Новини
Останні статті і огляди
Флудилка (часть 4)
Куратор теми:
Sanьka
-
Sanьka
Member
Продолжение флудилки
конец прошлой темы viewtopic.php?f=16&t=243238&start=7020
В данной теме действуют правила аналогично остальным.
В т.ч. запрещено :
1. Обсуждение политики
2. Торговля во всех ее проявлениях
3. Обсуждение и Пропаганда наркотиков, алкоголя, азартных игр!!! и т.п.
Ну понеслась....
конец прошлой темы viewtopic.php?f=16&t=243238&start=7020
В данной теме действуют правила аналогично остальным.
В т.ч. запрещено :
1. Обсуждение политики
2. Торговля во всех ее проявлениях
3. Обсуждение и Пропаганда наркотиков, алкоголя, азартных игр!!! и т.п.
Ну понеслась....
Востаннє редагувалось 30.05.2021 23:24 користувачем Sanьka, всього редагувалось 3 разів.
-
_clawfinger_
Member
- Звідки: З берегів Дніпра
Це точно!Scoffer: ↑ 27.08.2021 01:01Ага, мене верифікація зі сторони банків взагалі забавляє. Банки навіть не держ орган, а сугубо комерційна структура. Реєструєш собі банк і починаєш розважати всю державу.
Якщо почитаєш пригоди Людмили з Києва, на яку оформили лівий кредит. Який хотіли дзвінком з мінцифри анулювати, а кредитна контора послала нафіг.Scoffer: ↑ 27.08.2021 01:01Раніше там було щось відносно не трагічне: виписки всякі, заяви і подібне. А зараз повнофункціональщина.
Спочатку можливість оформляти кредит (зауваж не в банках!) в комерційних установах, а потім коли це спливло, вони прибрали від гріха подалі.
А тепер...
Повний триндець.Scoffer: ↑ 27.08.2021 01:01Раніше там було щось відносно не трагічне: виписки всякі, заяви і подібне. А зараз повнофункціональщина.
Головна проблема, не можна зробити так, щоб ніхто не оформив замість мене. Наприклад, я не хочу користуватись Дією взагалі. Хочу мати можливість подати заявку з забороною відкривати на мене Дію. Такої можливості нема. Взагалі парадокс, якщо громадянин не хоче отримувати ІНН з релігійних питань, це легко. А от відмовитись від Дії, то хрін без масла.
Гадаю, що ти не один такий.Scoffer: ↑ 27.08.2021 01:01Я б отим діджиталізаторам відкрутив все, що відкручується. Повільно і з натхненням.
-
7mindfields
Member
Чем в итоге эта эпопея с женщиной закончилась?_clawfinger_: ↑ 27.08.2021 09:15Це точно!Scoffer: ↑ 27.08.2021 01:01Ага, мене верифікація зі сторони банків взагалі забавляє. Банки навіть не держ орган, а сугубо комерційна структура. Реєструєш собі банк і починаєш розважати всю державу.
Якщо почитаєш пригоди Людмили з Києва, на яку оформили лівий кредит. Який хотіли дзвінком з мінцифри анулювати, а кредитна контора послала нафіг.Scoffer: ↑ 27.08.2021 01:01Раніше там було щось відносно не трагічне: виписки всякі, заяви і подібне. А зараз повнофункціональщина.![]()
Спочатку можливість оформляти кредит (зауваж не в банках!) в комерційних установах, а потім коли це спливло, вони прибрали від гріха подалі.
А тепер...
Повний триндець.Scoffer: ↑ 27.08.2021 01:01Раніше там було щось відносно не трагічне: виписки всякі, заяви і подібне. А зараз повнофункціональщина.
Головна проблема, не можна зробити так, щоб ніхто не оформив замість мене. Наприклад, я не хочу користуватись Дією взагалі. Хочу мати можливість подати заявку з забороною відкривати на мене Дію. Такої можливості нема. Взагалі парадокс, якщо громадянин не хоче отримувати ІНН з релігійних питань, це легко. А от відмовитись від Дії, то хрін без масла.![]()
Гадаю, що ти не один такий.Scoffer: ↑ 27.08.2021 01:01Я б отим діджиталізаторам відкрутив все, що відкручується. Повільно і з натхненням.![]()
-
DuckRider
Member
Как же задрали эти клоуны с привата с верификацией.Scoffer: ↑ 27.08.2021 01:01
Ага, мене верифікація зі сторони банків взагалі забавляє. Банки навіть не держ орган, а сугубо комерційна структура. Реєструєш собі банк і починаєш розважати всю державу.
