plotogon: (David)
[personal profile] plotogon
Сообщили из кредитной компании , что какая-то падла скопировала мою кредитку и резвится в Таиланде. 2 раза наличку падле снять удалось, третья попытка вызвала подозрение , усиленное наличием применения кредитки в Израиле вчера вечером.
Закидали ссмсками и е-маилами.
Подозреваю заправки и 3 магазина, если дело было в Израиле.

Date: 2013-09-23 10:39 am (UTC)
From: [identity profile] kandidych.livejournal.com
Странно
Понятно, что многие требуют код CVV2, который вполне открыто записан на обратной стороне карточки, но требовать секретный номер...
Зачем магазину нужен этот секретный номер?!!!!!!
Для транзакций, насколько я понимаю, он уж точно не нужен.

Нагуглил статью, где наши израильские иследователи показывают как можно, проникнув в одну из цепочек связи между каспоматом и банком, узнать секретный код.
Стопудово, что обнаруженные и необнаруженные ими дырки и возможности кто-то пользует.

Date: 2013-09-23 10:42 am (UTC)
From: [identity profile] plot.livejournal.com

Иначе транзакция не проходит. Идиотизм, конечно, а они считают улучшением защиты.

Date: 2013-09-23 10:45 am (UTC)
From: [identity profile] kandidych.livejournal.com
вот кто-то из них, скорее всего, и скоммуниздил

Date: 2013-09-23 10:49 am (UTC)
From: [identity profile] plot.livejournal.com
Похоже. Несколько гостинниц и мелких бизнесов, супер .

Date: 2013-09-23 10:51 am (UTC)
From: [identity profile] kandidych.livejournal.com
сперли и поехали оттянуться на таиландских пляжах

Date: 2013-09-23 10:53 am (UTC)
From: [identity profile] plot.livejournal.com
Да, гульять так гулять. По хорошему давно уже нужна апликация для смартфонов: любая операция с деньгами фиксисуется на уровне штрихкодов и запоминается /пересылается в банк. Нет такого подтверждения - операция под подозрением.

Date: 2013-09-23 11:01 am (UTC)
From: [identity profile] kandidych.livejournal.com
т.е надо будет пользовать аппликацию при любой расплате карточкой?!!!!

Date: 2013-09-23 11:03 am (UTC)
From: [identity profile] plot.livejournal.com
Для тех, кто захочет. Зато 100% гарантии,
Кто не захочет - останется старый вариант.

Date: 2013-09-23 11:10 am (UTC)
From: [identity profile] kandidych.livejournal.com
может когда-то и введут такое
хотя многие точно не захотят пользовать, ибо юзание будет трбовать лишних действий.

еще проблема - смартфоны часто воруют, и если в спертом девайсе будет стоять финансовая программа, теоретически, я так думаю, злоумышленники смогут это исполЬзовать в своих целях.

Date: 2013-09-23 12:00 pm (UTC)
From: [identity profile] plot.livejournal.com
Зато намного спокойнее.

Date: 2013-09-23 11:54 am (UTC)
From: [identity profile] manta.livejournal.com
По-хорошему я бы обрадовался СМС/пуш-нотификации по *каждой* операции на кредитке.
Сегодня можно только от 500-1000 шек.
Экономят, придурки.

Date: 2013-09-23 12:04 pm (UTC)
From: [identity profile] plot.livejournal.com
СМС /маил хорошая штука. Но дополнительное , не связанное с кредиткой устройство, - ИМХО еще лучше. Отпрчаток пальца, например.

Date: 2013-09-23 12:21 pm (UTC)
From: [identity profile] plot.livejournal.com
Тогда разрешение через смартофон платящего. Который . мпожет пообщаться с банкоматом или устройством оплаты через блутус Вай-Фай или 3Г модуль.
Типа:
1. Провести карточк.
2. Система посылает, получает зашифрованный Ид данной карточки.
3. Рассылает его бродкаст сообщением
3. Смастофон платящего получает, узнает себя, создает новый секретный номе с учетом ИД и даты, например.
4. Посылает обратно на устройство
5. Устройство посылает номер в компанию, где еще раз проверяют.
6. ПОсылают сообщение о транзакции на смартофон.

Date: 2013-09-23 12:29 pm (UTC)
From: [identity profile] manta.livejournal.com
Сравни с Square: телефон в кармане покупателя опознает, что он находится в магазине, который принимает Square. Покупатель подходит к кассе, говорит: «Я хочу заплатить через Square, меня зовут Джо». У продавца на экране висит список всех, кто в его магазине, он кликает на иконке с именем Джо, на экране открывается фотография Джо. Продавец кликает на кнопке «Это этот Джо» и говорит «Спасибо за покупку». Джо уходит с покупкой. Смартфон не достается из кармана ни разу. Ни блютуса, ни вайфая, ни бродкаста, ни карточек.

Date: 2013-09-23 12:31 pm (UTC)
From: [identity profile] plot.livejournal.com
В моем варианте мне нравится двойная защита: карточка и телефон.

Date: 2013-09-23 12:33 pm (UTC)
From: [identity profile] manta.livejournal.com
В моем варианте мне нравится тройная защита: телефон, лицо и имя. Карточка никому не нужна :)

Date: 2013-09-23 12:36 pm (UTC)
From: [identity profile] plot.livejournal.com
Карточка - а если не узнают? Одно дело магазин с постоянными клиентами. Совсем другое - те, что работают с десятками тысяч малознакомых лиц или, что еще проблемнее туристов. Для китайца - мы все на одно лицо. И наоборот.

Date: 2013-09-23 12:40 pm (UTC)
From: [identity profile] manta.livejournal.com
Там лицо надо только на последнем этапе, чтобы продавец убедился, что перед ним нужный Джо. Если продавец не шибко уверен, то может нажать «Это тот Джо» просто так, не будучи уверенным, или сфотографировать Джо для истории.

Я верю, что те, кто платил вашей картой в Таиланде, достаточно непохожи на вас, даже для китайцев.

Date: 2013-09-23 12:44 pm (UTC)
From: [identity profile] plot.livejournal.com
Трудно сказать. Но все это трeбует человеческого вмешательства. А что с банкоматами?

Date: 2013-09-23 02:05 pm (UTC)
From: [identity profile] manta.livejournal.com
Карточка, пин-код.

На самом деле все это никуда не денется еще много лет. Кредитная карточка имеет огромное преимущество перед смартфоном: у нее нет батарейки, а значит, она не закончится в самый неподходящий момент.

Date: 2013-09-23 04:59 pm (UTC)
From: [identity profile] plot.livejournal.com
Теоретически в каждом банкомате можно добавить USB . Но скорее всего да, идентефикация скорее всего пойдет по другому пути и не очень быстро.

(no subject)

From: [identity profile] manta.livejournal.com - Date: 2013-09-24 07:34 am (UTC) - Expand

(no subject)

From: [identity profile] plot.livejournal.com - Date: 2013-09-24 11:29 am (UTC) - Expand

(no subject)

From: [identity profile] manta.livejournal.com - Date: 2013-09-24 12:15 pm (UTC) - Expand

(no subject)

From: [identity profile] plot.livejournal.com - Date: 2013-09-24 12:35 pm (UTC) - Expand

(no subject)

From: [identity profile] dhomenko.livejournal.com - Date: 2013-09-24 12:19 pm (UTC) - Expand

(no subject)

From: [identity profile] plot.livejournal.com - Date: 2013-09-24 12:36 pm (UTC) - Expand

(no subject)

From: [identity profile] dhomenko.livejournal.com - Date: 2013-09-24 12:46 pm (UTC) - Expand

(no subject)

From: [identity profile] plot.livejournal.com - Date: 2013-09-24 12:53 pm (UTC) - Expand

Date: 2013-10-02 03:38 pm (UTC)
From: [identity profile] mfi.livejournal.com
В Америке обычно человек сам сует кредитку в кассу и сам вводит ПИН код. Никогда не задумывался, что защита кассы в супере несколько слабее защиты кэш машины. А если ее просят в деревне Гадюкино свеже-европейской страны, то да, можно приплыть.

Date: 2013-10-02 04:12 pm (UTC)
From: [identity profile] plot.livejournal.com
ИМХО украли в Португалии или Испании . В гостиннице или небольшом магазине.

Date: 2013-10-03 10:13 pm (UTC)
From: [identity profile] yankel.livejournal.com
Дебетку.
Когда платишь кредиткой пин код не вводится

Profile

plotogon: (Default)
plotogon

October 2025

S M T W T F S
   1234
567891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 25th, 2025 08:37 pm
Powered by Dreamwidth Studios