Информация об изменениях

Сообщение Re[5]: Фундаментальная уязвимость системы VISA от 26.01.2017 8:41

Изменено 26.01.2017 8:44 vsb

Re[5]: Фундаментальная уязвимость системы VISA
Здравствуйте, jahr, Вы писали:

vsb>>Без 3DS-пароля или PIN-кода ты эти деньги не выведешь никуда надёжно. Человек увидит SMS-ку с переводом, который не делал, позвонит в банк, заблокирует карту и отменит платёж (а банк, куда ты делал перевод, в любом случае будет держать эти деньги в блоке и не даст тебе их снять, пока не пройдут все сроки опротестовывания платежа). Максимум что ты сможешь сделать это создать небольшую головную боль владельцу карты.


J>Ну, например, можно быстро напокупать гифт-кодов у амазона, он смс не спрашивает, эти гифт коды очень ликвидны, обналичить большое их количество — не проблема.


Ещё раз подчеркну, это не проблема держателя карты, это проблема амазона. Банк откатит транзакцию, как мошенническую и всё. Предполагаю, что Амазон аннулирует эти гифт-коды. Ну или не аннулирует, это уже его проблемы.
Re[5]: Фундаментальная уязвимость системы VISA
Здравствуйте, jahr, Вы писали:

vsb>>Без 3DS-пароля или PIN-кода ты эти деньги не выведешь никуда надёжно. Человек увидит SMS-ку с переводом, который не делал, позвонит в банк, заблокирует карту и отменит платёж (а банк, куда ты делал перевод, в любом случае будет держать эти деньги в блоке и не даст тебе их снять, пока не пройдут все сроки опротестовывания платежа). Максимум что ты сможешь сделать это создать небольшую головную боль владельцу карты.


J>Ну, например, можно быстро напокупать гифт-кодов у амазона, он смс не спрашивает, эти гифт коды очень ликвидны, обналичить большое их количество — не проблема.


Ещё раз подчеркну, это не проблема держателя карты, это проблема амазона. Банк откатит транзакцию, как мошенническую по твоему заявлению и всё. Предполагаю, что Амазон аннулирует эти гифт-коды. Ну или не аннулирует, это уже его проблемы.

Хотя не все банки вменяемые, но по идее на такие можно давить через визу.