Карточек тредИтак, давайте поговорим о безопасности при использовании пластиковых карт.Почти не пользовался безналом так случилось, да и вообще не вникал в тонкости пользования карточкой, и вот, после того как решил купить кое-что в аптеке расплатившись карточкой, меня осенило, насколько это небезопасно. Никакой пинкод я не вводил, а деньги у меня сняли. Да, продавец просто снял деньги, как я понял, посмотрев код на обороте карты. То есть, исходя из этого, любой мимохуй, который держал в руках мою карту, обладающий нехуёвой памятью, либо который смог незаметно сфоторграфировать данные на карте может сделать с их помощью покупки в интернете, ну или вообще снять деньги, немного помудрив. Я всё правильно понял?
1
>>139554426 (OP)>продавец просто снял деньги, как я понял, посмотрев код на обороте картылол, нет конечнодо определённой суммы можно снимать без пин кодазадавай ответы
>>139554623ну значит до определенной, но не такой уж мизерной, потому что например на али снимает без пинкода относительно существенные суммы (в смысле суммы которые мне лично жалко проебать). Или там по-другому устроено?
>>139554623Какой суммы? Кто её определяет? Почему не я?
>>139554855>Кто её определяеттвой банк определяет лол, в договоре должна быть.может быть ты сам можешь ограничить её, зависит от банка.>>139554840>али снимает без пинкодаты разделяй покупки с предъявлением карты и покупки через интернет.крупные мировые конторы имеют право снимать без всяких кодов, так как в случае чего они гарантированно вернут деньги
И да, все слышали про волну разгулявшихся мошенников, которые узнают у лохов данные про карты, и с помощью всего лишь цифр на карте снимают потом деньги. Собственно а чем лох, который сообщил эти данные по телефону отличается от лоха, который вручил эти данные продавцу в магазине/оставил бумажник с картой или саму карту на видном месте?
>>139555252>с помощью всего лишь цифр на карте снимают потом деньгидоставь плес разбор разводасуть цифр карты как раз в том чтобы давать хуям чтоб деньги кидали туда. звучит как бред
>>139554986>крупные мировые конторы имеют право снимать без всяких кодоввот я о чём, такой продавец может за день нафоткать столько карт и cvv, что хватит потом скупить половину али
>>139555374вот здесь несколько примеров разводаhttp://ain.ua/2015/02/23/564999
>>139555493тебе деньги вернут за такое, не волнуйся
>>139554426 (OP)Какой код? Ты ебанутый?
>>139555556не увидел там примера как ты описал. в любом случае там даны советы как избежать подобных лоховских разводов. не вижу причин для паники
Заведи отдельную карту для покупок в магазинах и кафе, и переводи на нее небольшие суммы с основной карты через онлайн банк. Плюс оповещения на телефон подключи, если увидишь что деньги снимаются на какую-то неведомую хуйню - звонишь в банк и блокируешь карту, а перевод отзываешь.
Ну крупные продаваны /а так же отели, прокатные конторы и тп.\ авторизуют сумму на карте. На счете карты точнее - эта сумма замораживается до полного оказания услуги или получения товара. Она не доступна держателю карты и не доступна продавцу. Так работает система.Мимоходом 6 лет в эквайринге\эмиссии карт
>>139555828Можно вообще виртуалку.
Есть бесконтактные карты типа ПэйПасс - оплата до 1К руб без пароля - на карте есть значёк как ВайФай на боку.Если у тебя не безконтактная карта, а обычная то оплата проводится либо с ПИН-кодом, либо подписью на чеке. Ты имеешь право не вводить пин-код но тогда могут попросить подпись и карта тоже подписана д.б.
оп чот уснулостались ещё вопросы?
>>139555690ну вот смотри, в этом примере хотели узнать всего лишь данные, которые доступны для взора многим посторонним людям. Получается давать в руки карту опасно>— Здравствуйте! Я по поводу объявления о продаже стиральной машинки на site.com.— Добрый день. Слушаю вас.— Хотел бы купить ее. Могу ли я заплатить безналом? Просто переведу деньги на вашу карту.— Без проблем. А посмотреть ее не хотите?— Да я такую же себе покупал, а теперь вот родителям хочу приобрести. Поэтому знаю, как она выглядит и что она надежная. Так что смысла ее осматривать, в принципе, не вижу.— Окей. А когда вы сможете заплатить?— Хоть сейчас. Мне нужен ваш номер карты, срок ее действия и три последние цифры на ее обороте.— Молодой человек, я вам для справки скажу, что я — руководитель службы мониторинга системы онлайн-платежей. Так что, в худшем случае, через 20 минут за вами приедет милиция.
>>139556585>>139556711
>>139556711>Получается давать в руки карту опасноа зачем её давать в руки?
Вообще карту никому давать нельзя, и CVC не сообщать. Но с др. стороны - в банке сотрудники знают эти номера.В общем нужно подключать смс информирование, он+лайн банкинг, а для платежей в сети можно и отдельную карту. Но ОП про это не сирашивал, он про IRL.
>>139556938для покупок в ирл магазинах
>>139557396а ты сколько раз попробовал купить что-нибудь?
>>139557464лично я раза 3 расплачивался картой, и че? я тогда не знал тонкостей с cvv могли бы незаметно например в клубе сфоткать или запомнить данные
>>139557707ну прост не нужно её никому давать в рукивсовываешь в аппарат, вводишь пинкод, забираешь.ну бывают магазины где этот аппарат за стеклом, но там ты видишь как твою карту всовывают, вводят сумму и ждут пока пройдёт оплата.никто не будет крутить карту твою и заучивать цифры
Лучше переписать cvc на бумажку и соскаблить его с карты
>>139558068кстати этот правесли оп настолько шизик то подобная операция успокоит его больную головутолько я советую не скоблить, а заклеить кусочком изоленты, например
Хуезапасностьмимокардер
>>139558247В случае потери не поможет
>>139554426 (OP)Без 3D-secure можно снять максимум на пиво.
>>139558292блокировка, если сняли деньги - отмена операцииникаких вообще проблем.
>>139558417На немногих картах есть 3d-secure
>>139558700карты не при чём. это банк должен поддерживать.и таких банков примерно 100%учи матчасть
>>139554855Чипованная карта сбера.Обычно ваожу пин, везде, в кафешке, в магазе. Есть верификация по телефонному номеру.Сегодня в магазе сняли с карты 15 к, пин не вводил.Поясни
>>139557177Че за номера? Разве на картах не стоит пин код?
>>139554426 (OP)Оп, ты немного хуёво понимаешь детали карточных транзакций, но уязвимость карты в чужих руках уловил верно. Телефон, включенный на съёмку видео, спрятанный под прилавком даёт возможность кассиру записывать все нужные данные, просто показав карточку камере.Я на всех своих картах стираю CVC-код сзади. Прям ножом выскребаю, чтоб даже рельефа не было.Сами же коды храню в криптоконтейнере.
>>139558922>Сегодня в магазе сняли с карты 15 к, пин не вводил.>>Поясничто за магазин? что покупал?
>>139554426 (OP)>посмотрев код на обороте картыЗаклей этот код нахуй скотчем.Не держи на карте много денег (больше, чем на 2-3 похода в магазин).Используй смс-оповещения.
>>1395584173D Secure только для покупок в онлайне
>>139558978Пин-код только для банкоматов и POS-терминалов (опционально). Для онлайн-транзакций он не нужен.Достаточно иметь видеокамеру под прилавком и помахать карточкой перед ней.
>>139554426 (OP)Если магазин не использует пин коды, значит он берет на себя риски по фродовым транзакциям. Делается это для удобства клиента.Если твою карту украдут и прокатают N раз без пина то деньги тебе вернет платежная система забрав их у магазина.
>>139559290алсо, если спиздят пин, то все пиздец. Пин равносилен подписи в чеке.
>>139559084Оптика. Покупал очки.
>>139559159>Не держи на карте много денег (больше, чем на 2-3 похода в магазин)ньюфаги не слышали про лимиты...предложи ему вручную ещё деньги кидать на карту перед походом в магазин.блин, тупые дети набежали в тред, адекватам можно уёбывать
>>139559159Если онлайн магазин не использует 3д секьюр, то риски по фроду лежат на нем.
>>139559349позвони в банк и уточни.скорее тебе скажут что в крупных магазинах можно без пин кода.
>>139559201test
Прогроммист этих всех карточных систем ИТТ, задавайте свои ответы.
>>139554426 (OP)>Я всё правильно понял? Нет, не всегда и только на мелкую сумму. На крупную надо пинкод или смс подтверждение. Ну и банк может отозвать транзакцию и вернуть деньги если что. Достаточно безопасно.
И хули? Значит затирать ненужно?
>>139559444>Нет, не всегда и только на мелкую сумму>>139558922
>>139559432Есть ли возможность перешить POS-терминал, чтобы он собирал все данные по транзакциям и записывал их, скажем, на флэшку в открытом виде?Пин-код шифруется в пин-паде или передаётся в POS-терминал в открытом виде?Если у меня ушли деньги с карты - правильная ли идея сначала звонить на горясую линию VISA или там MasterCard и только потом - в свой банк?
>>139559457затирать не нужно, не слушай параноиков.нагугли в интернете правила безопасности при работе с банковскими картами, усвой их, и тебе заебись будет
>>139559635>правильная ли идея сначала звонить на горясую линию VISA или там MasterCard и только потом - в свой банк?я не он, но очевидно нужно звонить в банк
>>139559457Ок, не затирай. Только выложи здесь фотографии своей карты с двух сторон. И подожди часик.Увидишь, как быстро все твои бабки с неё утекут на оплату всяких впн-ов и дедиков во Вьетнаме.
>>139554426 (OP)Да, может. А еще можно сфотографировать карточку пока ты отвлекся. Поэтому не оставляй кошелек хуй пойми где.
>>139559635Пин шифруется в PoS и отправляется в банк эквайер. Клавиатура там ничего не шифрует. Флешку - можно но сложно, кроме того вычислить источник ворованного картона очень просто.Если ушли деньги налево - без разницы куда звонить. У ПС (VISA, MC, Europay, Amex и тд) есть свои правила отката фродовых транзакций, как там написано так и будет.
>>139559794>>139559772вы забываете упомянуть что банк возвращает деньги за это
>>139559688Ну ты явно не он, лол. Вопрос был риторический.Двач образовательный.Погугли маленько.
>>139559833ну и нахуя эти лишние проблемы? там процедура возврата тоже не молниеносная
>>139559906Если карта кредитная, то откат происходит сразу.
>>139559816Неоднократно читал, что эти правила отката исправно действуют только при звонке в визу (мастеркард, небо, аллаха), а при звонке в банк, они будут ебать мозги как можно дольше и искать повод не вернуть бабки.
>>139559407Ты ебанутый? Иди это Гугл дл отсталых? Позвони в банк и спроси, пхуеть. Посоветуй мне стульчак поднимать, когда я стоя ссу. Хотя я задал вопрос почему последняя капля падает в трусы.Даун ебаный.
>>139559816>вычислить источник ворованного картона очень простоСтранно, почему кардеры ещё не вымерли?
Да, делаю дебетовую, виза или кард?
>>139559833Попытайся как-нибудь вернуть. Напиши нам о своих приключениях.
>>139559994выгодно
>>139559959>Хотя я задал вопросты задал вопрос на который тебе никто кроме твоего банка не ответил.хотя судя по тому как ты пишешь ты запросто поверишь любому ответу человека с двача
>>139560009Да.
>>139560021>Напиши нам о своих приключениях.ну то есть у тебя хватает ума не спорить что деньги возвращают. мне этого достаточно
>>139554426 (OP)Знающий анон, ответь, как решить производную от функции:(2x+3)^6((2x+3)^6)' = 6(2x+3)^5 Вот так?Дело в том, что ответ на сайте отличается, он говорит, что:((2x+3)^6)' = 6(2x+3)^5(2x+3)' Кто прав?
>>139560163Ты че, думаешь умнее компьютера?
>>139559354Обычно я покупаю 1,5-2 тысячи. На карточке больше 7к не лежит. Но иногда могу заказать что-то на 30-40 сразу, соответственно закинув деньги конкретно под покупку. Ну и нахуй мне твои лимиты?
>>139559833Если за деньгу купили биткоинов, ты вернешь разве что хуй себе за щеку, маня.
>>139560089Не всегда, увы.Печальный опыт моего друга тому пример.
>>139560382Спорно. Может и вернёшь. Но вопрос - сколько времени и каких геморроев тебе будет это стоить?
>>139554426 (OP)1. Все транзакции отслеживаются. При покупке с данными чужой карты легко улететь на сгуху.2. При покупке чего-либо сумма не списывается сразу - просто блокирутся на счете, через какое то время уходит к продавцу.3. Пин коды - только для оффлайн платежей пластиком. Cvv и 3dsecure - для онлайн.Платежные системы и банки очень сильно трясутся за безопасность, и в 99.9% случаев встают на сторону клиента.
>>139560163http://www.wolframalpha.com/input/?i=(2x%2B3)%5E6
Слушайте, а если карта просрочена, а там лежали деньги, как их можно будет снять?
>>139560584Да нихуя.
>>139560607>Платежные системы и банки очень сильно трясутся за безопасность, и в 99.9% случаев встают на сторону клиента.>Платежные системыТаки да, ибо самые крупные игроки на этом рынке не рашкованские.>банки очень сильно трясутся за безопасность, и в 99.9% случаев встают на сторону клиентаТолько не в рахе. Здеся ты для банка априори всегда сам виноват и своими силами должен доказывать обратное.
>>139560656Позвони в банк и узнай. Скорее всего - наличкой, придя в банк с паспортом.
>>139560656В банк приходишь и пишешь заявление.
>>139554426 (OP)>крупные мировые конторы имеют право снимать без всяких кодов, так как в случае чего они гарантированно вернут деньги>так как в случае чего они гарантированно вернут деньгиЛол. У меня вон майкрософт (в течении более полугода) производил двойные списания с карты за ежемесячную подписку моего аккаунта на ихний, ебучий gold-статус в службе xbox live. Тоже думал, что мол серьёзная, крупнейшая, мировая корпорация и аферизмом заниматься не будет. Позвонил я им в службу тех-поддержки в Москву (пришлось оплачивать междугородную связь, охуенный саппорт) они сказали, что ещё с какого-то аккаунта оплачивается ихние услуги моей картой, на что я им ответил, что я оплачиваю со своей карты только свой единственный аккаунт и другого аккаунта у меня не существует, попросил их предоставить данные (адрес эл-почты) того левого аккаунта который сосёт мои деньги, на что они мне ответили: мы не видим данных этого аккаунта и порекомендовали обратиться в полицию, мрази ебаные.
>>139560367а кого ебёт как ты покупаешь? ммм?
>>139560055Ты тут пояснял со знанием дела.Если бы ты знал, то бишь обладал информацией, и этот объем был достаточен для ответа на вопрос ОП, на который ты ответил, то ты бы ответил на мой вопрос, тем более, ято вопросы схожи, а мой вопрос немного не влазит в канву твоего ответа. Твой ответ не мог быть применен у моей ситуации, значит он неверен. Если он неверен, значит ты не знаешь, если не знаешь, не открывай свое оьоссаное ебало и не советуй; ибо ты вводишь в заблуждение.Я не говорю уж про уточняющие вопросы, которые задают, когда не хватает инфы. Ты получил инфу, которой тебе не хватало и дал ответ - звони в банк. Значит ты ебаный тупой хуесос который вообще не сечет, ни в процессинге. Ни в логике, ни в чем вообще, потому что твои базовые функции головного мозга на уровне спинного.
>>139560656Ебать какой ты недалёкий. Карта - это всего лишь одно из средств доступа к счёту. Деньги "лежат" не на карте, а на счёте. К счёту может быть подключено несколько карт, также как и к одной карте может быть подключено несколько счетов.
>>139560656деньги лежат ни на карте, деньги лежат на счету.иди в банк и забирай
>>139560656на хитровыебанном укропривате - никак, они там начинают списывать бабло "за отслеживание неактивной карты" понемногу конечно, но если годик пролежит, то остаток схаваетНенавижу ёбаный приватбанк
>>139561107>как и к одной карте может быть подключено несколько счетов.нихуя себе как так сделать? как это вообще будет работать? деньги по очереди списываются? где на сайте банка посмотреть?
>>139561040порнхаб например таким же макаром наёбывает. Регистрируешь премиум-аккаунт бесплатно первую неделю, но при этом надо указать данные карты. Затем, если забудешь удалить акк, начнут списывать бабки за премиум аккаунт
>>139561398Как и опсосы тащемта, подключают без спросу услуги, типа это бесплатно, а о том что это бесплатно только первую неделю а дальше начнут списываться бабки, не говорят.
>>139561040они гарантированно вернут деньги когда ты в банк заяву напишешь.банк знает что эта контора не выёбывается и поэтому разрешает её снимать без проверки
>>139554855Есть такая вещь как CVM - cardholder verification method, метод авторизации. Их несколько разных (онлайн пин, оффлайн пин, подпись на чеке, документ, без верификации).В твоей карте есть список CVM которые она поддерживает. Он устанавливается банком выдавшим карту.В POS-терминале тоже есть свой список методов. Он установлен банком выдавшим терминал, и может зависеть от личных отношений банка и владельца терминала (магазина).Когда ты вставляешь карту в терминал, они пытаются договориться об общем устраивающем обоих CVM. Они начинают по-очереди перебирать свои CVM от самого секьюрного (offline PIN) до самого несекьюрного из поддерживаемых, и находят первый совпавший.При этом покупатель может отказаться от предложенного метода (красная кнопка на пин-паде) и поиск продолжится. Например можно отказаться от ввода пина, и если терминал и карта поддерживают - подтвердить транзакцию следующей по порядку подписью или предъявлением документа. Впрочем это настолько рвет шаблон у типичной курицы-кассира что они вообще не знают что делать в такой ситуации и начинают отбирать у тебя терминал и кукарекать что так не положено.То есть получается чтобы ты мог заплатить картой без ввода пина то с одной стороны твой банк должен это разрешить, занеся такую возможность в твою карту, а с другой стороны - банк-эквайер должен добавить такую фичу в терминал. Обычно это означает что магазин является для банка очень ценным клиентом и банк ради него согласен на повышенный риск. Либо магазин сам покрывает этот риск большей коммисией за операции.Вроде можно обратиться в банк и попросить перевыпустить тебе карту с запретом операций без ввода пина. Но это я делать не пробовал так что не знаю насколько это просто.
>>139554426 (OP)что мешает тебе закрасить 3 значный код на обороте, даун?
>>139561614всё ясно, этот даун пересказывает статьи из инторнета уровня https://habrahabr.ru/post/281438/ и добавляет шутеечки.как обычно лучше спросить у гугла чем на дваче
>>139561885да ладна
>>139561494они гарантированно вернут деньги когда ты в банк заяву напишешь.Да, но только вот проблема, у меня банк тинкофф и него нет физического представительства в моем мухосранске (сургуте), а мотаться в москву из-за пиздинга у меня с карты 5к ебучим микрософтом не вариант. Хуй знает что делать, нагрели нищего анона на месяц пожрат.
>>139561064Мне лимит нужен тысяч 7, но иногда - тысяч 40.
>>139561344>нихуя себе как так сделать? как это вообще будет работать? деньги по очереди списываются? где на сайте банка посмотреть?Например псевдомультивалютный счёт. Такое часто практикуется банками по всему ex-совку. Суть такова. Есть главный счёт в некой валюте и есть остальные придаточные в других валютах. Главный счёт выступает в данном случае в роле адреса, т.е. все деньги изначально приходят на него. Если пришли в валюте главного счёта, капают на главный счёт. Если пришли в валюте одного из придаточных счетов, сначала конвертируются в валюту главного счёта, затем снова конвертируются в валюту одного из придаточных счетов естественно не за просто так, энджой двойная конверсия и капают на него. Если пришли в какой-либо валюте, счёта которой у тебя нет, конвертируются в валюту главного счёта и капают на него. Это про приход, расход же немного проще, без конверсий, если тратишь/снимаешь/переводишь в валютах, счета которых у тебя есть. Если тратишь/ снимаешь/ переводишь в валюте, счёта которой у тебя нет, то тут хуй знает... Там обычно какая-то система приоритетов, мол сначала конвертируются и списываются деньги с главного счёта, если на нём нет денег то с одного дополнительного, если на том тоже нет денег, то со второго дополнительного etc. Главное, что вся эта хуита завязана на одну карту. Такие дела. Извиняюсь за сумбур и незнание терминологии. Объяснил, как смог.
>>139560824Повторяю своё предложение: запости сюда фотографию своей карточки с двух сторон.
>>139560848Адекват в треде.
>>139562143В банк всё же напиши и позвони.И тщательно протоколируй все действия.А потом создай тред и расскажи нам обо всём.
Ну что ж вы, бетмены? Куда все улетели? Нормально же общались...
>>139562616Ты дебил
>>139564375Нет ты.
>>139554426 (OP)Ещё не было? Даже в киосках расплачиваюсь за сижки и хлеб. NFC сейчас у каждой собаки под хвостом.
>>139566557Тред не об этом.Но повествуй, мы почитаем
>>139554426 (OP)Безопасно ровно до тех пор, пока карточка при тебе. У всех разные системы, с некоторых можно вывести все твои деньги просто переписав данные, а некоторые обязательно требуют подтверждения по мобилке. Продавец не смотрел твой код, просто иногда в магазине можно расплатиться без пина. ХЗ от чего это зависит, на моей сберовской просит его через раз вне зависимости от суммы.Теряешь карту - звонишь в банк и просишь заблокировать, через неделю забираешь новую. Все
>>139566760Ну, кароч, у меня Альфабанк и он поддерживает Apple Pay только для карт Mastercard. Привязывается очень легко, через Wallet. Последние версии iOS не обязательны. Работаю с 9.2. Вписываем номер, дату, код. Дальше всё происходит автоматически. Подтверждаем с помощью смс.Минусов никаких (за исключением отсутствия nfc кое-где). Аппле берёт деньги с банков, но ни с клиентов. А банкам выгодно привлечение клиентуры, так что они и платят. Samsung pay, в свою очередь, вообще для всех бесплатен. Но самсунга под рукой нет, так что хуй знает как там происходит.В аппле - достаёшь из кармана, два раза жмёшь кнопку Home и всплывает штука, как на первом пике из предыдущего поста выше. Прикладываешь палец, отпечаток считывается, а дальше уже можно приложить телефон к аппарату.
>>139554426 (OP)>пинкод я не вводил, а деньги у меня снялиПора получить карту с чипом, карта с чипом сама себя не получит.
Аноны, ну хуй знает, что у вас за проблемы. В любом магазине меня просят ввести PIN код карты, который я раз в год меняю. Все покупки в онлайне сопровождаются приходом СМС на мобилу. Не, ну в жизни нет ничего безопасного, всякое бывает, это не гарантированная защита.
>>139560656Скорее всего тебе надо прийти в твое отделение банка. Перепущенная карта будет тебя ждать там.
>>139567074Визу когда добавят? Лень пиздовать в банк и открывать новую карту только ради платежей через мобилку.
>>139567150>В любом магазине меня просят ввести PIN код картыКакая у тебя карта?
>>139567190Понятия не имею. Зачем визу заводил? Просто потому что КЛАССИК? Мастеркард у меня по-дефолту, ибо с валютой работать с ней выгодней... особенно в других странах.
>>139567434>Зачем визу заводил?Да мне тащем-то похуй было, тем более сбер тогда молодежную выдавал с годовым обслуживанием в 150 р. > с валютой работать с ней выгоднейСорта говна. Снимал за бугром почти по курсу ЦБ.
>>139567359Сбербанк. МастерКард.
>>139567723Алсо, я видел, что в основном пароли не вводят те, у кого карта кредитная. Других не видал.
>>139567723Какая именно MS? STANDARD? WORLD? GOLD? А может WORLD BLACK EDITION?
>>139554426 (OP)>в интернетеА тебе смс не приходит что ли? подтвердите покупку, введите код, блаблабла.
>>139562143>у меня банк тинкофф а нахуй вообще пользоваться говнобанками уровня тинькофа? речь о нормальных банках.ты бы ещё РОКЕТБАНК вспомнил