Forum Finansowe - Sukces Finansowy


Wróć   Sukces Finansowy > Forum Finansowe > Forum Bankowe


Odpowiedz
Stary 03.02.2012, 20:36   #1
froff
Gość
 
Posty: n/a
Domyślnie nieautoryzowana tr4ansakcja kartą - jeszcze raz

Widzę, że rozgorzała niezła pyskówka, jakieś chamisko nawet od serca mi naubliżało, ale na szczęście
jestem odporny na działalność mend internetowych.

A teraz do rzeczy: jest ciekawy ciąg dalszy tej sprawy:

Jak się okazało, pieniądze da się odzyskać ale i tak nie będziemy tego robić, bo rzeczona osoba, za
którą płaciłem nie chce tego anulować a chce mi zapłacić. Jest jednak pewien szkopuł.

Mianowicie: doklikałem się na ich stronie internetowej do ustawień konta.
Tam znalazłem dane mojej karty a także opcję automatycznego odnawiania.
Wyłączyłem ją.
Ale dane mojej karty nadal tam są i nie znalazłem żadnego sposobu, aby je usunąć.
Teraz zatem osoba, która dysponuje kontem może sobie bez mojej wiedzy i zgody włączyć ponownie
automatyczne odnawianie i znowu obciążać moją kartę! Może też do woli kupować na moje konto
inne produkty:


"Czy chcesz skorzystać z opcji automatycznego odnowienia subskrypcji lub możliwości dokonania zakupu
jednym kliknięciem myszy? Te opcje wymagają, aby w profilu znajdowały się prawidłowe informacje o
karcie kredytowej. W przypadku wprowadzenia poniżej nowych informacji o karcie kredytowej karta ta
będzie używana w przyszłości przy każdym automatycznym odnowieniu subskrypcji oraz przy zakupach
jednym kliknięciem myszy."


To jest dopiero kwiatek!
Wysłałem maila, w którym stanowczo domagam się usunięcia z ich systemu danych mojej karty
kredytowej. Ciekawe czy odpiszą i co. Tej sprawy im nie odpuszczę.
  Odpowiedź z cytowaniem
Stary 03.02.2012, 20:55   #2
Lolkot
Gość
 
Posty: n/a
Domyślnie Odp: nieautoryzowana tr4ansakcja kartą - jeszcze raz


Użytkownik "froff" <froff@interia.pl> napisał w wiadomości
news:jghk07$i5j$1@usenet.news.interia.pl...
> Te opcje wymagają, aby w profilu znajdowały się prawidłowe informacje o
> karcie kredytowej. W przypadku wprowadzenia poniżej nowych informacji o
> karcie kredytowej ...
>


No to do profilu wpisz fałszywe dane karty i twoja karta nie bedzie
obciążana.

  Odpowiedź z cytowaniem
Stary 03.02.2012, 21:00   #3
witek
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

On 2/3/2012 3:36 PM, froff wrote:
> Ale dane mojej karty nadal tam są i nie znalazłem żadnego sposobu, aby
> je usunąć.


ee, zamiast ich opierdzielac i stanowczo sie domagac, wystarczylo
grzecznie zapytac jak usunąć.

pewnie sie da tylko opcji nie doszukałeś.


  Odpowiedź z cytowaniem
Stary 03.02.2012, 21:44   #4
Michał
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

On 02/03/2012 11:00 PM, witek wrote:
> On 2/3/2012 3:36 PM, froff wrote:
>> Ale dane mojej karty nadal tam są i nie znalazłem żadnego sposobu, aby
>> je usunąć.

>
> ee, zamiast ich opierdzielac i stanowczo sie domagac, wystarczylo
> grzecznie zapytac jak usunąć.
>
> pewnie sie da tylko opcji nie doszukałeś.
>
>



Przy okazji zapytaj ich o certyfikację PCI-DSS w kontekście
przechowywania CVV.

