Nikdy neverte, ze karta je bezpecna, lebo potom stratite ostrazitost!
Ziadna technologia vas nezachrani a uz vobec nie 3D Secure a podobne.
Odporucam pozriet tuto prednasku, je tam vysvetlene ako sa karty zneuzivaju a ze aj neplatne karty sa daju zneuzit:
http://blog.synopsi.com/2010-02-14/podvody-s-platobnymi-kartami-exkurzia-po-svete-internetovej-mafie
Ideální je používat pro platby na internetu kreditní kartu. – no nevím, kromě limitu se platba ověřuje i proti zůstatku na účtu a tak u kreditky projde vždy. U mbank stačí přesouvat peníze na účet pro kartu a zpět, ani se nemusí měnit limity.
A ta rynair snad v česku skončila kvůli nenažranému českému letišti a wizzair bude asi další.
Problem neni v jen bezpecnosti karet. Mam uz skoro 10 let obycejnou debetni Visu od Ceske Sporitelny. Na Internetu nakupuji pomerne pravidelne. Za celou tu dobu jsem nemel jediny problem. Ono to chce take trochu premyslet o tom, kde clovek nakupuje. Samozrejme to take neznamena, ze by mel mit clovek veskere zivotni uspory jen na jednom uctu :-)
Mě například 15 let auto ani neukradli, ani ho nevykradli, ani nevykradli byt. Znamená, to, že těm, kterým se něco z toho stalo, dělali něco špatně a problém byl u nich? Určitě to byl problém v některých případech, o tom se bavit nemusíme. Ale myslíte, že je to vždycky o uživateli?
A vidíte, já si také dávám pozor, a o kartu už jsem přišel. Stačilo zaplatit v nesprávný den v nesprávné zemi. A to prosím byla platba v seriózním obchodě na dobře zabezpečeném serveru.
Přítelkyně už také o kartu přišla. Stačilo v nesprávnou hodinu vybírat z nesprávného bankomatu. A to byl prosím bankomat, kde vybírala vždy, a který si před výběrem vždy pečlivě kontrolovala.
To je hezke ale.. Kdyz nebudu pocitat zneuzitou kartu pred patnacti lety (zkopirovani v obchode) tak loni jsem blokoval zneuzitou kreditku RB po pouziti v znamem US eshopu. Zadne rizikove operace jsem neprovadel, vse jsem si kontroloval a stejne se neubranil. Nastesti na kreditce uz zbyval velice nizky limit a tak jsem si na tech par stovek v reklamacnim rizeni pockal nekolik mesicu. Ale zpet k bezpecnosti. Jednak nikdo nemuze tvrdit, ze ma na 100% zabezpeceny pocitac a ze mu nejaky malware nesbira cisla karet a stejne tak nemuze tusit, zdali stejne dobre zabezpecenou techniku ma i obchodnik na strane druhe. 3D secure snizuje nebezpeci na strane obchodnika, na strane klienta nikoliv. Ale co je to platne, kdyz to vetsina karet nepodporuje..
Zrovna mám před sebou nabídku a leták Raiffeisen Bank na Kreditní kartu VISA Exclusive, kde se doslova píše: „Můžete být zcela bez obav – většina internetových obchodů používá systém 3D-secure, což znamená, že údaje o své kartě posíláte přímo bance a obchodník k nim nemá vůbec přístup“.
.
Alespoň už vědí co to 3D znamená. Když jsem se na pár pobočkách (asi před rokem a něco málo) ptal, jak je to s touto ochranou plateb kartou v Česku, vůbec nikdo nevěděl na co se ptám…
Předplacené karty, například VISA, jsou naopak dokonalost sama.
.
Bohužel je pravda, že v Česku je prostě, přinejmenším jednoduše, nezískáte. Já se Raiffeisen Bank opakovaně ptám nejméně dva roky, stále se stejným výsledkem: „Máme debetní a také kreditní kartu a ta určitě umí to samé“ – NESMYSL.
Přitom, podobné karty jsou ve světě snad již od roku 2003, a například Patrick Zandl popisoval v roce 2007 způsob jak lze získat předplacenou VISA kartu, tuším od FedEx-u USA.
.
P.S. Pokud o službu stojíte, poptejte se u bank nebo cestovek v jiných zemích, a hlavně dejte své bance vědět za jak velké PRD stojí!
Rád bych se omluvil, zejména Patricku Zandlovi, pěkně jsem to zmotal.
.
Patrick ve svém článku iKobo je předplacená VISA karta na posílání peněz popisuje službu iKobo Money Transfer.
.
FedEx zde figuruje pouze jako dopravce předplacené VISA karty.
Také si myslím, že u iKobo bylo Česko, následně, vynecháno.
Jeden z diskutujících již v polovině roku 2008 uvádí že iKobo je třeba „nabíjet“ z účtů na území USA. O rok později si další diskutující stěžuje, že si chtějí ověřit totožnost, že má zaslat kopii občanky a výpisu z účtu… Článek jsem uváděl jen jako zajímavost, aby bylo vidět jak zaostáváme a jak se situace stále nemění.
.
Nicméně, v diskusi pod tímto článkem jsem našel další dvě zajímavosti
- Nákup a dovoz zboží z USA
- ePassporte (český popis třeba zde)
.
Poznámka: Virtuální VISA karta patří mezi předplacené VISA karty. MasterCard je, přinejmenším na informace, poněkud skoupý.
Vše probíhá internetem, vše dohromady zabere 1 minutu:
1. na debetní kartě nastavím limit plateb internetem na právě placenou částku.
2. na účet této debetní karty (je to jeden z mých pod-účtů u mBank) převedu požadovanou částku
3. zaplatím „kartou“ letenku na webu letecké společnosti
4. na debetní kartě nastavím limit plateb internetem zpátky na nulu.
Virtuální karta se sice hodí, problém ale nastane v okamžiku, kdy s ní člověk přes Internet úspěšně zaplatí a pak po něm chtějí kartu fyzicky předložit.
Zrovna včera se mi stalo něco podobného (s normální kartou, ale situace je vzhledem k nemožnosti předložení karty stejná). Byl jsem matkou telefonem ze Španělska požádán, abych na dnešek objednal vstupenku na Alhambru u španělské společnosti Servicaixa.
Podle informací na té stránce před objednáním vstupenky měla pro vyzvednutí stačit znalost informací o držiteli karty, jejího koncového pětičíslí a fotokopie dokladu držitele. Až po zaplacení se ale objevila informace o tom, že lístek je třeba vyzvednout na kartu, kterou se platilo, v jejich automatu…
Storno není možné, refundace se nekonají…
TAk za prvé PCI-DSS tady v této zemi bude tak aby docházelo k omezené ohrožení u většiny vydavatelů karet a zprostřetkovatelů transakcí tak za tři roky, Nemluvě o tom
že když budete platit někde v Turecku tak jsem zvědav jak bude Mastercard a Visa nutit mistni k PCI-DSS.
A za druhé Placeni na internetu katrou tak jak ho známe dneska to znamená zadáte číslo karty, platnost CVV popř na Jméno je v budoucnu prostě pasé.
BUdoucnost podle mě mají systémy jako je paypal popř. paysec (to je tuším akce CSOB ).
Karty jsou prostě riziko a to je vše s tím nic nenaděláme. Je to mimochodem stejné riziko jako když obchodník nemá online POS ale jenom mechanickou čtečku (pouze embosované karty).
Všem kdo platí na internetu kartou, bych doporučil obezřetnost co je to za obchodníka podívat se jaký typ certifikátu pro https používá. Vybírat si obchody, kde nezadáváte kartu přímo na stránky obchodníka ale otevře se vám plugin pro autorizování karet (obchodníkovi se informace o vaší kartě vůbec nedostanou do systému) a kartu použít takovou která má svoje limity.
No není to tak dlouho, co na internetu placení jinou kartou, než embosovanou, vůbec nešlo.
A je to ještě kratší doba, kdy to bylo hop nebo trop, jestli daný příjemce bude příjmat i neembosované karty.
Viz např. http://www.penize.cz/debetni-karty/17415-bez-embosovane-karty-na-internetu-nezaplatite
Placení bez fyzického předložení karty není věc její jejího designu (tedy to jestli obsahuje reliéfní písmo nebo nikoliv), ale nastavení jejich parametrů bankou. No a v počátcích se banky obávaly vyšší možnosti zneužití a tak neembossované karty vydávaly bez možnosti placení přes Internet (nebo MO/TO transakce), ovšem v zahraničí se neembossovanými kartami platilo bez jejich fyzického předložení dávno (karta Visa Electron je vydávána od roku 1980) před tím, než u nás vůbec nějaké karty byly vydávány (tehdy do nebylo ale přes Internet, ale např. různé MO/TO transakce – tedy objednávky z různých zásilkových obchodů typu Neckermann, Quelle a další).
Kdo chtěl platit bez fyzického předložení karty, tak si pořídil dražší embossovanou kartu, což mělo pro banky dvě výhody:
1) vyšší (a většinou i další, protože klient pak měl dvě karty) příjem za vydání / vedení karty
2) tento druh karet si obvykle pořizoval člověk, který o kartách už něco věděl a tak bylo nižší riziko zneužití
A to já si zase myslím, že tyhle mikroplatební systémy jsou slepou uličkou, aspoň v současné podobě (roztříštěnost). Klade to nároky jak na prodejce (musí podporovat velké množství různých systémů), tak na kupujícího (musí mít alespoň 1 z těch, které podporuje prodejce).
Podle mě má šanci PayPal a to hlavně díky eBay a pak jedině nějaký systém, za který se postaví karetní asociace Visa nebo Mastercard a nebo právě virtuální karty. Z hlediska prodejce totiž není třeba nic implementovat (pro něj je to prostě další karta systému Visa nebo Mastercard) a stejně tak kupující se nemusí zabývat tím, jestli zrovna tento mikroplatební systém prodejce akceptuje (stačí mu vědět, že bere karty).
Mel bych lepsi napad, nez platit na internetu kartama. Konecne rozbehat mezinarodni mezibankovni platby v realnem case za smysluplnou cenu. Diky kartam dnes nikdo nic takoveho neudela, protoze by prisel o vejvar. nejvetsi blbost je pridratovat kartu k beznemu uctu, potom uz je jakakoliv dalsi bezpecnost zbytecna.
Nastesti tenhle napad mel i Satoshi Nakamoto, takze se rozbiha decentralizovany alternativni platebni system Bitcoin...
Ceske forum o BTC naleznete na https://bitcash.cz
Bohužel po plánované změně ceníku od 1.8. bych se nedivil ničemu. I když si myslím, že by to nastat nemělo – příjmy z plateb kartami jsou poměrně důležitou kladnou položkou v bilanci mB, takže by si tím zbytečně podřezávali větev.
To by spíše přišli s nějakou variantou nastavování limitů bez nutnosti potvrzovat SMS (např. by se jednalo o dočasné omezení limitů, tedy podobně jako ono zamykání karet u RB).
Jenže titulek píše o existenci bezpečných karet, ne o existenci bezpečných karet s bezplatným zabezpečením, a ani nikde v článku není toto kritérium zmíněno, takže bych čekal komplexní přehled.
Krom toho karta Cetelemu asi není (vždy) zadarmo
- http://www.mesec.cz/clanky/potrebuji-kreditni-kartu-uplne-zadarmo-jak-na-to/ – takže i tam může dojít k nežádoucímu prodražení plateb.
Ja to jeste hodim sem:
Prikladam cast meho rozhovoru s jejich helpdeskem:
Wirecard Serviceteam: Existing customers can still use their Wirecard account.
Wirecard Serviceteam: Unfortunately, we do not accept new registrations from Czech Republic.
you: Not even after identity verification?
Wirecard Serviceteam: Unfortunately, you may not register as a new customer – even not after an identification.
Neznate prosim nejakou jinou sluzbu? Nejlepe ale Nemecko/Francie/USA a podobne vetsi zeme. Dekuji