Перейти к содержимому

Фотография

Kaspi Bank - Kaspi.kz [часть 4]


  • Закрытая тема Тема закрыта
Сообщений в теме: 5000

#36299988
Farmer

Farmer

    Землю-крестьянам, фабрики-рабочим, деньги-банковским служащим

  • Модератор
  • 47 979 сообщений

Небольшой FAQ от  Дядя Нортон


  • 0

#36503103
Farmer

Farmer

    Землю-крестьянам, фабрики-рабочим, деньги-банковским служащим

  • Модератор
  • 47 979 сообщений

MODERATORIAL

Данная тема посвящена обсуждению вопросов, связанных с Kaspi Bank. Обсуждение других банков, а также продуктов других банков (включая карточные продукты) в данной теме оффтопик и будут наказываться по соответствующим пунктам Правил.


Сообщение отредактировал Farmer: 16.07.2021, 17:42:52

  • 0

#1921
ChuPac

ChuPac
  • В доску свой
  • 8 422 сообщений

Они могут получить информацию в социальных сетях

если в это знаете, то зачем вы сами людей вынуждаете пользоваться сетями и отправлять обращения там?

Просим Вас заново отправить нам на одну из любых официальных страниц Kaspi.kz в социальных сетях в личные сообщения.

 

сами подталкиваете людей в омут. А потом включаете благодетеля "никому не передавайте, не пишите..."


  • 1

#1922
trnj

trnj
  • Свой человек
  • 741 сообщений

 

Они могут получить информацию в социальных сетях

если в это знаете, то зачем вы сами людей вынуждаете пользоваться сетями и отправлять обращения там? 

 

Это ошибочное заблуждение Каспи, что через соц сети получают информацию. 

На самом деле всё на много проще. 

 

Достаточно базы телефонов, слитой откуда-то (или собранной из разных слитых баз) и дальше у Каспи нет никакой защиты, к сожалению.

 

Я в этой сфере работаю частично, по борьбе с автоматизацией. И всё это очевидно.

 

Есть ещё вероятность, что где-то на стороне Каспи идёт слив данных, но вероятность очень мала, судя по звонку от мошенников мне. Они знали только имя.


  • 2

#1923
kaspi_bank

kaspi_bank

    Официальный представитель kaspi bank

  • В доску свой
  • 7 099 сообщений

Каспи извините, но у вас дыра в безопасности. 

Здравствуйте! Пожалуйста, напишите нам в личные сообщения форума или любой другой нашей социальной сети. Мы внимательно ознакомимся с информацией и примем ее во внимание. (Ваш #KaspiГид Каролина)


  • 0

#1924
Dazle

Dazle
  • В доску свой
  • 1 435 сообщений

@kaspi_bank, !!!!!

attachicon.gifScreenshot 2021-02-26 120516.jpg

Меня ЗАДРАЛИ ВАШИ криворукие программисты!
То в приложении каждый раз теперь требует авторизоваться

То в Приложении загонит в такую дыру, из который хрен выйдешь (нет кнопки "Назад" или "Главный Экран"), кроме как полным перезапуска приложения

Да ещё ВАШ грё****й сайт задрал меня требовать Авторизацию! Я просто хочу зайти и проверить товары! 

Пните там этих оболтусов! Я в начале 2000х и то ЮКОЗе такую фигню за пару часов исправлял, а эта ХХХХХь уже как минимум Год меня бесит. Это такая Фича? Нервировать пользователя? 
Зачем звоните и проводите опрос, если опрос ни к чему хорошему не приводит? 

 

Мне приходится или логиниться, или чистить Кэш, чтобы эта зараза пропала. 

 

уф я не один такой, эта лажа при входе реально подбешивает...

(но я думал что я один такой криворучка)


  • 0

#1925
trnj

trnj
  • Свой человек
  • 741 сообщений

Здравствуйте! Пожалуйста, напишите нам в личные сообщения форума или любой другой нашей социальной сети. Мы внимательно ознакомимся с информацией и примем ее во внимание. (Ваш #KaspiГид Каролина)

 

 

Тут особо нечего писать, просто у вас, похоже, нет защиты от автоматизации. 

Простые тесты это показывают. 

 

Судя по тому, что мошенники с Украины звонят, в Украине "пробив" аккаунтов поставлен на поток.

Там основные нехорошие ребята сидят. 

 

 

Я как-то вам писал об одной проблеме. У вас её исправили но даже "спасибо" не сказали. 

 

В сумме, просто поставьте хотя бы базовую защиту от автоматизации.  

 

PS.

В коде вашего сайта есть места, которые затрудняют обнаружение злоумышленников. 

 

 

Прикреплённые изображения:

  • Screenshot_1.jpg

Сообщение отредактировал trnj: 09.03.2021, 13:41:56

  • 1

#1926
MaximuT

MaximuT
  • В доску свой
  • 8 861 сообщений

уф я не один такой, эта лажа при входе реально подбешивает... (но я думал что я один такой криворучка)

Да реально бесит.

Я вот в четверг на компе оставил закладки, вот вернулся, хотел глянуть - а тут тебя просят залогиниться. Пришлось опять чистить Кэш. Уже надоедает.

А Каспи хоть бы Хны... Не нравится - идите в Приложение. ТАк в приложении тоже самое. Если ты уже один раз уже залогинился, тебя снова просят зайти. Благо там в одну кнопку всё можно сделать. Всё время пытаются навязать приложение.


  • 0

#1927
Timur Akhmetzhanov

Timur Akhmetzhanov
  • Свой человек
  • 729 сообщений

При покупке с куар в аптеках мне начислили всего 0.5%

у всех так? акция 3% кончилась?


  • 0

#1928
belka63_90

belka63_90
  • Постоялец
  • 368 сообщений

При покупке с куар в аптеках мне начислили всего 0.5%

у всех так? акция 3% кончилась?

Да. Акция закончилась 28 февраля.


  • 0

#1929
Transmit

Transmit
  • Завсегдатай
  • 114 сообщений

Сегодня очередной раз позвонили жулики из "саппорта банка".  Не первый раз уже, поэтому провел экспресс-опрос среди знакомых и выяснилась простоя вещь - все 100% звонков от жулья были от "саппорта Каспи банка". Дофигище.

То есть, речь идет о грандиозном сливе данных, возможно общих, возможно только телефонной БД их этого банка. Банк хранит гробовое молчание. У меня там нифига нет, как то зарегился чтобы магазин посмотреть. Почти все знакомые пользуются картами Каспия, советую им не надеяться на подтверждающие СМС и срочно менять все пароли...


  • 0

#1930
trnj

trnj
  • Свой человек
  • 741 сообщений

Сегодня очередной раз позвонили жулики из "саппорта банка".  Не первый раз уже, поэтому провел экспресс-опрос среди знакомых и выяснилась простоя вещь - все 100% звонков от жулья были от "саппорта Каспи банка". Дофигище.

То есть, речь идет о грандиозном сливе данных, возможно общих, возможно только телефонной БД их этого банка. Банк хранит гробовое молчание. У меня там нифига нет, как то зарегился чтобы магазин посмотреть. Почти все знакомые пользуются картами Каспия, советую им не надеяться на подтверждающие СМС и срочно менять все пароли...

 

"Не верю" (с) что из Каспи идёт слив. Жду минусы)

 

Верю в то, что в Каспи нашли какую-то возможность выводить деньги в Украину или куда-то в зарубежные банки. 

 

Опять же, просто пробивают аккаунты через дыру в Каспи. Другие банки точно с такими дырами, судя по всему.

Но видимо в Каспи проще всего выводить деньги. Каспи гибкий банк.

 

 

Берёте базу номеров телефонов, слитую из разных мест и проверяете каждый телефон. Найти имя по телефону потом проблем 0.


Сообщение отредактировал trnj: 09.03.2021, 17:33:38

  • 2

#1931
Дядя Нортон

Дядя Нортон

    Золотое правило: у кого золото, того и правила.

  • В доску свой
  • 29 280 сообщений

Вот ещё один номер от мошенников +77772606595
Суть меняют пароль к личному кабинету.

 

 

 

Звонят с Украины.  

 

бессмысленно приводить тут номера. Подставить можно любой номер


  • 0

#1932
Дядя Нортон

Дядя Нортон

    Золотое правило: у кого золото, того и правила.

  • В доску свой
  • 29 280 сообщений

 

 

Верю в то, что в Каспи нашли какую-то возможность выводить деньги в Украину или куда-то в зарубежные банки. 

 

 

 

у каспи это задокументированная фича - перевод денег на любую карту мира "всего за 0,95%". Мошенникам зачем экономить ваши деньги? Они за 0,95% и перекидывают себе на карту зарубежную. 


  • 0

#1933
trnj

trnj
  • Свой человек
  • 741 сообщений

 у каспи это задокументированная фича - перевод денег на любую карту мира "всего за 0,95%". Мошенникам зачем экономить ваши деньги? Они за 0,95% и перекидывают себе на карту зарубежную. 

 

 

А, ну тогда понятно почему каспи выбрали.

 

В общем картина абсолютно ясна, утечек в Каспи нет.  Имея только базу телефонов можно без проблем пробить аккаунты. У Каспи, к сожалению, нет защиты от подобного. 

 

Номер да, не существует, тк через подмену. 


  • 1

#1934
Дядя Нортон

Дядя Нортон

    Золотое правило: у кого золото, того и правила.

  • В доску свой
  • 29 280 сообщений

 

 у каспи это задокументированная фича - перевод денег на любую карту мира "всего за 0,95%". Мошенникам зачем экономить ваши деньги? Они за 0,95% и перекидывают себе на карту зарубежную. 

 

 

А, ну тогда понятно почему каспи выбрали.

 

В общем картина абсолютно ясна, утечек в Каспи нет.  Имея только базу телефонов можно без проблем пробить аккаунты. У Каспи, к сожалению, нет защиты от подобного. 

 

Номер да, не существует, тк через подмену. 

 

 

Аналогично с телефонами и картами и выводом в зарубеж еще как минимум в трех банках. А то и больше. Но проблема с каспи. Понятно, что массовость и у урлы он в почете. Но тем не менее, есть еще банки, которые по номеру телефона переводят как внутри банка так и наружу (!), которые умеют переводить на карты чужих банков, в том числе и бесплатно. 


  • 0

#1935
Квартирант НедвигаВладелец

Квартирант НедвигаВладелец
  • Читатель
  • 933 сообщений

Другие банки код 3Д запрашивают, т.е. надо будет запрашивать у потерпевшего дополнительный код, в котором написано "никому не сообщайте", каспи же самый великолепный банк, переводи с каспи голда на любую карту без 3Д-кода :) Каспи сами же писали "наши клиенты самые защищенные, а уникальные смс-оповещения оповестят наших клиентов когда их бабки уже стырили" :lol:



#1936
DAMoff

DAMoff
  • Завсегдатай
  • 164 сообщений
А разве 3д секюр также не через смс работает? Точно также передадут мошенникам этот код когда они выпросят
  • 0

#1937
Дядя Нортон

Дядя Нортон

    Золотое правило: у кого золото, того и правила.

  • В доску свой
  • 29 280 сообщений

Другие банки код 3Д запрашивают, т.е. надо будет запрашивать у потерпевшего дополнительный код, в котором написано "никому не сообщайте", каспи же самый великолепный банк, переводи с каспи голда на любую карту без 3Д-кода :) Каспи сами же писали "наши клиенты самые защищенные, а уникальные смс-оповещения оповестят наших клиентов когда их бабки уже стырили" :lol:

 

3д защищает не клиента от мошенников, а банк от клиента. Подписав с помощью 3д (а это аналог подписи) перевод или платеж, клиент будет послан в сад банком при запросе чарджбэка. А у каспи, в отличие от всех остальных наших банков, где нельзя отключить 3д, нет такой отмазки и чарджбэк можно запросить, аргументированно доказав, что перевод не твой


  • 3

#1938
Куаныш Уметаев

Куаныш Уметаев
  • Постоялец
  • 395 сообщений
Наверное Миша Ломтадзе читает эту ветку. Раньше помню год 6-7 назад когда несколько раз проводил оплату на алиэкспресс через карту красных, обязательно звонили со службы безопасности. Проверяли, именно вы делали эту операцию. Думаю аферю эту со службой безопасности придумали именно работники (уволенные) службы безопасности каспий банка. Слили инфо о клиентах именно они. Мой номер привязан к красным уже давно. На прошлой неделе 3 раза звонили со службы безопасности

Сообщение отредактировал Куаныш Уметаев: 09.03.2021, 22:59:00

  • -5

#1939
Crispfrost

Crispfrost
  • В доску свой
  • 5 470 сообщений
Вообще в банках звонят, либо менеджера, либо с кол центра.,..либо с отдела авторизации, который как раз отвечает за операциям по картам....

Но никогда не звонят с безопасности))))
  • 0

#1940
Дядя Нортон

Дядя Нортон

    Золотое правило: у кого золото, того и правила.

  • В доску свой
  • 29 280 сообщений

Вообще в банках звонят, либо менеджера, либо с кол центра.,..либо с отдела авторизации, который как раз отвечает за операциям по картам....

Но никогда не звонят с безопасности))))

 

мошенникам откуда знать настоящее название отдела в банке, который звонит и выясняет по сомнительным платежам? Мошенники не делают реальных нормальных платежей. Я тут не стану писать название, но многие форумчане знают настоящее название таких отделов. 

Кстати, это еще один аргумент против того, что сливают банковские. Те как раз знают правильное название


  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.