Credit card fraud
Apr. 21st, 2007 08:58 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Уже лет 10 я при всяком разговоре об угрозах интернет-платежей повторяю одну и ту же простецкую мысль.
Что когда мы доверяем данные своей кредитки удалённому веб-серверу типа Amazon или Assist, то рискуем значительно меньше, чем когда мы ту же кредитку отдаём в руки бензозаправщику, кассирше кинотеатра или пицца-бою.
Пару лет назад я лично убедился в правоте этой оценки: палестинец на тель-авивской заправке SMSнул данные моей кредитки своим собратьям в Кувейт-Сити, которые содрали с нее тысяч пять. Банк отследил и пресёк.
А сейчас читаю в Ленте:
В США предъявлены обвинения группе мошенников из 13 человек, которые, используя данные кредитных карт клиентов ресторанов, потратили более 3 миллионов долларов с их счетов. По материалам следствия, когда клиенты некоторых ресторанов в Нью-Йорке, а также в штатах Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикуте передавали банковские карты официантам, те копировали данные и сообщали их сообщникам. Затем изготавливались фальшивые карты, с помощью которых злоумышленники расплачивались в магазинах или снимали наличные в банкоматах.
При этом, разумеется, ни Visa, ни MasterCard ни на минуту не прекратят обслуживание терминалов в ресторанах штатов Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикут. Но вот пополнить с кредитки кошелек Яndex.Денег или WebMoney — это, видите ли, "слишком большие риски" для главных эмиттентов кредитных карт. Блин, зла не хватает на этих остолопов.
Что когда мы доверяем данные своей кредитки удалённому веб-серверу типа Amazon или Assist, то рискуем значительно меньше, чем когда мы ту же кредитку отдаём в руки бензозаправщику, кассирше кинотеатра или пицца-бою.
Пару лет назад я лично убедился в правоте этой оценки: палестинец на тель-авивской заправке SMSнул данные моей кредитки своим собратьям в Кувейт-Сити, которые содрали с нее тысяч пять. Банк отследил и пресёк.
А сейчас читаю в Ленте:
В США предъявлены обвинения группе мошенников из 13 человек, которые, используя данные кредитных карт клиентов ресторанов, потратили более 3 миллионов долларов с их счетов. По материалам следствия, когда клиенты некоторых ресторанов в Нью-Йорке, а также в штатах Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикуте передавали банковские карты официантам, те копировали данные и сообщали их сообщникам. Затем изготавливались фальшивые карты, с помощью которых злоумышленники расплачивались в магазинах или снимали наличные в банкоматах.
При этом, разумеется, ни Visa, ни MasterCard ни на минуту не прекратят обслуживание терминалов в ресторанах штатов Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикут. Но вот пополнить с кредитки кошелек Яndex.Денег или WebMoney — это, видите ли, "слишком большие риски" для главных эмиттентов кредитных карт. Блин, зла не хватает на этих остолопов.
no subject
Date: 2007-04-21 05:20 pm (UTC)no subject
Date: 2007-04-21 05:23 pm (UTC)no subject
Date: 2007-04-21 05:26 pm (UTC)Ассоциации Mastercard и Visa требуют от компаний, принимающих платежи с кредитных карт, возврата средств владельцам карт, опротестовывающим транзакции с их кредиток. Кроме того, за такие возвраты компании должны выплачивать штрафы. В таких условиях у системы электронных денег, пополняющих счета своих пользователей с кредитных карт, существует только один путь: отслеживать "грязные деньги" по цепочке, блокировать и отбирать их у тех пользователей, у которых они в конечном счете оказались. Именно так поступает американский PayPal. Понятно, что при таком подходе страдают невинные участники системы - получая от мошенника ворованные деньги, например, в обмен на товар или услугу, они ни о чем не подозревают и в результате остаются и без денег, и без товара. По этой же причине деятельность обменных пунктов в системе PayPal сопряжена с большими рисками и почти бессмысленна (поэтому нет или почти нет обменных пунктов, принимающих PayPal).
Очевидно, что если WebMoney начнет принимать кредитки, то ей придется пойти по пути PayPal'а, и это грозит обернуться большой войной против "карточных воров", хлопотами, расследованиями, Арбитражными разбирательствами, блокированием кошельков - и ничем больше. Итак, хотя простым пользователям WebMoney отсутствие шлюза "кредитная карта -> WM" и кажется большим и досадным упущением, WMT в ближайшем будущем, вероятно, воздержится от внедрения подобных сервисов.
no subject
Date: 2007-04-21 05:31 pm (UTC)Во-вторых, за тот же Яндекс.Директ можно запросто заплатить кредиткой, через систему Assist.Ru, которой я пользуюсь года эдак с 1999.
В-третьих, Money@Mail.Ru заявляют о приёме кредиток.
В-четвёртых, страховка рисков chargeback не так уж и дорога.
no subject
Date: 2007-04-21 06:40 pm (UTC)MoneyMail имеет, фактически, "свой" банк, который берет на себя геморрой с проверкой пользователей. Кроме того, там пользователей кот наплакал, поэтому держателей карт можно по пальцам пересчитать и проверить по одному.
Дело не в страховке рисков. А в том, что если у нас будет высок процент фрода, наш пошлет любой процессор. Основные риски на стороне процессора.
no subject
Date: 2007-04-21 07:51 pm (UTC)Операция зачисления на счет осуществляется после подтверждения службой безопасности системы. Для подтверждения при использовании карты впервые может потребоваться идентификация держателя карты (предъявление оригинала или изображения карты, в т.ч. всех предъявлявшихся карт, и удостоверения личности). В этом случае пополнение счета кредитной картой не будет немедленным.
Доводить перевод до конца не стал.
Товарищ не понимает разницы
Date: 2007-04-21 07:34 pm (UTC)Как только ЯД или WebMoney начнут принимать кредитки в России, так сражу начнут платить штрафы по чарджбечным платежам. Что сильно
превысит их скромные доходы.
no subject
Date: 2007-04-21 08:35 pm (UTC)Например, есть огромная разница между яндекс-директом и Я.Д.: из директа деньги почти невозможно вывести. При этом реальных убытков от отозвонной транзакции директ понесет почти ноль, а не в те тысячи долларов, которые ему "заплатили". В случае, когда кто-то (например) оплатил мобилу, то реальные деньги есть, так как забрать бабки у МТС будет невозможно.
Про страховку рисков chargeback ты, наверное, говоришь, как выяснивший этот вопрос для pomogi.org. В порнухе страховка будет уже дорогая. Платежную систему вообще никто страховать не будет.
no subject
Date: 2007-04-22 07:31 am (UTC)Волнует меня результат: функциональность, сравнимая с PayPal.
(no subject)
From:no subject
Date: 2007-04-21 05:30 pm (UTC)no subject
Date: 2007-04-21 05:33 pm (UTC)no subject
Date: 2007-04-21 05:44 pm (UTC)http://www.paypalsucks.com/
no subject
Date: 2007-04-21 06:13 pm (UTC)Не спасли не ограничения на аттестаты и сумму пополнения, ни 3D защита.
PayPal для защиты от несанкционированных платежей проверяет кредитную карту, снимая 1 доллар со специальной причиной списания - секретным кодом. Этот код можно изнать только в банке или в sms report.
no subject
Date: 2007-04-22 07:33 am (UTC)Вопрос мой - почему так же не работают Я.Деньги, которыми я пользуюсь тоже давно.
На всех пресс-конференциях Я.Денег утверждалось, что виноваты эмитенты.
(no subject)
From:no subject
Date: 2007-04-21 06:15 pm (UTC)Помню, что какая-то система подтверждения точно есть, а процесс проверки карты занимает 1-2 дня.
no subject
Date: 2007-04-22 07:34 am (UTC)Процесс проверки карты происходит в живую, in realime.
no subject
Date: 2007-04-21 07:18 pm (UTC)no subject
Date: 2007-04-21 08:38 pm (UTC)При этом, перечисленный тобой системы более замкнуты, чем ЭД в том виде, как они живут в России. А то, что ты пропустил скандал про CyberPlat и порнушный процессинг -- это просто удивительно. CP в какой-то момент почти закрылся, причем на более мягкой истории :)
no subject
Date: 2007-04-21 06:17 pm (UTC)Как обстоят дела в России - не знаю.
no subject
Date: 2007-04-21 08:41 pm (UTC)no subject
Date: 2007-04-21 08:42 pm (UTC)(no subject)
From:(no subject)
From:Вот вам механизм
From:no subject
Date: 2007-04-21 08:59 pm (UTC)Другое дело, что решение этой проблемы существует. На стороне эмитентов. Но эмитенты жадны, ленивы и медленны. Именно в эту сторону ПС и будут копать.
Смотри:
Это верно, потому что существует и работает механизм возврата бабок по всей цепочке.
тут нет механизма возврата бабок. Его не придумали 20 лет назад, когда делали визу.
вот и вся разница.
no subject
Date: 2007-04-21 05:25 pm (UTC)