Форум

Что бывает, если несколько раз неправильно вводится информация с карты для оплаты товара в инете?


  • 1
Вопрос возник для оценки возможности мошенничества...

Представим, мошенник знает данные карты (лицевая часть) и не знает код.

Он может попытаться в интернет магазине оплатить товар моей картой. Есть магазины, где подтверждения СМС не надо.

Итак, ему надо 999 вариантов перебрать.

Что произойдет, если он начнет перебирать варианты? Как банк или система сможет защитить держателя карты? Или никак не сможет?
 
Цитата
lilika пишет:
ему надо 999 вариантов перебрать.


Это в худшем случае. Скорее всего меньше. К тому же не встречал карт с подряд идущими двумя и тем более тремя цифрами (может мне просто не попадалось, конечно).
 
Цитата
andrewkt пишет:
К тому же не встречал карт с подряд идущими двумя и тем более тремя цифрами (может мне просто не попадалось, конечно).
Реально не попадались; они бывают.

@.
Рисунок
CVV3.jpg (355.44 КБ) [ Скачать ]
Рисунок
CVV4.jpg (411.77 КБ) [ Скачать ]
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
В среднем ему не 999, а только 500 вариантов перебрать понадобится. 999 - это для 100% гарантии, а наиболее вероятно - после 500 вариантов. (с возможностью отклонения в зависимости от везения как в одну так и в другую сторону)

По-моему это зависит от конкретного банка обслуживающего карту, как у них попытки перебора отслеживаются и реагируют. Про какие-то меры на уровне платежных систем не слышал.
Личное кладбище: Электроника, АМТ-банк, Национальный Банк «Траст», Москомприватбанк, СберКредБанк, Связной, РосинтерБанк, АйМаниБанк, ...
 
Цитата
Представим, мошенник знает данные карты (лицевая часть) и не знает код.

Мошеннику этих данных уже достаточно для использования карты. CVV2-код не обязателен.
 
Цитата
sulusa пишет:
Мошеннику этих данных уже достаточно для использования карты. CVV2-код не обязателен


Это зависит от сайта и платежной системы. Амазон нормально работает без CVC. Пейпалы, Гугл Валлеты, Яндексы и большинство других - не пропустят.

Что до перебора - я думаю заблочат на уровне банка через 3-4 попытки. 1-2 опечатки подряд допустимы, но не более.
 
Цитата
andrewkt пишет:
К тому же не встречал карт с подряд идущими двумя и тем более тремя цифрами
У меня есть три шестерки smile:-X
Форум Банки.ру закрывается
 
Было же реальное дело несколько лет назад. После нескольких сотен неудачных запросов эмитент операцию авторизовал smile:achtung: Может кто напомнит, какой был банк, и что в итоге решил самый гуманный в мире суд?
So we worshipped the Gods of the Market
Who promised these beautiful things
 
Цитата
alezhu пишет:
У меня есть три шестерки
А у меня три пятерки. Был бы покер, мы б их всех порвали smile:drink: smile:D
So we worshipped the Gods of the Market
Who promised these beautiful things
 
На этом форуме было решение суда, в котором описывался именно случай подбора CVC. Процессинг не отреагировал на подбор, код подобрали, деньги украли.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
mit77 пишет:
Может кто напомнит, какой был банк,
Под процессингом Мастер-банка точно. А вот сам Мастер или нет - боюсь обмануть; утверждать не буду. Просто тут какое дело: Мастер был на тот момент крупнейшим TPP. Много-много (около 270) банков покупали у него услуги процессинга. В том числе маленькие и очень маленькие банки, которые могли экономить и покупать только процессинг, без услуг фрод-мониторинга.

@.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
@mike пишет:
Под процессингом Мастер-банка точно.
Кажется припоминаю, что это был "Смоленский Банк"
So we worshipped the Gods of the Market
Who promised these beautiful things
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть