Mobiilimaksaminen yms maksupalvelut

Hempuli

Töllintunaaja
Huomasin, jotta kännykkäni lokittaa huomattavan määrän tietoa omasta elämästäni. Rahaliikennettä en sinne halua. Käteisen käyttökin on tehty niin mahdottomaksi, että oli pakko siirtyä muovikorttiin ja antaa pankille tietoa omasta elämästään. Itsensä myymistä rahamarkkinoille sekin oli.
 

Husky

Hyperaktiivi
Huomasin, jotta kännykkäni lokittaa huomattavan määrän tietoa omasta elämästäni. Rahaliikennettä en sinne halua. Käteisen käyttökin on tehty niin mahdottomaksi, että oli pakko siirtyä muovikorttiin ja antaa pankille tietoa omasta elämästään. Itsensä myymistä rahamarkkinoille sekin oli.
Mitenkäs turvallisuuspointit, kun jatkuvasti Iltasanomissa, että kännykkä kaapattu ja tuolla (alla) lukee, että tilitiedot annettava sovellukselle?
Kun näitä linkkejä tulee klikkailtua ja hyväksyttyä evästeet tai "evästeet" ja kellään ei ole virusturvaa kännykässä....
Korttitiedoilla tuhoa tulee vain vähän eli sitä ei tarvii laskea mutta nuo tilitiedot onkin jo eri asia.
Tämä siis rehellisenä kysymyksenä kun en tiedä, niin ei tarvii lukea rivien välistä mitään.

Mitä mobiilimaksamisella tarkoitetaan?

.... Mobiilimaksamista varten kuluttajalla tulee olla puhelimeen ladattu sovellus, jolla voidaan hallita kortti- ja/tai tilitietoja sekä käynnistää maksuja.
 

Hempuli

Töllintunaaja
En tiedä, miten kännykkä kaapataan. Oma huoli on lähes taikurin sormissani: kun niihin jonkin esineen ottaa, niin todennäköisyys sen katoamiseen on valtavan iso.
 

-Teme-

Vakionaama
ApplePay luurissa ja ranteessa. Lisäksi pankin oma appi, MobilePay ja PayPal aktiivisesti mukana.
Kortin käyttö vähentynyt koska ApplePay toimii niin näppärästi.
 

Espejot

Hyperaktiivi
Taidan ladata känykkään Siirron ja Google Pay:n... ja pankki sovelluksen. Nyt on ollut vain mobilepay.

En tiedä, miten kännykkä kaapataan. Oma huoli on lähes taikurin sormissani: kun niihin jonkin esineen ottaa, niin todennäköisyys sen katoamiseen on valtavan iso.

Joo, ja kännykät menee rikki. Toi on minusta se suurin riski joka realisoituu satavarmasti joskus. Varakänny olisi hyvä olla olemassa.
 

-Teme-

Vakionaama
Yksi parempi turvallisuustekijä on Google ja ApplePay osalta verrattuna kortteihin. Jos omassa lompakossa ei ole lähiluvun estävää suojausta, voidaan kortilta tehdä 50€ nosto laittamalla lukija taskun huudeille. Tuota käytetään aika paljon festareilla ja väkitungoksissa. Känny/kello vaatii aina erikseen vahvistamaan oston
 

Husky

Hyperaktiivi
Juu, on tuollaiset satastenkin menetykset tietysti harmillisia, mutta näissä mikä itseä kiinnostaa on pankkitileille pääsy se mörkö.

Toisessa ketjussa kun valkeni sekin, että turvatili ei auta, kun suomalaiset idioottipankit sallivat pankkitunnusten ketjuttamisen. Eli kun huoleti makselet linkeissä turvatilin pankkitunnuksilla ja ne joutuvat vääriin käsiin, niin niillä pääsee myös muiden pankkien tileihisi käsiksi
 

tj86430

Vakionaama
Toisessa ketjussa kun valkeni sekin, että turvatili ei auta, kun suomalaiset idioottipankit sallivat pankkitunnusten ketjuttamisen. Eli kun huoleti makselet linkeissä turvatilin pankkitunnuksilla ja ne joutuvat vääriin käsiin, niin niillä pääsee myös muiden pankkien tileihisi käsiksi
Yleisesti ottaen ei pääse.

Nähdäkseni esim. S-Pankkiin kirjautuminen vaatii S-pankin tunnukset. OP:hen taas voi kirjautua muiden pankkien tunnuksilla, mutta silloin voi vain katsella tiliotteita ja hoitaa vakuutusasioita:

"Kirjautumalla muilla kuin OP:n tunnuksilla näet tiliotteesi ja voit hoitaa vakuutus- ja vahinkoasioitasi sekä eläke- ja säästöhenkivakuutuksiasi."

En nyt jaksa mennä joka pankin sivulle, mutta kun menee kunkin pankin verkkopankin kirjautumissivulle, näkee mitkä ovat tunnistautumisvaihtoehdot.

PSD2 sitten mahdollistaa sen, että voit mahdollisesti lisätä muissa pankeissa olevia tilejäsi toisen pankin verkkopankkiin, mutta silloinkin näet vain saldot, et voi tehdä tapahtumia.
 

-Teme-

Vakionaama
Pankkitunnuksia ei tarvitse antaa verkkosivulla, kun käyttää qr koodi kuvausta kirjautumiseen. Se luetaan känny appilla. Tuo käytössä esim spankilla
 

tj86430

Vakionaama
Pankkitunnuksia ei tarvitse antaa verkkosivulla, kun käyttää qr koodi kuvausta kirjautumiseen. Se luetaan känny appilla. Tuo käytössä esim spankilla
Appiin perustuvia on varmaan kaikilla, S-Pankin on näppärä, OP:lla pitää näpytellä PIN OP-mobiiliin (muistaakseni).
 

Husky

Hyperaktiivi
Yleisesti ottaen ei pääse.

Nähdäkseni esim. S-Pankkiin kirjautuminen vaatii S-pankin tunnukset. OP:hen taas voi kirjautua muiden pankkien tunnuksilla, mutta silloin voi vain katsella tiliotteita ja hoitaa vakuutusasioita:.
S-pankin ohjeista nimenomaan alkoi valjeta tätä ketjutus.
Nordean ohjeissa näkyi samansuuntaista.
Ja pankkitunnuksillahan voi "tunnistautua" mihin tahansa. Sehän on lähtökohta tällä hetkellä
 

Harrastelija

Hyperaktiivi
S-käyttäjätilille voi kirjautua minkä pankin tunnuksillä hyvänsä. (Mutta tuohan on eri asia kuin s-pankki)
Minulla tuo on olemassa vain s jäsenyyden vuoksi niin ei ole tullut käytettyä eli käyttö ei ole tuttua. Joulueväät olen ostanut tuolta tilitä…
Tuohon s-mobiiliin pääsi pelkällä pin koodilla.

Tili tuollakin näkyy mutta en keksinyt miten esim siirtää rahaa. Ehkä pitää erikseen kirjautua s-pankkiin qr koodilla tai tunnuslukutaulukolla.
Onko tuo qr tunnistus riski? Vaatii vain pin koodin ja sen voi vaihtaa toiseksi minkä hyvänsä pankin tunnuksilla. Toki niiden pankkitunnusten pitää olla saman henkilön kuin pin koodikin.

Nordean sivulta en löytänyt kuin Nordean omat ”kirjautumistyökalut”. Ei pääse muiden pankkien tunnuksilla.

1721942201849.png

1721942295343.png

1721945447430.png
 

Arisoft

Hyperaktiivi
Osuuspankissa on mahdollisuus kirjautua toisen pankin tunnuksilla, mutta se lienee rajoitettu kun siinä sanotaan näin: "Kirjautumalla muilla kuin OP:n tunnuksilla näet tiliotteesi ja voit hoitaa vakuutus- ja vahinkoasioitasi sekä eläke- ja säästöhenkivakuutuksiasi."
 

-Teme-

Vakionaama
Onko tuo qr tunnistus riski? Vaatii vain pin koodin ja sen voi vaihtaa toiseksi minkä hyvänsä pankin tunnuksilla. Toki niiden pankkitunnusten pitää olla saman henkilön kuin pin koodikin.
QR koodi luetaan pankin omalla appilla, jonka käynnistämiseen tarvitaan biometrinen tunnistus tai PIN koodi. Lisäksi QR koodin vahvistamiseen samat tunnistusmetodit.
Näin siis S-Pankin asiakkailla ja iPhone käyttäjällä
 

Sukke

Aktiivinen jäsen
Toisessa ketjussa kun valkeni sekin, että turvatili ei auta, kun suomalaiset idioottipankit sallivat pankkitunnusten ketjuttamisen. Eli kun huoleti makselet linkeissä turvatilin pankkitunnuksilla ja ne joutuvat vääriin käsiin, niin niillä pääsee myös muiden pankkien tileihisi käsiksi

Eli toisen pankin tunnuksilla voisi saada S-Pankissa tilisiirron läpi?

Jotenkin vaikea uskoa, että pitäisi paikkansa.
 

harb

Aktiivinen jäsen
Eli toisen pankin tunnuksilla voisi saada S-Pankissa tilisiirron läpi?

Jotenkin vaikea uskoa, että pitäisi paikkansa.

Tässä puhutaan monesta eri asiasta ja sotketaan niitä toisiinsa.

PSD2 direktiivin mukaisesti pankkien tulee mahdollistaa kolmansien osapuolien maksupalveluiden integroituminen heidän järjestelmiinsä.

Mutta tietysti tätä varten pitää asiakkaan erikseen hyväksyä integrointi käyttäen tarvittavia tunnistautumismekanismeja.

EU:n PSD direktiivit on tehty kilpailun avaamiseksi erilaisten pankkipalveluiden puitteissa (kuten maksuvälityksen)
 

Husky

Hyperaktiivi
Ei tuossa ole mikään S-tili vaan S-pankista kyse:
1721979764061.png


Ja S-mobiililla voit hallita pankkitiliäsi eli ei ole mikään osuustili siinä kyseessä:

1721979945381.png
 

tj86430

Vakionaama
Muiden pankkien tunnuksilla asioidessa ei kuitenkaan pääse tekemään rahatapahtumia.

En nyt muista ulkoa mitä muuta S-Mobiiliin käyttöön tarvitaan kuin tuo PIN, sinänsä tietysti jos menetät sekä toisen pankin tunnukset että puhelimesi, jossa S-Mobiili on jo asennettuna, niin vihu päässee vaihtamaan PINin ja käyttämään jo asennettua S-Mobiilia (jos siis pääsee käyttämään puhelintasi). Sen sijaan jos vihun pitää asentaa S-Mobiili uuteen laitteeseen, ei pelkän PINin resetointi taida riittää mihinkään.
 

kotte

Hyperaktiivi
Omasta mielestäni suurin puute pankkien mobiili- ja webbipalveluissa ei voi asettaa tili-, kortti- tai palvelukohtaisia rajoituksia. Esimerkiksi joistakin korteista tai mobiiliapeista haluaisi poistaa lähimaksuominaisuuden kokonaan tai rajoittaa sitä tilanteen mukaan (voi toki olla teknisessä mielessä vaikeaa, jos korttiin pitää lisätä ominaisuuksia tätä tukemaan). Joillekin tileille voisi asettaa aikalukon, eli vaikkapa rahan siirto tililtä voi estää eikä tätä ominaisuutta voi poistaa kuin tietyn aikalukon laukeamisen jälkeen (ominaisuuden poistaminen onnistuu nettipalveluna vasta uudella yrittämällä esim. usean vuorokauden kuluttua). Tällöin mahdollisen väärinkäyttötapauksen seurauksia pystyy rajoittamaan, kun on mahdollista ajoissa ryhtyä riittävän järeisiin toimiin pankin avustuksella.
 

Husky

Hyperaktiivi
Omasta mielestäni suurin puute pankkien mobiili- ja webbipalveluissa ei voi asettaa tili-, kortti- tai palvelukohtaisia rajoituksia. Esimerkiksi joistakin korteista tai mobiiliapeista haluaisi poistaa lähimaksuominaisuuden kokonaan tai rajoittaa sitä tilanteen mukaan (voi toki olla teknisessä mielessä vaikeaa, jos korttiin pitää lisätä ominaisuuksia tätä tukemaan). Joillekin tileille voisi asettaa aikalukon, eli vaikkapa rahan siirto tililtä voi estää eikä tätä ominaisuutta voi poistaa kuin tietyn aikalukon laukeamisen jälkeen (ominaisuuden poistaminen onnistuu nettipalveluna vasta uudella yrittämällä esim. usean vuorokauden kuluttua). Tällöin mahdollisen väärinkäyttötapauksen seurauksia pystyy rajoittamaan, kun on mahdollista ajoissa ryhtyä riittävän järeisiin toimiin pankin avustuksella.
Tilikohtaisia rajoituksia kaipaisin Nordealta, mutta ei onnistu aikalukot tai maksiminostot. Oikeastaan vaikea uskoa todeksi. Kun keskustelet aspan kanssa, niin "he pitävät huolen ettei tehdä rikollisia siirtoja joten ei tarvitse huolehtia". Ja sitten avaat Iltasanomat ja kas kun useammankin tileillä on huseerattu...
 

tj86430

Vakionaama
Rajoituksia voi asettaa (lähinnä korttien maantieteellinen käyttöalue ja erilaisia euromääräisiä rajoja), mutta toki jos vihu pääsee vapaasti käyttämään verkkopankkia se voi myös poistaa nämä rajoitukset. Rajoitusten muuttaminen vaatinee kuitenkin mobiilihyväksynnän, mutta jos taas kerran kaikki kontrolli puhelinta myöten on siirtynyt muualle, niin ei sekään tietenkään auta.
 

kotte

Hyperaktiivi
Rajoitusten muuttaminen vaatinee kuitenkin mobiilihyväksynnän, mutta jos taas kerran kaikki kontrolli puhelinta myöten on siirtynyt muualle, niin ei sekään tietenkään auta.
Tuohon auttaisi vain aikalukko, eli olisi aikaa ottaa pankkiin yhteyttä ennen kuin suuria vahinkoja pääsisi syntymään. Jotkin raha-asiat eivät vaadi transaktioiden tekemistä päivien tai jopa kuukausien varoaikaa, jota ei tarvitse päästä mobiiliapin tai verkkopalvelun kautta lyhentämään (ilman vastaavan tai pitemmänkin varoajan kulumista tai henkilökohtaista konttoriasiointia).
 

Husky

Hyperaktiivi
Rajoituksia voi asettaa (lähinnä korttien maantieteellinen käyttöalue ja erilaisia euromääräisiä rajoja), mutta toki jos vihu pääsee vapaasti käyttämään verkkopankkia se voi myös poistaa nämä rajoitukset. Rajoitusten muuttaminen vaatinee kuitenkin mobiilihyväksynnän, mutta jos taas kerran kaikki kontrolli puhelinta myöten on siirtynyt muualle, niin ei sekään tietenkään auta.
On (kai) epätodennäköistä että menettää sekä tietsikan että puhelimen kontrollin, mutta puhelin ja nämä mobiilipankit on epäilyttäviä. Puhelimissa kellään ei ole virusturvaa ja noiden "exe":en asentuminen kun surffailee netissä on epäilemättä se miten nuo tilityhjennykset onnistuu.
Miten nuo mainitsemani evästeidän hyväksymiset, eikö niissä voi olla väärä teksti ja hyväksytkin jonkin softan asentumisen?
 

Esäätäjä

Vakionaama
Ei tuossa ole mikään S-tili vaan S-pankista kyse:
katso liitettä 98736

Ja S-mobiililla voit hallita pankkitiliäsi eli ei ole mikään osuustili siinä kyseessä:

katso liitettä 98737
Yritin kokeilla, kun menin selaimella s-pankin etusivulle ja sieltä kirjaudu, ei mistään tullut tuollaista valintasivua vastaan vaan qr-koodilla s-mobiilia tai tunnuslukutaulukkoa ehdottaa.
Missähän sinä olet kirjautumassa kun osoiterivillä on rimpsussa "telia"?
Vai onko tämä se missä toisen pankin tunnuksilla voi ottaa S-mobiilin käyttöön? Se tehdään tietysti vaan kerran.
 
Viimeksi muokattu:

janti

Moderaattori
Ylläpidon jäsen
Missähän sinä olet kirjautumassa kun osoiterivillä on rimpsussa "telia"
S-Mobiilin käyttöönotto toisen pankin tunnuksilla ks. "Miten otan S-mobiilin käyttööni?"

"Huomaathan, että S-mobiilia ei voi ottaa käyttöön Suomen ulkopuolella."
"Tarvitset ensimmäiseen kirjautumiseen S-Pankin tai jonkin toisen pankin verkkopankkitunnukset ja sinun tulee olla asiakasomistaja tai kuulua asiakasomistajatalouteen. Jotta saat S-mobiilissa käyttöösi S-Pankin palvelut, vahvistamme käyttöönoton tekstiviestivahvistuksella."
 

tj86430

Vakionaama
Yritin kokeilla, kun menin selaimella s-pankin etusivulle ja sieltä kirjaudu, ei mistään tullut tuollaista valintasivua vastaan vaan qr-koodilla s-mobiilia tai tunnuslukutaulukkoa ehdottaa.
Missähän sinä olet kirjautumassa kun osoiterivillä on rimpsussa "telia"?
Löysin tuon sivun googlaamalla, ja kokeilin kirjautua OP:n tunnuksilla. Sisään pääsee, mutta rahatapahtumia ei voi tehdä. S-mobiilin PINin voi vaihtaa. Lisäksi voi mm. hakea S-Lainaa.

Yksi reitti tuonne onkin S-Pankin etusivulta S-Laina -> hae S-Lainaa -> hae muiden pankkien tunnuksilla
 

Sukke

Aktiivinen jäsen
Ei tuossa ole mikään S-tili vaan S-pankista kyse:
katso liitettä 98736

Ja S-mobiililla voit hallita pankkitiliäsi eli ei ole mikään osuustili siinä kyseessä:

katso liitettä 98737
Teksti pankin sivuilta jatkuu seuraavasti:

"Jotta saat S-mobiilissa käyttöösi S-Pankin palvelut, vahvistamme käyttöönoton tekstiviestivahvistuksella. Tekstiviestivahvistus lähetetään asiakastiedoissasi olevaan tekstiviestivahvistuksen puhelinnumeroon, jonka voit lisätä omiin tietoihisi S-Pankin verkkopankissa, toisen suomalaisen pankin verkkopankkitunnuksilla verkkosivuillamme tai lähimmällä lähimmällä S-Pankin asiakaspalvelupisteellä."

Eli joo, saa toisen pankin tunnuksilla S-Pankin mobiilisovelluksen käyttöön, mutta vaatii pääsyn toisen pankin tunnuksiin ja lisäksi pitäisi olla tunnusluvut käytössä.

Näinhän se menee, että jos salasanat, puhelinliittymät ja tunnukset saa haltuunsa, saa toimittua toisen nimissä miten tykkää. Tapahtuuko tätä? Jotenkin tuntuu, että aika moni asia pitää mennä pieleen kuvatussa tilanteessa.
 

Husky

Hyperaktiivi
^En osaa sanoa kuinka moni asia pitää mennä pieleen, mutta asia kiinnostaa enkä itse enää hiihtele takki auki.

Hankala vaan saada selville yhtään pintaa syvemmällä olevia asioita.
Harmi kun mediassa Ylen jutut esim digihuijatut mukaan lukien on toisinaan isoja kysymyksiä jättäviä tapauksia että mitä oikeasti tapahtui. Ovat p€rseelleen toimitettua höttöä tyyliin nämä ikuiset "homma ok kun et anna tunnuksia puhelimessa, lue osoiterivi ja oikeinkirjoitus jne jne jne".

Joka tapauksessa ihan normaalijärkisiä ihmisiä joilta tili tyhjätty ja jää vaikutelma että joku perusnettiklikkailu puhelimella aikaansaanut.

Jos tuo tässä ketjussa mainittu nyt on joku yleinen neuvo ettei saa puhelimen selainta käyttää, niin en ole aiemmin kuullut kyllä?
 

tj86430

Vakionaama
Kohtuullisen vahvasti yleistäen voidaan todeta, että jos ei itse mokaa jollain tavalla, ei vihu pääse käsiksi rahoihisi, ainakaan suomalaisessa pankissa. Se sitten minkälainen moka pitää tehdä ja kuinka helposti se tapahtuu, on asia josta voidaan vääntää varmaan ikuisesti.
 

Husky

Hyperaktiivi
Tuohon auttaisi vain aikalukko, eli olisi aikaa ottaa pankkiin yhteyttä ennen kuin suuria vahinkoja pääsisi syntymään. Jotkin raha-asiat eivät vaadi transaktioiden tekemistä päivien tai jopa kuukausien varoaikaa, jota ei tarvitse päästä mobiiliapin tai verkkopalvelun kautta lyhentämään (ilman vastaavan tai pitemmänkin varoajan kulumista tai henkilökohtaista konttoriasiointia).
Tuota aikalukkoa kaipailisi. Miksi pitää isot säästötilit olla sekunneissa tyhjennettävissä, kun lähtökohta on vuoden talletus.
Ja yksi voisi olla, että saisi vain tekstari-ilmoituksen parille läheiselle, että N.N:n tiliä ollaan tyhjentämässä että sano sille/kysy
Näinhän se menee, että jos salasanat, puhelinliittymät ja tunnukset saa haltuunsa, saa toimittua toisen nimissä miten tykkää. Tapahtuuko tätä? Jotenkin tuntuu, että aika moni asia pitää mennä pieleen kuvatussa tilanteessa.
Yksi pointti tuossa aiemmin olikin, että fyysinen tunnustaulukko tuo lisäsuojaa laitekaappaushuijauksiin. Ei poista kyllä kokonaan, jos se kuuluisa oikeinkirjoitus on kohdillaan niin luulet olevasi oikeilla sivuilla ja kertavahingolla päästään tilillesi
 

j44

Jäsen
Kohtuullisen vahvasti yleistäen voidaan todeta, että jos ei itse mokaa jollain tavalla, ei vihu pääse käsiksi rahoihisi, ainakaan suomalaisessa pankissa. Se sitten minkälainen moka pitää tehdä ja kuinka helposti se tapahtuu, on asia josta voidaan vääntää varmaan ikuisesti.

Hienosti haudattiin tämä pikku moka ja minkäänlaista rangaistusta ei tainnut(pankille) tulla.

Jos tekijä ei olisi alkanut ahneeksi, niin uhrit olisi jäänyt nuolemaan näppejään ja/tai kärrätty hullujen huoneelle.
 

Husky

Hyperaktiivi
Kohtuullisen vahvasti yleistäen voidaan todeta, että jos ei itse mokaa jollain tavalla, ei vihu pääse käsiksi rahoihisi, ainakaan suomalaisessa pankissa. Se sitten minkälainen moka pitää tehdä ja kuinka helposti se tapahtuu, on asia josta voidaan vääntää varmaan ikuisesti.
Omalle kohdalle osui tapaus, jossa itse en tehnyt mitään väärää. Tämä onkin se kuvio mitä tuskin moni osaa edes ajatella. Tuosta en tosiaan viitsi tarkemmin avata, mutta kuten sanottu noita näkyy Iltasanomissa ja ekaksi luulet ettei koske itseäsi, mutta hetkonen...

Voidaan myös kysyä miksi kellään on isoja summia säästötilillä? Jos lähtökohta on vuoden talletus, niin sitä varten on määräaikaistili.
No on termi mikä tahansa. Nordealla ne ovat samantien tyhjennettävissä. Kiinnostaa kyllä jos jollain muulla pankilla noin ei ole.
 

tj86430

Vakionaama
Siis määräaikaistalletus jonka voi nostaa koska tahansa? Oikeasti?

e: siis voihan sen toki irtisanoa ja saada siitä sanktioita, mutta onnistuuko verkkopankissa?
 
Back
Ylös Bottom