eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo eKarty -- dowolne operacje banku?Re: Bezpieczenstwo eKarty -- dowolne operacje banku?
  • Data: 2005-05-07 09:48:57
    Temat: Re: Bezpieczenstwo eKarty -- dowolne operacje banku?
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Maciej Pilichowski <b...@S...FM> writes:

    > KIEDYS! W ten sposob latwo o kradziez, bo jesli bank dopuszcza
    > mozliwosc, ze jakas historyczna autoryzacja daje podstawy do
    > nieograniczonego w czasie egzekwowania srodkow, no to...

    No to co?

    Bank zaklada, ze dowolna transakcja bez autoryzacji, bez podpisu i bez
    PINu daje podstawy do obciazenia konta. Czyli sklep zawsze moze dokonac
    skutecznego obciazenia - i to nie tylko eKarty mBanku z zerowym limitem,
    ale takze dowolnej karty platniczej. Jesli przekroczy limit karty, to
    dodatkowo wlasciciel moze dostac oplate za przekroczenie.

    To tak juz dziala. Sprzedawca ryzykuje tylko, ze posiadacz karty
    zareklamuje fikcyjna transakcje. No i ryzykuje tez ew. prokuratora,
    jakby sie okazalo ze swiadomie obciazal karty bez zgody ich posiadaczy.

    > To bank powinien odmowic takiej transakcji.

    Nie moze, to nie jest dzialanie w rodzaju pytanie->odpowiedz, to jest
    po prostu obciazenie. Bank moze obciazyc sklep, ale nie wolno mu tego
    zrobic jesli nie wie, czy jego klient danej transakcji istotnie nie
    zlecil.
    Bank automatycznie robi chargeback wtedy, gdy ma pewnosc, ze transakcja
    jest fraudem - czyli zwykle jesli karta o takim numerze nie istniala
    w momencie transakcji itp.

    Dopiero gdy klient zlozy reklamacje, bank moze przyjrzec sie powodom
    obciazenia karty, i poszukac podstaw do chargebacku.

    > Tak samo kiedy podaje
    > nieprawidlowe dane.

    Jesli podasz nieprawidlowy numer karty, to nie da sie powiazac transakcji
    z Twoja karta. Generalnie podawanie innych danych moze byc opcjonalne :-)

    > Kurcze, nie rozumiem Waszego /osob broniacych mBanku/ toku rozumowania

    To nie ma zwiazku z obrona konkretnego banku. Ten system (np. VISA, MC)
    tak po prostu dziala. Wszedzie na swiecie.

    > Zaraz, przeciez ja rezygnuje z zakupu (*), a bank sie jednak rozmysla
    > i decyzuje sie na wykonanie operacji!

    ???
    Chyba sklep? Bank nie wykonuje zadnej operacji, to sklep obciaza konto
    karty.

    > (*) W tym akurat przypadku nie, ale chodzi mi o zasade. To co kupuje,
    > jak kupuje, czy rezygnuje z zakupu to sprawa miedzy mna a sklepem. To
    > co sie zdarzylo pokazuje jak latwo sklep moze wyciagnac mi pieniadze z
    > konta na podstawie _historycznej_ autoryzacji!

    Nie, zadna autorycja nie jest do tego potrzebna. Autoryzacja jest
    wylacznie dla sklepu, zeby ten mogl spac spokojniej.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1