eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczeństwo kart kredytowych › Re: Bezpieczeństwo kart kredytowych
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.neostrada.pl!nemesis.news.neostrada.pl!atlantis.news.neostrada.pl!news.ne
    ostrada.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczeństwo kart kredytowych
    Date: Tue, 14 Apr 2009 22:26:45 +0200
    Organization: TP - http://www.tp.pl/
    Lines: 130
    Message-ID: <m...@i...localdomain>
    References: <grnieb$16k$1@atlantis.news.neostrada.pl>
    <yNBEl.26203$uK2.1303@newsfe20.ams2>
    <m...@i...localdomain>
    <ij4Fl.49921$2S5.6410@newsfe22.ams2>
    NNTP-Posting-Host: cpn128.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.neostrada.pl 1239740926 29893 83.31.219.128 (14 Apr 2009
    20:28:46 GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Tue, 14 Apr 2009 20:28:46 +0000 (UTC)
    Cancel-Lock: sha1:DmZIGBIQzz0OuP+50Uvr67B8Hks=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:483620
    [ ukryj nagłówki ]

    "donald" <d...@k...corporation.pl> writes:

    >> No jaaasne, musi byc nadzwyczajna osoba, zeby "przeciagnac" karta przez
    >> lewy czytnik.
    >
    > I co z tymi danymi zrobi? Kupi sobie loda? Moze skolonuje karte z
    > chipem i wyczysci konto bo od razu pozna przecie pin.

    Wystarczy ze sklonuje karte bez chipa i pozna PIN.

    > Jesli byl lepwy czytnik a ty masz paragon, to co na paragonie bedzie?

    To co sobie dany "fraudster" wymysli. A co chcialbys tam miec?

    > Sadzisz, ze wysledzic operacjie dokonane karta jest trudno?

    Nie, wystarczy je przeczytac z ekranu chyba? Problem lezy w czyms innym
    - trzeba dosc w ktorym miejscu karta zostala skopiowana, a to nie jest
    takie oczywiste.

    > Bank ma
    > dostep do tych operacji online, pomijam zelazka.

    No i?

    > Jesli operacja bedzie
    > dokonana w warszawie o godzinie 17:00 i w madrycie o 18:00 to co bank
    > ma tu do stwierdzenia?

    Nic, nie wiem co by go to mialo obchodzic.

    Jesli w odstepie godziny dokonana zostalaby taka autoryzacja (lub
    proba), przy czym bylaby to transakcja z odczytem paska magnetycznego
    (lub chipa), to wtedy moze. Ale to ma sie dokladnie nijak do tematu.

    > A ktop zaplaci za obiad? Szef knajpy?

    A czemu nie? Moze na fraudach zarobi tyle, ze moze zaplacic za obiady?
    Ale nie musi placic, moga zaplacic za siebie. Przeciez takze nie kazda
    karta bedzie kopiowana, to byloby bez sensu.

    >> No i co, miales 60 ksterlingow dostepnego limitu na ten samochod?
    >
    > moja prywatna sprawa.

    :-)

    >> Autoryzacja karty (lub odmowa) musi byc natychmiastowa, nie mozna dac
    >> klientowi 14 dni ani nawet 14 minut na zastanowienie sie. W ciagu 14 dni
    >> to Ci moga karte odblokowac, jesli nie zdazyli jej wczesniej zastrzec
    >> (bo np. byla tylko-online).
    >
    > Pierdolisz jak portluczony, moze w bidopolandzie gdzie banki obrabiaja
    > swoje baranki hurtowo:)

    Nie, misiu zlocisty. W Twoim ukochanym UK jest dokladnie tak samo.
    Jakbys troche poczytal, to bys nawet o tym wiedzial.
    Generalnie te zasady sa jednakowe na calym swiecie, i tecznicznie nie da
    sie tego zrobic inaczej.

    > W UK, dostalem pismo o kupnie biletu za 4.20 funta - z porsba o
    > potwierdzenie tego faktu bo jest podejrzenie o oszustwo. Da sie? Da!

    Da sie co? Podejrzewac oszustwo i odmowic autoryzacji? Owszem.
    Podejrzewac oszustwo i nie odmowic autoryzacji? Rowniez sie da. Napisac
    do swojego klienta dowolny list? No jasne.
    Wstrzymac autoryzacje na dluzej niz pare sekund? No tego sie zrobic nie
    da (wlasciwie w ogole nie da sie wstrzymac autoryzacji, bo komputer robi
    to natychmiast, ale teoretycznie pare sekund byloby mozliwe).

    > tylko trzeba troche cywilizacji nie jak w bidopolandzie gdzie bank
    > mowi ci, ze masz piec sekund inaczej spierdlaaj.
    > I pamietaj! Natychmiast to trzeba sie czasem wysrac. No i w polsce
    > dzialac z bankiem, bo inaczej bank okradnie.

    Twoja naiwnosc moze jeszcze kogos porazic.

    >> No jaaasne - w ktorym miejscu wyplynely Twoje dane, ktore nastepnie
    >> mialy byc uzyte w tym Damaszku czy gdzie tam jeszcze?
    >
    > A skad mam wiedziec?

    Przeciez pisales ze bank ma to wysledzic.

    > Inaczej jak bank to nie widze przecieku.

    No wiec bank jest raczej na ostatnim miejscu pod wzgledem
    prawdopodobienstwa przecieku. Sklepy, bankomaty - duzo wieksza szansa.
    Ale oczywiscie wykluczyc sie tego nie da.

    > Mojemu kumplowi pracownik banku wyczyuscil konto na 16 000 funtow -
    > wplacil w 4 bankomatach w jednym dniu:))) Oczywiscie w 7 dni pieniadze
    > bank oddal.

    Aha. Bank go namierzyl, oczywiscie?

    >> Bo ze w ogole moze byc taki pracownik banku to w ogole prawda. Ale to
    >> jest raczej malo dowolny pracownik.
    >
    > Kazdy, ktory ma dostep do komputera i klienta:)

    Tak moze sądzić wylacznie ktos, kto nigdy nie widzial jak to dziala
    (nawet jako klient).

    Oczywiscie, pracownik banku moze zwykle dokonac rozmaitych operacji na
    koncie klienta - tyle ze bedzie wiadomo ze to dokladnie on zrobil, nie
    wiem jaki mialoby to miec sens.

    >>> Limity sa dla bezpieczenstwa
    >>> banku, by bankomaty nie zostaly jednorazowo oproznione
    >>
    >> Bardzo naiwne.
    >
    > Jasne... a jak sadzisz dla kogo? dla twojej ochrony?:))))

    Nie, misiu zlocisty. Dla swojej ochrony. Zeby ktos nie zrobil zbyt
    duzego fraudu zbyt szybko. Ilosc pieniedzy w bankomatach ma sie do tego
    dokladnie nijak. Zdaje sie tez ze istnieja obce bankomaty, i tez mozna
    ich uzywac?

    > Bank boi sie, ze moze dojsc do niekontrolowanego wyplywu gotowki i
    > brakie innym, to powoduje problemy o ktorych nie ten watek.

    Taaaak, jasne, bo ludzie z bankomatow powyplacaja.

    Porownaj sobie ilosc pracy, jaka trzeba wlozyc w przelanie np. miliarda
    zlotych albo innych funtow z iloscia pracy, jaka trzeba wlozyc w ich
    wyplacenie z bankomatow.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1