Oxy
..ιllιlι.lι.ιllι.ιlι..

 
Уровень 27

  Торгую в компаниях:

РЕКОМЕНДУЮ



Как у меня сняли деньги с карты без CV и смс.

С карты можно списать деньги, зная только: номер карты, фамилию + имя владельца и срок её действия. Всё! Для списания денег с ВАШЕЙ карты больше ничего не нужно. Вы думаете, если вы не указали на сайте CVV2/CVC2 — это вас убережет от списания? Или вам должно обязательно прийти смс с кодом подтверждения списания? Нет!

Планирую поездку. Решила забронировать отель на очень известном ресурсе. При окончании бронирования потребовались данные карты. И я до конца не поняла — вроде указано, что можно оплатить наличкой при заселении, а вроде просят данные карты. Все данные указала корректно, но оставила сначала поле CVV2/CVC2 пустым. При завершении бронирования выскочила ошибка — типо это поле тоже надо заполнить. Я и написала: 123 (у меня совершенно другие цифры).

Бронирование подтвердилось. СМС никаких не приходило. Было поздно, пошла спать. На утро решила связаться с отелем, выслать, если понадобится, скрин купленных билетов.
Каково же было мое удивление на следующий день, когда я в личном кабинете своей карты увидела, что деньги не только успешно списались, так еще по ним успели начислиться бонусы! У меня оплата, произведенная в обычном магазине, проходит дня два по карте. А здесь сразу списались! При списании конвертировались в валюту страны посещения!

Позвонила в Тинькофф, выяснить, почему без CV и смс списались деньги. Ответ потряс: «все зависит от настроек сайта»! На вопрос, как же обезопасить себя на будущее: «не оставляйте нигде данные своей карты»! Иначе обезопаситься НИКАК! Так и ответили: «НИКАК»! Даже не предложили, в случае чего звонить в банк, типо помогут. Сама спросила — а позвонить то вам можно. Было бы удивительно, если бы ответили, что нет. :D 
  • +18
  • Просмотров: 3961
  • 16 ноября 2018, 23:41
  • Oxy
Понравилcя материал? Не забудьте поставить плюс и поделиться в социальной сети!

  Предыдущая запись в моем блоге
Игра с рынком по правилам
Следующая запись в моем блоге  
Год у ПАММа позади
31 октября 2018
20 ноября 2018

Комментарии (13)

+
+2
век живи — век учись… *spokuha* 
avatar

  21  Homya4ek Сообщений: 491 - Влад

  • 16 ноября 2018, 23:54
+
+4
Процитирую нас с тобою в чате:

— Вот у меня очень хорошая память. Я реально могу взглядом на кратковременную память «сфотать» и, если в течении минуты успею, записать.
— В том то и дело! Мы карту светим везде! Стоишь за спиной в магазине и фоткаешь.

И далее:

— Я сижу и на карте герметиком 4 цыферы замазываю. Вот кроме шуток.
— У меня черная карта и очень органично вписалась черная изолента.

Смех-смехом, а что ещё делать? Реалии заставляют.
С оплатой на сайтах остаётся вопрос, это да. Кроме того, остаются ли у них данные где-то в БД проведённых платежей.
Одним словом, оплата без пин-кода, СМС и подобного — это для меня лютейший бред и какое-то сознательное упущение.
Хм, оксюморон, однако…
Ну что же, не самый печальный опыт. Можно сказать, что пользы в виде опыта от него всё же более, чем неприятного удивления.
Ну и благодарю, не знал, что всё так худо.
Вообще, статей о безопасностях безнала сравнительно много, но польза от них очевидна. Хотя целевая аудитория как раз и не читает подобное. А ведь нюансов много. И совсем тупых, что поражает, как можно на это повестись(а ведутся, и многие!). И чуть хитрее, «Тут следует отметить, что смс может прийти с номера типа „9OO“, где это O — это не цифра, а буква. Или какой-нибудь „Sbepbank“.»
Редактирован: 17 ноября 2018, 00:08
avatar

  24  ShamanHand Сообщений: 1092 - Наношу добро, причиняю пользу.

  • 17 ноября 2018, 00:00
+
+2
косячная ета тема с картами… так мона без штанов остаться, и тем более в другой стране… ох беда-беда…
а с кучей налика тож опасно гулять…
кароч хз чё делать;) 
avatar

  11  FOTON Сообщений: 683 - Иван

  • 17 ноября 2018, 09:32
+
+2
Путём совершенно недолгого гугления выяснилось, что тема эта уже неоднократно обсуждалась.
Пожалуйста, абсолютно аналогичная ситуация.
И на других форумах полно примеров.
avatar

  24  ShamanHand Сообщений: 1092 - Наношу добро, причиняю пользу.

  • 17 ноября 2018, 14:29
+
+1
Это рядовая ситуация. Бабки не списались, а заморозились. Если не будет последующей подписи, операция отменяется. Срок подписи у всех разный. И да, карты зло, поэтому для платежей имейте одну карту, а для хранения средств другую, которую не светите нигде.
avatar

  19  pacak Сообщений: 545 - варвар Andre

  • 17 ноября 2018, 14:54
+
+1
Списались. Если не поеду, откажусь, никто не вернет оплату.
Совет да, хороший.
avatar

  27  Oxy Автор Сообщений: 3418 - ..ιllιlι.lι.ιllι.ιlι..

  • 17 ноября 2018, 14:58
+
0
Напишешь на опротестование транзакции, вернут. Услуга не оказана. Там сроки большие
avatar

  19  pacak Сообщений: 545 - варвар Andre

  • 17 ноября 2018, 15:51
+
+1
Так и делаю… есть рабочая карта. Если что то нужно, то закидываю через онлайн кабинет нужную сумму и оплачиваю. Перед походом в магаз тоже самое. Да неудобно, да муторно (постоянно закидывать), но это просто ограничивает действия мошенников. Никто не застрахован от них. Просто им не особенно и чем будет поживиться )
avatar

  22  poker Сообщений: 801

  • 17 ноября 2018, 15:32
+
+1
Так же просто списывают деньги за аренду сервера на vultr.com, нажимаешь кнопку оплатить и деньги улетели, ничего не вводишь и не подтверждаешь, даже удаление карты на сервисе не помогало…
avatar

  18  EdvardNN Сообщений: 42

  • 17 ноября 2018, 15:44
+
0
*shock* 
avatar

  27  Oxy Автор Сообщений: 3418 - ..ιllιlι.lι.ιllι.ιlι..

  • 17 ноября 2018, 16:04
+
0
*think* 
avatar

  7  Vitalik5675 Сообщений: 282

  • 18 ноября 2018, 14:13
+
+1
Нет слов! На будущее обязательно учту прочитанное.
avatar

  0  valerarupchev Сообщений: 2

  • 20 ноября 2018, 17:49
+
+1
Интересная и поучительная статья!!! Догадывался об этом… На многих сайтах при оплате онлайн даже не требуют ввести CVV.
Например, на amazon.com арендовал бесплатный сервер, просят номер карты и имя фамилию владельца. Спокойно снимают 1$ и иногда даже возвращают. Если превышаешь трафик, выставляют счет, немаленький и автоматом снимают бабки!!! Приходится использовать или старую карту, которая через месяц закроется или дать виртуальную типа Яндекс.
На QIWI у меня две карты VISA, на одной деньги, она лежит дома, лимит оборота до 600.000р. в меяц, то есть хватает за глаза. С другой хожу в магазин, плачу онлайн и т.д. Время от времени перевожу с «домашней» на нее не более 3-5 тысяч. С помощью смартфона прямо в магазине можно добавить, деньги переводятся моментально без комиссии!!! То есть, если замечу, что снялись деньги без моего ведома, сразу заблокирую. Смс-сообщения приходят бесплатно!!! Карты QIWI с доставкой стоят всего 150-200 рублей на три года.
Понравилась высказанная идея закрыть часть цифр, а заодно можно и CVV закрыть, да и имя с фамилией!!!*good* 
avatar

  8  39mail Сообщений: 47 - fenix74

  • 16 мая 2019, 16:47

Зарегистрируйтесь или авторизуйтесь, чтобы оставить комментарий
Начать торговлю с Альпари