Реклама на сайте Advertise with us

Осторожно - новый метод скимминга

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

xxx

С нами с 17.10.02
Сообщения: 1355
Рейтинг: 744

Ссылка на сообщениеДобавлено: 06/04/12 в 22:38       Ответить с цитатойцитата 

http://www.kommersant.ru/doc/1909240

Злоумышленники устраивались на работу в качестве официантов, барменов, кассиров в магазинах и операторов АЗС. На рабочих местах "исполнители" подменяли служебные терминалы на "доработанные", и в итоге злоумышленники получали доступ к необходимым им данным.

Много cj/tube трафа? Заработай на показах баннеров. Высокий CPM.

1
 



С нами с 26.10.10
Сообщения: 215
Рейтинг: 35

Ссылка на сообщениеДобавлено: 06/04/12 в 22:47       Ответить с цитатойцитата 

новому методу уже лет 10 минимум smail101.gif

2
 



С нами с 05.11.10
Сообщения: 581
Рейтинг: 59

Ссылка на сообщениеДобавлено: 07/04/12 в 02:24       Ответить с цитатойцитата 

А про фейковые банкоматы еще не было новостей???? smail101.gif

1
 



С нами с 13.08.07
Сообщения: 1089
Рейтинг: 1522

Ссылка на сообщениеДобавлено: 07/04/12 в 08:35       Ответить с цитатойцитата 

надо не потребителей пугать, а показательно 1-2 таким кассирам яйца отрезать

2
 

Добрый дядюшка

С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262

Ссылка на сообщениеДобавлено: 07/04/12 в 10:07       Ответить с цитатойцитата 

tramadol писал:
новому методу уже лет 10 минимум smail101.gif

Скорее лет 20.
Помню, про "улыбчивого питерского официанта", отоваривавшегося в Финке по копиям карт клиентов ресторана - читал еще на заре интенета, врезалось чего-то в память smail101.gif

И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!

0
 

Shameless Cynic

С нами с 09.07.04
Сообщения: 1767
Рейтинг: 560

Ссылка на сообщениеДобавлено: 07/04/12 в 14:58       Ответить с цитатойцитата 

Ну мягко говоря недальновидно вводить пин код на кассе где карта прокатывается в терминале магнитной полосой, а не вставляется чипом.

1
 

xxx

С нами с 17.10.02
Сообщения: 1355
Рейтинг: 744

Ссылка на сообщениеДобавлено: 07/04/12 в 15:47       Ответить с цитатойцитата 

я не знал про такое icon_sad.gif
про АТМ читал конечно, а про торговые точки нет.

у нас просто довольно много мест где всегда просят вводить ПИН.
+ паспорт/права я не ношу обычно, чтоб не потерять icon_smile.gif

Много cj/tube трафа? Заработай на показах баннеров. Высокий CPM.

0
 



С нами с 18.05.07
Сообщения: 8329
Рейтинг: 4007

Ссылка на сообщениеДобавлено: 07/04/12 в 21:52       Ответить с цитатойцитата 

Andy123gfb писал:
А про фейковые банкоматы еще не было новостей???? smail101.gif

Нет, только про банкоматы в супермаркетах smail101.gif

0
 

Прощай рейтинг

С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808

Ссылка на сообщениеДобавлено: 07/04/12 в 22:41       Ответить с цитатойцитата 

Klio писал:
Ну мягко говоря недальновидно вводить пин код на кассе где карта прокатывается в терминале магнитной полосой, а не вставляется чипом.

Ну так а как по другому если эти умники требуют пин код практически везде?

0
 



С нами с 26.10.10
Сообщения: 215
Рейтинг: 35

Ссылка на сообщениеДобавлено: 07/04/12 в 23:33       Ответить с цитатойцитата 

Klio писал:
Ну мягко говоря недальновидно вводить пин код на кассе где карта прокатывается в терминале магнитной полосой, а не вставляется чипом.

ну чип тоже не панацея, сналят потом в банкомате который чипы не читает. делов то.

0
 

Shameless Cynic

С нами с 09.07.04
Сообщения: 1767
Рейтинг: 560

Ссылка на сообщениеДобавлено: 08/04/12 в 00:32       Ответить с цитатойцитата 

tramadol писал:

ну чип тоже не панацея, сналят потом в банкомате который чипы не читает. делов то.


Чип на сегодня копированию не подлежит, магнитная полоса при вставке в устройство чипом - не читается и как следствие не копируется. Всегда можно отказаться от ввода пина и показать паспорт. К каждой карте идет брошура по ее использованию.

Основное правило как только вы потеряли карточку из вида и потом вы ввели пин например в радиотерминале - лучше поменять пин. Ведь многие карты напрямую привязаны к основному счету или дают возможность совершать операции с другими некарточными счетами (Сити, ЮниКредит, ...)

0
 



С нами с 30.11.04
Сообщения: 150
Рейтинг: 95

Ссылка на сообщениеДобавлено: 08/04/12 в 23:57       Ответить с цитатойцитата 

Klio писал:
Чип на сегодня копированию не подлежит, магнитная полоса при вставке в устройство чипом - не читается и как следствие не копируется. Всегда можно отказаться от ввода пина и показать паспорт.


А можно подробнее, как объяснить тупой железяке терминалу, что ты ПИН вводить не хочешь, но вот паспорт готов предъявить? И заодно, каким образом предъявление паспорта кассиру или официанту в дальнейшем может служить доказательством авторизации транзакции при заявлении недобросовестным картхолдером чарджбэка?

0
 



С нами с 06.11.02
Сообщения: 24551
Рейтинг: 5315

Ссылка на сообщениеДобавлено: 09/04/12 в 00:04       Ответить с цитатойцитата 

Klio писал:
Ведь многие карты напрямую привязаны к основному счету или дают возможность совершать операции с другими некарточными счетами (Сити, ЮниКредит, ...)


вот это точно, ебанутая ситуация. они это называют безопасностью, когда твой депозит могут очистить завладев картой. пиздец. и нет функции блокировки депозитов, ничего. только карту блочить постоянно через интернет банк.

Your Ad Here. PM.

0
 



С нами с 06.11.02
Сообщения: 24551
Рейтинг: 5315

Ссылка на сообщениеДобавлено: 09/04/12 в 00:05       Ответить с цитатойцитата 

Sven писал:
у нас просто довольно много мест где всегда просят вводить ПИН.
+ паспорт/права я не ношу обычно, чтоб не потерять icon_smile.gif


ну а если кредитка, то и ПИН не нужен.

Your Ad Here. PM.

0
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 09/04/12 в 08:39       Ответить с цитатойцитата 

PSBill.biz писал:
И заодно, каким образом предъявление паспорта кассиру или официанту в дальнейшем может служить доказательством авторизации транзакции при заявлении недобросовестным картхолдером чарджбэка?

Это всего лишь доказывает, что ты владелец карты. А сделаешь чардж или нет это уже другой вопрос.

Отличные серверы от SGManaged!

-1
 



С нами с 19.04.11
Сообщения: 174
Рейтинг: 379

Ссылка на сообщениеДобавлено: 09/04/12 в 09:54       Ответить с цитатойцитата 

PSBill.biz писал:
А можно подробнее, как объяснить тупой железяке терминалу, что ты ПИН вводить не хочешь, но вот паспорт готов предъявить?
Так и надо сказать официанту, мол, - хочешь авторизовать платеж подписью, и если потребуется, то готов показать ИД документ.

Тогда он выберет соответствующую опцию в ПОС-терминале и проведет платеж без ПИНа (такая опция там есть!). Это действует и на электронных картах и на полноценных кредитках.


goodlover писал:
Это всего лишь доказывает, что ты владелец карты. А сделаешь чардж или нет это уже другой вопрос.
Именно так! smail54.gif
Отдельный вопрос, что в СНГовщине банки очень вяло и нехотя оформляют чачи... лишь при настойчивости кардхолдера! icon_evil.gif Таковой опыт имеется - полгода заняло разбирательство, но в итоге деньги мне вернули.

Основанием для чачи может быть не только неавторизованный платеж, но и непоставка товара, несоответствие товара по количеству/качеству заявленному, или несоответствие содержания услуги/обслуживания заявленному по качеству или объему, нарушение договора на условия их предоставления и пр.

Т.е. расчеты по картам - всегда заточены в пользу кардхолдера! icon_biggrin.gif
Надо только правильно все оформить и потом упорно ипать мозк банку smail101.gif

--

Корпоративные и финансовые решения для е-коммерции.
BailMint - для партнерок и зарплатных проектов.

1
 



С нами с 27.02.12
Сообщения: 55
Рейтинг: -59

Ссылка на сообщениеДобавлено: 10/04/12 в 18:10       Ответить с цитатойцитата 

Лет так тцать назад у нас карты все были с магнитными лентами. ПОС терминал считывал магнитную ленту, далее нужно было расписаться. Плюс спрашивали паспорт или айди. Было неудобно, потому как если забыл паспорт дома, то покупку не совершить. При предъявлении документа проверялось совпадение ФИО на карте с ФИО в паспорте. Вот и вся защита. При потере карты злоумышленник мог провести картой вдоль терминала (считывание магленты) и подделать подпись (что очень просто и никто её всё равно не проверяет). Вот только документ было не показать....))) Но всё это в прошлом.

Сейчас все карты с чипом. Нужно просто ввести правильный пин код. Документы не спрашивают. Предполагается что ввести верный пин код намного сложнее, чем просто расписаться. И что правильный пин код = идентификация кардхолдера.

Система не совершенна, но лучше чем было.

Про скимминг слышал только в связи с банкоматами. Но там за последние лет 20 ничего не поменялось.

0
 



С нами с 24.05.09
Сообщения: 1788
Рейтинг: 508

Ссылка на сообщениеДобавлено: 10/04/12 в 20:19       Ответить с цитатойцитата 

PSBill.biz писал:
А можно подробнее, как объяснить тупой железяке терминалу, что ты ПИН вводить не хочешь, но вот паспорт готов предъявить? И заодно, каким образом предъявление паспорта кассиру или официанту в дальнейшем может служить доказательством авторизации транзакции при заявлении недобросовестным картхолдером чарджбэка?

В АТМе ПИН вводить нужно (только подергать щель приема карты и поковырять пинпад на наличие скимера и накладной клавы, а также подетектить левые нашлепки на АТМе, всякие коробочки и т.д., где может прятаться камера).

А кассирам можно не говорить ПИН - показать ксиву, удостоверяющую личность (это в правилах ПС есть - холдер имеет право не вводить ПИН, если покажет кассиру свой паспорт\удостоверение личности).

Я в магазах при покупке картой всегда показываю паспорт - ПИН не ввожу. А то ведь не знаешь, может у них ПОС чипованный или кассирша что-нибудь мутит с картами, зачем лишний риск.
Если кассир начнет выделываться, стращать "введи пин, а то позову охрану" - смело зовем старшего менеджера и говорим ему о своем праве не вводить ПИН smail54.gif

Еще такой дедовский способ - хранить деньги не на карт-счете, а на счете без привязки карты. А перед покупкой переводить на карт-счет нужную сумму.
Даже если как-то карта попадет в руки нехороших людей - много снять с нее не смогут smail54.gif

---

1
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 10/04/12 в 20:25       Ответить с цитатойцитата 

ashtav писал:
Сейчас все карты с чипом. Нужно просто ввести правильный пин код. Документы не спрашивают.

icon_eek.gif в РБ до сих пор так - если Виза - то вводишь пинкод, если мастеркард, то ставишь подпись и все.
причем документы ни разу не спрашивали, образца подписи на карте тоже нет, а иногда и вообще подписывать забывают дать smail101.gif

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »