Re: OT Zneužití embosované platebné karty?

Pavel Hudeček edizon na seznam.cz
Neděle Květen 11 19:51:14 CEST 2014


1. Např. platba kartou přes internet se autorizuje posledním trojčíslím, co 
je obvykle vedle podpisového vzoru. Pokud si jej někam doma zapíšete a pak 
seškrábete, problém nejspíš zcela eliminujete, aniž omezíte sám sebe.




2/3. S kartou se dá při osobním nákupu pracovat dvěma cestami:

a) Přes čip: To používají např. bankomaty a novější terminály. Autorizuje se
pinem, nově též bez autorizace při malých částkách a bezkontaktním nákupu.

b) Přes magnetický proužek: To je případ vstupu do místnosti s bankomatem, 
nebo nákupu "žehličkou", kdy se autorizuje podpisem, který zpravidla 
prodavač nijak nekontroluje. Časté mj. na benzínkách. Zajímavý námět na 
experiment pro někoho, komu karta bude za chvíli expirovat, zda bankomat 
kontroluje jen čip, nebo i pásek. V prvním případě by šlo pásek smazat a tak
zaručit, že "žehlička" fungovat nebude.




3. Nejsem si jist, ale myslím, že by mohl vzniknout dluh.




Poznámka: Jsouce disgrafik, ptám se skoro pokaždé při přebírání nové karty, 
zda existuje nějaká, co by autorizaci podpisem vůbec neumožňovala. Vždy 
nejprve nechápou, co že to chci a pak se dozvím, že taková určitě není.




PH




Od: Jiri Sladek <sladek na czhops.cz>

"Zdravím konferenci, mám dotaz ke speciálnímu hardwaru, kterému se říká 
'embosovaná platební karta'.

Máme v rodině několik 'embosovaných' karet, tedy karet s vytlačeným 
číslem, jménem majitele a datem expirace.

Zajímalo by mne, co nejhoršího se může stát, když mi někdo ukradne kartu 
a já to zjistím třeba až po několika dnech.

Předpokládejme, že zloděj nezná PIN a na účtu spojeném s kartou je malá 
částka, třeba jen 2000 Kč na běžné nákupy.
Karty jsou debetní bez povoleného debetu (krásná to věta). Česky řečeno, 
čerpám své vlastní peníze a (snad) nelze jít do mínusu.

1. dotaz
Zloděj nezná PIN, proto bych se laicky domníval, že v případě krádeže 
karty nemohu přijít o žádné peníze. Je to pravda?

2. dotaz
V Chorvatsku jsem platil mýtné kartou bez zadání PINu. Strčil jsem kartu 
do štěrbiny na bedně, něco se načetlo a bylo zaplaceno.
Kde ještě se dá něco platit bez PINu? Může mne zloděj takto připravit o 
víc, než je zůstatek na daném účtu?

3. dotaz
Co když zloděj použije tu embosovanou kartu k zaplacení imprinterem 
(žehličkou)?
Tyto platby se do jistého limitu neověřují. Pokud tedy zloděj stihne 
takto nakoupit ve více obchodech, tak mne okrade o dost peněz, o více 
než těch 2000 Kč, co je na účtu. Je to tak?
Jaký bývá limit pro platby 'žehličkou' bez telefonického ověření?
Mám pocit, že embosované karty představují zbytečné riziko a nejlepší by 
bylo na nich to vytlačené písmo odbrousit. Třeba proto, že stoplistace 
stojí až 2000 Kč."
------------- další část ---------------
HTML příloha byla odstraněna...
URL: <http://list.hw.cz/pipermail/hw-list/attachments/20140511/3a002fd8/attachment.html>


Další informace o konferenci Hw-list