хабраиндекс
71,71

Настройки безопасности в «Личном Кабинете QIWI». Терминал

«Личный Кабинет QIWI» — это средняя кнопка в платежных терминалах QIWI(КИВИ), за которой скрывается полноценная платежная система.

Многие наши пользователи используют платежную систему в полную силу, оплачивая не только услуги тысячи с лишним провайдеров, но принимая на свой кошелек средства за те или иные услуги. Это значит, что деньги на балансе должны быть защищены.

Какие возможности предоставляет система и что используется мною лично.

В первую очередь, я рекомендую всем установить вызов:
image

Подтверждающий вызов — это дополнительная защита пользователя платежной системы. Если вы установили данную защиту, то при каждом платеже (за исключением платежа на свой собственный номер телефона) с платежного терминала к вам поступает звонок от робота, и вы должны еще раз подтвердить, что платеж делаете именно вы, нажатием клавиши 1. Платеж можно и отменить, нажав двойку.

Данная услуга подключается в меню платежного терминала, в разделе «Настройки»:
image

Стоимость подтверждающего звонка — 1 рубль. Правда, я лично никогда его не плачу, так как все платежи делаю через сайт, а терминал использую только для того, чтобы пополнить баланс. На сайте действует другая система защиты и подтверждающий звонок становится не нужным. Однако, если кто-то раздобудет мой телефон и ПИН и попробует перевести деньги, то я сразу же об этом узнаю.

Вызывает некоторые вопросы и короткий (всего 4 знака ПИН). 4 цифры запомнить легко, а потому иногда возникает необходимость сменить ПИН, используя больше знаков. Это также можно сделать нажав на кнопку «Настройки» и нажав на кнопку «Изменить ПИН код»:
image

Мой ПИН состоит из 7 цифр. Максимум — это 10 цифр:
image

Запомнить 10 цифр (плюс сам номер телефона) не так просто, как 4.
В дополнении к этому, если ПИН код вводится несколько раз не верно, то «Личный Кабинет» пользователя блокируется на 24 часа, о чем владелец уведомляется посредством СМС.
При несанкционированном доступе в ваш ЛК, ПИН код можно быстропоменять самому, отправив СМС на короткий номер 4443 текст LK (стоимость СМС 0,15 уе без НДС).
Если вы забыли его забыли, то можно позвонить в службу поддержки или написать на почту support собака mobw точка ru и вам вышлют ПИн бесплатно.

Дополнительно ко всему, мы сознательно убрали из терминала возможность мгновенного перевода средств в другой ЛК (за данную транзакцию не взимается никаких процентов), оставив эту возможность только пользователям сайта, уменьшив тем самым возможность фрода.

На сайте mylk.qiwi.ru/ действуют дополнительные меры безопасности. Авторизация проходит по паролю (ПИН код используется только в терминалах), можно ограничить доступ к ЛК по IP и так далее. Но с настройками безопасности на сайте можно разобраться самому.
+4
18 сентября 2009, 14:44
3
efads 28,0

комментарии (24)

0
Goodlark #
«однако, если кто-то раздобудет мой телефон и ПИН и попробует перевести деньги, то я сразу же об этом узнаю.»

И что делать в такой ситуации?
0
efads #
Наверное я не совсем верно выразился.
Вы не только узнаете, но и сможете отменить платеж. При условии, конечно,, что у вас в качестве защиты установлен «подтверждающий вызов». Для этого нужно нажать цифру 2 на своем мобильном телефоне во время подтверждающего звонка.

А далее — нужно будет срочно менять ПИН.
0
Goodlark #
А если не установлен «подтверждающий вызов» можно ли уже после прохождения транзакции её отменить?
0
efads #
После того, как платеж прошел успешно в сторону того или иного провайдера — отмену сделать уже проблематично.

Если был сделан ошибочный платеж, то существуют процедуры отмены.
0
linx56 #
Все бы хорошо, только вот воспользоваться личным кабинетом все сложнее и сложнее. Специально подсчитал в радиусе 5 километров от моего дома из 15 терминалов личный кабинет открыт в 2-х. Без вариантов.

Интересно, а все ли платежи облагаются комиссией (и каковы пределы?) не из личного кабинета. Было бы здорово иметь вне личного кабинета провайдера связанного с личным счетом, чтобы вводить деньги там, а оплачивать все уже в инет-кабинете. По-сути хозяева терминала же теряют деньги на GPRS-трафике из ЛК больше чем на отсутствии комиссии при платеже. Это могло бы быть компромиссом.
+1
efads #
По поводу отключения, то уже разработан и одобрен комплекс мер, который позволит не только прекратить отключения, но и включить уже отключенные ЛК. Сейчас не работают порядка 16%. Особенно грустная картина в регионах. По срокам конкретно не скажу. Не все зависит от нас.

Пополнить ЛК можно и другими способами:

Через кнопку в терминале «Мобильный Кошелек», правда с комиссией,
Через систему Контакт

Через банковский перевод:

Получатель: ООО «Мобильный кошелек»
ИНН: 7727573790
Банк получателя: АКБ «1-й Процессинговый» (ЗАО)
БИК: 044585416
СЧЕТ: 40702810100000002417
Корр счет: 30101810200000000416
Назначение платежа: Пополнение по договору N 926555555 (ваш номер Личного Кабинета)

Перевод вы можете сделать в любом отделении ближайшего к вам банка или воспользовавшись услугой интернет-банкинга. Обратите внимание, что за перевод банки могут взимать небольшую комиссию (например, 0,3% от суммы перевода, но не менее 20 рублей). Средства на баланс вашего «Личного Кабинета» банковским переводом идут в течение 4-10 часов. При поступлении средств на баланс к вам придет СМС уведомление.
0
efads #
В дополнение к этому. Перевод через систему контакт идет без комиссии и в режиме онлайн.

Банковским переводом лучше не пользоваться в пятницу вечером, так как деньги, скорее всего увидите только в понедельник.
0
linx56 #
На счет банковского перевода — подтверждаю. Пользовался через Телебанк от ВТБ24 — работает :)
Просто удобно иногда лишнюю наличку завести в инет через терминалы которые на каждом углу, чтоб не тащиться в банк так что с нетерпением ждем второго рождения ЛК :)
0
efads #
А я как этого жду!
0
k48 #
Все бы круто, конечно, и всякие функции это хорошо, чтобы не воровали, только вот терминал qiwi у меня уже два раза съедал деньги и зависал. Ладно 50-100 рублей не жалко, а вот пользоваться какими-то серьезными фишками (например, купить билет на самолет) я бы побоялся — 3-5 или 15-20 тысяч рублей уже будет как-то жалко, что ли.

Так что пока сами терминалы воруют =)
0
efads #
Можно мне в личку реквизиты зависших платежей?

Есть логи, даже, если терминал уйдет в перезагруз — все можно найти!

Еще по этому вопросу можно обратится сюда: mysteria.habrahabr.ru/
0
malferov #
Позвольте вопрос по терминалам QIWI.

Может ли платежный агент (согласно договору с QIWI) на свое усмотрение отключить работу Личного кабинета на терминале?

Например, в ближайшем к дому терминале воспользоваться Личным кабинетом нет никакой возможности. Потому что агент отключил его, ссылаясь на то, что 1 % от суммы платежа для него недостаточное вознаграждение; я всегда вношу платежи более 500 рублей.

0
efads #
Пока может, если оборот по ЛК превысил определенный порог.
0
MihailOlenin #
Мне очень не понравилось, что из-за попытки развода (схема buistvo.livejournal.com/108830.html ) перевода через мобильный кошелек мне заблокировали ЛК. После разблокировки неудачная транкзация мобильного кошелька отображается в ЛК…
При этом нет возможности заблокировать такие мобильные переводы (хотя у билайна заблокировать возможность мобильных переводов можно).
0
efads #
Не совсем понимаю о чем вы? О каких мобильных переводах идет речь? Тот развод, который описан в ссылке никак не может относится в ЛК.

Можете чуть подробнее о вашем предложении?
0
MihailOlenin #

Для того, чтобы это произошло надо было отправить сообщение «p:202 n:9195720998» на 84448
Это никак не связано с ЛК?
0
efads #
Это Мобильная коммерция Билайн скорее всего. У вас этот провайдер?
0
MihailOlenin #
Да
0
efads #
Отправлю ваше замечание менеджерам Мобильной коммерции Билайн.
0
Volsh #
Вот еще весьма интересная ситуация, на которую тоже хотелось бы получить ответ специалиста.
После того, как у меня из кабинета угнали деньги (если интересно, читать в моем топике..),
я сделал всё аналогично выше сказанному, а если точнее, добавил функцию «голосовое подтверждение»
всё остальное соответствовало…
Так вот, возникает вопрос…
рассмотрим его в действиях по шагам:
Предположим, я мошенник узнавший код доступа…
1: Подхожу к терминалу (или на компе) захожу в линый кабинет
2: Сразу захожу в настройки
3: В политику безопасности
4: Нажимаю на кнопочку «да» (отменяю голосовое подтверждение)
5: Перехожу из настроек в платежи
6: Спокойно провожу операцию перевода денег! ???????
7: Потерпевший даже ни чего не узнат!????7 Ведь я отключил головое подтверждение…

Вынужден об этом спросить, потому как являюсь пострадавшим и мозги быстро зашевелились…
что сделал,
1- обратился сразу к операторам QIWI и на YANDEX (туда украли)… подробности в моем топике
2- Установил защиту «голосовое подтверждение» с компа
3- поменял пин код (предварительно проверив включена ли функция «голосовое...» )
Именно в этой последвательности!!!
Но когда менял пин код, ни какого голосового запроса на подтверждение я не получил!!!
Т.е. получается мошенник может это сделать без проблем! А следовательно и выше описанную
операцию по шагам…
Вот в чем вся суть вопроса?
0
efads #
Голосовое подтверждение отменяется с помощью звонка на мобильный телефон. Нужно не только снять галочку, но и подтвердить данное действие, ответив на входящий звонок.

ПИН код меняли мы? Наша ТП?
0
Volsh #
Упустил подробность…
Менял пин код на терменле!!!
0
efads #
При смене ПИНа голосовое подтверждение не нужно. Звонка не будет. Только при переводе средств на сторону.

В Яндекс платеж платеж успели остановить?
0
Volsh #
Пин код менял сам на терминале…
Ввел старый а затем новый более сложный…
Именно это и насторожило, что без голосового подтверждения,
сразу возникла мысль, что и без проблем можно поменять политику безопасности…
На яндексе деньги не остановили, тоже ограничились… обращайтесь в милицию
либо с заполненным бланком ехать в представительство в Москву или Питер
Эт из Тюмени то!!! да и с такой верой…
Надежда была хотябы просто прояснить от куда (как) ушли деньги?
Через комп или терминал? Обратился я спустя 3 часа после операции (кражи).
Угали в 4 утра (по москве 2 ночи) обратился примерно в 7,30 ( по москве 5,30 утра)
в принципе реально было.
Да и любую операцию можо отследить вплодь до квартиры, не мне вам
рассказывать как всё проходят начиная с IP адресов, кодов, регионов…
Отчет (выписку) им полный предоставил…
В общем цель была одна, Выяснить в чем брешь, как угнали?
троян погулял или терминал?
P/S На компе всё лицензионное, включая вэба с постоянной поддержкой…
но не факт!

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.