Грабёж среди бела дня!
May. 13th, 2013 03:52 pmТолько что звонок из банка. Есть подозрение, говорят, что у вас карточку скопировали. За последнюю неделю подозрительно много нетипичных транзакций из разных Бельгии и Тайваня.
Посмотрели вместе с нашей прекрасной банкиршей все транзакции — Бельгия наша (фотографии из Брюгге уже в пути), а вот Тайвань действительно левый. Причём не оплата в интернете, а снятие наличных в банкомате — видимо, где-то умудрились копию карточки снять. Когда-то пробегали ролики-предупреждения о том, что пираты ставят читалки магнитных карт прямо на настоящие банкоматы, но во Франции, мне казалось, уже все банкоматы переделали так, что такие надстройки стали практически невозможными. Ан нет.
А с защитой платежей в интернете у нашего банка (скорее всего не только у него, но про остальные я не знаю) зашита достаточно параноидальная. После ввода стандартной информации — номер карточки, дата и «секретный» код на обороте* — система оплаты просит ввести два дополнительных кода. Один напечатан на специальной «шифровальной таблице», которую раз в несколько лет нам обновляют, и которую я храню в отдельном кошельке. А второй код приходит либо на e-mail, либо SMS на телефон. Не то, чтобы невозможно было всё это вместе украсть, но всяко сложнее, чем просто подсмотреть номер кредитки.
На прощание банкирша пообещала постараться узнать, как работает центр авторизации снятия наличных — оказывается, с нашей карточки неизвестные тайваньцы пытались снять деньги несколько раз, им всё время отказывали, а потом, непонятно из каких соображений, один запрос удовлетворили. Очень интересно узнать, с какого перепугу.
А деньги (чуть больше 500€) обещали вернуть недели через2—3. Карточку, конечно же, заблокировали тут же.
* Кстати, я этот код каждый раз старательно зацарапываю на кредитке до полной потери читаемости — бред какой, помещать секретный код на обороте! И эти люди возмущаются Post-It'ами с паролями на мониторе!
Посмотрели вместе с нашей прекрасной банкиршей все транзакции — Бельгия наша (фотографии из Брюгге уже в пути), а вот Тайвань действительно левый. Причём не оплата в интернете, а снятие наличных в банкомате — видимо, где-то умудрились копию карточки снять. Когда-то пробегали ролики-предупреждения о том, что пираты ставят читалки магнитных карт прямо на настоящие банкоматы, но во Франции, мне казалось, уже все банкоматы переделали так, что такие надстройки стали практически невозможными. Ан нет.
А с защитой платежей в интернете у нашего банка (скорее всего не только у него, но про остальные я не знаю) зашита достаточно параноидальная. После ввода стандартной информации — номер карточки, дата и «секретный» код на обороте* — система оплаты просит ввести два дополнительных кода. Один напечатан на специальной «шифровальной таблице», которую раз в несколько лет нам обновляют, и которую я храню в отдельном кошельке. А второй код приходит либо на e-mail, либо SMS на телефон. Не то, чтобы невозможно было всё это вместе украсть, но всяко сложнее, чем просто подсмотреть номер кредитки.На прощание банкирша пообещала постараться узнать, как работает центр авторизации снятия наличных — оказывается, с нашей карточки неизвестные тайваньцы пытались снять деньги несколько раз, им всё время отказывали, а потом, непонятно из каких соображений, один запрос удовлетворили. Очень интересно узнать, с какого перепугу.
А деньги (чуть больше 500€) обещали вернуть недели через
* Кстати, я этот код каждый раз старательно зацарапываю на кредитке до полной потери читаемости — бред какой, помещать секретный код на обороте! И эти люди возмущаются Post-It'ами с паролями на мониторе!
no subject
Date: 2013-05-13 02:05 pm (UTC)no subject
Date: 2013-05-13 02:11 pm (UTC)При этом читалки на банкоматах ставятся прямо на щель картоприёмника. Во Франции с этим разобрались "элегантно" - навесили официальные прибамбасы на эти щели, достаточно массивные, если на них ещё что-то навесить, это уже незаметно не будет.
Хотя, писал и вспомнил - есть же ещё всякие заправки, парковки и пр. места, где я вставляю карточку. Там, по-моему, не всегда эти прибамбасы висят.
no subject
Date: 2013-05-13 02:38 pm (UTC)И пошла тема - в больших магазинах транзакции меньше некоей суммы (сначала было 25, теперь вроде 50) - тоже так, дернул картой и пошел дальше.
no subject
Date: 2013-05-13 02:44 pm (UTC)Если код не вводился (т.е. карточка использовалась в "кредитном" режиме), то вернуть деньги особенно легко.