M.
  Odpowiedź z cytowaniem
Stary 03.02.2012, 21:54   #5
Andrzej Lawa
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

W dniu 03.02.2012 22:36, froff pisze:

> Teraz zatem osoba, która dysponuje kontem może sobie bez mojej wiedzy i
> zgody włączyć ponownie automatyczne odnawianie i znowu obciążać moją
> kartę! Może też do woli kupować na moje konto
> inne produkty:


Bo zasada jest prosta - "wiecznych kluczy" do swojego sejfu nie daje się
innym!

[ciach]

> To jest dopiero kwiatek!
> Wysłałem maila, w którym stanowczo domagam się usunięcia z ich systemu
> danych mojej karty kredytowej. Ciekawe czy odpiszą i co. Tej sprawy im
> nie odpuszczę.


Bank też może ci nie odpuścić - klient-pieniacz może być nieopłacalny, a
w każdym regulaminie jaki widziałem wyraźnie dopuszczana jest możliwość
natychmiastowej blokady karty używanej niezgodnie z regulaminem. I tak
samo normą zdaje się być klauzula pozwalająca na używanie karty
wyłącznie przez osobę, której tę kartę wydano - udostępniając komuś
swoją kartę łamiesz regulamin czyli twoją umowę z bankiem.

Tupanie nóżką czy nadymanie się nic nie zmieni w fakcie, że źródłem
problemu jesteś ty jako niekompetentny użytkownik i to nie tylko karty.

Generalnie robisz awanturę o to, że najpierw sam złamałeś umowę (dając
komuś swoją kartę do wykorzystania), a potem źle zrozumiałeś inną
(zupełnie jasną i prostą) umowę!

Chociaż z drugiej strony co ja się przejmuję... Dla mnie ludzie
postępujący wbrew instrukcjom obsługi to tylko potencjalni klienci na
jakąś mała chałturkę, bo prędzej czy później na pewno coś zepsują ;->

I potem będzie lament, żeby naprawić komputer, odzyskać dane... Czyli z
czysto egoistycznego punktu widzenia - postępuj dalej jak postępujesz
;-> Jak nie ja to ktoś inny z Tajnego Klubu Czytających parę groszy
sobie zarobi na twoim lenistwie ;->

  Odpowiedź z cytowaniem
Stary 03.02.2012, 21:54   #6
Andrzej Lawa
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

W dniu 03.02.2012 23:00, witek pisze:
> On 2/3/2012 3:36 PM, froff wrote:
>> Ale dane mojej karty nadal tam są i nie znalazłem żadnego sposobu, aby
>> je usunąć.

>
> ee, zamiast ich opierdzielac i stanowczo sie domagac, wystarczylo
> grzecznie zapytac jak usunąć.
>
> pewnie sie da tylko opcji nie doszukałeś.
>
>

No bo czytanie instrukcji to taaaaaaaaaaki straszny ból

  Odpowiedź z cytowaniem
Stary 03.02.2012, 22:14   #7
froff
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

On 03.02.2012 23:44, Michał wrote:
> On 02/03/2012 11:00 PM, witek wrote:
>> On 2/3/2012 3:36 PM, froff wrote:
>>> Ale dane mojej karty nadal tam są i nie znalazłem żadnego sposobu, aby
>>> je usunąć.

>>
>> ee, zamiast ich opierdzielac i stanowczo sie domagac, wystarczylo
>> grzecznie zapytac jak usunąć.
>>
>> pewnie sie da tylko opcji nie doszukałeś.
>>
>>

>
>
> Przy okazji zapytaj ich o certyfikację PCI-DSS w kontekście
> przechowywania CVV.
>
> M.


A myślisz, że mogą jej nie posiadać?
Tutaj raczej nie sądzę. To jest grubsza ryba.

  Odpowiedź z cytowaniem
Stary 03.02.2012, 23:15   #8
witek
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz

On 2/3/2012 4:54 PM, Andrzej Lawa wrote:
>>
>>

> No bo czytanie instrukcji to taaaaaaaaaaki straszny ból
>



ogólnie myślenie strasznie boli.
Czasami aż widzę grymas na twarzy, jak ktoś musi pomyśleć.

  Odpowiedź z cytowaniem
Stary 04.02.2012, 20:07   #9
Krzysztof Halasa
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszczeraz

Kajetan Malkontowicz <kajetan@malkontent.org> writes:

> Sam fakt przechowywanie CVV klientĂłw jest niezgodne z PCI-DSS.


A po co mieliby to robić? Przecież wystarczy pojedyncze sprawdzenie
CVV2, na początku. Jeśli w ogóle jest potrzebne (abonament można pewnie
anulować?).
--
Krzysztof Halasa
  Odpowiedź z cytowaniem
Stary 05.02.2012, 21:17   #10
Krzysztof Halasa
Gość
 
Posty: n/a
Domyślnie Re: nieautoryzowana tr4ansakcja kartą - jeszczeraz

Kajetan Malkontowicz <kajetan@malkontent.org> writes:

>>> Sam fakt przechowywanie CVV klientĂłw jest niezgodne z PCI-DSS.

>>
>> A po co mieliby to robić? Przecież wystarczy pojedyncze sprawdzenie
>> CVV2, na początku. Jeśli w ogóle jest potrzebne (abonament można pewnie
>> anulować?).

> Mówimy o dwóch różnych rzeczach: zgodzie na obciążanie karty oraz o
> przechowywaniu danych wraĹźliwych jak CVV/CVV2.
>
> To pierwsze jest dość powszechnie stosowane, ale najczęściej w formie
> zlecenia stałego.


W każdym razie, w formie jakiegos zlecenia, nie musi mieć np. stałej
kwoty, terminów itp. To zresztą sprawa między sprzedawcą i kupującym.

> Konieczne jest wystawienie upowaĹźnienia firmie
> obciążającej kartę które trafia do Banku (Issuera) i na tej podstawie
> karta jest obciążana.


Nic takiego nie trafia do wydawcy karty. Wystarczy np. telefoniczne
upoważnienie sprzedawcy do obciążania karty. Do banku trafiają
autoryzacje i poźniejsze obciążenia, przynajmniej jeśli nie ma kwestii
spornych. Właściwie mogłyby to być same obciążenia.

Tzn. technicznie rzecz biorąc sprzedawca może obciążać kartę w ogóle
bez żadnego upoważnienia ze strony klienta (wystarczy znajomość numeru
karty i daty ważności), ale to raczej nie jest rozsądne.

> Można to w każdej chwili odwołać w banku.


(Prawie) dokładnie tak samo jak każdą inną transakcję np. "internetową",
czyli w ogólnym przypadku wcale nie musi być tak łatwo, i na pewno nie
nazwałbym tej czynności "odwoływaniem".

Myślisz może o "poleceniu zapłaty"? Ono nie wykorzystuje karty, ale
faktycznie potrzebne jest tam pisemne upoważnienie przesłane do banku
(w Polsce, bo "na świecie" niekoniecznie), oraz jest możliwość
odwoływania (za granicą także może to różnie wyglądać).

Przy kartach można jedynie składać reklamacje.

> Jednocześnie przy takiej formie nigdy nie podaje się kodu
> autoryzacyjnego.


Często można podać CVV2 przy pierwszej transakcji, bo to jest zwykła
transakcja "internetowa" (telefoniczna itp). Sprzedawca nie moĹźe jedynie
przechowywać CVV2, ale po co miałby to robić? Zwłaszcza w takim
przypadku.

Owszem, istnieją pewne drobne różnice w przypadku reklamacji transakcji,
w zależności od tego, czy zweryfikowano CVV2 (/CVC2) (np. w USA
w połączeniu z AVS), ale to dotyczy fraudów "lewymi" numerami kart, i.e.
to zupełnie inna bajka.

> W standardowym formularzu jest tylko rodzaj, numer i
> data ważności karty oraz podpis właściciela-zleceniodawcy i konkrety
> tytuł opłaty, np. opłata abonamentowa itd. Stąd w ogóle nie do
> pomyślenia jest że ktoś w ten sposób umożliwia dowolne zakupy.


