Credit card fraud
Apr. 21st, 2007 08:58 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Уже лет 10 я при всяком разговоре об угрозах интернет-платежей повторяю одну и ту же простецкую мысль.
Что когда мы доверяем данные своей кредитки удалённому веб-серверу типа Amazon или Assist, то рискуем значительно меньше, чем когда мы ту же кредитку отдаём в руки бензозаправщику, кассирше кинотеатра или пицца-бою.
Пару лет назад я лично убедился в правоте этой оценки: палестинец на тель-авивской заправке SMSнул данные моей кредитки своим собратьям в Кувейт-Сити, которые содрали с нее тысяч пять. Банк отследил и пресёк.
А сейчас читаю в Ленте:
В США предъявлены обвинения группе мошенников из 13 человек, которые, используя данные кредитных карт клиентов ресторанов, потратили более 3 миллионов долларов с их счетов. По материалам следствия, когда клиенты некоторых ресторанов в Нью-Йорке, а также в штатах Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикуте передавали банковские карты официантам, те копировали данные и сообщали их сообщникам. Затем изготавливались фальшивые карты, с помощью которых злоумышленники расплачивались в магазинах или снимали наличные в банкоматах.
При этом, разумеется, ни Visa, ни MasterCard ни на минуту не прекратят обслуживание терминалов в ресторанах штатов Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикут. Но вот пополнить с кредитки кошелек Яndex.Денег или WebMoney — это, видите ли, "слишком большие риски" для главных эмиттентов кредитных карт. Блин, зла не хватает на этих остолопов.
Что когда мы доверяем данные своей кредитки удалённому веб-серверу типа Amazon или Assist, то рискуем значительно меньше, чем когда мы ту же кредитку отдаём в руки бензозаправщику, кассирше кинотеатра или пицца-бою.
Пару лет назад я лично убедился в правоте этой оценки: палестинец на тель-авивской заправке SMSнул данные моей кредитки своим собратьям в Кувейт-Сити, которые содрали с нее тысяч пять. Банк отследил и пресёк.
А сейчас читаю в Ленте:
В США предъявлены обвинения группе мошенников из 13 человек, которые, используя данные кредитных карт клиентов ресторанов, потратили более 3 миллионов долларов с их счетов. По материалам следствия, когда клиенты некоторых ресторанов в Нью-Йорке, а также в штатах Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикуте передавали банковские карты официантам, те копировали данные и сообщали их сообщникам. Затем изготавливались фальшивые карты, с помощью которых злоумышленники расплачивались в магазинах или снимали наличные в банкоматах.
При этом, разумеется, ни Visa, ни MasterCard ни на минуту не прекратят обслуживание терминалов в ресторанах штатов Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикут. Но вот пополнить с кредитки кошелек Яndex.Денег или WebMoney — это, видите ли, "слишком большие риски" для главных эмиттентов кредитных карт. Блин, зла не хватает на этих остолопов.
no subject
Date: 2007-04-21 05:04 pm (UTC)Именно поэтому я содрал свой CVV2-код с карты, а при расчете не свожу глаз с рук кассира, все просто :)
no subject
Date: 2007-04-21 05:22 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 05:07 pm (UTC)no subject
Date: 2007-04-21 05:27 pm (UTC)Про обороты всяческих элекснетов, объем продаж пластиковых карт оплаты.
Там нехило денег крутится вообще-то.
(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 05:15 pm (UTC)no subject
Date: 2007-04-21 05:17 pm (UTC)Для этого создаются отдельные кредитные карточки на которые можно перечислить нужную сумму с основного счета через сайт банка, банкомат или отделение. Т.е. не держишь на кредитке долгое время большие суммы.
В случае с платежами не в интернете, сложно предугадать, сколько понадобится денег на ту или иную покупку, а также бывают не запланированные расходы и расходы при выезде заграницу. Поэтому проделывать операцию подобную кредитке "для интернета" неудобно, а иногда не возможно.
no subject
Date: 2007-04-21 05:17 pm (UTC)no subject
Date: 2007-04-21 05:20 pm (UTC)no subject
Date: 2007-04-21 05:23 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Товарищ не понимает разницы
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Вот вам механизм
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 05:22 pm (UTC)no subject
Date: 2007-04-21 05:23 pm (UTC)(no subject)
From:Шукрен.
Date: 2007-04-21 05:28 pm (UTC)no subject
Date: 2007-04-21 05:50 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 05:38 pm (UTC)no subject
Date: 2007-04-21 08:30 pm (UTC)В "этом смысле" у пейпала похожие проблемы, кроме его лени и тормознутости
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 05:49 pm (UTC)no subject
Date: 2007-04-21 05:50 pm (UTC)В интернете расплачиваетесь нормальной картой - Visa Classic, Mastercard Standard (+ Gold etc.), все ведь предельно просто.
Тогда вероятность быть кинутым снижается в разы если не на порядки. В наших супермаркетах вообще до сих пор на чеках 16 цифр печатают, почти все чеки идут в мусорные ведра :)
Нужно еще правда учитывать, что некоторые визы электрон также позволяют платить в сети.
no subject
Date: 2007-04-21 05:58 pm (UTC)В другой крупнейшей платежной системе – MasterCard – уже с апреля 2005 года действует запрет на распечатку полного номера карты на чеке.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-04-21 06:32 pm (UTC)А вообще если бы банки сделали СМС подтверждение платежа с одноразовым кодом, то фрод уменьшился до очень мизерных размеров. Хотя может быть причина именно в том, что стоимость транзакции будет намного больше, и банки с эпс не хотят терять бабки, а фрод это проблема не такого большого количества пользователей.
no subject
Date: 2007-04-21 07:52 pm (UTC)(no subject)
From:no subject
Date: 2007-04-21 06:48 pm (UTC)no subject
Date: 2007-04-21 07:04 pm (UTC)no subject
Date: 2007-04-21 07:11 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:"или снимали наличные в банкоматах"
Date: 2007-04-21 08:32 pm (UTC)Re: "или снимали наличные в банкоматах"
Date: 2007-04-21 08:50 pm (UTC)деталей не помню, но была дыра, позволявшая не только брютфорсить пин, но и сокращать пространство перебора.
впрочем, то была экзотика стародавняя, а лента скорее всего перепутала с накладками, читающими пин. Некоторые элеткронные карточки, жэмитированные за границей бывшего СССР требует ввода пина при транзакции и его можно бодро стырить, если ты официант в нужном месте
Пин можно стырить только у абсолютно пьяного клиента,
From:Re: Пин можно стырить только у абсолютно пьяного клиент
From:no subject
Date: 2007-04-21 09:44 pm (UTC)Соответственно, и Яндекс.деньги смотрят на их опыт.
Ещё одна попытка будет только если кто-то предложит внятную и нерисковую схему этой операции.
no subject
Date: 2007-04-22 03:07 am (UTC)Но мне чаще всего попадается мнение, что здесь риска или нет, или он стопроцентный.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Вы абсолютно правы
Date: 2007-04-21 11:52 pm (UTC)поэтому я плачу наличными.( почти всегда) так сказать лучше перебдеть.
но доверить яндекс деньги и еще какой системе карточку на которой больше $100
тоже не буду...
нужна простая виртуальная карточка которую можно пополнять...
но ...
они есть... но их мало где принимают - замкнутый круг.
no subject
Date: 2007-04-22 12:15 am (UTC)Впрочем, пиплу судя по всему пофиг.
no subject
Date: 2007-04-22 01:55 am (UTC)2. Риски, связанные с картами, ниже, чем риск быть обворованным карманником или мошенником. Владелец кредитной карточки, как правило, несет ограниченную ответственность за мошеннические сделки. Дебетовые карточки в целом более уязвимы, и здесь важно как можно быстрее заявлять о подозрительных транзакциях. Однако для воров это очень рискованный бизнес, потому что найти найти нечистоплотного продавца элементарно: просто сопоставляются списки продавцов, у которых пострадавшие что-либо покупали.
no subject
Date: 2007-04-22 06:44 am (UTC)no subject
Date: 2007-04-22 08:45 am (UTC)Очевидно что эти сервисы занимают нишевый бизнес в отсутствии цивилизованной, защищенной законом системы платежей. Поэтому неприем денег с кредиток и препятствование развитию общепринятой в мире системы платежей является их непосредственным интересом.
no subject
Date: 2007-04-22 09:05 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-04-22 10:19 am (UTC)aga
Date: 2007-04-22 03:20 pm (UTC)Забавно также что, например, рядовому американскому потребителю все эти "штучки-дрючки" в голову вообше не влезают. Это конечно известный и уже обсуждавшийся феномен: насколько быстро и уверенно наши советские люди научились дурить наивных капиталистов и также эффективно и со знанием дела бороться против этого самого обдурения когда оно посягает на лично их кошелек.
И еще вот что интересно, если кто из здесь пишущих заметит какую либо vulnurability в том же самом PayPal'е, то какова будет типичная реакция - сообшить PayPal'у или подумать еще немного и попробывать оспользоваться?
no subject
Date: 2007-04-22 10:00 pm (UTC)