Назад
1 февраля 2017 в 16:10

Списали средства с карты Tinkoff без смс подтверждения!

Увидев в интернете банер Onezaim - перешел на сайт - решил пройти регистрацию и узнать лимит - не заметив, что они не выдают займы, рассылают предложения...

Дошел до способа получения - все как обычно на таких сайтах - карта - ввел данные для регистрации способа получения - и ожидал смс чек - А ПРИШЛО СМС об ОПЛАТЕ без подтверждения!!!
Да с низу - потом заметил - маленькими серенькими буковками - стоимость услуги и тд...
Tinkoff Black - поддержка сказала, что это нормально - сайт сам выбирает способ подтверждения - а они не причем!!! (хорошо не миллион списали)

И что им мешает списать еще - если моего на то разрешения банку не нужно...
65
261
Комментарии
65

1 февраля 2017 в 21:57
Если уж по ходу... Вероятность есть и у вас - попасть на тему - для меня понятную и легкую - и обнулить вашу карту...
Как по теме ответили - просмотрел - спасибо!
Пособник тот - кто придумал такую возможность! + банк...
Ответить

1 февраля 2017 в 21:58
----------
Цитата

Кирилл15 пишет:
Иначе это не карта - а дыра X

----------

Без обид - дыра не в картах, дыра в голове. Извлеките урок и не светите данные Ваших карт либо пользуйтесь лимитами и/или запретами на операции в интернете. Либо картами с символической суммой на счету.
Уроки бывают платными. Лучше, конечно, учиться на чужом опыте в таких случаях, но раз Вы с этим столкнулись, сделайте правильный вывод.
По любым банковским картам, любого банка.
Ответить

1 февраля 2017 в 22:04
----------
Цитата

Кирилл15 пишет:
Вероятность есть и у вас - попасть на тему - для меня понятную и легкую - и обнулить вашу карту...

----------
у меня такая вероятность равна нулю, ибо я следую своим же советам - лимиты, запреты на интернет платежи.
Только такие карты я ввожу на сайтах. У меня бывает наоборот - забуду поднять лимит либо снять запрет на интернет платежи, в результате чего получаю отлуп при своей же попытке оплатить в интернете.
Те карты, где это нельзя установить, никогда не использую в интернете.
А уж конкретно по Тинькофф у Вас было обе возможности - и установка запрета на интернет платежи, и установка лимитов. Можно 5 допок иметь, одну выделить для интернета и на ней постоянно лимит в 0, поднимая
1)лишь перед совершением платежа
2)лишь на требуемую сумму, и ни рублем более.
Ответить

1 февраля 2017 в 22:06
----------
Цитата

Compaq пишет:

я еще раз Вам говорю - зайдите на российский сайт Мосэнергосбыт (это ведь не мошенники), попробуйте оплатить хотя бы 10 р на свой же счет, введяданные карты абсолютно любого банка.После чего Вы поймете, что данными карты нельзя разбрасываться, ибо ими можно воспользоваться - расплатиться на многих сайтах без ввода одноразового пароля X

----------


1 - меня не касается Мос-сбыты (именно мошенники - но в другом) - и не должно! Меня
2 - Я и не разбрасываюсь (будучи уверенным в 3D Secure) и ПОВТОРЯЮ - 1 раз с 13года без смс подтверждения!
3- Повторяю - это ужасно - и все операции должны быть запрещены без кода - это понятно обезьяне для чего дырка в защите сделана...

Если для вас проблема - развод клиентов карт не очевидна - слов на вас больше нет...
Ответить

1 февраля 2017 в 22:09
----------
Цитата

Compaq пишет:
у меня такая вероятность равна нулю, ибо я следую своим же советам - лимиты, запреты на интернет платежи.Только такие карты я ввожу на сайтах. У меня бывает наоборот - забуду поднять лимит либо снять запрет на интернет платежи, в результате чего получаю отлуп при своей же попытке оплатить в интернете.Те карты, где это нельзя установить, никогда не использую в интернете.А уж конкретно по Тинькофф у Вас было обе возможности - и установка запрета на интернет платежи, и установка лимитов. Можно 5 допок иметь, одну выделить для интернета и на ней постоянно лимит в 0, поднимая 1)лишь перед совершением платежа2)лишь на требуемую сумму, и ни рублем более X

----------



А не легче было - ПРОСТО все операции ТОЛЬКО с подтверждением?

Все гениальное - просто!
Все сложное - не нужно...
Ответить

1 февраля 2017 в 22:18
----------
Цитата

Кирилл15 пишет:
1 - меня не касается Мос-сбыты (именно мошенники - но в другом) - и не должно!

----------

как мы видим, вас это касается - напрямую, ибо вы ввели самостоятельно (в здравом уме или нет - не сужу) все данные вашей карты на каком то сайте, никто с ножом у горла не стоял при этом.

Совет один бесплатный - заклейте cvv коды на всех ваших картах, если есть другие, ибо, даже не вводя лично данные карты в инете, а просто передавая карту кассиру, продавцу, официанту, портье вы рискуете нарваться на нечистого на руку, который может сфотографировать карту с обеих сторон либо заснять на видео лежащего рядом смартфона, затем после вашего ухода сразу оплатить с вашей карты на любом сейте, где заранее известно, что он не поддерживает 3D Serure.
При этом карта может быть любого банка.
И тогда это вас снова будет касаться, хотите этого или нет.
Ответить

1 февраля 2017 в 22:20
Алилуя - так я и говорю, что такого варианта - БЫТЬ НЕ ДОЛЖНО!!!

Да и по Мос -сбытам меня ничего не касается - а ЖКХ в РашЭ - черная дыра...

За советы - спасибо! Карта обнулена мной - единственный надежный способ защиты средств у
Тиньков Black...
Ответить

1 февраля 2017 в 22:56
----------
Цитата

Кирилл15 пишет:
Повторяю - это ужасно - и все операции должны быть запрещены без кода - это понятно обезьяне для чего дырка в защите сделана...

----------
Чтобы сделать из обезьяны человека, придётся пояснить. Раньше (а карты банковские существуют существенно давно, в России сравнительно массово с 1991 года) не было 3D-Secure, разовых кодов да и вообще подтверждения по СМС. Да что там, и телефонов-то сотовых особо не было. Я когда начал банковскими картами пользоваться, единственным моим телефоном был дисковый, дома на проводе. Потом появился пейджер. Но дело в том, что уже тогда (а в буржуинстве и ещё раньше) кардхолдеры вполне успешно совершали операции через дистанционные каналы обслуживания - по телефону, в виде заявки по факсу, а потом и через интернет. Когда-то и CVV2/CVC2 не было, просто указывали номер карты, срок действия, фамилию-имя и биллинг аддресс (поддержиывлся не для всех стран). Потом с увеличеснием доли мошеннических операций международные платёжные системы внедрили защитный код CVV2/CVC2 как раз для оплаты без физического присутствия карты. Потом - когда и эта технология со временем показала себя недостаточно защищённой против злоумышленников новой волны - разрвботали технологию 3D-Secure. Мы с вами сейчас на этапе внедрения, пусть уже достаточно массового, но пока всё же не завершенного полностью. Поэтому правилами МПС допускается наличие как карт, так и торговых точек в сети, которые не поддерживают современные технологии защиты платежей. Поэтому причина того, что платежи без ввода защитного кода в отдельных ТСП возможны, - это не то, что банки или МПС потакаят мошенникам, а то, что они дают сотням тысяч банков и сотням миллионов торговых точек по всему миру завершить переход на самые современные на сегодняшний день технологии. Человеку стало ясно?

@.
Ответить

1 февраля 2017 в 22:57
----------
Цитата

Кирилл15 пишет:
Карта обнулена мной - единственный надежный способ защиты средств у Тиньков Black...

----------
Отнюдь. ТКС поддерживает возможность установки расходных лимитов по карте, таким образом даже при наличии денежные средств на счёте, банк откажет в проведении операции, если Вы её не планировали и соответственно лимит под неё предварительно не увеличили.

@.
Ответить

1 февраля 2017 в 23:10
Когда у вас был только дисковый - у меня уже был мобильный... (пэйджеры носили лохи :quotes:
Все понятно - все в курсе... Переоценил 3D secure...
Спасибо еще раз за советы!
Печальный этап...
Безопасность - абсолютная невозможность снятия средств с карты владельца - без его разрешения...
Ответить

2 февраля 2017 в 01:20
----------
Цитата

Кирилл15 пишет:
езопасность - абсолютная невозможность снятия средств с карты владельца - без его разрешения...

----------
Это значит - вообще отказывайтесь от карт. И будет 100% безопасность.
----------
Цитата

Кирилл15 пишет:
Когда у вас был только дисковый - у меня уже был мобильный...

----------
Вполне возможно конечно, ибо
----------
Цитата

Первой же общенациональной системой национальной телефонной связи стала советская система «Алтай», введённая в опытную эксплуатацию в 1963 году. Система «Алтай» первоначально работала на частоте 150 МГц, но к 1970 году система «Алтай» работала в 114 городах СССР и для неё был выделен диапазон 330 МГц. В Воронеже эта система действовала до конца 2011 года и была закрыта по экономическим соображениям.
----------
Но всё же вероятнее, что Вы говорите про вот такой вариант:
----------
Цитата

9 сентября 1991 в СССР появился первый оператор сотовой связи стандарта NMT-450 — ЗАО «Дельта Телеком». Цена телефона Mobira - MD 59 NB2 (массой около 3 кг) с подключением составляла около 4000 долл., минута разговора стоила около 1 долл. За первые четыре года работы «Дельта Телеком» подключила 10 000 абонентов.
----------
Единственное, что не вяжется в данной истории, так это то, что человек, который в начале 90-х мог отдать 4000 условных единиц за подключение к сотовой связи, сейчас переживает за непонятное списание 200-300 рублей с карты. Причем, карты Black банка Тинькофф, а не супер-вип-премиальной сапфирово-изумрудной карты какого-то пафосного банка. В котором, разумеется, подобный вопрос быстро и просто просто решить через персонального менеджера, а не спрашивать советов на форуме. Не так ли?

@.
Ответить

2 февраля 2017 в 12:20
нет не угадал...
не офтопь...
Ответить

2 февраля 2017 в 15:31
----------
Цитата

Кирилл15 пишет:
Карта обнулена мной - единственный надежный способ защиты средств у Тиньков Black...

----------
А у других банков имеются надежные способы защиты средств на картах типа "абсолютная невозможность снятия средств с карты владельца без его разрешения" (если не рассматривать лимиты и запреты на онлайн-операции, устанавливаемые в ИБ)? Дело-то не в банке, а в торговой точке. если не подходит пример Мосэнергосбыта, возьмите Аэрофлот - подтверждения не требуется. А если банк будет давать отлуп всем операциям без запроса 3ds, от него очень быстро сбегут клиенты.
Ответить

2 февраля 2017 в 15:49
Я бы не сбежал, а предпочел бы выбор - вкл обязательный 3ds или нет.
Как сделано с кредиткой Тинькова в интернет банке на выбор - подтверждение подпись или запрос пин кода...
Для Аэрофлот и Мос-сбытов иметь другую карту - если нужно...
Уверен - на сегодняшний день - карт у всех полно...
Ответить

2 февраля 2017 в 16:37
----------
Цитата

Кирилл15 пишет:
Я бы не сбежал, а предпочел бы выбор - вкл обязательный 3ds или нет.Как сделано с кредиткой Тинькова в интернет банке на выбор - подтверждение подпись или запрос пин кода...Для Аэрофлот и Мос-сбытов иметь другую карту - если нужно...Уверен - на сегодняшний день - карт у всех полно...

----------
Не уверен на 100%, но думаю, что полностью "правильной" карты или "правильного" банка, которые бы отвечали всем нашим требованиям (а их много, и у всех разные), не существует. ТБ предоставляет достаточно широкие возможности управления лимитами по картам, особенно с учетом возможности получения бесплатных допок (пусть они и будут "другими"). Я не встречал у банков таких возможностей по выбору вкл/выкл обязательного 3ds. Если ошибаюсь - коллеги поправят. Куды бечь?
Ответить

2 февраля 2017 в 16:51
Разве трудно ввести вкл/выкл обязательного 3ds...
Ответить

2 февраля 2017 в 16:57
Кирилл15,
пафоса у вас через чур много, судя по постам, просто смешно читать
----------
Цитата

Кирилл15 пишет:
Когда у вас был только дисковый - у меня уже был мобильный... (пэйджеры носили лохи

----------

а к дельным советам форумчан не хотите прислушиваться.
Солидарен с уважаемым @mike, вам следует закрыть все карты, как я и писал выше, если, конечно, есть еще хоть одна на руках, с таким отношением к безопасности.
Тему можно закрывать - все, что хотели, получили. Дальнейшее пересыпание из пустого в порожнее - излишне.
Ответить

2 февраля 2017 в 17:53
----------
Цитата

Кирилл15 пишет:
Разве трудно ввести вкл/выкл обязательного 3ds...

----------

Вроде как ни у каких банков такого нет.
Трудно ли? Тинькову трудно сделать дневной лимит на покупки, а Сберу пока не поддается введение хоть какого-нибудь оперативного (не через отделение) лимита.
----------
Цитата

Compaq пишет:
вам следует закрыть все карты

----------

Вроде сумма потерь не большая. Обидно, конечно. Но это наверно не первая и не последняя потеря в жизни.
Ответить

2 февраля 2017 в 19:29
Думаю им не трудно - им НЕ нужно :|
Да сумма то мелочи - не лям же сняли - просто удивило, как легко.
В моем понимании - это спец лазейка - т.к. суммы и четкого указания, что это платеж нету - можно и больше снять - не проблема - согласился же клиент - нажав ОК... Банк не при делах - у него не запросили 3ds - все просто...
Black с 13 года - проблем 0! Как и с другими картами... И никогда без 3ds - на левых и тд сайтах не пользуюсь никакой...
Тему завел - дабы проинформировать не знающих - думающих, что 3ds всесилен! И послушать мнение, опыт людей с картами...
А введение выбора обязательного 3ds - на выбор клиента - решает проблему на раз!
Да и - с банком идет переписка по данному инциденту - дальнейшие его действия, предложения, в моем понимании адекватны.
Всем удачи!
Ответить

2 февраля 2017 в 23:59
----------
Цитата

Кирилл15 пишет:
Разве трудно ввести вкл/выкл обязательного 3ds...

----------
Трудно, но не невозможно. Такая настройка есть у карт через интернет-банк Газпромбанка, если что.
изображение

----------
Цитата

Кирилл15 пишет:
Да и - с банком идет переписка по данному инциденту - дальнейшие его действия, предложения, в моем понимании адекватны.

----------
По-видимому, случай проще разрулить через опротестование операции с причиной, что клиент оплатил какую-либо услугу или товар (подбор подходящего по требованиям МФО, как в рассматриваемом случае), но товар либо услугу на самом деле не получил. Если бы клиент изначально сообщил бы банку, что он не в курсе про указанный сайт, и его данными воспользовался кто-то неизвестный (воспользовавшись тем, что сайт для оплаты не требует разовых кодов), чардж прошел бы ещё более быстро, и как раз с наказанием торговой точки за неиспользование 3дс. А в данном случае списание было с ведома клиента, поэтому самым реальным остаётся вариант с возвратом оплаты по неоказанной услуге.

@.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть