Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Deparazitare externa pisici fara ...

Seriale turcesti/coreene online H...

Merita un Termostat Smart pentru ...

Sfat achizitie MTB Devron Riddle
 Problema mare cu parintii= nervi ...

switch microtik

Permis categoria B la 17 ani

Sfaturi pentru pregatirea de eval...
 Crapaturi placa

cum imi accesez dosarul electroni...

Momentul Aprilie 1964

Sursa noua - zgomot ?
 A fost lansat Ubuntu 24.04 LTS

Pareri apartament in zona Berceni?

Free streaming SkyShowtime de la ...

Skoda Fabia 1.0 TSI (110 CP)- 19 ...
 

Avertisment: oneplus.net a fost atacat de hackeri - datele cardurilor bancare pot fi in pericol

* * - - - 3 votes
  • Please log in to reply
34 replies to this topic

#19
Ciubex

Ciubex

    Senior Member

  • Grup: Moderators
  • Posts: 9,883
  • Înscris: 03.02.2005
Ca regula generala, 3D Secure este o forma de protectie in plus, dar implementarea acesteia e la latitudinea procesatorului, nu a bancii.
Asadar, daca platiti lui X prin procesatorul Y cu cardul de la banca Z, procesatorul poate sau nu implementa protectia folosindu-se 3D Secure-ul de la MasterCard sau ce-o mai fi la Visa.
Uneori insa site-ul X, implementeaza partea de interfata a platilor, unde se introduc datele cardului, ale detinatorului, ramanand ca acesta sa apeleze functiile platii prin procesatorul Y sau direct, banca Z.
E destul de alambicata situatia pentru cei ce nu sunt obisnuiti cu paginile web, pentru a vedea daca pagina de plati e la comerciant sau este la un procesator.

Bun, asta ca idee generala. Totusi nu as vrea sa transform aceasta discutie intr-una generica, de aceea ma opresc aici cu prezentarea :D

Bine ca Arader si-a recuperat banii, sunt curios daca cardul folosit era unul de debit sau de credit?
Am observat ulterior, dupa ce a mentionat aris86:

View PostArader, on 23 martie 2018 - 11:03, said:

Era contul de salariu unde aveam si descoperire de card.

Edited by Ciubex, 23 March 2018 - 12:12.


#20
easy90rider

easy90rider

    Senior Member

  • Grup: Senior Members
  • Posts: 8,980
  • Înscris: 01.07.2007

View Postvj_click, on 23 martie 2018 - 11:01, said:

Daca tot ai SMS alert de ce nu ai si "Verified by Visa" sau "MasterCard SecureCode"?
Acel cod care il primesti prin SMS in loc de token si fara el nu poti sa platesti nimic online?
3D-shit e optional. Si protejeaza doar COMERCIANTUL impotriva fraudelor. Daca comerciantul nu are 3d-shit nu e protejat impotriva platilor fraudulente. Din cauza asta amazon.co.uk nu cere nici macar codul CVV (de pe spatele cardului) in schimb amazon.in cere si cod 3D-shit.

In plus se poate intampla ca un site cu 3D-shit activ sa proceseze plata chiar daca codul introdus e gresit sau cumparatorul apasa pe anulare... (am patit la o plata orangemoney)

#21
Razvanut11

Razvanut11

    Junior Member

  • Grup: Junior Members
  • Posts: 27
  • Înscris: 12.03.2018

View PostCiubex, on 23 martie 2018 - 11:57, said:

Bine ca Arader si-a recuperat banii, sunt curios daca cardul folosit era unul de debit sau de credit?
Deci banca te despagubeste in orice caz? Chiar si in cazul in care iti introduci tu datele intr-o pagina de phishing?

Edited by Razvanut11, 23 March 2018 - 12:05.


#22
sSorsy

sSorsy

    Active Member

  • Grup: Members
  • Posts: 1,360
  • Înscris: 24.03.2017

View Posteasy90rider, on 23 martie 2018 - 12:01, said:

Din cauza asta amazon.co.uk nu cere nici macar codul CVV
Mersi de pont Posted Image

#23
aris86

aris86

    Traieste constient!

  • Grup: Senior Members
  • Posts: 30,844
  • Înscris: 26.02.2010
Card de debit, a mentionat mai sus initiatorul.

#24
Ciubex

Ciubex

    Senior Member

  • Grup: Moderators
  • Posts: 9,883
  • Înscris: 03.02.2005

View PostRazvanut11, on 23 martie 2018 - 12:04, said:

Deci banca te despagubeste in orice caz? Chiar si in cazul in care iti introduci tu datele intr-o pagina de phishing?
Marea majoritate a utilizatorilor nu au de unde sa stie ca-i o pagina de phishing sau una originala (genuine).
Nu stiu sa se uite daca-i o pagina securizata (https), cui apartine si ce date exista la cheia de securitate (SSL key).
Insa totodata ganditi-va ca sunt ATM-uri "capusate" sau POS-uri fake, care-ti pot copia datele cardului, astfel incat, nu numai de pe net, dar si de pe "strada" poti fi in "nesiguranta".

Bancile atentioneaza asupra faptului ca sunt date pe care acestea nu le solicita, dar nu au cum sa prevada ce pagini sunt "clonate". Cred ca rolul lor este de a proteja clientii si banii lor, ca doar nu degeaba isi iau comisioane.

Cea mai ok varianta a platilor online e sa se foloseasca un card atasat altui cont, care sa se foloseasca strict pentru asemenea scopuri.
Ori, eu spre exemplu, in ziua salariului imi transfer intr-un cont separat, cont de economii la vedere toti banii, si-mi las in cont doar cateva sute de lei pentru cheltuieli curente, imi transfer din contul de economii, strict sumele de bani necesare tranzactiilor viitoare estimative.
Na, tineti banii in "alt buzunar" (cont) si platiti dintr-altul.

Edited by Ciubex, 23 March 2018 - 12:29.


#25
Arader

Arader

    Member

  • Grup: Members
  • Posts: 434
  • Înscris: 16.01.2011

View Postalx42, on 23 martie 2018 - 11:43, said:

romanii sunt cam parareli cu cumparatul online de pe situri straine, si in general cu cardul.
aici pe forum sunt cativa care tot o tin pe aia cum ca situl nu are acces la datele cardurilor, ca doar procesatorul le are.
asa e cand cumperi doar din Romania, ebay si ali si apoi crezi ca peste tot e la fel cu 3dsecure & shit.
chestiile astea o sa va trezeasca putin la realitate Posted Image

Recunosc ca am si eu partea mea de vina pentru ca trebuia sa blochez cardul imediat cum am aflat de atac insa pot fi multe alte situri atacate de care sa nu ai habar si tu sa nu stii ca datele cardului tau sunt periclitate. De regula am grija unde dau cu cardul, am facut mii de tranzactii online insa de data asta am patit-o si la foarte scurt timp dupa atacul sitului OnePlus. De asta sunt aproape sigur ca de acolo mi se trage altfel ar fi prea mare coincidenta.
Chiar credeam ca au o securitate mai buna insa asta dovedeste inca o data ca nimeni nu e infailibil.

View Postlaffin, on 23 martie 2018 - 11:35, said:

Pe cardul meu tin blocate tranzactiile online. Cand fac o plata le activez temporar din internet banking si aia e.

Tu vrei sa ma inveti pe mine cum sta treaba sau cum? :lol:

Nu vreau sa te invat nimic insa nici nu pot sa ma uit cu respect la unul care a furat bani din portofelele electronice ale oamenilor.

View PostCiubex, on 23 martie 2018 - 11:57, said:

Ca regula generala, 3D Secure este o forma de protectie in plus, dar implementarea acesteia e la latitudinea procesatorului, nu a bancii.
Asadar, daca platiti lui X prin procesatorul Y cu cardul de la banca Z, procesatorul poate sau nu implementa protectia folosindu-se 3D Secure-ul de la MasterCard sau ce-o mai fi la Visa.
Uneori insa site-ul X, implementeaza partea de interfata a platilor, unde se introduc datele cardului, ale detinatorului, ramanand ca acesta sa apeleze functiile platii prin procesatorul Y sau direct, banca Z.
E destul de alambicata situatia pentru cei ce nu sunt obisnuiti cu paginile web, pentru a vedea daca pagina de plati e la comerciant sau este la un procesator.

Bun, asta ca idee generala. Totusi nu as vrea sa transform aceasta discutie intr-una generica, de aceea ma opresc aici cu prezentarea Posted Image

Bine ca Arader si-a recuperat banii, sunt curios daca cardul folosit era unul de debit sau de credit?
Am observat ulterior, dupa ce a mentionat aris86:

Asa e, 3-D secure e la latitudinea comerciantului nu a bancii. Tin minte ca acum doi ani de Black Friday si emag.ro a suspendat temporar 3-D secure pentru a gestiona mai usor volumul mare de tranzactii.
Cardul era de debit dar nu cred ca are vreo importanta.

View PostCiubex, on 23 martie 2018 - 12:17, said:

Marea majoritate a utilizatorilor nu au de unde sa stie ca-i o pagina de phishing sau una originala (genuine).
Nu stiu sa se uite daca-i o pagina securizata (https), cui apartine si ce date exista la cheia de securitate (SSL key).
Bancile atentioneaza asupra faptului ca sunt date pe care acestea nu le solicita, dar nu au cum sa prevada ce pagini sunt "clonate". Cred ca rolul lor este de a proteja clientii si banii lor, ca doar nu degeaba isi iau comisioane.
Cea mai ok varianta a platilor online e sa se foloseasca un card atasat altui cont, care sa se foloseasca strict pentru asemenea scopuri.
Ori, eu spre exemplu, in ziua salariului imi transfer intr-un cont separat, cont de economii la vedere toti banii, si-mi las in cont doar cateva sute de lei pentru cheltuieli curente, imi transfer din contul de economii, strict sumele de bani necesare tranzactiilor viitoare estimative.

Nu sunt strain de treburile astea dar recunosc ca ma gandeam ca securitatea lor e mult mai buna. Practic din vina lor datele cardului meu au ajuns in posesia hackerilor si o simpla scuza nu e de ajuns. Oricum, invatatura de minte.

P.S. A fost in urma cu ceva timp spart si booking.com, stiu pe cineva care a patit la fel ca mine din cauza lor.

Edited by Arader, 23 March 2018 - 12:29.


#26
alx42

alx42

    Senior Member

  • Grup: Senior Members
  • Posts: 2,802
  • Înscris: 26.06.2014

View PostRazvanut11, on 23 martie 2018 - 12:04, said:

Deci banca te despagubeste in orice caz? Chiar si in cazul in care iti introduci tu datele intr-o pagina de phishing?
iti primesti banii inapoi fara discutii daca magazinul a fost spart.
nu stiu daca e la fel de simplu si la astea cu 3dsecure pt ca aici teoretic e vina ta daca cineva iti fura telefonul si autorizeaza tranzactia.
si la phising e discutabil pt ca de regula phising nu se face de pe situl magazinului..
ideea e ca platile online sunt nesigure prin natura lor si trebuie tratate ca atare.

#27
gumball3000

gumball3000

    ...

  • Grup: Senior Members
  • Posts: 49,649
  • Înscris: 24.09.2006
Oare o fi asa greu sa lasati in contul curent atasat cardului doar cateva sute de lei, iar restul ii puneti intr-un cont de economii?
Sau pur si soimplu lastai pe 0 contul curent si transferati doar cand aveti nevoie de bani?

#28
Arader

Arader

    Member

  • Grup: Members
  • Posts: 434
  • Înscris: 16.01.2011
E incomod cand majoritatea platilor le faci cu cardul insa e si asta o solutie.

#29
aris86

aris86

    Traieste constient!

  • Grup: Senior Members
  • Posts: 30,844
  • Înscris: 26.02.2010
Nu toti au cont online si de regula costa suplimentar administrarea lui.

#30
sSorsy

sSorsy

    Active Member

  • Grup: Members
  • Posts: 1,360
  • Înscris: 24.03.2017

View PostArader, on 23 martie 2018 - 12:21, said:

Nu vreau sa te invat nimic insa nici nu pot sa ma uit cu respect la unul care a furat bani din portofelele electronice ale oamenilor.
Tu nu intelegi c-au fost despagubiti de banci?? Si bravo lui, pentru sinceritate. Decat sclav la patron, mai bine asa.
Oricum, daca era sa fie prins, el se ducea la inchisoare, nu tu!

Edited by sSorsy, 23 March 2018 - 12:52.


#31
laffin

laffin

    Senior Member

  • Grup: Senior Members
  • Posts: 9,531
  • Înscris: 16.03.2007

View PostArader, on 23 martie 2018 - 12:21, said:

Nu vreau sa te invat nimic insa nici nu pot sa ma uit cu respect la unul care a furat bani din portofelele electronice ale oamenilor.

Eu ti-am spus ce trebuie sa faci sa-ti tii banii in siguranta, nu sa te uiti cu "respect" la mine :) Eu exploatam o vulnerabilitate, din teribilism, la varsta aceea.
Cine stie ce pusti de 16 ani ti-a golit tie contul :)

#32
Arader

Arader

    Member

  • Grup: Members
  • Posts: 434
  • Înscris: 16.01.2011
Posibil, de aia am zis ca e o gainarie insa tot furt e si tot infractiune ramane.

@sSorsy, canta la alta masa dumele astea. In fond eu nu am vrut decat sa preintampin o situatie de care se pot lovi si alti colegi de forum care au folosit situl ala. Puteam sa tac si sa imi vad de treaba asa ca nu-mi canta tu gargara asta din "scoala vietii" pentru ca sunt imun la ea.

#33
Mariusvlad2

Mariusvlad2

    Active Member

  • Grup: Members
  • Posts: 1,676
  • Înscris: 11.12.2007
Ca masura de siguranță ar trebui stabilita o limită maximă pe tranzacție si un număr maxim de tranzacții pe zi. Daca ai nevoie de o suma mai mare dezactivezi temporar din online banking această limita.
Nu exista situații in care păgubitul sa nu își recupereze paguba daca contactează banca emitentă.


#34
Lex404

Lex404

    Guru Member

  • Grup: Moderators
  • Posts: 35,493
  • Înscris: 19.04.2009
Nu ese nevoie sa facă tranzacții online. De fapt, când se fura carduri rar se fac tranzacții online.


Cel mai ușor se fura pe POS. Ai nevoie doar de numărul cardului și data de expirare. Atât. Nu PIn, nu CVV. Nimic altceva.


#35
tigerheart

tigerheart

    Savage Member

  • Grup: Senior Members
  • Posts: 9,896
  • Înscris: 07.08.2008
Tura 2 - https://forums.onepl...cation.1144088/

Quote

This is Ziv, from the Security team. We want to update you that we have discovered that some of our users' order information was accessed by an unauthorized party. We can confirm that all payment information, passwords and accounts are safe, but certain users' name, contact number, email and shipping address may have been exposed. Impacted users may receive spam and phishing emails as a result of this incident.


Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate