Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
как получилось что PIN/TAN/OTP от одной операции у Вас подходит к другой операции?
Господа, а как получилось что PIN/TAN/OTP от одной операции у Вас подходит к другой операции?
Пример: для несвязанных переводов (т.е. куда пользователь никогда не платил, и не известных системе (это не ерц, или там известные телекомы) — запрашивать доп. OTP ну и все.
запрашивать доп. OTP ну и все
двойное подтверждение
Единственное что другое для клиента — это цифирьки подтверждения, но они не говорят, это ли перевод сотни на телефон или же обнуление аккаунта.
Единственное что может пойти «не так» — это если код идет через смс где указаны реальные данные транзакции.
2) в реальном интерфейсе делают перевод на 1000р — вся информация попадает в OTP, окей
руководство компании компенсировало часть потерь пострадавшему
Почему только часть потерь и какую? Расскажите, пожалуйста, точку зрения компании в данной ситуации.
Какую часть средств удалось «отбить» у злоумышленников? Как быстро надо сообщить в поддержку для того, чтобы успеть отменить транзакции?
Детектирует ли какое-либо антивирусное ПО этот вид зловредов?
В РФ и большинстве других стран, в отличии от Японии, например, финансовые учреждения не несут ответственность за утерю пользователем средств с его счета. Вся ответственность лежит на самом пользователе. Следовательно, мы могли вообще не возмещать данному пользователю его потери.

Двухфакторная аутентификация. Новые вызовы