Od wczoraj ktoś próbuje płacić moją kartą bankową #mastercard. Ale od początku.

Chodzi o kartę wirtualną w aplikacji Revolut. (podrzucę reflinka gdyby ktoś chciał się zarejestrować i wtedy dostanie 50 zł ode mnie.Odpowiem także na pytania czy warto i czy są haczyki).Kartą płaciłem ostatnio jakieś pół roku temu w Dublinie, wcześniej też w PL za jakieś zakupy na alledrogo i temu. Wczoraj przyszło powiadomienie że transakcja od zagranicznego i nieznanego mi dostawcy na 99 zł została cofnięta.Szybko zalogowałem się do Revo i zamroziłem kartę. Dziś rano przyszło kolejne powiadomienie-próba płatności na 1500 zł. Teraz przyszło kolejne-próba pobrania z karty prawie 2000 zł przez Cebu pacific air. Całe szczęście karta jest prepaid i mam na niej ok. 300 zł. Co robić i jak to się mogło stać?

Ja pamiętam tylko że jak rezerwowałem hostel przed wyjazdem do Dublinu to podałem na oficjalnej stronie hostelu dane karty łącznie z cvv ale o dziwo nie pobrało mi pieniędzy, a za hostem zapłaciłem już na recepcji w Dublinie. Czemu tak późno próbowali mnie oszukać? Ktoś się włamał? Zorientowałem się teraz, że na cele jednorazowej płatności powinienem wygenerować kartę jednorazową #fraud #scam #mastercard #revolut

17

@prawdabezfalszu, prawdopodobnie ten komu podałeś dane nie miał zamiaru nikogo oszukiwać, ale zapisał sobie dane (włącznie z tymi których pod żadnym pozorem zapisać nie wolno) i na dodatek nie przechowywał ich w bezpieczny sposób, no i za jakiś czas ktoś mu te dane wykradł.

Bo cvv ani pinu zapisać nie wolno, powinni pytać o to przy każdej płatności ale tego nie zapamiętywać, a gdy nie ma płatności to nie powinni pytać bo po co? Zapisanie takich danych razem z numerem karty powoduje, że te zabezpieczenia tracą sens.

A jeśli chodzi o karty wirtualne to z zasady powinno się je traktować jak jednorazowe, raz podajesz komuś numer i kartę usuwasz a potem generujesz sobie nową. Jeśli to za dużo klikania (albo masz jakiś limit na ilość kart które możesz wygenerować w ciągu roku), to usuwaj kartę nie później niż miesiąc po pierwszym użyciu (albo po prostu co miesiąc).
@borubar, W wieku sklepach internetowych możesz zapisać dane karty, włącznie z cvv.
@Cyr4x, możesz też sobie też zapisać na karcie PIN mazakiem żeby nie zapomnieć przy wypłacie pieniędzy z bankomatu.

Nie ma obowiązku kontroli CVV, można płacić bez weryfikacji (jeśli sprzedawca nie chce sprawdzać tylko wierzy każdemu że go nie oszuka) to jest decyzja sprzedawcy i ryzyko sprzedawcy. Ale nie wolno mu zapisać CVV bo w ten sposób naraża na oszustwo innych sprzedawców którzy CVV sprawdzają.

Bo na tym, że ktoś zapłacił kradzioną/skopiowaną kartą ostatecznie traci sprzedawca u którego taką kartą zapłacono.

Jeśli znasz sklep który zapisuje CVV to zgłoś visie/mastercardowi albo swojemu bankowi - oni już sprawę załatwią i sklep straci możliwość sprzedaży z płatnością kartą.
@borubar, Ale to nie jest tak, że zapisuje odgórnie przy płatności. To ty możesz podać i zapisać dane karty na zarejestrowanym tam koncie, dobrowolnie. Tak samo, jak masz np. dodaną kartę do Google Pay.
@Cyr4x, ale fizycznie na ich serwerze trzymać tego nie wolno.

Jak sobie zapiszesz w notesiku i schowasz do szuflady nic się nie stanie. Jak zapiszesz na swoim własnym dysku twardym a komputer podłączony do internetu to już trochę gorzej no ale w najgorszym razie ktoś niepowołany pozna dane jednej karty, przy skali na jaką działają operatorzy takich płatności 1 skradziona karta to nie jest szczególnie wielki problem.

Ale jeśli jesteś sklepem i zapiszesz na dysku swojego serwera tysiące takich numerów i ktoś się włamie na twój serwer no to będzie ogromny problem, głównie dla sklepów, ale przy okazji banków i operatorów płatności którzy zostaną zasypani dziesiątkami tysięcy reklamacji o nieautoryzowanej płatności. Już nie mówiąc o problemach wizerunkowych bo ludzie którym wyczyszczono konto, którzy musieli składać reklamację i długo czekać aby kasę odzyskać też zadowoleni nie będą (i na przyszłość zamiast korzystać z banku i karty będą płacić gotówką).
@prawdabezfalszu, Jak masz tego reflinka to dawaj, tam mnie jeszcze nie ma
@prawdabezfalszu, mojej córce ładujemy drobnymi kwotami tę kartę w w ramach kieszonkowego. Jak do tej pory nie było żadnych problemów.
@prawdabezfalszu, Niestety podawanie danych ;/ Pozostaje wyrobienie nowej karty i nie podawanie jej danych w niby bezpiecznych formularzach.