21

Вопрос к Сбербанку - платежи с банковской карты без подтверждения

На прошлой неделе понадобилось мне купить в рекламных целях пару изображений с одного иностранного сайта, торгующего стоковыми фото. Ну никак не получалось без них сделать важную презентацию с вау-эффектом.
Решил оплатить с карты, регистрируюсь на сайте, ввожу данные карты, нажимаю "оплатить"... та-дам. Вместо привычной СМС с кодом подтверждения платежа приходит СМС об успешной оплате и списании денег. Нет, деньги попали по назначению и фото были успешно получены.
Но факт отсутствия подтверждения платежа настораживает. Получается, что в системе подтверждения платежа по СМС есть явная дыра, позволяющая без проблем опустошить утерянную карту через иностранные сайты. Запрос в гугле показал, что аналогичная фигня бывает при покупках на AliExpress и Amazon.
@Sberbank, не прокомментируете ситуацию?

Зелёный банк

1.7K постов2.7K подписчиков

Правила сообщества

1. Нельзя нарушать правила сайта Pikabu.ru.

2. Запрещено размещение информации, которая противоречит политике безопасности Сбербанка, а так же информацию, попадающую под коммерческую и/или банковскую тайну.

Вы смотрите срез комментариев. Показать все
5
Автор поста оценил этот комментарий
Любой трафик делиться на 3ds(сейчас уже везде 2.0) и non3ds, по другому безакцепт.

Если сайт не использует сертификат pci dss (как Али или Joom), то хранить данные карт он не может и есть такая штука, как токенизация - запоминание данных карты по токену (маска карты).
Например в Али вы привязывает карту в ЛК, так же происходит во всяких других сервисах, Аля каршеринг, например.
Так вот первую транзакцию вы проводите с 3ds - с подтверждением платежа по смс, а вот то при последующих покупках вас уже идентифицируют по токену, то есть карту уже знают и списание уже идёт без cvv. Делается это для увеличения конверсии общего потока.
На других ресурсах таких как пополнение транспортных карт или мобильной связи, может вообще изначально быть только по non3ds канал активен.
Но нужно понимать, что в таком случае все риски будут на поставщике услуги а не на банке эквайере или тем более эмитенте. И такие компании идут в эту историю абсолютно осознанно.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Данных карты на этом сайте не было - это был свежий аккаунт и первый платёж
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ответ дали уже в последнем предложении.

Магазин может так делать, но если потом и окажется, что вы никакой оплаты не делали и это всё мошенники - то деньги вернуть будет проще, чем при использовании 3DS.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества