Vengo dal Regno Unito ma vivo in Polonia. Ho due conti bancari britannici e un conto polacco. I due conti britannici sono collegati a un conto PayPal registrato dal Regno Unito e quello polacco è collegato a un conto realizzato in Polonia. Oggi non ho potuto aggiungere fondi istantanei al mio conto PayPal polacco senza utilizzare una terza parte (Trustly) che ha richiesto le mie credenziali di internet banking per verificare la mia transazione. Non mi è stato chiesto questo con i miei account britannici. Non ci sono informazioni su PayPal (inglese o polacco) né sulle mie banche circa l'aggiunta di questa procedura. Ero decisamente su Paypal.pl e non su un sito di phishing.
Questo mi ha fatto riflettere su alcune cose:
-
Perché il processo PayPal richiede improvvisamente le credenziali della mia banca e perché i clienti non sono stati informati di questa modifica? Per ribadire, da nessuna parte sul sito di lingua inglese o polacco di Paypal menziona questo cambiamento, e nessuno della mia banca lo sa. Mi hanno incoraggiato a separare tutti i legami con PayPal, dal momento che tecnicamente un'organizzazione finanziaria che richiede i tuoi dati bancari è illegale ai sensi di una determinata normativa dell'UE. Non riuscivo però a trovarlo online, quindi prendilo con un pizzico di sale.
-
Questo sistema è sicuro? Tutto ciò che apprendiamo sulla sicurezza di Internet e in effetti tutto ciò che ho imparato nella vita è di fidarmi il meno possibile delle persone. Sono andato con la banca che sto usando in Polonia perché offrono un più alto livello di verifica per l'internet banking rispetto agli altri.
-
Come sviluppatore personalmente, immagino che analizzeranno il sito della banca online per verificare che le credenziali fornite siano corrette come una sorta di sistema di verifica. Il fatto è che PayPal ha fatto questo in forma di un piccolo deposito per il quale inseriamo l'importo. Perché la terza parte chiede un approccio più fiducioso rispetto a PayPal? Non sembra strano? PayPal ci sta essenzialmente chiedendo di fidarsi di una terza parte più di loro stessi, il che mi rende piuttosto scomodo.
Che cosa pensi di questo? È segreto? È sicuro? Perché PayPal è rimasto zitto? Perché non anche la Gran Bretagna? Non mi fiderei di PayPal con i miei dati bancari, quindi perché dovrei fidarmi di una terza parte di cui non ho mai sentito parlare prima? C'è così tanto su questo che mi sembra molto sospetto. Ero abbastanza convinto di aver trovato la mia strada su un sito di phishing perché era difficile credere che volessero le mie credenziali.
- Modifica con informazioni aggiuntive:
Il certificato su Paypal.com è in effetti PayPals, verificato da Symantec, ecc. Il sito web che PayPal indirizza quando si tenta di aggiungere fondi istantanei è Paypal-Doladowania.pl. In polacco, Doladowania significa "Aggiungere fondi" in questo contesto. Il certificato HTTPS è registrato Paypal PTE Ltd, verificato da DigiCert, registrato a Singapore. Nessun EV su nessuno dei due siti.
Ecco un'immagine della pagina Trustly che richiede le mie credenziali. In inglese dice "Per favore inserisci le credenziali di identificazione per il tuo banking online".
Seinseriscodeinumeri(hoappenaschiacciatoitasti)michiedonodifarequesto:
Quale è il sistema di password parziale utilizzato da questa particolare banca. Quindi accedi al tuo conto bancario tramite una terza parte ... Non credo.