Безопасна ли передача данных при оплате картой?

12
D5
На сайте с 01.02.2009
Offline
157
305

Всем привет!

Такое дело, при оплате счетов у одного из хостеров есть оплата картой, но все данные для оплаты вводятся в биллинге, насколько это вообще безопасно? Как я понимаю, если биллинг похекают, то все данные могут перехватить?

Просто ранее никогда не производил оплату в таком виде, как-то даже заставил сайт управляющей компании переделать оплату, но у них правда и https не работал даже там.

Евгений Крупченко
На сайте с 27.09.2003
Offline
178
#1
dokker555 :
насколько это вообще безопасно?

На 24 :)

Почему здесь спрашиваете? Кто тут может знать на сколько все безопасно у хостера этого? У него и спрашивайте... он конечно же ответит на 100% все супер.

А вообще подозрения правильные. Во-первых мы ж не знаем, может это один из вчера образовавшихся хостеров и запросто может оказаться тупым фишингом.

Но если проверенный (полно старых зарубежных хостеров/регистраторов с архаичными биллингами, которые никто не будет менять в ближайшую вечность и возмущаться бесполезно) и пользоваться нужно, то в любом случае конечно лучше карту где-попало не светить и использовать виртуальные карты. Которые пополнять перед самой оплатой и ничего на ней не держать лишнего.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#2

если нету даже https то это вообще какаято шарага мутная.

вводить номер карты лучше только на домене знакомова вам биллинга, яндекс деньги и т.п. например. на сайтах "магазинов" и прочих хостингов карту лучше не указывать.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
i-stasik
На сайте с 09.07.2018
Offline
65
#3

тс что за хостер такой ???

⭐⭐⭐⭐⭐
sergv
На сайте с 13.04.2006
Offline
413
#4
Виртуальная или дополнительная карта с постоянным балансом 0 и пополнением непосредственно перед совершением конкретной операции оплаты - лучшее решение. В случае, если данные утекут - блокируете, выпускаете новую. В случае всяких автоплатежей, подключенных легально и не очень - тоже спасает на все 100%. На карте 0, ничего не спишется.
https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
lealhost
На сайте с 07.06.2014
Offline
136
#5
dokker555 :

Такое дело, при оплате счетов у одного из хостеров есть оплата картой, но все данные для оплаты вводятся в биллинге, насколько это вообще безопасно? Как я понимаю, если биллинг похекают, то все данные могут перехватить?

Небезопасно, читайте о PCI DSS, чего у хостера с вероятностью 99.999% нет..

https://ru.wikipedia.org/wiki/PCI_DSS

Описание вашей ситуации больше похоже на кардинг. С какой целью вы вводите реквизиты карты в биллинге? Для использования безакцептного списания или для разовой оплаты? Через какой шлюз в конечном итоге проходит платеж? :)

LevShliman
На сайте с 03.09.2018
Offline
159
#6
sergv #:
Виртуальная или дополнительная карта с постоянным балансом 0 и пополнением непосредственно перед совершением конкретной операции оплаты - лучшее решение. В случае, если данные утекут - блокируете, выпускаете новую. В случае всяких автоплатежей, подключенных легально и не очень - тоже спасает на все 100%. На карте 0, ничего не спишется.

можно же просто сменить в настройках карты трёхзначный код на новый, а старый , что вводили для привязки карты не сработает, я так думаю.

От сюда хорошо видно, что Вы делаете на этом форуме http://www.fsb.ru
The WishMaster
На сайте с 29.09.2005
Offline
2543
#7
dokker555 :
но все данные для оплаты вводятся в биллинге

А где они должны вводиться?

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
sergv
На сайте с 13.04.2006
Offline
413
#8
LevShliman #:

можно же просто сменить в настройках карты трёхзначный код на новый, а старый , что вводили для привязки карты не сработает, я так думаю.

Сменить можно пин, а cvv сменить нельзя.

Ну а в случае с виртуалками - весь процесс перевыпуска занимает 3-4 минуты. Виртуалки, наверное, уже во всех банках есть, выпускаются прямо в личном кабинете без звонков и походов в офис, в пару кликов.

htexture
На сайте с 29.05.2017
Offline
194
#9
sergv #:

Сменить можно пин, а cvv сменить нельзя.

Ну а в случае с виртуалками - весь процесс перевыпуска занимает 3-4 минуты. Виртуалки, наверное, уже во всех банках есть, выпускаются прямо в личном кабинете без звонков и походов в офис, в пару кликов.

Помню с виртуалками игрался, вроде получалось менять CVV код, а у некоторых банков есть даже динамический CVV2 (код меняется каждый час)

lealhost
На сайте с 07.06.2014
Offline
136
#10
The WishMaster #:

А где они должны вводиться?

На стороне шлюза платежной системы, ну либо как делает ivi.ru - iframe платежной системы payture.com

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий