Письмо счастья от r01.ru, что посоветуете делать?

I7
На сайте с 12.06.2008
Offline
370
#321
sartiqus #:

Коллега после того как картой опалтил им не их сайте начались списания ежемесясные.

Ну тут коллега тоже виноват, привязал карту оплачивая у любителей смошенничать. В форме оплаты сложно не заметить кнопку привязки.

htexture
На сайте с 29.05.2017
Offline
216
#322
Ilya74 #:

Ну тут коллега тоже виноват, привязал карту оплачивая у любителей смошенничать. В форме оплаты сложно не заметить кнопку привязки.

Почему нормальные компании таким не страдают и морально не заставляют читать никаких скрытых текстов? В нормальном мире, таким компаний не должно быть.
sergv
На сайте с 13.04.2006
Offline
436
#323

Всегда в сети нужно платить с виртуалки, открывая лимит перед конкретным платежом.

А вот так светить данными реальной карты с финансами........

Сейчас половина сервисов, отчего-то вдруг, даже не спрашивают согласия на привязку карты. Из последнего - МТС (по крайней мере в их фирменном приложении), Сбермаркет. Сбермаркет вообще офигели - мало того, что не спрашивают, так еще и кнопки удаления нет, только через звонок в поддержку.

Что на самом деле делают остальные - никто не знает. Поэтому, господа, никогда никому не платите реальной картой, даже самым крупным и самым трастовым сервисам. Стырят когда-нибудь у них базу - аукнется.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
I7
На сайте с 12.06.2008
Offline
370
#324
htexture #:
Почему нормальные компании таким не страдают и морально не заставляют читать никаких скрытых текстов? В нормальном мире, таким компаний не должно быть.

Так Руцентр всегда таким был и вряд ли его кто-то нормальной компанией считает. Но именно привязка карты у них не скрыта и явно видна. 

sergv #:
Что на самом деле делают остальные - никто не знает. Поэтому, господа, никогда никому не платите реальной картой, даже самым крупным и самым трастовым сервисам. Стырят когда-нибудь у них базу - аукнется.

Реквизиты карт нигде, хоть у мелких, хоть у крупных, не хранятся в открытом доступе и никто к ним доступа не имеет. Поэтому сама по себе кража баз ничем не поможет злоумышленнику, разве что если злоумышленник не сам сервис, где карта сохранена.

sartiqus
На сайте с 10.02.2019
Offline
71
#325
Ilya74 #:
Реквизиты карт нигде, хоть у мелких, хоть у крупных, не хранятся в открытом доступе и никто к ним доступа не имеет. Поэтому сама по себе кража баз ничем не поможет злоумышленнику, разве что если злоумышленник не сам сервис, где карта сохранена.

И как тогда базы данных с картами регулярно воруют и у мелких и у крупных интернет-магазинов и продают на хакерских форумах а иногда и в паблик сливают?

Это все фейк и тоже клиенты сами виноваты?

sergv
На сайте с 13.04.2006
Offline
436
#326
Ilya74 #:

Реквизиты карт нигде, хоть у мелких, хоть у крупных, не хранятся в открытом доступе и никто к ним доступа не имеет. Поэтому сама по себе кража баз ничем не поможет злоумышленнику, разве что если злоумышленник не сам сервис, где карта сохранена.

На VC сейчас история, когда человек купил в январе билеты через некий сервис, а в сентября хз кто, хз как, без подтверждений и смс купил с его карты билетов на 130к. Сервисы отмахиваются, а чувак пока без денег )

Виртуалка с лимитом в 0р, на мой взгляд, сегодня самый безопасный способ совершать покупки в сети и не переживать за то, что завтра кто-то хитрозадый каким-либо, даже вообще не важно каким, способом сможет увести оттуда любую сумму. Не сможет ) Зачем рисковать - хз )

Единственная виртуалка, на которой у меня обычно лимит открыт немножко "вперед" - это отдельная виртуалка для такси, которая привязана в яндексе и еще паре таксишек. Даже если кто-то попробует украсть - максимальная сумма ограничена не сильно великим числом.

I7
На сайте с 12.06.2008
Offline
370
#327
sartiqus #:

И как тогда базы данных с картами регулярно воруют и у мелких и у крупных интернет-магазинов и продают на хакерских форумах а иногда и в паблик сливают?

Это все фейк и тоже клиенты сами виноваты?

Базы с картами не воруют, воруют базы с масками карт (первые 6 и последние 4 цифры), ФИО и т.п., что позволяет бандитам использовать эти данные для обмана путём обзвона и т.п. Полные данные карты не предоставляет магазинам даже обслуживающий их банк. Все реквизиты для автоматической оплаты сохраняет сам банк или платёжный агрегатор (а они все идут с сертификацией по стандарту PCI DSS, поэтому данные в открытом виде тоже не хранят).

sergv #:
На VC сейчас история, когда человек купил в январе билеты через некий сервис, а в сентября хз кто, хз как, без подтверждений и смс купил с его карты билетов на 130к. Сервисы отмахиваются, а чувак пока без денег )

Карта же сохранена в сервисе, а значит взломав аккаунт в сервисе кто-то в теории может что-то картой в рамках сервиса оплатить. Вот если бы оплатили картой вне сервиса, то уже были бы большие вопросы к безопасности данных.

sergv #:
Зачем рисковать - хз )

Зависит от задачи, наверное. Я для себя другое решение нашёл: карты сохраняю, но все карты привязаны к счетам, куда деньги переводятся по мере необходимости. Это удобнее виртуалок с лимитами, которые ещё и надо не забыть подправить перед оплатой.

sergv
На сайте с 13.04.2006
Offline
436
#328
Ilya74 #:
Зависит от задачи, наверное. Я для себя другое решение нашёл: карты сохраняю, но все карты привязаны к счетам, куда деньги переводятся по мере необходимости. Это удобнее виртуалок с лимитами, которые ещё и надо не забыть подправить перед оплатой.

Ну, тот же прибор, но в другой руке :) Вы переводите деньги на счет, к которому привязана карта, я открываю лимит для вирт.карты. Ключевое действие - баланс пополняется перед оплатой.

Кстати, действия от банка зависят, например, в сбере на виртуалку нужно сделать перевод, а не открыть лимит. Это уже нюансы.

По поводу не забыть - а как забыть, если я точно знаю, что карта всегда без лимита, т.е. пуста ) ?

sartiqus
На сайте с 10.02.2019
Offline
71
#329
Ilya74 #:
Базы с картами не воруют, воруют базы с масками карт (первые 6 и последние 4 цифры), ФИО и т.п., что позволяет бандитам использовать эти данные для обмана путём обзвона и т.п. Полные данные карты не предоставляет магазинам даже обслуживающий их банк.

Ну как же не воруют? Посмотрите любой дамп БД слитый полные ноиера карт, cardholder name, mm/yyyy.

Без полного номера карты списание невозможно.


Ilya74 #:
Все реквизиты для автоматической оплаты сохраняет сам банк или платёжный агрегатор (а они все идут с сертификацией по стандарту PCI DSS, поэтому данные в открытом виде тоже не хранят).

PCI DSS запрещает хранить только CVV2 (в общем случае).

Есть у них кстати эта сертификация?


Если нет, и они хранят только токены, как они их между разными экваейрами передают (они у них иногда меняются)?


sergv #:
Ну, тот же прибор, но в другой руке :) Вы переводите деньги на счет, к которому привязана карта, я открываю лимит для вирт.карты. Ключевое действие - баланс пополняется перед оплатой.

Каждый раз переводить нужную сумму? Это сколько ж времени терять на это? 99% пользователей так делать не будут.


Пока похоже, то если дать им номер карты то все, могут списывать с нее сколько захотят и когда захотят. А их юристы позаботяться чтобы это было легально типа за какую то услугу.


Единственный вариант видно нормальный платить через СБП (там же еще нет подписок?), ЮМани (там это в явном виде все) или еще лучше криптой (полный контроль над своими финансами!).

I7
На сайте с 12.06.2008
Offline
370
#330
sartiqus #:
Без полного номера карты списание невозможно.

Эти данные в основном не хранят магазины, их хранят эквайринговые системы (банки, агрегаторы и т.п.). Много ли мы знаем фактов кражи БД из таких систем? Вот магазины часто взламывают, но там лишь часть данных. В некоторых случаях магазин дейсвительно может иметь полный номер карты и даже реквизиты, но лишь в случае, если соответствует PCI DSS и сам передаёт данные карты экварийнгу для осуществления транзакции. Чтобы такое подключить, нужно пройти строгую проверку экваринга. Да и чтобы хранить такие чувствительные данные в открытом виде, надо иметь очень тупую команду разработчиков.

sartiqus #:
Пока похоже, то если дать им номер карты то все, могут списывать с нее сколько захотят и когда захотят. А их юристы позаботяться чтобы это было легально типа за какую то услугу.

Ага. Юридически там всё составлено так, чтобы они могли подключать что угодно и списывать за это деньги, иначе бы не промышляли таким безнаказанно годами.

sartiqus #:
Единственный вариант видно нормальный платить через СБП (там же еще нет подписок?), ЮМани (там это в явном виде все) или еще лучше криптой (полный контроль над своими финансами!).

СБП можно привязать для авто-оплаты, там даже страшнее, ибо привязывается банковский счёт, а не карта, которую можно заблокировать в любой момент. Юмани тоже можно, если принимается через Юкассу. Но мало где такой функционал видел в действии.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий