«Тинькофф банк»: псевдо защита от списываний

На карте были отключены покупки в интернете. По итогу интернет магазин легко списал средства с дебетовой карты! И смотрите какой любопытный ответ поддержки, как оно устроено:

Вопрос. А для чего тогда вообще эта защита? И почему бы не предупреждать ваших пользователей что она может легко не сработать?

UPD дополню, списание было выполнено интернет магазином Amazon. И вот я думаю, наверняка же крупные крупные банки имеют техническую возможность отслеживать где покупка на самом деле сделана онлайн, а где физически пластиком. Ваш банк анализирует человека, его кредитную историю, соц сети и тд - уже тогда когда он просто успел только пару строчек в заявке написать, но вы не в состояние отследить транзакции крупнейшего онлайн магазина и понять что это онлайн платеж?

UPD2 тинькофф банк объявился в комментариях и сообщил, что все так, как оно есть, и наша хата с краю. Так что ребята имейте ввиду, в 2022 году, никакой 3-D secure и дополнительные защиты в виде отключения "покупок в интернете" не спасут вас от кражи средств кардерами методом покупок товаров в крупных маркетплейсах. Пользуйтесь виртуальными картами для платежей!

0
315 комментариев
Написать комментарий...
Piraniya

Не понятен смысл данного поста, если у вас отключена покупка в интернете , по кой хрен вы вообще что то покупали в интернете по дебетовой карте? Проверить пройдет платеж или нет, чтоб потом тут написать ради лайков🤦‍♂️?

Ответить
Развернуть ветку
Damir Mister
Автор

Какое это имеет значение. Да хоть просто ради любопытства изучал доступный функционал.

В любом случае я думаю многим будет интересно узнать, что в 2022 году 3-D secure вас не спасёт от кражи средств методом товарных покупок в крупных маркетплейсах, ДАЖЕ с дополнительной защитой в виде отключения "покупок в интернете".

Ответить
Развернуть ветку
Alik Sakharov

Действующие протоколы МПС Visa и Mastercard НЕ ОБЯЗЫВАЮТ эквайера проводить онлайн транзакции строго через Mastercard securecode / Visa 3D-Secure. Выбор флоу остается за эквайером. Так что не важно, подключено у вас подтверждении покупок в Интернет с помощью OTP или нет, если эквайер решит провести транзакцию не используя флоу Mastercard securecode / Visa 3D-Secure он ее проведет и это не будет являться каким-бы то нибыло нарушением.
Более того, если транзакция проходит как "оффлайн" Кредитная Организация (эмитент) в соответствии с правилами МПС при клиринге должна исполнить обоснованное представление эквайера даже если на момент клиринга на счете клиента остутствуют денежные средства необходимые для исполнения представления. В таком случае на счет держателя карты будет установлен технический овердрафт.
Еще раз: это действующие протоколы международных платежных систем и кредитные организации осуществляющие выпуск платежных карт обязаны их выполнять.

Ответить
Развернуть ветку
312 комментариев
Раскрывать всегда