Безопасность пластиковых карт

15:50, 13.08.2012
...кто знает, у каких банков какие фичи есть для повышения безопасности пластиковых карт...

Слышал Сбер использует какие то одноразовые пароли при платеже через интернет, но не понимаю как это работает....ведь не на всех сайтах предусмотрено поле куда его можно ввести...

[Сообщение изменено пользователем 13.08.2012 15:58]
0 / 4
января
16:03, 13.08.2012
Это 3D secure
ru.wikipedia.org?wiki/3-D_Secure
Не только у Сбера (вернее, я не знаю, есть ли это у Сбера).

[Сообщение изменено пользователем 13.08.2012 16:04]
3 / 0
Гадёныш
16:14, 13.08.2012
Всё равно сопрут :cool:
Не с карты, так с Инет-банка снимут.
Не с инет банка, так на сайте засветиш.
Не на сайте засветишь, так в ресторане ушлый официант наколет :-D
Банк потом тебе писульку пришлёт, что сам дурак в любом случае :-D
Сымай в день зарплаты всё до копейки - не дай нажиться проклятым буржуям
11 / 14
16:36, 13.08.2012
От пользователя Нервный Лось
Это 3D secure


Т.е. получается это фишка не сбера, а визы
И работает фишка только на тех сайтах, которые поддерживают эту технологию.....а на других сайтах спокойно можно расплачиваться без неё?

Получается по сути 3D secure это не защита держателя от мошенников, а скорее защита самого сайта, чтоб через него не действовали мошенники...
0
января
16:40, 13.08.2012
От пользователя Lex486
Получается по сути 3D secure это не защита держателя от мошенников, а скорее защита самого сайта, чтоб через него не действовали мошенники...

Ну это ведь как посмотреть. Вы можете не расплачиваться картой на сайте, не поддерживающем эту технологию. Значит, Ваша защита.
1 / 0
16:50, 13.08.2012
От пользователя Нервный Лось


Тоже верно :-)
получается вся защита держателя сводится к тому, чтобы данные карты попали к мошенникам.

Расплата в магазинах только электроном, а в интернете - только на сайтах с 3-D_Secure.

Если мошенники вычислили данные карты, то спасти могут только правильно выставленные лимиты в интернет банке?

[Сообщение изменено пользователем 13.08.2012 16:52]

[Сообщение изменено пользователем 13.08.2012 16:52]
1 / 1
Гадёныш
16:52, 13.08.2012
От пользователя Lex486
а в интернете - только на сайтах с 3-D_Secure.

Есть ещё Verified by visa, только вот прут деньги с карт и через инет-банк уже чаще, чем гопники на улице народ грабят :-D
1 / 0
16:53, 13.08.2012
От пользователя Гадёныш?



а Verified by Visa это не тоже самое что и 3-D_Secure или есть различия?
1 / 0
Гадёныш
16:55, 13.08.2012
От пользователя Lex486
а Verified by Visa это не тоже самое что и 3-D_Secure или есть различия?

Тоже самое, только надпись 3D Secure нет, а Verified by Visa есть.
0
yul1a
17:00, 13.08.2012
Для оплаты в интернете например можно генерировать виртуальные карты Visa, с нужными лимитами.
В некоторых банках выпуск виртуальных карт виза бесплатен, таким образом можно генерить сколько угодно виртуалок для разных целей и не светить реквизиты основной карты.
0
10:54, 14.08.2012
Насколько знаю, не все сайты требуют cvv2, можно платить и без него, но банк может поставить запрет, что по его картам без этого кода покупку не совершить...а может банк поступить аналогично требуя 3D Secure?
0
Tihushnica
11:11, 14.08.2012
От пользователя yul1a
Для оплаты в интернете например можно генерировать виртуальные карты Visa, с нужными лимитами.


вот именно таким способом и пользуюсь
благо теперь и выпуск виртуальной карты в банке, где обслуживаюсь, стал бесплатным :super:
и всем советую именно такой способ)
0
2igor
12:38, 14.08.2012
[Сообщение удалено пользователем 26.03.2024 15:15]
2 / 0
12:57, 14.08.2012
как вариант, почему бы банкам не сделать СМС команды - послал один код - карточка активировалась, послал другой - заблокировалась :-)
0
Гадёныш
13:08, 14.08.2012
От пользователя Lex486

Вопросы дурацкие абсолютно, чесно слова ...
Хотите спросить о безопасности? Её нет. Никакой. Храните деньги на вкладе в банке, без доступа к интернет банку, т.е. все операции исключительно через операционистку (желательно красивую, это важно).
2 / 7
13:17, 14.08.2012
От пользователя Гадёныш?


Не бывает дурацких вопросов, бывают дурацкие ответы (с)

Я спрашиваю то, что меня интересует, если данная тема Вам не нравится, можете не читать её...никто вроде не принуждает
2 / 1
Director Tiedemann
13:19, 14.08.2012
От пользователя Гадёныш?
Храните деньги на вкладе в банке

Ну ты пошутил.
Тогда уж хотя бы в ячейке, но никак не на вкладе.
1 / 0
Director Tiedemann
13:22, 14.08.2012
От пользователя Lex486
какие фичи

ИМХО, тут у банков никаких фич не хватит никогда. Как я читал где-то - "деньги с электронным доступом уже наполовину украдены у вас".
0 / 1
Гадёныш
13:27, 14.08.2012
От пользователя Lex486

Карта - лишь инструмент доступа к счёту.
Ещё раз повторю что нет ни одного банка у клиента которого нельзя стырить деньги со счёта.
Всё что сейчас пытаются придумать пытливые умы обходится через месяц.
Я специалист по ДБО, по информационной безопасности в банках и всему такому, не просто знаком, а лично присутствую в кабинетах разработчиков всяких там Бифитов, БСС и прочих вендоров банковского ПО.
3 / 5
Бухалов
13:30, 14.08.2012
я артист больших и малых академических театров...
13 / 0
14:11, 14.08.2012
От пользователя Гадёныш?


Никто не говорит о 100% безопасности, говорится лишь о возможных мерах снижения риска, не сильно теряя в комфорте
4 / 0
Director Tiedemann
15:44, 14.08.2012
От пользователя Lex486
говорится лишь о возможных мерах снижения риска,
не сильно теряя в комфорте

Поищите по форуму посты автора Cybervlad. Он несколько раз доходчиво показывал что понятия "снижение риска" и "комфортно" слабо совместимы в применении к финансовой безопасности.
2 / 1
Cybervlad
22:55, 14.08.2012
От пользователя яростный гондулинщик
посты автора Cybervlad. Он несколько раз доходчиво показывал что понятия "снижение риска" и "комфортно" слабо совместимы в применении к финансовой безопасности.

Вообще-то безопасность и удобство обратно-пропорциональны везде, не только в финансах. Базовый постулат безопасности :-)

От пользователя Lex486
Получается по сути 3D secure это не защита держателя от мошенников, а скорее защита самого сайта, чтоб через него не действовали мошенники...

Вывод абсолютно неправильный.
3D-Sec защищает от вполне конкретной угрозы: если реквизиты карты кто-то увел, то он не сможет купить по ней на сайте с 3dSec, т.к. не пройдет доп. аутентификацию.
Причем, эту аутентификацию проводит банк, выпустивший карту, а не сайт продавца.
И еще нюанс: если карта поддерживает 3Dsec, а сайт, где производится покупка - нет, то в случае дальнейших разборок вина автоматически падает на сайт, и он должен вернуть деньги. Называется Liability Shift.
По приведенной выше ссылке (http://ru.wikipedia.org/wiki/3-D_Secure) это написано, прочитайте уже внимательно...

Или тут: http://www.worldpay.com/support/kb/bg/authenticati...

[Сообщение изменено пользователем 14.08.2012 22:56]
1 / 0
2igor
23:22, 14.08.2012
[Сообщение удалено пользователем 26.03.2024 15:15]
4 / 0
Cybervlad
09:10, 15.08.2012
От пользователя 2igor
нулевой лимит на удаленные операции, поднимаемый только во время такой операции, дает практически полную защиту от хищений через инет. Вероятность того, что хакер украдет мои деньги в те несколько секунд, когда я поднимаю лимит для операции, близка к нулю

Но есть еще такая штука, как "подлимитные операции" :-)
6 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.