Re[5]: Фундаментальная уязвимость системы VISA
От: Evgeniy Skvortsov Россия  
Дата: 09.12.16 10:54
Оценка: 3 (1)
Здравствуйте, velkin, Вы писали:

V>Судя по статьям в США всё ещё прокатывают карты по магнитной полосе. А в целом некоторые рекомендуют её уничтожить, так как в таких странах как Россия достаточно чипа.


Если уничтожить магнитную полосу, то карту не примет банкомат. Так как он сперва читает магнитную полосу, а затем уже считывает чип. На магнитной полосе есть признак — есть ли у карты чип.
При этом оплата в терминалах проходит нормально — в терминалах карта сразу втыкается чипом.
Re: Фундаментальная уязвимость системы VISA
От: Somescout  
Дата: 21.01.17 09:35
Оценка: 5 (1)
Здравствуйте, Lazytech, Вы писали:

Вообще, по идее, все подобные запросы доходят до банка (или службы безопасности визы?) и если их не смутило ~30000 неправильных запросов по банковской карте за минуту... То есть добиться блокировки карты таким образом можно, а вот снять деньги — врядли.
ARI ARI ARI... Arrivederci!
Re[2]: Фундаментальная уязвимость системы VISA
От: Ops Россия  
Дата: 25.01.17 22:32
Оценка: +1
Здравствуйте, Somescout, Вы писали:

S>Вообще, по идее, все подобные запросы доходят до банка (или службы безопасности визы?) и если их не смутило ~30000 неправильных запросов по банковской карте за минуту... То есть добиться блокировки карты таким образом можно, а вот снять деньги — врядли.


Можно делать по 3-5 запросов на карту и брать следующую.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[8]: Фундаментальная уязвимость системы VISA
От: Константин Б. Россия  
Дата: 26.01.17 07:32
Оценка:
Здравствуйте, velkin, Вы писали:

V>Но взять хотя бы бесконтактный платёж, просто берут и снимают с карты деньги.


Злоумышленники снимают? Каким образом?
Re[4]: Фундаментальная уязвимость системы VISA
От: jahr  
Дата: 26.01.17 08:29
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Без 3DS-пароля или PIN-кода ты эти деньги не выведешь никуда надёжно. Человек увидит SMS-ку с переводом, который не делал, позвонит в банк, заблокирует карту и отменит платёж (а банк, куда ты делал перевод, в любом случае будет держать эти деньги в блоке и не даст тебе их снять, пока не пройдут все сроки опротестовывания платежа). Максимум что ты сможешь сделать это создать небольшую головную боль владельцу карты.


Ну, например, можно быстро напокупать гифт-кодов у амазона, он смс не спрашивает, эти гифт коды очень ликвидны, обналичить большое их количество — не проблема.
Re[5]: Фундаментальная уязвимость системы VISA
От: vsb Казахстан  
Дата: 26.01.17 08:41
Оценка:
Здравствуйте, jahr, Вы писали:

vsb>>Без 3DS-пароля или PIN-кода ты эти деньги не выведешь никуда надёжно. Человек увидит SMS-ку с переводом, который не делал, позвонит в банк, заблокирует карту и отменит платёж (а банк, куда ты делал перевод, в любом случае будет держать эти деньги в блоке и не даст тебе их снять, пока не пройдут все сроки опротестовывания платежа). Максимум что ты сможешь сделать это создать небольшую головную боль владельцу карты.


J>Ну, например, можно быстро напокупать гифт-кодов у амазона, он смс не спрашивает, эти гифт коды очень ликвидны, обналичить большое их количество — не проблема.


Ещё раз подчеркну, это не проблема держателя карты, это проблема амазона. Банк откатит транзакцию, как мошенническую по твоему заявлению и всё. Предполагаю, что Амазон аннулирует эти гифт-коды. Ну или не аннулирует, это уже его проблемы.

Хотя не все банки вменяемые, но по идее на такие можно давить через визу.
Отредактировано 26.01.2017 8:44 vsb . Предыдущая версия .
Re[6]: Фундаментальная уязвимость системы VISA
От: jahr  
Дата: 26.01.17 09:28
Оценка: +1
Здравствуйте, vsb, Вы писали:

Не важно чьи это проблемы, я к тому что понятно, что делать с полученной в результате взлома информацией (т.е. это ответ на вопрос "Получил ты эту информацию и что дальше с ней будешь делать? " выше по ветке). Амазон может и аннулирует эти коды, но к этому моменту они уже будут проданы.) Таких вариантов — очень много, ломать карты для кардера определенно имеет смысл.
Re[7]: Фундаментальная уязвимость системы VISA
От: vsb Казахстан  
Дата: 26.01.17 09:48
Оценка:
Здравствуйте, jahr, Вы писали:

J>Не важно чьи это проблемы, я к тому что понятно, что делать с полученной в результате взлома информацией (т.е. это ответ на вопрос "Получил ты эту информацию и что дальше с ней будешь делать? " выше по ветке).


У меня есть сомнения, что это рабочий способ.

J>Амазон может и аннулирует эти коды, но к этому моменту они уже будут проданы.


И кому они нужны, если их аннулируют? Покупатели же тоже не дураки и не будут покупать коды непонятно у кого, которые аннулируют.

J>Таких вариантов — очень много, ломать карты для кардера определенно имеет смысл.


Смысл, конечно, имеет, иначе не ломали бы.
Re[4]: Фундаментальная уязвимость системы VISA
От: grey_olli http://grey-olli.livejournal.com
Дата: 26.01.17 16:02
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Здравствуйте, Lazytech, Вы писали:


vsb>>>Что значит "взламывают"? Получил ты эту информацию и что дальше с ней будешь делать?


L>>define:кардер


vsb>Без 3DS-пароля или PIN-кода ты эти деньги не выведешь никуда надёжно. Человек увидит SMS-ку с переводом, который не делал, позвонит в банк, заблокирует карту и отменит платёж (а банк, куда ты делал перевод, в любом случае будет держать эти деньги в блоке и не даст тебе их снять, пока не пройдут все сроки опротестовывания платежа). Максимум что ты сможешь сделать это создать небольшую головную боль владельцу карты.

Минимальные транзакции в пределах тыщи рублей обычно не требуют подтверждения. Таких транзакций можно сделать толпу. Не обязательно выводить в банк — можно платить за сервис от оплаты которого кардер получает процент, можно заказывать услугу которая оказывается немедленно.
--
Bye.Olli.
gpg --search-keys grey_olli
Key fingerprint = 09B6 E060 DD67 04B9 E53B 721B 12E2 7401 F8A4 FC68
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.