Karta a zmiznuté peniaze
Ahojte,
dnes sa mi stala veľmi zvláštna vec. Bola som v práci, keď mi prišla sms, že z účtu mi odišlo 200 eur. Všetky platby mám nadstavené tak, že keď niečo idem platiť, musím to najskôr v aplikácií potvrdiť, no dnes mi len prišlo oznámenie, že mi stiahlo 200 eur a veľmi čudný názov stránky. Hneď som išla do banky sa spýtať, že čo to mohlo byť, kedže som nič neobjednávala a na nejaké sms, alebo podvodné emaily sa nedám nachytať. V banke mi zablokovali kartu a pani mi povedala, že som nemusela ani nič otvárať, alebo zadávať údaje, že stačí, že mám kartu uloženú v mobile a platím sňou..vraj sa už vedia dostať aj takto ku karte. Stalo sa niečo podobne aj Vám ? Vrátila Vám banka peniaze ? ďakujem
Stručné zhrnutie
- Neautorizované platby kartou pri online nákupoch sa v diskusii objavili v konkrétnych prípadoch vo výške 200 €, 300 € a 150 €, pričom v niektorých prípadoch banka peniaze vrátila po reklamácii.
- Odporúčané ochranné opatrenia z diskusie zahŕňajú okamžité zablokovanie karty, zníženie internetových limitov (napr. na 20–40 € alebo 0 €), používanie jednorazových/virtuálnych údajov pri internetových platbách a vypínanie NFC v mobile.
- V diskusii sa uvádza, že techniky zneužitia sú rôzne: obchodníci/platby bez 3D Secure, MOTO transakcie, skopírovanie magnetického pásika alebo zneužitie uložených údajov v e-shopoch; existujú aj komerčné riešenia ako RFID ochranné púzdra alebo jednorazové čísla karty.
Najčastejšie otázky
Q: Ako postupovať pri neoprávnenom strhnutí z účtu?
A: Ihneď nahlásiť transakciu svojej banke a požiadať o zablokovanie karty; v diskusii boli uvedené prípady vrátenia peňazí do 2 pracovných dní aj prípady reklamácií trvajúcich až pol roka.
Q: Môže sa zneužiť karta uložená v mobile (Google Pay / Apple Pay)?
A: V diskusii sa uviedlo, že pri platení mobilom sa používajú tokeny namiesto skutočného čísla karty; zároveň bolo upozornené, že ak stratíte odomknutý mobil, teoreticky môžu prebehnúť platby, ak nie sú ďalšie bezpečnostné prvky.
Q: Čo je 3D Secure a platí všade pri online platbách?
A: Diskutujúci uviedli, že v EÚ je 3D Secure povinné, ale existujú výnimky, ktoré umožnia niektorým transakciám prejsť bez dodatočného potvrdenia.
Q: Pomôže zníženie internetového limitu karty?
A: Áno, zníženie limitu (príklady z diskusie: 20 €, 40 €, 0 €) znižuje riziko straty sumy; diskusia však upozorňovala, že MOTO transakcie môžu obchádzať nulový limit.
Q: Čo sú MOTO transakcie a dajú sa vypnúť?
A: MOTO transakcie sú platby bez prítomnosti držiteľa karty a v diskusii sa písalo, že na niektorých účtoch je možné nastaviť limit pre MOTO transakcie alebo ich úplne zablokovať (príklad nastavení spomenutý pre Fio banku).
Q: Ako ochrániť kartu pred bezkontaktným načítaním údajov (RFID)?
A: V diskusii sa spomínajú RFID ochranné púzdra predávané napr. na margaretkashop.sk, odporúčalo sa púzdro otestovať priložením k terminálu; zároveň niektorí diskutujúci označili účinnosť takých púzdier za spornú.
Závery z diskusie
Zhoda
- Ihneď zablokovať kartu a podať reklamáciu v banke pri zistení neoprávnenej transakcie.
- Zníženie internetových limitov kariet (napr. na 20–40 € alebo 0 €) sa v diskusii považuje za praktické preventívne opatrenie.
- Banky štandardne vydávajú novú kartu po zneužití a v niektorých prípadoch sa poplatok za vydanie karty vráti.
Sporné názory
- Možnosť zneužitia karty uložené v mobile: jedna skupina tvrdí, že mobilné platby používajú tokeny a nie sú zneužiteľné bez fyzickej straty mobilu; druhá skupina tvrdí, že existujú spôsoby, ako tokeny alebo údaje obísť a že mobilné uloženie zvyšuje riziko.
- Účinnosť RFID ochranných púzdier: niektorí odporúčajú použiť púzdro a otestovať ho pri termináli, iní považujú predávané púzdra a tvrdenia o „skopírovaní bezkontaktných údajov“ za prehnané alebo komerčné.
Otvorené otázky
- Presný mechanizmus, ktorým došlo k neoprávnenému odčerpaniu peňazí v konkrétnych hláseniach bez zjavného zadania údajov, zostal v diskusii nevysvetlený.
- Do akej miery sú výnimky z používania 3D Secure aplikované v praxi pri rôznych typoch e-shopov a platobných brán nebolo v diskusii jednoznačne objasnené.
Spomenuté značky a firmy
Apple Store, Apple Pay, Google Pay, Netflix, VOYO, Booking, Aliexpress, Tatra banka, Slovenská sporiteľňa, UniCredit, Fio banka, margaretkashop.sk, ČSOB, VÚB
Spomenuté produkty a metódy
NFC, tokenizácia mobilných platieb, 3D Secure (3DS), MOTO transakcie, RFID ochranné púzdro, jednorazové/virtuálne číslo karty („internetová platba“), zníženie internetového limitu, blokovanie karty, skopírovanie magnetického pásika, generovanie náhodných čísel kariet (brute-force), contactless cloning s „anténou“
Miesta a osoby
Ukrajina, Filipíny
@miamia04 ak je to naozaj zneuzitie, teda, ze si platbu nijako nepotvrdila, banka ti to vrati, karta v mobile sa neda zneuzit, jedine, ak mobil stratis, a daju sa platby robit ibaa rozsvietenim, tak to sa ti moze stat, ale opat ti to banka vrati, lebo tam nebol zadany ziadny bezpecnostny prvok
@liz_lemon aj na MOTO transakcie sa dá nastaviť limit, alebo ich celkom vypnúť
https://www.fio.sk/docs/bannery/zabezpecenie_ka...
https://www.fio.sk/docs/bannery/zabezpecenie_ka...
@miamia04 skôr sa dá zneužiť ak je niekde uložené číslo karty, zapamätané vo webovom prehliadači, to sa dá odtiaľ vytiahnuť, alebo skôr nalákajú človeka na podvodnú stránku kde to sám odošle podvodníkom.
Kartu bezkontaktne neskopíruje, aj samotný čip je ťažko kopírovať, kopíruje sa magnetický pásik
https://www.trend.sk/spravy/cez-zariadenie-bank...
https://www.cas.sk/clanok/160214/klientom-vub-z...
Na bezkontaktné okradnutie treba spoluprácu dvoch, jeden stojí pri tebe s "anténou" a posiela cez internet druhému údaje ktorý je s "anténou" pri termináli a ide platiť.
Takže akoby tvoju kartu vzdialene prenesie k terminálu kde sa platí.
@miamia04 púzdro by mohlo kartu ochrániť, otestuj si priložiť kartu v púzdre priložením k terminálu či prejde platba
mobil ako chceš dať do púzdra? pri NFC platbe aj tak musíš odomknúť obrazovku aby prešla platba automaticky, to môžeš rovno vypnúť NFC a zapínať ho len keď treba
aj platobný POS terminál v obchode sa dá napadnúť
Pri NFC transakcii je totiž vygenerované jedinečné ID platné iba pre jeden prevod. Znamená to, že pri odcudzení tejto informácie ju ďalej nie je možné nijako použiť. Dáta získané bezkontaktnou platbou sú teda pre útočníkov bezcenné, a práve preto sa útočníci snažia prinútiť zákazníka vložiť kartu do terminálu.
https://zive.aktuality.sk/clanok/7det3A3/bezpec...
keď už máš znížené limity tak maximálne ťa môžu okradnúť do výšky limitu
Ja mam TB a pri nakupoch cez net používam vygenerované jednorazové údaje. Vola sa to tuším internetová platba. Dá sa použiť len jeden krát.
@pieksamaki
@miamia04 vraj to mohlo byť tým, že som niekde nechala uloženú kartu (voyo, netflix..prípadne tým, že mám peňaženku v mobile..) nič viac k tomu žiaľ neviem. Ale platbu mi vrátili, mala som vraj šťastie, že som zareagovala rýchlo cca do 5 min som už bola v banke a aj blokla kartu, čiže peniaze nestihli odísť.

@miamia04 ano, ale existuju aj MOTO transakcie, a tie obidu aj nulovy limit