Donnaforex Global Prime


Global Prime não consegue lidar com os dados do cliente com segurança Há mais de uma semana escrevi sobre o Global Prime não usando o SSL em formulários que exigem dados do cliente no fórum stevehopwoodforex. Minha postagem foi prontamente excluída juntamente com minha conta. Eu tentei publicar no donnaforex e a publicação também foi excluída. Provavelmente nunca passou por seus moderadores. Pelo menos eles não excluíram minha conta. A Global Prime ainda não fez nada sobre o problema. Claramente, eles não estão levando muito a sério. Aqui estão alguns formulários no site Global Prime que enviam dados do cliente não criptografados pela internet (nome, email, conta n., Digitalização do cartão de crédito, etc.): globalprime. auforex. - card-funding globalprime. auforex. Ithdraw-funds Para ilustrar o risco, aqui estão alguns exemplos do que foi feito com alguns dos dados listados acima que não são transferidos de forma segura: Como as falhas de segurança da Apple e Amazon levaram para o meu Epic Hacking As informações do banco podem estar em risco Esta é a minha Post original para a seção Global Prime do fórum stevehopwoodforex e para a seção broker forum donnaforex: Razões pelas quais não. O site globalprime não parece ter ou usar um certificado SSL. Em caso afirmativo, por que eles fariam isso. É imprudente e irresponsável. Ao ver que eles têm seus clientes, as verificações do cartão de crédito são transmitidas para o site e eles de alguma forma lidam com os pagamentos com cartão de crédito, eles não estão sujeitos às regras de conformidade PCI pcicomplianceguide. orgpci-faqs-2 A partir das FAQ de conformidade PCI: P: O que é PCI A : O Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) é um conjunto de requisitos projetados para garantir que TODAS as empresas que processam, armazenam ou transmitem informações de cartão de crédito mantêm um ambiente seguro. Essencialmente, qualquer comerciante que tenha um ID de comerciante (MID). P: A quem aplica PCI: A: PCI aplica-se a TODAS as organizações ou comerciantes, independentemente do tamanho ou número de transações, que aceita, transmite ou armazene os dados do titular do cartão. Dito de outra forma, se qualquer cliente dessa organização paga o comerciante diretamente usando um cartão de crédito ou cartão de débito, então os requisitos PCI DSS se aplicam. P: Se eu só aceito cartões de crédito por telefone, o PCI ainda se aplica a mim A: Sim. Todos os negócios que armazenam, processam ou transmitem dados do titular do cartão de pagamento devem ser compatíveis com PCI. P: O que é definido como dados do titular do cartão A: Dados do portador do cartão são quaisquer dados pessoalmente identificáveis ​​associados a um titular do cartão. Este pode ser um número de conta, data de vencimento, nome, endereço, número de segurança social, etc. Todas as informações de identificação pessoal associadas ao titular do cartão armazenado, processado ou transmitido também são considerados dados do titular do cartão. P: Quais são as penalidades por não conformidade A: as marcas de pagamento podem, a seu critério, pagar um banco adquirente de 5.000 a 100.000 por mês por violações de conformidade com PCI. Os bancos provavelmente passarão esta multa no downstream até que eventualmente atinja o comerciante. P: Sou PCI compatível se tenho um certificado SSL A: Não. Os certificados SSL não protegem um servidor Web contra ataques ou intrusões mal-intencionados. Certificados SSL de alta segurança fornecem a primeira camada de segurança e segurança do cliente, como a seguir, mas existem outras etapas para alcançar a conformidade PCI.

Comments

Popular posts from this blog

Imagenes De Ocupaciones Profesionales De Forex

Horas De Mercado De Forex Monitoram V3

Bolsa De Valores Forex