемо минимизируют количество возможных спорных ситуаций. сработал автоплатеж по налогам в 10.00 5 числа и денег осталось 20 копеек на счету. А в 12.00 юзеру надо срочно оплатить поставку товара. Сам юзер же будет не рад.
источник

КТ

Кайржан Турмагамбето... in ЦАРКА PUBLIC CHAT
Дед Толя
ну это с нашей точки зрения. по банковским и налоговым правилам те же ОПВ, СО, СН, ОСМС они же платятся не позднее 10 числа месяца следующего за отчетным, во-первых, т.е. нужно еще настраивать дату платежа... во вторых сотрудник может уволиться, ему могут изменить начисления ЗП... поэтому путь "Копировать платежное поручение" остается все-таки оптимальным. ну и еще момент, что платежка должна подписываться каждый раз. в автоплатеже такого вряд ли технически добиться. банки вполне ожидаемо минимизируют количество возможных спорных ситуаций. сработал автоплатеж по налогам в 10.00 5 числа и денег осталось 20 копеек на счету. А в 12.00 юзеру надо срочно оплатить поставку товара. Сам юзер же будет не рад.
если это сделать чтобы пользователь сам настраивал бы.
как платежа за телефон в хоумбанке
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
в любом случае... если сравнить первые версии онлайн-банкингов, особенно для юрлиц, и то что сейчас - грех жаловаться.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
это не сильно похоже на то, что сотрудники банка регистрируются на сайтах для работы
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Это слайд с CFO форума
источник

АЯ

А - Я in ЦАРКА PUBLIC CHAT
Ro Man
Оценка адекватная, и по имейлам все достаточно реально вам описали.
Просто кажется, что вы втык на работе получили за это, нет?
Почему адекватная? По ответам я понял, что проведена оценка не текущего состояния иб, т.е. актуальность утечки паролей не проверялась.
источник

AT

Alexander Twost in ЦАРКА PUBLIC CHAT
Nfmka
это не сильно похоже на то, что сотрудники банка регистрируются на сайтах для работы
зам еврозайца))
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
вся проблема автоплатежей - в вероятных чарджбэках.
источник