• Зарегистрированные пользователи видят форум без рекламных баннеров. Присоединяйтесь!

Ворованные кредитки

  • Автор темы: EVadik
  • Дата обновления:

EVadik

Крутой иБаер
E
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
В свете многократного упоминания тут темы операций с ворованными кредитками, хочется сказать пару слов...

Всегда поражался, как вообще работает эта система!
Ворованные кредитки в наше время не редкость. И с их использованием связано множество махинаций по всему миру. Как работают банки? Как вообще все это работает, особенно учитывая международность подобных платежей? Если человек платит чужой кредиткой в магазине и ему отправляют товар куда-нибудь в Индонезию или, пусть, Украину что может быть дальше? Как человек должен постоянно следить, а не исчезли ли у него деньги со счета? А если вдруг он уж заметил, то куда жаловаться? Как доказать, что этих денег он не платил, что это платил кто-то другой неизвестно кто? Ведь это почти недоказуемо! Кто в конечно итоге терпит убытки: магазин, банк, владелец кредитки? Как вообще работают разбирательства по этому вопросу? Куда обращаться и кто будет искать и главное кого искать, особенно если человек находится по другую сторону земного шара?

З.Ы. Мне всегда казалось и кажется, что гораздо более надежной системой подобных платежей был бы вариант, при котором:
а) для снятия денег ВСЕГДА ОБЯЗАТЕЛЕН CVV код.
б) CVV код автоматически меняется после КАЖДОЙ транзакции и тут же клиенту сообщается новый CVV, например, посредством SMS или email'а.
Тогда операции с ворованными кредитками были бы практически невозможны и в общем-то сохранилась бы простота расчетов.
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Est 2 razlichnie shemi po kotorim rabotayut kreditnie karti.
Na Ukraine i v Evrope shema rabotaet tak:
1. Snachala vi vvodite gde-to na web-site svoy nomer kreditki.
2. Merchant portal etogo wesite svyazivaetsya s vashim bankom po X25 i zaprashivaet transakciyu na oredelennuyu summu s vashego scheta.
3. Bank ne otdaet srazu dengi. On blokiruet opredelennuyu summu u vas na schetu. Esli summa nebolshaya - oni prosto gdut 3 dnya i otpravlyayut dengi. Esli bolshaya - vam zvonyat i sprashivayut, vi li eto sdelali perevod. Esli da, to oni otpravlyayut dengi

V Amerike, izza nalichiya kuchi web-servisov shema drugaya.
2. Do etogo shaga vse kak i u nas. Teper opyat ge Merchant portal etogo wesite svyazivaetsya s vashim bankom po X25 i zaprashivaet transakciyu na oredelennuyu summu s vashego scheta. Pri etom Bank snimaet s vashego scheta opredelnuuyu summu i perevodit na bufferniy, tak nazivaemiy escrow schet. Teper luboy storone chtobi zabrat dengi nugno dokazat chto drugaya storona udovletvorila zapros pervoy. Naprimer bank budet dergat dengi, poka prodavec ne prishlet kopiyu nastoyashego tax ID i cheka, po kotorim oni proveryat, chto prodavec realno prodal tovar. Esli ge vi zahotite vernut zaplachannie dengi v techenie etoto perioda pending, to vam nugno dolazat chto prodavec ne vipolnil svoih obyazatelstv. Ochen slogno eto sdelat.

Shema eta sozdana dlya toko chtobi predotvratit kidanie prodavcov pokupatelyami. Esli bi zdes bila ukrainskaya shema - to pokupateli platili bi s kreditki za chto-nibud tipa informacii, poluchali ee momentalno, a potom zvonili bi v bank i govorili chto prodavec - karder. To est poluchali bi tovar zabesplatno.

Esli vash bank ili prodavec nahoditsya po druguyu storonu zemnogo shara, vi vsegda mogete zamorozit svoy schet po odnomu zvonkuv PrivatBank. Takim metodom tisyachi ludey kidayut amerikancev, poetomu bolshinstvo kampaniy v USA boitsya prinimat russkie i ukrainskie kartochki.
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Esli bi vam prisilali CVV po email ili sms, to ochen mnogo lludey bi ohotilos za takim internet traffikom. + vdrug u vas net seychas ni email ni internet... SMS ili internet - ochen nebezpoasno.
 

EVadik

Крутой иБаер
E
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
Oleg сказал(а):
Esli bi vam prisilali CVV po email ili sms, to ochen mnogo lludey bi ohotilos za takim internet traffikom. + vdrug u vas net seychas ni email ni internet... SMS ili internet - ochen nebezpoasno.
ИМХО, когда CVV всегда и везде сопровождает номер карточки и никакая из этой информации, достаточной для совершения платежей, никогда не меняется, то это еще небезопаснее. Собственно это показывает и опыт. Действительно, стоит один раз украсть данные и расчитывайся где хочешь, с кем хочешь, когда хочешь...

В моем же способе
а) CVV всегда меняется - т.е. по украденному номера карты + CVV больше одного раза и то в оперативном порядке (пока не было ни одной транзакции и он не измелся) не расчитаешься.
б) CVV когда не сопровождает номер карты. При передаче, после транзакции он тут же меняется. При получении нового по СМС/EMAIL он приходит отдельно от номера карты и постоянно синхронизировать эти данным ИМХО гораздо сложнее, чем один раз украть номер карты + CVV, ее сопровождающий.

P.S. Впрочем, я разумеется, понимаю, что не дураки все это придумали, но понять разумность этого способа расчетов никак не могу... Абсолютная незащищенность...
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
CVV2 priduman sovershenno dlya drugoy celi. On zashishaet ot vorovstva nomera kreditki v magazinah. Naprimer vi daete kartu chtobi rasplatitsya v supermarkete. U u kassirshi pod rukoy k stenke prileplen kusok voska ili plastilina, ona nezametno vdavlivaet kartu v eto delo i nomer vashey karti ostaetsya u nee, hotya ona vse sdelala poka vi ze ney sledili.
Sootvetsvenno s CVV 2 yey nugno vnimatelno posmotret na kartu u vas na glazah.

Tak ge CVV2 zashishaet ot fotografirovaniya karti. Naprimer kogda vi ee vstavlyaete v bankomat i v etot moment kto-ro sverhu ee sfotografiruet, on ne poluchit CVV2 kod, tak kak on obichno snizu.
 

EVadik

Крутой иБаер
E
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
Но ведь все равно это совершенно не защищает, ведь есть сайта, в частности, EBay, WUAP и др. , которым вообще не нужен CVV код. Таким образом украденный описанным тобой способом номер карты все равно можно спокойно использовать в инете и тратить чужие деньги, хоть список возможных мест для траты и ограничивается.

Кроме того повторюсь чуть-чуть с вопросами из моего первого поста:
Если человек платит чужой кредиткой в магазине и ему отправляют товар куда-нибудь в Индонезию или, пусть, Украину что может быть дальше? Если вдруг он уж заметил, то куда жаловаться? Как доказать, что этих денег он не платил, что это платил кто-то другой неизвестно кто? Ведь это почти недоказуемо! Кто в конечно итоге терпит убытки: магазин, банк, владелец кредитки? Как вообще работают разбирательства по этому вопросу? Куда обращаться и кто будет искать и главное кого искать, особенно если человек находится по другую сторону земного шара?
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Naschet togo chto chelovek pozdno obnarugit eto delo - eto maloveroyatno. Dengi obichno uhodyat so scheta vashego banka tolko 4erez 1-2 nedeli posle transakcii. Kagdiy dobroporyadochniy amerikane proveryaet svoy schet po internetu pochti kagdiy den, ili kagdiy raz kogda on podhodit k bankomatu. To est pochti nerealno sdelat transakciyu, kotoraya bi bila ne zamechena vladelcem. Esli ge u vas poluchitsya sdelat transakciyu, poluchit vash tovar, i tolko potom vladelec obnarugid, on naedet na svoy bank, i po zakonu luboy bank partner FDIC emu vernet dengi, no eto budet dolgo i nudno. Potom bank naezgaet na magazin kotoriy prinyal eti dengi, i zabiraet u nego svoi dengi. Posle etogo esli magazin ne leviy, to on obrashaetsya v FFCC (Federal Fraud Compliant Comission). On tuda daet vash adres, kuda otpravili, telefon, IP, MAC adres i t d i t p. I na vas nachinaet ohotitsya sistema FFCC. Oni otslegivayut vash IP i MAC adres, esli vi v strane, s kotoroy amerika imeet anti-fraud soglasheniya, to vas zdayut v policiyu (Britaniya, Germaniya, Italiya). Esli ge vi v strane gde net takogo soglasheniya, to vse vashi dvigeniya s vashego IP ili MAC adresa otslegivayutsa i esli vi hotite kupit chto-to eshe, to vam prosto ne dayut etoy vozmognosti.

Vot takaya zdes sistema...
 

EVadik

Крутой иБаер
E
Сообщения
660
Баллы
0
Местоположение
Donetsk, Ukraine
Esli ge u vas poluchitsya sdelat transakciyu, poluchit vash tovar, i tolko potom vladelec obnarugid, on naedet na svoy bank, i po zakonu luboy bank partner FDIC emu vernet dengi, no eto budet dolgo i nudno
Каким образом я смогу доказать своему банку, что товар заказывал не я и что номер карты я специально тоже никому не давал, а что это кардер?

В любом случае в целом понятно. Значит выходит, что деньги если что теряет магазин.

On tuda daet vash adres, kuda otpravili, telefon, IP, MAC adres i t d i t p.
MAC-адрес - это уникальный адрес сетевой карты. А разве MAC адрес передается в HTTP запросе параллельно с IP??? По-моему нет...
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Dokazat banku pochti nerealno, no v lubom sluchae, esli vi givete v ukraine, a pokupku i dostavku zakazali v Novuyu Zelandiyu, to togda konechno vse ponyatno.

Naschet MAC adresa, ya ne pomnu tochno kak, no oni kak-to uznayut.
 

NeviDimka

Powerseller
NeviDimka
Сообщения
6 675
Баллы
0
Местоположение
Киев
А купить и доставить в США, живя в Украине, можно?
 

Oleg

Powerseller
Oleg
Сообщения
501
Баллы
0
Местоположение
Boston - Dnepropetrovsk
Konechno mogno.

Ya imel vvidu esli vi prihodite v bank i govorite, mol eto ne ya platil za pokupku i dostavku v novuyu zelandiyu, vernite mne dengi.
 

Anonymous

Guest
A
Oleg, слушай, а как насчет кардеров которые продают ноутбуки которые они якобы купили по ворованным карточкам? кидалово 100%ое или наоборот бытовуха?

replyto:wayfree#yandex.ru
 

PZZ

Продвинутый
P
Сообщения
457
Баллы
0
Oleg, а по-русски писать не вариант?
 



Live