Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Сколько раз оплачивал, в 90% случаев происходит редирект на сайт оператора принимающего оплату, а после оплаты обратно.Для меня всегда это был самый «стрёмный» момент! Судите сами: я покупаю товар на сайте. В момент оплаты меня переадресовывает на сайт мерчанта, домен которого мне ни разу не знаком (liqpay.com к примеру), а оттуда — еще и на 3D-secure гейт банка, которым пользуется мерчант (verification.privatbank.ua). Итого меня «перекидывает» через несколько доменов, которые не то, чтобы были всем знакомы и известны. Я, допустим, знаю, что liqpay — очень распространенный мерчант, «дочка» Приватбанка. А как быть покупателю, которого переадресовали на незнакомый домен и просят данные карты? ИМХО хорошо было бы еще в магазине перед отправкой на мерчанта предупреждать покупателя о том, какие домены могут появиться в строке его браузера в процессе оплаты.
домены могут появиться в строке его браузера в процессе оплаты
появление в адресной строке даже необязательно, некоторые процессоры «выскакивают» в dive через javascript- там впечатление что все на одном сервере происходитА по-моему это гораздо хуже, т.к. получается что часть движка оплаты принадлежит магазину и его компрометация приведет к утечке информации о карточке. Лучше все же перейти на сайт доверенного мерчанта и в рамках его домена проводить платёжные операции. Информацию о мерчанте и его SSL сертификате можно нагуглить.
Обнаружить отсутствие транзакцийВы не поняли. Я говорю о том, что кардер попросту собирает информацию о карточках, раз она проходит через движок взломанного магазина. Если информация о карточке не проходит через магазин (отдаётся только мерчанту на его сайте) — то и перехватить её вредоносный код не может.
Как и зачем «ломают» интернет-магазины