Форум

Авторизация банковских карт в интернете, CVV код и 3D Sequre

При каких платежах применяется 3D Secure? Это технология Visa или MasterCard или это общая технология платёжных систем?

Зная реквизиты карты - можно ли стащить деньги с карты? скажем имя скан карты с двух сторон - можно ли стащить деньги?

Иногда при оплате своей кредиткой в интернете, я попадаю на страницу банка, где должен вводить код, однако если дать сайту CVV код - то сайт без проблем списывает деньги с кредитки. А зачем тогда вводили технологию 3D Secure?

Покупал на tinydeal.com - они попросили скан паспорта и кредитки, сказали это может потребовать платёжная система (GlobalCollect) позвонил в GC - они ничего не ответили, а просто переслали мой вопрос собственно в онлайн магазин. Так могу я давать реквизиты карты или нет?
 
По Money Tranfer увести можно и 3D Secure не поможет
I'm cashbackhunter!
2ТБанк † | АйМаниБанк †
 
Нужно вводить одноразовый код или нет - определяется не только требованиями платёжного шлюза (куда Вы вводите информацию с карты), но банка, выпустившего эту карту. Если банк поддерживает технологию 3D secure (она называется обычно Verified by Visa или MasterCard secure code), а платёжный шлюз - нет, то (в теории) операцию будет оспорить легче, чем в том случае, когда технологию поддерживают и шлюз, и банк-эмитент, или наоборот - не поддерживают ни шлюз, ни банк-эмитент.
Обратите внимание, что у большинства наших банков, внедривших эту технологию, код одноразовым не является. Одноразовый он, по-моему, только у Сбербанка и Авангарда.
 
Цитата
Angelo пишет:
По Money Tranfer увести можно и 3D Secure не поможет


А что такое Money Transfer ? (у гугла не спрашиваю потому что слишком расхожее выражение)
 
Цитата
Гарпагон пишет:
Нужно вводить одноразовый код или нет - определяется не только требованиями платёжного шлюза (куда Вы вводите информацию с карты), но банка, выпустившего эту карту. Если банк поддерживает технологию 3D secure (она называется обычно Verified by Visa или MasterCard secure code), а платёжный шлюз - нет, то (в теории) операцию будет оспорить легче, чем в том случае, когда технологию поддерживают и шлюз, и банк-эмитент, или наоборот - не поддерживают ни шлюз, ни банк-эмитент.
Обратите внимание, что у большинства наших банков, внедривших эту технологию, код одноразовым не является. Одноразовый он, по-моему, только у Сбербанка и Авангарда.


У Авангарда одноразовый, у меня на руках отдельная карточка с кодами, я каждый раз ввожу новый код.

Русский стандарт присылает код по СМС, тоже одноразовый.
 
Цитата
artemu78 пишет:
Покупал на tinydeal.com - они попросили скан паспорта и кредитки, сказали это может потребовать платёжная система (GlobalCollect) позвонил в GC - они ничего не ответили, а просто переслали мой вопрос собственно в онлайн магазин. Так могу я давать реквизиты карты или нет?

Я бы не стал.

Цитата
artemu78 пишет:
Русский стандарт присылает код по СМС, тоже одноразовый.

Что ж, значит таких банков уже три.
 
Цитата
artemu78 пишет:
А что такое Money Transfer ? (у гугла не спрашиваю потому что слишком расхожее выражение)


Перевод по номеру карты
I'm cashbackhunter!
2ТБанк † | АйМаниБанк †
 
Цитата
artemu78 пишет:
Cказали это может потребовать платёжная система

Visa и МС данные паспорта точно требовать не будут. Реквизиты карты при использовании карты, естественно, давать можно (иначе - на кой они нужны?) Только давать нужно для проведения платежа, а не просто любопытному.
Данные паспорта может отель потребовать (ведь при заселении даете им паспорт).
 
Сегодня оплачивал сбербанковской картой покупку через инет. После ввода данных карточки, меня перенаправили на сайт сбера, гдем меня спросили какой одноразовый пароль я хочу использовать (по СМС или с чека). Пароли на чеке у меня кончились, но я нажал чек. В результате мне выдали сообщение о том, что нужно получить чек и ... оплатили покупку. Т.е. деньги с карточки списали, магазин деньги получил, мне СМС с уведомление о покупке по карточке пришло, но никакого одноразового пароля я не вводил.
И при чём тут безопасноть? smile:evil:
 
Owl, в НР обращались?
 
Спасибо за подсказку smile:) Сейчас написал отзыв туда.
 
В ходе обсуждения в другой теме была выдвинута гипотеза:
Цитата
СОП пишет:
Для идентификации клиента эмитент посылает на его мобильный разовый код на операцию. Ничего более умного для идентификации клиента в инет операциях пока человеческая мысль не придумала.

Сам 3D Secure не использую, по интуитивно с СОПом не согласен. Интересно мнение практикующих.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
ЗАО ВРУ придумало пароль :klizma:
Мечта не должна приводить в банк.
 
mitac,
Статический пароль первым появился.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Цитата
Bald пишет:
Статический пароль первым появился.

Я этого не знал smile:yep:
Мечта не должна приводить в банк.
 
mitac,
Я бы на статическом пароле и остановился, т.к. для инет-операций использую отдельную карту.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Цитата
Bald пишет:
Я бы на статическом пароле и остановился

так достаточно один раз его "хакерам" подглядеть и все толку от 3dsec нету!
код должен быть одноразовым.
 
Цитата
RKZ пишет:
так достаточно один раз его "хакерам" подглядеть и все толку от 3dsec нету!

Так это проблема не 3dsec, а человеческий фактор. Любой пароль достаточно подглядеть... и привет smile:D Даже одноразовый.
Мечта не должна приводить в банк.
 
Цитата
mitac пишет:
Любой пароль достаточно подглядеть... и приветДаже одноразовый.

ну одноразовый заранее сложно - он или слоем закрыт или его по SMS и не присылали еще. А если его "подглядеть" во время проведения операции толку нет - на следующую он не действует и трояны и т.п. тут бессильны.
 
Цитата
RKZ пишет:
код должен быть одноразовым.

Согласен, я бы только для себя на статическом коде остановился, т.к. лишних денег на той карте не бывает.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Цитата
Bald пишет:
т.к. лишних денег на той карте не бывает.

тогда и 3dsec не особо нужен smile:)

Хотя у 3dsec есть еще одно преимущество на странице ввода кода указана сумма и валюта можно отсечь DCC и т.п.
А еще у некоторых систем отношение к картам 3dsec более лояльное, например у интеллектмоней. И вроде у некоторых зарубежных инет магазинов, авиакомпаний...(на форумах встречаются отзывы что требуют прислать скан карты и т.п. а по 3dsec это требование уже бессмысленно)
 
На мой взгляд у Сбербанка сделано правильнее всего: одноразовый СМС код или карточка переменных кодов, с той важной деталью, что переменные коды ты получаешь самолично в банкомате, а не стоишь в очереди.
Меня забанили.
 
Цитата
trytrytry пишет:
На мой взгляд у Сбербанка сделано правильнее всего: одноразовый СМС код или карточка переменных кодов

Поддерживаю!
 
ни один из вышеперечисленных инструментов не устоит при применении Современных методов криптоанализа.
 
Тему не читал, но с Bald(ом) не согласен! :klizma:
(А зачем он со мной не всегда соглашается...)
Причем тут криптоанализ? Никто из-за копеечных переводов не будет СМС на чужие СИМ карты расшифровывать.
Спецслужбы, конечно могут, но в рамках доступа СОРМа.
 

Все продукты Банки.ру

Показать ещеСкрыть