100chuk

100chuk
Рейтинг
194
Регистрация
02.12.2005

Толковая статья, в ней описывается история вопроса:

http://www.crime-research.ru/articles/carding_2007/

Так появился CVV (CVV) код, который нигде, кроме магнитной полосы, не был записан, и который можно было проверить при прохождении транзакции путем шифрования определенных данных карты с помощью ключа, хранящегося в банке, и сравнения получившегося значения с пришедшим CVC (CVV) кодом дампа. Не имея физического доступа к магнитной полосе карты, чтобы считать ее, злоумышленники теперь не могли изготовить клон карты. К тому же несколько ранее были введены голограммы на картах. На некоторое время кривая мошенничества с пластиковыми картами пошла вниз...

Вот что я собственно и хотел узнать. Т.е. украденные визуально данные карты действительно трудно будет юзать в offline (т.к. CVC код записан только на магнитную ленту), но в online злоумшленник сможет легко расплатиться.

Но в offline тоже не мегасложно - читал про т-щей, которые сделали свое считывающее устройство толщиной несколько миллиметров. Они загоняли его прямо в щель банкомата для приема карты и таким образом получали и все сведения с карточки и PIN-код. Умельцы, блин. 🚬

Хорошее начало у статьи:

Однако обнародование истинных причин, способствующих случаям мошенничества с пластиковыми картами, как банкам, так и платежным системам невыгодно: первым невыгодны факты, свидетельствующие об их непрофессионализме (ведь это может отпугнуть новых клиентов и побудить существующих к смене обслуживающего их финансового учреждения), а платежные системы, упорно модернизирующие и адаптирующие к новым условиям появившуюся в 50-е годы прошлого века и безнадежно устаревшую в настоящее время систему расчетов, просто не хотят потерять свой бизнес, успокаивая клиентов «новейшими системами безопасности, гарантирующими сохранность ваших средств», что является по меньшей мере сознательной ложью.

Хех. Хоть и журналист написал, я ему верю. )

PeterWM:
Вы главное следите за действиями кассира - терминал должен быть на виду, карточку должны один раз провести по терминалу, указать правильную сумму.

Да какой смысл следить-то? На карточке не хранится никакой секретной информации - только номер, который написан и на ней самой. Кассиру достаточно запомнить/снять камерой этот номерок. Купить оборудование по клепанию карточек/получить к нему доступ можно свободно.

И вуаля!

Ушло еще несколько комплектов, но на всех сайтах есть минимум по одному месту.

Во всяком случае такие сайты точно не нужны - http://marofert.narod.ru/

achilies:
Таких случаев замечено небыло (из личного многолетнего опыта взаимодействия с банками, в т.ч. при работе с картами).

Лично в Ваш опыт я верю, но следующие 2 факта не создают ощущение сухости и защищенности:

1) На Западе очень любят воровать номера пластиков карточек и каждый раз это сопровождается скандалом.

2) Воспользоваться украденным номером достаточно легко.

Возможно я кажусь дотошным, но я из тех кто думает "до", а не "после" - не люблю что-нибудь проходить на собственном опыте. 🚬

achilies:
Сильное сравнение Сити и Сбер :)

В Питере СитиБанк не котируется. Не знаю как они смогли, но уровень обслуживания по мнению многих людей (включая участников корпоративных программ) ниже, чем в Сбере.

achilies:

Вы имеете ввиду операции по снятию наличных или безналичный платеж ?

Безналичный.

Space Adventurer:
Я возможно чота не правильно понимаю, но каким образом понятие аскетизм притянуто к деньгам?

В современном мире потребности и жизненные удовольствия обычно стоят денег. Хотя не всегда. 🚬

Space Adventurer:

По поводу денег - до тех пор, пока у меня будет много хочу и не меньше надо, деньгам будет отдана достаточно большая роль.

Как показывает практика, это будет до конца жизни. 🚬

Noga:
Я не о деньгах начинала говорить, жаль, что на них скатились :(

В первом посте речь шла про бедность - обычно это синоним отсутствия денег. Или имелась в виду умственная бедность? 🚬

Да, аскетизм рулит. Проверено на собственном опыте, хотя с финансами проблем нет. 🚬

Счастье не в достатке или аскетизме, а в четком понимании смысла своей жизни. По моим наблюдениям у 95% людей с этим большие проблемы, поэтому они автоматически принимают общепринятые ценности - т.е. деньги.

P.S. Билл Гейтс один из несчастнейших людей нашей цивилизации - он хотел бы купить нашу Солнечную Систему, но денег не хватает. 🚬

P.P.S. У Иосифа Сталина действительно было совсем немного мундиров. У него не было собственных квартир, счетов и т.д. Он категорически запрещал носить своей дочери украшения во время войны и после, во время восстановления страны. Этот человек знал свои цели, поэтому имущество его не интересовало. 🚬

Пока не будет хороших и действенных исправительных учреждений (не путать с наказательными), человек, убивший другого человека, должен умереть - он переступил определенный порог и убивать ему теперь легче.

Для исключения возможности казни по ошибке другого человека ввести смертную казнь за второй случай убийства (таких прецедентов тысячи).

Если отвлечься, вообще должна быть накопительная система за правонарушения - любое преступление в первый раз должно наказываться исправительными учреждениями не больше чем на год-два. Второй раз попался (видно, не хочешь все-таки жить по честному и мирному) - давай лет 5 тебя поперевоспитываем. Третий раз (уже неисправимый рецидивист) - или 25 лет или пожизненное. Подобная система действует в Калифорнии - там достаточно 3 раза совершить легкое преступление и угодить на 25 лет.

Смертная казнь оправдана с моральной точки зрения (резко снижается вероятность гибели невинных людей) и экономической (пожизненное заключение одного заключенного оплачивают с десяток трудовых людей - дорогое это удовольствие).

Хотя при отсутствии правохранительных органов это все теряет смысл. Когда один человек (битцевский т-щ) может безнаказанно убить больше 50 человек, причем практически в одном парке.. Это надо иметь в розыске исключительно слепо-глухо-немых паралитиков. Его же в конце-концов не поймали - он сам фактически сдался, когда шахматная доска почти заполнилась..

Нужны, нужны. Лет через пять из нового поколения оптимизаторов никто не будет знать, что такое Яндекс. И лишь старички иногда в курилке будут травить истории про то, как приходилось воевать с этим поисковиком..

Яндекса не станет, а СДЛ останутся. 🚬

Всего: 1277