Все что вы хотели знать про NFC, но не у кого было спросить.

Добро пожаловаться!
Siberian_girl
Maniac
Posts: 1043
Joined: Thu Sep 03, 2009 3:06 am
Location: San Francisco Bay Area, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Siberian_girl »

Sergey wrote:И куда, кроме Спортлото, теперь бежать, если таки у меня непонятный платёж прошёл каким-то образом?
В банк. Все замечательно откатывают.
Гош
Maniac
Posts: 2005
Joined: Mon May 12, 2008 7:48 am

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Гош »

Диман wrote:После того как кредитки мигрировали на чип с магнитной полосы количество фрода упало значительно
Чип в кредитке, который не позволяет запросто сделать копию карточки - это, бесспорно, хорошо.

Но вот то, что теперь еще в карточки, не спрашивая клиента, еще встроили NFC - для меня уже не так радужно, ибо любая "беспроводнутость" - это потенциальная возможность для жулика получить мои денежки без моего ведома, не вынимая карточку из моего кармана.

Я бы, честно, был бы рад, если бы банки давали NFC только по желанию клиента.

А тут - надо было заплатить визой от TD на Петро-Канаде, а автомат жалуется "не могу прочитать карточку"....оказалось, что раз в картоке NFC, то он ее только по NFC и принимает....так хоть бы вместо "cannot read card" написал что-то, что надо махнуть ей около считывателя.
witch
Strictly Addicted
Posts: 805
Joined: Sun Jun 15, 2008 3:41 am
Location: Mississauga

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by witch »

Гош wrote:А тут - надо было заплатить визой от TD на Петро-Канаде, а автомат жалуется "не могу прочитать карточку"....оказалось, что раз в картоке NFC, то он ее только по NFC и принимает....так хоть бы вместо "cannot read card" написал что-то, что надо махнуть ей около считывателя.
Хммм, там где я расплачиваюсь, обычно бывает наоборот: горит зеленое окошко, что можно просто приложить карточку, но платеж не проходит, приходится вставлять чип. Иногда еще хуже: моя попытка сделать tap сбивает все транзакцию и кассиру приходтся заново выдавать ее на считыватель. :roll:
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Гош wrote:Я бы, честно, был бы рад, если бы банки давали NFC только по желанию клиента.
Так возрадуйся - так оно и есть. Ни у кого не получится заставить тебя иметь кредитку в твоем телефоне и платить ей по NFC без твоего ведома. Тебе придется придти в банк и обозначить свое желание иметь эту услугу.
ИгНат
Maniac
Posts: 1273
Joined: Mon Oct 29, 2007 4:53 am
Location: Brisbane, Australia

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by ИгНат »

Sergey wrote:Раньше было как? С кредитки можно было откатить практически любую транзакцию, за которую ты не расписывался.
А с дебетки - фигушки, ибо там чип, и любой платёж идёт через него, отчего считается, что с дебетки просто так деньги списаться не могут...
Я думаю что не совсем так, и основные причины здесь могут быть две:
1. деньги на дебетке твои, украли их у тебя -> проблемы твои. А вот деньги на кредитке это деньги банка, украли их у банка, и соответственно проблемы банка
2. основной фрауд это электронные платежи. Если известен номер карты, имя, экпаред дейт, то считай что снять деньги с карты нет проблем, чем и пользуется ворье. А вот дебетку пока сам не засунешь в эфтипос, то и своровать почти невозможно. Отсюда и получается, что откатывать транзакции по кредитке просто, а по дебетке нет. Хотя если честно, то я никогда и не слышал что бы воровали с дебетки.

Но это только мои мысли конечно, я не в теме полностью. У меня здесь кредитка с чипом была с самого начала. Воровали (пытались вернее) два раза какие-то мелкие суммы типа 50 с копейками баксов. Оба раза находил это сам банк - звонили, спрашивали была ли у нас такая транзакция, тут же блокировали карточку и тут же высылали по почте новую. Левые транзакции соответственно автоматически удалялись.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

ИгНат wrote:1. деньги на дебетке твои, украли их у тебя -> проблемы твои. А вот деньги на кредитке это деньги банка, украли их у банка, и соответственно проблемы банка
Принципиальное отличие дебетной карты от кредитной - "pay now" or "pay late" и все. Если платеж совершен не вами (с любой карты) то транзакцию откатят, причем очень быстро. Внутри банка будет разборка - как такое случилось, фрод это или не фрод и тп. Если обнаружат, что это платили вы сами, но просто забыли, то напомнят и деньги опять спишут.
ПИН в транзакции подтверждает, что это держатель карты ее делает, т.к. кроме него никто ПИН не знает. Если кажется, что ПИН кто-то подсмотрел - идите либо в бренч, либо на банкомат вашего банка и меняйте ПИН.
Не на всех чиповых кредитках ПИН является обязательным, иногда просят расписаться.
User avatar
Sergey
Maniac
Posts: 10234
Joined: Mon Apr 11, 2005 10:10 pm
Location: Близторонтье
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Sergey »

У знакомого как-то спёрли пин-код от дебет-карты (говорит, что подозревает, что это случилось, когда он снимал кэш в каком-то левом банкомате),
потом снимали по 500-800 несколько раз, и сразу же перекидывали деньги с его же кредитной линии на его дебет-аккаунт, так что он, когда смотрел на баланс своего аккаунта, всё выглядело нормально.
Потом, когда обнаружил, уже сняли много тысяч.

Разборки завершились в его пользу (т.е. деньги банк вернул, а что было с угонщиками - неизвестно, скорее всего, ничего не было), в его пользу потому, что он сам снимал деньги как-то практически в одно время со злоумышленником, и получились 2 транзакции в Миссиссаге и Ошаве с разницей в 10 минут, по которым каждый может понять, что физически это невозможно сделать. Не было бы этого совпадения - неизвестно, вернули ли бы...

Поэтому если с моей кредитки где-то снимут деньги, используя мой же пин-код, то я не уверен, что деньги вернут так же просто, как было на бесчиповой карточке.
И ещё о Канаде - читать и слушать.
User avatar
vadimus
Свiдомий манiак
Posts: 2940
Joined: Sun Aug 06, 2006 6:23 am
Location: Ottawa
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by vadimus »

А я сегодня сижу, ожидаю заказанного обеда, звонок из далекого Техаса.
Фирма Эплл с в вами разговаривает, алчем вашего мнения по поводу сегодняшней покупки айпадов, оплаченных кредиткой, что заканчивается на 5295.
Э, говорю, не покупал я сегодня я никаких айпадов. И вчера тоже.
А, сказали сообразительные представители Эппла, так мы эту покупку того, отменяем нафиг?
Отменяйте.

Прямо с телефона пошел в банк. Посмотрел список временных авторизаций. Висит $1.00 от Эппла.

Вернулся с обеда, звоню в банк - типа отмените-ка вы мне мою кредитку.
Теперь терзаюсь любопытством - где это я кредитку прохлопал, и кто ей пытался воспользоваться.

Кстати, кредитка тоже с NFC, хотя само по себе это ничего не значит.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Sergey wrote: и сразу же перекидывали деньги с его же кредитной линии на его дебет-аккаунт,
Как они это делали? В онлайн-банкинге?
Sergey wrote:Поэтому если с моей кредитки где-то снимут деньги, используя мой же пин-код, то я не уверен, что деньги вернут так же просто, как было на бесчиповой карточке.
Для этого, в случае чиповой карты, "кто-то" должен иметь 1)твою карточку 2) твой ПИН код.
Если фродовая транзакция будет сделана магнитным клоном твой карты (ну снял ты деньги в каком-то левом noname банкомате, и заскимили твою карту - скатали магнитную полосу, сделали копию), без чипа, то по правилам, безо всяких разборок эти деньги возместит нечиповый банк (т.е. в данном случае банк, к которому подключен банкомат).
По мере того как весь карточный мир мигрирует на чип - весь фрод сдвигается в страны с магнитной полосой. Сейчас это Штаты. Там больше всего скиммеры резвятся. Помнится было время, когда на Украине каждую вторую карту скиммили.
User avatar
Sergey
Maniac
Posts: 10234
Joined: Mon Apr 11, 2005 10:10 pm
Location: Близторонтье
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Sergey »

Диман wrote:
Sergey wrote: и сразу же перекидывали деньги с его же кредитной линии на его дебет-аккаунт,
Как они это делали? В онлайн-банкинге?
Я подробностей не знаю, но думаю, что именно так, как ты со знанием дела описал во второй части предыдущего сообщения. :wink:
И ещё о Канаде - читать и слушать.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

vadimus wrote:Кстати, кредитка тоже с NFC, хотя само по себе это ничего не значит.
Не правильно называть "карта с NFC", иногда их еще RFID называют, что тоже не верно. У Визы это payWave, у МастерКарда - PayPass.
Карта не может быть с NFC. Карта либо бесконтактная (contactless), либо dual-interface, т.е. и контактная и бесконтактная.
А NFC это прсто набор стандартов для мобильных телефонов, которые (в том числе) позволяют телефону сделать данные бесконтактной карты доступными для считывания платежным терминалом. А бесконтактные карты в Северной Америке распространены давно - больше 6 лет.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Sergey wrote:
Диман wrote:
Sergey wrote: и сразу же перекидывали деньги с его же кредитной линии на его дебет-аккаунт,
Как они это делали? В онлайн-банкинге?
Я подробностей не знаю, но думаю, что именно так, как ты со знанием дела описал во второй части предыдущего сообщения. :wink:
Как можно зайти в онлайн-банкинг (web interface) используя ПИН-код карты? Это чепуха какая-то. Разве только в том случае, если твой знакомый не только ПИН посеял, но и пароль от онлайн-банкинга и еще много чего.

Ну сам посуди - тебе достаточно знать только номер твоей дебетной карты и ее ПИН-код, чтобы делать переводы с кредитной линии? Или еще что-то требуется?
User avatar
Sergey
Maniac
Posts: 10234
Joined: Mon Apr 11, 2005 10:10 pm
Location: Близторонтье
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Sergey »

Диман wrote: Как можно зайти в онлайн-банкинг (web interface) используя ПИН-код карты? Это чепуха какая-то. Разве только в том случае, если твой знакомый не только ПИН посеял, но и пароль от онлайн-банкинга и еще много чего.
Какой онлайн бэнкинг? :D
Перечитай своё сообщение, начиная со слов "Если фродовая транзакция будет сделана магнитным клоном твой карты"...
И ещё о Канаде - читать и слушать.
User avatar
vadimus
Свiдомий манiак
Posts: 2940
Joined: Sun Aug 06, 2006 6:23 am
Location: Ottawa
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by vadimus »

Диман wrote:
vadimus wrote:Кстати, кредитка тоже с NFC, хотя само по себе это ничего не значит.
Не правильно называть "карта с NFC", иногда их еще RFID называют, что тоже не верно. У Визы это payWave, у МастерКарда - PayPass.
Карта не может быть с NFC. Карта либо бесконтактная (contactless), либо dual-interface, т.е. и контактная и бесконтактная.
А NFC это прсто набор стандартов для мобильных телефонов, которые (в том числе) позволяют телефону сделать данные бесконтактной карты доступными для считывания платежным терминалом. А бесконтактные карты в Северной Америке распространены давно - больше 6 лет.
Специалисту виднее. PayPass это, просто через NFC их мой телефон читает.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Sergey wrote:
Диман wrote: Как можно зайти в онлайн-банкинг (web interface) используя ПИН-код карты? Это чепуха какая-то. Разве только в том случае, если твой знакомый не только ПИН посеял, но и пароль от онлайн-банкинга и еще много чего.
Какой онлайн бэнкинг? :D
Перечитай своё сообщение, начиная со слов "Если фродовая транзакция будет сделана магнитным клоном твой карты"...
"Фродовые транзакции" - это я имел ввиду транзакция по карте в банкомате. Ты писал что
Sergey wrote:и сразу же перекидывали деньги с его же кредитной линии на его дебет-аккаунт,
. Т.е. перевод банковский делали.

Вопрос - как можно сделать перевод с кредитной линии используя ПИН-код от дебетной карты?
User avatar
Sergey
Maniac
Posts: 10234
Joined: Mon Apr 11, 2005 10:10 pm
Location: Близторонтье
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Sergey »

Диман wrote: Вопрос - как можно сделать перевод с кредитной линии используя ПИН-код от дебетной карты?
Откуда я знаю,
это ж вы тут специалисты, а не я :wink:

Скопировали карточку и пин-код,
в банкомате и перекидывали, я так понимаю... :roll:
Кредитная линия была также привязана к карточке (сорри, это, видимо, неочевидно было, но у меня самого то же самое, так что мне казалось достаточно распространенным явлением).

Я не уверен, была ли карточка с чипом,
скорее всего, нет, т.к. это всё было лет эдак 5 назад...
И ещё о Канаде - читать и слушать.
Гош
Maniac
Posts: 2005
Joined: Mon May 12, 2008 7:48 am

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Гош »

Диман wrote:
Гош wrote:Я бы, честно, был бы рад, если бы банки давали NFC только по желанию клиента.
Так возрадуйся - так оно и есть. Ни у кого не получится заставить тебя иметь кредитку в твоем телефоне и платить ей по NFC без твоего ведома.
На счет телефона - да. Но речь-то идет про те самые карточки с PayWave. Мне прислали кредитку, где оная технология была встроена просто в порядке обновления карты. Не спросив меня, а хочу ли я оную PayWave. И по оригинальной ссылке речь идет именно о воровании информации из таких кредиток, а не из телефона.
vadimus wrote:Теперь терзаюсь любопытством - где это я кредитку прохлопал
Скорее всего - нигде. Просто ты ей оплатил что-то во вполне солидной организации. Но в оной организации сидит "крот" и сливает данные кредиток. Особенно вероятно, если где-то платил картой он-лайн.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Sergey wrote:Я не уверен, была ли карточка с чипом,скорее всего, нет, т.к. это всё было лет эдак 5 назад...
Ну с этого надо было и начинать. Магнитная карта беззащитна перед копированием.
Вот несколько простых правил, которые надо соблюдать, чтобы не попасть в неприятную ситуацию .

How you can protect yourself

Your bank has sophisticated security systems in place, but there are still important steps you can take to further protect yourself:

Always protect your PIN: use your shoulder or your hand to shield your PIN when entering it into the keypad.
If you have a chip card, always insert first instead of swiping when making a purchase. This will protect you from having your card skimmed and, if the store terminal isn’t chip capable, it will prompt you to swipe. And always remember to take your card when the transaction is done.
Never lend your card or disclose your PIN to anyone else.
Memorize your PIN; don’t write it down.
Make sure your PIN can not be easily detected if your card is lost or stolen — don't use your birth date or address or part of your telephone number.
Regularly review your transaction history online or on your monthly bank statements and report anything unusual to your financial institution immediately.
Change your PIN periodically.
Диман
Strictly Addicted
Posts: 692
Joined: Sat Nov 10, 2007 12:30 pm
Location: Nashville, TN, USA
Contact:

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Диман »

Гош wrote: Не спросив меня, а хочу ли я оную PayWave. И по оригинальной ссылке речь идет именно о воровании информации из таких кредиток, а не из телефона.
Еще раз, медленно,
если кто-то посторониий, случайно (например vadimus со своим телефоном :wink: ) или специально (мошенник), считает информацию с твоей бесконтактной карты, то воспользоваться он ей не сможет. Номера карты с expiry date не достаточно для совершения транзакции.
Гош
Maniac
Posts: 2005
Joined: Mon May 12, 2008 7:48 am

Re: Все что вы хотели знать про NFC, но не у кого было спросить.

Post by Гош »

Диман wrote:Еще раз, медленно, если кто-то посторониий, случайно считает информацию с твоей бесконтактной карты, то воспользоваться он ей не сможет
А если он - не посторониий, а, скажем, коллега. Который знает мое ФИО, адрес, номер телефона и день рождения? И все уже стало много хуже - одним взмахом телефона он еще узнал мой банковский аккаунт и т.п.

Проблем с RFID, NFC и т.п. возникает когда смотрят немного шире - не только что можно считать с одной отдельной взятой карты, а сразу со всей коллекции документов в бумажнике. Каждый из которых по отдельности вроде не дает всей картины, а вот вместе. Поэтому и думаю, нафига мне эта NFC, я лучше карточку в сканер вставлю.

Вот в Нью-Йорке уже права с RFID и к ним идет специальный чехольчик, чтобы нельзя было считать в любое время. Да только толку от него нет, ибо Enhanced Driver’s Licenses can be Scanned by up to 30 Feet
Locked