Сообщество банковских клиентов
Друзья банка «Авангард»
Подписаться на идею
Аватар Михаил (Mikel)
01.02.2011 20:40 #
Реализовано

Чип & ПИН

В последнее время, все чаще сталкиваюсь, что терминалы в ТП, работают с чипом, а главное продавцы, уже не пытаются катать карту полосой, а сразу вставляют ее чипом и протягивают пинпад. Но поскольку чип настроен так, чтобы приоритетно не требовать ПИН, то операция естественно происходит, без его ввода и с изумлением продавцов. Все бы ничего, но спросить документы они уже не удосуживаются.
Т.е. при потере/краже карты, ее в ТП можно быстро и эффективно отоварить, главное знать куда пойти smile:( А таких мест куча!
А поскольку операцию по чипу, опротестовать нереально, то меня, сия возможность, уже сильно напрягает.

Я предлагаю пересмотреть, профайл чипа, чтобы на мелкие покупки, ну скажем до 1000р., ПИН не требовался, а для большего, требовался обязательно!

Если это не возможно, то сделать таки, возможность выбора параметров профайла клиентом, при выпуске карты.
49

Комментарии 49

Vano-sie72
#
Не нужно так делать т.к без пина безопаснее, а вот если кто то увидит кто то за спиной пин то прощай деньги считай навсегда
Mikel
#
Ага, "безопаснее", просто спер карту и купил по ней ноут/сотовый/ювелирку, ну очень "безопасно", а главное ничего и подсматривать ничего не надо, кроме того, что карта ПИН не требует smile:(

Чтобы, никто со спины ПИН не подсмотрел, пинпад руками прикрывать надо и лимиты на налик в ноль выставить.
1154
#
В сетевых больших магазинах,чуть отошедших от Африки всегда клиент может выбрать пин или подпись,не хочешь пин,покажи паспорт и ставь подпись.Никаких проблем.
Вводишь пин,светишь его как возможный канал утечки.Последнее время в своей бОООльшой дерёвне ставлю только подпись по чиповым электронам и классик без проблем и заморочек.
Vano-sie72
#
Чтобы, никто со спины ПИН не подсмотрел, пинпад руками прикрывать надо

Mikel

угу с двух сторон smile:| со стороны очереди и со стороны кассира, спасибо проходили год покупал по полосатой карте по пину и знаю как это неудобно особенно перед очередью так что только подпись
Mikel
#
Я не понимаю, вы читать то умеете?
Кассир карту вставляет чипом и документ не просит, и закорючка на чеке его не интересует, т.к. опротестовать операцию с оригинальной картой, по чипу все-равно не удастся.

Утечка ПИНа страшна, для только полосатых карт!
A_1
#
спер карту и купил по ней ноут/сотовый/ювелирку
Mikel

Вы пробовали? Получилось?
Не так просто краденой картой в магазине на крупную сумму воспользоваться.
Совсем не так, как в банкомате.
Так что если карту так незаметно сопрут, что заблокировать не успеете, то потеряете не больше, чем в потерянном кошельке с мелочью.
Mikel
#
Да скаких двух сторон? Ладонью накрыть пинпад, а другой рукой ввести ПИН или вам обязательно циферки видеть, которые нажимаете?

Кроме того, если вам нужна карта, по которой любой желающий сможет отовариться, то пожалуйста просите соотвествующий профайл, я лишь за выбор!

Вот по полосатой карте, я ПИН никогда не ввожу, а для чипованой, он нужен!
Mikel
#
Вы пробовали? Получилось?

A_1
Если бы не получилось, я бы предложение и не писал! И ювелирку, и технику, и приличный парфюм, и обувь я покупал без ввода ПИНа и предъявления документа!
Совсем не так, как в банкомате.

A_1
Именно, намного проще smile:(
Так что если карту так незаметно сопрут, что заблокировать не успеете, то потеряете не больше, чем в потерянном кошельке с мелочью.

A_1
Нет у меня больше, такой уверенности smile:(
Vano-sie72
#
Чиповая карта имеет такую же функцию как возможность использования в банкомате, так что я против ввода пина при покупках.
Vano-sie72
#
Именно, намного проще

Mikel

Банкомат это не только налк примеру можно перевести все деньги на билайн а там их обналичить.
Нет у меня больше, такой уверенности

Mikel

Выставляйте правильно лимиты и держите номер банка в записной в телефоне и будет вам счастье smile;)
Mikel
#
Чиповая карта имеет такую же функцию как возможность использования в банкомате

Vano-sie72
И какая взаимосвязь?
Mikel
#
Выставляйте правильно лимиты

Vano-sie72
Переводим на русский - откажитесь от нормально использования карты и все свои траты, расчитывайте дома. Отличный совет!
держите номер банка в записной в телефоне и будет вам счастье

Vano-sie72
Не поможет smile;)
Mikel
#
Банкомат это не только налк примеру можно перевести все деньги на билайн а там их обналичить.

Vano-sie72
Только для этого, ПИН надо таки подсмотреть, что сделать весьма не просто, а сейчас его и подсматривать не надо! Кроме того, вы всегда можете воспользоваться своим советом:
Выставляйте правильно лимиты и держите номер банка в записной в телефоне и будет вам счастье

Vano-sie72
smile;)
Vano-sie72
#
откажитесь от нормально использования карты и все свои траты, расчитывайте дома. Отличный совет!

Mikel

Не знаю как вы но я если планирую что серьёзное купить я обдумываю это заранее поэтому никто не мешает перех покупкой выставить лимит а потом после покупки убрать.
Не поможет

Mikel

Поможет smile;) Если кто то у вас захочет специально украсть карту он это сделает и пин тем более не поможет, потом доказывай что это не ты перевёл на билайн ******к рублей, а если карту просто нашли наврятли кто то потащиться в магазин что то покупать
Vano-sie72
#
Только для этого, ПИН надо таки подсмотреть, что сделать весьма не просто

Mikel

Регулярно вижу пин коды которые вводят люди при покупках при этом я даже не пытаюсь рассмотреть цифры smile:| Так что большого труда тут не надо
Mikel
#
Не знаю как вы но я если планирую что серьёзное купить я обдумываю это заранее поэтому никто не мешает перех покупкой выставить лимит а потом после покупки убрать.

Vano-sie72
Тем боле, чего это вас так ПИН тогда напрягает? Все-равно больше вами выставленного лимита, не удет! А мне извините еще и удобсто надо, при должном уровне безопасности!
Если кто то у вас захочет специально украсть карту он это сделает и пин тем более не поможет, потом доказывай что это не ты перевёл на билайн ******к рублей

Vano-sie72
Я так понимаю, аргументов нет, пошли только пустые фантазии?
а если карту просто нашли наврятли кто то потащиться в магазин что то покупать

Vano-sie72
Если человек знает, что это за карта, а название банка на карте есть, то в легкую!

Утечка ПИНа страшна только для полосатых карт, т.к. их можно легко скопировать и вы об этом узнаете, только по опустевшему счету!
Mikel
#
Регулярно вижу пин коды которые вводят люди при покупках при этом я даже не пытаюсь рассмотреть цифры smile:| Так что большого труда тут не надо

Vano-sie72
Я тоже вижу, у тех кто не понимает и не прячет, зато у тех кто понимает, ничего не вижу smile;) Т.ч. не надо - про труд!
Vano-sie72
#
Тем боле, чего это вас так ПИН тогда напрягает? Все-равно больше вами выставленного лимита, не удет! А мне извините еще и удобсто надо, при должном уровне безопасности!

Mikel

Не уедет не уедет а вот пин код вводить при толпе взади как то не очень охота гораздо легче подписать чек, а так в Питере ещё есть места где проводят карту полосой например Окей
Mikel
#
а так в Питере ещё есть места где проводят карту полосой например Окей

Vano-sie72
И? Не вводите ПИН и все дела, какие проблемы!

Я три года пользовался картой со старым профайлом, и меня все устраивало, если карту вставляли чипом - вводил ПИН, если полосой - документ и подпись.
Но с лета у меня карта, с новым профайлом и он меня сильно напрягает, причем в последнее время все больше, т.к. "очипирование" терминалов, пошло явно ударными темпами и мест, где карту можно отоварить, без малейших проблем стало слишком много smile:(
АлексСпб
#
бессмысленно убеждать упертых противников ввода ПИНа.
Они приведут массу страшилок о "коротких проводках, небезопасносности" и ни одного конкретного случая.

Да и как себе представить это - чел набравший гору продуктов и стоящий сзади в очереди и подглядев Ваш ПИН:
- бросает все свои продукты на кассе и бросается вдогонку за Вами.
- торопит кассира и пытается Вас догнать за пределами магазин в толпе.
- запоминает Вас в лицо и начинает планомерно искать Вас в городе.

В противном случае знание ПИНа к некоей карте неизвестно чьей и неизвестно где находящейся не дает ничего.

А то с чем я все чаще сталкиваюсь в Спб меня пугает.

Но я не буду ни с кем спорить - я просто перестану пользоваться картами "Авангарда" и обьясню всем своим друзья и родственникам почему они тоже не могут пользоваться картами "Авангарда" безопасно.

А "крикуны" могут продолжать и дальше произносить заклинания о вреде ПИНа и верить в "подпись".
Когда у них украдут деньги и они узнают, что по правилам МПС подлинность подписи никого не интересует, тогда поумнеют и поменяют точку зрения.
Vano-sie72
#
Хорошо тогда приведите пример кражи денег с карты которая не требует пин?
Mikel
#
Хорошо тогда приведите пример кражи денег с карты которая не требует пин?

Vano-sie72
Когда будет пример, будет уже поздно. Поговорка про почки и Боржоми, ни о чем не говорит?

Я пока наблюдаю только безотчетный, иррациональный страх ввода ПИНа, никакой разумной аргументации у вас нет smile:(
02.02.2011 в 20:27 статус идеи изменен с «Ждет рассмотрения» на «На рассмотрении»
предлагаю пересмотреть, профайл чипа, чтобы на мелкие покупки, ну скажем до 1000р., ПИН не требовался, а для большего, требовался обязательно!

Mikel


Это нереально, в настоящее время чип не работает как программируемый микропроцессор. В нем есть, конечно, притиивная ОС, но она только поддерживает простейшую файловую систему, простешую систему команд, разделение приложений и специлизированную криптографию. Никакое алгоритмирование недоступно.

Если это не возможно, то сделать таки, возможность выбора параметров профайла клиентом, при выпуске карты.

Mikel

Да, именно об этом мы и думаем.
Mikel
#
Если это не возможно, то сделать таки, возможность выбора параметров профайла клиентом, при выпуске карты.

Mikel

Да, именно об этом мы и думаем.

Представитель Банка
Спасибо, за внимание, надеюсь решение будет положительным smile:oops:
Vano-sie72
#
Да, именно об этом мы и думаем.

Представитель Банка

Отлично smile;) Если решение будет положиетельным то все будут довольны smile:)
Don Antonio
#
Если это не возможно, то сделать таки, возможность выбора параметров профайла клиентом, при выпуске карты.

Mikel

Да, именно об этом мы и думаем.


Представитель Банка


Может ради такого случая и карту перевыпущу. Ещё и фото на карте размещу, давно хотел.
rdc
#
надо вместо фиксированного пина использовать карту переменных кодов - тогда очередь не страшна smile:D
Планируем реализовать предложение в течение 3 - 5 месяцев.
По умолчанию будут выпускаться карты с приоритетным способом подтверждения операции подписью. В заявлении на карту клиент сможет выбрать опцию - приоритетный способ подтверждения операции ПИНом.
Mikel
#
По умолчанию будут выпускаться карты с приоритетным способом подтверждения операции подписью. В заявлении на карту клиент сможет выбрать опцию - приоритетный способ подтверждения операции ПИНом.

Представитель Банка
smile:ura: Спасибо! smile:)
Гарпагон
#
На мой взгляд, авторизацию по чипу правильнее всё же проводить с вводом ПИН-кода.
rebelion76
#
Есть ли какие-нибудь новости по срокам внедрения выбора профайла клиентом?
ois1977
#
В течение последней недели, может быть 10 дней, пользовался (покупал) картой Авангарда 2 раза, и меня оба раза просили ввести пин, хотя раньше никогда не требовали, в том числе в этих двух точках. Это что-то значит?
Гарпагон
#
По-видимому, перенастроили терминалы на приём карт с вводом ПИНа. Я последние недели две пользовался карточкой "Авангарда" довольно активно, и ни разу меня не просили ввести ПИН.
lecha
#
Представителю Банка вопрос, когда же будет реализовано данное предложение? Сроки постоянно сдвигаются.
proinr
#
Да когда же будет реализовано новшество? Пришлось в декабре перевыпустить карту с новым профайлом без требования ввода пина и теперь все больше тянет воспользоваться сберовской визой, где чип спрашивается всегда, особенно в ашане. smile:|
Гарпагон
#
Про Ашан не знаю, но в некоторых магазинах и при оплате сберовской Visa не требуют ПИН-код, ссылаясь на настройки терминала.
читающий
#
cat13 пишет:
Может кто-нибудь сможет ответить:
Имеет ли право торговая точка отказать в покупке по чипованной карте по подписи,
требуя ввода ПИНа? Или нет?

http://www.banki.ru/forum/index.php?P...age1448520
Игорь Лейко пишет:
Точной даты, когда стали выпускать карты с новым профилем, я, к сожалению, назвать не могу.

http://www.banki.ru/forum/index.php?P...age1448536
Значит ли, что идея не только принята, но и реализована? Если да, то каким образом происходит выбор при заказе новой карты?
Игорь Лейко
#
Значит ли, что идея не только принята, но и реализована?

Нет. Это означает, что раньше выпускались карты, которые требовали ввода пина и не допускали замены пина подписью. Нажатие крестика приводило к отказу в оплате.
gdn
#
не нужно, если только клиент сам при выпуске не будет решать - но и это кажется лишним. Разумные лимиты делают это не нужным полностью. Используя лимиты, которые легко менять даже со смартфона (еще добавить бы функционал в мобильную версию) самостоятельно можно определить для себя баланс между удобством и рисками, а вот пин при покупках убьет это преимущество карт авангарда и будет представлять опасность лишиться всего что есть на карте, причем не в магазине что все же связано для злоумышленника с рисками, а в банкомате.
VEI
#
Реализовано не совсем так, как хотел автор идеи, но тем не менее - спешите перевыпускать карты! smile:)
VEI
#
17.12.2012 в 13:26 статус идеи изменен с «Принято» на «Реализовано»
Mikel
#

Реализовано не совсем так, как хотел автор идеи, но тем не менее - спешите перевыпускать карты! Рисунок

Екатерина Володина
Реализовано даже лучше, можно не просто выбрать профиль, а поменять его в любой момент, по мере изменения паранойи smile:thumbsup:
dima_ekb
#

Реализовано даже лучше, можно не просто выбрать профиль, а поменять его в любой момент, по мере изменения паранойи>
Михаил,

проведите, пожалуйста, по возможности один нехитрый эксперимент:
1) получите карту с возможностью смены приоритета
2) Установите приоритет PIN
3) Посетите магазин, в котором установлен обычный Сберовский терминал с чипридером
4) При совершении покупки вместо PIN нажмите красную кнопку Cancel
5) Если покупка таки не пройдет, желательно попробовать еще в паре мест - вдруг там терминал с паранойей.

Ну и поделитесь с сообществом, что получилось smile:-)
dima_ekb
#
Ну что, практика показала, что паранойя не поможет.
"приоритет PIN" от Авангарда спокойно обходится и создает лишь видимость безопасности.
Т.н. "security by obscurity"
Пруф здесь
http://www.banki.ru/forum/index.php?P...age1992074
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.