Форум

Вопросы по бесконтактной оплате VISA


1. Возможность бесконтактной оплаты по карте – это обязанность или всего лишь возможность для банка по отношению к платежной системе?

2. Почему выбран лимит именно 1000р?..

3. Есть ли банки, позволяющие регулировать этот лимит? Особенно вплоть до 0?

4. Есть ли возможность отключения бесконтактных платежей? (Тинькофф и Сбербанк утверждают, что это технически нереализуемо, но я считаю, что им просто «влом» заморачиваться настройками процессингового центра для отдельного клиента)

5. Если реально технически это не отключается на уровне банка, что можно сделать, чтобы убить нафиг эту фичу? На ум приходит только испортить чип, но тогда и просто оплата через чип не пройдет…

P.S. Для себя я считаю эту «фичу» ненужной и довольно небезопасной. Если ты потерял карту, то пока не поймешь, что её потерял и не заблокировал, можно лишиться всех средств, если ей расплачиваться будут суммами до 1000 р. У меня была ситуация, когда я думал, что я потерял бумажник (реально забыл у знакомых). Я понял, что есть «проблема» только к концу вторых суток, и если бы я реально его потерял, то все могло закончиться плохо для меня в финансовом плане… Теоретически, конечно, можно было поднять камеры по времени транзакции в точках продажах, но не факт, что наша полиция стала заморачиваться этим, особенно, если это было в другом городе.
 
Цитата
M.S.I. пишет:
(Тинькофф и Сбербанк утверждают, что это технически нереализуемо, но я считаю, что им просто «влом» заморачиваться настройками процессингового центра для отдельного клиента)

Я спрашивал насчет обязательного запроса PIN, независимо от способа оплаты.
 
1. Бесконтактные платежи это дополнительный сервис. Банк не обязан использовать его (в отличие от наличия контактного чипа, что сейчас обязаловка в соответствии с указанием ЦБ). Более того, есть банки, где при заказе карты клиент может самостоятельно выбрать, выпускать карту с функцией бесконтактной оплаты или нет. Пример: https://www.avangard.ru/ccorder/faces/step1.jspx
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
2. Лимит 1000 руб без ПИНа это рекомендация Visa и Mastercard в России.

3. Непосредственно величину лимита регулировать не выйдет.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
3a. оно же 4. Но можно сделать следующий финт: прописать на карте сервис код x2x (обязательная авторизация у эмитента), а уже на стороне эмитента закрутить лимит или вообще давать отказ по таким операциям.

5. Дырявить надо не чип, а антенну. Тогда на остальные функции карты это не повлияет, убив только бесконтакт.

5a. Есть экзотические чипы, они даже по виду необычные - там токоведущие дорожки как бы по спирали идут, так вот если у "классических" чипов с бесконтактом антенна подсоединяется путём 2 капель токопроводящего клея при имплантации чипа, то в таких "навороченных" токоведущие дорожки являют собой грубо говоря одну обмотку трансформатора, а в самом теле карты имеется ответная к ней, условно вторичная обмотка, и связь между ними не гальваническая, а индуктивная. Как итог, если убить большую антенну в пластике, то остается малюсенькая вероятность, что чип сможет работать через собственную обмотку, которая будет в этом случае как маленькая, слабая, но антенна.

@.
Изменено: @mike- 09.07.2017 19:28
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
M.S.I. пишет:
Если ты потерял карту, то пока не поймешь, что её потерял и не заблокировал, можно лишиться всех средств, если ей расплачиваться будут суммами до 1000 р.

Суточные лимиты спасут "отца русской демократии". Особо рекомендуются для кредитных карт с большим лимитом. Скажем, у меня сейчас суточный лимит всего 10% от кредитного лимита. Даже 5% хватит в большинстве случаев. Под крупные покупки лимит разово увеличивается.

СМС-информирование сработает и на операции до 1000 р.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
@mike пишет:
5. Дырявить надо не чип, а антенну. Тогда на остальные функции карты это не повлияет, убив только бесконтакт.

А где-нибудь можно найти "схему" карты, чтобы знать где дырявить?..

P.S. И "дырявая" карта не будет вызывать подозрений на кассе? smile:D
 
Так всё-таки, если банк "впаривает" карту с бесконтактной оплатой в рамках определенной линии карт, то отказаться от этого не получится (попросить выдать "обычную")?..
Тем более сейчас практически все банки переходят на такие карты...
 
Цитата
M.S.I. пишет:
А где-нибудь можно найти "схему" карты, чтобы знать где дырявить?..
В интернете.
Цитата
M.S.I. пишет:
P.S. И "дырявая" карта не будет вызывать подозрений на кассе?
Могут быть вопросы. С другой стороны, mini-Visa штатно шла с отверстием, ибо одно из применений (сомнительное) крепить её к связке ключей как брелок.

@.
Рисунок
antenna.jpg (117.29 КБ) [ Скачать ]
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
А, и про экзотические чипы, про которые сказал чуть выше. Меня там анти-DDOS срезал, подумал, что пытаюсь cообщениями форум завалить smile:) Поэтому с небольшим опозданием про индуктивно-связанный чип картинку ловите.

@.
Рисунок
chip.jpg (56.43 КБ) [ Скачать ]
Изменено: @mike- 09.07.2017 22:03
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
tempur пишет:
СМС-информирование сработает и на операции до 1000 р.
Если они онлайн авторизуются. А то ещё и подлимит можно словить. Вспомним, как налетели некоторые игроки в Тинькофф-квест, покупки которых в одном магазине одежды не были зачтены своевременно.

@.
Изменено: @mike- 09.07.2017 22:53
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Цитата
M.S.I. пишет:
1. Возможность бесконтактной оплаты по карте – это обязанность или всего лишь возможность для банка по отношению к платежной системе?
Скорее возможность, чем обязанность.

Цитата
M.S.I. пишет:
2. Почему выбран лимит именно 1000р?..
Бесконтактная технология платежей - очень удобная фича для проведения оплаты в торгово-сервисных предприятиях, которая позволяет повысить скорость обслуживания покупателей и снизить психофизиологическую нагрузку на кассиров. Лимит 1000 рублей, установленный международными платежными системами, считается оптимальным с точки зрения безопасности, так как пользователь в случае компрометации карты теряет 1000 рублей и сразу же узнает об этом, если у него подключена услуга смс-уведомления об операциях, совершенных с использованием банковской карты, таким образом, есть время на то, чтобы заблокировать карту до следующего списания, например, отправив смс-запрос со словом "блокировка" на короткий номер.

Цитата
M.S.I. пишет:
3. Есть ли банки, позволяющие регулировать этот лимит? Особенно вплоть до 0?
Некоторые банки устанавливают общее количество и сумму последовательно совершенных транзакций, до которой можно проводить операции в offline без ввода ПИН-кода.

Цитата
M.S.I. пишет:
4. Есть ли возможность отключения бесконтактных платежей? (Тинькофф и Сбербанк утверждают, что это технически нереализуемо, но я считаю, что им просто «влом» заморачиваться настройками процессингового центра для отдельного клиента)
Фича удобная, к ней надо привыкнуть.

Цитата
M.S.I. пишет:
5. Если реально технически это не отключается на уровне банка, что можно сделать, чтобы убить нафиг эту фичу? На ум приходит только испортить чип, но тогда и просто оплата через чип не пройдет…
Оформить карту с обычным чипом.
 
Можно еще предложить обходной вариант - перенести бесконтакт в телефон, привязав в нем карту. Там за ним больше контроля и защиты в случае утери/кражи. Минус, что пока не все терминалы поддерживают бесконтакт. Вот с этим, кстати, МПС выставляют требования - все новые терминалы с поддержкой бесконтакта и к N-ому году заменить все старые для поддержки бесконтакта.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
Milanix пишет:
Лимит 1000 рублей, установленный международными платежными системами, считается оптимальным с точки зрения безопасности, так как пользователь в случае компрометации карты теряет 1000 рублей и сразу же узнает об этом, если у него подключена услуга смс-уведомления об операциях, совершенных с использованием банковской карты, таким образом, есть время на то, чтобы заблокировать карту до следующего списания, например, отправив смс-запрос со словом "блокировка" на короткий номер.

Лимит для каждой страны свой (например, на Кипре это 20 евро). А ещё российский лимит в 1000 рублей появился задолго до массового распространения бесконтактных платежей - некоторые ТСП ещё году так в 2011-м проводили платежи по полосе или по чипу без введения ПИНа или подписи. Отсюда вопрос знатокам правил МПС: тогда говорилось, что чарджбэк по таким транзакциям очень упрощенный, практически в заявительном порядке, и весь риск исключительно на ТСП - так ли это и с бесконтактными платежами?

ЗЫ находясь за границей не так-то просто оперативно заблокировать карту

ЗЗЫ топикстартер раздувает из мухи слона - многие десятилетия оплата по полосе была намного опасней, чем ныне оплата contactless, но карты жили никто не истерил
Где найти очки от Махатмы Ганди?
 
Цитата
Sergey7 пишет:
многие десятилетия оплата по полосе была намного опасней, чем ныне оплата contactless, но карты жили никто не истерил
о, да!
полосу можно было сдублировать китайской читалкой с алиэкспресса за $3/
может на ТС повлияла очередная страшилка-передача на тв про мошенников, прижимающихся, якобы нечаянно, в общественном транспорте к людям и тянущих скиммерами бабло с бесконтактных карт?...
защищенный бумажник - наше все!
smile8)
люблю последний день месяца: ведь именно в этот день большинство банков начисляют % по вкладам!
 
А я специально заказал бесконтактную карту Бина, не нужно вводить пин-код, что мне кажется более опасным, если кто то подсмотрит пин и потом стукнет по голове. Бесконтакт гораздо удобнее и практичнее, особенно когда покупки мелкие.
 
M.S.I., два простейших способа защиты карты от несанкционированного списания:
1) шапочка чехол из фольги (ищите на Али);
2) две бесконтактных карты рядом в кошельке или бумажнике.
Конечно, это не спасёт от потери карты.
Я другой такой страны не знаю, где так...
Как подобрать карту для покупок в определённом магазине или по MCC
 
Цитата
plover пишет:
2) две бесконтактных карты рядом в кошельке или бумажнике.
Могут звенеть на рамках в супермаркете, как будто "противоугонные" метки.

@.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
Вдобвавок к вышеозвученному, даже чип у определенных банков менее безопасен, чем бесконтакт, т.к. во многих ТСП можно отказаться от ввода ПИН, в 40% случаев продавец даже ничего не заметит (например, сбер в последнее время любит всё управление передавать на пинпад, в т.ч. и подтверждение отказа от ввода кода, а у того же РСБ и подтверждения иногда вовсе нету), а если и заметит, то процентов 70, что он даже не возьмет подпись. Причем, такое вполне осуществимо и с суммами > 1000р,в отличие от бесконтакта.
Изменено: catsrv- 10.07.2017 14:21
 
Цитата
malene пишет:
может на ТС повлияла очередная страшилка-передача на тв про мошенников, прижимающихся, якобы нечаянно, в общественном транспорте к людям и тянущих скиммерами бабло с бесконтактных карт?...

Прошу не приписывать мне того, чего я не писал...
Меня напрягает именно то, что любой (друг, жена/муж, ребенок) может оплатить твоей картой до её блокировки. Даже если речь не идет о злом умысле, как в случае ребенка. Да, я знаю, что за картами нужен "глаз да глаз", но в жизни случаи всякие бывают...
Ну, а если еще и возможна утечка денег через бесконтактный канал (наподобие угонов с новой системой сигнализации, когда брелок разблокирует автомобиль при приближении) - то это, вообще, финиш...

Цитата
tempur пишет:
Суточные лимиты спасут "отца русской демократии".

Вот у вас какой лимит? 1т, 5т, 10т?.. То есть суточный лимит для вас не представляет большого интереса?
Да, вы пишите, что его можно менять, но если он маленький - придется часто менять, если большой - повышается риск. Так в чем тогда удобство? Для меня идеалом было бы просто ввести pin-код после бесконтактного платежа. Это заняло бы не больше нескольких секунд...
Лично для меня возможный риск перевешивает удобство, но, повторяю, это для меня.
Опять же было бы хорошо, если бы банк позволил менять настройки: надо - включил бесконтактные платежи, не надо - выключил...

Цитата
Milanix пишет:
Оформить карту с обычным чипом.

Боюсь, что это уже становится проблемой. Банки тупо выдают карты с бесконтактом, как "мейнстрим"...
 
Интересно, есть хоть один установленный случай кражи денег с бесконтактной карты прижавшись в транспорте? Думаю это на грани фантастики по ряду причин.
 
Ну как сказать.
Один раз в метро турникет не пустил, но при этом деньги списали. Т. е. косяк оператора бесконтактных платежей.
 
Цитата
Kokuyama пишет:
Интересно, есть хоть один установленный случай кражи денег с бесконтактной карты прижавшись в транспорте? Думаю это на грани фантастики по ряду причин.

Ну насколько я понял, сейчас уже есть что-то типа "proof of concept", значит до реальной реализации всего лишь шаг.
Если не видели это видео (первая треть видео, хоть и другая тематика, но суть та же) - посмотрите, суть дыры в безопасности будет понятна.
Изменено: M.S.I.- 10.07.2017 18:01
 
Цитата
M.S.I. пишет:
значит до реальной реализации всего лишь шаг.

Реальная реализация нереальна, т. к. возни много, выхлопа мало.
 
Цитата
banki.rulogin пишет:
Реальная реализация нереальна, т. к. возни много, выхлопа мало.

Так всегда рассуждают специалисты...
Правильнее будет - "Поживем - увидим, выживем - учтем" и т.д.
Опять же, первоначальная "проблема" (оплата кем угодно) - не решена.
Изменено: M.S.I.- 10.07.2017 18:15
 

Все продукты Банки.ру

Показать ещеСкрыть