«Тинькофф банк»: псевдо защита от списываний

На карте были отключены покупки в интернете. По итогу интернет магазин легко списал средства с дебетовой карты! И смотрите какой любопытный ответ поддержки, как оно устроено:

Вопрос. А для чего тогда вообще эта защита? И почему бы не предупреждать ваших пользователей что она может легко не сработать?

UPD дополню, списание было выполнено интернет магазином Amazon. И вот я думаю, наверняка же крупные крупные банки имеют техническую возможность отслеживать где покупка на самом деле сделана онлайн, а где физически пластиком. Ваш банк анализирует человека, его кредитную историю, соц сети и тд - уже тогда когда он просто успел только пару строчек в заявке написать, но вы не в состояние отследить транзакции крупнейшего онлайн магазина и понять что это онлайн платеж?

UPD2 тинькофф банк объявился в комментариях и сообщил, что все так, как оно есть, и наша хата с краю. Так что ребята имейте ввиду, в 2022 году, никакой 3-D secure и дополнительные защиты в виде отключения "покупок в интернете" не спасут вас от кражи средств кардерами методом покупок товаров в крупных маркетплейсах. Пользуйтесь виртуальными картами для платежей!

0
315 комментариев
Написать комментарий...
tommyspb

Это нормальная ситуация. Тинькофф, не Тинькофф, так будет с картой любого банка. Амазон и некоторые другие магазины проводят операции без присутствия карты как будто с присутствием.
Пост ни о чем.

Ответить
Развернуть ветку
Петрушка Азаза

Цель поста как минимум предупредить людей. Лично я не знал

Ответить
Развернуть ветку
tommyspb

Этот пост выстроен в стиле обвинения банка в ненадлежащем оказании услуги, и он является ложным, потому и ни о чем.

Ответить
Развернуть ветку
Петрушка Азаза

В приложение банка стоит галка выключить онлайн платежи - но онлайн магазин деньги легко списал, где тут ложные обвинения, уточните? Вы работник банка?)))

Ответить
Развернуть ветку
tommyspb

Я ж выше писал как.

Ответить
Развернуть ветку
Максим Гомбоев

Вы выше писали, про то что ТС сделал ложные обвинения.
Я ложных обвинений не увидел, разделяю мнение ТС, что Банк должен предупреждать о таких вероятных случаях.
Если они пишут "Выключить онлайн" платежи - но при этом не делают сноску про "редкие случаи из зарубежных интернет магазинов", то это неверная информация. О чем ТС и сообщил.
Где тут ложные обвинения?

Ответить
Развернуть ветку
tommyspb

Платёж от Амазона не был онлайн-платежом. Ваши претензии следует адресовать Амазону, а не банку.

Ответить
Развернуть ветку
Максим Гомбоев

У меня нет претензий ни к амазону, ни к банку (пока).
Я то понимаю о чем вы говорите. Что с технической точки зрения бла-бла-бла операция считается бла-бла-бла проведенной пластиком карты и.т.п. Хотя с точки зрения обывателя платил он онлайн, не присутствуя физически. Ну это ладно.

Вот вы меня не понимаете сожалению. Я говорю о том, что предоставляя такую опцию как "Запрет онлайн платежей", банк мог бы написать предупреждение а-ля:

ВНИМАНИЕ, данная опция может не работать с некоторыми зарубежными интернет магазинами, так как в связи настройками оных операция может быть проведена пластиком карты (слова из их объяснений). Некоторые магазины могут проводить операции без 3DS и без CVC.
На данный момент мы знаем, что следующие популярные интернет магазины делают это:
AMAZON и.т.д.

Ответить
Развернуть ветку
unknown

Вариантов проведения операций существует множество, и в разных странах/культурах они очень сильно различаются. То, что является обычным и очевидным для жителя России, не является таким для жителей других стран, и наоборот. Взять тот же букинг: вы оставляете данные карты на сайте и можете подумать, что операция пройдет онлайн, но на самом деле там есть множество сценариев, по которым может пойти оплата. Вплоть до того, что данные карты будут отправлены в отель факсом, и сотрудник отеля их вручную введет в платежный терминал, а при заезде вам отдадут распечатанный чек. И это будет классическая операция в ТСП.

Ответить
Развернуть ветку
Максим Гомбоев

И с букингом и с амазоном сталкивался, понимаю о чем вы говорите.
Это не отменяет того факта, что упомянуть об этом было бы неплохо на страничке подключения опции.

Ответить
Развернуть ветку
Эмиль

Так и есть, сам однажды с удивлением увидел данные о своей карте вместе с CVV кодом на распечатке у ресепшиониста в отеле!

Ответить
Развернуть ветку
Anton S

И что?
Как это отменяет тезис что нужно предупреждать людей о возможной проблеме?
Особенно когда предлагаешь им ложное чувство защищенности?

Ответить
Развернуть ветку
vasya1945

Задача сервиса как раз состоит в том, чтобы скрыть от клиента технические детали. Это не получится сделать на сто процентов, но нужно к этому стремиться. Именно с вот этим банки и не справляются. Даже больше того, кажется они к этому и не стремятся. Ведь все можно на клиента сбросить. Сам дурак же, не разобрался в правилах платежной системы, мсс и прочем буквоедстве. Мне кажется, что как минимум если сделали полурабочую услугу, то нужно об этом написать. Что такое-то платежи все равно пройдут.

Ответить
Развернуть ветку
Евгений Лазарев

Блин, ну тут же по сути Амазон обманул банк. То есть Амазон пришёл в банк и сказал, этот платёж - офлайн, банк ему поверил и обработал платёж как офлайн.
Некоторые, в настройках терминала эквайринга устанавливают неверный код МСС и например, если у тебя повышенный кэшбек за рестораны, а ресторан указал код фастфуда, то ты кэшбек не получишь. Тоже пойдёшь в банк ругаться? В идеальном мире, идеальный банк наверное и 1ую и 2ую ситуацию разрулит, но давайте быть реалистами)

Ответить
Развернуть ветку
eRIK

Согласен 🤝) =😎 😀 😉

Ответить
Развернуть ветку
eRIK

Вы правы 🤜 зачем вам кому-то что то доказывать не обращайте на это ⚠ так проще живётся не нужно никому что-то доказывать разъяснять и оправдываться) =😎 сами поймут что смололи.

Остальное это уже их проблемы каждый отвечает (ОТВЕТИТ) сам за СЕБЯ.
И за свой рот с 😝 а рот это считается самое грязное местечко у человека 👹)

За свой базар 🗯 с 😝 нужно отвечать каждому здесь в сети они все хулиганы но при жизни в штаны и ретируются поЭтому прежде чем что-то написать или сказать иногда нужно подумать.

Ответить
Развернуть ветку
Антон Большаков

А что мешает банкам обязать онлайн комерцию явно указывать этот параметр при проведении операций ? Так что тут спорное утверждение что банк не виноват.

Ответить
Развернуть ветку
Алексей

Какой из банков?
Эквайер там американский. Правила для эквайера от платежных систем совсем другие, чем у нас..

Ответить
Развернуть ветку
Mr. Z

Вы как себе контроль всех банков над всеми магазинами представляете?

Ответить
Развернуть ветку
Антон Большаков

Так же как и принятые общие регламенты работы с платежами.
Вопрос то не в контроле магазинов, а в стандарте платежей по платежной системе.

Ответить
Развернуть ветку
Mr. Z

Ну да, стандартны есть, Амазон их нарушает, рычагов нет...

Ответить
Развернуть ветку
obmen86

Амазон их не нарушает, так как использует регламент своей страны.
Вопрос не к Амазон или банку, а к платёжным системам Visa, Mastercard и так далее, так как правила этих транзакций назначают именно они

Ответить
Развернуть ветку
unknown

Вы подменяете понятия. Онлайн-магазин — это не всегда и не обязательно онлайн-платеж. Онлайн-магазин был в данном случае, а онлайн-платежа не было. Так что функция отработала так, как и должна была.

Ответить
Развернуть ветку
Damir Mister
Автор

Но ведь с точки зрения рядового клиента банка, онлайн-магазин - это онлайн-магазин, ввод своей карты на сайте онлайн-магазина, выглядит как онлайн-платеж. И галочку "покупки в интернете" люди убирают подразумевая именно подобные операции. Каждый человек должен быть по вашему мнению техническим специалистом?

Ответить
Развернуть ветку
unknown

По моему мнению, если человек хочет что-то "мутить", то в его интересах разобраться, как это работает. Сценарий "сделать заказ в магазине — ввести данные своей карты — установить на ней ограничения, но не отменять заказ" не выглядит для меня тем сценарием, которым пользуется "каждый человек".
Ну а если переходить к более общим категориям, то жизнь устроена так, что человек должен разбираться в разных вопросах, чтобы принимать взвешенные решения. А то придет к врачу, а тот его гомеопатией начнет лечить.

Ответить
Развернуть ветку
Дмитрий Артемьев

Я тоже так говорю. Вот соьрался делать человек операцию на колене - будь добр изучи физиологию, технологии, а лучше сделай операцию сам. Или вот машину покупают люди, а как перебрать двигатель и не знают.

Ответить
Развернуть ветку
Heavik

Мастер утрирования

Ответить
Развернуть ветку
Дмитрий Артемьев

Скорее, человек, который ждет от каждого, что тот будет вчитываться в каждое соглашение - фантазер и демагог. Если мы будем изучать каждую этикетку, потом проверять в интернете ИП, лицензию и т.д., то даже курицу не купим. Это все влажные мечты, чтобы все всё знали. Читают краткое описание и бегут на работу, а с работы за ребенком, домой, готовить, убираться и спать.

Ответить
Развернуть ветку
Александр Огилько

При операциях со своими деньгами? Да, по моему мнению, каждый человек должен максимально разбираться как действует то что он делает с деньгами.

А то потом появляются то валютные ипотечники, то вкладчики ммм и финико и все они кричат, что они не технические специалисты и потому пусть другие решают их проблемы.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александр Огилько

Не вы первый. За текущие 40 лет пока ни разу такого не произошло так как придерживаюсь правила по жизни "Смотри что делаешь". сначала разберись как и что, потом совершай действие.

Пару раз упустил выгоду, раз 20 избежал убытков.

В ответ искренне желаю вам (Как и всем кто ранее такого желал) не попадать в такие ситуации. Что бы вы тоже помнили про "Семь раз отрежь" и не совершали необдуманных поступков.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александр Огилько

А с моей точки зрения утопические вещи заявляете вы.
Если вы не хотите о себе позаботится сами, то зачем другим заботится?

Когда заключается договор его надо "читать", вроде все знают. Но вот регулярно появляются заявляющие что либо не читали совсем либо как бы читали, но "думали что...".

Если оказание услуги соответствует договору о оказании услуги это не мошенничество и не кидок, а "сам проезевал" Именно такие господа потом любят судится годами, ибо не могут взять в толк почему эту суды один за другим говорят, что никто ничего не нарушал, а "ваши ожидания - ваши проблемы".
Не понимаешь договор полностью, есть пункты которые "думаешь" или "вроде понимаю" или "да ладно, всё хорошо будет" - не подписывай. Не используй. Используй тот инструмент который понимаешь.

Ответить
Развернуть ветку
tommyspb

Это то же самое, как заплатить за что-то переводом денег на карту, а не через терминал, и потом громко возмущаться, что банк не начислил кэшбэк. С точки зрения клиента это был платёж, а технически это был перевод.

Ответить
Развернуть ветку
Алексей

С их точки зрения они не онлайн магазин)) нет там признака онлайна просто, так настроен эквайринг

И не только у них.
Тут вопрос глобальный к нашей банковской системе. В США вопросы решаются глобально иначе и не нужны там эти галочки с запретом онлайн операций вообще.

Ответить
Развернуть ветку
Damir Mister
Автор

Я бы с вами согласился, но слабо верится что такой крупный банк не в состояние отследить, что операция на самом деле была онлайн (ну во первых Амазон это не какой-то ноунейм, в выписке он так и значится "Amazon", во вторых, оплата произошла в другой стране на другом континенте), банк не может составить список самых крупных зарубежных онлайн магазинов - и распространить функцию блокировки средств и на них? (во избежание как минимум кражи средств путем покупок)

Ответить
Развернуть ветку
Mike Ross

У меня недавно сняли , но потом вернули так как заметил, и при этом оператор не мог сказать как была проведена операция Эппл пей или карта введена где либо ..

Ответить
Развернуть ветку
Алексей

Вы несколько не понимаете как это работает.
Теоретически можно сделать технически, как сделать в том банке что я работал я бы мог предложить, Но это тоже будет не 100 процентов далеко .
Если завязаться на информацию о терминалах, на информацию в полях с описанием и т.п., то поможет в большинстве случаев, но не во всех. Плюс это постоянно меняется. Тут нужна целая команда, которая будет это отслеживать, исправлять. Ориентировочно ляма 2 в месяц без полной гарантии результата.
Кто будет платить?

Ответить
Развернуть ветку
NihlistNif .

А вот и профессионалы! Ну, а расскажите, что выдавать карту без конверта это норм?

Ответить
Развернуть ветку
312 комментариев
Раскрывать всегда