Форум

Райффайзен нарушает 161 ФЗ?

Как потерять деньги в Райффайзен

Цитата
Altrie пишет:
никаких официальных подтверждений мошеннического использования пейев нет.

Гошподи в кубе
Неужели чтобы понять, что перед тобой яма обязательно нужно "официальное подтверждение" этого.
Но если хотите - официально подтверждаю - Тинькофф банк отказывается заблокировать создание токенов, чем несомненно открывыает путь к их жульническому использованию.
Куда уж "официальнее"
 
с вами все понятно smile:D у страха глаза велики.
спорить дальше не имеет смысла, я раскланиваюсь и устраняюсь. всего вам хорошего, пейте мятный чаек, берегите нервы и регулярно меряйте давление smile:jokingly:
 
Цитата
Altrie
никаких официальных подтверждений мошеннического использования пейев нет.

Так их и не может быть. Мошеннически используется не хххPay, а карта при помощи хххPay.
Если вы еще не поняли что произошло с появлением хххPay - мошенники получили возможность, зная лишь реквизиты чиповой карты, клонировать эту чиповую карту и совершать по ней СР-транзакции на произвольные суммы без ввода ПИН-кода карты.
 
Цитата
slowpoke пишет:
Так их и не может быть. Мошеннически используется не хххPay, а карта при помощи хххPay.
Если вы еще не поняли что произошло с появлением хххPay - мошенники получили возможность, зная лишь реквизиты чиповой карты, клонировать эту чиповую карту и совершать по ней СР-транзакции на произвольные суммы без ввода ПИН-кода карты.

доказательства этому есть? где пострадавшие (помимо чувака с одноразовым аккаунтом в топе темы)?
может, вы сами пострадавший? поделитесь, о каких мифических возможностях идет речь?
 
Цитата
Altrie
поделитесь, о каких мифических возможностях идет речь?

Почему мифических? Если раньше, зная реквизиты карты, мошенник мог использовать их лишь для совершения интернет-покупок на сайтах, не поддерживающих 3DS, то теперь просто привязывает карту к своему смартфону и идет в ближайший супермаркет тратить от души. При этом при покупках свыше 1000 руб. вводить ПИН-код карты на ПОС-терминале не надо - достаточно разблокировать собственный смартфон. Естественно, что для мошенника необходимость разблокировать собственный смартфон не является проблемой.

В перспективе планируется вообще отказаться от эмиссии физических карт с их последующей привязкой к хххPay, а перейти сразу к эмиссии токенов хххPay для смартфонов. Вот будет раздолье для мошенников с учетом того, что персонал российских банков кишит инсайдерами мошенников.
 
Может сразу все доходы складывать в общий котел и выдавать по указанию владельца общака? Зачем промежуточная ступень в виде смартфонов?
Грустно, что как всегда получается - что немцу (китайцу и вообще кому угодно) хорошо, то русскому смерть. Зачем мы из лесов вышли и на забугорные стекляшки стали заглядываться?
 
Добрался до правил Райфа. Регистрации токена вполне может быть проведена БЕЗ введения кода по СМС
Цитата
Ввести реквизиты Карты в Apple Pay/Samsung Pay/AndroidPay можно, заполнив форму регистрации или загрузив фото Карты в Apple Pay/Samsung Pay/Android Pay на Мобильном устройстве.
После того, как реквизиты Карты введены в Apple Pay/Samsung Pay/Android Pay, Банк вправе запросить подтверждение того, что Карта принадлежит Вам.

Вполне достаточно фото карты! PhotoShop освоили? Реквизиты и тип карты знаете?
Все - считайте что создали полноценный клон карты. smile:quotes:
Изменено: СОП- 16.12.2017 22:51
 
Цитата
Altrie пишет:
если так панически боитесь современных технологий, которые успешно проходят многочисленные проверки и признаны надежными во всем мире – переходите на МИР, отечественному производителю до пейев еще далеко Рисунок


Ниииправда smile:D

С 7 декабря 2017

Цитата
РСХБ в числе первых финансовых учреждений предложил своим клиентам — держателям карт «Мир» возможность воспользоваться платёжным сервисом Samsung Pay. Теперь владельцы карт «Мир» Россельхозбанка могут совершать покупки с помощью смартфонов Samsung Galaxy практически во всех торговых точках, принимающих банковские карты МИР. Проект реализован совместно с Национальной системой платежных карт (НСПК, оператор платёжной системы «Мир»).


Себе карту уже заказал smile:)

Цитата
СОП пишет:
Может сразу все доходы складывать в общий котел и выдавать по указанию владельца общака? Зачем промежуточная ступень в виде смартфонов?


Ответьте на 2 вопроса
1) Откуда от злоумышленика были данные карты Топиккастера?
2)Каким образом злоумышленик получил одноразовый пароль либо прошел аутентефикацию в банке ?

Потому как при ответе на оба вопроса - вижу или вину владельца или косяк банка,но причем тут сам Пэй непонятно
Вон в соседних темах у людей в отделениии милионы уводят по поддельному паспорту . Там чья вина ?
 
Цитата
СОП пишет:
Вполне достаточно фото карты! PhotoShop освоили? Реквизиты и тип карты знаете?
Все - считайте что создали полноценный клон карты. Рисунок


Этим Пэи и безопаснее
Я свою карту нигде не свечу, ибо ношу с собой часы и телефон smile:)
А пин код на часах нужно вводить только после того как снял часы или после сна
И этот пин код не равен пин коду карты smile:)

Тут читай вопросы выше

1) Откуда от злоумышленика были данные карты Топиккастера?
2)Каким образом злоумышленик получил одноразовый пароль либо прошел аутентефикацию в банке ?

Ибо ,это

Цитата
После того, как реквизиты Карты введены в Apple Pay/Samsung Pay/Android Pay, Банк вправе запросить подтверждение того, что Карта принадлежит Вам.

Реализовано через СМС код на телефон либо через идентефикацию в колл центре
Изменено: animegravitation- 16.12.2017 23:59
 
Цитата
СОП пишет:
Тинькофф банк отказывается заблокировать создание токенов, чем несомненно открывыает путь к их жульническому использованию.
А ЦБ отказывается перестать выпускать рубли, чем, несомненно, открывает путь к их жульническому использованию... smile:|
 
Цитата
animegravitation пишет:
А CVV2 код как узнали ?
С другой стороны прислонились, что непонятного? smile:D
 
Цитата
animegravitation пишет:
Реализовано через СМС код на телефон либо через идентефикацию в колл центре

В топикистории никакого СМС перед регистрацией не было. Это вполне в рамках с позволения сказать "процедуры" Райфа, когда он всего навсего "вправе" проконтролировать - проводит ли регистрацию жулик или владелец карты? В данном случае этим своим "правом" банк не воспользовался. А зачем? Пусть резвятся, все равно банкет жулика оплачивает холдер.
Цитата
ararar пишет:
ЦБ отказывается перестать выпускать рубли

Какая еще информация про ЦБ имеется? Может кресла какие-то разнеможные заказал? Не слыхали?
Цитата
CVV2 код как узнали

Вы случайно не из другой темы заглянули? Тут про него ничего

Теперь совершенно понятно, что процедуры регистрации в приложении разрабатывали некомпетентные люди.
Как минимум регистрацию нужно проводить в терминале, одновременно читающем чип оригинальной карты и связанным со смартфоном по NFC. Естественно, операция привязки должна совершаться с идентификацией инициатора вводом ПИН физической чиповой карты. Конечно, можно и в отделении банка - ведь фактически проводится операция выдачи допки.

Как узнали реквизиты карты совсем не интересно. Если бы они были секретными, то их не наносили крупно на карте в совершенно доступном для обозрения виде, а выдавали, например, в конверте, как ПИН.

В этом смысле действительно после того, как карта "перекочевала" в смартфон, пользоваться ей может и безопаснее, чем физической (МОЖЕТ быть, вопрос сложный). Но момент "перекочевывания" творцы явно упустили.
И тем кто безопасно (возможно) пользуется картой в смартфоне не стоит забывать, что кто-то другой точно так же элементарно сможет клонировать их карту и после очень безопасно (возможно) ей пользоваться.
Изменено: Courage- 17.12.2017 12:01 (Отмодерировано)
 
Цитата
slowpoke пишет:
В перспективе планируется вообще отказаться от эмиссии физических карт с их последующей привязкой к хххPay, а перейти сразу к эмиссии токенов хххPay для смартфонов.

Если всё так серьёзно, тогда нужно законодательно обязать банки выдавать/регистрировать токены под роспись клиента.
Карту получаете - распишитесь.
= равносильно =
Токен получаете - распишитесь.

ТС в своей истории вернулся бы в банк и потребовал бы показать бумажный документ о регистрации токена.
 
Токен это допка. Расписаться в получении совсем было бы не лишне. В смысле нет подписи - идите банкиры лесом и далее полем со всеми вашими хотелками чтобы я оплатил банкет жулика, использовавшего ИМ полученную допку к МОЕЙ карте, о которой холдер ни сном ни духом.
МКБ, например, потребовал, чтобы для выпуска допки к моей карте на третье лицо это лицо лично явилось в банк для написания заявления и идентификации своей личности. Моего + паспорта "третьего" лица им показалось не достаточно.
Тут же допку может получить каждый, кто однажды увидел лицо оригинальной карты.
Бред кобылы во мраке
Изменено: СОП- 17.12.2017 11:55
 
Цитата
СОП пишет:
В этом смысле действительно после того, как карта "перекочевала" в смартфон, пользоваться ей может и безопаснее, чем физической (МОЖЕТ быть, вопрос сложный). Но момент "перекочевывания" творцы явно упустили.


Цитата
СОП пишет:
Как узнали реквизиты карты совсем не интересно. Если бы они были секретными, то их не наносили крупно на карте в совершенно доступном для обозрения виде, а выдавали, например, в конверте, как ПИН.


Как бы большая часть людей пользуется картами и не страдает от мошеников.
Потому что не светит где попало данные карты

Цитата
СОП пишет:
В этом смысле действительно после того, как карта "перекочевала" в смартфон, пользоваться ей может и безопаснее, чем физической (МОЖЕТ быть, вопрос сложный). Но момент "перекочевывания" творцы явно упустили.


Ага счас. Ибо против тупости человека нет приёмов smile:)
КТо виноват что у чувака все данные карты увели?
С ними в принципе можно было и обычный пластик выпустить поддельный

Цитата
СОП пишет:
И тем кто безопасно (возможно) пользуется картой в смартфоне не стоит забывать, что кто-то другой точно так же элементарно сможет клонировать их карту и после очень безопасно (возможно) ей пользоваться.


Да хватит уже ерунду говорить

Выше вам написали что создание токена невозможно без СМС либо звонка в колл центр

ТАк что топиккастеру я не верю на основании своего опыта.Так как он не ответил ни на один вышеобозначенный вопрос
 
Цитата
animegravitation пишет:
КТо виноват что у чувака все данные карты увели?
С ними в принципе можно было и обычный пластик выпустить поддельный

Чтобы выпустить "обычный" пластик, нужна еще копия магнитной полосы, для регистрации в SamsungPay она не нужна. Да и по полосатому клону чиповой карты можно опротестовать операции, а вот оплаты через SamsungPay вряд ли опротестуешь - там же использовался "оригинальный" токен.
 
Цитата
animegravitation
ТАк что топиккастеру я не верю на основании своего опыта.Так как он не ответил ни на один вышеобозначенный вопрос

Топикстартер - технически и юридически безграмотный юзер, который прибежал на форум спросить, как ему вернуть украденные при помощи xxxPay деньги. После того, как ему объяснили что вернуть деньги невозможно - он потерял интерес к теме.

Тем не менее мораль этой темы очевидна - xxxPay позволяет мошенникам, зная реквизиты карты, клонировать карту, в том числе чиповую. Этот клон по сути является дополнительной картой. Реквизиты карты напечатаны на самой карте в открытом виде, и доступ к ним совершенно официально имеют банковские клерки, кассиры супермаркетов, официанты ресторанов и пр. То есть, благодаря xxxPay мошенники получили канал дистанционного выпуска дополнительных карт.
 
Цитата
BillyBones пишет:
Да и по полосатому клону чиповой карты можно опротестовать операции, а вот оплаты через SamsungPay вряд ли опротестуешь - там же использовался "оригинальный" токен.


Если оплата прошла по MST то она аналогична оплате по магнитной полосе и опротестовать платеж как раз можно

Читайте - https://www.vedomosti.ru/finance/artic...amsung-pay
 
Цитата
animegravitation пишет:
вам написали что создание токена невозможно без СМС либо звонка в колл центр

Премного благодарен smile:uncap:
Если буду составлять правила выпуска токенов в банке, приму это как предложение с форума banki.ru.
Но предложение не приму как явно не достаточное smile8)
 
Цитата
animegravitation пишет:
Если оплата прошла по MST то она аналогична оплате по магнитной полосе и опротестовать платеж как раз можно

Советую же для понимания правил чарджбеков не читать надписи на заборах, а ознакомиться с имеющимися в свободном доступе на соответствующих сайтах МПС документов:
Mastercard. Chargeback Guide
Visa Core Rules and Visa Product and Service Rules
Английский там очень простой, документы хорошо структурированы
Успехов!
 
Цитата
animegravitation пишет:
Как бы большая часть людей пользуется картами и не страдает от мошенников.
Потому что не светит где попало данные карты.

В данной теме, прежде всего сомнение в честности работников банка.
Какие данные со своей карты засветил ТС? Предлагаете заклеить все данные непрозрачным скотчем?

Цитата
animegravitation пишет
создание токена невозможно без СМС либо звонка в колл центр

ВЫ с телефоном в руках спите, моетесь, извините, сидите в туалете?

Цитата
animegravitation пишет:
Так что топиккастеру я не верю на основании своего опыта.

У Вас просто небогатый опыт.
Когда ограбят по современным технологиям. Тогда будете гордиться своим опытом.
 
Как регистрируют токен Samsung Pay в Южной Корее?
 
Цитата
BillyBones
Да и по полосатому клону чиповой карты можно опротестовать операции, а вот оплаты через SamsungPay вряд ли опротестуешь - там же использовался "оригинальный" токен.

Совершенно верно. Потому что xxxPay-клон физической карты считается официальной дополнительной картой. Поэтому если по чиповой карте одновременно произошло две СР-транзакции - одна во Владивостоке по чипу, а другая по полосе в Москве, то суд присудит считать транзакцию по полосе мошеннической и вернуть деньги клиенту. А такая же транзакция в Москве, но по xxxPay - будет считаться легальной.
К тому же транзакции по xxxPay считаются чиповыми транзакциями, поэтому не подлежат опротестованию как фродовые согласно правил МПС. А российские банки в досудебном порядке не возвращают деньги по фродовым транзакциям, если не могут их опротестовать.
Изменено: slowpoke- 17.12.2017 15:14
 
Цитата
slowpoke пишет:
и доступ к ним совершенно официально имеют банковские клерки, кассиры супермаркетов, официанты ресторанов и пр. То есть, благодаря xxxPay мошенники получили канал дистанционного выпуска дополнительных карт.

Смотрите, раньше, когда официант брал эту карту в руки, он мог слить данные, мог купить что-то на Али.

Сейчас, для того, чтобы на основании этих данных он создал "допку", ему необходимо иметь доступ к телефону. Проблема создания Пэев только в том, что теперь свой банковский телефон нужно защищать свой телефон гораздо более серьезно.
Прощай могучий. Ушел хранить деньги в сберегательной кассе
 
Цитата
repson пишет:
29.09.2017 Мне на мобильный телефон пришло уведомление от Райффайзенбанка
искренне сочувствую, но мы так и не услышали - какой у вас оператор? smile:scratch:
Цитата
animegravitation пишет: И регистрация Пея как бы возможна только при знании всех реквезитов карты и доступак к одноразовым паролям по СМС, либо при полном доступе к ИБ, МБ и СМС паролям
разве это не возможно? smile:oops: у МегаФона есть услуга UPS или UBS - уж не помню, когда все СМС отправляются в ЛК, через эту фигню клиентов Тинькова воровали в 2013 году или когда-то тогда, когда вход в ИБ ТБ был по № договора возможен smile:uncap:
Изменено: Золотые горы- 17.12.2017 21:37 (+)
 

Все продукты Банки.ру

Показать ещеСкрыть