Форум

Расплатился кредитной картой без пинкода, без подписи, без ID…

Как такое могло произойти?

Добрый день.
Вчера в кассе магазина Пятерочка я расплачивался своей кредиткой (Visa gold Сбербанк), вставив карту в считывающее устройство(стандартное с клавишами) сразу загорелась надпись, что оплата произведена. Хотя пинкод я не вводил. Продавец сказал, что это для удобства покупателей (на клавиши не нужно нажимать).

Т.е. без пинкода, без подписи, без сверки паспорта вставляется кредитка и оплата производится!

Меня это серьезно беспокоит. Т.к. думал, что кредитка имеет хоть какую-то(хоть примитивную) защиту от чужого человека?

Кто в курсе, пожалуйста, прокомментируйте.
 
Цитата
Alexey.OS пишет:
Продавец сказал, что это для удобства покупателей (на клавиши не нужно нажимать).

Так настроен платежный терминал - претензии к ТСП и обслуживающему его банку-эквайреру. smile:uncap:
 
И еще насколько я слышал, без пинкода и без подписи возможны только небольшие транзакции (ту там до 1000р например).
 
Цитата
камо пишет:
Так настроен платежный терминал - претензии к ТСП и обслуживающему его банку-эквайреру

Какого типа претензии возможны?
Т.е. что-то сделано против правил и чьих правил? М.б. кассир обязан был попросить предъявить паспорт для сверки фамилии на карте?
 
Цитата
Alexey.OS пишет:
Вчера в кассе магазина Пятерочка я расплачивался своей кредиткой

А сумму, если не секрет озвучите?
Перекресток обычно по дебетке Сбера не спрашивает подтверждения до 2000.
А вот по кредитке Сбера всегда вроде запрос пинкода прилетал.
 
Это правда, что можно в сбербанке изменить ограничения для своей visa gold, чтоб при оплате картой всегда требовался пинкод, а без пинкода операции бы отклонялись?

т.к. слишком уж простая схема для злоумышленника (пришел, расплатился чужой кредиткой без пинкода и спокойно ушел).... smile:(
 
Цитата
dude_perm пишет:
А сумму, если не секрет озвучите?

Сумма меньше 1000руб.
Но, как бы сказал Раскольников: Одна старушка 20 копеек, а пять старушек – уже рубль!

Если серьезно, не в сумме дело ...
Изменено: Alexey.OS- 15.12.2015 13:52
 
Alexey.OS, кредиткой ХКБ тоже расплачиваюсь без пина и подписи.
 
Цитата
Alexey.OS пишет:
Если серьезно, не в сумме дело, а в том, что слишком простая лазейка для злоумышленников.
Первая в жизни карта?
п.с. У меня даже ребенок улыбнулся прочитанному, он с моими картами путешествует по всему миру и только иногда ставит за меня подписи в чеке.
 
Цитата
Alexey.OS пишет:
что-то сделано против правил и чьих правил? М.б. кассир обязан был попросить предъявить

Всё в пределах правил.
Кассир не обязан, а может.

ЗЫ: относитесь к кредитке, как к налику; не теряйте и не раздавайте реквизиты кому попало. Пользуйтесь лимитами!
 
Цитата
Alexey.OS пишет:
слишком уж простая схема для злоумышленника

Тут как-бы разные подходы. Очень многих параноит вводить пин-код на кассе в магазине. И это правильно, т.к. очень велик риск того, что его запомнят/запишут - а дальше дело техники - просто снять по вашей карте с использованием пин-кода и операция будет неоспорима. Т.е. люди стараются сделать на картах приоритет подписи - а подписи как вы понимаете никто не сверяет. И доказывать что это были не вы будет в итоге достаточно проблематично.
Банк тоже рискует - вы спокойно можете все операции без пин-кода оспорить - и он обязан будет вам все средства вернуть smile:D. Правда карту вам закроют скорее всего smile:D
Просто злоумышленник очень недалекий должен быть - покупать несколько раз по маленьким суммам в магазине - вам все равно СМС придет о покупке. И вы карту заблокируете.
Но да, теоретически можно весь лимит так спустить, но кол-во операций и мест - многое скажут о злоумышленнике ))).
 
Цитата
Alexey.OS пишет:
Т.е. что-то сделано против правил и чьих правил? М.б. кассир обязан был попросить предъявить паспорт для сверки фамилии на карте?


смотрите сами http://www.visa.com.ru/ru/ru-ru/about...ules.shtml
Изменено: камо- 15.12.2015 14:18
 
Цитата
slava2004 пишет:
У меня даже ребенок улыбнулся прочитанному, он с моими картами путешествует по всему миру и только иногда ставит за меня подписи в чеке.

Злоумышленник(который украл карту) тоже улыбнется. И с этой улыбкой пойдет расплачиваться картой. Т.к. кроме улыбки от него НИЧЕГО не требуется (ни подделывать подпись, ни подсматривать пин-код, никаких других препятствий для использования чужой карты)
 
Цитата
dude_perm пишет:
Очень многих параноит вводить пин-код на кассе в магазине. И это правильно, т.к. очень велик риск того, что его запомнят/запишут

smile:)
Это юмор такой?
Ведь тема про то, что на кассе оплата проходит БЕЗ пинкода! Это равносильно тому, что ваш пинкод заранее ПУБЛИЧНЫЙ И ВСЕМ известен! и ВСЕ люди могут пользоваться вашей картой.

Выберите худший вариант:
а) кто-нибудь один сумеет подсмотреть как вы нажимаете клавиши, и запишет циферки в блокнотик?
б) все люди без исключения смогут платить вашей картой(включая того прохвоста из пункта "а")?
 
Цитата
Alexey.OS пишет:
Злоумышленник(который украл карту) тоже улыбнется. И с этой улыбкой пойдет расплачиваться картой. Т.к. кроме улыбки от него НИЧЕГО не требуется (ни подделывать подпись, ни подсматривать пин-код, никаких других препятствий для использования чужой карты)
Это цитата из какого детектива?
 
Цитата
камо пишет:
смотрите самиhttp://www.visa.com.ru/ru/ru-ru/about...ules.shtml

Спасибо за полезную ссылку. Вот цитата из правил Visa:
Никогда никому не раскрывайте свой ПИН-код. Помните, что вы никому не должны и не обязаны сообщать его: ни представителям банка, ни представителям правоохранительных органов, ни кассирам торговых точек. Только держатель карты должен знать свой ПИН-код

В нашем случае терминал принимают оплату без пинкода и без других проверок(без подписи, без паспорта,...), это равносильно что пинкод публичный и известен ВСЕМ людям.
Я слышал, что можно отключить эту возможность. Т.е. операции будут отклоняться и требовать пинкод.
Пытаюсь найти этот пункт.
 
Цитата
Alexey.OS пишет:
Это юмор такой?Ведь тема про то, что на кассе оплата проходит БЕЗ пинкода! Это равносильно тому, что ваш пинкод заранее ПУБЛИЧНЫЙ И ВСЕМ известен! и ВСЕ люди могут пользоваться вашей картой.

Нет это не юмор, а реальная ситуация. И кто более-менее в теме предпочитает карты с приоритетом подписи и не передают карты в руки никому другому.
Ваш пин-код известен только вам. Не зная ваш пин-код необходимо неоднократно, в заранее известном месте пытаться провести множественные транзакции под множеством камер. О которых каждый раз будут приходить сообщения на ваш номер телефона. И вы заблокируете карту - напишите заявление о краже карты и у вас будет шанс вернуть деньги. Зная ваш пин-код можно снять деньги в банкомате заклеив камеру изолентой в количестве вашего лимита, или даже больше. Операция неоспорима в принципе, даже если вы докажете что карту у вас украли.
Согласно правил никто кроме вас не вправе пользоваться картой - если вы ее потеряли - нашедшего просят вернуть ее в банк ( smile:D ). Пользование чужой картой - мошенничество.
Если вас не устраивают условия - не пользуйтесь картой.
И на последок - как вы думаете зачем Visa и MC активно внедряют payWave и payPass? Там вообще можно карту не показывать.
 
У меня есть одна карта, где пин-код при оплате не требуется в принципе, независимо от суммы (но требуется при снятии средств в банкомате).
Но похоже это не ваш случай.
 
Цитата
Alexey.OS пишет:
Пытаюсь найти этот пункт.
Нет такого пункта. Применяемый метод верификации зависит от того, что прописал эмитент на карту и экваер в терминал. Если у обоих разрешен метод проверки "ничего не проверять", то он скорее всего будет использован.
На картах такой метод обычно разрешен, а в терминалах запрещен, но вам попалось исключение для мелких сумм.
 
Такие операции легко оспариваются в случае чего
 
Цитата
Nilko пишет:
Такие операции легко оспариваются в случае чего
Да, причем риск у мерчанта, это Пятерочка рискует получить чарджбек от недобросовестного покупателя, но считает риск приемлемым в свете удобства.
 
Цитата
dude_perm пишет:
Зная ваш пин-код можно снять деньги в банкомате заклеив камеру изолентой в количестве вашего лимита, или даже больше

Вот именно “зная пин-код”, т.к. это требует определенных усилий (подсматривать из-за спины или какие-то другие приспособления чтоб ухитриться и раздобыть пин-код). Но эта тема про то, что пин-код вообще не требуется, т.е. злоумышленнику намного проще пользоваться чужой картой.
 
Цитата
qqmber пишет:
Нет такого пункта. Применяемый метод верификации зависит от того, что прописал эмитент на карту и экваер в терминал. Если у обоих разрешен метод проверки "ничего не проверять", то он скорее всего будет использован.На картах такой метод обычно разрешен, а в терминалах запрещен, но вам попалось исключение для мелких сумм.

Т.е. это для всех держателей карт сбербанка? Или все же можно в договоре запретить “ничего не проверять”. Т.к. нужна проверка(пин-кодом) для любых сумм (даже маленьких).
 
Цитата
Alexey.OS пишет:
Вот именно “зная пин-код”, т.к. это требует определенных усилий (подсматривать из-за спины или какие-то другие приспособления чтоб ухитриться и раздобыть пин-код). Но эта тема про то, что пин-код вообще не требуется, т.е. злоумышленнику намного проще пользоваться чужой картой.

Скимминг никто не отменял и полосу с карты скопируют, и пин также снимут. smile:achtung:
При определенной модификации чипа (прокладка) уворованной карты и пин для банкомата будет всегда правильный. smile:achtung:
 
Цитата
Alexey.OS пишет:
В нашем случае терминал принимают оплату без пинкода и без других проверок (без подписи, без паспорта,...), это равносильно что пинкод публичный и известен ВСЕМ людям.

Нет. Это всего лишь означает в ДАННОМ терминале для авторизации менее определенной суммы не требуется подтверждение. В другом терминале (с другими настройками) у Вас будет запрошено подтверждение вводом ПИНа или подписью.
Цитата
Alexey.OS
Я слышал, что можно отключить эту возможность. Т.е. операции будут отклоняться и требовать пинкод. Пытаюсь найти этот пункт.

Отключить вряд ли получиться. Можете попробовать опротестовать проведенную операцию по карте в банке, выпустившем карту. Но лучше стоит этого делать, т.к. потеряет много времени, нервов и мало чего добьётесь. smile:(
 

Все продукты Банки.ру

Показать ещеСкрыть