Безопасность пластиковых карт
f
fb_sterh
...или Вы совершите операцию совсем на ином сайте и с совершенно с иным для Вас результатом
3D-Sec защищает от вполне конкретной угрозы: если реквизиты карты кто-то увел, то он не сможет купить по ней на сайте с 3dSec, т.к. не пройдет доп. аутентификацию.
Если реквизиты кто то увёл, то зачем ему замачиваться с 3dSec, уведёт деньги через другой сайт.....другое дело, то что их вернуть будет легче, исходя из..
И еще нюанс: если карта поддерживает 3Dsec, а сайт, где производится покупка - нет, то в случае дальнейших разборок вина автоматически падает на
сайт, и он должен вернуть деньги. Называется Liability Shift.
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
Не понял, как можно удаленно украсть деньги с карты, на которой 99,999% времени стоят нулевые лимиты на удаленные операции
офлайн транзакцией :-)
хотя честно не знаю, как её самостоятельно провести, обычно ф офлайн проходит когда виза не может достучатся до банка...
[Сообщение изменено пользователем 15.08.2012 09:49]
Но есть еще такая штука, как "подлимитные операции"
Мне кажется, от этого помогает Visa Classic Unembossed? На ней еще есть такая надпись "Electronic use only"
Или только Visa Electron? Не знаю, есть ли у MasterCard чтолибо подобное.
Не с карты, так с Инет-банка снимут.
Не с инет банка, так на сайте засветиш
Чиповый Electron с лимитами
Покупки через инет, снятие налички ==0
Сумма покупок в ТСП в день $XXX (ну, сколько не жалко потерять)
Управление лимитами через и-банк с ЭЦП и OTP в виде карточек ключей.
ЭЦП запускать только в linux (через wine), на линукс программ лишних не ставить
По моему, в этой комбинации проще деньги стырить гопом, чем через и-банк/карточку.
[Сообщение изменено пользователем 15.08.2012 09:50]
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
Не понял, как можно удаленно украсть деньги с карты, на которой 99,999% времени стоят нулевые лимиты на удаленные операции
Вам же сказали, подлимитная операция.
Проводится, когда нет связи с банком. По моему, покупка билета в лондонском метро - подлимитная операция.
Разрешены эти операции или нет - прописано на карточке, на электроне, насколько знаю, запрещены, для Classic - разрешены, но думаю, это зависит еще и от банка.
Т.е., на вашей карте банк прописал [ STIP? ] лимиты, если сумма операции меньше этого лимита, то банк допускает проведение операции без онлайн авторизации
[Сообщение изменено пользователем 15.08.2012 09:58]
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
Так в отсутствии связи с банком неизвестно, какая сумма у меня есть на карте. Как Виза (или Мастеркард) может снимать деньги с карты, не зная, есть ли они там? В любом случае легко будет оспорить такую операцию, если на карте будут стоять нулевые
лимиты.
Снимать можно с определённым лимитом, настраиваемым банком в визе
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
Не путайте лимиты в STIP (их выставляет банк-эмитент на случай если Visa не сможет достучаться при авторизации по выпущенной им карте) и лимиты для оффлайн операций (лимиты определяет банк-эквайер для своей торговой точки и в рамках этих лимитов точка может проводить операции без авторизации, больше
чем регламентировано ПС для каждой страны и категории точки эквайер поставить оффлайн лимит не может).
в отсутствии связи с банком неизвестно, какая сумма у меня есть на карте. Как Виза (или Мастеркард) может снимать деньги
карты классик во всем мире по умолчанию кредитные, потому может. На суде банк будет говорить что на 235 ой странице Правил описано, что Ваши лимиты только для онлайн операций, а списание было офлайн.
и лимиты для оффлайн операций (лимиты определяет банк-эквайер для своей торговой точки
Я правильно понимаю, что для электрона, и, что сейчас более актуально, Visa Classic unembossed, эти лимиты эквайер всегда ставит в 0?
[Сообщение изменено пользователем 15.08.2012 14:18]
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
f
fb_sterh
Игорь, Ваши лимиты хранит ПЦ, если ПЦ не запрашивается при проведении операции (подлимит, сумма на торговой точке, проведение операций по которой разрешено без авторизации (разрешения ПЦ)), то сумма будет списана в независимости от Ваших лимитов...... как мог "просто"... Я писал совсем о другом, В
момент совершения Вами операции, не факт что деньги кйдут тому кому Вы платите, это "второй" риск......
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
i
2igor
[Сообщение удалено пользователем 26.03.2024 15:15]
о
очень удачливый
Только то, что пропито и прогуляно, уже никто не отберет
- где деньги?
- в мешках
- а где мешки?
- под глазами
PS Вот как раз по этому, я сторонник "базовых " вещей типа недвижимости, ибо с деньгами в любой момент может произойти типа "обмена денег не будет"
Объективности ради надо сказать, что не только карты небезопасны. Наличку могут у Вас спереть или отобрать (не говоря уже о пожаре). Со вклада деньги могут украсть, подделав подпись на расходниках. Только то, что пропито и прогуляно, уже никто не
отберет
Ну может после вступления 167ФЗ будет проще с этим....хотя сомневаюсь)
A
AlexeyBB
Вот ведь... Еще просветили...
Раньше думал что могут в момент совершения операции деньги подменить реквизиты платежа, а тут еще какие-то подлимитные операции...
То есть выходит, что лимиты на операции не нужны..? Или все-таки они спасают, но не от всего.. ;-);-);-)
Раньше думал что могут в момент совершения операции деньги подменить реквизиты платежа, а тут еще какие-то подлимитные операции...
То есть выходит, что лимиты на операции не нужны..? Или все-таки они спасают, но не от всего.. ;-);-);-)
A
AlexeyBB
Кстати по телевизору показали недавно в питере, как оформляли кредитки на школьников (за 2 тыс. руб) забирали их себе, а потом на них оказывались -500 000 руб., при отсутствии кредитного лимита по-моему... Не помню уже нюансов - что то там с проведением а потом отменой операций на небольшие суммы
по несколько раз. В итоге народ будет судиться
C
Cybervlad
То есть выходит, что лимиты на операции не нужны..? Или все-таки они спасают, но не от всего..
Спасают, но не от всего.
При прочих равных, лучше иметь лимиты, чем не иметь :-)
Если "на пальцах"...
В момент совершения покупки идет авторизационный запрос в банк-эмитент, и в этот момент отрабатывают все лимиты, производится проверка доступных и т.д. А потом уже идет финансовая транзакция (списание). Ее сумма может отличаться от авторизационной (заблокированной), т.к. могли поменяться курсы валют. Поэтому и бывают "залеты" с выходом баланса в минус (несанкционированный овердрафт).
А однажды был вообще забавный случай - человек покупал билет на Iberia, в эквиваленте 10 тысяч рублей. Заблокировалось 10 тыр, а списание пришло на 10 тысяч евро. Пока разобрались и исправили ошибку, он несколько дней провел в овердрафте :-)
Сорри, отвлекся :-)
Так вот, некоторые мерчанты (пункты проката, торговые точки) имеют право в определенных пределах сразу выставлять финансовую транзакцию, без предварительной авторизации. Очевидно, что лимиты в этой схеме не работают.
Но в этих случаях и виртуалка не поможет...
В моем текущем банке виртуалку (выпускается, кстати, совершенно бесплатно) можно suspend (есть такой пункт в меню). В описании, правда, не совсем понятно, обратимое это состояние или нет, в смысле, можно ли из статуса suspended потом вернуть в active. Впрочем, при нулевой стоимости выпуска, это уже пофиг :-)
Д
Домашний хорек
Слышал о виртуальных картах, которые изготавливаются исключительно для оплаты покупок через Интернет. Плюс - нет излишнего беспокойства за то, что данные плательщика, номер карты и пин станут известны посторонним лицам.. К тому же деньги на счет можно закинуть специально для оплаты конкретного
заказа. Правда я не понял, делается ли это моментально. А то на asos бывает сложно отказаться от спонтанных покупок
Такие есть у убрира например, только по условиям нужно уточнять.
C
Cybervlad
полезно
Чрезвычайно полезно, ага:
Ошибка 404: такой страницы не существует
Документ, который вы попытались загрузить, не найден на сайте.
Чрезвычайно полезно, ага:
Ошибка 404: такой страницы не существует
Документ, который вы попытались загрузить, не найден на сайте.
m
master099
Так в отсутствии связи с банком неизвестно, какая сумма у меня есть на карте. Как Виза (или Мастеркард) может снимать деньги с карты, не зная, есть ли они там?
приезжаете домой а у вас новость - у вас овер случился и на счете минус. + кредит под 50%.
у меня уже такое было - платные французские дороги виноваты.
Авторизуйтесь, чтобы принять участие в дискуссии.