Как стать автором
Обновить

Комментарии 33

Мошенничество as a service?

да, и даже 20 лет назад быть проги для кардеров, правда там только номера генерировались, не фото

Только там это было для сайтов разных с оплатой. Так как тогда все транзакции проводились по истечении суток, а не в реальном времени, то достаточно было посчитать код Луна, чтобы номер карты был принят за корректный. Дальше, конечно, выяснится, что номер левый, но будет поздно. Собственно, эти проги занимались этим в автоматическом режиме, в некоторых можно было даже выбрать банк и платёжную систему.

Хм..Жертва вместо своего банка в Спортлото еще могла бы обратиться ?‍♂️

а есть ли разница?

Мне казалось, что при переводе по номеру карты всегда показывается Имя Отчество и первая буква фамилии получателя. И на этом этапе уже видно что не туда отправляются деньги.

Эта информация только для тех кто умеет читать

Эта информация только для тех кто умеет читать

Без лоха и жизнь плоха!

При переводе по номеру карты в другой банк это не работает или работает не всегда.

Нет, Вы скорее путаете это с переводом в системе быстрых платежей по номеру телефона. Пользовался онлайн-банками ВТБ и Райфа, там это показывается только для СБП, никогда для карт.

В Сбере внутренние переводы, всегда показаны ФИО.

Внутренние опять же. Банк знает имя держателя своей карты. Чужой - нет, и протокол перевода между картами его не передаёт.

В тинькове показывает банк по номеру карты. Иногда еще и имя и первую букву фамилии (подозреваю, что там как-то через СБП пробивается).

только для своих, и возможно для сбера, это отдельная договоренность в любом случае.

У меня показывает как минимум названия и лого сбера, втб, росбанка и почтабанка. Все по номерам карт. Про имя не скажу точно, долго искать, но я точно видел такое, и не только своим.

Лого определить легко, первые 6 цифр вроде. Обмена тут нет

Остальной обмен тут по договорённости, ТКС показывал ФИО по сберу точно.

Это не работает при переводе по номеру карты на карту другого банка (ну, по крайней мере, я не встречал, где бы это работало, может, где-то и есть). Данные клиента другого банка показываются только при переводе через СБП (неудивительно, т.к. там база общая).

Мне сбп не даёт переводить по номеру карты, только по номеру телефона с отображением инфы о получателе.

СБП — это по телефону и есть. По карте — это отдельный режим переводов

не знаю, как у вас - неужто по случайному номеру можно сразу узнать, валидный он и кому принадлежит? - у нас нужно Фамилию Имя ввести ручками в точности, иначе перевод будет отклонен

При межбанковском переводе - надо указать всё полностью правильно, но если ошибиться только в фио, то перевод не будет отклонен, он потеряется (надо будет заказывать розыск платежа и т.д.).
При переводе по СБП (по номеру телефона) пишет данные получателя частично (если получатель к этой системе подключен), ИО и первую букву фамилии, хотя вроде бы были банки где пишут фамилию и первую букву имени. Где-то пишут имя и первую букву фамилии.
При переводе по c2c в общем случае фио не пишут никак, но в банкоматах сбера, если это сберовская карта, часть инфы вылезает.

спасибо за информацию.хоть и есть частичная уязвимость, но не масштабная

к сожалению, сочетание утечек раскрывает полную информацию о личности не только правительству, но и хоть немного имущим, что делает последующие мошенничества очень убедительными и мало доказуемыми (ну вы же сами так захотели, зачем хотите оспорить честное соглашение)

то перевод не будет отклонен, он потеряется

он не потеряется, он через несколько дней вернётся

Карта может быть выпущена не только российским банком, а каким-нибудь бангладешским или филлипинским банком, например - очевидно в таком случае ни о каком ФИО получателя при совершении платежа речи быть не может.

Хм... А в нынешних реалиях реально перевести с карты, выпущенной российским банком (да хоть тем же самым Сбербанком) на карту, выпущенную бангладешским?

Card2Card - нет. Потому что Visa и MC забанили российские банки. Впрочем, есть ещё Мир, так что в Узбекистан, например - реально.

По номеру счёта - другая история, тут совсем недавно здоровенная статья про SWIFT была - но даже если есть техническая возможность, для мошенничества не самый удобный вариант.

Есть ещё и China UnionPay. Да и в РФ можно получить карту какого-нибудь банка из страны СНГ.

Хороший вопрос! Надо будет попробовать, но это нужно будет проделать с картами типа China UnionPay.

Но в любом случае переводы с карту на карт идут через цепочку процессингов платёжной системы и там (до эпохи СБП) схема перевода была "выстрелил и забыл" без промежуточных подтверждений с ФИО и прочими танцами с бубнами.

Не знаю насчёт Филлипин и Бангладеша, но для перевода в европейский банк нужен номер счёта, а не номер карты. Поэтому этот вид мошенничества сработает далеко не везде.

Это когда со счёта на счёт через SWIFT и систему банковских корр.отношений. С карты на карту - это через процессинги, входящие в международные платёжные системы (МПС).

Даже не знаешь как всех их отлавливать и всех по рукам бить...следите просто за своими родными, чтобы никуда не влипали...

Мне кажется косяки с генерацией логотипов будет. Не каждый увидит конечно, но кто внимательный, тот не обманется

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории