Deutsch

Подлинность карты Visa

1794  1 2 3 все
ko-tik
знакомое лицо20.03.11 09:16
ko-tik
NEW 20.03.11 09:16 
Прочитал, что можно проверить фальшивка или нет Visa
В ответ на:
Кроме того, по коду карты можно узнать, является ли она действующей и подлинной. Для этого нужно провести ряд математических вычислений. Сначала умножте каждую нечетную цифру кода (начиная с первой) на два. В тех случаях, когда в результате умножения получилось двухзначное число, сложите его цифры между собой. Затем сложите все полученные цифры. К полученному числу прибавьте сумму четных цифр кода. В результате у вас должно получиться число, кратное 10. Если число не делится на 10 без остатка, то ваша карта – фальшивка.

Или я делаю не так, но моя карта получается фальшивая. Или всё это чушь собачья?
"Глаза боятся - а руки делают!", сказал онанист, ставя перед собой фотографию Ксении Собчак.
Нет войне! ОТДАТЬ ПУТИНА ПОД МЕЖДУНАРОДНЫЙ ВОЕННЫЙ ТРИБУНАЛ
#1 
gendy
Dinosaur20.03.11 09:24
gendy
NEW 20.03.11 09:24 
в ответ ko-tik 20.03.11 09:16
проверить является ли кредитная карта настоащей и действующей может только институт эту карту выдавший.
все эти вычисления дают только проверку контрольной суммы. ну так существует достаточно генераторов
умеющих выдавать действительные номера кредитных карт. эти номера будут приняты в любом онлайн-магазине
принимающие кредитные карты. проблемы возникнут позже, через месяц-два , когда кредитный институт вернёт шторно.
п.с. именно этот алгоритм даже не смотрел. лень считать цифры.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#2 
jbond1981
местный житель20.03.11 09:37
NEW 20.03.11 09:37 
в ответ gendy 20.03.11 09:24
а CVV они тоже могут генериоровать? и Mastercard Secure Code тоже могу взломать?
Топикстартеру:
где, кому и зачем вам нужно проверять подлинность кредитки?
то, что вы слышли - называется алгоритмом Луна
http://de.wikipedia.org/wiki/Luhn-Algorithmus
и может применяяться для первичного контроля правильности ввода номеров (не обязательно кредиток) в (веб-)приложениях
#3 
gendy
Dinosaur20.03.11 09:55
gendy
NEW 20.03.11 09:55 
в ответ jbond1981 20.03.11 09:37
В ответ на:
а CVV они тоже могут генериоровать?

зачем? редкие магазины его проверяют.
если вообще существует алгоритм его проверки
В ответ на:
и Mastercard Secure Code тоже могу взломать?

о это вообше отличная вещь
для его генерации не требуется даже пин.
достаточно знать дату годности карты и дату рождения её владельца.
любой проходимец имеющий доступ к этим трём цифрам имеет возможность получить
этот код, да так, что владелец карты ничего не сможет изменить.
к тому же платежи с использованием этого кода признаются абсолютно надёжными
и отозвать их невозможно.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
aquarr
постоялец20.03.11 18:40
NEW 20.03.11 18:40 
в ответ gendy 20.03.11 09:55
В ответ на:
для его генерации не требуется даже пин.
достаточно знать дату годности карты и дату рождения её владельца.

Вы однозначно путаете неправильную конкретную реализацию с принципом.
#5 
gendy
Dinosaur20.03.11 18:46
gendy
NEW 20.03.11 18:46 
в ответ aquarr 20.03.11 18:40
я ничего не путаю. дело обстоит именно так, что любой имеющих доступ к клиентской базе с датами рождения и номерами карт в состоянии налепить таких номеров .
или даже любой магазин может потребовать аусвайс /пасспорт для проверки личности предьявителя карты. и ищи потом, кто это сделал.
безопасным или надёжным это не назовёшь.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#6 
aquarr
постоялец20.03.11 18:49
NEW 20.03.11 18:49 
в ответ gendy 20.03.11 18:46
В ответ на:
я ничего не путаю. дело обстоит именно так, что любой имеющих доступ к клиентской базе с датами рождения и номерами карт в состоянии налепить таких номеров .

Мдя, жаль, конечно, что это не имеет отношения к общей действительности.
И жалко Германию, в которой не умеют делать ничего.
#7 
SHVG
коренной житель20.03.11 19:52
NEW 20.03.11 19:52 
в ответ aquarr 20.03.11 18:49, Последний раз изменено 20.03.11 19:56 (SHVG)
Я абсолютно не в теме.
Можно каких-нибудь ссылок?
Кстати, не так давно Коммерцбанк по каким-то причинам побил горшки с визой, и перевел своих клиентов на мастеркард.
В нормальном инете к собеседнику принято обращаться на "ты". Местечковые ПрЫнцЫ и ПрЫнцессЫ, см. рис. 1
#8 
gendy
Dinosaur20.03.11 20:46
gendy
NEW 20.03.11 20:46 
в ответ SHVG 20.03.11 19:52
вот оно на примере ДКБ . точно так же во всех других банках.
http://www.dkb.de/kundenservice/sicherheit/#faq3
описано красиво. продумано не очень.
узнал я о Verified by Visa/MasterCard® SecureCodeTM как раз из репортажа
о лохотроне с использованием этой технологии.
у клиента сняли около 1000€, банк отказался возвращать, ссылаясь на
безопасность покупки по MasterCard SecureCode.
выяснилось, что во время отпуска в испании они показали мастеркард вместе с аусвайсом в каком-то
уже не существующем магазине ,а уже там сделали регистрацию или продали данные

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#9 
DrBum
постоялец20.03.11 22:25
DrBum
NEW 20.03.11 22:25 
в ответ gendy 20.03.11 20:46
В ответ на:
они показали мастеркард вместе с аусвайсом в каком-тоуже не существующем магазине

В ответ на:
банк отказался возвращать, ссылаясь набезопасность покупки по MasterCard SecureCode.

Так на карте же нет MasterCard SecureCode, как они могли его показать?
#10 
gendy
Dinosaur20.03.11 22:44
gendy
NEW 20.03.11 22:44 
в ответ DrBum 20.03.11 22:25
поясняю ещё раз . с карты считывается номер и дата. в аусвайсе подсматривается дата. затем идёшь на страницу института выдавшего карту и в течении 3 минут из этих 3 цифр создаётся MasterCard SecureCode.
пример шпаркасса https://www.sparkasse-koelnbonn.de/mastercard-securecode.aspx
банкам это выгодно - они не несут ответственность за мошенничество.
клиентам не очень

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#11 
nata32
местный житель21.03.11 00:09
nata32
NEW 21.03.11 00:09 
в ответ gendy 20.03.11 22:44
И какие Ваши рекомендации в связи с этим? А то уж страшно жить?
#12 
DrBum
постоялец21.03.11 00:22
DrBum
NEW 21.03.11 00:22 
в ответ gendy 20.03.11 22:44, Последний раз изменено 21.03.11 00:27 (DrBum)
Возможно и так у шпаркассы Кёльн-Бонн из твоего примера, а у Advanzia MasterCard SecureCode не так просто получить. Кроме данных с карты и аусвайса, нужен ещё активационный код, которого нет на вышеуказанных документах.
Не знаю правда подробности процедуры изменения уже имеющегося SecureCode - не пробовал.
#13 
gendy
Dinosaur21.03.11 06:52
gendy
NEW 21.03.11 06:52 
в ответ nata32 21.03.11 00:09
В ответ на:
И какие Ваши рекомендации в связи с этим? А то уж страшно жить?

единственный известный мне вариант - самому зарегистрировать там свои карты, пока это не сделал кто-то другой ,
и естественно хранить пароли в надёжном месте и никому их не сообщать

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#14 
gendy
Dinosaur21.03.11 07:00
gendy
NEW 21.03.11 07:00 
в ответ DrBum 21.03.11 00:22
В ответ на:
Die Registrierung ist nun noch sicherer durch Ihren persönlichen Autorisierungsschlüssel!
Diesen erhalten Sie sofort und unkompliziert unter der Rufnummer 0800 880 1120.

и какие данные нужны чтобы этот Autorisierungsschlüssel получить?
если те же данные из аусвайса, то это ещё хуже.
а вот пины и пароли ни один банк по телефону спрашивать не будет

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
gendy
Dinosaur21.03.11 08:43
gendy
NEW 21.03.11 08:43 
в ответ DrBum 21.03.11 00:22
посмотрел по форумам, что именно спрашивают в адванции при выдаче активационного кода .
там действительно спрашивают данные которых нет в аусвайсе, например регистрационный емаил.
это конечно лучше чем ничего, но опять же при любой онлайн регистрации надо указать свой емаил.
т.е. возможность для злоупотреблений по прежнему имеется. с другой стороны естественно проще украсть код
какой нибудь другой карты, чем звонить по телефону

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#16 
DrBum
постоялец21.03.11 11:59
DrBum
NEW 21.03.11 11:59 
в ответ gendy 21.03.11 08:43
В ответ на:
спрашивают данные которых нет в аусвайсе, например регистрационный емаил.

Advanzia после телефонного запроса присылает активационный код именно на E-Mail на который и ежемесячные счета присылает. Так что еще и доступ к этому E-Mail нужно иметь.
Удобнее без всяких звонков на http://mein.advanzia.com или http://mein.gebuhrenfrei.com этот активационный код получить.
#17 
nata32
местный житель21.03.11 16:00
nata32
NEW 21.03.11 16:00 
в ответ DrBum 21.03.11 11:59
Ну тогда ещё вопросик вдогонку по Advanza . Если карта была уже зареистрирована в Masterkartsec... , а затем новая получена, надо ли эту новую снова регистрировать или продолжает прежняя регистрация действовать? Номер карты ж вроде другой....
#18 
gendy
Dinosaur21.03.11 18:58
gendy
NEW 21.03.11 18:58 
в ответ nata32 21.03.11 16:00
естественно регистрировать по новой раз другой номер

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#19 
gendy
Dinosaur21.03.11 19:49
gendy
NEW 21.03.11 19:49 
в ответ DrBum 21.03.11 11:59
В ответ на:
Advanzia после телефонного запроса присылает активационный код именно на E-Mail на который и ежемесячные счета присылает. Так что еще и доступ к этому E-Mail нужно иметь.

конечно лучше, чем ничего. а вы не задумывались почему все банки да и не только банки а любые серьёзные конторы присылают коды и пины только обычной почтой?
это при том, что пин без карты практически бесполезен.
почта куда надёжнее емайла. т.е. у адванции можно сказать таже дыра , что и у других, только прикрыта лучше.
В ответ на:
Удобнее без всяких звонков на http://mein.advanzia.com или http://mein.gebuhrenfrei.com этот активационный код получить.

а там говорят, что надо звонить.
В ответ на:
Diesen erhalten Sie sofort und unkompliziert unter der Rufnummer 0800 880 1120.

кому же верить?
а кроме того sofort в моём понимании означает сразу, а не по емайлу. хотя я могу и ошибаться

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#20 
DrBum
постоялец21.03.11 21:10
DrBum
NEW 21.03.11 21:10 
в ответ gendy 21.03.11 19:49
В ответ на:
а там говорят, что надо звонить.
кому же верить?

Всем. Оба варианта действуют.
Жена получала по тел/звонку, сказали "проверяйте почту, код отправили на e-mail", я получил online.
#21 
aquarr
постоялец22.03.11 05:36
NEW 22.03.11 05:36 
в ответ SHVG 20.03.11 19:52
Вышеописанное - полный бред, ну или вернее - бегите из такого банка. Очевидно, что человек в лучшем случае слышал что-то по радио, а сам ни разу в жизни не пользовался этой технологией.
Как работает Mastercard Secure Code - при платеже спрашивается ваш собственный банк. И вы лично через банк подтверждаете, что да, это вы. Логином в сам банк.
Для этого, например, в моем банке - вводятся 2 разных пароля, один из памяти (не записанный нигде), второй из карты кодов.
"Дня рождения" - снова, бред какой, не достаточно ни для чего.
#22 
gendy
Dinosaur22.03.11 07:29
gendy
NEW 22.03.11 07:29 
в ответ aquarr 22.03.11 05:36, Последний раз изменено 22.03.11 07:32 (gendy)
В ответ на:
бегите из такого банка.

куда бежать? эта система одинакова во всех банках. может кроме адванции, которая не совсем банк.
В ответ на:
И вы лично через банк подтверждаете, что да, это вы. Логином в сам банк.

угу. а логин имеет возможность сгенерировать кто угодно зная вашу дату рождения.
так что это не обязательно "вы лично" и совсем не в банк.
В ответ на:
Для этого, например, в моем банке - вводятся 2 разных пароля, один из памяти (не записанный нигде), второй из карты кодов.

а вы не путаете с онлайнбанкингом? этот сервис предоставляется напрямую от мастеркард
В ответ на:
"Дня рождения" - снова, бред какой, не достаточно ни для чего.

пройдитесь по ссылкам которые я привёл проинформируйтесь что-ли.

в данном ролике спрашивают ещё и номер конто по которому ведётся мастеркард .
он тоже не является секретным, его узнать сложнее, разве что подсмотреть на лежащей рядом ЕС-карте или в базе данных онлайн-магазина.
но как я уже сказал многие банки и его не спрашивают
странный ролик. вот прямая ссылка на на него
www.mastercard.com/de/personal/de/privatkunden/wissenswertes/securecode_a...

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#23 
aquarr
постоялец22.03.11 16:21
NEW 22.03.11 16:21 
в ответ gendy 22.03.11 07:29
В ответ на:
куда бежать? эта система одинакова во всех банках. может кроме адванции, которая не совсем банк.

В любой другой нормальный банк.
Например, nordea.com, sampo.com - и т.д.
В ответ на:
а вы не путаете с онлайнбанкингом? этот сервис предоставляется напрямую от мастеркард

Не путаю. Этот сервис предоставляется "напрямую от мастеркард" и заключается именно в том, что мастеркард контактирует с выдавшим карту банком - и именно банк подтверждает личность.
Банку проще всего (и безопаснее) это сделать именно через свой "онлайнбанкинг".
Только в случае, если банк отказался вводить эту систему правильно (или человек самостоятельно отказался) - MasterCard может предоставить заменяющую услугу для подтверждения.
Хотя, возможно, у вас кто-то выкупил эту услугу и решил предоставлять ее именно так.
По ролику - постараюсь найти ссылку на нативный немецкий банк, а не чужие филиалы.
Не считая остальной Европы, вот описание одного из самых тормозных российских банков:
====
http://www.old.sbrf.ru/ruswin/tar/pam_mk.pdf
9.5. Проведение операций в сети Интернет в защищенном режиме (с использованием технологии Verified by Visa и MasterCard SecureCode).
Для проведения операций в сети Интернет в защищенном режиме необходимо иметь одноразовые пароли, которые можно бесплатно получить в банкоматах с вводом ПИН-кода. При успешном завершении операции Вы получите чек с 10-ю одноразовыми паролями. Одноразовый пароль состоит из 8 цифр и букв латинского алфавита и предназначен для проведения одной операции.
Во избежание неправомерного использования Вашей карты храните одноразовые пароли в недоступном для посторонних лиц месте, не передавайте их для совершения операций другим лицам. Помните, что в соответствии с Условиями использования карты, Держатель несёт ответственность по операциям, совершенным с использованием одноразовых паролей.
====
#24 
gendy
Dinosaur22.03.11 19:49
gendy
NEW 22.03.11 19:49 
в ответ aquarr 22.03.11 16:21
В ответ на:
В любой другой нормальный банк.
Например, nordea.com, sampo.com - и т.д.

и где эти нормальные банки находятся? явно не в германии.
т.е. уже нормальными для жителя германии не явлаются.

В ответ на:
Не путаю. Этот сервис предоставляется "напрямую от мастеркард" и заключается именно в том, что мастеркард контактирует с выдавшим карту банком - и именно банк подтверждает личность.
Банку проще всего (и безопаснее) это сделать именно через свой "онлайнбанкинг".

банку совсем невыгодно предоставлять доступ к своему онлайнбанкингу на посторонних сайтах.
В ответ на:
По ролику - постараюсь найти ссылку на нативный немецкий банк, а не чужие филиалы.

это ролик от самого мастеркард. куда уже прямее
В ответ на:
При успешном завершении операции Вы получите чек с 10-ю одноразовыми паролями.

от когорегистрация проходит полностью онлайн, чек голубиной почтой пересылается?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#25 
jbond1981
местный житель23.03.11 07:55
NEW 23.03.11 07:55 
в ответ gendy 20.03.11 22:44
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code. Он приходит на мыло, зарегистрированное на это кредитку.
а теперьдумем, как в этом случае мошенник все таки сможет получить доступ к номеру кредитки, дате рождения, CVV и Secure Code
#26 
jbond1981
местный житель23.03.11 08:04
NEW 23.03.11 08:04 
в ответ gendy 22.03.11 19:49
В ответ на:
банку совсем невыгодно предоставлять доступ к своему онлайнбанкингу на посторонних сайтах.

причем здесь онлайн банкинг? вы вообще о чем? Sofortüberweisung это одно, а запрос Secure Code это совсем другое
#27 
gendy
Dinosaur23.03.11 08:45
gendy
NEW 23.03.11 08:45 
в ответ jbond1981 23.03.11 07:55
В ответ на:
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code.

а здесь говорят не обязательно.
В ответ на:
Удобнее без всяких звонков на http://mein.advanzia.com или http://mein.gebuhrenfrei.com этот активационный код получить.

но в любом случае вполне нужно иметь доступ к емайлу жертвы. конечно это надёжнее чем в других банках, но как я уже говорил даже пины от карт банки никогда по емайлу не присылают.
почта всё же надёжнее емайла . нет риска в случае заражения компьютера. а телефонная активация это мелочи, спрашивают то же данные что и онлайн. единственное как я уже сказал - жулик не станет звонить если в другом банке получить код проще.
но вся эта кастрированная безопасность имеет и обратную сторону - предоставляя довольно дырявую систему, мастеркард и виза снимают с себя всякую ответственность за манипуляции с картой.
В ответ на:
а теперьдумем, как в этом случае мошенник все таки сможет получить доступ к номеру кредитки, дате рождения, CVV и Secure Code

номер кредитки и дата рождения - при покупке в магазине с проверкой личности по аусвайсу или регистрации в онлайнмагазине.
CVV - даром никому не нужен. редкие магазины его спрашивают. а жулик может выбирать.
Secure Code - в большинстве банков генерится онлайн , без всяких активаций. с активацией по емайл у адванции конечно надёжней, но 100% безопасности тоже не даст.
емайл не является безопасным способом передачи информации
Человека карают только те боги, в которых он верит
We Con the World

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
jbond1981
местный житель23.03.11 09:12
NEW 23.03.11 09:12 
в ответ gendy 23.03.11 08:45
В ответ на:
а здесь говорят не обязательно.

это устаревшие сведения. Сейчас нужно проходить обязательную авторизацию.
Зы. 3 раза неправильный пароль - карта вообще (временно) шперится для оплаты в интернете до получения нового SC.
В ответ на:

Im Prinzip kann jeder, der die rudimentären Daten des Karteninhabers und der Kreditkarte kennt,jederzeit einen neuen 3-D Securecode erzeugen, um damit im Internet einzukaufen. Der Beweis, dass der Karteninhaber nicht selbst den 3-D Securecode angelegt hat, ist nirgendwo gegeben und somit haftet der Inhaber erst recht.

Итак, как в этом случае чужой может завладеть паролем или сгенерировать новый пароль?
а при телефонной авторизации должна вестись запись разговора, дата, время и номер телефона.
А сам процесс генерации пароля выглядит так:
http://www.2shared.com/document/WYvk0yWm/SecureCode_Informationen_B2B.html
а теперь господа хакеры давайте ищем дыры в этой системе
#29 
DrBum
постоялец23.03.11 11:22
DrBum
NEW 23.03.11 11:22 
в ответ jbond1981 23.03.11 07:55, Последний раз изменено 23.03.11 11:27 (DrBum)
В ответ на:
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code. Он приходит на мыло, зарегистрированное на это кредитку.

Это ты назвал один из двух возможных вариантов.
Второй вариант без телефонных звонков и без отправки Autorisierungsschlüssel на e-mail. Залогинься на http://mein.advanzia.com или http://mein.gebuhrenfrei.com и в меню слева жми на MasterCard SecureCode - сразу получишь Autorisierungsschlüssel? а с ним уже идем получать MasterCard SecureCode сюда.
И это не "устаревшие сведения" как ты говоришь, неделю назад знакомый так получал по моей подсказке.
#30 
gendy
Dinosaur23.03.11 19:47
gendy
NEW 23.03.11 19:47 
в ответ jbond1981 23.03.11 09:12
В ответ на:
Итак, как в этом случае чужой может завладеть паролем или сгенерировать новый пароль?

читаем собственную
В ответ на:
цитатуIm Prinzip kann jeder, der die rudimentären Daten des Karteninhabers und der Kreditkarte kennt,jederzeit einen neuen 3-D Securecode erzeugen, um damit im Internet einzukaufen. Der Beweis, dass der Karteninhaber nicht selbst den 3-D Securecode angelegt hat, ist nirgendwo gegeben und somit haftet der Inhaber erst recht.

в переводе: каждый при наличии рудиментарной информации может сгенерировать код, владелец не имеет возможности доказать что он не вербюд, пардон, что не он генерировал код и отвечает (за код сгенерированный неизвестным) полностью. я об этом толкую уже третий день
В ответ на:
а при телефонной авторизации должна вестись запись разговора, дата, время и номер телефона.

и толку с той записи? номер подавляется, голос может и не похож, но никто другой не мог знать таких секретных данных как его дата рождения!!!
В ответ на:
А сам процесс генерации пароля выглядит так:

я это знаю. а самая главная дыра - отсутствие необходимости авторизации владельца карты для получения кода.
как сказано в вышеприведённой цитате достаточно рудиментарной информации о владельце карты и самой карте, чтобы сгенерить код и его ограбить. при этом банк никакой ответственности не несёт. адванция идёт немного дальше. здесь необходим доступ к емайлу владельца карты. но это тоже кажущаяся безопасность. любой , кому попадёт в руки ваш компьютер или хотя сможет включиться в локальную сеть или прокси в которой этот компьютер находится в течении минут получит пароль емайла (если конечно почтовый протокол не шифрован) и сможет сам пользоваться вашим яшиком.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#31 
jbond1981
местный житель23.03.11 20:24
NEW 23.03.11 20:24 
в ответ gendy 23.03.11 19:47
вывод - получение SecureCode по почте?
#32 
gendy
Dinosaur23.03.11 20:39
gendy
NEW 23.03.11 20:39 
в ответ jbond1981 23.03.11 20:24
зачем изобретать велосипед? есть стандартный онлайбанкинг с пинами и танами, есть Sofortuberweisung использующий его возможности и встраиваемый в магазины.
в сущности даже пайпал куда безопаснее SecureCode. а пока это очень опасная вещь, особенно для тех кто часто пользуется кредитными картами в комбинации с пасспортом.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#33 
jbond1981
местный житель24.03.11 09:22
NEW 24.03.11 09:22 
в ответ gendy 23.03.11 20:39
отлично, теперь остается вопрос, почему Мастеркард так не решил сделать
#34 
st99
постоялец24.03.11 12:23
24.03.11 12:23 
в ответ gendy 23.03.11 20:39
И второй вопрос, а что будет с теми, кто НЕ желает пользоваться этой системой SecureCard ?
#35 
DrBum
постоялец24.03.11 18:20
DrBum
NEW 24.03.11 18:20 
в ответ st99 24.03.11 12:23
Если при оплате в интернете затребуют MasterCard SecureCode, то или вводи или оплата не пройдёт. Третьего варианта не предлагается.
#36 
gendy
Dinosaur24.03.11 19:04
gendy
NEW 24.03.11 19:04 
в ответ jbond1981 24.03.11 09:22
В ответ на:
отлично, теперь остается вопрос, почему Мастеркард так не решил сделать

это вопрос ко мне? видимо ему это не нужно. в конце концов он только выигрывает от этого. в отличии от своих клиентов

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#37 
jbond1981
местный житель24.03.11 19:13
NEW 24.03.11 19:13 
в ответ st99 24.03.11 12:23
и что произойдет с тем, у кого он есть, но при оплате его не спрашивали
#38 
jbond1981
местный житель24.03.11 19:16
NEW 24.03.11 19:16 
в ответ DrBum 23.03.11 11:22
э...
может быть "в первый раз без авторизации", а "повторное получение после забытого пароля" - с (обязательной) телефонной авторизацией?
#39 
DrBum
постоялец25.03.11 00:17
DrBum
NEW 25.03.11 00:17 
в ответ jbond1981 24.03.11 19:16
С процедурой "повторное получение после забытого пароля" не знаком, не приходилось повторно получать.
Может кто попробует повторно online получить? Я не рискну, не хочу нарваться на необходимость телефонного разговора, т.к. разговорным немецким не владею.
#40 
jbond1981
местный житель28.03.11 09:28
NEW 28.03.11 09:28 
в ответ DrBum 25.03.11 00:17
ну а это же самое важное.
Предположим у меня есть Secure Code.
Теперь злоумышленник, для того чтобы воспользоваться моей кредиткой, так, чтобы мне трудно было вернуть деньги должен
1) или взломать с трех раз его
2) если номер 1 не вышел - получить от моего имени новый код, пройдя телефонную активацию и взломав мой почтовый ящик.
и желательно это делать в моей же подсети и телефон, с которого он должен звонить - должен находиться желательно в том же городе что и я.
и знать ему нужно всего ничего - ФИО, Аншрифт, дата рожд, мыло и пароль к нему, номер кредитки и CVV
Вот тогда суперхакер может использовать мою кредитку (там где требуется код) и я ничего не смогу доказать.
#41 
gendy
Dinosaur28.03.11 20:01
gendy
NEW 28.03.11 20:01 
в ответ jbond1981 28.03.11 09:28
В ответ на:
2) если номер 1 не вышел - получить от моего имени новый код, пройдя телефонную активацию и взломав мой почтовый ящик.
и желательно это делать в моей же подсети и телефон, с которого он должен звонить - должен находиться желательно в том же городе что и я.
и знать ему нужно всего ничего - ФИО, Аншрифт, дата рожд, мыло и пароль к нему, номер кредитки и CVV

воришки не охотятся за специальными картами, какая попадёт в руки, и хорошо.
и перечисленного списка в большинстве банков достаточно номера карты и даты рождения, остальное для получения кода не нужно.
берётся это с самой карты и аусвайса , приложенного для подтверждения личности, или регистрации в онлайнмагазине.
в случае с адванцией ему нужен ещё и емайл с паролем. специально конечно он за ними охотиться не будет. просто наудачу закинет троянов,
или включит бесплатный прокси или ТОР. или просто подслушает траффик с соседнего компьютера. последнее лучше всего, ведь тогда можно
целенаправленно охотиться на владельца карты. в остальных вариантах узнав пароль осмотрит почтовый ящик и возможно найдёт номер карты,
а что ещё воришке для счастья нужно.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#42 
1 2 3 все