Channels / CY Law, Visas, Taxes, Insurance
CY Law, Visas, Taxes, Insurance
@cylaw · supergroup
· filtered by
George Shuklin
George Shuklin
2022-12-20 08:58 UTC
Скажите, а это нормально, что банк по IBAN'у показывает всем желающим имя-фамилию владельца счёта? Так принято, или это дыра и нарушение GDPR?
George Shuklin
2022-12-20 09:02 UTC
Andrey Surzh
Что за банк? Может он из ваших прошлых платежей подгрузил фио?
Ну я не хочу делать irresponsible disclosure, но один из банков. У меня не было прошлых платежей по IBAN'у.
George Shuklin
2022-12-20 09:03 UTC
NightWatch
может автодополнение из браузера?
Нет, они это прям на отдельной странице показывают (не в поле ввода).
George Shuklin
2022-12-20 09:04 UTC
Vadim (ВАДИЧ)
Нормально когда вы оформляйте перевод внутри банка.
То есть с помощью простейшего бота я могу собрать все имена/фамилии клиентов. wow.
George Shuklin
2022-12-20 09:07 UTC
... банковский чат? Админы сайта? Кипрский банк. Что-то мне кажется, что одно тут лишнее. (Хотя если такой есть - подскажите, пожалуйста). Я потыкался на их сайте, ничего про security researches там нет, и методов выйти на их security team нет.
George Shuklin
2022-12-20 09:08 UTC
Vadim (ВАДИЧ)
Там фио появляется перед уже подтверждением оплаты, как иначе убедится что счёт правильный?
Попросить его ввести при вводе счёта, и предупредить, что оно неправильное, если расходится. (ну, я бы так сделал, если бы дизайнил интерфейс).
George Shuklin
2022-12-20 09:09 UTC
Vadim (ВАДИЧ)
При 100500 вариантов написания имён и 3-4 языках - это ад будет.
Обычно в iban certificate оно указано.
George Shuklin
2022-12-20 09:11 UTC
Ctrl-C/Ctrl-V?
George Shuklin
2022-12-20 09:12 UTC
Я никогда не набирал iban'ы руками. Я что-то упустил в жизни?
9 messages on this day