Вообще б всё в нал увел, если б была такая возможность и от привата отказался, завел бы счет какой-то для онлайе покупок
-
_clawfinger_
Member
- Звідки: З берегів Дніпра
7mindfields
поки триває слідство, контора вимагає повернути кредит плюс відсотки. Враховуючи прецедент, контора сильно не давить на неї, але усе одно вимагає назад своє.
Тож скоріше всього за порадою юриста платить по кредиту й очікує рішення суду за яким зможе витребувати гроші назад.
поки триває слідство, контора вимагає повернути кредит плюс відсотки. Враховуючи прецедент, контора сильно не давить на неї, але усе одно вимагає назад своє.
Тож скоріше всього за порадою юриста платить по кредиту й очікує рішення суду за яким зможе витребувати гроші назад.
-
LostBoy
Member
- Звідки: Оккупированный Донецк - Киев
_clawfinger_: ↑ 27.08.2021 11:55поки триває слідство, контора вимагає повернути кредит плюс відсотки.
https://ain.ua/2021/07/01/kejs-kredit-cherez-diia/В Минцифре сообщили, что кредит Людмиле «выдали» с грубыми нарушениями со стороны «Милоан». Его уже закрыли — женщина больше ничего не должна компании. Более того, Минцифра отключила от «Дія» все микрофинансовые организации — чтобы такие случаи не повторялись.
-
Scoffer
Member
Зато підключила всі крупнофінансові, щоб гулянка перейшла на новий рівеньLostBoy: ↑ 27.08.2021 12:04Минцифра отключила от «Дія» все микрофинансовые организации
-
LostBoy
Member
- Звідки: Оккупированный Донецк - Киев
Не слышал об этой истории ранее, заинтересовался. Хейт в сторону Дии со стороны параноиков, у которых хотят украсть их миллиарды, понятен-предсказуем, но конкретно по этому кейсу какие к сервису предъявы?
На каком конкретно этапе накосячила Дия?В случае с Людмилой, алгоритм мошеннических действий был таким:
- Вскрыли почту на укр.нете
- Украли ее телефонный номер.
- Получили доступ к ее банковскому аккаунту, подтвердив вход с личной почты.
- Далее с помощью скомпрометированного доступа к BankID авторизировались в «Дія».
«Но и такая серия краж идентичности и «взломов» не могла бы завершиться получением кредита с помощью цифрового паспорта, если бы финансовое учреждение грубо не нарушило правила, установленные НБУ. В правилах этого финучреждения указано подтверждения личности человека с помощью фото, чего, очевидно, не было сделано», — подчеркивают в Минцифры.
-
Scoffer
Member
LostBoy
На етапі аутентифікації через BankID. Конкретно в тому кейсі діяли без інсайдера з банку. Але з інсайдером з банку, взломі банку, або взагалі навмисних дій зі сторони спеціально створених для цього банків, масштаб трагедії приймає зовсім інші оберти.
З якого це взагалі переляку комерційні контори повинні підтверджувати державним і не дуже органам особистість людини? Все норм, правда?
На етапі аутентифікації через BankID. Конкретно в тому кейсі діяли без інсайдера з банку. Але з інсайдером з банку, взломі банку, або взагалі навмисних дій зі сторони спеціально створених для цього банків, масштаб трагедії приймає зовсім інші оберти.
З якого це взагалі переляку комерційні контори повинні підтверджувати державним і не дуже органам особистість людини? Все норм, правда?
Востаннє редагувалось 27.08.2021 12:21 користувачем Scoffer, всього редагувалось 1 раз.
-
leif
Member
шо за маячня? ставлю 2 снікерси, що не буде з цим ніякого кіпішу, ніяких масових лівих кредитів. навіть якщо в найпесимістичнішому випадку знайдуть якусь мега схему і кілька тисяч народу шахраї взують, після того буде фікс від фінансових регуляторів або вимкнення всієї цієї частини функціоналу взагалі. інакше це так сильно вдарить по рейтингах впроваджувачів дії, що не захочеться ніякої діджиталізації.
такого штибу історії простий нарід дуже лякають, обурюють, вони максимально швидко розповсюджуються, репутаційні втрати для уряду — на захмарному рівні. у нас звичайно шапіто, але не настільки. бути на стрьомі це правильно, але варто зберігати холодний розум і тримати свою тривожність під контролем.
такого штибу історії простий нарід дуже лякають, обурюють, вони максимально швидко розповсюджуються, репутаційні втрати для уряду — на захмарному рівні. у нас звичайно шапіто, але не настільки. бути на стрьомі це правильно, але варто зберігати холодний розум і тримати свою тривожність під контролем.
-
7mindfields
Member
Что-то я ничего не понял, сперва это:
Людмила попыталась убедить «Милоан» в том, что кредит она не брала, но компания настаивала на выплате. В официальном письме Людмиле сообщили, что авторизация личности заемщика осуществлялась через приложение «Дія» с соблюдением всех мер предосторожности, а договор подписан с использованием КЭП «Дія». Напомним, «Дія.Підпис» можно оформить только с верификацией по селфи в реальном времени — мошенники не могли бы получить ключ без помощи самой Людмилы.
Затем это:
«Но и такая серия краж идентичности и «взломов» не могла бы завершиться получением кредита с помощью цифрового паспорта, если бы финансовое учреждение грубо не нарушило правила, установленные НБУ. В правилах этого финучреждения указано подтверждения личности человека с помощью фото, чего, очевидно, не было сделано», — подчеркивают в Минцифры.
Отправлено спустя 2 минуты 43 секунды:
Людмила попыталась убедить «Милоан» в том, что кредит она не брала, но компания настаивала на выплате. В официальном письме Людмиле сообщили, что авторизация личности заемщика осуществлялась через приложение «Дія» с соблюдением всех мер предосторожности, а договор подписан с использованием КЭП «Дія». Напомним, «Дія.Підпис» можно оформить только с верификацией по селфи в реальном времени — мошенники не могли бы получить ключ без помощи самой Людмилы.
Затем это:
«Но и такая серия краж идентичности и «взломов» не могла бы завершиться получением кредита с помощью цифрового паспорта, если бы финансовое учреждение грубо не нарушило правила, установленные НБУ. В правилах этого финучреждения указано подтверждения личности человека с помощью фото, чего, очевидно, не было сделано», — подчеркивают в Минцифры.
Отправлено спустя 2 минуты 43 секунды:
Здесь скорее не хейт в сторону Дії, а то, что в принципе возможны вот такие левые кредиты, которые оформлены с грубым нарушением, но никто ничего не предпринял, пока дело не было предано огласке.LostBoy: ↑ 27.08.2021 12:15 Не слышал об этой истории ранее, заинтересовался. Хейт в сторону Дии со стороны параноиков, у которых хотят украсть их миллиарды, понятен-предсказуем, но конкретно по этому кейсу какие к сервису предъявы?На каком конкретно этапе накосячила Дия?В случае с Людмилой, алгоритм мошеннических действий был таким:
- Вскрыли почту на укр.нете
- Украли ее телефонный номер.
- Получили доступ к ее банковскому аккаунту, подтвердив вход с личной почты.
- Далее с помощью скомпрометированного доступа к BankID авторизировались в «Дія».
«Но и такая серия краж идентичности и «взломов» не могла бы завершиться получением кредита с помощью цифрового паспорта, если бы финансовое учреждение грубо не нарушило правила, установленные НБУ. В правилах этого финучреждения указано подтверждения личности человека с помощью фото, чего, очевидно, не было сделано», — подчеркивают в Минцифры.
-
leif
Member
7mindfields
виглядає так, що в гнилій кредоконторі лопухнувся якийсь манагер, імхо це не дивно. а потім вони вирішили нахабно робити з людмили верблюда, для українських шараг це норма.
виглядає так, що в гнилій кредоконторі лопухнувся якийсь манагер, імхо це не дивно. а потім вони вирішили нахабно робити з людмили верблюда, для українських шараг це норма.
-
LostBoy
Member
- Звідки: Оккупированный Донецк - Киев
Ну так когда это случится, наверное, тогда какахи и нужно будет бросать, а сейчас-то чего?Scoffer: ↑ 27.08.2021 12:20Але з інсайдером з банку, взломі банку, або взагалі навмисних дій зі сторони спеціально створених для цього банків...
Ну, женщина по тем или иным причинам потеряла все факторы верификации личности - мыло и мобильный. Смска, звонок, пуш, письмо - все в руках злоумышленников. В чем конкретно здесь фейл Дии?На етапі аутентифікації через BankID
Это норма. Сейчас модно бояться бигдат и диджитализаций, как и чипирования с 5G, это все из той же оперы, на самом деле, только в другом ракурсеleif: ↑ 27.08.2021 12:20шо за маячня?
Ты иногда бываешь таким нудным, ужас просто. Еще и нагнетаешь страхи на пустом месте (подчеркиваю - конкретно по этому случаю)Scoffer: ↑ 27.08.2021 12:20масштаб трагедії приймає зовсім інші оберти.
-
Scoffer
Member
Авторизація через ліві контори це просто конкретнійший дебілізм, котрий тільки вигадати можна. Хочете діджиталізацію - добре, я згоден що це часто зручно. Видавайте народу апаратні токени, серійник котрих буде записаний в відповідному органі з прив'язкою до конкретної особи (не плутати з ключем доступу) на папері зі штампами, і котрий же буде записуватись в логах авторизації, що виключить можливість на тиху переприв'язати якийсь інший токен.
Але знову ж таки, не всі операції можна довірити проводити через електронні послуги. Наприклад фінансові зобов'язання (кредити, іпотеки і т.п.) і майнові операції мають проходити виключно через офлайн.
Але знову ж таки, не всі операції можна довірити проводити через електронні послуги. Наприклад фінансові зобов'язання (кредити, іпотеки і т.п.) і майнові операції мають проходити виключно через офлайн.
-
7mindfields
Member
Но при этом я не наблюдаю новостей, что эту кредитную лавку закрыли, и тех, кто занимался оформлением наказали по всей строгости законаleif: ↑ 27.08.2021 12:26 7mindfields
виглядає так, що в гнилій кредоконторі лопухнувся якийсь манагер, імхо це не дивно. а потім вони вирішили нахабно робити з людмили верблюда, для українських шараг це норма.
-
Scoffer
Member
LostBoy
Я нагнітаю через концепцію підтвердження особистості, котра просто ну зовсім не вірна ідеологічно і несе в собі загрози вже на етапі архітектури, оскільки Дія напряму залежить від третіх осіб. Та у мене до серваків складніше дістатись буде. Про той випадок я взагалі не в курсі був. Це _clawfinger_ підкинув.
Я нагнітаю через концепцію підтвердження особистості, котра просто ну зовсім не вірна ідеологічно і несе в собі загрози вже на етапі архітектури, оскільки Дія напряму залежить від третіх осіб. Та у мене до серваків складніше дістатись буде. Про той випадок я взагалі не в курсі був. Це _clawfinger_ підкинув.
-
LostBoy
Member
- Звідки: Оккупированный Донецк - Киев
Именно. При чем нарушение было однозначно со стороны МФО, которые априори очень мутные ребята. Коммерческие банки просто агнецы рядом с ними.7mindfields: ↑ 27.08.2021 12:25а то, что в принципе возможны вот такие левые кредиты, которые оформлены с грубым нарушением
Именно Дию и козлят, как первопричину возникшей проблемы. Хотя ее роль в этой истории вообще мизерна. У МФО планы по выдачам, вот и выдают всем направо и налево, там буквально "займ на поллитру" можно офрмить. И там такие конские проценты и штрафы, что списать 12К мошеннического кредита - как волна песчинку на пляже смоет. Фактически никто не пострадал. А Людмиле будет урок, что 123456 - хреновенький пароль.7mindfields: ↑ 27.08.2021 12:25Здесь скорее не хейт в сторону Дії,
-
leif
Member
ну власне.LostBoy: ↑ 27.08.2021 12:32Это норма. Сейчас модно бояться бигдат и диджитализаций, как и чипирования с 5G, это все из той же оперы, на самом деле, только в другом ракурсе
люди взагалі якісь зовсім перелякані пішли, без жодних на то реальних підстав тут і зараз. страх загялає в площині "а от що раптом". потім і вакцин бояться і дії бояться і банків бояться.
не уявляю що має бути в голові, щоб прочитати цю всрату історію людмили та менеджера-дебіла який видав цей кредит і після цього почати труситись, що з тобою таке станеться
-
7mindfields
Member
Полностью согласен касательно финансовых обязательствScoffer: ↑ 27.08.2021 12:33 Авторизація через ліві контори це просто конкретнійший дебілізм, котрий тільки вигадати можна. Хочете діджиталізацію - добре, я згоден що це часто зручно. Видавайте народу апаратні токени, серійник котрих буде записаний в відповідному органі з прив'язкою до конкретної особи (не плутати з ключем доступу) на папері зі штампами, і котрий же буде записуватись в логах авторизації, що виключить можливість на тиху переприв'язати якийсь інший токен.
Але знову ж таки, не всі операції можна довірити проводити через електронні послуги. Наприклад фінансові зобов'язання (кредити, іпотеки і т.п.) і майнові операції мають проходити виключно через офлайн.
-
leif
Member
якщо держава пропонує якусь таку опцію — будь-ласка, це просто має бути на вибір людини. якщо хтось впевенений, що готовий брати такий ризик заради зручності, то ок. якщо ні, теж ок.7mindfields: ↑ 27.08.2021 12:38касательно финансовых обязательств
-
LostBoy
Member
- Звідки: Оккупированный Донецк - Киев
Говорят, в Минцифры неплохие зп, почти дотягиваются до нынешних рыночныхScoffer: ↑ 27.08.2021 12:35Та у мене до серваків складніше дістатись буде.
Я согласен с тобой в этом вопросе. Об этом и в статье говорится - в любом случае должна была быть верификация личности в отделении. МФО проигнорировала это требование НБУ.Scoffer: ↑ 27.08.2021 12:33Наприклад фінансові зобов'язання (кредити, іпотеки і т.п.) і майнові операції мають проходити виключно через офлайн.