В реальности карточки вот так из реала давно никто не ворует. Пытаются перехватывать трафик, там где эти данные не шифруются. Ломают те самые магазины, если они хранят данные карт.
По большому счету устарел сам стандарт. На несколько десятилетий устарел. Но пока ни Visa, ни MasterCard (а уж Мир и подавно) в этом направлении даже не почесались. Вот и изобретаются многочисленные затычки на стороне банков, как с этой напастью бороться.
При оплате любой хуйни в тырнете, на номер телефона, к которой привязана карта, приходит смс-подтверждение, 4 цифры, которые надо ввести в форму на сайте, на котором платишь. Без него списание с карты не произойдет. А трехзначный код вводится в магазине в терминале оплаты, если сумма покупки превышает 1000 рублей. Вы, видимо, давно ничего в тырнете не покупали.
Вот только что пополнил счёт в МТС через их приложение, деньги списались сразу, никаких кодов подтверждения. В пятерке почти всегда хожу через кассу самообслуживания. Как минимум до 2000р ещё ни разу никаких кодов терминал не просил.
Уже тысячу лет простого ввода номера, экспари дейт и cvv/cvc недостаточно, что бы сделать оплату в интернете. Есть технология 3D Secure (3DS), это тот самый пресловутый кодик подтверждения, что присылает банк при оплате в сети. Уже давно никто цифры с карт не переписывает, что бы спиздить честно заработанные миллионы. Успокойся, установи/смени ПИН в банкомате или приложуха и спи спокойно
Да ладно, есть сайты где и без 3D пропускает оплату. Так же открою наверное тебе тайну, что до того, как обрубили оплату на зарубежных сайтах, магазин Amazon (и не только) пропускал без CVV, это те 3 цифры на обратной стороне
ТС открыл Америку. Код с оборота уже давно никем и ничем не защищён. И давно сотрудники банка и просто востроглазые его могут увидеть, пока карту вручают клиенту.
Что такое "платёжный пароль"? Знаю только одноразовые коды подтверждения
Вот у нас не приходят коды подтверждения (смс), настроила в приложении подтверждение через пароль. При оплате /переводе свой пароль, который сама придумала. Альфа банк.
Размещено через приложение ЯПлакалъ
Нихуя не понял. ТС, ты когда картой за проезд в автобусе расплачивается, просишь всех пассажиров и водителя закрыть глаза, что бы твою карту не компрометировать?
Размещено через приложение ЯПлакалъ
Как минимум до 2000р ещё ни разу никаких кодов терминал не просил.
Ну так смотри минимальную сумму для авторизации в приложении банка. Дефолтные неавторизуемые 1000-2000 еще 10 лет назад у многих банков уже были, позже ввели возможность самому через сайт или приложение неавторизуемый лимит задавать.
В прошлом году, осенью решил заменить карту, тк перестала иногда срабатывать. Была ещё "та" мастер-карт. Дали зелёную Мир. Таскаю все карты в специальном кошельке только для карт. Деньги у меня отдельно в другом кошельке. Так вот, недавно обнаружил, что первые 5 цифр карты размазалис и как-то сместились. Короче цифры стали не читаемы. Разглядев внимательно понял, они шелкографией нанесены и эта дешманская краска просто "поехала". Раньше на картах номер был вызжен лазерным маркёром, а теперь всё максимально дёшево.
Да ладно, есть сайты где и без 3D пропускает оплату. Так же открою наверное тебе тайну, что до того, как обрубили оплату на зарубежных сайтах, магазин Amazon (и не только) пропускал без CVV, это те 3 цифры на обратной стороне
Сайты сами по себе не "пропускают оплату". Они отправляют их своей эквайринг компании, та отправляет аггрегатору карт, а тот отправляет банку. И уже банк решает - какой у транзакции статус исходя из своей логики рисков. Есть ситуации, когда сам магазин проводит первичную проверку - напрмер биллинг адрес (цифры дома и почтового индекса) карты должен совпадать с адресом доставки по крайней мере самого первого заказа.
Сбер я завел исключительно для оплаты по вашу сторону санкций. Так вот самая первая транзакция с бизнесом (например author.today) потребовала верификации через приложение, последующие - нет. Но как точно это работет у Сбера, знает только сам Сбер. У моего работодателя (банк Chase) учитывается море факторов - и сумма, и насколько клиент "лопух" (частота компрометирования карты), и типичность транзакции клиента, и география, и овердохуя чего еще.
Как минимум до 2000р ещё ни разу никаких кодов терминал не просил.
Ну так смотри минимальную сумму для авторизации в приложении банка. Дефолтные неавторизуемые 1000-2000 еще 10 лет назад у многих банков уже были, позже ввели возможность самому через сайт или приложение неавторизуемый лимит задавать.
У меня лимит не установлен. И его приложение позволяет установить за день, неделю, месяц. Варианта установить лимит на разовое списание нету В любом случае при превышении суммы терминал просит пин-код из 4 цифр, а не cvс из 3.
Это сообщение отредактировал ХулиПедрович - 23 июл 2026 в 02:05
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
8 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)