Pull to refresh
0
0
Андрей Павленко @crossfate

User

Send message
И что дальше вы с этой подписью будете делать?

Ну и вообще — когда вы оставляете подпись на слипе в магазине, что мешает отсканировать все эти слипы в конце рабочего дня и получить коллекцию подписей всех покупателей по картам?

Вы видите опасности там, где их нет.
Сделать совсем своё решение, предназначенное для сбора треков и пинов, конечно, можно — но тогда ваш вопрос в точности равен вопросу «а что мешает мошеннику поставить скиммер на банкомат?».
Что разработали? Софт. Как мобильный, так и серверный. Что, скажете, это не разработка? :)
Способ слишком уж замороченный, скиммеры на банкоматах дают куда более верный и надёжный улов, я думаю. Тем более что «устраиваться на работу» тоже придётся по подложным документам, иначе поймают.

Кроме того, ридеры у большинства mPOS-провайдеров передают информацию в зашифрованном виде, и на телефоне она не расшифровывается. Так что ридер тоже придётся делать бутафорский, без схемы шифрования. Итого: фейковые документы, фейковый ридер, фейковое приложение… а небезопасно выходить на «работу» такому человека станет буквально через пару-тройку дней после начала «операции», я думаю. Оно ему надо, вкладываться такими затратами сил и времени в сбор данных десятка-другого (максимум, и то — очень нереальный) карт?

А вот вопрос с пин-кодом — это вопрос информирования широких слоев держателей карт. Дело в том, что сейчас никто из mPOS провайдеров не требует ввода пин-кода: на телефоне это делать категорически нельзя из соображений безопасости, а ридеры с пин-пэдом (собственой цифровой клавиатурой для набора пина) пока на российский рынок никто не вывел — дороги они. Зато обеспечивают максимальную безопасность за счёт работы с чипом, так как с такого ридера в смартфон пин не передаётся (всё операции с пин-кодом идут между чипом и ридером).

Стало быть, надо как-то информировать людей, что попытка запроса пина на клаиватуре телефона — одназначно призак мошенничества, и такой запрос должен приводить к звонку в 02, а не вводу пина )))

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Registered
Activity