-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Visa hacking
Date: Sat, 17 Dec 2016 17:29:37 +0100
Organization: NASK - www.nask.pl
Lines: 37
Message-ID: <m...@p...waw.pl>
References: <584af6e3$0$5145$65785112@news.neostrada.pl> <m...@p...waw.pl>
<o2hrom$197l$1@gioia.aioe.org> <m...@p...waw.pl>
<584e863d$0$5158$65785112@news.neostrada.pl> <m...@p...waw.pl>
<584fe263$0$5143$65785112@news.neostrada.pl> <m...@p...waw.pl>
<o31p7l$522$1@gioia.aioe.org>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1481992176 4359 195.187.100.13 (17 Dec 2016 16:29:36 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Sat, 17 Dec 2016 16:29:36 +0000 (UTC)
Cancel-Lock: sha1:bYmAcw2Mdvkf0pGxBKqlkftJ70E=
Xref: news-archive.icm.edu.pl pl.biznes.banki:628528
[ ukryj nagłówki ]janek z pola <a...@e...pl> writes:
> Aha - a to, że klient otrzymuje (nawet w Polsce) z części terminali wprost
> kod odpowiedzi z banku (tak, to jest ta wartość którą bank ma w swojej bazie
> danych w kolumnie "kod odpowiedzi" wydrukowana na slipie z terminala, który
> trzyma w ręku klient), to Twoim zdaniem wyklucza że po tym kodzie odpowiedzi
> można rozpoznać jakie intencje ma bank odrzucając zapytanie o dostępne
> środki?
Kod odpowiedzi z banku zależy od banku, różne banki różnie reagują na
zdarzenia związane z kartami (np. niektóre blokują karty po nietypowych
transakcjach, a inne nie, albo mają inne kryteria "nietypowości").
Niektóre sytuacje (w szczególności zastrzeżenie karty) da się w taki
sposób rozpoznać, aczkolwiek nie jestem pewien czy da się tak zrobić
w sklepie internetowym. Ale może gdzieś się da. Tak czy owak, wyciąganie
z tego wniosków dot. organizacji karcianych nie ma sensu.
BTW nie ma to też związku z zapytaniem o dostępne środki.
>> No ale musiałby "testować" własną kartę, więc nie byłoby mowy
>> o sprawdzaniu numerów.
>
> Albo własne 10 albo własne 100 albo własny 1000 kart przedpłaconych.
Ale w dalszym ciągu te numery nie są wtedy wygenerowane. Tak w ogóle, ta
kwestia nie ma sensu. Bezpieczeństwo kart nie opiera się na tajności
numerów (ani dat ważności) - przecież te dane widzi każdy kasjer!
>> Faktem jest jednak że jakoś się nie słyszy o masowych fraudach tego typu
>> - sprzedawcy jakoś potrafią zapanować nad sytuacją. Są pewne modele
>> sprzedaży o (znacznie) większym ryzyku (np. drobne płatności za towar
>> "wirtualny") - jest to wliczone w cenę.
>
> A kto nie słyszy? Media mainstremowe typu TVN?
Słyszałeś o masowych fraudach tego typu?
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 17.12.16 17:41 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...