Цитата |
---|
animegravitation пишет: Реализовано через СМС код на телефон либо через идентефикацию в колл центре |
В топикистории никакого СМС
перед регистрацией не было. Это вполне в рамках с позволения сказать "процедуры" Райфа, когда он всего навсего "вправе" проконтролировать - проводит ли регистрацию жулик или владелец карты? В данном случае этим своим "правом" банк не воспользовался. А зачем? Пусть резвятся, все равно банкет жулика оплачивает холдер.
Цитата |
---|
ararar пишет: ЦБ отказывается перестать выпускать рубли |
Какая еще информация про ЦБ имеется? Может кресла какие-то разнеможные заказал? Не слыхали?
Цитата |
---|
CVV2 код как узнали |
Вы случайно не из другой темы заглянули? Тут про него ничего
Теперь совершенно понятно, что процедуры регистрации в приложении разрабатывали некомпетентные люди.
Как минимум регистрацию нужно проводить в терминале, одновременно читающем чип оригинальной карты и связанным со смартфоном по NFC. Естественно, операция привязки должна совершаться с идентификацией инициатора вводом ПИН физической чиповой карты. Конечно, можно и в отделении банка - ведь фактически проводится операция выдачи допки.
Как узнали реквизиты карты совсем не интересно. Если бы они были секретными, то их не наносили крупно на карте в совершенно доступном для обозрения виде, а выдавали, например, в конверте, как ПИН.
В этом смысле действительно после того, как карта "перекочевала" в смартфон, пользоваться ей может и безопаснее, чем физической (МОЖЕТ быть, вопрос сложный). Но момент "перекочевывания" творцы явно упустили.
И тем кто безопасно (возможно) пользуется картой в смартфоне не стоит забывать, что кто-то другой точно так же элементарно сможет клонировать их карту и после очень безопасно (возможно) ей пользоваться.