Назад
1 февраля 2017 в 16:10

Списали средства с карты Tinkoff без смс подтверждения!

Увидев в интернете банер Onezaim - перешел на сайт - решил пройти регистрацию и узнать лимит - не заметив, что они не выдают займы, рассылают предложения...

Дошел до способа получения - все как обычно на таких сайтах - карта - ввел данные для регистрации способа получения - и ожидал смс чек - А ПРИШЛО СМС об ОПЛАТЕ без подтверждения!!!
Да с низу - потом заметил - маленькими серенькими буковками - стоимость услуги и тд...
Tinkoff Black - поддержка сказала, что это нормально - сайт сам выбирает способ подтверждения - а они не причем!!! (хорошо не миллион списали)

И что им мешает списать еще - если моего на то разрешения банку не нужно...
65
261
Комментарии
65

3 февраля 2017 в 13:34
----------
Цитата

slowpoke пишет:
Цитатки из нормативных документов МПС сможете привести? Которые запрещают эмитенту отклонять не-3DS авторизации по просьбе кардхолдера как методе борьбы с фродом.

----------

И мы по просьбе клиентов ставим лимиты.
При всем при том,
в Rules можете найти
Minimum Issuer Approval Rate Requirements for Visa Credit and Debit Cards
Ответить

3 февраля 2017 в 16:24
----------
Цитата

Если банк эмитент отклонит более определенного процента транзакций CNP c ECI=6, то он попадет на немаленький штраф
----------

Т.е. по мнению ПС наиболее белый и пушистый банк, который вообще никаких лимитов/запретов клиенту не дает устанавливать? (Сбер, например)
Какая разница для ПС - отклонена CNP операция из-за запрета клиентом операций без 3DS, или вообще всех CNP операций?
Или при запрете клиентом CNP нужно успешно отвечать на 3DS запрос, а потом не авторизовывать операцию?
(Именно так поступают банки при недостаточном "балансе" карты.)
Или все же "угроза" штрафа за систематическое отклонение чего-то по желанию клиента не так страшна, как кажется?
Ответить

3 февраля 2017 в 16:49
----------
Цитата

auni пишет:
Какая разница для ПС - отклонена CNP операция из-за запрета клиентом операций без 3DS, или вообще всех CNP операций?

----------
ПС по всей видимости стоит на страже интересов ТСП. Если те не хотят поддерживать 3ds, принимая на себя определенную часть рисков, значит это их право, и нельзя потворствовать банкам и их клиентам.
Ответить

Аватар
3 февраля 2017 в 17:49
----------
Цитата

auni пишет:
Т.е. по мнению ПС наиболее белый и пушистый банк, который вообще никаких лимитов/запретов клиенту не дает устанавливать?

----------

Тут вопрос решается на стороне ПС и ТСП с его эквайрером (включить или нет).
И банки -эмитенты не рулят эту ситуацию...
То, что ТС попал с картой ТБ - ничего не значит, то же самое попадалово на отсутствие 3Ds будет с картой и другого банка.
Ответить

3 февраля 2017 в 17:56
----------
Цитата

камо пишет:
то же самое попадалово на отсутствие 3Ds будет с картой и другого банка.

----------

Речь шла не об этом.
Вроде как ПС не нравится, когда эмитенты по желанию клиентов устанавливают лимиты (запреты) на определенные типы операций. И вроде как за это ПС штрафуют эмитентов.
Глупость полная, не может такого быть. Именно об этом шла речь.
Ответить

3 февраля 2017 в 18:28
----------
Цитата

камо пишет:
И все хором поясняют ему о том, что сие дело - прерогатива ТСП и его банка - эквайрера.
Ведь от банка-эмитента в данном случае ничего не зависит.

----------


ТБ в случае услуги манисенд на своем сайте можно считать тсп?
Если да, то он одновременно в этом сервисе и банк-эквайер?
Тогда почему при манисенде на одну и ту же сумму по карте одного эмитента требуется 3ДС, а по карте другого не требуется?
Ответить

Аватар
3 февраля 2017 в 18:36
----------
Цитата

D23 пишет:
в случае услуги манисенд на своем сайте можно считать тсп?

----------

Хм, каким боком это относится к рассматриваемой ситуации ТС?
Не уводите обсуждение в сторону. :achtung:
Просто ТС ошибочно полагал, что у него карта с поддержкой 3Ds - следовательно ВСЕ операции на сайтах/инетмагазинах будет подтверждаться кодами в смс.

----------
Цитата

D23 пишет:
Тогда почему при манисенде на одну и ту же сумму по карте одного эмитента требуется 3ДС, а по карте другого не требуется?

----------

В случае манисенда очевидно, что запрос кода возможен только в случае, если карта иного банка поддерживает эту технологию.
Ответить

3 февраля 2017 в 19:09
----------
Цитата

Client507
США можно считать цивилизованной страной?

----------

Естественно. Поэтому NIST официально объявил, что СМС-пароли являются небезопасной технологией. Теперь любой американский банк молча достает и отдает деньги, если клиент опротестовывает операцию, подтвержденную СМС-паролем. И ни один американский суд не скажет клиенту, что он сам дурак, если банк аргументирует законность операции отправкой и получением СМС-пароля. А банки, продолжающие использовать СМС-пароли - делают это исключительно под свою ответственность.

----------
Цитата

Alex_tfn
ПС по всей видимости стоит на страже интересов ТСП.

----------

Как и положено всякому банковскому клерку, персонаж Bald хитрит и лукавит. Minimum Issuer Approval Rate Requirements касаются только авторизаций, отклоненных эмитентом по техническим причинам. Если авторизация отклоняется согласно профайла безопасности (превышен лимит, не-3ds и пр.), установленного клиентом, то такие авторизации не учитываются в данном показателе.
Ответить

3 февраля 2017 в 21:59
Понятно, что всякие onezaim.ru откровенные жулики. Поэтому прежде им сообщать
----------
Цитата

Фамилию, имя, отчество, дату рождения, пол,Адрес регистрации: Регион, город, улица, дом, квартира, почтовый индекс.
номер мобильного телефона, адрес электронной почты;
Паспортные данные: Серия, номер паспорта, дата выдачи паспорта, код органа выдавшего паспорт.

----------

нужно прочесть Документы
----------
Цитата

Для получения доступа к Сервису Пользователь обязан присоединиться к условиям настоящего Соглашения при регистрации Пользователя на Сайте. 
Для оформления Заявки Пользователь обязан предоставить Информацию, в соответствии с....
Оформление Заявки завершается операцией оплаты Услуг Пользователем. 
Стоимость Услуг Оператора устанавливается Оператором в Тарифах, опубликованных на Сайте.
Услуга оформления микрозаёма является платной и составляет 299 руб (с учетом НДС).

----------

После передачи жуликам всей Информации они вправе списать 299 руб авансом в оплату Услуг.
И как бы они могли это сделать, если бы запросили согласие Пользователя на оплату инициировав секъюрную операцию?
Ответить

3 февраля 2017 в 22:27
ПодытожЫм - как я и говорил, решить проблему можно на раз, но видимо, это не всем надо...
ТБ - извинился и тд - ситуацию рассмотрел - но сказал, что в таких случаях ничего не может сделать.
Предложил варианты карт и тд и тд...
+ банк позвонил и принял на рассмотрение - возможность введения обязательной 3ds...
Естественно - средства с карты переведены и она заблокирована!
Будет перевыпуск - т.к. я все эти годы был очень доволен картой Black...
Ответить

4 февраля 2017 в 19:35
----------
Цитата

Кирилл15 пишет:
А правила надо менять - чтоб мошенники не могли работать.

----------

Пока будут доверчивые люди - мошенников ничего не остановит. Те же СМС-ки могут вирусы на смартфонах перехватывать и что.
Ответить

4 февраля 2017 в 20:21
А для этих целей - у меня обычная кнопочная звонилка...
Ответить

5 февраля 2017 в 09:28
----------
Цитата

Кирилл15 пишет:
Думаю им не трудно - им НЕ нужно

----------
Конечно не нужно. На таких клиентов банк не разменивается. Читайте форумы, повышайте уровень образованности и поменьше пафоса.
Ответить

5 февраля 2017 в 11:07
----------
Цитата

Кирилл15 пишет:
А для этих целей - у меня обычная кнопочная звонилка...

----------

Почитайте истории, как люди с обычной кнопочной звонилкой идут к банкомату, чтобы подключить мобильный банк на телефон мошенника.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть