|
|
Изображения | All Albums | Справка | Пользователи | Календарь | Сообщения за день | Поиск |
База Знаний Тематика: технические вопросы, нанотехнологии, инновации Температура кипения: низкая Запас прочности: практический опыт Степень защиты: жесткая модерация |
Опции темы | Поиск в этой теме | Опции просмотра |
16.01.2008, 20:10 | #1 |
Генералиссимус
енот-старожил
|
интернет платежи и банковские карты
Столкнувшись с платежами в инетернете посредством банковских кредитных карт,
задумался о весьма ненадежной схеме их аутентификации. Ведь карта индентифицируется статическими данными номером карты и трехзначным CVV2 мало того что данные карты могут быть просто записанны недобросовестным продавцом и использованы им в дальнейшем. Так их может и перехватить любой самый обычный троян кейлогер и монитор буфера оббмена |
16.01.2008, 20:15 | #2 |
Генералиссимус
енот-старожил
|
незащищенность банковских карт при платежах в интеренете достаточно известный факт, объем фрауда (мошеничества) по ним достигает нескольких миллиардов долларов ежегодно.
Поэтому было бы интересно в данной теме расмотреть различные схемы защиты покупок по пластиковой карте от мошенничества. |
16.01.2008, 20:21 | #3 |
Генералиссимус
енот-старожил
|
1 Варинт наиболее очевиден - использовать смс аутентификацию
в первом приближении система должна работать следующим образом. Плательщик вводит реквизиты карты на сайте где он что либо оплачивает (сайт мерчант) Мерчант посылает запрос в банк, и если карта с такими реквизитами существует предлагает пользователю ввести соответсвующий код подтверждения платежа. Банк в свою очередь посылает на смс номер владельца карты (который прописывается при выписке карты и меняется в отделении банка) код подтвержедения платежа. Плательщик получив СМС вводит его на сайте мерчанта. Сайт мерчанта отправляет код в банк (тут для простоты примем что процессинговый центр карты и есть банк) банк подтверждает платеж, совершает его и отправляет подтверждение и данные платежа на сайт мерчант, тот в свою очередь выдает информацию клиенту. Паралельно инфа о платеже может поступить клиенту и по смс. |
16.01.2008, 20:23 | #4 |
Генералиссимус
енот-старожил
|
Но серьезным недостатком подбного метода является завимисть от каналов СМС - которые бывают подвисают и смс с кодом подтверждения может идти месяц.
к тому же если у пользователя карты украдут его телефон (сим карту) и плаастиковую карту одновременно то никто не сможет помешать злоумышленникам снять с нее деньги через интернет (правда если владелец карты вовремя ее не заблокирует) |
16.01.2008, 20:31 | #5 | |
Генералиссимус
енот-старожил
|
Цитата:
__________________
енот в законе |
|
16.01.2008, 20:34 | #6 | |
Генералиссимус
енот-старожил
|
Цитата:
__________________
енот в законе |
|
16.01.2008, 20:41 | #7 |
Angel Domini
енот-старожил
|
Я14 генваря этого года заплатил по карте Виза-Электрон.
Дебетовой. Платил через WorldPay-он организован Банком Шотландии. Сняли ровно 61 фунт-чуть более 3000 тысяч. Спегодня заплатил еще раз-96 фунтов, что-то около 5-ти тысяч. Через полчаса на мыло пришла почта с подтверждением платежа. Пе5рвый платеж адресату дошел утром, а сегодняшний пока нет. Утром проверю. Кстати в банке говорят, что по электрону нельзя совершать интернет платежи и для этого нужна нормальная виза. Непонятно что там у них за "специалисты" сидят. |
17.01.2008, 01:22 | #8 | |
Погонщик Лугандонцев
енот-старожил
Регистрация: 18.01.2007
Адрес: Счастье-Пески-Волноваха-Мариуполь
Сообщений: 42,136
Репутация 922 [+/-]
|
Цитата:
Или за сегодня так курс поменялся? Дефолт? |
|
17.01.2008, 05:45 | #9 | |
Генералиссимус
енот-старожил
|
Цитата:
а cvv код разве есть у электрона ? |
|
17.01.2008, 06:05 | #10 |
Angel Domini
енот-старожил
|
|
17.01.2008, 06:10 | #11 | |
Генералиссимус
енот-старожил
|
Цитата:
пин код и CVV разные вещи CVV -из трех цифр состоит (хотя может у разных карт по разному) а там был в мерчанте поле для ввода CVV или Secure Code ? |
|
17.01.2008, 07:49 | #12 |
Angel Domini
енот-старожил
|
Да, поле было и я туда ввел 4-ре цыфры, которыя я подумал, я вляются этим кодом.
Они совпадают с первыми 4-мя цырами на карте. |
17.01.2008, 08:01 | #13 |
Angel Domini
енот-старожил
|
На моей карте чуть ниже самого номера идут 4-ре цыфры. Я подумал, что это CVV код.
Но первый раз когда я делал т.н. пробный плятеж-то есть деньги у меня не снимались, я в это поле на сайте ввел свой пин-код. А вообще мне кажется что эти цыфры CVV для интернет платежа просто не нужны. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|