0
Answered

Безопастность

Эльдар 3 years ago • updated 3 years ago 4

Зашел оплатить мобильную связь ввел номер мобильного телефона брата нажал далее и оплатил.

Теперь завтра предположим кто то узнал мой логин пароль, оплатит любой удобный номер мобильного оператора и сделает вывод денег, вы скажете что то вроде "у вас был слабый пароль"? никакой дополнительной аутентификации ?

Answer

Answer
Answered

Добрый день!


Эльдар, Ваш новый пароль не должен:

  • cодержать легко угадываемых элементов, как то: дата Вашего рождения, номер телефона, номер паспорта, номер автомобиля, адрес и т.д.;
  • быть записанным на каком-либо носителе: бумаге, электронном и т.п.;
  • быть передан третьим лицам.

При подозрении о разглашении пароля рекомендуем немедленно изменить его.


С уважением,

Чудакова Светлана

Answer
Answered

Добрый день!


Эльдар, Ваш новый пароль не должен:

  • cодержать легко угадываемых элементов, как то: дата Вашего рождения, номер телефона, номер паспорта, номер автомобиля, адрес и т.д.;
  • быть записанным на каком-либо носителе: бумаге, электронном и т.п.;
  • быть передан третьим лицам.

При подозрении о разглашении пароля рекомендуем немедленно изменить его.


С уважением,

Чудакова Светлана

Вы не ответили на вопрос о дополнительной аутентификации?

Я говорю о других угрозах это может быть кей логер, это может быть вирус который собирает мои данные, это может быть снифинг на уровне провайдера, утечка внутри банка, вариантов много.

Добрый день!


Эльдар, на данный момент авторизация выполняется посредством доверенного контакта. Однако не все операции в портале требуют прохождения дополнительной авторизации. Данный момент был проработан службой безопасности Банка.

Утечки информации внутри Банка исключены.



С уважением,

Чудакова Светлана.



Спасибо Светлана

Я думаю доп авторизация нужна для всех операций касающихся денег, за исключением услуг которые клиент сам добавил. Я давно в пользуюсь услугами банка мне всегда нравился уровень безопасности старого сайта.

Спасибо можете закрывать тему =)