Re[5]: Списание с карты без CVV2 кода
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 05.03.23 17:55
Оценка:
Здравствуйте, Tessi, Вы писали:

T>Но бл, это мои деньги(!), почему банки ими так легко распоряжаются?


Потому, что они находятся в банке, а не у Вас в кармане?
Re[5]: Списание с карты без CVV2 кода
От: Sharowarsheg  
Дата: 05.03.23 18:12
Оценка: +2 :)
Здравствуйте, Tessi, Вы писали:

T>Да, пусть я параноик. Но бл, это мои деньги(!), почему банки ими так легко распоряжаются?


Твои деньги — это которые у тебя. Деньги, которые в банке — это деньги банка.
Re[5]: Списание с карты без CVV2 кода
От: GarryIV  
Дата: 05.03.23 18:13
Оценка: +2
Здравствуйте, Tessi, Вы писали:

GIV>И че, сколько бабла умыкнула Adobe и прочие Ozon?


T>Я чутка погуглил — такие права на снятие зачастую дают в том числе отелям.

Давай сначала с Adobe разберемся.

Потом уж обсудим как какой-то отель у кого-то что-то снял.
WBR, Igor Evgrafov
Re[5]: Списание с карты без CVV2 кода
От: vsb Казахстан  
Дата: 05.03.23 18:21
Оценка:
Здравствуйте, Tessi, Вы писали:

vsb>>В теории чем меньше данных продавец предоставляет, тем больше ответственности на себя берёт. Иными словами если ты провёл платёж без CVV2, то при отзыве платежа продавцу никто не поверит, что это не фрод. А если ты ввёл 3DS, то уже тебе никто не поверит, что у тебя украли карту и деньги не вернут.


T>теория и практика, как известно, не одно и то же

T>у тебя угнать деньги могут, пока ты бухой валяешься в Египте аллинклюзив и тебе не то, что до оспаривания транзакции, ты смс прочитать не можешь.
T>А просто достаточно запомнить номер карты.

Я согласен и считаю, что банковские карты и безопасность вообще никак не сочетаются. Но мир такой, какой он есть. Хочешь безопасность — используй paypal, apple pay и подобные обёртки и не вытаскивай карту из сейфа. Всё, что связано с банками — спроектировано 50 лет назад и безопасность там соответствующего уровня. Туда же телефония. Если без карт никак — бери с собой 5 разных карт разных банков, тремя расплачивайся в разных местах, на двух держи сумму, достаточную для решения непредвиденных проблем в чужой стране и не вытаскивай до наступления этих самых проблем. И ещё не помешает налички несколько сотен долларов иметь.
Отредактировано 05.03.2023 18:24 vsb . Предыдущая версия . Еще …
Отредактировано 05.03.2023 18:22 vsb . Предыдущая версия .
Re[6]: Списание с карты без CVV2 кода
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 05.03.23 19:08
Оценка: +2
Здравствуйте, vsb, Вы писали:

vsb>Хочешь безопасность — используй paypal


Три раза ха-ха. Или пять?
Re[6]: Списание с карты без CVV2 кода
От: Tessi  
Дата: 05.03.23 19:27
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Я согласен и считаю, что банковские карты и безопасность вообще никак не сочетаются. Но мир такой, какой он есть. Хочешь безопасность — используй paypal, apple pay и подобные обёртки и не вытаскивай карту из сейфа. Всё, что связано с банками — спроектировано 50 лет назад и безопасность там соответствующего уровня. Туда же телефония. Если без карт никак — бери с собой 5 разных карт разных банков, тремя расплачивайся в разных местах, на двух держи сумму, достаточную для решения непредвиденных проблем в чужой стране и не вытаскивай до наступления этих самых проблем. И ещё не помешает налички несколько сотен долларов иметь.


Да, все это невесело
А paypal, это которые We're sorry, we couldn’t confirm it’s you? ))
Я даже залогиниться не могу )
Re: Списание с карты без CVV2 кода
От: qqqqq  
Дата: 05.03.23 20:53
Оценка:
Так некоторые банки для удобства клиентов убирают необходимость ввода CVV2 и даже подтверждения транзакций через SMSОв для подписок на сервисы при автоматическом списании каждый месяц или еще как там.
К примеру у Сбербанка где-то глубоко в личном кабинете есть спец. флаг — нравится тебе такое удобство для подписок или нет.
Re[2]: Списание с карты без CVV2 кода
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 05.03.23 22:00
Оценка:
Здравствуйте, qqqqq, Вы писали:

Q>К примеру у Сбербанка где-то глубоко в личном кабинете есть спец. флаг — нравится тебе такое удобство для подписок или нет.


С вариантами "да", "есть", "так точно"?
Re[4]: Списание с карты без CVV2 кода
От: Teolog  
Дата: 06.03.23 07:36
Оценка:
ЕМ>Это как с полицией: теоретически, в любом месте и в любой момент может совершиться преступление, в каждом месте необходим полицейский, чтобы своевременно его пресечь. Но практически, вероятность совершения преступления сильно зависит от ряда условий, плотность полицейских на единицу площади тоже подчиняется этой зависимости.

Полиция не бореться с преступностью, а поддерживает ее уровень в заданном коридоре для данной локации. При повышении преступности ужесточают законы и наращивают бюджет, при уменьшении — законы облегчают, а бюджет урезают.
Поэтому наибольее острую реакцию из всех самых страшных преступлений вызывает самосуд.

Что касаемо банков — у них монопольное право на продажу кредитов и удержание денег, лицензия называеться. Пока они соблюдают условия государтсва — могут делать с клиентами и их деньгами, все что угодно.
Re[2]: Списание с карты без CVV2 кода
От: RonWilson Россия  
Дата: 06.03.23 07:47
Оценка:
Здравствуйте, qqqqq, Вы писали:

Q>К примеру у Сбербанка где-то глубоко в личном кабинете есть спец. флаг — нравится тебе такое удобство для подписок или нет.


А где такое, не подскажите? Мне не нравится такое удобство
Re[3]: Списание с карты без CVV2 кода
От: AleksandrN Россия  
Дата: 06.03.23 22:07
Оценка: +1
Здравствуйте, Tessi, Вы писали:

_>>Потому что именно так оно проектировалось в самом начале, т.е. это как раз базовый функционал карты. Номер, имя и exp date — минимально необходимый набор для транзакции. А всякие CVV и онлайн авторизацию уже потом прикрутили.


T>а на кой черт их придумывали?


Что бы идентифицировать карту и авторизовать платёж. CVV и 3DS придумали намного позже как раз для повышения безопасности, но не везде они используются и не все банки поддерживают 3DS.

T>если ссаный мелкий сервис по доставке цветов в Мухосранске может решить, что ему 3DS не нужен, они и так спишут


"ссаный мелкий сервис по доставке цветов в Мухосранске" сам ничего не будет решать и делать свою реализацию платежей через интернет, а воспользуется услугами банка или платёжного сервиса. И в случае, если на сайте продавца не поддерживается 3DS, транзакцию легко оспорить.

T>Да-да, скоро 8 марта. Я только вчера заказал онлайн доставку цветов жене — которая совсем в другой стране — и никакого кода в смс с подтверждением мне не запросилось


Было ли на форме ввода данных карты у продавца написано, что они поддерживают 3DS (Verified by Visa, Mastercard SecureCode или что-то подобное)? Поддерживается ли 3DS банком, выпустившим карту и если поддерживается — всегда ли используется или только если сумма превышает некоторое значение?
Re[7]: Списание с карты без CVV2 кода
От: m2user  
Дата: 08.03.23 04:15
Оценка:
vsb>>Хочешь безопасность — используй paypal

ЕМ>Три раза ха-ха. Или пять?


А что там с безопасностью? И какие есть альтернативы?
Re[8]: Списание с карты без CVV2 кода
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 08.03.23 08:42
Оценка:
Здравствуйте, m2user, Вы писали:

vsb>>>paypal


M>А что там с безопасностью?


Это частная лавочка, практически не регулируемая законом. Хочет — проводит платежи, не хочет — не проводит. Хочет — блокирует счет, не хочет — не блокирует.

В среднем по больнице, конечно, редко кто попадает, но известных случаев достаточно много.

M>И какие есть альтернативы?


Любые альтернативы сопряжены с рисками. При платеже за товар PayPal скорее нагнет честного продавца и вернет деньги по запросу покупателя-жулика, а банк скорее пошлет такого жулика. При получении подозрительного перевода на небольшую сумму банк скорее погрозит пальчиком, а PayPal скорее заблокирует учетку.
Re[9]: Списание с карты без CVV2 кода
От: m2user  
Дата: 19.03.23 09:18
Оценка:
M>>А что там с безопасностью?

ЕМ>Это частная лавочка, практически не регулируемая законом. Хочет — проводит платежи, не хочет — не проводит. Хочет — блокирует счет, не хочет — не блокирует.


ЕМ>В среднем по больнице, конечно, редко кто попадает, но известных случаев достаточно много.


M>>И какие есть альтернативы?


ЕМ>Любые альтернативы сопряжены с рисками. При платеже за товар PayPal скорее нагнет честного продавца и вернет деньги по запросу покупателя-жулика, а банк скорее пошлет такого жулика. При получении подозрительного перевода на небольшую сумму банк скорее погрозит пальчиком, а PayPal скорее заблокирует учетку.


Но это всё риски стороны принимающей платежи. Про такое в отношении PayPal я и сам слышал.
А с точки зрения оплачивающей стороны всё было относительно неплохо.

Есть конечно Qiwi, но я вспомнил, что мне там не понравилось: для аутентификации была обязательна 2FA (второй фактор — код из SMS; с учетом того, что пароль можно сбросить по телефону, то получается 1 фактор).
У PayPal — достаточно было пароля.

Получается два крайних случая — либо платеж проходит вообще без одобрения (как у ТС), либо требуется проходить полноценную 2FA.
Re: Списание с карты без CVV2 кода
От: Michael7 Россия  
Дата: 20.06.23 07:55
Оценка:
Здравствуйте, Tessi, Вы писали:

T>Как такое возможно?

T>Карта банка Wise

Дело в том, что насколько я знаю, по правилам карточных систем и cvv2 и 3DSecure вообще говоря являются необязательными опциями, которые интернет-магазин может использовать, а может не использовать. Если использует, транзакции клиенту сложнее оспорить. Еще конкретный банк с конкретными опциями для карточки может запретить транзакции без cvv2

Из википедиии

Наличие CVV2-кода на карте не является ни необходимым, ни достаточным условием для совершения платежей в Интернете. Запрос CVV2 с одной стороны — это право, а не обязанность продавца. С другой стороны, этот вид транзакций может быть запрещен для конкретного вида карт банком-эмитентом (поэтому не является достаточным).


Для американских продавцов, кстати, характерно, что они могут не заморачиваться ни с 3D, ни даже с cvv2. Ну карточная культура там у них такая.
Re[9]: Списание с карты без CVV2 кода
От: vsb Казахстан  
Дата: 20.06.23 13:28
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

vsb>>>>paypal


M>>А что там с безопасностью?


ЕМ>Это частная лавочка, практически не регулируемая законом. Хочет — проводит платежи, не хочет — не проводит. Хочет — блокирует счет, не хочет — не блокирует.


К безопасности это не имеет отношения. Безопасность это когда в очереди Зоркий Глаз подсмотрел мой номер карты и потом купил с помощью этого номера что-то. С paypal этого не произойдёт, там нормальная современная двухфакторная аутентификация.

Процитированное это скорей про удобство использования. В общем-то банки хоть и регулируются законом, но лично у меня банк запрещал транзакции нередко, paypal — никогда. Счёт мой банк блокирует по первому свистку налоговой, paypal тоже никогда не блокировал. Так что это всё субъективно.
Re[10]: Списание с карты без CVV2 кода
От: flаt  
Дата: 21.06.23 11:20
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Счёт мой банк блокирует по первому свистку налоговой, paypal тоже никогда не блокировал.


Альтернативная реальность какая-то.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.