LINUX.ORG.RU
ФорумTalks

банковские карточки и пин код


1

2

Заметил, что иногда (например в некоторых магазинах, например как то было в стокмане) не спрашивается пин код карточки. Казалось бы это дыра в безопасности?

Перемещено beastie из security

★★★★★

Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от Dfg

Так на терминалах для этого шторки. На некоторых даже ШТОРИЩИ.

Lighting ★★★★★
()
Ответ на: комментарий от Dfg

Ну а зачем ты расплачиваешься там, где кассиры достают из-под прилавка неподключенный POS-терминал без пломб и голограмм, который ещё и подозрительно выглядит?

Lighting ★★★★★
()
Ответ на: комментарий от cvs-255

вчера в магазине закупался бухлом для народа: процесс оплаты именно так и выглядел

DoctorSinus ★★★★★
()
Ответ на: комментарий от Lighting

Мне проще радикально решить проблемму, чем еще заниматься разглядыванием, ощупыванием терминала ) Пин всеже редко некоторые pos спрашивают, но тогда если задействован чип, то ввожу. А если продавец прокатывает карту через магнитку, то предпочитаю отдать наличкой )

Dfg
()
Ответ на: комментарий от ka1yaka

Я просто замазал cvv от подглядывания, например когда продавец берет карту. Раньше можно было его счищать, теперь выдавливают в пластике. Ну и 3дсекуре работает, без смски оплата не проходит.

Dfg
()
Ответ на: комментарий от redgremlin

Разве информация, из которой можно чек можно получить, не хранится в современном кассовом аппарате?

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

Это называется не кассовый аппарат, а фискальный регистратор. Чек по нему не восстановить, там только денежные транзакции (когда и сколько поступило/убыло из кассы), без подробностей. АРМ кассира, конечно, хранит в БД данные чека, но это всё лирика и к делу не относится, главное - наличие специального чека безналичной оплаты с личной подписью. Нет подписи - бумажка ничего не значит.

redgremlin ★★★★★
()

ты можешь оспорить транзацкию.

варианта 3:

1. ты ввел пин-код. если ты не согласен с транзакцией, надо объяснить как так получилось, что код таки введен нужный. деньги вернут.

2. ты расписался. тоже самое про роспись. не ты? деньги вернут.

3. не очевидный, но такое тоже канает. у тебя есть 3 дня на то, чтобы оспорить транзацкию. как узнать что кто-то у тебя стырил карту и что-то ей купил? банк тебя так или иначе уведомил о снятии денег, смс-кой или в дбо или еще как. если ты вдруг не посмотрел или просмотрел или еще какая фигня --- это твои проблемы, банк уведомил, с его стороны пули ушли. и таки да, бывает что и без пин-кода и без подписи тебе что-то продали или даже не тебе, а левому дяде по твоей карте. как же так, спросишь ты!? а у них, в магазине, есть камеры наблюдения и согласно какому-то там фз хранить записи надо эти самые 3 дня. не согласен с транзакцией? пойдем смотреть что там есть в записи. не ты? деньги вернут, дальше дело ментов.

Rastafarra ★★★★
()
Ответ на: комментарий от UVV

Когда в следующий раз так не сделают, пожалуйся в банк, что карточка была временно потеряна и ты нигде не расплачивался (росписи-то нет). Магазин оплатит твои покупки.

это значит есть камера наблюдения, мой коммент выше.

Rastafarra ★★★★
()
Ответ на: комментарий от Dfg

3D secure работает не всегда, а только если продавец (а, вернее, его платежный гейт) поддерживает эту технологию. В последнее время таких все больше - яндексденьги недавно перешли на 3DS.

ka1yaka
()
Ответ на: комментарий от Dfg

Читал, что в случае прокатывания чипованной карты магнитной полосой, все риски берет на себя продавец, и процедура возврата денег в таком случае (если карта была скопирована, например, или украдена) самая простая. А вот если ввел пин - то очень трудно будет доказать, что ты не ты.

ka1yaka
()

Дырищща!

А еще — небольшие суммы в интернет-платежах обычно без 3D-пароля проходят! Достаточно, чтобы кто-нибудь мельком взглянул на твою карту и запомнил, что на ней написано.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Он жив. Просто у нас его гебня запрещает использовать по назначению. Как впрочем и иностранные валюты.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Rastafarra

Ну это все фигня. Вроде запирания двери на замок с треугольной открывашкой (как в вагонах метро и поездах), а потом хождения по полиции «меня обокрали»

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от cvs-255

оказывается что этого достаточно чтобы тебя, например, по сей день не обокрали.

Rastafarra ★★★★
()

Допустимая дыра

Чем цивилизованней магазин, тем выше вероятность того, что за некрупную покупку не попросят ни расписываться, ни PIN вводить.

Ну а ещё есть pay pass и pay wave, коими я с удовольствием пользуюсь при возможности.

Параноики пусть и дальше параноят, а у меня деньги чтобы тратить, а карточка для удобства.

Camel ★★★★★
()
Ответ на: комментарий от ka1yaka

Ну по идее вернут конечно, только вот сроки эти варьируются от нескольких недель до нескольких месяцев. Столько времени денег ждать не гуд. Лучше самому подстраховаться)

Dfg
()
Ответ на: комментарий от cvs-255

Так этож взаимоисключающие параграфы. Беспиновая карточка сулит куда больше неудобств. Примерно как беспарольный вход в винду под админом

ЕМНИП транзакции по пин-коду сложно оспорить, деньги не вернут (или процесс будет очень муторный). Соответственно отменить транзакцию при вшивом продавце будет сложно, так-же постоянный ввод пина в POS увеличивает шанс его утечки, с последующей кражей карты и снятием налички в банкомате. По хорошему мне бы полный контроль способов авторизации каждой конкретной точки, ну и лимиты, но такого просто не существует.

KillTheCat ★★★★★
()
Ответ на: комментарий от cvs-255

почему это еще не закопали?

Лучше ничего не придумали, и банки тормозят прогресс. Новые платежные системы в первую очередь должны быть выгодны и удобны банкам иначе они и пальцем не пошевелят.

Hope ★★
()
Ответ на: комментарий от exception13

4.2. У меня чипованная, в «перекрёстке» никогда пин не вводил

Deleted
()
Ответ на: комментарий от Hope

Лучше есть - когда карта ставит эцп на файлике с данными о том, кому сколько денег перевести

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от KillTheCat

Соответственно отменить транзакцию при вшивом продавце будет сложно

везде, где я покупал, на пинпаде писалось, какую сумму переводить

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от UVV

Не знал. Глаза всё равно режет -_-

УПД: роспись, даже в таком ключе — это действие. Так что формально таки «подпись» там должно быть

Deleted
()
Последнее исправление: ecko (всего исправлений: 1)
Ответ на: комментарий от UVV

росписи-то нет

если на карте росписи моей нету? на что-то влияет? (там конечно написано что она невалидна без наличия росписи, а по факту карты с росписью вживую почти ниукого невидел)

n_play
()
Ответ на: комментарий от n_play

Ну у меня один раз отказались принимать без подписи.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Deleted

Так что формально таки «подпись» там должно быть

Ну те же яйца, только в профиль, не? ;)

UVV ★★★★★
()
Ответ на: комментарий от Black_Shadow

Значит, банк установил комиссию.

Её магазин установает, чтобы покрыть расходы связанные с риском отмены платежей. Платёж по дебетной карте оменить нельзя.

yvv ★★☆
()
Ответ на: комментарий от cvs-255

Такие заведения почти везде

Блин, а меня вот жутко бесит везде расписываться. Поначалу ещё всякие смешные фамилии вписывал. Сейчас просто задолбался и рисую крестик и морду кирпичём. Задрало.

anonymoos ★★★★★
()
Ответ на: комментарий от Black_Shadow

ЛОРо-эгзперды в своём репертуаре, ничего нового.

alegz ★★★★
()
Ответ на: комментарий от next_time

Ну вот, ты кассир, хочешь обсчитать покупателя. Если он даёт наличные, то сдаёшь ему сдачу меньше, чем нужно. И, пока никто не видит, в течение смены берёшь себе из кассы сумму, на сколько ты обсчитал.

Даёт покупатель карту. Твои действия? Как ты его будешь обсчитывать, так, чтобы под уголовную статью не попасть?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от luke

И с какого тогда мужского полового ты будешь указывать людям, чем им платить? Эльвира Сахипзадовна что ли?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

Если он даёт наличные, то сдаёшь ему сдачу меньше, чем нужно.

В чеке написана сумма. данная кассиру сумма = сумма чека + сдача. единственный способ обсчитать — внести неправильную цену за товар, но она вносится автоматически по штрихкоду

Как ты его будешь обсчитывать, так, чтобы под уголовную статью не попасть?

5 раз пробью йогурт вместо 3-х

next_time ★★★★★
()
Ответ на: комментарий от next_time

В чеке написана сумма. данная кассиру сумма = сумма чека + сдача. единственный способ обсчитать — внести неправильную цену за товар, но она вносится автоматически по штрихкоду

А ты считаешь каждый раз сдачу? Среди этих совдеповских тёток есть ещё и возмущающиеся тем, что считаешь сдачу. А иногда это невозможно. Нужно покупки собирать, т.к. вместе к твоим начинают кидать покупки следующего покупателя.

И да, копейки в большинстве случаев не додают, округляют в пользу магазина Ещё и хамят, когда вопросительно посмотришь на них.

5 раз пробью йогурт вместо 3-х

Деньги пойдут на счёт магазина, а не кассиру. А я говорю, что кассиры обманывают по собственной инициативе. Иногда бывает, что в сговоре с руководством, но тогда, если это «официально» делать (вносить в чек большую сумму), то тогда будет больший ущерб для репутации магазина, чем если делать это в тихую, не додавая сдачу, а потом сделать кассира козлом отпущения.

Ttt ☆☆☆☆☆
()
Последнее исправление: Ttt (всего исправлений: 1)
Ответ на: комментарий от next_time

цену за товар, но она вносится автоматически по штрихкоду

весовой товар вбивается руками например

wxw ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.