Назад
1 февраля 2017 в 16:10

Списали средства с карты Tinkoff без смс подтверждения!

Увидев в интернете банер Onezaim - перешел на сайт - решил пройти регистрацию и узнать лимит - не заметив, что они не выдают займы, рассылают предложения...

Дошел до способа получения - все как обычно на таких сайтах - карта - ввел данные для регистрации способа получения - и ожидал смс чек - А ПРИШЛО СМС об ОПЛАТЕ без подтверждения!!!
Да с низу - потом заметил - маленькими серенькими буковками - стоимость услуги и тд...
Tinkoff Black - поддержка сказала, что это нормально - сайт сам выбирает способ подтверждения - а они не причем!!! (хорошо не миллион списали)

И что им мешает списать еще - если моего на то разрешения банку не нужно...
65
261
Комментарии
65

1 февраля 2017 в 19:23
Кирилл15,
достаточно много сайтов, где после ввода корректных и правильных реквизитов карты - номер, срок действия и cvv, списание происходить без подтверждения смс-кой.
Известные сайты, которые привожу в пример в таких случаях, - AliExpress, Мосэнергосбыт.
Если Вы ввели сами все эти данные - винить любой банк уже не вправе. Вы сами, своими руками сделали платеж.
Ответить

1 февраля 2017 в 19:25
----------
Цитата

Кирилл15 пишет:
Все покупки - которые я делал до этого - требовали подтверждение кодом из смс!

----------
ничего не означает.
На Али, видимо, ни разу не платили?
Ответить

1 февраля 2017 в 19:27
----------
Цитата

Кирилл15 пишет:
Еслиб мне пришел запрос от банка оплатить и код под платеж - как это всегда у меня происходило с 13 года! Я бы увидел сумму! и не оплатил бы!

----------

На сайтах, которые требуют 3DS, всегда красуются логотипы Verified by Visa или Mastercard Secure Code. Если таких логотипов нет, то ожидать запрос 3DS пароля глупо.

Вы видели эти логотипы на сайте, на котором вводили данные карты? Если не видели, то какие претензии к банку?
Ответить

1 февраля 2017 в 19:31
----------
Цитата

Sergey7 пишет:
На сайтах, которые требуют 3DS, всегда красуются логотипы Verified by Visa или Mastercard Secure Code. Если таких логотипов нет, то ожидать запрос 3DS пароля глупо.

----------
если сайт мошеннический, там нарисовать могут любой логотип.
Надо Вам взять себе за правило на будущее - если что-то оплачивать на сайте не планируете, никогда не вводите данные карты, просто так, для какой-л. регистрации.
Либо используйте карты с закрученным лимитом, пустые карты, которые не жалко светить, напр., на букинге я иногда свечу карту Kari, на которой 100 р болтается, но случай верификации-холдирования.
Ответить

Аватар
1 февраля 2017 в 19:39
----------
Цитата

Кирилл15 пишет:
Tinkoff Black - поддержка сказала,

----------

Правильно сказали - прежде , чем вбивать реквизиты карты на всяких левых сайтах :magic: - отключите/запретите CNP операции по этой карте. :thumbsup:

http://www.banki.ru/blog/kamo4/7371.php
Ответить

1 февраля 2017 в 20:53
Представляете ситуацию - идете в ресторан - там все с вашей карты при оплате спишут и оплатят, что захотят БЕЗ МОЕГО РАЗРЕШЕНИЯ!!!
Что за бред? Это реальная схема обнулить карту и банк этому способствует!

Повторяю ---> Без 3D Secure - вообще не разрешать НИКАКИХ платежей!

Жил себе спокойно, горя не знал - Black устраивала с 13 года - удобно, без проблем - быстро все ок - и тут как нож в спину, терь страшно на ней деньги держать...
Ответить

1 февраля 2017 в 21:11
----------
Цитата

Compaq пишет:
На Али, видимо, ни разу не платили? X

----------
стопе...даже на Али тинёк требовал у меня подтверждение операции смской(на прошлой неделе например),что тогда за избранность банка? А пример (не Ваш) про палку вообще некорректный,там идёт привязка карты изначально,а только потом без подтверждения оплата последующих операций.... все операции в инете ОБЯЗАНЫ быть безопасны ,либо идёт изначально небезопасное предоставление услуг...
Ответить

1 февраля 2017 в 21:30
Карта мной обнулена - ТинькофФ - пособник...
Ответить

1 февраля 2017 в 21:47
----------
Цитата

Ksandrs пишет:
стопе...даже на Али тинёк требовал у меня подтверждение операции смской(на прошлой неделе например),что тогда за избранность банка?

----------
Не поверю Вам, ибо не один год покупаю на AliExpress, делая покупки почти каждую неделю (!).
Покажите нам скриншот с паролем до покупки на сайте AliExpress.
Не смс по факту о списании средств, а именно с паролем перед покупкой.
Ответить

1 февраля 2017 в 21:49
Да какая разница - код подтверждения должен быть на каждую операцию в интернете!!!!!!!!!
Иначе это не карта - а дыра...
Ответить

1 февраля 2017 в 21:51
----------
Цитата

Кирилл15 пишет:
Карта мной обнулена - ТинькофФ - пособник X

----------
по ходу, Вам надо все карты закрывать, если не поняли, что здесь форумчане ответили по теме.
Ибо остается большая вероятность того, что Вы и другие свои карты также "сольете" где-нибудь на просторах интернета. После чего будете обвинять другие банки.
Пособник в данном случае - прокладка между картой и компьютером, подключенном к сети Интернет.
Уж извините за мою прямоту. :pardon:
Ответить

1 февраля 2017 в 21:54
----------
Цитата

Кирилл15 пишет:
Да какая разница - код подтверждения должен быть на каждую операцию в интернете!!!!!!!!!Иначе это не карта - а дыра X

----------

я еще раз Вам говорю - зайдите на российский сайт Мосэнергосбыт (это ведь не мошенники), попробуйте оплатить хотя бы 10 р на свой же счет, введя данные карты абсолютно любого банка.
После чего Вы поймете, что данными карты нельзя разбрасываться, ибо ими можно воспользоваться - расплатиться на многих сайтах без ввода одноразового пароля.
Ответить

1 февраля 2017 в 21:57
Если уж по ходу... Вероятность есть и у вас - попасть на тему - для меня понятную и легкую - и обнулить вашу карту...
Как по теме ответили - просмотрел - спасибо!
Пособник тот - кто придумал такую возможность! + банк...
Ответить

1 февраля 2017 в 21:58
----------
Цитата

Кирилл15 пишет:
Иначе это не карта - а дыра X

----------

Без обид - дыра не в картах, дыра в голове. Извлеките урок и не светите данные Ваших карт либо пользуйтесь лимитами и/или запретами на операции в интернете. Либо картами с символической суммой на счету.
Уроки бывают платными. Лучше, конечно, учиться на чужом опыте в таких случаях, но раз Вы с этим столкнулись, сделайте правильный вывод.
По любым банковским картам, любого банка.
Ответить

1 февраля 2017 в 22:04
----------
Цитата

Кирилл15 пишет:
Вероятность есть и у вас - попасть на тему - для меня понятную и легкую - и обнулить вашу карту...

----------
у меня такая вероятность равна нулю, ибо я следую своим же советам - лимиты, запреты на интернет платежи.
Только такие карты я ввожу на сайтах. У меня бывает наоборот - забуду поднять лимит либо снять запрет на интернет платежи, в результате чего получаю отлуп при своей же попытке оплатить в интернете.
Те карты, где это нельзя установить, никогда не использую в интернете.
А уж конкретно по Тинькофф у Вас было обе возможности - и установка запрета на интернет платежи, и установка лимитов. Можно 5 допок иметь, одну выделить для интернета и на ней постоянно лимит в 0, поднимая
1)лишь перед совершением платежа
2)лишь на требуемую сумму, и ни рублем более.
Ответить

1 февраля 2017 в 22:06
----------
Цитата

Compaq пишет:

я еще раз Вам говорю - зайдите на российский сайт Мосэнергосбыт (это ведь не мошенники), попробуйте оплатить хотя бы 10 р на свой же счет, введяданные карты абсолютно любого банка.После чего Вы поймете, что данными карты нельзя разбрасываться, ибо ими можно воспользоваться - расплатиться на многих сайтах без ввода одноразового пароля X

----------


1 - меня не касается Мос-сбыты (именно мошенники - но в другом) - и не должно! Меня
2 - Я и не разбрасываюсь (будучи уверенным в 3D Secure) и ПОВТОРЯЮ - 1 раз с 13года без смс подтверждения!
3- Повторяю - это ужасно - и все операции должны быть запрещены без кода - это понятно обезьяне для чего дырка в защите сделана...

Если для вас проблема - развод клиентов карт не очевидна - слов на вас больше нет...
Ответить

1 февраля 2017 в 22:09
----------
Цитата

Compaq пишет:
у меня такая вероятность равна нулю, ибо я следую своим же советам - лимиты, запреты на интернет платежи.Только такие карты я ввожу на сайтах. У меня бывает наоборот - забуду поднять лимит либо снять запрет на интернет платежи, в результате чего получаю отлуп при своей же попытке оплатить в интернете.Те карты, где это нельзя установить, никогда не использую в интернете.А уж конкретно по Тинькофф у Вас было обе возможности - и установка запрета на интернет платежи, и установка лимитов. Можно 5 допок иметь, одну выделить для интернета и на ней постоянно лимит в 0, поднимая 1)лишь перед совершением платежа2)лишь на требуемую сумму, и ни рублем более X

----------



А не легче было - ПРОСТО все операции ТОЛЬКО с подтверждением?

Все гениальное - просто!
Все сложное - не нужно...
Ответить

1 февраля 2017 в 22:18
----------
Цитата

Кирилл15 пишет:
1 - меня не касается Мос-сбыты (именно мошенники - но в другом) - и не должно!

----------

как мы видим, вас это касается - напрямую, ибо вы ввели самостоятельно (в здравом уме или нет - не сужу) все данные вашей карты на каком то сайте, никто с ножом у горла не стоял при этом.

Совет один бесплатный - заклейте cvv коды на всех ваших картах, если есть другие, ибо, даже не вводя лично данные карты в инете, а просто передавая карту кассиру, продавцу, официанту, портье вы рискуете нарваться на нечистого на руку, который может сфотографировать карту с обеих сторон либо заснять на видео лежащего рядом смартфона, затем после вашего ухода сразу оплатить с вашей карты на любом сейте, где заранее известно, что он не поддерживает 3D Serure.
При этом карта может быть любого банка.
И тогда это вас снова будет касаться, хотите этого или нет.
Ответить

1 февраля 2017 в 22:20
Алилуя - так я и говорю, что такого варианта - БЫТЬ НЕ ДОЛЖНО!!!

Да и по Мос -сбытам меня ничего не касается - а ЖКХ в РашЭ - черная дыра...

За советы - спасибо! Карта обнулена мной - единственный надежный способ защиты средств у
Тиньков Black...
Ответить

1 февраля 2017 в 22:56
----------
Цитата

Кирилл15 пишет:
Повторяю - это ужасно - и все операции должны быть запрещены без кода - это понятно обезьяне для чего дырка в защите сделана...

----------
Чтобы сделать из обезьяны человека, придётся пояснить. Раньше (а карты банковские существуют существенно давно, в России сравнительно массово с 1991 года) не было 3D-Secure, разовых кодов да и вообще подтверждения по СМС. Да что там, и телефонов-то сотовых особо не было. Я когда начал банковскими картами пользоваться, единственным моим телефоном был дисковый, дома на проводе. Потом появился пейджер. Но дело в том, что уже тогда (а в буржуинстве и ещё раньше) кардхолдеры вполне успешно совершали операции через дистанционные каналы обслуживания - по телефону, в виде заявки по факсу, а потом и через интернет. Когда-то и CVV2/CVC2 не было, просто указывали номер карты, срок действия, фамилию-имя и биллинг аддресс (поддержиывлся не для всех стран). Потом с увеличеснием доли мошеннических операций международные платёжные системы внедрили защитный код CVV2/CVC2 как раз для оплаты без физического присутствия карты. Потом - когда и эта технология со временем показала себя недостаточно защищённой против злоумышленников новой волны - разрвботали технологию 3D-Secure. Мы с вами сейчас на этапе внедрения, пусть уже достаточно массового, но пока всё же не завершенного полностью. Поэтому правилами МПС допускается наличие как карт, так и торговых точек в сети, которые не поддерживают современные технологии защиты платежей. Поэтому причина того, что платежи без ввода защитного кода в отдельных ТСП возможны, - это не то, что банки или МПС потакаят мошенникам, а то, что они дают сотням тысяч банков и сотням миллионов торговых точек по всему миру завершить переход на самые современные на сегодняшний день технологии. Человеку стало ясно?

@.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть