Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6837-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Monobank, Банк без відділень

-=R=-
Nov 3 2017, 23:10
  
Пост #1



Репутация:   378  
Старожил
****

Группа: Пользователи
Сообщений: 2 264
С нами с: 29-April 07







Странно, что до сих пор на форуме нет темы по monobank, поэтому решил создать
Среди нольдеевцев есть уже владельцы карт?

Сообщение отредактировал -=R=- - Jan 22 2020, 16:27
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
145 Страницы  « < 104 105 106 107 108 > »   
Reply to this topicStart new topic
Ответов(2100 - 2119)
Powh3d
Jun 3 2020, 20:36
  
Пост #2101



Репутация:   365  
I <3 music
***

Группа: Пользователи
Сообщений: 1 238
С нами с: 11-September 08


(TaPaKaH4er @ Jun 3 2020, 20:18) Перейти к цитате

на счет фейс айди и пароля несогласен.у меня лучший друг(29 лет) до этой зимы всю жизнь не юзал ни то ни то.Я его еле убедил поставить пароль,говорю деньги уведут за 5 минут,если телефон по бухичу провтыкаешь)

Имхо сейчас важнее на симке где всё зарегано иметь пин ибо пароль на телефоне или любая защита не спасет если симку переставят и всё восстановят
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 3 2020, 20:51
  
Пост #2102



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


А что мешает разработчику (моно), видя что нет пароля на телефоне и приложении, сделать: давай, до свидания. Раз ОС позволяет это отслеживать. Пока не будет паролей, не будет возможности пользоваться приложением. Сперва приложение не будет запускаться, мол у вас на телефоне нет пароля. А дальше обязательный пароль на вход в моно.

Сообщение отредактировал imenno - Jun 3 2020, 20:53
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
maskED
Jun 3 2020, 21:03
  
Пост #2103



Репутация:   428  
Жэ шэ пешы с э
*****

Группа: Пользователи
Сообщений: 5 512
С нами с: 14-April 15


(imenno @ Jun 3 2020, 21:51) Перейти к цитате

А что мешает разработчику (моно), видя что нет пароля на телефоне и приложении, сделать: давай, до свидания. Раз ОС позволяет это отслеживать. Пока не будет паролей, не будет возможности пользоваться приложением. Сперва приложение не будет запускаться, мол у вас на телефоне нет пароля. А дальше обязательный пароль на вход в моно.

Не стоит путать теплое с мягким. Ни один бизнес не пойдет на такие жертвы, искусственно урезая свою аудиторию "во их благо".
Таких историй с кражей денег - вагон и маленькая тележка, Гороховский все правильно написал в мануле про безопасность.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Jun 3 2020, 21:50
  
Пост #2104

Благодарности: 159

Репутация:   2233  
ultra active user
******

Группа: Пользователи
Сообщений: 27 734
С нами с: 9-February 07


(Chuvachek @ Jun 3 2020, 20:26) Перейти к цитате

У киевлянки украли iPhone 11 и вывели через monobank 72 тысячи гривен. Тыць

Явно что-то тут мутное...
Не верю я, что фейсайди не юзалось на телефоне или пароль тоже не использовали для входа... тоже самое и по приложению Монобанка

айфон тут не причем точно

достаточно было взять любой телефон, вставить туда ее симку, поставить приложуху монобанка, запросить восстановление доступа, а дальше ввести пинкод

думаю тетка совсем плоха что
1. отключила пинкод на симке 100%
2. пинкогд монобанка сделала простым, либо 0000 либо 1111 либо еще шо то такое

ну и третий вариант, айфон был без пароля и у нее скажем в заметках были записаны все пароли, ну тогда это треш и угар, банк тут точно не причем
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 3 2020, 21:54
  
Пост #2105



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(QNX @ Jun 3 2020, 22:50) Перейти к цитате

айфон тут не причем точно

достаточно было взять любой телефон, вставить туда ее симку, поставить приложуху монобанка, запросить восстановление доступа, а дальше ввести пинкод

думаю тетка совсем плоха что
1. отключила пинкод на симке 100%
2. пинкогд монобанка сделала простым, либо 0000 либо 1111 либо еще шо то такое

ну и третий вариант, айфон был без пароля и у нее скажем в заметках были записаны все пароли, ну тогда это треш и угар, банк тут точно не причем
Так моно утверждает, что заходили в приложение с украденного устройства и ввели верный пин на вход с первого раза. И операции делали после того, как ифон уже заблокировали удаленно.

Сообщение отредактировал imenno - Jun 3 2020, 21:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ivor
Jun 3 2020, 22:26
  
Пост #2106



Репутация:   68  
Cтаршой
**

Группа: Пользователи
Сообщений: 661
С нами с: 6-May 07


Мне одному кажется, что кто-то брешет как сивый мерин? Может никто айфон не блокировал?
Имхо, блокировка всех карт в таком случае должна быть на уровне рефлекса.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Chuvachek
Jun 3 2020, 22:29
  
Пост #2107



Репутация:   355  
Старожил
****

Группа: Пользователи
Сообщений: 3 079
С нами с: 6-January 12


А случаем в Моно консультант не натупил? Никто не в курсе, когда повышает лимит кредита клиент не должен ли он там типа спрашивать дату рождения, проверочное слово и тд и тп?
ПС: чтобы вашу симку не могли восстановить мошенники, нужно ее оформить на паспорт, тогда приходят чуваки к оператору и только это можно сделать лишь по паспорту и хрен уже канают аля назовите три номера куда вы звонили и тп
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Jun 3 2020, 22:29
  
Пост #2108

Благодарности: 159

Репутация:   2233  
ultra active user
******

Группа: Пользователи
Сообщений: 27 734
С нами с: 9-February 07


Так моно утверждает, что заходили в приложение с украденного устройства и ввели верный пин на вход с первого раза. И операции делали после того, как ифон уже заблокировали удаленно.

тогда точно кто-то трындит, я еще раз перечитал и мне непонятно как сохранилась переписка вайбера, разве что вайбер был синхронизирован на планшете например

и если монобанк не врет, то врет клиент
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Chuvachek
Jun 3 2020, 22:34
  
Пост #2109



Репутация:   355  
Старожил
****

Группа: Пользователи
Сообщений: 3 079
С нами с: 6-January 12


(Ivor @ Jun 3 2020, 23:26) Перейти к цитате

Мне одному кажется, что кто-то брешет как сивый мерин? Может никто айфон не блокировал?
Имхо, блокировка всех карт в таком случае должна быть на уровне рефлекса.

Вот и у меня такое чувство, что или кидок был от человека, который знал ее пароль на мобло, а там был такой же пароль на моно, или же клиент моно увидел реальный провтык саппорта банка и снял бабло сам, а теперь пытается давить на Моно в этом, что мол это реально бок вашего консультанта
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 3 2020, 22:45
  
Пост #2110



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(Chuvachek @ Jun 3 2020, 23:34) Перейти к цитате

Вот и у меня такое чувство, что или кидок был от человека, который знал ее пароль на мобло, а там был такой же пароль на моно, или же клиент моно увидел реальный провтык саппорта банка и снял бабло сам, а теперь пытается давить на Моно в этом, что мол это реально бок вашего консультанта
У моно нет отдельного кастомного пароля на вход. Для входа используется пин от кредитной карты, она же основная. По правилам пин должен знать только владелец карты и никому его не называть. Если пин ввели правильно, значит это владелец зашел, мол так считает банк, пока не доказано обратное в суде. Как сообщения они увидели на другом устройстве тоже вопрос. Синхронизация сообщений вайбера в авто режиме раз в сутки, чаще выставить нельзя. Только если ручками самому нажать кнопку. Мошенники сами нажали синхронизацию что ли... ну или просто так совпало, что прошла авто синхронизация в тот самый момент после переписки мошенников с банком. Повышения кредитного лимита в один клик с приложения. Тут как система уже поведёт себя, даст или нет. Много факторов влияют на кредитную историю и всё обычно в авто режиме происходит. Они там попытались повысить, но система банка не дала, еще не доросли видимо. В общем тут кто-то явно не договаривает что-то.

Сообщение отредактировал imenno - Jun 3 2020, 23:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Jun 3 2020, 22:59
  
Пост #2111

Благодарности: 159

Репутация:   2233  
ultra active user
******

Группа: Пользователи
Сообщений: 27 734
С нами с: 9-February 07


Синхронизация сообщений вайбера в авто режиме раз в сутки, чаще выставить нельзя. Только если ручками самому нажать кнопку.

ну скажем на компе у меня дублируется сразу вся переписка, когда я пишу на телефоне, так что может и на планшете так же, скрины вайбера там явно с планшета бо широкие
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Chuvachek
Jun 3 2020, 23:13
  
Пост #2112



Репутация:   355  
Старожил
****

Группа: Пользователи
Сообщений: 3 079
С нами с: 6-January 12


(QNX @ Jun 3 2020, 22:50) Перейти к цитате

достаточно было взять любой телефон, вставить туда ее симку, поставить приложуху монобанка, запросить восстановление доступа, а дальше ввести пинкод

Нифига так не будет.... Пол года назад девушке купили новый смартфон, вставили симку ее туда и моно не подтверждало активацию приложения, пока не потвердила девушка почту. Сказали в саппорте мы все понимаем, что у вас новый телефон, но в целях безопасности вы должны подтвердить свою личность электронной почтой, чтобы дальше таких ситуаций не возникало

Из этой ситуации, что написано в статье, лично у меня такие сложились выводы:
1. Кто-то кинул из своих, узнав пароль, где-то смог может подсмотреть, хз... пароль с мобла совпал с паролем моно
2. Лоханулся саппорт Моно, далее увидев эту ошибку саппорта сам клиент бабки и вывели и теперь пытается дожать банк, что это косяк его персонала
3. Пароль на мобло был ппц простым, типа 1111, 1234, 0000 и тп и его с первых попыток подобрали, далее такой же пароль был в приложении моно...

Как-то так

Сообщение отредактировал Chuvachek - Jun 3 2020, 23:16
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
phpkiev
Jun 3 2020, 23:58
  
Пост #2113



Репутация:   308  
Ветеран
*****

Группа: Пользователи
Сообщений: 5 193
С нами с: 24-November 07


К сожалению большинство нынешнего населения свято уверено, что именно телефон - ключ ко всему. И что если украдут телефон - то достаточно его заблокировать и всё, безопасность гарантирована. И никому в голову не приходит, что:
1. от момента кражи до момента обнаружения этого факта может пройти достаточно времени, чтоб вывести всё что можно и нельзя. И сменить логины/пароли. И разослать от имени владельа кучу гадостей и вообще - много чего может случиться за это время. Почему люди перестали блокировать после кражи/утери не только телефон, но и сим карту - это для меня загадка.
2. Пароли. нет, не так. ПАРОЛИ!!!. Я до сих пор воюю с тёщей по этому вопросу. Им видите-ли неудобно каждый раз при разблокировке пароль вводить. А сканер отпечатков работает не так быстро и чётко, как хотелось бы. Поэтому мне было сказано примерно так - "нам неудобно" и "да кому наши телефоны нужны". Поэтому там НЕТ ПАРОЛЯ на разблокировку, а пин код на симкарте стоит дефолтный, 0000 - никто его не менял и не собирается.
3. Провтык моно - и это моё ИМХО - это всё же та самая галочка - "разрешать вход без пароля в течении 10 секунд после разблокировки". Не уверен, какое у неё значение по-умолчанию, в моём случае она отключена, но это ж трындец какая потенциальная дырка в безопасности.
4. Пин код на карту нынче все банки разрешают ставить произвольный, и это ещё одна беда-печаль. Раньше приходилось его зубрить, теперь же хоть 0000 ставь.
5. Общение с банком идёт через мессенджер, который привязан к номеру. При этом сам мессенждер может быть установлен на чём угодно, на ПК, на планшете - и соотв. саппорт не может знать, с того ли девайса с ними общаются как обычно, или нет. Всё, что им доступно - это даже не номер телефона. Мессенджеры не отдают номер телефона, я точно знаю это за вайбер - пишу для него ботов и разбирался с этим. За телеграм уже не помню, но там вроде как тоже нет способа получить прямую идентификацию юзера. Мессенджер формирует токен, который и позволяет связать двух абонентов, это как бы и вся информация.
6. Ну и наконец, сама тётенька не простая. 120К грн кредитного лимита - это ж не всем такое выдадут.. У меня значительно меньше, хоть я и держу там депозиты и регулярно пользуюсь кредитными средствами закрывая всё своевременно и досрочно.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 4 2020, 0:19
  
Пост #2114



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


Так 120к там и не было. Была только попытка увеличить. Потому, скорее всего, 80к там было. А так каждый сам себе Буратино. Неудобно вводить пароли каждый раз и отключать их. Так не нойте потом, когда бабло уведут и не только.

Сообщение отредактировал imenno - Jun 4 2020, 0:21
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
phpkiev
Jun 4 2020, 0:34
  
Пост #2115



Репутация:   308  
Ветеран
*****

Группа: Пользователи
Сообщений: 5 193
С нами с: 24-November 07


(imenno @ Jun 4 2020, 1:19) Перейти к цитате

Так 120к там и не было. Была только попытка увеличить. Потому, скорее всего, 80к там было. А так каждый сам себе Буратино. Неудобно вводить пароли каждый раз и отключать их. Так не нойте потом, когда бабло уведут и не только.


На этом скрине написано "ваш лимит 120000". ХЗ. Похоже не весь лимит дали снять и карточку таки блокировали несколько раз.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 4 2020, 0:35
  
Пост #2116



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(phpkiev @ Jun 4 2020, 1:34) Перейти к цитате

На этом скрине написано "ваш лимит 120000". ХЗ. Похоже не весь лимит дали снять и карточку таки блокировали несколько раз.

Да точно, не разглядел. Не простая женщина) Нужна голосовала в теме, у кого какой лимит)

Сообщение отредактировал imenno - Jun 4 2020, 0:36
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kyber82
Jun 4 2020, 9:14
  
Пост #2117



Репутация:   79  
Активист
*

Группа: Пользователи
Сообщений: 215
С нами с: 2-March 14


(phpkiev @ Jun 4 2020, 0:58) Перейти к цитате
За телеграм уже не помню, но там вроде как тоже нет способа получить прямую идентификацию юзера.

В мобильном телеграме вообще можно два+ аккаунта подключить.

Что для Привата, что для Моно - никак не требуется, чтобы финансовый номер был на том же телефоне, что и приложуха. Пусть финансовая симка вообще дома лежит.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
kyber82
Jun 4 2020, 9:36
  
Пост #2118



Репутация:   79  
Активист
*

Группа: Пользователи
Сообщений: 215
С нами с: 2-March 14


Так же у Привата код подтверждения платежа прилетал нотификешном в самом начале текста и по дефолту был виден даже на заблокированном телефоне (не знаю, может они это уже убрали, я у себя пофиксил настройками)

(imenno @ Jun 4 2020, 1:35) Перейти к цитате

Нужна голосовала в теме, у кого какой лимит)

А так же оплата частями и у кого по оплате частями сняты все ограничения ))
User is online!Profile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 11 2020, 0:21
  
Пост #2119



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


10 червня у Монобанку з’явилася нова нагорода. Вона називається «Кіт-сосиска» і відкривається по довгому натисненню на Банку. Після цього Кіт перетвориться в змійку, яка їсть українські банки і розбивається об НБУ. П’ять кращих гравців отримають від Монобанку iPhone11.
Последний раз видел, как кто-то уже набрал 165 очков. После, как наберете 55, у вас появиться таблица топ50.

Сообщение отредактировал imenno - Jun 11 2020, 0:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kym
Jun 11 2020, 6:44
  
Пост #2120

Благодарности: 184

Репутация:   914  
ultra active user
******

Группа: Модеры
Сообщений: 11 276
С нами с: 12-March 07


монобанк предлагает самостоятельно следить за появлением штрафов и при необходимости оплачивать у них же
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

145 Страницы  « < 104 105 106 107 108 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 2nd December 2024 - 17:58
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.