23:59
Дырка в кармане
Я жаловался, что однажды у меня списали деньги просто по номеру карты, без подтверждения по смс. Но сегодня я узнал, что списать могут не только без подтверждения, но и без номера карты. Мне раньше о таком рассказывали, а я только дивился.
Короче говоря, у Озона я оплатил картой один заказ, другой, третий. И вот в очередной раз при нажатии кнопки "оплатить заказ", я сразу получил сообщение "оплата совершена", и пришло смс о списании. Что мне не нравится?
1. Это что, любой чувак, попавший за твой компьютер с войдённым аккаунтом Озона, может от твоего лица покупки совершать в один клик?
2. Меня не предупредили, что одно нажатие на кнопку приведёт к немедленной оплате. Даже при переводе денег между своими счетами Сбербанк-Онлайн требует совершить два клика, а не просто нажал -- и готово.
3. Меня не спросили, с какой карты я хочу оплачивать. Да, я уже забивал данные этой карты, но может в этот раз я хочу другой платить?
4. То, что у меня ничего не спросили, значит только одно -- мой номер карты а также CVC хранится у них в открытом виде (или сервера банков принимают хэши?..)
Короче говоря, после этого случая я прогулялся по профилю и нашёл пункт "сохранённые карты". Там была одна карта. Я её удалил.
Короче говоря, у Озона я оплатил картой один заказ, другой, третий. И вот в очередной раз при нажатии кнопки "оплатить заказ", я сразу получил сообщение "оплата совершена", и пришло смс о списании. Что мне не нравится?
1. Это что, любой чувак, попавший за твой компьютер с войдённым аккаунтом Озона, может от твоего лица покупки совершать в один клик?
2. Меня не предупредили, что одно нажатие на кнопку приведёт к немедленной оплате. Даже при переводе денег между своими счетами Сбербанк-Онлайн требует совершить два клика, а не просто нажал -- и готово.
3. Меня не спросили, с какой карты я хочу оплачивать. Да, я уже забивал данные этой карты, но может в этот раз я хочу другой платить?
4. То, что у меня ничего не спросили, значит только одно -- мой номер карты а также CVC хранится у них в открытом виде (или сервера банков принимают хэши?..)
Короче говоря, после этого случая я прогулялся по профилю и нашёл пункт "сохранённые карты". Там была одна карта. Я её удалил.
23.03.2021 в 09:10
Так что у смс есть и обратная сторона.
Касательно 4, карта скорее у них не хранится, как и cvc. Если платежная система допустим страйп, то он хранит свои абстрактые сущности в виде кастомеров и пеймент методов.
23.03.2021 в 09:22
Вот и правильно. Я никогда карты не привязываю.
23.03.2021 в 09:26
23.03.2021 в 12:39
>>подключить обязательный 3д секьюр, если банк предоставляет возможность
Спасибо, поищу.
>>то он хранит свои абстрактые сущности
Очень надеюсь.
anhelmoders,
>>Вот и правильно. Я никогда карты не привязываю.
Она автоматом привязалась. Мне теперь придётся удалять карту после каждого заказа, если не настрою обязательный 3д-секьюр, как предлагает хаос.
Гость,
>>У некоторых банков есть возможность сделать виртуальную карту (счёт привязан к основной, но установлен лимит на операции)
О, спасибо, тоже посмотрю.
23.03.2021 в 13:31
Ну а это вообще мастхэв для платежей в интернете.
23.03.2021 в 14:59
Прекрасненько. Буду теперь внимательней к деталям.
24.03.2021 в 12:29
Люди аккаунт восстанавливают, а его снова как-то крадут.
Делают реверс в банке, а там снова делают покупки.
Перевыпускают карту! Но новая карта автоматически подхватывается Майкрософт, тк у них с банками соглашение. (У нас со Сбером такое тоже у некоторых есть)