web-dev-qa-db-ja.com

PayPalは私の銀行詳細を求めています。これはどの程度安全ですか?

私はイギリス出身ですが、ポーランドに住んでいます。私は2つの英国の銀行口座とポーランドの口座を持っています。 2つの英国のアカウントは英国から登録されたPaypalアカウントにリンクされ、ポーランドのアカウントはポーランドで作成されたアカウントにリンクされます。今日、私の取引を確認するために私のインターネットバンキング資格情報を要求した第三者(Trustly)を使用せずに、ポーランドのPaypalにインスタントファンドを追加することはできませんでした。私は英国の口座でこれを尋ねられていません。 Paypalに関する情報(英語またはポーランド語)も、この手順が追加されることについて私の銀行からもありません。私は間違いなくPaypal.plでフィッシングサイトではありませんでした。

これは私にいくつかのことを疑問に思いました:

  • Paypalのプロセスで銀行の認証情報が突然必要になるのはなぜですか?なぜこの変更について顧客に知らされていないのですか?繰り返しになりますが、Paypalの英語またはポーランド語のサイトのどこにもこの変更が記載されておらず、私の銀行の誰もそれを知りません。技術的にはあなたの銀行の詳細を要求する金融機関は特定のEU法の下では違法であるため、彼らは私にこれについてPaypalとのすべての関係を断つことを勧めました。オンラインでそれを見つけることができませんでしたので、少々塩を入れてください。

  • そのようなシステムは安全ですか?私たちがインターネットのセキュリティについて学んだことはすべて、実際、私が人生で学んだことはすべて、できるだけ少ない人々を信頼することです。私はポーランドで使用している銀行を利用しました。なぜなら、他の銀行よりもインターネットバンキングの検証レベルが高いからです

  • 私自身、開発者として、私が提供した資格情報が一種の検証システムとして正しいことを検証するために、オンラインバンクサイトをこすり取ると思います。問題は、Paypalが少額のデポジットの形でこれを実行したことです。サードパーティがPayPal自身よりも信頼できるアプローチを求めているのはなぜですか?これは奇妙に見えませんか? Paypalは本質的に私たちに自分よりも第三者を信頼するように求めています。

これについてどう思いますか?秘密ですか?安全ですか? Paypalはなぜそれについて沈黙しているのですか?どうしてイギリスも違うの? Paypalを自分の銀行の詳細で信頼しないのはなぜですか。これまで聞いたことのない第三者を信頼するのはなぜですか?これについては、私には非常に疑わしいことがたくさんあります。私が自分の資格情報を望んでいるとは信じられなかったので、フィッシングサイトにたどり着いたと確信しました。

-追加情報で編集:

Paypal.comの証明書は、確かにPayPalsであり、Symantecによって検証されています。PaypalがInstant Fundsを追加しようとするときに指示するWebサイトはPaypal-Doladowania.plです。ポーランド語で、Doladowaniaはこの文脈で「資金の追加」を意味します。 HTTPS証明書は、Paypal PTE Ltdに登録されており、シンガポールで登録されているDigiCertによって検証されています。どちらのサイトにもEVはありません。

これは、私の資格情報を要求するTrustlyページの写真です。英語では、「オンラインバンキングの識別情報を入力してください。」と書かれています。

A screenshot of the page asking for bank details

私がいくつかの数字を入力した場合(私はキーをつぶしただけです)、次に、これを実行するように要求します。

enter image description here

これは、この特定の銀行が使用している部分的なパスワードシステムです。だから、サードパーティを通してあなたの銀行口座にログインしてください...私はそうは思いません。

8
Woody Payne

Paypalはあなたの銀行の詳細を求めています[〜#〜] [〜#〜]ではありません。それはあなたの銀行の詳細を求めているのはTrustlyです。

Trustlyはスウェーデンの会社です。スウェーデン、フィンランド、ポーランド、その他数社で事業を展開しています。彼らは Paypalと契約を結んでいます Paypalアカウントを補充するオプションを提供します( 同様の契約がSkrill/Moneybookersと作成されます )。これは詐欺ではありません。

ここが複雑になるところです。 Trustlyは実際に、銀行の認証情報を使用して銀行口座へのフルアクセスを要求します。彼らはあなたが彼らがアクセスを誤用しないことを約束し、あなたの場合、あなたはあなたの銀行口座からあなたのPaypal口座にお金を送金するためだけにそのアクセスを使うでしょう。それらを信頼し、その約束は完全にあなた次第であると信じています。 Trustlyは財務情報を処理するスウェーデンの企業であるため、厳格な Swedish Finansinspektionen's(Financial Supervisory Authority)Regulation に該当することに注意してください。それらのために発生します。

Trustlyを信頼していないと判断した場合は、Paypalアカウントからコピーされたトップアップ情報を使用して、銀行口座からPaypalアカウントに手動で送金することにより、即時でないトップアップオプションの使用に戻すことができます。 。

要するに

  • TrustlyはPaypalと合意しているため、詐欺ではありません。
  • Trustlyは、資格情報を通じて銀行口座への完全なアクセスを要求します。
  • このアクセスを乱用しないように信頼するのはあなたの責任です。
  • それらを信頼しない場合は、従来のPaypalアカウントのチャージを使用してください。
10
Adi