Karta a zmiznuté peniaze
Ahojte,
dnes sa mi stala veľmi zvláštna vec. Bola som v práci, keď mi prišla sms, že z účtu mi odišlo 200 eur. Všetky platby mám nadstavené tak, že keď niečo idem platiť, musím to najskôr v aplikácií potvrdiť, no dnes mi len prišlo oznámenie, že mi stiahlo 200 eur a veľmi čudný názov stránky. Hneď som išla do banky sa spýtať, že čo to mohlo byť, kedže som nič neobjednávala a na nejaké sms, alebo podvodné emaily sa nedám nachytať. V banke mi zablokovali kartu a pani mi povedala, že som nemusela ani nič otvárať, alebo zadávať údaje, že stačí, že mám kartu uloženú v mobile a platím sňou..vraj sa už vedia dostať aj takto ku karte. Stalo sa niečo podobne aj Vám ? Vrátila Vám banka peniaze ? ďakujem
Stručné zhrnutie
- Neautorizované platby kartou pri online nákupoch sa v diskusii objavili v konkrétnych prípadoch vo výške 200 €, 300 € a 150 €, pričom v niektorých prípadoch banka peniaze vrátila po reklamácii.
- Odporúčané ochranné opatrenia z diskusie zahŕňajú okamžité zablokovanie karty, zníženie internetových limitov (napr. na 20–40 € alebo 0 €), používanie jednorazových/virtuálnych údajov pri internetových platbách a vypínanie NFC v mobile.
- V diskusii sa uvádza, že techniky zneužitia sú rôzne: obchodníci/platby bez 3D Secure, MOTO transakcie, skopírovanie magnetického pásika alebo zneužitie uložených údajov v e-shopoch; existujú aj komerčné riešenia ako RFID ochranné púzdra alebo jednorazové čísla karty.
Najčastejšie otázky
Q: Ako postupovať pri neoprávnenom strhnutí z účtu?
A: Ihneď nahlásiť transakciu svojej banke a požiadať o zablokovanie karty; v diskusii boli uvedené prípady vrátenia peňazí do 2 pracovných dní aj prípady reklamácií trvajúcich až pol roka.
Q: Môže sa zneužiť karta uložená v mobile (Google Pay / Apple Pay)?
A: V diskusii sa uviedlo, že pri platení mobilom sa používajú tokeny namiesto skutočného čísla karty; zároveň bolo upozornené, že ak stratíte odomknutý mobil, teoreticky môžu prebehnúť platby, ak nie sú ďalšie bezpečnostné prvky.
Q: Čo je 3D Secure a platí všade pri online platbách?
A: Diskutujúci uviedli, že v EÚ je 3D Secure povinné, ale existujú výnimky, ktoré umožnia niektorým transakciám prejsť bez dodatočného potvrdenia.
Q: Pomôže zníženie internetového limitu karty?
A: Áno, zníženie limitu (príklady z diskusie: 20 €, 40 €, 0 €) znižuje riziko straty sumy; diskusia však upozorňovala, že MOTO transakcie môžu obchádzať nulový limit.
Q: Čo sú MOTO transakcie a dajú sa vypnúť?
A: MOTO transakcie sú platby bez prítomnosti držiteľa karty a v diskusii sa písalo, že na niektorých účtoch je možné nastaviť limit pre MOTO transakcie alebo ich úplne zablokovať (príklad nastavení spomenutý pre Fio banku).
Q: Ako ochrániť kartu pred bezkontaktným načítaním údajov (RFID)?
A: V diskusii sa spomínajú RFID ochranné púzdra predávané napr. na margaretkashop.sk, odporúčalo sa púzdro otestovať priložením k terminálu; zároveň niektorí diskutujúci označili účinnosť takých púzdier za spornú.
Závery z diskusie
Zhoda
- Ihneď zablokovať kartu a podať reklamáciu v banke pri zistení neoprávnenej transakcie.
- Zníženie internetových limitov kariet (napr. na 20–40 € alebo 0 €) sa v diskusii považuje za praktické preventívne opatrenie.
- Banky štandardne vydávajú novú kartu po zneužití a v niektorých prípadoch sa poplatok za vydanie karty vráti.
Sporné názory
- Možnosť zneužitia karty uložené v mobile: jedna skupina tvrdí, že mobilné platby používajú tokeny a nie sú zneužiteľné bez fyzickej straty mobilu; druhá skupina tvrdí, že existujú spôsoby, ako tokeny alebo údaje obísť a že mobilné uloženie zvyšuje riziko.
- Účinnosť RFID ochranných púzdier: niektorí odporúčajú použiť púzdro a otestovať ho pri termináli, iní považujú predávané púzdra a tvrdenia o „skopírovaní bezkontaktných údajov“ za prehnané alebo komerčné.
Otvorené otázky
- Presný mechanizmus, ktorým došlo k neoprávnenému odčerpaniu peňazí v konkrétnych hláseniach bez zjavného zadania údajov, zostal v diskusii nevysvetlený.
- Do akej miery sú výnimky z používania 3D Secure aplikované v praxi pri rôznych typoch e-shopov a platobných brán nebolo v diskusii jednoznačne objasnené.
Spomenuté značky a firmy
Apple Store, Apple Pay, Google Pay, Netflix, VOYO, Booking, Aliexpress, Tatra banka, Slovenská sporiteľňa, UniCredit, Fio banka, margaretkashop.sk, ČSOB, VÚB
Spomenuté produkty a metódy
NFC, tokenizácia mobilných platieb, 3D Secure (3DS), MOTO transakcie, RFID ochranné púzdro, jednorazové/virtuálne číslo karty („internetová platba“), zníženie internetového limitu, blokovanie karty, skopírovanie magnetického pásika, generovanie náhodných čísel kariet (brute-force), contactless cloning s „anténou“
Miesta a osoby
Ukrajina, Filipíny
@bublinka1426 tak chápem, že hotovosť ti nezneužijú ako kartu, ale ako sa to dá zabezpečiť, aby sa to nestalo? Limitom?
@miamia04 tak zevraj zu niektori maju aj citacky co vedia precitat aj zadne kody na karte(posledne 4cislie atd atd)......uz teraz ti hackeri...no maju vsetko riadne premyslene, a aby sa to nestalo, platit cashom..( nie je bezpecne paltit mobilom ani hodinkami ani kartou priamo contactless....)
ale chapem je to moderne..
cim viac vyuzivame modernu techniku tym viac je napadnutelna
Mojej mame sa stalo ze niekto jej skopiroval kartu pomocou citacky 2x po 50€ nejake hry , takze nosime karty v ochannom obale
v dnesnej dobe su podvodnici velmi prefikany a aj technologia im to dost ulahcuje hroza
@bublinka1426 @minesasubu a ako to skopírujú tou čítačkou? Akože máš pri sebe kartu , on sa k tebe priblíži, prečíta udaje o karte, a potom ako tie údaje zneužije? Aké puzdro ochranné? Bože, to sa budem báť nosiť kartu so sebou.
@bublinka1426
Áno pokiaľ ti ich fyzicky neukradnú,lebo aj to sa stávalo a ktovie či nie viac ako teraz s karty.
@miamia04 staci googlit - https://www.margaretkashop.sk/bezpecnostne-puzd...
presne ked platis tak vtedy karta musi byt aktivná,
je kopec domuntov o tom ako to robia , ja to nvm az tak do detailov vysvetlit ale viem ze sa to deje
moja banka je tatra banka a presný názov ,,stránky'' napíšem ale nejaký Jefferson donathan ? alebo nejak tak, napíšem presne, keď budem pri mobile.
@rebrambora toto som si myslela tiež, že predsa tie platby sa potvrdzujú vždy, aj do zahraničia nie? Je tam 3d secure, ako ochrana, či ako sa to volá.
@minesasubu lepšie o tom vedieť, aj keď sa mi to nepáči, ale mám aspoň možnosť spraviť niečo na svoju ochranu. Ďakujem
@rebrambora
@miamia04 o tom neviem, ze by sa zahranicne platby potvrdzovali, mozno niektore 🤷♀️ ja napr. casto objednavam aj aliexpres a to sa vobec nepotvrdzuje, len stiahne platbu
@minesasubu @nepic z čoho je ten materiál, ktorý bráni odčítaniu údajov kariet? Čítam, že tam je alobal . To stačí?
@nelca84 to, ci je platba 3DS zavisi od obchodnika, v EU je to povinne, banky vsak maju aj rozne vynimky, kedy ti platba prejde bez potvrdenia
@miamia04
@minesasubu kto ti povedal, ze karta bola skopirovana? je to blud, ked dojde k zneuzitiu, tak takym sposobom, ze si generuju nahodne cisla kariet, ktore skusaju, ci nejde o "zivu" kartu, a ked zistia, ze je, tak ju pouziju, a to puzdro...naozaj veris vsetkemu, co kto napise, aby predal svoj tovar?
@bublinka1426 vraj niektori maju...nesir bludy
@alexas56 vobec never takej hluposti, ze staci mat kartu v mobile, a da sa to zneuzit, pani tomu zjavne vobec nerozumie, ako to cele funguje, ked platis mobilom, nepouzivas cislo karty, ale token

@nelca84 samozrejme taki ukradnu celu penazenku bez ohladu na cash ci card. ;)