Forum Finansowe - Sukces Finansowy


Wróć   Sukces Finansowy > Forum Finansowe > Forum Bankowe

Odpowiedz
Stary 17.09.2009, 10:08   #1
Olgierd
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 10:00:04 +0000, Jacek Osiecki napisał(a):

> Otóż dotarła... karta z chipem! Przyklejona do karteczki na której
> wielkimi czerwonymi literami napisali że do transakcji wymagany jest
> teraz PIN.
>
> Bardzo mnie to wkurzyło, bo dotąd Citi było całkiem miłe pod tym
> względem i nie wciskało syfa na karty... No ale nic, trudno się mówi.
> Podczas rozmowy poprosiłem o zablokowanie transakcji gotówkowych.


Cóż, niedługo każda karta będzie musiała mieć pin, więc wyjścia mieć nie
będziesz ;-) A poza tym -- nie taki pin straszny jak go malują. Ja mam
teraz Citaka też na pin i sobie bardzo chwalę (aczkolwiek operacji
offline nie odnotowałem, a to szkoda raczej).

--
pozdrawiam serdecznie, Olgierd
Lege Artis ==> http://olgierd.bblog.pl <==
  Odpowiedź z cytowaniem
Stary 17.09.2009, 10:16   #2
xbartx
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 10:08:40 +0000, Olgierd napisał(a):

> Cóż, niedługo każda karta będzie musiała mieć pin, więc wyjścia mieć nie
> będziesz ;-) A poza tym -- nie taki pin straszny jak go malują. Ja mam
> teraz Citaka też na pin i sobie bardzo chwalę (aczkolwiek operacji
> offline nie odnotowałem, a to szkoda raczej).


Dobra, dobra - ja tylko proszę, nie rozkręcajcie nowej epopeji 200
postowej na temat wyższości jednego podpisu nad innymi pinem. No ja Was
proszę!

--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide
--
  Odpowiedź z cytowaniem
Stary 17.09.2009, 10:19   #3
Jacek Osiecki
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 10:08:40 +0000 (UTC), Olgierd napisał(a):
> Dnia Thu, 17 Sep 2009 10:00:04 +0000, Jacek Osiecki napisał(a):
>> Otóż dotarła... karta z chipem! Przyklejona do karteczki na której
>> wielkimi czerwonymi literami napisali że do transakcji wymagany jest
>> teraz PIN.

> Cóż, niedługo każda karta będzie musiała mieć pin, więc wyjścia mieć nie
> będziesz ;-)


Ale póki co nie każda ma, dzięki czemu można było jeszcze powalczyć o swoje.

> A poza tym -- nie taki pin straszny jak go malują. Ja mam


A ukradli Ci kartę i PIN, próbowałeś reklamować? Podejrzewam że nie...
Tymczasem właśnie ten przypadek jest główną przyczyną dla której wszyscy
świadomi użytkownicy kart unikają chipów jak ognia...

> teraz Citaka też na pin i sobie bardzo chwalę (aczkolwiek operacji
> offline nie odnotowałem, a to szkoda raczej).


Czyli żadnych zysków, a jedynie pogorszenie bezpieczeństwa: zero możliwości
reklamacji transakcji i możliwość narobienia długów przez złodzieja za
pomocą bankomatu.

Pozdrawiam,
--
Jacek Osiecki joshua@ceti.pl GG:3828944
I don't want something I need. I want something I want.
  Odpowiedź z cytowaniem
Stary 17.09.2009, 10:22   #4
Jacek Osiecki
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 10:16:42 +0000 (UTC), xbartx napisał(a):
> Dnia Thu, 17 Sep 2009 10:08:40 +0000, Olgierd napisał(a):
>> Cóż, niedługo każda karta będzie musiała mieć pin, więc wyjścia mieć nie
>> będziesz ;-) A poza tym -- nie taki pin straszny jak go malują. Ja mam

> Dobra, dobra - ja tylko proszę, nie rozkręcajcie nowej epopeji 200
> postowej na temat wyższości jednego podpisu nad innymi pinem. No ja Was
> proszę!


Im więcej takich epopei tym większa świadomość ludzi

Pozdrawiam,
--
Jacek Osiecki joshua@ceti.pl GG:3828944
I don't want something I need. I want something I want.
  Odpowiedź z cytowaniem
Stary 17.09.2009, 10:40   #5
Krzysiek
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

On 17 Wrz, 12:19, Jacek Osiecki <jos...@ceti.pl> wrote:

> A ukradli Ci kartę i PIN, próbowałeś reklamować? Podejrzewam że nie...
> Tymczasem właśnie ten przypadek jest główną przyczyną dla której wszyscy
> świadomi użytkownicy kart unikają chipów jak ognia...

No jakby ukradli kartę i PIN to faktycznie byłoby ciężko reklamować
- "to nie moja wina, że ukradli mi portfel z karteczką na której był
PIN"

Na razie mimo kilku wątków ciągle czekamy o opis przypadku gdy
skradziono komuś kartę z mikroprocesorem (bez zapisanego PINu) i miał
fraud a bank nie uznał reklamacji.
W końcu jeśli to niebezpieczne takie to już powinny być takie
przypadki, dlaczego tutaj nic o tym nie było?

  Odpowiedź z cytowaniem
Stary 17.09.2009, 11:02   #6
Jacek Osiecki
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 03:40:51 -0700 (PDT), Krzysiek napisał(a):
> On 17 Wrz, 12:19, Jacek Osiecki <jos...@ceti.pl> wrote:
>> A ukradli Ci kartę i PIN, próbowałeś reklamować? Podejrzewam że nie...
>> Tymczasem właśnie ten przypadek jest główną przyczyną dla której wszyscy
>> świadomi użytkownicy kart unikają chipów jak ognia...

> No jakby ukradli kartę i PIN to faktycznie byłoby ciężko reklamować
> - "to nie moja wina, że ukradli mi portfel z karteczką na której był
> PIN"


"Ukradli PIN" == uzyskali PIN podglądając go w sklepie albo podstawiając
"lewy" terminal.

> Na razie mimo kilku wątków ciągle czekamy o opis przypadku gdy
> skradziono komuś kartę z mikroprocesorem (bez zapisanego PINu) i miał
> fraud a bank nie uznał reklamacji.


Jak na razie to mamy tylko w różnych regulaminach bankowych zapisy typu
"transakcje dokonane z użyciem kodu PIN są uznawane za dokonane przez
właściciela karty", co sugeruje bardzo niemiłe zachowanie banków jeśli
dojdzie do fraudu.

> W końcu jeśli to niebezpieczne takie to już powinny być takie
> przypadki, dlaczego tutaj nic o tym nie było?


Od kiedy czytam tę grupę, to użytkownicy opisali tu jeden/dwa przypadki
skimmingu i użycia kopii karty w bankomacie i niewiele więcej przypadków
fraudu gdzie ktoś ukradł kartę lub użył jej danych... Biorąc pod uwagę że
karty z mikroprocesorami są od niedawna, to pewnie przyjdzie nam trochę
poczekać na opis takich przypadków.

Pozdrawiam,
--
Jacek Osiecki joshua@ceti.pl GG:3828944
I don't want something I need. I want something I want.
  Odpowiedź z cytowaniem
Stary 17.09.2009, 11:19   #7
Krzysztof Halasa
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Jacek Osiecki <joshua@ceti.pl> writes:

> A ukradli Ci kartę i PIN, próbowałeś reklamować? Podejrzewam że nie...
> Tymczasem właśnie ten przypadek jest główną przyczyną dla której wszyscy
> świadomi użytkownicy kart unikają chipów jak ognia...


Wiesz, swiadomosc to pojecie wzgledne.

Z tym ze karty hybrydowe powinny nie wymagac PINu przy transakcji
z uzyciem paska, albo (w najgorszym przypadku) powinna byc mozliwosc
zdefiniowana roznych PINow. W przeciwnym razie w razie jakiegos problemu
tego typu dowodzilbym np. w sądzie, ze to bank celowo zastosowal taki
podstepny i nielogiczny mechanizm, by wyludzic od klienta pieniadze.

> Czyli żadnych zysków, a jedynie pogorszenie bezpieczeństwa: zero możliwości
> reklamacji transakcji


To to chyba drobna przesada.
No i jest tez liability shift. Ci z Citi podobno znaja swoje (banku)
prawa(?).

Tak czy owak chipy beda wszedzie, zapomnij o kartach bez chipow. Kwestia
PINu przy transakcji "z paska", liability shift, i roznych PINow (a
takze np. roznych CVV/CVC).

PINy chipowe powinno dac sie po prostu zmieniac bez udzialu banku, samym
(jakims) terminalem (np. bankomatem).

A jak ukradna karte i podejrza PIN przy transakcji z chipem, i zdaza
przed zastrzezeniem - no coz, na to nie ma metody (pomijajac rozwiazania
zbyt skomplikowane by byly "zjadliwe" dla przecietnego klienta). Chyba
zeby moze para PINow, ktore trzeba wpisywac przemiennie, ale nie wiem.
--
Krzysztof Halasa
  Odpowiedź z cytowaniem
Stary 17.09.2009, 11:24   #8
Krzysztof Halasa
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Jacek Osiecki <joshua@ceti.pl> writes:

> "Ukradli PIN" == uzyskali PIN podglądając go w sklepie albo podstawiając
> "lewy" terminal.


Pierwsze tak, ale lewy terminal jest malo praktyczny, latwy do
namierzenia obecnymi metodami. To nie jest "bezwysilkowy" skimming
w supermarkecie, gdzie trudno znalezc jakas korelacje, kradziez karty to
inna bajka.
--
Krzysztof Halasa
  Odpowiedź z cytowaniem
Stary 17.09.2009, 11:25   #9
Olgierd
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Dnia Thu, 17 Sep 2009 11:02:37 +0000, Jacek Osiecki napisał(a):

>> Na razie mimo kilku wątków ciągle czekamy o opis przypadku gdy
>> skradziono komuś kartę z mikroprocesorem (bez zapisanego PINu) i miał
>> fraud a bank nie uznał reklamacji.

>
> Jak na razie to mamy tylko w różnych regulaminach bankowych zapisy typu
> "transakcje dokonane z użyciem kodu PIN są uznawane za dokonane przez
> właściciela karty", co sugeruje bardzo niemiłe zachowanie banków jeśli
> dojdzie do fraudu.


Troszkę upraszczając ;-)
Do tego jest jeszcze te magiczne 150 euro dla transakcji wykonanych przy
pomocy utraconej karty. Na co dzień to może nie tak mało, ale nie oznacza
to, że poniżej tej kwoty posiadacz bezwarunkowo odpowiedzialność ponosi.
(Czytaj zdanie "Posiadacza nie obciążają operacje dokonane z użyciem
utraconej karty płatniczej, jeżeli ich dokonanie nastąpiło wskutek
nienależytego wykonania zobowiązania przez wydawcę lub akceptanta." w
art. 28 ust. 2 ustawy o EIT. "Piny podejrzane w CCTV" też się łapią).

--
pozdrawiam serdecznie, Olgierd
Lege Artis ==> http://olgierd.bblog.pl <==
  Odpowiedź z cytowaniem
Stary 17.09.2009, 11:25   #10
Michal Jankowski
Gość
 
Posty: n/a
Domyślnie Re: Citibank - TOTALNA porażka PINowa

Jacek Osiecki <joshua@ceti.pl> writes:

>> Na razie mimo kilku wątków ciągle czekamy o opis przypadku gdy
>> skradziono komuś kartę z mikroprocesorem (bez zapisanego PINu) i miał
>> fraud a bank nie uznał reklamacji.

>
> Jak na razie to mamy tylko w różnych regulaminach bankowych zapisy typu
> "transakcje dokonane z użyciem kodu PIN są uznawane za dokonane przez
> właściciela karty", co sugeruje bardzo niemiłe zachowanie banków jeśli
> dojdzie do fraudu.
>
>> W końcu jeśli to niebezpieczne takie to już powinny być takie
>> przypadki, dlaczego tutaj nic o tym nie było?

>
> Od kiedy czytam tę grupę, to użytkownicy opisali tu jeden/dwa przypadki
> skimmingu i użycia kopii karty w bankomacie i niewiele więcej przypadków
> fraudu gdzie ktoś ukradł kartę lub użył jej danych... Biorąc pod uwagę że
> karty z mikroprocesorami są od niedawna, to pewnie przyjdzie nam trochę
> poczekać na opis takich przypadków.


Przede wszystkim - dopoki karta jest chip+pasek i pin do chipa jest
ten sam co do paska, to chip nie zabezpiecza dokladnie przed niczym, a
za to zwieksza szanse na podpatrzenie pinu przez zlodzieja.

A co do czytania grupy - przypomne, ze byla tez opisana historia
odrzucenia reklamacji IO, wraz z opinia arbitra, ze bank ma racje.(*)
Jakos nikt nie rzucil sie likwidowac wszystkie karty.

MJ
(*) Inna rzecz, ze tamta sprawa chyba musiala miec jakies drugie
dno...
  Odpowiedź z cytowaniem
Odpowiedz

Narzędzia tematu
Wygląd

Zasady postowania
Nie możesz dodawać nowych tematów
Nie możesz odpowiadać w temacie
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB code jest Wł.
UśmieszkiWł.
kod [IMG] jest Wł.
kod HTML jest Wył.

Skocz do forum

Podobne wątki
Wątek
BRE -- porażki - Dnia Wed, 28 Jul 2010 06:57:34 +0000 (UTC), Olgierd napisał(a): >> IMHO sprzedawca NIE MA PRAWA odmówić przyjęcia karty wyłacznie dlatego, >> że...
EUROBANK to jakaś totalna PORAŻKA... - On 2009-11-15 20:59, MarekZ wrote: > Widzę, że dyskusja zmierza powoli w kierunku jakiegoś > psychoanalitycznego obłędu. > > Przedmiotem dyskusji...
Re: Citibank - TOTALNA porażka PINowa - In <news:slrnhb4253.1vt.joshua@tau.ceti.pl> Jacek Osiecki typed: > Jakiś czas temu wystąpiłem o zmianę karty na Visa LOT. Pluję sobie w brodę >...
Re: Citibank - TOTALNA porażka PINowa - > W tym pseudobanku NIE DA SIĘ zablokować transakcji gotówkowych na KK! > Pani mnie pocieszyła, że przecież jest dzienny limit wypłat gotówkowych >...
Totalna inwigilacja - http://www.tvn24.pl/0,1604464,0,1,bank-bedzie-jak-wielki-brat,wiadomosc.html Kurwa jakiś horror. Może od razu niech opublikują historię kont...


Czasy w strefie GMT. Teraz jest 08:36.


Polecane: Finanse mf.gov.pl | Forum o Funduszach Europejskich
Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.