Форум

Безопасность использования банковских карт (краткое руководство)

представители службы безопасности Банка - читайте! Это ваша обязанность!

  • 1
Безопасность использования банковских карт (краткая инструкция)

https://yadi.sk/i/RLODc3sfsHuoL

pdf-файл залит на Яндекс.Диск, т.к. сюда PDF невозможно прикрепить.
 
Вроде как первая часть магнитной полосы (какого "размера" не знаю) используется банкоматом для определения - является ли это банковской картой. А только после этого открывает шторку и заглатывает карту. Иначе туда сували бы любой пластик. А если размагнитить полосу - примет ли банкомат карту внутрь?
 
Цитата
superlewa пишет:
Вроде как первая часть магнитной полосы (какого "размера" не знаю) используется банкоматом для определения - является ли это банковской картой. А только после этого открывает шторку и заглатывает карту. Иначе туда сували бы любой пластик. А если размагнитить полосу - примет ли банкомат карту внутрь?


Если банкомат устаревший (не работает с картами с emv-чипом) - выплюнет.

Но, т.н. "скимеры" останутся в пролете, если что-то на этот банкомат установили (хотя чаще свои девайсы ставят в небольших торговых точках)

Вообще, по хищениям (с карт) с магнитной полосы ответственность несет банк, но в случае с терминалами в магазинах при оплате за товар - умный банк ответственность перекладывает на магазин (в договоре по эквайрингу), где расплатились с помощью карты с магнитной полосой.
Изменено: exze- 07.06.2016 12:03
 
Риск банковский карт с оплатой магнитной полосой

Скимминг (от англ. skimming) — кража данных карты при помощи специального считывающего устройства (скиммера). Злоумышленники копируют всю информацию с магнитной полосы карты (имя держателя, номер карты, срок окончания срока ее действия, CVV- и CVC-код), узнать ПИН-код можно с помощью мини-камеры или накладок на клавиатуру, установленных на банкоматах. Стать жертвой скимминга можно не только снимая наличные, но и оплачивая покупки в торговых точках. Для копирования данных официанты, кассиры, служащие гостиниц используют переносные скиммеры или устройства, прикрепленные к терминалу.

http://www.banki.ru/wikibank/skimming/

https://www.youtube.com/results?search_query=скимминг

Безопасная оплата только emv-чипом или бесконтактным способом (payPass и т.п.)
Изменено: exze- 08.06.2016 12:32
 
На некоторых сайтах просят вводить код cvv и номер карты. Безопасно это или нет?
 
Цитата
AriguSat пишет:
На некоторых сайтах просят вводить код cvv и номер карты. Безопасно это или нет?


если ваша карта без подтверждения операций через смс (3-d secure у VISA) - то небезопасно.

для оплаты на сайтах вообще рекомендуется отдельные или виртуальные карточки для этого иметь
Изменено: exze- 08.06.2016 16:34
 
В инструкции не хватает пункта, что деньги лучше держать на отдельном накопительном счете и перекидывать их на карту только перед покупкой.
А еще лучше никогда по карте ничего не покупать и в каждой торговой точке запрашивать счет на оплату, который оплачивать приходя в офис банка. Никакого интернет-банка быть тоже не должно. smile:D smile:wall:
 
Цитата
InvestChel пишет:
В инструкции не хватает пункта, что деньги лучше держать на отдельном накопительном счете и перекидывать их на карту только перед покупкой.А еще лучше никогда по карте ничего не покупать и в каждой торговой точке запрашивать счет на оплату, который оплачивать приходя в офис банка. Никакого интернет-банка быть тоже не должно.Рисунок
Рисунок


вообще-то там только два акцента:
1. не использовать магнитную полосу
2. безопасность мобильного банка (платежи по смс-сообщениям)

Пример:

1. Сбербанк подключает к банковской карте полное управление всеми счетами (в т.ч. вкладами, депозитами, кредитами) через Сбербанк-онлайн (интернет-банк).
2. Для подключения к Сбербанк-Онлайн достаточно подключить услугу "мобильный банк" в любом банкомате Сбербанка.

теперь представим:
кто-то скопировал вашу карту сбербанковскую (магнитную полосу) и ввел новый номер телефона "мобильного банка" (т.е. переподключил его).
Далее этот "некто" получает полный доступ к вашим счетам.

Это нормально? smile:omg:
 
Цитата
InvestChel пишет:
деньги лучше держать на отдельном накопительном счете и перекидывать их на карту только перед покупкой
Что не подходит для карт с разрешённым овердрафтом.
Расходные лимиты более надёжны(про подлитмитные и оффлайновые операции знаю), но далеко не во всех банках их можно установить и, тем более, оперативно менять.
Прощай, Транспортный... Мир праху, Маня...
 
Цитата
exze пишет:
и ввел новый номер телефона "мобильного банка" (т.е. переподключил его).

Что это означает? Изменить номер телефона на магнитной полосе? Или позвонить в банк и сообщить новый номер? Но там в идентификации нужно знать кодовое слово.
 
InvestChel,
Ну, да номер не совсем просто поменять. Но мошенник может получить новую СИМку по поддельной доверенности, если узнает текущий номер.
Прощай, Транспортный... Мир праху, Маня...
 
Цитата
exze пишет:
Цитата

AriguSatпишет:На некоторых сайтах просят вводить код cvv и номер карты. Безопасно это или нет?
если ваша карта без подтверждения операций через смс (3-d secure у VISA) - то небезопасно.для оплаты на сайтах вообще рекомендуется отдельные или виртуальные карточки для этого иметь


В инетрнете можно платить безопасно не когда подключена 3d secure, а когда подключен запрет на проведение операций без подтверждения по 3d secure. Как говориться почувствуйте разницу.

А виртуальные карты - это, конечно, маразм и неудобно.

Рисунок
Изменено: Mikhail Kuznetcov- 13.06.2016 02:53
Кредитка - это продукт ненадлежащего качества по решению суда.
 
Цитата
Mikhail Kuznetcov пишет:
В инетрнете можно платить безопасно не когда подключена 3d secure, а когда подключен запрет на проведение операций без подтверждения по 3d secure. Как говориться почувствуйте разницу.А виртуальные карты - это, конечно, маразм и неудобно.Рисунок


К сожалению не все Банки предоставляют такую гибкую возможность выбора. Хотя в одних Банках "по умолчанию" нельзя расплатиться без 3-D Secure, а в других банках - "и с 3D Secure, и без него".

Но функция блокирования или установления лимитов на платежи через Интернет на "0" - должна быть в этом случае. (отослать от вашего лица СМС вашему банку не сложно)
 
Цитата
exze пишет:
К сожалению не все Банки предоставляют такую гибкую возможность выбора. Хотя в одних Банках "по умолчанию" нельзя расплатиться без 3-D Secure, а в других банках - "и с 3D Secure, и без него". Но функция блокирования или установления лимитов на платежи через Интернет на "0" - должна быть в этом случае. (отослать от вашего лица СМС вашему банку не сложно)
А где-то есть список банков, которые позволяют запретить операции в интернете без 3-D Secure?

Есть еще офф-лайн операции (не в интернете, в обычных магазинах) и операции в интернете без подтверждения (снимают деньги за отели, аренду авто и т.п.). Какая от них защита действует?
 
exze,
Цитата
exze пишет:
Безопасность использования банковских карт (краткая инструкция)https://yadi.sk/i/RLODc3sfsHuoL pdf-файл залит на Яндекс.Диск, т.к. сюда PDF невозможно прикрепить.


дополнено:

Безопасность использования банковских карт (версия 2) - Полная версия на 5 страниц smile:)
https://apps.memopal.com/d/?DK5UDHP682
 
Цитата
Serg742 пишет:
А где-то есть список банков, которые позволяют запретить операции в интернете без 3-D Secure?


это внутренние правила Банков - узнать можно только у них . В Сбере, например, не афишируют настройки для карт, меняют их только по письменному заявлению smile:scratch:
Цитата
Serg742 пишет:
Есть еще офф-лайн операции (не в интернете, в обычных магазинах) и операции в интернете без подтверждения (снимают деньги за отели, аренду авто и т.п.). Какая от них защита действует?


проще по ссылке полное руководство скачать - там есть.

от офф-лайн по PayPass не может быть защиты, т.к. это открытый кошелек на 1000 руб. для упрощения мелких расчетов и расчетов в самолетах.
 
Цитата
Serg742 пишет:
Есть еще офф-лайн операции (не в интернете, в обычных магазинах) и операции в интернете без подтверждения (снимают деньги за отели, аренду авто и т.п.). Какая от них защита действует? X

Оффлайн операции (не путать с оффлайн пин) не проходят по картам с надписью Electronic use only: Maestro, Visa Electron, MasterCard Electronic, некоторые MasterCard/Visa Unembossed.
Цитата
Serg742 пишет:
А где-то есть список банков, которые позволяют запретить операции в интернете без 3-D Secure?

Газпромбанк. Остальные если умеют, то только запрещать интернет-операции в целом, иногда с лимитами по сумме.
 
Хотелось бы отметить что в Штатах они катают полосу везде - и когда не читается - начинают делать это истерическим образом еще и еще раз . Бывали проблемы. Как то даже спецом менял "не очень свежую" карту на новую перед поездкой. Чип им как то побоку. Точнее видимо касс старых еще полно.

А мелкие операции проходят без связи с банком и по полосе тоже. В самолете, или в торговом аппарате с газировкой например. Но только по кредитным.
 
Цитата
exze пишет:
теперь представим: кто-то скопировал вашу карту сбербанковскую (магнитную полосу) и ввел новый номер телефона "мобильного банка" (т.е. переподключил его).

Переподключил мобильный банк на другой номер телефона по скопированной магнитной полосе? smile:o
Опишите - как вы себе это представляете? smile:|
Изменено: Хммм- 06.07.2016 23:34
 
Хммм, Сбербанк из-за этой темы уже отключил авторизацию-поддержку "магнитных полос" своих карт - только с emv-чипом банкоматы и терминалы Сбербанка карты теперь принимают smile:D


Безопасность использования банковских карт (версия 2) - Полная версия на 5 страниц
https://apps.memopal.com/d/?DK5UDHP682
Изменено: exze- 07.08.2016 15:36
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть