Безопасность банковская
Mar. 20th, 2012 09:25 pmОбщее:
1. Не храните на карточке большие суммы денег. Для больших сумм денег используйте не привязанные к карте расчетные счета.
2. Запомните и сотрите CVC2 (CVV2) на обратной стороне карты. Зная его и другие данные вашей карты любой (например официант) может сделать с ее помощью покупку.
2.1 Есть сообщения что со стертым CVC2/CVV2 офлайновые магазины могут счесть карту недействительной, однако у меня проблем ни разу не возникало. (хотя карта имеет белый фон и стертость -- мало заметна).
3. Если у вас бесчиповая карта -- не вводите пин код куда попало. Особенно в непонятные платежные терминалы. Лучше всего не вводить его никуда кроме банкомата своего банка. Если с вас требуют пинкод в магазине -- лучше отказаться от покупки. С чиповой тоже следует проявлять осторожность.
4. Не вводите пинкод когда у вас за спиной кто-то стоит. Смотрите чтобы в устройство для приема карт не было вставленно посторонних деталей, а так же не было накладок на клавиатуре банкомата. Хороши светящиеся картоприемники, замаскировать хакерское считывающиее устройство в нем чуть сложнее чем в несветящимся.
Интернет банкинг:
1. При выборе интернет банкинга отдавайте предпочтения системам работающим с одноразовыми паролями для подтверждения транзакции. От авторизации всего по одному паролю следует отказываться немедленно.
2. Наиболее защищенным браузером сейчас, как мне кажется, является Хром. И боже упаси вас пользоваться для банкинга интернет эксплорером.
3. Если вы оперируете со значительными суммами, то лучше не производить их на вашей повседневной Windows машине. Как минимум, запустите другую ОС в виртуальной машине, а еще лучше, загрузитесь с LiveCD или купите дешевый netbook c безопасной ОС и используйте его только для банковских операций.
4. В случае выделенного банкоского нетбука, полезно удалить все лишние SSL сертификаты поставляемые с браузером, оставив только один, который от вашего банка.
Подготовка к возможным инцидентам:
1. Если SMS оповещения у вас бесплатны, то их лучше включить. На мой взгляд они создают лишь иллюзию безопасности, потому как по факту деньги которые уже ушли либо не возвращают, либо возвращают с большим трудом.
2. Добавьте номер карточного центра в записную книжку мобильника. Если карта ушла, это даст вам бонус минимум в несколько минут.
Замечания и дополнения -- приветсвуются.
no subject
Date: 2012-03-20 06:08 pm (UTC)В альфабанке есть фича "цели", и если перевести деньги на цели, то в банкомате их снять невозможно (оплату через инет с карточки не проверяла). Является ли это в плане безопасности заменой расчетного счета без карты?
no subject
Date: 2012-03-20 06:18 pm (UTC)Я его выцарапал острием ножниц. Он у меня был на карте напечатанный. А у тебя какой?
В альфабанке есть фича "цели", и если перевести деньги на цели, то в банкомате их снять невозможно (оплату через инет с карточки не проверяла). Является ли это в плане безопасности заменой расчетного счета без карты?
Гм... не знаю... Там цель задается для всей суммы или как-то более сложно?
Наверное так: можно считать что это замена близкая к полноценной. То есть оно надежность значительно повышает, но счет не привязанный к системе банковских карт, это как компьютер не подключенный к интернету: какой бы фаервол не стоял все равно отсутствие соединения -- надежнее...
no subject
Date: 2014-11-19 05:56 am (UTC)при потере не спасет, но скрытой камерой и глазом не считывается
no subject
Date: 2012-03-20 06:41 pm (UTC)5. Регулярно проверяйте выписки и движение средств по карте.
no subject
Date: 2012-03-20 06:59 pm (UTC)no subject
Date: 2012-03-20 07:58 pm (UTC)no subject
Date: 2012-03-20 08:11 pm (UTC)Если карта чиповая, скорее всего достаточно нажать отмену на пин-терминале и расписаться на чеке как в случае с бесчиповой.
Хром как самый защищённый браузер - заявление если не очевидно ложное, то по крайней мере крайне спорное.
Не вижу упоминания обязательных SMS-уведомлений при любых операциях.
no subject
Date: 2012-03-21 06:47 am (UTC)Пруф? У меня все работает...
Если карта чиповая, скорее всего достаточно нажать отмену на пин-терминале и расписаться на чеке как в случае с бесчиповой.
Проверял? У меня нету опыта общения с чиповыми картами
Не вижу упоминания обязательных SMS-уведомлений при любых операциях.
На мой взгляд это иллюзия безопасности. Я не слышал ни об одном случае что после смс оповещения удалось легко и просто вернуть деньги. Скорее всего не возрващали, или оно стоило охрененных усилий. Если выполнен п.1. то эти усилия вероятно будут больше чем украденная сумма...
no subject
Date: 2012-03-21 07:15 am (UTC)То, что всё работает, не отменяет того, что карту с недопустимыми изменениями имеют полное право не принять или даже изъять.
Не помню, у меня чиповая недолго была.
SMS-оповещения не для того, чтобы после них можно было вернуть деньги, при чём тут это вообще?
no subject
Date: 2012-03-21 08:25 am (UTC)no subject
Date: 2012-03-21 08:57 am (UTC)Да штука полезная, но не краеугольная...
no subject
Date: 2012-03-21 09:35 am (UTC)Мне удалось вернуть деньги, добровольно уплаченные за купон в одном из скидочном сервисе, по которому позже изменились условия акции.
Долго, но не сказать, что слишком геморройно.
В списке причин подачи заявления было среди прочего:
-я не получил оплаченную услугу
- я не совершал этой транзакции.
Карта VISA.
no subject
Date: 2012-03-20 08:45 pm (UTC)no subject
Date: 2012-03-21 06:53 am (UTC)Да, про чипы я забыл. Там действительно терминал не получает информации достаточной для изготовления дубликата карты и пин код вводить можно более безопасно. Хотя остается вероятность что код подсмотрят (в том числе средствами терминала) и потом сразу же карточку физически сопрут.
Скажти, а то что сказал wrar про нажать отмена и подписаться, по твоим сведениям верно?
no subject
Date: 2012-03-21 07:17 am (UTC)Для карты без чипа пин вводить никто и не попросит.
no subject
Date: 2012-03-21 08:51 am (UTC)А вот просят. Иногда даже требуют, отказываясь иначе проводить транзакцию. Иногда после отказа что либо вводить удовлетворяются видом моего паспорта. Сам удивился.
no subject
Date: 2012-03-21 12:11 pm (UTC)no subject
Date: 2012-03-21 06:16 am (UTC)4а. Научиться вводить код, не перемещая ладонь.
no subject
Date: 2012-03-21 06:59 am (UTC)4а на мой взгляд -- уже маньячество... :-)
no subject
Date: 2013-04-05 05:45 pm (UTC)Белявский сказал, что ты вероятно знаешь что-то об этом: http://jolaf.livejournal.com/598232.html Можешь подсказать? Заранее спасибо!