Я это последнее обстоятельство плохо понимал, и специально пошел в банк с просьбой убрать такую возможность (делать покупки без кода). Банкиры мне буквально сказали не заморачиваться, мол, в случае чего это проблемы магазина.
no subject
Date: 2013-05-13 02:49 pm (UTC)no subject
Date: 2013-05-13 02:09 pm (UTC)no subject
Date: 2013-05-13 02:13 pm (UTC)Но это мои догадки, я тоже об этом задумывался, но только гипотетически, ответа не особо искал.
no subject
Date: 2013-05-13 03:01 pm (UTC)IDTGV - пролетает без защиты, классический TGV требует всех этих кодов.
no subject
Date: 2013-05-13 02:13 pm (UTC)no subject
Date: 2013-05-13 02:18 pm (UTC)no subject
Date: 2013-05-13 02:30 pm (UTC)no subject
Date: 2013-05-13 02:33 pm (UTC)no subject
Date: 2013-05-13 02:36 pm (UTC)no subject
Date: 2013-05-13 02:51 pm (UTC)no subject
Date: 2013-05-13 02:52 pm (UTC)no subject
Date: 2013-05-13 02:58 pm (UTC)no subject
Date: 2013-05-13 03:06 pm (UTC)И да, за "ленимский проспект" может прийти отлуп.
no subject
Date: 2013-05-14 07:33 am (UTC)Но это же достаточно липовая проверка — у тебя есть имя человека и белые страниц, за 30 секунд ты с хорошей вероятностью находишь его адрес, нет? По крайней мере, во Франции не так много полных тёзок.
no subject
Date: 2013-05-13 02:43 pm (UTC)no subject
Date: 2013-05-13 02:51 pm (UTC)no subject
Date: 2013-05-13 02:53 pm (UTC)no subject
Date: 2013-05-13 03:21 pm (UTC)Конечно если слишком часто сообщать банку о жульнических трансакциях и просить их отменить - они тоже могут задуматься.
no subject
Date: 2013-05-13 02:45 pm (UTC)Ну и не надо забывать, что в США у всех банков нулевая ответственность пользователя за неавторизованные транзакции. Украли - не большая проблема. Но у меня за >10 лет кража случалась всего раза два, и один из них явно не был связан с ресторанами (тогда были массовые проблемы с кражей карточек у, кажется, Citi bank).
Я только что в Европе был с друзьями тоже из США - их очень забавляли ваши машинки, которые прямо к столу приносят. :)
no subject
Date: 2013-05-13 02:54 pm (UTC)Хотя, конечно, если платит клиент, но поменять что-то может только банк, то ситуация вполне может зависнуть...
no subject
Date: 2013-05-13 05:10 pm (UTC)Ещё во Франции карточка дебитовая и даже если нулевая ответственность пока разберёшься денег этих у тебя нет, а в Америке пока ты не заплатил счёт по кредитки - это деньги банка.
no subject
Date: 2013-05-14 07:38 am (UTC)Второе — да, точно.
no subject
Date: 2013-05-14 02:59 pm (UTC)Но я всё равно не согласен, что я плачу за это. Банк зарабатывает на том, что получает процент от покупки у продавца плюс процент с тех пользователей, которые не возвращают всю сумму в течении 25 дней после конца месячного цикла (после того как счёт за месяц получают). Таких большинство и индустрия рассчитана на них. Т.е. банк предлагает всякие бонусы, страховки и т.д., чтоб завлечь клиентов и потом на большинстве из них зарабатывать на процентах. Но это не значит, что лично я буду платить за эти бонусы. Есть много систем за которые большинство платят, а меньшинство просто пользуется.
К тому же, некоторые вещи типа страховок стали стандартом без которых клиент не согласится на карточку - это "cost of doing business" и если его убрать от этого выиграет только банк, а не клиент. Например, когда сигаретные компании в 60-ых всем скопом перестали рекламировать по телевизору из-за нового закона их доход пошёл вверх, но цены они не понизили.
no subject
Date: 2013-05-14 03:18 pm (UTC)Из этих 50$ банк теряет на страховку (возмещение левых трат) 20$, то есть он согласен жить (конкуренты живут ) на 30$. Если эти траты убрать, то банк может повысить бонус до 110$, то есть умный будет получать чуть больше бонусов, глупый терять чуть меньше денег.
no subject
Date: 2013-05-14 03:20 pm (UTC)no subject
Date: 2013-05-13 05:17 pm (UTC)no subject
Date: 2013-05-13 03:04 pm (UTC)no subject
Date: 2013-05-13 03:11 pm (UTC)no subject
Date: 2013-05-13 03:53 pm (UTC)no subject
Date: 2013-05-13 03:28 pm (UTC)А в ситуации с кражей данных напрягает не столько сам этот факт - банк-то вернёт всё через несколько недель. Напрягает то, что надо напрягаться. :) В банк ходить, в полицию (без заявления в полицию банк же не принимает претензий), бумажки всякие заполнять.
no subject
Date: 2013-05-13 05:19 pm (UTC)И "возращать" ничего не надо - деньги не твои же.
no subject
Date: 2013-05-13 02:54 pm (UTC)отдельное опа о том, что я узнаю об этом из жж :)
no subject
Date: 2013-05-13 02:58 pm (UTC)no subject
Date: 2013-05-13 02:59 pm (UTC)no subject
Date: 2013-05-13 03:28 pm (UTC)no subject
Date: 2013-05-13 03:50 pm (UTC)no subject
Date: 2013-05-13 03:50 pm (UTC)no subject
Date: 2013-05-14 07:40 am (UTC)no subject
Date: 2013-05-13 03:29 pm (UTC)