zHz00 Untitled

понедельник, 22 марта 2021
23:59 Дырка в кармане
Я жаловался, что однажды у меня списали деньги просто по номеру карты, без подтверждения по смс. Но сегодня я узнал, что списать могут не только без подтверждения, но и без номера карты. Мне раньше о таком рассказывали, а я только дивился.
Короче говоря, у Озона я оплатил картой один заказ, другой, третий. И вот в очередной раз при нажатии кнопки "оплатить заказ", я сразу получил сообщение "оплата совершена", и пришло смс о списании. Что мне не нравится?

1. Это что, любой чувак, попавший за твой компьютер с войдённым аккаунтом Озона, может от твоего лица покупки совершать в один клик?
2. Меня не предупредили, что одно нажатие на кнопку приведёт к немедленной оплате. Даже при переводе денег между своими счетами Сбербанк-Онлайн требует совершить два клика, а не просто нажал -- и готово.
3. Меня не спросили, с какой карты я хочу оплачивать. Да, я уже забивал данные этой карты, но может в этот раз я хочу другой платить?
4. То, что у меня ничего не спросили, значит только одно -- мой номер карты а также CVC хранится у них в открытом виде (или сервера банков принимают хэши?..)

Короче говоря, после этого случая я прогулялся по профилю и нашёл пункт "сохранённые карты". Там была одна карта. Я её удалил.

@темы: Сбербанк

URL
Чем дальше в лес, тем больше сюра. :roll: Вчера поздно н...
На этой неделе я в Москве каждый день… Разорение. Льготы ...
Очень уважают тут всеразличные кружки, мероприятия и сбор...
Сегодня к нам в офис пришёл уникальный человек. Представь...
Типа, ладно, с появлением клиента для отправки мессаг, пр...
По-моему это то, как люди думают. Я совершенно не предс...

23.03.2021 в 09:10

23.03.2021 в 09:10
По идее ты можешь подключить обязательный 3д секьюр, если банк предоставляет возможность. И смс будет всегда. Платеж с смс считается проверенным и банк не сделает тебе возврат.
Так что у смс есть и обратная сторона.

Касательно 4, карта скорее у них не хранится, как и cvc. Если платежная система допустим страйп, то он хранит свои абстрактые сущности в виде кастомеров и пеймент методов.
URL

23.03.2021 в 09:22

23.03.2021 в 09:22
Короче говоря, после этого случая я прогулялся по профилю и нашёл пункт "сохранённые карты". Там была одна карта. Я её удалил.

Вот и правильно. Я никогда карты не привязываю.
URL

23.03.2021 в 09:26

23.03.2021 в 09:26
У некоторых банков есть возможность сделать виртуальную карту (счёт привязан к основной, но установлен лимит на операции). Это удобно для оплаты онлайн: и больше лимита не спишут при раскрытии пароля на сайте например, и удалив такую карту в банке она перестанет действовать на всех сайтах где привязана.
URL

23.03.2021 в 12:39

23.03.2021 в 12:39
Crawling Chaos,
>>подключить обязательный 3д секьюр, если банк предоставляет возможность

Спасибо, поищу.

>>то он хранит свои абстрактые сущности

Очень надеюсь.

anhelmoders,

>>Вот и правильно. Я никогда карты не привязываю.

Она автоматом привязалась. Мне теперь придётся удалять карту после каждого заказа, если не настрою обязательный 3д-секьюр, как предлагает хаос.

Гость,

>>У некоторых банков есть возможность сделать виртуальную карту (счёт привязан к основной, но установлен лимит на операции)

О, спасибо, тоже посмотрю.
URL

23.03.2021 в 13:31

23.03.2021 в 13:31
У некоторых банков есть возможность сделать виртуальную карту (счёт привязан к основной, но установлен лимит на операции). Это удобно для оплаты онлайн: и больше лимита не спишут при раскрытии пароля на сайте например, и удалив такую карту в банке она перестанет действовать на всех сайтах где привязана.

Ну а это вообще мастхэв для платежей в интернете.
URL

23.03.2021 в 14:59

23.03.2021 в 14:59
Она автоматом привязалась.
Прекрасненько. Буду теперь внимательней к деталям.
URL

24.03.2021 в 12:29

24.03.2021 в 12:29
Не раз читал истории, что аккаунт на сервисе крадут (на Xbox часто жаловались) и совершают покупки.

Люди аккаунт восстанавливают, а его снова как-то крадут.

Делают реверс в банке, а там снова делают покупки.

Перевыпускают карту! Но новая карта автоматически подхватывается Майкрософт, тк у них с банками соглашение. (У нас со Сбером такое тоже у некоторых есть)
URL
Добавить комментарий

Расширенная форма

Подписаться на новые комментарии