Форум

Греф дал советы по борьбе с социальной инженерией

от 2019-10-06 10:00:00

  • 1
Цитата
Прайм:
Никогда сотрудник банка не будет звонить и спрашивать ваши данные, сказал
Греф.


Читать материал полностью »

Сообщение создано автоматически
Карточный долг - долг чести.
 
Чудный совет. Звонков из банка быть не может smile:D

Но вот что-то я советов по борьбе с СИ не вижу. О том что нельзя сообщать всякие коды уже говорят все и давно, а уж то что это в SMS пишут известно даже тем кто не слышал.
Изменено: m.potter- 06.10.2019 10:52
Карточный долг - долг чести.
 
Никогда сотрудник банка не будет вам звонить и спрашивать ваши данные, но вам могут быть заданы вопросы по поводу вашего кодового слова. Никому не давайте ваш ПИН-код или кодовые слова.

Тут противоречия smile:)
Кто не против вас,тот за вас
 
Вот меня всегда интересовал вопрос если CVV-код, такой секретный, что его нельзя сообщать никому, зачем его тогда печатают на обратной стороне карты, так что любой человек его может подсмотреть пока достаешь карту и прикладываешь ее к терминалу в магазине.
Я уже не говорю о банальных технических средствах, которые его сфоткают.
Более того , когда я как то задал вопрос одному сотруднику банка (не рядовому), что будет если я заклею код фольгой он меня ввел своим ответом в ступор - ЭТО ЗАПРЕЩЕНО ПРАВИЛАМИ ПЛАТЕЖНОЙ СИСТЕМЫ И КАРТУ У ВАС МОГУТ ИЗЬЯТЬ
Да я понимаю что теперь придумали еще и 3D Secure для защиты но
неужели трудно этот код сообщать клиенту так же как и ПИН код, а не выставлять на всеобщее обозрение.
Зачем он тогда вообще нужен если уровень его конфиденциальность равен нулю и ничем не выше чем у номера карты например
 
Цитата
olegvk пишет:
Вот меня всегда интересовал вопрос если CVV-код, такой секретный, что его нельзя сообщать никому, зачем его тогда печатают на обратной стороне карты
Непостижимая логика платёжных систем. Полностью с вами согласен, пользы для безопасности нет никакой. Для меня лично и для всех карточных рисковиков это головная боль.
Карточный долг - долг чести.
 
Карта банка фактически не является нормальным предложением банковского бизнеса, поскольку лишает держателей карты банка некоей финансовой оболочки, позволяющей успешно существовать каждой личности в любой финансовой ситуации. Это тот же прием ростовщичества, приучающий население постоянно кормиться кредитными подачками от банка, его новая форма. Важно понимать, что основная цель сегодняшнего ростовщика – подавить успешную экономическую и финансовую самостоятельность любой личности и карт-блажь это подтверждает. Сделать ее зависимой от банка посредством карты банка как оригинальной приманки, обеспечивающей постоянный приток денеж-ных средств в ресурсы для ведения банковского дела. С населением сегодня это проще, чем с юридическими лицами, где можно нарваться на достойный ответ или на себе подобных. А с популяризацией индивидуализма, наличием богатой, криминальной, теневой, неадекватной и иной прослойки населения такая задача комфортна для банка, выполнима, а значит, цель достижима и реальна, что ежедневно и наблюдается. Поэтому таких попыток еще будет предостаточно, чему непременно будет способствовать социальная несправедливость в обществе и мотивы в корпоративной среде. Как говорится - всех не уволишь и всех не отследишь, но то, что это представитель менеджмента, который знал, чем это может закончится - настораживает, значит за болтавней топ-менеджмента запахло болотцем, поэтому регулятору и силовым структурам стоит внимательно присмотреться к банкам у которых все хорошо, как и следует из Вольфсбергских соглашений - большой банк - большые проблемы и особое внимание со стороны надзора. smile8) smile:-X smile:D
 
Цитата
m.potter пишет:
Чудный совет.
Такие советы не один год дают все, от силовиков до банкиров. smile:)
Цитата
Но если звонят вам — 100%, что это мошенник. Никогда не отвечайте. Никогда никому не доверяйте CVV-код, который написан на обратной стороне карты. Никому не давайте ваш ПИН-код или кодовые слова. Это самая приватная информация.
 
Приходишь в банк, закрываешь и открываешь вклад, а в процессе приходит смс с кодом и написано никому не сообщать даже сотруднику банка, а оператор спрашивает код из смс.... Как это?
Москва.
 
Цитата
Сергей (Amiloss) пишет:
Приходишь в банк, закрываешь и открываешь вклад, а в процессе приходит смс с кодом и написано никому не сообщать даже сотруднику банка, а оператор спрашивает код из смс.... Как это?

В таких смс обычно, наоборот, пишут "сообщите код сотруднику", по крайней мере в Альфе так.
 
Цитата
Но если звонят вам — 100%, что это мошенник. Никогда не отвечайте

Сижу в офисе банка N, оформляю карту,и звонят мне 8-800-707-00-70. Наверное мошенники smile:D
 
Цитата
«Но если звонят вам — 100%, что это мошенник. Никогда не отвечайте....», — добавил глава Сбербанка.
Плохо представляет глава Сбербанка реалии нашего городка.
Не так давно Сбер массово выдал нам, бюджетникам, зарплатные карты МИР. Организовано было неплохо, выездная ватага Маринок с пачками карт, переносными терминалами и сказками о сладких кредитах.
К вечеру обнаружилось, что те кто обслуживается в Сбер-премьере, карты получили, но в реестр зарплатников не попали. Ответственная барышня, представляя размер беды, решительно обзвонила всех таких с просьбой сообщить номера карт для включения вручную. Тех кто помнил про "не сообщать", честно приглашала в офис за 50 км, обещая оформить строго по правилам.
Вот я думаю, премии она заслуживает за клиентоориентированность, или эцих за нарушение конфиденциальности.
 
Цитата
olegvk пишет:
Зачем он тогда вообще нужен если уровень его конфиденциальность равен нулю и ничем не выше чем у номера карты например

Тут нужно вспомнить историю появления этого кода. Он появился не для безопасности клиента,
а для повышения безопасности мерчанта, т.к. до появления 3DS ответственность однозначно лежала на нем.

Цитата

The 3-digit security code shown on the back of your Visa card lets merchants know that you’re physically holding the card when you make a purchase online or over the phone. It's yet another layer of protection Visa implements to prevent fraud before it happens.


И присоединяюсь к совету сотрудника банка, не нужно замазывать, заклеивать и стирать код. У нас всем пофиг, но за границей есть вероятность найти себе приключений.
Если вы используете карту в магазинах, на ней должен быть нулевой лимит на интернет-операции.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Цитата
Bald пишет:
И присоединяюсь к совету сотрудника банка, не нужно замазывать, заклеивать и стирать код. У нас всем пофиг, но за границей есть вероятность найти себе приключений.
Поддерживаю, меня настойчиво просили отклеить стикер над cvc в автопрокате в Италии, на вопрос почему - сказали не положено. Больше не заморачиваюсь, вероятность проблем с закрытым/стертым кодом выше, чем с открытым.
 
Цитата
olegvk пишет:
я как то задал вопрос одному сотруднику банка (не рядовому), что будет если я заклею код фольгой он меня ввел своим ответом в ступор - ЭТО ЗАПРЕЩЕНО ПРАВИЛАМИ ПЛАТЕЖНОЙ СИСТЕМЫ И КАРТУ У ВАС МОГУТ ИЗЬЯТЬ

Спокойствие, тоглько спокойствие! Во ВСЕЙ России знают о сущестовании правил ПС не больше нескольких десятков сотрудников банков.
Которые знают о чем они с десяток. Читали несколько человек
Сейчас этот код никому не нужен, и в правилах МПС обязательное использование хоть в каких-то условиях не требуется.
Зачем его запрашивают российские банки при платежах по инету НАРЯДУ с идентификацией по 3ds - тайна почище Бермудской.
Наиболее безопасные карты - Maestro - могут вообще не содержать CVC код.
Изменено: Митрандил- 06.10.2019 18:28
 
Цитата
Митрандил пишет:
Спокойствие, тоглько спокойствие! Во ВСЕЙ России знают о сущестовании правил ПС не больше нескольких десятков сотрудников банков.
Сказочники, такие сказочники.

Цитата
Сейчас этот код никому не нужен, и в правилах МПС обязательное использование хоть в каких-то условиях не требуется.
Вы скоро договоритесь до того, что CVV2/CVC2 вообще изобретение российских банков smile:omg:

Цитата
Зачем его запрашивают российские банки при платежах по инету НАРЯДУ с идентификацией по 3ds - тайна почище Бермудской.
У МПС спросите. Я вот спрашивал.

Цитата
Наиболее безопасные карты - Maestro - могут вообще не содержать CVC код.
И не обслуживаться в интернете.
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
И не обслуживаться в интернете.


C 15 апреля 2011 Maestro обязаны обслуживаться в интернете.
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Bald, без CVC2 ?
Карточный долг - долг чести.
 
m.potter,
Найдите Europe Region Operation Bulletin от апреля 2010 года.
Никто не заставляет эмитента проверять CVC2 smile:)
Верить в наше время нельзя никому, порой даже самому себе.
Идеологов куаркодов я бы закрыл в психушку, где сидят маньяки и прочие каннибалы.
 
Цитата
o*******@gmail.com пишет:
Вот меня всегда интересовал вопрос если CVV-код, такой секретный, что его нельзя сообщать никому, зачем его тогда печатают на обратной стороне карты, так что любой человек его может подсмотреть пока достаешь карту и прикладываешь ее к терминалу в магазине. карты например

Значит, вы никогда не оплачивали банковской картой в интернете. Потому что для оплаты банковской картой в интернете обязательно надо завести все реквизиты своей карты, т.е. номер карты, имя и фамилию на английском, срок действия карты и CVV-код с обратной стороны карты
Если вы так печетесь за безопасность - заведите виртуальную карту вместо пластиковой. Обслуживание ее гораздо дешевле пластиковой, а у некоторых виртуальных карт выпуск и обслуживание вовсе бесплатен (например ЯД). С покупками в интернет-магазинами и оплатами услуг через интернет у виртуальной карты проблем не будет никаких. А для возможности оплаты виртуальной картой в обычном магазине через POS-терминал ее необходимо завести в смартфоне с NFC в какой-нибудь пэй или для возможности бесконтактной оплаты.
 
Bald, я, разумеется, знаю что CVV2/CVC2 это теоретически необязательный элемент в CNP-транзакции. Фактически отсутствие этого кода и даже количество цифр в номере карты отличное от 16 в подавляющем большинстве случаев приведет к тому, что операцию провести не получится.
Но изначально речь о том, что было бы хорошо убрать код с карты. Вы полагаете что можно это сделать и карта не потеряет в функциональности? Я, несмотря на то что всегда был против кода на карте, сильно сомневаюсь.
Карточный долг - долг чести.
 
Цитата
Bald пишет:
Никто не заставляет эмитента проверять CVC2

На самом деле чуть хитрее.
Продавец имеет право его запросить, а эмитент не должен авторизовывать, если не совпадает
Цитата
In a Card-not-present environment, a Merchant may request a Card validation code (CVC) 2 verification from the Issuer, as a means to check the validity of a Mastercard Card.
If an Issuer receives CVC 2 data in the authorization request and it is invalid (for example, the CVC 2 field is not blank and the data does not match the data held on the Issuer’s records), the authorization request must be declined.

Но обязательность вставлять CVC2 в запрос распространяется только для "плохих" продавцов при МО/ТО операциях и если он НЕ проводит секъюрную операцию
Цитата
An Acquirer must ensure that each of its Merchants that has exceeded 100 basis points in fraudulent Card-not-present (CNP) Transactions for two consecutive calendar months:
1. For all MO/TO Transactions, captures and transmits the CVC 2 value to the Issuer for validation; and
2. For all e-commerce Transactions, captures and transmits the CVC 2 value to the Issuer for validation or becomes Mastercard SecureCode TM -enabled.

Visa в СЕМЕА вообще не предъявляет никаких требований к использованию CVV.
Зачем его используют в секъюрных операциях - та самая великая тайна.
Зачем использует Али при привязке карты - понятно. Кстати, в последнее время при использовании привязанной карты просит срок годности - то же вполне себе секретная информация, почище CVX
Изменено: Митрандил- 07.10.2019 13:01
 
Цитата
Митрандил пишет:
Зачем его используют в секъюрных операциях - та самая великая тайна.
Ещё раз повторю вопрос - считаете что только российские эмитенты используют CVV2/CVC2 при 3DS интернет-операциях?
Карточный долг - долг чести.
 
Цитата
m.potter пишет:
считаете что только российские эмитенты используют CVV2/CVC2 при 3DS интернет-операциях? X

Кто бы ни употреблял, очевидно, что глупость. Но концентрация глупцов среди российских банкиров явно повышенная. Об этом свидетельствует так же необъяснимая склонность слать секретные коды по каналу, который для этого не предназначен. Если бы коды формировались софт или хард генераторами (пусть и брались с карты) "инженерам" было бы совсем плохо.
По поводу "ума" российских банкиров.
Не последний в Сбербанке человек как оказывается не знает для чего существуют "секретные слова" и советует при разговоре по телефону с банком их не сообщать smile:scratch:
Но кто банковскими услугами не пользуется, а только балаболит, такое знание совершенно не нужно.

Кстати, второе предложение в первой цитате чуть другое, хотя по сути то же (приведенная касалась Maestro Intracountry для некоторых стран, не России)
Цитата
An Issuer must not authorize a Mastercard POS Transaction identified as a mail order, phone order, or e-commerce Transaction if the CVC 2 transmitted by the Acquirer does not match the CVC 2 on file with the Issuer corresponding to the Mastercard Account in question
Изменено: Митрандил- 07.10.2019 13:24
 
Цитата
givu пишет:
для оплаты банковской картой в интернете обязательно надо завести все реквизиты своей карты, т.е. номер карты, имя и фамилию на английском, срок действия карты и CVV-код с обратной стороны карты

Имя и фамилия не проверяется, а CVX код может и не запрашиваться. Обязателен только PAN и срок действия.
 
Цитата
Митрандил пишет:
Кто бы ни употреблял, очевидно, что глупость. Но концентрация глупцов среди российских банкиров явно повышенная.
Алё!! Очередной раз повторяю - глупость у вас в голове. Никакой российской специфики тут нет, это общемировая практика. Сходите на amazon или другую иностранную площадку и сами всё увидите.
Карточный долг - долг чести.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть