Откуда информация, что только последние 4 цифры карты видит продавец? Мне думалось, что продавцы видят весь номер карты и фамилию и имя держателя карты. По крайней мере в стародавние времена (90-е и начало 2000х) когда были машинки для прокатки карт у продавца оставалась копия слипа со всеми данными держателя карты. Не исключаю, что с переходом на электронную обработку карт уменьшилось количество оставляемой у продавца информации, но всё же хотелось бы увидеть ссылку на источник. То же самое и с QR кодами. Откуда известно, какую информацию получает продавец?
Банк отдает продавцу (в данном случае WB) только первые 4 и последние 4 номера карты, тип карты, введенное имя владельца карты и код транзакции. Полученных цифр номера карты достаточно, чтобы с большой долей вероятности утверждать, что заказы оплачены одной и той же картой.
Откуда информация, что только последние 4 цифры карты видит продавец?Люди, писавшие статью, очень много высосали из пальца. Так же как и инфу про последние 4 цифры карты. Они никогда не видели данных, которые присылает банк, поэтому и лепят то, что пришло в голову.
Поэтому к этой статье следует относится с большой долей скептицизма, т.к. остальные данные могут быть с такой же долей компетентности.
Продавец видит то, что прокидывает ему Биллинговая система, включая возможность самостоятельной реализации функционала биллинга через API банка (интернет экваринг). В последнем случае продавец может видеть либой заданных объем информации, включаая возможность «Воровать» данные с карты. Поэтому зачастую считается более надежным, если оплата проходит не через сайт продаваца, а через оператора, такого, как «Яндекс деньги» или «робокасса». Что не исключает возможность условной «Робокассы» передать полный набор данных поставщику. Тоесть: Когда сайт магазина проводит транзакцию самостоятельно, то, ничего не мешает ему потом снимать, под видом продажи еще денег. Правда в этом случае наступит уголовная отвественность. К тому же банк холдирует деньги до определенного момента, и у покупателя остается возможность вернуть «украденные» деньги. В случае с Валберис, речь идет не о поставщиках ВБ, а о самом ВБ
Машинка для прокатки карт должна прокатывать карту так, что бы по ее слипу с секретным данным можно было платеж провести. Ну, что бы платеж провести. А интернет магазин не может просто так хранить миллионы данных карт, по которым можно платежи провести. Для этого нужно сертификацию PCI DSS проходить.
Откуда информация, что только последние 4 цифры карты видит продавец? Мне думалось, что продавцы видят весь номер карты и фамилию и имя держателя карты. По крайней мере в стародавние времена (90-е и начало 2000х) когда были машинки для прокатки карт у продавца оставалась копия слипа со всеми данными держателя карты. Не исключаю, что с переходом на электронную обработку карт уменьшилось количество оставляемой у продавца информации, но всё же хотелось бы увидеть ссылку на источник. То же самое и с QR кодами. Откуда известно, какую информацию получает продавец?
Банк отдает продавцу (в данном случае WB) только первые 4 и последние 4 номера карты, тип карты, введенное имя владельца карты и код транзакции. Полученных цифр номера карты достаточно, чтобы с большой долей вероятности утверждать, что заказы оплачены одной и той же картой.
Откуда информация, что только последние 4 цифры карты видит продавец?Люди, писавшие статью, очень много высосали из пальца. Так же как и инфу про последние 4 цифры карты. Они никогда не видели данных, которые присылает банк, поэтому и лепят то, что пришло в голову.
Поэтому к этой статье следует относится с большой долей скептицизма, т.к. остальные данные могут быть с такой же долей компетентности.
Продавец видит то, что прокидывает ему Биллинговая система, включая возможность самостоятельной реализации функционала биллинга через API банка (интернет экваринг). В последнем случае продавец может видеть либой заданных объем информации, включаая возможность «Воровать» данные с карты. Поэтому зачастую считается более надежным, если оплата проходит не через сайт продаваца, а через оператора, такого, как «Яндекс деньги» или «робокасса». Что не исключает возможность условной «Робокассы» передать полный набор данных поставщику.
Тоесть: Когда сайт магазина проводит транзакцию самостоятельно, то, ничего не мешает ему потом снимать, под видом продажи еще денег. Правда в этом случае наступит уголовная отвественность. К тому же банк холдирует деньги до определенного момента, и у покупателя остается возможность вернуть «украденные» деньги.
В случае с Валберис, речь идет не о поставщиках ВБ, а о самом ВБ
Машинка для прокатки карт должна прокатывать карту так, что бы по ее слипу с секретным данным можно было платеж провести. Ну, что бы платеж провести.
А интернет магазин не может просто так хранить миллионы данных карт, по которым можно платежи провести. Для этого нужно сертификацию PCI DSS проходить.