Pull to refresh
103
0

Тестировщик платежных сервисов

Send message
Говорят, сотрудница могла украсть данные еще 30 компаний (первоисточник).

Да, все проблемы были исправлены несколько недель назад. Название компании сказать не могу.

У меня в самом начале была забавная ситуация, когда я не мог отслеживать запросы, не понимая, что не так — оказалось, что firewall на компьютере блокировал входящие соединения.
Я тоже раньше так думал — что небольшие фирмы меньше платят и платят ли вообще без наличия официальной Bug bounty программы.
А сегодня сообщил про одну проблему в банк, и разработчики (большая независимая IT-компания с кучей клиентов) заплатила столько же, сколько и указанный выше сервис такси при первом обращении. Ожидалось, конечно, наоборот)
Похожее описано в предыдущем посте, а также я находил ситуацию, когда код, который клиент должен ввести для входа, видно в запросе (сеть АЗС и сеть магазинов).
UPD: наверное, напишу когда-то о втором случае.
На самом деле, много где. А ещё таксофоны бывают с WiFi и сенсорным экраном)
Наши банки на фестивалях даже перевыполнили план — Ощадбанк не бесплатно раздавал свои карты, как остальные, а продавал их аж по 75 грн. (~$3). И продал 5700 штук)
Добро пожаловать в интернет ;-)

Если серьёзно, на самом деле не всё так плохо, prepaid карты можно использовать не только для мошенничества (по крайней мере, в Украине).

Например, у вас вместо паспорта пластиковая ID-карта или временно нет документов, и в банке вам отказывают в оформлении платежной карты (нет ридеров ID-паспортов).

Или нужен действительно мгновенный выпуск и активация карты — некоторые prepaid-карты можно приобрести в торговых сетях (работают 24/7, в отличие от банков), плюс мгновенный выпуск и активация карты даже в выходной день, а для активации не нужен банкомат или терминал.

Благодаря prepaid-картам, клиенты любых банков при желании могут оплачивать смартфоном с помощью Apple Pay (а не только клиенты тех банков, которые подключились к Apple Pay).

Такие карты без установки кредитного лимита, и соответственно, без возникновения задолженности.

«Альфа-Банк» выпускал такие карты для фестиваля Alfa Jazz Fest; «ПриватБанк» – для фестиваля Belive; «Ощадбанк» – для Евровидения, а также для посетителей ВДНГ, Ulichnaya Eda и Atlas Weekend. ПУМБ также выпускал prepaid-карты для Евровидения, и выпускает «Фестивальную карту» для посетителей Westland, Ostrov, Upark и MRPL City, а также предлагает «Карту болельщика» для фанов ФК «Шахтер». Для ОМКФ свои prepaid-карты выпустил «ТАСКОМБАНК».

Ещё информация. Есть обычные prepaid-карты, есть подарочные, есть виртуальные.
По состоянию на март 2016: Предоплаченные карты: сравнение карт трёх разных украинских банков

По состоянию на август 2018: Prepaid-карты украинских банков – что это, для чего подходят и кому станут полезны

Статистика на март 2019 от Национального Банка Украины: Рынок электронных денег в Украине вырос до 83 млн. грн.
Скриншот
image
В мобильной версии у некоторых скрытых/удалённых постов можно смотреть комментарии.

Примеров, к сожалению, указать не могу, сейчас пытался открыть несколько таких статей, но не воспроизвелось, однако замечал это несколько раз, поэтому не думаю, что показалось.

Возможно, было исправлено при исправлении описанного в данном посте.
А я успел на странице поиском Ctrl+F по «ТП» пройтись, потом в сообщениях об ошибке отписаться, а только затем дочитать и понять до конца)
Для Киева дизайнеры, учитывая пожелания и обратную связь, вот такую схему нарисовали:
Карта метро Киева
Карта метро Киева
Вот, кстати, да.
Например, прямо в этой публикации: сначала панель с кнопками поста, затем идёт блок компании, потом блок с данными автора, и только потом — «Поддержать автора»:
Скриншот
скрин
Добрый день. Спасибо за ответ. Понимаю, что вопрос не лично к вам, но можно же было эту информацию и раньше сообщить.

Хорошо, жду.
Предлагаю рассмотреть возможность размещения данной кнопки также и в профиле автора.
Например, не все авторы, пишущие в хаб «Информационная безопасность», захотят раскрывать свои данные.
Поддерживаю переименование кнопки автором.
Материал интересный, спасибо)

Полагаю, если развить мысль, так можно находить и вторые аккаунты авторов (виртуалов, добавочный аккаунт, мультиаккаунт).

Information

Rating
Does not participate
Registered
Activity