Nie znam czegoś takiego jak "standardowy formularz". To kwestia sklepu.
Rzeczywiście, trudno sobie wyobrazić "dowolne zakupy" w taki sposób, ale
np. periodyczne regulowanie salda różnych należności jest do zrobienia.
Kiedyś to było bardziej powszechne (gdy nie było jeszcze direct debit -
np. płaciło się tym rachunki za telefon itp).

> To drugie ma się nijak do pierwszego i polega na każdorazowym
> autoryzowaniu obciążenia poprzez kod autoryzacyjny (CVV/CVV2)


CVV to kod umieszczony na pasku magnetycznym i jako taki nie jest
wykorzystywany w transakcjach bez fizycznej obecności karty (i klienta).

> przechowywany w bazie danych podmiotu na rzecz którego płatność ma
> nastąpić (Merchanta) i w takiej formie jest niedopuszczalne z punktu
> widzenia PCI-DSS i wyraĹşnie zabronione. Konkretnie podpada to pod PCI
> PA-DSS (Payment Application).


To oczywiście prawda, tyle że nie ma to znaczenia, bo przechowywanie
CVV2 (jak napisałem) nie jest w takich zastosowaniach przydatne.
--
Krzysztof Halasa
  Odpowiedź z cytowaniem

Odpowiedz

Narzędzia tematu
Wygląd

Zasady postowania
Nie możesz dodawać nowych tematów
Nie możesz odpowiadać w temacie
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB code jest Wł.
UśmieszkiWł.
kod [IMG] jest Wł.
kod HTML jest Wył.
Trackbacks are Wył.
Pingbacks are Wył.
Refbacks are Wył.


Podobne wątki
Wątek
crosspost banki i prawo - nieautoryzowana transakcja kartą z przez internet - co zrobić? - a tak offtopicznie: mcafee? czemu toto a nie np darmowego MS Essentials?
Re: crosspost banki i prawo: nieautoryzowana transakcja na karcie -jak dochodzić? - mvoicem <mvoicem@gmail.com> wrote on 2012-02-03_16:18 > (03.02.2012 16:13), Kamil Jońca wrote: >> mvoicem<mvoicem@gmail.com> writes: >> >>>...
Jeszcze raz aliorkowe 100 dni. - W dniu 13.09.2011 17:24, mx pisze: > Wkleję kawałek posta z sąsiedniego wątku, tu lepiej pasuje: > > "Widoczne w systemie 100-dniówki można...
[OT] Dlaczego jeszcze nie lecą głowy? - On 2010-04-17 00:20, kashmiri wrote: > witrak() <witrak@hotmail.com> dared to write: >> On 2010-04-12 20:37, kashmiri wrote: >>> Eneuel Leszek...
Multibank - syf raz jeszcze - Kolejny kwiatek z Multibankiem. Staram się o KK Alior na ogólnych zasadach. Jako, że mam jeszcze dwie inne KK, które obciążają moją zdolność to...

Najnowsze tematy
Wątek
Płatności kartami ograniczenia kwotowe w sklepach - W dniu piątek, 18 maja 2012 16:04:56 UTC+2 użytkownik Adam napisał: > mam przyjmować płatności kartą za gazetę za 2zł? stawki powinny byc wyłącznie % bez kwot minimalnych a autoryzacja off-line (Czy z pin-em czy bez to nie ma znaczenia), wtedy nie byloby problemu ze ktos chce...
dzieje się... - > Więc już wiemy, po co Europa dała Grecji kilkaset miliardów euro. Grecy ich nawet nie widzieli. Ta kasa od podatników europejskich poszła do niemieckich i francuskich banków. Po tej operacji już spokojnie grecja może zbankrutować. Straty są publiczne a zyski prywatne - nie znasz tej...
KK BZWBK 1%-3% cashbak - W dniu czwartek, 17 maja 2012 23:36:24 UTC+2 użytkownik Pablo napisał: > na payback nie da rady bo juz jest zwrot 0.33% w postaci punktow payback to dziwne bo na Akcje Pajacyk dali a tam podobno jest 1% przekazywany. Chyba ze sciemniali bo w koncu nie mam jak tego...


Czasy w strefie GMT. Teraz jest 16:43.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.1 PL2 ©2009, Crawlability, Inc.