Форум

Куда улетают деньги

от 26.05.2014

  • 1
Цитата
Banki.ru:
Считается, что технология 3D-Secure, повсеместно внедряемая российскими
банками, является надежной защитой от карточного фрода. Однако мошенники
этого мнения не разделяют – случаев воровства денег с карт, защищенных хваленой
3DS, очень много. Портал Банки.ру разбирался, в каких случаях 3D-Secure
не спасает и как при этом можно защититься от потери денег.


Читать материал полностью »

Сообщение создано автоматически
 
"Он установил себе постоянный 3DS-код, дабы не зависеть от скретч-карты или СМС-сообщений, чем изрядно облегчил злоумышленникам проведение аферы."

Клиент сам себе ничего не устанавливал, это у ВТБ 24 технология 3D Secure реализована так, что предполагает использование постоянного пароля. Клиент на это никак повлиять не может, только перестать использовать карты ВТБ 24.
 
Цитата
Клиент сам себе ничего не устанавливал, это у ВТБ 24 технология 3D Secure реализована так, что предполагает использование постоянного пароля. Клиент на это никак повлиять не может, только перестать использовать карты ВТБ 24.

Алексей


Судя по истории "Карта, самолет, девушка… кто сорвал банк?" с банки.ру - это единственный разумный выход.
С такой схемой у клиента нет даже призрачной возможности через ОПСОСа выяснить факт прохождения 3D-secure аутентификации - он сразу по-умолчанию неправ..
 
В этой !свежей! статье ни слова не написано про законодательство smile:( . В советах нужно было обязательно написать, что делать человеку (какие сроки, что читать в договоре с банком) в случае фрода, дабы попасть под закон (переложить ответственность на банк) с неофициальным названием "о фроде", который действует с 1 января 2014 года.
 
В общем 3DS - вредная шняга с новомодным названием. Я правильно понял?
Крайняя глупость использование неодноразовых паролей. За лень надо платить.
 
Цитата
Стремление исключить возможность подобной неприятности может обойтись достаточно дорого, как это произошло с героем нашего видеосюжета, с чьей карты мошенники украли 300 тыс. рублей прямо во время его перелета. Он установил себе постоянный 3DS-код, дабы не зависеть от скретч-карты или СМС-сообщений, чем изрядно облегчил злоумышленникам проведение аферы.

Что-то я не понял претензий к пострадавшему. В ВТБ 24 3DS-пароль всегда постоянный, нельзя выбрать ни скретч-карту, ни смс-пароли, ни пароли с чека. Вообще предложение должно быть таким:
Цитата
Банк позволяет установить клиентам только постоянный 3DS-код, не предлагая альтернативы в виде скретч-карты или СМС-сообщений, чем изрядно облегчает злоумышленникам проведение подобных афер.
 
А снижает степень риска ввод логина и пароля не с обычной клавы, а с виртуальной которая есть при входе в интернет банк? С такой клавиатуры мошенники могут считать данные?
 
Цитата

Клиент сам себе ничего не устанавливал, это у ВТБ 24 технология 3D Secure реализована так, что предполагает использование постоянного пароля. Клиент на это никак повлиять не может, только перестать использовать карты ВТБ 24.

Алексей

Цитата

Что-то я не понял претензий к пострадавшему. В ВТБ 24 3DS-пароль всегда постоянный, нельзя выбрать ни скретч-карту, ни смс-пароли, ни пароли с чека.

Ибирь


Спасибо за замечание, исправили.
 
Цитата

А снижает степень риска ввод логина и пароля не с обычной клавы, а с виртуальной которая есть при входе в интернет банк? С такой клавиатуры мошенники могут считать данные?

Yurok2603

Снижает, кейлоггеры уже не смогут их перехватить (хотя у мошенников есть и другие способы - тот же "человек в браузере").
 
Вот тоже никак не могу этого понять. На вход в ебанкинг и прочую ерунду ВТБ24 радостно генерит аж 6-значные коды, а на 3DSec код-пароль почему-то постоянный и при этом в подавляющем большинстве случаев (с учетом контингента) несекурный...
 
Цитата
А снижает степень риска ввод логина и пароля не с обычной клавы, а с виртуальной которая есть при входе в интернет банк? С такой клавиатуры мошенники могут считать данные?

Могут! Есть проги которые делают скриншоты при передвижении и нажатии на курсор мыши... короче виртуальная клава тоже не панацея, но в качестве одной из многочисленных ступеней защиты, используемой в связке с остальными, вполне сгодится.
Изменено: Ca$h_man- 01.06.2014 17:19
| РЗБ † | ИС † | РСБ24 † | БД † | Аркс † | Стратегия † |
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть