Karta a zmiznuté peniaze
Ahojte,
dnes sa mi stala veľmi zvláštna vec. Bola som v práci, keď mi prišla sms, že z účtu mi odišlo 200 eur. Všetky platby mám nadstavené tak, že keď niečo idem platiť, musím to najskôr v aplikácií potvrdiť, no dnes mi len prišlo oznámenie, že mi stiahlo 200 eur a veľmi čudný názov stránky. Hneď som išla do banky sa spýtať, že čo to mohlo byť, kedže som nič neobjednávala a na nejaké sms, alebo podvodné emaily sa nedám nachytať. V banke mi zablokovali kartu a pani mi povedala, že som nemusela ani nič otvárať, alebo zadávať údaje, že stačí, že mám kartu uloženú v mobile a platím sňou..vraj sa už vedia dostať aj takto ku karte. Stalo sa niečo podobne aj Vám ? Vrátila Vám banka peniaze ? ďakujem
Stručné zhrnutie
- Neautorizované platby kartou pri online nákupoch sa v diskusii objavili v konkrétnych prípadoch vo výške 200 €, 300 € a 150 €, pričom v niektorých prípadoch banka peniaze vrátila po reklamácii.
- Odporúčané ochranné opatrenia z diskusie zahŕňajú okamžité zablokovanie karty, zníženie internetových limitov (napr. na 20–40 € alebo 0 €), používanie jednorazových/virtuálnych údajov pri internetových platbách a vypínanie NFC v mobile.
- V diskusii sa uvádza, že techniky zneužitia sú rôzne: obchodníci/platby bez 3D Secure, MOTO transakcie, skopírovanie magnetického pásika alebo zneužitie uložených údajov v e-shopoch; existujú aj komerčné riešenia ako RFID ochranné púzdra alebo jednorazové čísla karty.
Najčastejšie otázky
Q: Ako postupovať pri neoprávnenom strhnutí z účtu?
A: Ihneď nahlásiť transakciu svojej banke a požiadať o zablokovanie karty; v diskusii boli uvedené prípady vrátenia peňazí do 2 pracovných dní aj prípady reklamácií trvajúcich až pol roka.
Q: Môže sa zneužiť karta uložená v mobile (Google Pay / Apple Pay)?
A: V diskusii sa uviedlo, že pri platení mobilom sa používajú tokeny namiesto skutočného čísla karty; zároveň bolo upozornené, že ak stratíte odomknutý mobil, teoreticky môžu prebehnúť platby, ak nie sú ďalšie bezpečnostné prvky.
Q: Čo je 3D Secure a platí všade pri online platbách?
A: Diskutujúci uviedli, že v EÚ je 3D Secure povinné, ale existujú výnimky, ktoré umožnia niektorým transakciám prejsť bez dodatočného potvrdenia.
Q: Pomôže zníženie internetového limitu karty?
A: Áno, zníženie limitu (príklady z diskusie: 20 €, 40 €, 0 €) znižuje riziko straty sumy; diskusia však upozorňovala, že MOTO transakcie môžu obchádzať nulový limit.
Q: Čo sú MOTO transakcie a dajú sa vypnúť?
A: MOTO transakcie sú platby bez prítomnosti držiteľa karty a v diskusii sa písalo, že na niektorých účtoch je možné nastaviť limit pre MOTO transakcie alebo ich úplne zablokovať (príklad nastavení spomenutý pre Fio banku).
Q: Ako ochrániť kartu pred bezkontaktným načítaním údajov (RFID)?
A: V diskusii sa spomínajú RFID ochranné púzdra predávané napr. na margaretkashop.sk, odporúčalo sa púzdro otestovať priložením k terminálu; zároveň niektorí diskutujúci označili účinnosť takých púzdier za spornú.
Závery z diskusie
Zhoda
- Ihneď zablokovať kartu a podať reklamáciu v banke pri zistení neoprávnenej transakcie.
- Zníženie internetových limitov kariet (napr. na 20–40 € alebo 0 €) sa v diskusii považuje za praktické preventívne opatrenie.
- Banky štandardne vydávajú novú kartu po zneužití a v niektorých prípadoch sa poplatok za vydanie karty vráti.
Sporné názory
- Možnosť zneužitia karty uložené v mobile: jedna skupina tvrdí, že mobilné platby používajú tokeny a nie sú zneužiteľné bez fyzickej straty mobilu; druhá skupina tvrdí, že existujú spôsoby, ako tokeny alebo údaje obísť a že mobilné uloženie zvyšuje riziko.
- Účinnosť RFID ochranných púzdier: niektorí odporúčajú použiť púzdro a otestovať ho pri termináli, iní považujú predávané púzdra a tvrdenia o „skopírovaní bezkontaktných údajov“ za prehnané alebo komerčné.
Otvorené otázky
- Presný mechanizmus, ktorým došlo k neoprávnenému odčerpaniu peňazí v konkrétnych hláseniach bez zjavného zadania údajov, zostal v diskusii nevysvetlený.
- Do akej miery sú výnimky z používania 3D Secure aplikované v praxi pri rôznych typoch e-shopov a platobných brán nebolo v diskusii jednoznačne objasnené.
Spomenuté značky a firmy
Apple Store, Apple Pay, Google Pay, Netflix, VOYO, Booking, Aliexpress, Tatra banka, Slovenská sporiteľňa, UniCredit, Fio banka, margaretkashop.sk, ČSOB, VÚB
Spomenuté produkty a metódy
NFC, tokenizácia mobilných platieb, 3D Secure (3DS), MOTO transakcie, RFID ochranné púzdro, jednorazové/virtuálne číslo karty („internetová platba“), zníženie internetového limitu, blokovanie karty, skopírovanie magnetického pásika, generovanie náhodných čísel kariet (brute-force), contactless cloning s „anténou“
Miesta a osoby
Ukrajina, Filipíny
@sasa1310 nie, ja nič také nesťahujem. pracujem pre jeden e-shop veľký pozor si dávam na všetky také podvodné appky, v práci tiež neustále riešime nejaké reklamácie, kde zákazník otvoril nejakú stránku a dal údaje z karty atď.. v tomto som veľmi opatrná, preto nerozumiem čo sa mohlo stať.
@bublinka1426 a ako sa to dá zabezpečiť, aby ti tu kartu v mobile nezneužili? Ďakujem
@miamia04 poviem tak, ze stary zlaty sposob platby peniazmi bol najbezpecnejsia forma.
Aj mne tak odišli z karty peniaze, po nákupe v jednom e-shope a platbe kartou, nič som nepotvrdzovala a rovno prišla sms. Peniaze mi vrátili, ale až po pol roku, toľko trvala reklamácia. Odvtedy mám platby kartou na internete nastavené na max 40.- a ak potrebujem platiť viac, limit si zmením a potom vrátim naspäť.

@alexas56 pri platbe do zahranicia sa nic nepotvrdzuje. Ano, stalo sa mi to. A to nikdy nedavam ulozit platobne udaje ked platim v e-shope. V sobotu odisli peniaze, hned som telefonicky podala reklamaciu a v utorok som mala peniaze spat na ucte.