Назад
30 ноября 2018 в 08:47

Тинькофф провел операцию, которую я не совершала

Здравствуйте! 19.11.18г. С карты АО "Тинькофф Банк", оформленной на мое имя была списана сумма 11490р без моего ведома. В этот день, понедельник, я находилась дома с болеющим ребенком. Был вызов врача, что могу подтвердить справкой . Из дома я не выходила. Данная операция совершена была не мною. Карта всегда находилась при мне, я ее не теряла. Я заявила о данном случае в банк, они провели проверку. По результатам проверки было указано, что операция проведена с физическим использованием оригинала карты. На мой вопрос, как такое может быть, что я находилась дома со своей картой, а по ней совершена расходная операция с применением ввода пин кода, который известен только мне, банк логического объяснения мне не дал. По реквизитам платежа, предоставленным мне через мобильное приложение, данная компания мне не знакома, ее адрес мне не известен, деньги списаны с моего счета неправомерно. При просьбе у банка о предоставлении адреса данной компании, мне дают отказ, ввиду того, что он им не известен. Прошу разобраться в данной ситуации или посодействовать в ее разрешении. Во вложении прилагаю чек по сомнительному платежу.
«Файл недоступен»
363
234
Комментарии
99+

5 декабря 2018 в 23:13
----------
Цитата

m.potter пишет:
Я на то и надеюсь, что видно. Иначе не очень понятно откуда оригинал карты в полях. Такого не бывает.

----------


Можете проверить сами, на чеке пишется как минимум последние 4 цифры карты, я даже в файлик записал к какому телефону какая привязана, если основная заканчивается на 1445, то на ойфоне 6730, а на самсунге 9937.
Ответить

5 декабря 2018 в 23:16
----------
Цитата

Митрандил пишет:
Потери по такой карте вряд ли превысят 2000р - две операции с оффлайн авторизацией

----------


1500, это максимальный offline лимит для Тинькофф. Правда есть тонкости, можно попробовать утащить карту куда-нибудь где тугрики, типа тайских бат или гривен, там будет действовать лимит МПС.
Ответить

5 декабря 2018 в 23:20
----------
Цитата

Fita55 пишет:
У банка есть возможность узнать и сообщить эквайера?

----------


Разумеется, это обязательное поле клиринга, как в авторизационном запросе так и в клиринге указывается идентификатор банка эквайра.
Ответить

5 декабря 2018 в 23:24
----------
Цитата

hdx1000 пишет:
Любая точка в Москве ничего не даст нам в понимании данной ситуации, так как не снимает вопрос передачи карты и пин кода третьим лицам.

----------


Она даст одно, понимание что это за мерчант. Существуют мерчанты которые по голому номеру карты могут нарисовать клиринг. Но тут, блин, очень странное название которое ни к чему не бьется, отсутствие адреса в описании, так что "странные" мерчанты не подходят. Потому и хочется получить хоть какую-то дополнительную информацию, что бы было ясно куда копать.
Ответить

5 декабря 2018 в 23:26
----------
Цитата

Fita55 пишет:
Даже если в Москве, то полиция (пока не поздно) может просмотреть видео с камер. И, наконец, выяснить - действительно по чипу операция или по полосе.

----------


Это должно быть ясно банку изначально. Операция по полосе не имеет кодов шифрования, операция по PayPass имеет другие коды шифрования. Грубо говоря у банка всегда есть четкое понимание какой клиринг пришел, полосы, чипа, paypass или виртуального токена (телефон).
Ответить

5 декабря 2018 в 23:31
----------
Цитата

m.potter пишет:
1) была произведена токенизация. Это обязательная процедура, когда карта подгружается в смартфон и её реквизиты шифруются, преобразовывая их в токен. На этом этапе один вопрос: каким образом и когда реквизиты карты оказались у мошенников?

----------


Опять та же самая ошибка. Для токена выпускается отдельная виртуалка, которой нигде не видно. У нее номер другой и ограничения по операциям только NFC.

----------
Цитата

m.potter пишет:
2) Что касается ПИН-кода, то возможно компрометации его и не было, а под вводом ПИН-кода подразумевается подтверждением смартфоном, т.е. в самом смартфоне можно подтвердить операцию ПИН-кодом в самом смартфоне (он не совпадает с ПИН-кодом карты), биометрией (например, считать радужку глаза или приложить палец).

----------


NFC авторизация подразумевает цифровую подпись, разницы там между отпечатком и кодом телефона нет, но опять же - это отдельная виртуальная NFC карта, там номер другой. Кстати у нее и подпись может быть в некоторых случаях.
Ответить

5 декабря 2018 в 23:44
----------
Цитата

ixsci пишет:
Понятия не имею, но зачем разглашать то, что ты не обязан разглашать?

----------


Потому, что операторы не знают. Вам надо дозвонится в странное место - службу технической поддержки эквайринга, там можно получить информацию о адресе привязки терминала и его владельце. Обычные операторы на 900 не в курсе.
Ответить

5 декабря 2018 в 23:48
----------
Цитата

IvanovaO19800 пишет:
Вот моя дурная голова!!!!!
Это майшоп!!!!

----------


Классика! Я так пытался опротестовать операцию года три назад, потом правда название мерчанта изменилось и пришлось резко пойти извиняться :)
Ответить

7 декабря 2018 в 09:59
----------
Цитата

lordkaho
Можете проверить сами, на чеке пишется как минимум последние 4 цифры карты, я даже в файлик записал к какому телефону какая привязана, если основная заканчивается на 1445, то на ойфоне 6730, а на самсунге 9937.

----------

:D Это же росбанки.
Правила и спецификации МПС требуют чтобы при бесконтактной оплате NFC-смартфонами в выписке эмитента и чеке мерчанта всегда фигурировал один и тот же номер - основной карты (пластика). Номер токена не должен светиться нигде.

----------
Цитата

lordkaho
Классика! Я так пытался опротестовать операцию года три назад, потом правда название мерчанта изменилось и пришлось резко пойти извиняться

----------

Вот поэтому в правилах и спецификациях МПС есть понятие "doing business as" name. Если инетмагазин работает под брендом MyShop, то в названии мерчанта эквайрер должен упомянуть этот бренд. Даже если по учредительным и финансовым документам этот инетмагазин проходит как ООО "Рога и Копыта".
Но росбанки чихают на правила и спецификации МПС.
Ответить

10 декабря 2018 в 16:35
----------
Цитата

slowpoke пишет:
Правила и спецификации МПС требуют чтобы при бесконтактной оплате NFC-смартфонами в выписке эмитента и чеке мерчанта всегда фигурировал один и тот же номер - основной карты (пластика). Номер токена не должен светиться нигде.

----------
Ссылку, я так понимаю, мы как обычно не увидим?

----------
Цитата

Вот поэтому в правилах и спецификациях МПС есть понятие "doing business as" name.
----------
Ага. ROSNEFT1, ROSNEFT2, ROSNEFT3. Интересно, а ITUNES это что за фирма? :D Или у них "росбанк" эквайрит? А вот у ТС фирма дуинг бизнес как Бизнес-Сервис. Усё по MCC гайду. Вот только ТС это только голову запудрило.

Кстати, слоупок, вы уже забыли что ТС советовали? Теоретик, блин! И Митрандил тоже. Ну давайте, расскажите про "неправомерно списаннное", "про то как банк вообще обнаглел". Ну?
Ответить

10 декабря 2018 в 16:37
lordkaho, вы уже всё пропустили. Ваши комментарии не в тему.
Ответить

11 декабря 2018 в 12:10
----------
Цитата

m.potter пишет:
А вот у ТС фирма дуинг бизнес как Бизнес-Сервис.

----------
...и оказывает логистические услуги, а к Майшопу, товар которого был доставлен курьером этого "Бизнес-Сервиса", скорее всего, отношение имеет, скажем так, с юридической точки зрения - весьма не прямое.

А слоупок в своих фантазиях вот-вот дойдет до того, что столь нелюбимые им российские банки обязаны каким-то чудом обеспечивать наименование продавца в чеке, даже если клиент платит за товар при получении в каком-нибудь сдеке, или даже отделении Почты России)) Но вот не обеспечивают, паршивцы. :D
Ответить

24 декабря 2018 в 11:48
----------
Цитата

m.potter
Ссылку, я так понимаю, мы как обычно не увидим?

----------

Кстати, про "отсталую" Америку. В Штатах при оплате смартфоном с xPay на чеке печатаются цифры номера оригинальной карты (пластика).
Российские эквайреры оказались абсолютно неготовы к токенизации, поэтому печатают на чеке цифры номера токена. При том, что инфраструктура токенизации (PAN mapping) была развернута МПС еще в 2010 году.
Ответить

24 декабря 2018 в 15:26
----------
Цитата

slowpoke пишет:
В Штатах при оплате смартфоном с xPay на чеке печатаются цифры номера оригинальной карты (пластика).

----------
Ссылку, я так понимаю, мы как обычно не увидим?
Ответить

24 декабря 2018 в 15:41
Увидите
Из правил МПС по поводу требований к содержимому чеков
----------
Цитата

The Account Number or payment Token, except for the final 4 digits, must be disguised or suppressed on the Cardholder’s copy of a Transaction Receipt.
----------

Или так
----------
Цитата

The primary account number (PAN). When an Access Device is presented, the Transaction receipt must display the PAN for the Account accessed by means of that Contactless Payment Device, which may differ from the PAN on a Card linked to the same Account. If available, the truncated Card PAN may also be displayed for informational purposes.
----------

Никаких страновых делений нет. Печатается не номер карты, а Account Number
----------
Цитата

An Issuer-assigned number that identifies an account in order to post a Transaction.
----------
Ответить

29 декабря 2018 в 14:15
----------
Цитата

slowpoke пишет:
В Штатах при оплате смартфоном с xPay на чеке печатаются цифры номера оригинальной карты (пластика).

----------
Американцы светят номер оригинальной карты? :omg:

Одна из идей токенизации в том, что номер оригинальной карты преобразуется в некую числовую последовательность, которая называется токеном. На случай если каким-то образом происходит компрометация токена не надо перевыпускать карту, можно "перевыпустить" токен.
Ответить

31 декабря 2018 в 11:45
----------
Цитата

m.potter
Американцы светят номер оригинальной карты?

----------

То есть, при оплате пластиком карта компрометируется?
Вы просто не понимаете что такое токенизация и зачем она нужна.
Ответить

2 января 2019 в 15:07
----------
Цитата

slowpoke пишет:
То есть, при оплате пластиком карта компрометируется?

----------
А вы не в курсе как карты компрометируются и почему в случае использования токена этого не происходит? Ну так перечитайте моё предыдущее сообщение. Начнёте что-то понимать. Вашу версию "что такое токенизация и зачем она нужна" не наблюдаем.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть