-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Visa hacking
Date: Sat, 17 Dec 2016 17:29:37 +0100
Organization: NASK - www.nask.pl
Lines: 37
Message-ID: <m...@p...waw.pl>
References: <584af6e3$0$5145$65785112@news.neostrada.pl> <m...@p...waw.pl>
<o2hrom$197l$1@gioia.aioe.org> <m...@p...waw.pl>
<584e863d$0$5158$65785112@news.neostrada.pl> <m...@p...waw.pl>
<584fe263$0$5143$65785112@news.neostrada.pl> <m...@p...waw.pl>
<o31p7l$522$1@gioia.aioe.org>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1481992176 4359 195.187.100.13 (17 Dec 2016 16:29:36 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Sat, 17 Dec 2016 16:29:36 +0000 (UTC)
Cancel-Lock: sha1:bYmAcw2Mdvkf0pGxBKqlkftJ70E=
Xref: news-archive.icm.edu.pl pl.biznes.banki:628528
[ ukryj nagłówki ]janek z pola <a...@e...pl> writes:
> Aha - a to, że klient otrzymuje (nawet w Polsce) z części terminali wprost
> kod odpowiedzi z banku (tak, to jest ta wartość którą bank ma w swojej bazie
> danych w kolumnie "kod odpowiedzi" wydrukowana na slipie z terminala, który
> trzyma w ręku klient), to Twoim zdaniem wyklucza że po tym kodzie odpowiedzi
> można rozpoznać jakie intencje ma bank odrzucając zapytanie o dostępne
> środki?
Kod odpowiedzi z banku zależy od banku, różne banki różnie reagują na
zdarzenia związane z kartami (np. niektóre blokują karty po nietypowych
transakcjach, a inne nie, albo mają inne kryteria "nietypowości").
Niektóre sytuacje (w szczególności zastrzeżenie karty) da się w taki
sposób rozpoznać, aczkolwiek nie jestem pewien czy da się tak zrobić
w sklepie internetowym. Ale może gdzieś się da. Tak czy owak, wyciąganie
z tego wniosków dot. organizacji karcianych nie ma sensu.
BTW nie ma to też związku z zapytaniem o dostępne środki.
>> No ale musiałby "testować" własną kartę, więc nie byłoby mowy
>> o sprawdzaniu numerów.
>
> Albo własne 10 albo własne 100 albo własny 1000 kart przedpłaconych.
Ale w dalszym ciągu te numery nie są wtedy wygenerowane. Tak w ogóle, ta
kwestia nie ma sensu. Bezpieczeństwo kart nie opiera się na tajności
numerów (ani dat ważności) - przecież te dane widzi każdy kasjer!
>> Faktem jest jednak że jakoś się nie słyszy o masowych fraudach tego typu
>> - sprzedawcy jakoś potrafią zapanować nad sytuacją. Są pewne modele
>> sprzedaży o (znacznie) większym ryzyku (np. drobne płatności za towar
>> "wirtualny") - jest to wliczone w cenę.
>
> A kto nie słyszy? Media mainstremowe typu TVN?
Słyszałeś o masowych fraudach tego typu?
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 17.12.16 17:41 Krzysztof Halasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka