-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: citi WTF?
Date: Fri, 08 Jan 2016 00:00:04 +0100
Organization: NASK - www.nask.pl
Lines: 91
Message-ID: <m...@p...waw.pl>
References: <X...@2...75.96.126>
<p...@4...com>
<6...@g...com>
<n62n1j$lgd$1@node1.news.atman.pl>
<5...@g...com>
<n62tb4$s42$1@node1.news.atman.pl>
<1p0i4d0hvlmpb$.15jxh9hspb3qp.dlg@40tude.net>
<n635e4$4tp$1@node1.news.atman.pl> <m...@p...waw.pl>
<n65k8c$k7e$1@node1.news.atman.pl> <m...@p...waw.pl>
<n686pd$ier$1@node2.news.atman.pl> <m...@p...waw.pl>
<n68r9i$7aa$1@node2.news.atman.pl> <m...@p...waw.pl>
<n6aosk$tcq$1@node1.news.atman.pl> <m...@p...waw.pl>
<n6mcc8$v20$1@node1.news.atman.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1452207608 28637 195.187.100.13 (7 Jan 2016 23:00:08 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Thu, 7 Jan 2016 23:00:08 +0000 (UTC)
Cancel-Lock: sha1:QYPmLx09+sHh1wWI4PAwSql+jJM=
Xref: news-archive.icm.edu.pl pl.biznes.banki:619510
[ ukryj nagłówki ]Szymon <a...@w...pl> writes:
> Nie ma i nie będzie. Zwróć uwagę, iż takie dane bardzo nie są na rękę
> bankom. Trudno więc, aby je podawały.
Ale jednak takie dane w ogóle bywały dostępne.
> Sęk w tym, że te same procedury działają dla utraty 1/10 rocznych
> dochodów, co do 100-krotności rocznych dochodów. Na tej zasadzie
> stracić możesz nawet więcej, bo pieniądze, których jeszcze nie
> zdążyłeś zarobić.
Ale jakie procedury?
>> "Numer PIN przypisany do karty Maestro, był zapisany w skradzionym
>> telefonie (dowód z przesłuchania powoda)."
>
> Czego nie udowodniono. ;-) Nie udowodniono także, że był w starym
> telefonie, ani czy był należycie zabezpieczony. W zasadzie niczego nie
> dowiedziono, ale to i tak klient jest winny.
To chyba czytaliśmy inne wyroki.
BTW to był dokładny cytat z wyroku.
> Sęk w tym, iż pytanie organów ścigania "skąd złodziej mógł znać PIN?"
> jest zupełnie oczywiste. I teraz... Odpowiesz: "nie wiem" to na pewno
> ujawniłeś (udowodnić jak widać nie trzeba), bo skąd złodziej mógłby go
> znać... Odpowiesz: "może ktoś podejrzał w sklepie" to w uzasadnieniu
> znajdziesz, że Twoja wina, bo pozwoliłeś podejrzeć.
Nieprawda, zarówno ustawa jak i wspomniany wyrok pokazuje, że tak nie
jest. Ale jeśli ktoś w piśmie do arbitra sam się przyznaje, że mógł mieć
PIN w telefonie (szczerze - jeśli tak napisał, to myślisz że nie miał?),
to co tu można poradzić?
>> BTW to ma się oczywiście dokładnie nijak do problemu ścieżki
>> magnetycznej - jeśli ktoś ma oryginalną kartę oraz PIN do niej, to może
>> skorzystać normalnie z EMV, i bank (a więc zwykle także klient) nie jest
>> wtedy chroniony przez "liability shift".
>
> W tym wypadku doszło do kradzieży. W przypadku skimmingu problem jest
> ten sam - użyto karty w bankomacie, użyto PINu.
Przeciwnie, problem jest zupełnie inny, ponieważ autoryzacja korzysta
wtedy z danych zapisanych na ścieżce magnetycznej, i teraz możliwości są
takie:
- bank w ogóle może odmówić autoryzacji "magstripe" w przypadku
bankomatu z czytnikiem EMV,
- jeśli bankomat nie ma EMV, to transakcja jest na ryzyko właściciela
bankomatu,
- nawet jeśli to bank nie ma w swoim bankomacie EMV (i nie może
przerzucić odpowiedzialności na samego siebie), to i tak w sądzie
klient będzie miał wiele punktów zaczepienia, których nie miał w tym
przypadku.
> Z punktu widzenia
> banku nie ma różnicy. To do Ciebie należy udowodnienie, że doszło do
> przestępstwa, bo np. nie mogłeś z karty skorzystać w Warszawie i za
> pół godziny w bankomacie w Peru.
"Kłamstwo powtarzane 1000 razy"...
Ustawa, wyrok - tym gorzej dla faktów.
> Zawsze klient. I masz swoją odpowiedzialność do 150 euro. Winą klienta
> było to, że korzystał z karty.
Przeciwnie, korzystanie z karty nie miało tu znaczenia. Dokładnie tak
samo byłoby, gdyby z niej nie korzystał - PIN w telefonie to nie jest
korzystanie z karty.
> Dziwi mnie rezygnacja ze
> sprzętowych tokenów (Eurobank, CA) na rzecz SMSów na przykład.
Tokeny są droższe. Niedawna afera z producentem tokenów pokazuje, że nie
są wcale tak bezpieczne (aczkolwiek istnieją tokeny, które są dużo
bardziej bezpieczne niż SMSy).
> Myślę, że gdyby na pytanie skąd mieli PIN, klient powiedział "nie
> wiem" to też byłaby to jego wina, bo przecież bank nie ma.
Możesz tak myśleć, ale traktowanie tego jako pewnik nie ma nic wspólnego
z logiką.
> http://www.bankier.pl/wiadomosc/PIN-i-zielony-stan-n
ieswiadomy-Czy-bank-zwroci-pieniadze-7271984.html
To zupełnie inna sprawa, i ten wyrok także jest moim zdaniem prawidłowy
- klient nie jest w stanie całkowicie ochronić PINu przed podpatrzeniem,
i dlatego PIN nie może być 100% wyznacznikiem odpowiedzialności klienta.
Co innego PIN zapisany na karcie lub np. w telefonie.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 08.01.16 00:22 Krzysztof Halasa
- 08.01.16 14:27 Szymon
- 08.01.16 14:44 Szymon
- 19.01.16 10:34 Mateusz Bogusz
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...