Перейти к содержанию

Украли деньги с пластиковой карты, защищенной 3D-secure кодом


SLASH_id

Рекомендуемые сообщения

Обычно это включено в договор банковского обслуживания или его приложения. А такие договора или никто не читает при подписании, или все эти приложения и инструкции имеют такой объём что его прочесть и понять невозможно.

Ну, про вирусы - очень сомневаюсь, что было, но наверняка будет. Так как подавляющее большинство клиентов относятся к безопасности компьютера совершенно наплевательски.

[Здесь должна была быть печальная и страшная история из жизни о невероятной человеческой глупости, но даже без имен и фамилий я не решился ее публиковать]

 

А вот про "недопустимость сообщать реквизиты банковской карты третьим лицам" - это наверняка есть. И за то, что у клиента сперли эти реквизиты, по идее - несет владелец карты.

Ссылка на комментарий
Поделиться на другие сайты

Конкретно про вирусы нет. Потому что, если написать про вирусы, нужно будет писать про торояны, руткиты.... фишинг.

Там пишут в общих чертах - виноват клиент.

Например сбербанк

 

4.22 Клиент обязан обеспечить безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания, не передавать Средства доступа третьим лицам. В случае утраты Средств доступа, ПИНа или Карты, а также в случае возникновения риска незаконного использования Средств доступа или Карты, Клиент обязан немедленно уведомить об этом Банк через доступные каналы (подразделение Банка, Контактный Центр Банка).

5.3 Банк не несет ответственности в случае если информация о счетах Клиента, Карте, контрольной информации Клиента, Идентификаторе пользователя, паролях системы «Сбербанк ОнЛ@йн» или проведенных Клиентом операциях станет известной иным лицам в результате недобросовестного выполнения Клиентом условий их хранения и использования.

Ссылка на комментарий
Поделиться на другие сайты

Конкретно про вирусы нет. Потому что, если написать про вирусы, нужно будет писать про торояны, руткиты.... фишинг.

Там пишут в общих чертах - виноват клиент.

Например сбербанк

 

4.22 Клиент обязан обеспечить безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания, не передавать Средства доступа третьим лицам. В случае утраты Средств доступа, ПИНа или Карты, а также в случае возникновения риска незаконного использования Средств доступа или Карты, Клиент обязан немедленно уведомить об этом Банк через доступные каналы (подразделение Банка, Контактный Центр Банка).

5.3 Банк не несет ответственности в случае если информация о счетах Клиента, Карте, контрольной информации Клиента, Идентификаторе пользователя, паролях системы «Сбербанк ОнЛ@йн» или проведенных Клиентом операциях станет известной иным лицам в результате недобросовестного выполнения Клиентом условий их хранения и использования.

Да, согласен.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Tiare
Обсуждение данного вопроса продолжается в "Беседке"

 

Строгое предупреждение от модератора Tiare
Не переходите на личности
Ссылка на комментарий
Поделиться на другие сайты

4.22 Клиент обязан обеспечить безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания, не передавать Средства доступа третьим лицам. В случае утраты Средств доступа, ПИНа или Карты, а также в случае возникновения риска незаконного использования Средств доступа или Карты, Клиент обязан немедленно уведомить об этом Банк через доступные каналы (подразделение Банка, Контактный Центр Банка).

5.3 Банк не несет ответственности в случае если информация о счетах Клиента, Карте, контрольной информации Клиента, Идентификаторе пользователя, паролях системы «Сбербанк ОнЛ@йн» или проведенных Клиентом операциях станет известной иным лицам в результате недобросовестного выполнения Клиентом условий их хранения и использования.

Это общая отписка. Вина, по которой информация попала к третьим лицам устанавливается по факту каким способ данные уплыли. Т.е. надо доказать именно недобросовестное исполнение клиентом условий, в противовес тому, что это банк не обеспечил должной защиты данных. Так же надо доказать, способен ли клиент, не будучи специалистом в области информационной безопасности обеспечить сохранность данных со своей стороны в этом конкретном случае.

Так что адвокатам есть в чём пободаться.

 

Сообщение от модератора zell
Пожалуйста, будьте взаимовежливы
Ссылка на комментарий
Поделиться на другие сайты

Вина, по которой информация попала к третьим лицам устанавливается по факту каким способ данные уплыли.

А что это меняет? Вирус украл данные, или злоумышленники в блокноте подсмотрели - результат один и тот же. Клиент виноват в том, что не обеспечил безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания.

 

Т.е. надо доказать именно недобросовестное исполнение клиентом условий

Доказательством служит сам факт несанкционированного платежа.

 

в противовес тому, что это банк не обеспечил должной защиты данных.

Это как? Типа, данные кредитки клиента украли в банке? :happybirth:

 

Так же надо доказать, способен ли клиент, не будучи специалистом в области информационной безопасности обеспечить сохранность данных со своей стороны в этом конкретном случае.

А это вообще не имеет значения. Клиент взял на себя обязательства и их не выполнил, то есть - сам виноват. Проще говоря, если клиент не специалист, то пусть обращается к специалистам, которые за денежку обеспечат безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания.

 

PS. Так где я там играл роль модератора и хамски относился к elza-za? Не переводи тему.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

не обеспечил безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания.
надо доказать, способен ли клиент, не будучи специалистом в области информационной безопасности обеспечить сохранность данных со своей стороны в этом конкретном случае

 

Доказательством служит сам факт несанкционированного платежа.
Не служит. Это не связанные вещи. Это доказывает лишь то, то данные утекли к третьим лицам и не более. А вот доказательством служит установление факта каким способом это произошло и степень вины сторон.

 

Это как?
Использование слабых или недостаточно эффективных механизмов защиты данных.

 

Клиент взял на себя обязательства и их не выполнил, то есть - сам виноват
Тут как раз таки нюанс, какие условия банк выдвинул и мог или не мог клиент их выполнить. Решение в пользу клиента или банка будет зависеть от судьи. Так как если условия были заведомо невыполнимы клиентом, то банк ввёл клиента в заблуждение и виноват тогда банк. При чём вдвойне. И тогда ведущую роль играет уже не договор банк-клиент, а Закон о защите прав потребителей и средства банк будет обязан вернуть.

 

Так где я там играл роль модератора и хамски относится к elza-za?
Вам с вашей высоты уже не видно :happybirth: Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Так что адвокатам есть в чём пободаться.
Решение в пользу клиента или банка будет зависеть от судьи.
О, да. Результат непредсказуем.

 

Так как если условия были заведомо невыполнимы клиентом, то банк ввёл клиента в заблуждение и виноват тогда банк. При чём вдвойне. И тогда ведущую роль играет уже не договор банк-клиент, а Закон о защите прав потребителей и средства банк будет обязан вернуть.
А банк обязан знать квалификацию клиента и способность его обеспечивать сохранность конфиденциальных данных?

Если утечка данных произошла через взломанный програмно банкомат банка, или через накладную клавиатуру или скриммер - то безусловно вина банка.

А если утечка произошла на стороне клиента - то будут бодаться адвокаты. И с большей вероятностью выиграет банк. У него и договор есть подписанный, и адвокаты высокооплачиваемые.

Ссылка на комментарий
Поделиться на другие сайты

Не служит. Это не связанные вещи. Это доказывает лишь то, то данные утекли к третьим лицам и не более. А вот доказательством служит установление факта каким способом это произошло и степень вины сторон.

Служит, служит.

Все эти системы обязательно сертифицируются, так что на недостаточное шифрование и прочую ерунду, я думую, можно не ссылаться.

 

Использование слабых или недостаточно эффективных механизмов защиты данных.

Повторяю аргумент про сертификацию.

 

Тут как раз таки нюанс, какие условия банк выдвинул и мог или не мог клиент их выполнить.

Условия просты - "обеспечить безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания". Не обеспечил - сам виноват.

 

Так как если условия были заведомо невыполнимы клиентом

Можно ознакомиться с примером таких заведомо невыполнимых условий?

Ссылка на комментарий
Поделиться на другие сайты

А банк обязан знать квалификацию клиента и способность его обеспечивать сохранность конфиденциальных данных?
Нормативно у нас это вроде бы не прописано нигде, но на суде можно на это упирать.

Вообще, в связи с этим, как раз правильно в новом законодательстве переложить вину на банк.

 

А если утечка произошла на стороне клиента - то будут бодаться адвокаты. И с большей вероятностью выиграет банк. У него и договор есть подписанный, и адвокаты высокооплачиваемые.
Зависит от судьи. Так что возможность есть.

 

Условия просты - "обеспечить безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания". Не обеспечил - сам виноват.
А если в условиях стоит: слетать на Луну? Тоже не обеспечил - сам виноват?))) Не зря есть в юридической практике понятия "необоримые обстоятельства", "независящие от кого-то\чего-то обстоятельства" и прочие подобные.

 

Все эти системы обязательно сертифицируются, так что на недостаточное шифрование и прочую ерунду, я думую, можно не ссылаться.
Сертификат играет на руку обоим сторонам. И не является однозначным доказательством чего-либо, так как зависит от сторонних условий.

 

Можно ознакомиться с примером таких заведомо невыполнимых условий?
Попросите пакет документов банка у автора топика. Тогда можно будет рассматривать предметно. Да... И ещё полную хронологию и последовательность событий со всеми подробностями :happybirth: Сделайте работу адвоката и экспертов и может вам даже заплатят))

Я говорил про возможности, на которые как раз стоит обратить внимание. Потому что если условия таковые будут или их можно такими представить, то получив соответствующую экспертную оценку, можно этими материалами склонить суд на свою сторону.

Ссылка на комментарий
Поделиться на другие сайты

Часть сообщений перенесено из данной темы

 

А почему написано, что часть? Вроде бы как все сообщения перенесены из той темы, кроме сообщения топикстартера :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

Нормативно у нас это вроде бы не прописано нигде, но на суде можно на это упирать.

На что упирать? На то, что чайник и в компьютерах/ключах/пин-кодах не разбирается? Пусть попробует - у банка обязательно есть бумажка в которой написано, что клиент много чего обязуется делать. И на этой бумажке обязательно будет подпись клиента. Пусть объясняет в суде - зачем подписывал.

 

Вообще, в связи с этим, как раз правильно в новом законодательстве переложить вину на банк.

Сперва, возможно, будет прокатывать, а потом банки вывернутся. У банков есть кучи высокооплачиваемых юристов. Более того, вы, возможно не знаете, но в интернете есть форумы на которых сотрудники банков обмениваются опытом практически по любым вопросам. Айтишники там, в свое время, ФЗ № 152 обсуждали, сейчас, я больше чем уверен, сотрудники других отделов обсуждают, что будут делать в связи с принятием этого закона.

 

Зависит от судьи. Так что возможность есть.

Вот у меня нет опыта общения с судьями... Неужели вы самый настоящий адвокат? Или, даже, юрист? Завидую!

 

А если в условиях стоит: слетать на Луну?

Если бы, да кобы, да росли б во рту грибы.

 

Тоже не обеспечил - сам виноват?))) Не зря есть в юридической практике понятия "необоримые обстоятельства", "независящие от кого-то\чего-то обстоятельства" и прочие подобные.

Компьютерный вирус - это необоримое обстоятельство? :happybirth:

Им нельзя не заразиться, а если заразился, то его нельзя удалить? :drinks2:

Смешно!

 

Сертификат играет на руку обоим сторонам. И не является однозначным доказательством чего-либо, так как зависит от сторонних условий.

Это как так? Типа, если средство сертифицированно, значит утечку допустил банк, а если средство сертифицированно, то утечку допустил клиент? Я правильно понял нить ваших рассуждений? :)

 

Попросите пакет документов банка у автора топика.

Вам надо - вы просите, чтобы рассмотреть предметно и, может быть, даже платно.

 

Я говорил про возможности, на которые как раз стоит обратить внимание. Потому что если условия таковые будут или их можно такими представить, то получив соответствующую экспертную оценку, можно этими материалами склонить суд на свою сторону.

Обратите, пожалуйста, самое пристальное внимание на неведомую эээээ.... фигню? :o

Вы сами, похоже, смутно понимаете, на что надо обратить внимание ;)

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

У банков есть кучи высокооплачиваемых юристов.
И что? Если закон нельзя обойти, его подминают. И дело тут не в юристах совсем.

 

Если бы, да кобы, да росли б во рту грибы.
Детство какое-то. И наберитесь грамотности, раз попрекаете её отсутствием других)

По-существу, это гипертрофированный пример невыполнимого условия. Поэтому, если выполнение каких-либо условий банка требует наличия у клиента определённых профессиональных навыков, а банк не уведомил (скрыл) и не объяснил это обстоятельство клиенту, то подпись клиента ничего не значит. Так как банк ввёл клиента в заблуждение, воспользовавшись его неграмотностью в этом вопросе. И если этот факт будет доказан, то банк окажется в пролёте.

 

Вот у меня нет опыта общения с судьями... Неужели вы самый настоящий адвокат? Или, даже, юрист?
Это и не обязательно.

 

Компьютерный вирус - это необоримое обстоятельство?

Им нельзя не заразиться, а если заразился, то его нельзя удалить?

Смешно!

Ну да, ваши логические заключения и правда смешны. Не поспоришь.

А вот в суде будет рассматриваться другое. А именно: условия заражения ПК и кражи данных. И ведь известно, что никакой антивирус не даёт 100% гарантии, следовательно при определённых условиях клиент, не будучи экспертом в информационной безопасности обезопасить данные не в состоянии.

 

Вам надо - вы просите, чтобы рассмотреть предметно и, может быть, даже платно.
Мне то зачем? Это вы просили конкретный пример:
Можно ознакомиться с примером таких заведомо невыполнимых условий?

 

Это как так? Типа, если средство сертифицированно, значит утечку допустил банк, а если средство сертифицированно, то утечку допустил клиент? Я правильно понял нить ваших рассуждений?
Жаль что не поняли. Сертификат в данном случае выступает как описание возможностей и принципов работы продукта или услуги. По докусентации к сертификату видно какие недостатки имеет продукт и кто за них в ответе. Поэтому если условия были такими что сертифицированное средство на них не расчитано, то виноват банк. Если же продукт в работе подтвердил свой сертификат, то клиент. Следовательно сертификат не может служить однозначным доказательством для одной из сторон.

 

Вы сами, похоже, смутно понимаете, на что надо обратить внимание
Ну если вам не ясно, то не значит что и другим тоже. Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

А это вообще не имеет значения. Клиент взял на себя обязательства и их не выполнил, то есть - сам виноват. Проще говоря, если клиент не специалист, то пусть обращается к специалистам, которые за денежку обеспечат безопасное, исключающее несанкционированное использование, хранение Средств доступа, предусмотренных Условиями банковского обслуживания.

 

Клиент имел KIS и КИС ему не помог? :happybirth:

Чья вина? :drinks2:

Есть варианты:

1.Вина банка - т к не послал скажем запрос с подтверждением на мобильник. (хотя и смс на мобильник можно перехватить)

2.Надо доказать что клиент не сам, преднамеренно установил вирь. (преднамеренный сговор)

3.Вина производителя антивируса который не поймал зловреда.

4.Утечка данных со стороны провайдера - нет вины антивируса,клиента и банка, просто или взломали провайдера или злоумышленник там работает.

 

P.S. Если банк солидный то денежку вернет а служба безопасности данного банка причинит добро похитителю денежных средств когда его найдет.

Изменено пользователем Caxap
Ссылка на комментарий
Поделиться на другие сайты

А вот в суде будет рассматриваться другое. А именно: условия заражения ПК и кражи данных. И ведь известно, что никакой антивирус не даёт 100% гарантии, следовательно при определённых условиях клиент, не будучи экспертом в информационной безопасности обезопасить данные не в состоянии.

Позвольте поинтересоваться: а какое отношение к заражению компьютера имеет антивирус? :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • KL FC Bot
      От KL FC Bot
      Удобство облачных хранилищ файлов наподобие Dropbox и OneDrive омрачается лишь тем, что злоумышленники, спецслужбы или просто сотрудники хостинг-провайдера могут несанкционированно просматривать файлы в облаке. Но решение для конфиденциального хранения есть: целый ряд сервисов предлагает хранить файлы в зашифрованном виде. Некоторые называют это End-to-End Encryption, сквозным шифрованием, по аналогии с Signal и WhatsApp. Реклама гласит, что файлы шифруются еще на устройстве хозяина и отправляются в облако уже зашифрованными, а ключ шифрования есть только у владельца файлов. И никто, даже сотрудники сервиса, не может получить доступ к информации. Но так ли это на самом деле?
      Наташа, мы сломали все шифрование. Честно
      Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
       
      View the full article
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • Wolf37
      От Wolf37
      Вопрос в том, как настроить Kaspersy Secure Connect. именно на работу дискорда и определенного браузера, а то при включении впн или просто в добвление их сюда, все равно выский пинг в играх, не работает некоторые программы типо Торр.... и все в этом духе.

      Вот хотя включено только для ДС и Хрома
       

×
×
  • Создать...