По копипаст все понятно, она полагаю не вносит сильный вклад в итоговую оценку и наоборот, если нормальный пользователь вставляет через копипаст, а злоумышленник нет, то это тоже отклонение, просто обратное. Общая база между банками это ещё и объединение баз данных ПДн предположительно в обработки ПДн в целях несовместимых между собой.
Если бы все было так хорошо то простые компании никогда бы не смогли получать уведомления и т.п. от банков к примеру, потому шлют их на самом деле с других доменов, с доменов сервиса который услугу рассылки банк предоставляет
Как вы обходите запрет на передачу кому либо банковской тайны (передачу вам в смысле) особенно по тому примеру что указан в последнем разделе, особенно какие заявления или согласия подписывает клиент? Было бы интересно для наших приложений внедрить.
Что мешает злоумышленникам обучиться и поделать ваши запросы от ваших js модулей в ваш антифрод с проставлением нужных параметров и обхода тем самым анализа?
Из приведенных схем хищения совершенно не понятно о чем речь, в чем суть схемы «перевод с карты на карту», мне кажется это не схема, а этап целой схемы, где социальная инженерия которая на первом месте, это как раз первый этап схемы.
Т.е. уже выполнено или никогда и не было плохим
По копипаст все понятно, она полагаю не вносит сильный вклад в итоговую оценку и наоборот, если нормальный пользователь вставляет через копипаст, а злоумышленник нет, то это тоже отклонение, просто обратное. Общая база между банками это ещё и объединение баз данных ПДн предположительно в обработки ПДн в целях несовместимых между собой.
Параметры платеже вам не передаются?
Алгоритм динамической обфускации все равно же прописан в этом же js
У вас там есть поля для указания причины не устранения уязвимости ?