Zneužití platební karty bez PINu

Od: Datum: 12.06.12 23:32 odpovědí: 15 změna: 06.08.12 17:11

Ahoj,

já jsem asi nějaká nechápavá. Vždycky, když nastane rozruch kolem zneužívání platebních karet, tak přemýšlím, jak může někdo takto s kartou naložit.

viz třeba článek zde:

http://www.novinky.cz/finance…ou-po-slevovych-kuponech.html

Tam dokonce píší, že s kartou můžete bez znalosti PIN nakoupit v kterémkoli e-shopu a dokonce jsem četla, že se omezují platby přes intenetové obchody a vedou se přímo přes banky, aby se tomuto zamezilo. Jsem z toho jelen. Přece když nakupuji v e-shopu, oni mi sdělí jen číslo konta a tam já přes internetbanking pošlu peníze, zloděj by musel znát PIN a mít můj mobil. V životě jsem neviděla, že by se dalo nějak platit přímo přes e-shop nebo někam zadávat nějaká čísla z karty.

Může mi někdo osvětlit, jak se platí pomocí karty bez znalosti PIN? Já jsem si dosud myslela, že to jde jen tak, jak to dělám já. Znamená to, že to s mou kartou nejde, nebo o tom jen nevím? :D

A ještě podotázečka - proč si máme u bankomatu zakrývat PIN, když to jde jak vidím i bez něj? Tam jsem si zase myslela, že i když zná zloděj PIN, tak mi musí taky kartu ukrást, aby s ní mohl zaplatit. Ale jak to vypadá, tak ani nemusí znát PIN?!?

Díky


avatar
Upozornění
Tato otázka je 4 roky bez odpovědi a proto byla uzavřena.
Máte-li podobnou otázku, a nenašli jste vhodnou odpověď, založte novou otázku.
Seznam odpovědí:
 
moment čekejte prosím, probíhá přenos dat...
Zobrazení struktury odpovědí v otázce
Skrytí struktury odpovědí v otázce
Zobrazení struktury odpovědí v otázce

 

Odpovědi na otázku:
Datum: 12.06.12 23:42
 
avatar

Když máte kartu odblokovanou pro platby přes internet, stačí k zaplacení znát číslo karty (16 míst na lícu), dobu platnosti (hned vedle) a cvv kód (poslední 3-4 místná skupina, na rubu, kde se podepisuje). Takže mu stačí ji mít v ruce, aby s ní zaplatil. Někteří prodejci vyžadují navíc ještě další údaje, jako jméno držitele a adresu (tak, jak byla zadaná v bance), ale to je zanedbatelná menšina.

Vrituální kreditní karta pro platbu pouze přes internet fyzicky neexistuje a číslo+platnost+cvv není nikde, pouze ve vaší paměti, takže vám nemají z peněženky co ukrást.

Na bankomatu by moh být před tím slotem/štěrbinou předsazenej další rámeček (proto tam sou ty zelený blbince, který tomu maj zabránit), kterej při vložení zkopíruje kartu. Někde v rohu toho výklenku s displejem pak bude kamera, která zaznamená váš pin, takže rukou nemáte blokovat jen lidi, co by vám čuměli přes rameno, ale i zařízení, které by mohlo čumět přímo shora nebo někde z boku.

Ohodnoceno: 1x
 
Od: moxa*
Datum: 12.06.12 23:48
 

Aha, a proč má někdo kartu pro platbu přs internet, když se to dá takhle snadno zneužít? Po pravdě řečeno nechápu, že potom tato metoda není mezi zloději více oblíbená. Proč taková blbost vůbec existuje, když se dá platit bezpečně přes internetbanking? *nevi*

A k druhé části - to mně je právě jasné, že to zakrývám kvůli možnému kopírování, ale proč vlastně, když:

a) zloděj (který tam něco přimontoval)) moje PIN, jak vidím, nepotřebuje a stačí mu údaje okopírované z karty

b) zloděj PIN využije, jen pokud mi potom kartu ukradne a bude s ní platit nebo vybírat

Datum: 13.06.12 00:03
 
avatar

Nemusí vám ji pak ukrást, vyrobí si kopii a ke kopii použije váš pin.

Tím číslem karty a cvv jde platit třeba hned u student agency.

doplněno 13.06.12 00:07:

Ještě doplnění druhého: při takové platbě neopisujete číslo účtu, variabilní symbol atd do bankovnictví. Přímo na stránce prodejce dáte zaplatit kartou, vyberete mastercard/visa/kýhovíra, přesměruje vás to na stránku zprostředkovatele plateb (obvykle ČS), tam zadáte číslo karty, expiraci a cvv, potvrdíte, chvíli to šrotuje, pak se to vrátí na stránku prodejce, který už to má hnedka od banky potvrzené a máte zaplaceno. ČS vám to pak naúčtuje, je to vidět normálně v "blokacích" a poptávkách ke stržení z účtu.

Ohodnoceno: 2x
 
Od: moxa*
Datum: 13.06.12 00:16
 

Aha, tak už tomu začínám rozumět. Jen mi bylo divné, že tam píší "v kterémkoli internetovém obchodě" a já nakupuju zcela běžně v e-.shopech a všichni mi prostě pošlou fakturu nebo údaje k platbě mailem. Když to teď říkáte, tak asi dva obchody, co znám, tuhle možnost nejspíš mají. No to je teda blbě zařízené :)

A kopie karty - to mě taky nenapadlo. Já jsem na podvodné techniky úplně tupá :D

No konečně můžu jít spát, díky :D

Od: mowla*
Datum: 12.06.12 23:47
 

No - oddělme problém placení přímo kartou na netu a placení na netu jinou formou (netbanking, PayPal).

Pokud platíš přímo kartou, sděluješ prodejci údaje z karty a on může za určitých podmínek stahovat z kartového účtu peníze i nadále.

Pokud platíš - jak uvádíš - netbankingem na účet, takovéto zneužití není možné (jiná zase ano)...

U bankomatu - pokud má zloděj k dispozici čtečku (skimming), dokáží kartu duplikovat, pokud mají i PIN, je zneužití o to snazší...

Velmi pravděpodobně lze zneužít i tvou kartu - jen si to neuvědomuješ...

;)

Ohodnoceno: 2x
 
Od: moxa*
Datum: 12.06.12 23:51
 

Netvrdím, že ne, jen tento způsob placení neznám a bylo mi dost divné, že je něco takového možné, tak snadno někomu vybrakovat peníze, jen pomocí údajů na kartě...

A kam přesně tedy zloděj to číslo karty zadává? Jak se dá platit přímo přes e-shop? *nevi*

doplněno 12.06.12 23:55:

http://aktualne.centrum.cz/fi…nakupy/clanek.phtml?id=645524

"Internetové obchody stále častěji využívají bezpečnostní systém 3D-secure, při němž údaje o kartě neputují k obchodníkovi, ale přímo do banky." V životě moje peníze neputovaly k žádnému obchodníkovi, ale vždy jen z mého účtu na jeho účet. Zase jsem mimo *bzum*

doplněno 12.06.12 23:57:

Nějak mi pořád není jasné, kde se s tou "kartou odblokovanou pro platby na internetu" platé. Kam se jako ta čísla vyplňujou. Při internet bankingu se musím přihlásit na stránkách banky.

Od: pepr®
Datum: 13.06.12 00:18
 
avatar

Při internet bankingu vlastně provádíte jednorázový příkaz k úhradě. Kdežto, při platbě na intenetu je to stejný princip, jako když platíte v obchodě kartou.

Přes e-shop jsem nikdy neplatil. Nějak jsem k tomu neměl důvěru. Teď to využívám, jen když podporují zmíněný systém 3D-secure. Ten vás přesměruje na stránku banky, kde zadáte údaje z karty (číslo,platnost,cvvúcvv2 kód) případně (jak u které banky) ještě heslo.

doplněno 13.06.12 00:21:

Jo a na platby po internetu ani nepotřebujete mít kartu fyzicky u sebe.

Jako nedávný případ, je to cca měsíc, ženská co dělala v supermarketu na pokladně si pamatovala čísla karet, co jí přešly pod rukama a pak pomocí těch údajů platila na internetu.

Ohodnoceno: 1x
 
Datum: 13.06.12 00:27
 

Berte to tak, že ne každý nakupuje na českých serverech. Hodně často se nakupuje ze zahraničí... A co si budeme povídat, platby přes hranice jsou u našich vychytralých bank velmi často zpoplatněné a mnohdy dost význačně, případně posílání peněz do zahraniční ani neumožňují.

Pro majitele takového e-shopu je pak nejjednoduší (mimo jiné možnosti) akceptovat platby kartou. A údaje z karty zadáváte v závěrečné části nákupu - prostě když zboží z košíku platíte, tak krom adresy na kterou se má zboží doručit, zadáváte i informace o kartě odkud se provede platba - číslo karty + CV kód. Ostatně stejné je to i na českých e-shopech, pokud zvolíte platbu kartou. Jen s tím rozdílem, že pokud obchodník používá 3D secure, tak info o platbě zadáváte též při placení, ale ne do formuláře obchodníka, ale formuláře České spořitelny, který následně vygeneruje SMS s potvrzovacím kódem a pošle Vám ji na mobil - tohle je zabezpečení proti zneužití karty, ale zahraniční e-shopy to nemají.

Ostatně proto se pro platby do zahraničí doporučuje používat nějaký platební systém, např. PayPal...

Ohodnoceno: 1x
 
Datum: 13.06.12 11:40
 
avatar

To není tak docela pravda. Při platbě kartou zabezpečeným způsobem obchodník vaše údaje nevidí; takže pokud chci povolit platbu kartou přes internet, nabízí mi to dvě možnosti a doporučuje se povolit pouze zabezpečené platby.

JInak tedy co já vím, většina e-shopů nabízí i platbu kartou, výhoda proti i.bankingu je v rychlosti, platba se připíše prakticky okamžitě. Ale například Magnet nabízí platbu dobírkou a jako alternativu zaslání údajů z karty, polpsaných výše (číslo karty, doba platnosti a výše zmíněný cvv.) Nejspíš je to taky bezpečné, ale bezpečí je zde garantováno prakticky jen čestným slovem firmy.

Virtuální karta je samozřejmě bezpečnější v tom smyslu, že vám ta čísla nikdo z té neexistující karty nepřečte, ovšem když si je napíšete na kus papíru a ten nosíte v peněžence, tak je tím veškerá její výhodnost eliminována a zbývají jen nevýhody-ten papírek do bankomatu nestrčíte.

No a pokud platíte třeba přes PayPal, ten si taky stahuje peníze přímo z vaší karty (ne nutně, můžete mít i účet přímo na něm a pak funguje jako elektronická peněženka) a je jedíným, kdo s vaší kartou přijde do styku (krom banky, samozřejmě, ale já mám pocit, že ani banka není fyzicky schopna pin, například, zjistit, jen potvrdit jeho správnost). Různé druhy elektronické peněženky jsou další možností bezpečnější platby, ale ani paypal, ani jiné peněženky neakceptuje zdaleka každý e-shop. A virtuální kartu taky nevydává každá banka.

(Jinak, já píšu "platíte, stahujete" atd. jako bych poučoval mowlu, ale ten to jistě ví, pro něj je míněna prakticky jen první věta.)

 
Datum: 12.06.12 23:49
 
avatar

K některým transakcím je potřebný PIN, k jiným jsou potřebné další údaje z karty a PIN pak nemusí být nutný. Ukradne-li Vám někdo kartu, a pokud si toho hned nevšimne, takže ji zablokojute třeba až další den, už se ji někdo (zloděj) mohl někde použít. Takže má smysl dávat si pozor jak na kartu, tak na PIN.

doplněno 13.06.12 13:12:

Omlouvám se za překlepy, večer v umělém světle už jsem na to tak dobře neviděla.

Ohodnoceno: 1x
 
Datum: 13.06.12 06:12
 

Platila jste někdy benzín na benzínce kartou? 5 z 10ti benzínek po Vás chtějí pin, zbytek ne, a ty co ne, tak dokonce ani nekoukají, zda je stejný podpis, podepisuju se totiž jinak, než jsem na kartě a jen jednou za celou tu dobu si toho na benzínce všimly. Dneska to zas pro ty zloděje není tak těžké.

 
Od: moxa*
Datum: 13.06.12 07:40
 

Tak to jsem taky nevěděla. Autem nejezdím :)

Ale kartu mám tři roky a podpis po mně nechtěl nikdo ani jednou. Myslela jsem, že to už prostě odpadlo.

doplněno 13.06.12 07:46:

Já platím v zahraničí přes PayPal. Ale bylo mi prostě divné, že se píše, že se tak dá platit v každém e-shopu, což pravda není, ale je fakt, že jsem tento způsob nevyhledávala a někde to jde.

Jen mě prostě udivuje, jak něco tak blbého může fungovat. Já jsem na podvody hloupá, ale tohle by dokázalo uskutečnit i dítě na prvním stupni, takže mě zaráží, že v dnešní době banky něco takového umožňují.

Od: fram
Datum: 13.06.12 08:35
 

Konzultovala jsem tu benzínku v bance. Zneužít se to nedá. Prý to kontrolují všechno až nakonec, asi při ščítání tržby. Na pin musí přejít celá síť benzínek dané firmy, a prý to budou mít od cca srpna nařízené od EU.

 
Od: kozelllll
Datum: 06.08.12 16:55
 

chtel sem zeptat kdyz mi nekdo zneuzil obsah na me karte a cerpal z internetu penize jako ze si kupoval premium uct na porno atd.. da se tento pachatel nejak odhalit?

 
Datum: 06.08.12 17:11
 
avatar

To asi přímo nepůjde, jedině zjistit, kdo ten účet koupil. To vám ale asi provozovatel těžko prozradí, nevím, jaké páky by na něj mohla mít policie, ale on ten server bude nejspíš zahraniční.. Toto zneužití je možné tak, že znall číslo účtu, datum platnosti a kontrolní údaj - poslední trojčíslí na druhé straně karty (za podpisem). Čili někdo tu kartu musel mít v ruce a opsat si to. Asi byste měl na kartě okamžitě zablokovat možnost internetoých plateb.

 

 

 

 

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz

 
Copyright © 2004-2016 Poradna Poradte.cz. Všechna práva na poradně Poradte.cz vyhrazena.