Мінфін - Курси валют України

Встановити

3D Secure от Монобанк - полная лажа! Будьте очень внимательны и осторожны.

×

Введіть ваш E-mail
для оформлення передплати:

Підписатися

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!


Уважаемый Андрей!

У додатку до оформення підписки
ви можете також отримувати:

Підписатися

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!



Повернутися на сайт
×

Отримуйте по E-mail найголовніші
фінансові новини України і світу:

Підписку оформлено успішно

На вказану вами електронну пошту відправлено
лист з підтвердженням передплати.

Ми раді, що ви з нами!



Повернутися на сайт
Підписатися
Проблема вирішена
Zhmunya 11 вересня 2020, 16:59
В Монобанке при запросе от сайта, работающего по протоколу 3D Secure, не проверяются срок действия и CVV-код карты, по которой приходит запрос сразу в приложение для подтверждения операции в интернете — достаточно только номера карты.
Проверка этих реквизитов проводится только по операциям, которые не требуют подтверждения в приложении, то есть без 3D Secure.
Таким образом селфя в интернете или листая телефон, при активной сессии приложения Монобанка, вы можете случайно подтвердить операцию по вашей карте в сплывающем окне приложения, инициатором которой вы не являетесь и доказать, что это сделали не вы будет не возможно.
При этом Монобанк не считает нужным уведомлять своих клиентов о данной специфике — дырке в их системе безопасности, ссылаясь на правила платежной системы.
Почему-то в двух других банках мне сообщили, что всегда перед отправкой клиенту формы для подтверждения 3D Secure и кода подтверждения проверяют все реквизиты карты, которые вводятся на сайте в не зависимости от протокола. Если реквизиты не корректны, то запрос отклоняется и клиенту сообщается об ошибке и запрос на подтверждение 3D Secure он не получает.
Понадобился час времени, чтобы служба поддержки зарегистрировала данную проблему, а в течении часа меня пытались убедить, что это нормально — получать не проверенную информацию на подтверждение платежа, которого я не совершал или ошибочно ввел не корректно данные.
На вопрос зачем нужен динамический CVV ответили что это только для сайтов, которые не работают по 3D Secure, а я почему-то думал, что он проверяется всегда.
Я не хочу получать запрос на подтверждение платежа без предварительной проверки реквизитов карты, которые вводятся при совершении платежа в интернете и требую проводить данную проверку Монобанк в независимости от типа запроса от торговой точки. При совершении 3-х не корректных запросов с сайта — присылать уведомление клиенту в приложение с предложение заблокировать карту. Этот алгоритм считаю правильным и в интересах клиента, а текущий — перекладывание ответственности с банка на клиента, которому присылают непроверенную информацию.
Обратной связи по вопросу на текущий момент я не получил, поэтому делюсь с общественностью выявленным багом и призываю быть очень внимательными при всплывающих окнах Монобанка — можете стать по неволе меценатом:).
monobank
Відповідь банку
11 вересня 2020, 19:51
Очень жаль, что у вас сложилось такое мнение.
Проверка данных карты зависит исключительно от настроек торговой точки.
3DS имеет наивысший приоритет и, иногда, торговые точки могут не проводить проверку CVV-кода.
Если же торговая точка проверяет эту информацию, то даже при подтверждении платежа через 3DS, у нас будет отказ в его проведении.
Проверить это можно достаточно легко, к примеру сделать попытку пополнения счета у одного из мобильных операторов (lifecell, Киевстар или Vodafone). Они поддерживают 3DS. Если укажете там некорректный CVV-код и подтвердите платеж, то платеж не пройдет.

Коментарі - 13

+
0
smad2005
smad2005
11 вересня 2020, 17:06
#
Раньше проверяло и писало, что неверный свв. надо будет потестить
+
0
Zhmunya
Zhmunya
11 вересня 2020, 17:49
#
Я просил сказать с какого периода эти изменения - сказали 2-3 недели.
+
+15
Alenochek
Alenochek
11 вересня 2020, 17:44
#
В итоге, по вашему баг заключается в ситуации, когда при активной сессии приложения Монобанка, клиент банка лазит в мобильном интернете и случайно смахивает всплывающее окно и тем самым подтверждает списание денег. По моему же, это не баг, а безалаберное отношение к своим деньгам, и бестолковое пользование приложением.
Ведь и семилетке ясно, что при совершении операций с картой вы открываете приложение, и после необходимых процедур вы закрываете приложение.
И насколько я знаю, когда запрашивается подтверждение списания средств с карты от интернет магазина, то оно не ограничивается одним лишь всплывающим окном, потом еще открывается страница в приложении и там уже нужно подтвердить или отменить платеж. В самом всплывающем окне только короткая инфа об операции.
Так еще нужно уметь прошляпить деньги.
+
0
Zhmunya
Zhmunya
11 вересня 2020, 17:59
#
То есть вас не волнует, что вам спамят мусор - вы готовы принимать все запросы, даже не ваши и каждый раз отклонять их.
Подскажите номер вашей карты в Монобанке и я вам организую не забываемый вечер - интересно с какого раза вы мне переведете средства?
+
0
Alenochek
Alenochek
11 вересня 2020, 18:16
#
Мир так и не узнает что вы этим хотели сказать...
+
0
Zhmunya
Zhmunya
11 вересня 2020, 18:43
#
Это проблемы мира и они меня не интересуют. А номер карты не судьба сбросить? За одно и узнаете что я хотел сказать своим отзывом.
+
+15
abuzaind
abuzaind
11 вересня 2020, 19:59
#
Ото не надо ставить подтверждение операций мордочкой: оно само по себе небезопасно. А если подтверждать операции пальчиком или паролем, то вероятность нарваться на случайное подтверждение ниже.

Кстати, с отсутствием проверки CVV с 3DS я сталкивался уже давно (например, введя «левый» CVV).
+
0
Zhmunya
Zhmunya
11 вересня 2020, 20:10
#
«Проверить это можно достаточно легко, к примеру сделать попытку пополнения счета у одного из мобильных операторов (lifecell, Киевстар или Vodafone). Они поддерживают 3DS. Если укажете там некорректный CVV-код и подтвердите платеж, то платеж не пройдет.»

Монобанк врет — проверял специально сегодня и пять раз пробовал и с приложения Киевстар и Vodafone введя неправильно и срок действия и CVV карты в приложение Монобанк приходит запрос на подтверждение платежа по пополнению мобильного.

Почему в Альфа-Банке, Приватбанке, ПУМБе проверка реквизитов карты не зависит от настроек торговой точки, а у Монобанка зависит? Вы уникальны или только вы соблюдаете правила МПС? Сильно сомневаюсь.

Ваша забота о клиентах на лицо — вам на них… и кроме сожалеть вы делать ничего не хотите.
+
+15
Італій .
Італій .
11 вересня 2020, 20:26
#
Смахывание попапа не подтверждает платеж: для подтверждения надо зайти в приложение и нажать кнопочку.
+
0
Zhmunya
Zhmunya
11 вересня 2020, 20:31
#
Я не хочу получать спам от Монобанка — пусть проверит реквизиты карты, а потом предлагает подтвердить платеж. Если реквизиты корректны, то с большой долей вероятности эту операцию выполняет владелец карты, а иначе скорее всего нет.
+
0
Італій .
Італій .
11 вересня 2020, 20:42
#
Это такая хитрость МПС: когда сайт хочет продать во чтобы то не стало он может отменить проверку даты окончания и CVV.

Пересказываю со слов человека работающего в TransferWise.

Типа если владелец ошибся то ну и фиг с ним.
+
+38
Zhmunya
Zhmunya
11 вересня 2020, 22:56
#
Это уже второе публичное подтверждение, что Монобанку важнее правила МПС и права торговых точек, чем здравые пожелания клиентов, которые не требуют нарушения этих правил, а лишь дополнительных действий от Монобанка для комфорта в использовании продукта банка и защиты клиентов от недобросовестных торговых точек. Печально осознавать, что Монобанк способен только на пиар, а не на реальные действия. И рекомендую убрать из лексикона вашей поддержки слово «сожалеем» - вы никогда и ни о чем не сожалеете, а просто посылаете клиента. Всем, кто прочитал до конца, спасибо за потраченное время.
+
0
Zhmunya
Zhmunya
28 вересня 2020, 17:35
#
Вишенка на торте и опровержение бреда от банка
https://t.me/dmytro_dubilet/344

«Тут дело в том, что банки иногда принимают осознанное решение не проверять cvv, если было 3ds подтверждение. Практика показывает, что никаких рисков в себе это не несет.»

Банки принимает решение, а ответственность на клиенте — то о чем я писал выше.
Только Монобанк умудряется не проверять не только CVV, но и срок действия карты — полный пофигизм.
Щоб залишити коментар, потрібно увійти або зареєструватися
 

Курс валют в monobank

Валюта Купівля Продаж
USD 41 41.4903
EUR 44.95 45.4504
Всі курси банку

Курс валют в monobank

Валюта Купівля Продаж
USD 41 41.4903
EUR 44.95 45.4504
Всі курси банку
Головна / Банки України 🏦 / monobank 💰 / Відгуки про monobank 📝 / 3D Secure от Монобанк - полная лажа! Будьте очень внимательны и осторожны.