Альфабанк боится своих сотрудников?

Lem625
На сайте с 11.02.2007
Offline
169
835

Пользуюсь системой "Альфа-Клик" Альфабанка - управление счетом через сайт.

Недавно заметил забавную штуку, по адресу

https://click.alfabank.ru/ALFAIBSR/

появилась ссылка

"Защитите себя от мошенников!

Пройдите тест на знание правил безопасной работы в интернет-банке «Альфа-Клик»!"

Т.е. проводят легкий ликбез по безопасности (в принципе одобрямс).

Вот только некоторые вопросы этого теста (вернее комментарии к ответам) вызывают недоумение.

Может специалисты объяснят?

Вопрос теста:

"Это Интернет-банк Альфа-клик? Да/нет".

Демонстрируется скриншот, такой же как в ответе (см. ниже), но без объясняющих комментариев.

Скриншот, объясняющий ответ:

Т.е. адрес домена Альфабанка правильный. Только не "https" написано, а "http".

Это надо понимать так, что злоумышленники (не владея доступом к сайту альфабанка)

в состоянии заставить браузер жертвы показать в адресной строке:

http://click.alfabank.ru/ALFAIBSR/

и НЕ в состоянии заставить его же показать:

httpS://click.alfabank.ru/ALFAIBSR/

?

Как-то это странно.

Или опасаются собственных администраторов сайта, которые могу сконструировать "левые поддомены" на хозяйском домене? :bl:

Объясните - может чего-то недопонимаю.

bums
На сайте с 03.07.2006
Offline
449
#1
Lem625:
Это надо понимать так, что злоумышленники (не владея доступом к сайту альфабанка)
в состоянии заставить браузер жертвы показать в адресной строке:
http://click.alfabank.ru/ALFAIBSR/

и НЕ в состоянии заставить его же показать:
httpS://click.alfabank.ru/ALFAIBSR/
?

Так и есть.

Злоумышленники могут направить клиента на свой сервер и урл в строке будет верный, но SSL сертификат на нем будет ложный и браузер об этом сообщит, если конечно настройки браузера не "а мне все пофик".

Так что верный ответ на вопрос "Это Интернет-банк Альфа-клик?" с этим скриншотом - Нет

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
BLESSED90
На сайте с 29.05.2010
Offline
42
#2

Ходил недавно тоже открыл карточку в Альфа банке, так у них там целый пакет для безопасности, как в страховой компании.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий