Перейти к содержанию

Банки: депозиты, кредитные карты, кредиты


rus

Рекомендуемые сообщения

ДЛя железной безопасной работы на компе можно всегда иметь под рукой нормальный легкий дистрибутив любого Линукса на флэшке и грузить его для безопасной работы в Инете и юзать там привычный Хром, ФФ или Оперу. И это не стоит ни копейки, ну кроме стоимости флэшки, которую все же надо поиметь как-то.

Ссылка на комментарий
Поделиться на другие сайты

у мобильного банка уязвимость начинается уже в том, что в случае двухступенчатой авторизации СМС-ка приходит на тот же гаджет откуда совершается операция оплаты/пересылки денег

 

Вот поэтому для крупных сумм исключительно Авангард

Операции проводятся с ЭЦП + смс + карточка одноразовых кодов

Не говоря уже о том что нужно знать логин и пароль для входа

Ссылка на комментарий
Поделиться на другие сайты

3D-Secure должен кроме банка ещё поддерживать ещё и ресурс, но обязательного требования к поддержке этого протокола нет

Так если ресурс не поддерживает, то и оплата по карте с 3d-Secure не пройдет, разве нет? Как я понимаю, процессинговый центр знает такие карты и не пропустит платеж без поднимания страницы с вводом кода, отправленным банком. 

Ссылка на комментарий
Поделиться на другие сайты

Так если ресурс не поддерживает, то и оплата по карте с 3d-Secure не пройдет, разве нет?

 

Нет, оплата пройдёт на ура. Не верите? Попробуйте купить билет РЖД на их сайте

Ссылка на комментарий
Поделиться на другие сайты

Нет, оплата пройдёт на ура. Не верите? Попробуйте купить билет РЖД на их сайте

Наверно, в таких случаях есть договоренность между сайтом и процессинговым центром обходить этот шаг. И скорее всего это какие-то крупные компании, в данном случае РЖД, которые завтра не исчезнут. Я к тому, что вряд ли у меня получится налабать на коленке "типа интернет-магазин" с оплатой картами и начать переводить на свой счет деньги со сворованных карт с подключенной 3D-Secure, не вводя при этом кода на странице безопасности.

Ссылка на комментарий
Поделиться на другие сайты

Наверно, в таких случаях есть договоренность между сайтом и процессинговым центром обходить этот шаг. 

 

Нет, никаких договоренностей нет.  Есть перенос ответственности - Liability Shift. По правилам МПС если ресурс не поддерживает 3D-Secure то вся ответственность по оплатам ложится на торговую точку/инет-ресурс. Если ресурс поддерживает эту технологию то в случаи оплаты краденной карты к ресурсу никаких вопросов не будет.

Ссылка на комментарий
Поделиться на другие сайты

Нет, оплата пройдёт на ура. Не верите? Попробуйте купить билет РЖД на их сайте

Недавно покупал. 3D-Secure на сайте РЖД уже прикручено, запрашивает одноразовый пароль

Ссылка на комментарий
Поделиться на другие сайты

 

Недавно покупал. 3D-Secure на сайте РЖД уже прикручено, запрашивает одноразовый пароль

 

Почти два года уже запрашивает на сайте РЖД :)

З.Ы. Позапрошлым летом покупал билет, сидя за компом в подвале, и выбегал на улицу, чтобы получить SMS с кодом 3DS :)

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...