Перейти к содержанию

Человек с терминалом, или Снова про бесконтактные платежи


Рекомендуемые сообщения

Тема безопасности бесконтактных платежей, основанных на технологии NFC, продолжает будоражить общественность. Исследователи во всем мире пробуют эту технологию «на прочность», проверяя, не слишком ли мы все беспечны, таская карточки в карманах рюкзаков и сумочек. Что можно потерять — только данные карточки или, быть может, и деньги тоже, невзирая на все меры безопасности?
PoS.jpg
Тема-то потенциально серьезная. Мои коллеги по работе уже писали об этом не так давно. Изменилось ли что-то за полгода?
 

Читать далее >>

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

 

 


Сделали бы подтверждение отпечатком пальца и дело с концом)
и вы бы сразу везде и всюду оставляли свои отпечатки. Или у каждого магазина хранились бы ваши отпечатки?
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@маргиз,вот вы согласны (судя по оценкам согласен) и с:

 

 


Сделали бы подтверждение отпечатком пальца и дело с концом)
и с:

и вы бы сразу везде и всюду оставляли свои отпечатки. Или у каждого магазина хранились бы ваши отпечатки?

а это совершенно противоположно, не считаете?
Ссылка на комментарий
Поделиться на другие сайты

:) я читаю не стоит раздавать свои отпечатки налево и направо для подтверждения в тех же самых магазинах  

Изменено пользователем маргиз
Ссылка на комментарий
Поделиться на другие сайты

 

 


и вы бы сразу везде и всюду оставляли свои отпечатки. Или у каждого магазина хранились бы ваши отпечатки?

Да у всего, к чему вы прикасаетесь, имеются ваши отпечатки. На вашей пластиковой карте уж явно они также будут, как и на тележке из магазина или поручне эскалатора. Так что достать их желающим не проблема. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Да у всего, к чему вы прикасаетесь, имеются ваши отпечатки. На вашей пластиковой карте уж явно они также будут, как и на тележке из магазина или поручне эскалатора. Так что достать их желающим не проблема. 
приходим к выводу, что сканер отпечатков на телефоне, ноутбуке не нужен, так?
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 

«С вас 732 рубля», — говорит кассир в супермаркете. Я привычно шлепаю закрытым кошельком по карточному терминалу. Секунда, короткий писк, и все — оплата прошла.

Ну в общем так и происходит у меня на работе. Только деньги снимаются не с банковской карточки, а идут в накопление в бухгалтерию столовой. А затем с меня высчитывают в конце месяца. Удобно тем, что не надо кассиру давать сдачу... Едоки с подносами быстрей проходят. :)

По поводу банковской карточки.... Очень много магазинов не требуют ввода пин-кода. Я пол-города объехал с карточкой жены, сделал кучу покупок, нигде ни спросили пин-код... А еще я говорил всем кассирам, что карточка не моя....

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

А еще я говорил всем кассирам, что карточка не моя....

 

По правилам не должны принимать, но жадность ... Мне шеф прямо сказал - даже если я вижу, что карточка чужая - платёж проводить.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


По правилам не должны принимать, но жадность ... Мне шеф прямо сказал - даже если я вижу, что карточка чужая - платёж проводить.
плюс мало кому проблемы нужны: вызывать охрану, полицию, составлять акты, напишут в газетах вдруг еще нехорошее...
Ссылка на комментарий
Поделиться на другие сайты

Я как-то, скрипя зубами, отказала покупателю в приеме оплаты банковской картой, на которой не было подписи (паспорт он предъявить не смог). Он был поражен до глубины души. Сказал, что сам работает в банке, знает правила приема к оплате банковской карты и ВПЕРВЫЕ получил такой законный отказ. Извинился, попросил отложить товар до конца дня, когда сможет подойти с паспортом. Пришел позже и купил. А я почувствовала с его стороны заслуженное уважение. Я серьезно отношусь к безопасности платежей банковскими картами. На кассе прием платежа по чужой карте - личная ответственность кассира. И никакой начальник не имеет права приказать мне, как кассиру, совершать противозаконные действия. Он потом откажется от своих слов, а крайней буду я.


 


По правилам не должны принимать, но жадность ... Мне шеф прямо сказал - даже если я вижу, что карточка чужая - платёж проводить.
плюс мало кому проблемы нужны: вызывать охрану, полицию, составлять акты, напишут в газетах вдруг еще нехорошее...

За изъятие поддельной банковской карты положено вознаграждение от банка))


А по поводу использования чужой банковской карты схема мошенничества проста, как мир. Мужик приходит, расплачивается картой жены. Жена на следующий день видит списание с карты денежных средств. Пишет заявление в банк о незаконном списании денежных средств. Банк по заявлению приостанавливает перечисление денег на счет организации. Дальше уже магазин является потерпевшей стороной и ищет справедливости, собирая доказательства совершения покупки и требуя возмещения ущерба через суд. Вопрос к размышлению: пойдет ли ваша организация в суд или проще все же компенсировать убытки за счет вашей зп?

Изменено пользователем Irasel
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 Я пол-города объехал с карточкой жены, сделал кучу покупок, нигде ни спросили пин-код...

Это от суммы зависит. У меня карта Билайн paypass - от 500р только пин-код требует.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Svejhiy
      От Svejhiy
      Проникся чувством ностальгии и решил скачать одну игрушку, а в ней троян был
      Игрушку удалил, лечение сделал, думал дело в шляпе, но вирус возвращается снова и снова после каждой перезагрузки
      Логи прикрепил
      CollectionLog-2024.10.22-18.04.zip
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

    • GlibZabiv
      От GlibZabiv
      Здравствуйте, Касперский нашёл троян, который после лечения восстанавливается. Пытался бороться своими силами, ничего не вышло.
      CollectionLog-2024.10.20-18.37.zip
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
×
×
  • Создать...