|
|
Знаете ли Вы, что ... | |
![]() |
...нарушения правил форума наказываются. Старайтесь их не нарушать. |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
Электронная коммерция Системы, технологии, нормативная база. Платежные системы |
Ответить |
|
Опции темы | Опции просмотра |
|
![]() |
#1 |
Павлин
Сообщений: 2,263
+ 594
458/337
– 1,250
976/401
![]() |
ЕОЦП Узкард позволяет списывать средства с карт пользователей без кода смс. Этот функционал есть в их системе. смс код это опция которую реализует сама платежная система. В данный ситуации получается что осон нечисты на руку или же кто-то взломал саму систему осон. Возможен взлом самого конечного оборудования пользователей.
|
|
Ответить |
"+" от:
|
![]() |
#2 | |
![]() |
Цитата:
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии) |
|
|
Ответить |
![]() |
#3 | |
Павлин
Сообщений: 2,263
+ 594
458/337
– 1,250
976/401
![]() |
Цитата:
Скорее всего хакнули их систему и просто прогоняют добытые номера карт через осон. Нужен доступ к их серверу, далее отправлять команды на списание в ЕОЦП от епос осона. Полученные средства переводить на другие карты или же сразу в киви и прочие сервисы. Достаточно получить доступ к ПК сотрудника или админов и доступ гарантирован. На картах виза мастеркард сзади есть СВВ код и технология 3Д секюр, а у узкард нет их. Если вы один раз ввели номер своей карты и дату истечения, то платежная система осон, пейми, клик, моб.приложения от банков и прочие мбанки могут делать с вашей картой все что захотят в любой момент и без вашего ведома списать деньги, пополнить, заблокировать и т.д. Поэтому ЕОЦП Узкард должна сама реализовать систему с смс подтверждением не отдавая эту возможность самим платежным системам и банкам. Например любой хакер может открыть платежную систему, зарегать ее и запустить систему. Далее через нее снять пару тройку триллионов сум с карт пользователей. После сконвертировать деньги в валюту и вывести зарубежом. Самое сложное это зарегать платежную систему типа осон и подключится к ЕОЦП. А снять деньги с карт и сконвертировать можно за пару часов. Сложного ничего нет. Все возможно при наличии финансов. Если бы у ЕОЦП была система с подтверждением каждой операции по смс такого не было бы. |
|
|
Ответить |
![]() |
#4 |
![]() |
Хотел бы посмотреть, как вы незаметно за пару часов конвертнете и переведете зарубеж пару тройку триллионов сум
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии) |
|
Ответить |
"+" от:
|
![]() |
#5 |
Павлин
Сообщений: 2,263
+ 594
458/337
– 1,250
976/401
![]() |
Можно открыть несколько сотен конверсионных карт. Поднять сервер с андройд машинами и приложениями от банков. Написать пару скриптов и все. Банки конвертят деньги автоматически за несколько минут. С карты списываются сумы и зачисляются доллары. Далее деньги с карт снимаются за рубежом, там вообще все за минуты делается.
|
|
Ответить |
![]() |
#6 |
![]() |
Тогда дополню вопрос: хотел бы посмотреть, как вы незаметно откроете несколько сотен конверсионных карт.
Потом, возможно, у банков есть какие то ограничения или защитные механизмы от одновременного подозрительного снятия крупных сумм
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии) |
|
Ответить |
![]() |
#7 | ||
Павлин
Сообщений: 2,263
+ 594
458/337
– 1,250
976/401
![]() |
Цитата:
Цитата:
Поэтому ничего не получится. И так делать нельзя. Поэтому узкард должна внедрить свою систему подтверждения операций чтобы такого не было. Последний раз редактировалось kelt; 22.12.2018 в 02:13. |
||
|
Ответить |
Реклама и уведомления | |
![]() |
#8 |
Сообщений: 2,717
+ 2,868
2,489/1,010
– 247
110/82
![]() |
не обязательно.
Вот тут можно оплатить с любой карты, без регистрации и смс, достаточно знать номер карты и срок действия, которые нанесены на любой карте. Наверное, какой-то не очень хороший магазин установил записывающие камеры с хорошим разрешением над кассой, там, где продавец вставляет карту в терминал... Дальше дело техники, никто не узнает, никто не заметит. Для защиты от подобного - достаточно стереть полностью срок действия и часть номера на карте, предварительно записав его где-то в надежном месте. Последний раз редактировалось Concerned; 22.12.2018 в 09:19. |
|
Ответить |
"+" от:
|
|