«Тинькофф банк»: псевдо защита от списываний

На карте были отключены покупки в интернете. По итогу интернет магазин легко списал средства с дебетовой карты! И смотрите какой любопытный ответ поддержки, как оно устроено:

Вопрос. А для чего тогда вообще эта защита? И почему бы не предупреждать ваших пользователей что она может легко не сработать?

UPD дополню, списание было выполнено интернет магазином Amazon. И вот я думаю, наверняка же крупные крупные банки имеют техническую возможность отслеживать где покупка на самом деле сделана онлайн, а где физически пластиком. Ваш банк анализирует человека, его кредитную историю, соц сети и тд - уже тогда когда он просто успел только пару строчек в заявке написать, но вы не в состояние отследить транзакции крупнейшего онлайн магазина и понять что это онлайн платеж?

UPD2 тинькофф банк объявился в комментариях и сообщил, что все так, как оно есть, и наша хата с краю. Так что ребята имейте ввиду, в 2022 году, никакой 3-D secure и дополнительные защиты в виде отключения "покупок в интернете" не спасут вас от кражи средств кардерами методом покупок товаров в крупных маркетплейсах. Пользуйтесь виртуальными картами для платежей!

0
315 комментариев
Написать комментарий...
Vadim Medvedev

Претензия исключительно к названию переключателя. Если банк не может обеспечить отсутствие онлайн-покупок, то не надо давать пользователю такую иллюзию

Ответить
Развернуть ветку
Evgeny Yashin

Таких контор как Амазон, очень мало, и никто не мешает банку при "запрете на онлайн" просто херить все платежи от онлайн площадок. Формально выполняя опцию, которую согласовал пользователь банка. Добавив это в описание. "Запрет на онлайн операции включая все операции Амазон и Букинг" И все и волки сыты и овцы целы, но как я понимаю для этого надо поднять задницу. И внедрить исправление.

Ответить
Развернуть ветку
Vadim Medvedev

К тому же банк обычно знает местоположение пользователя. И если с карты пользователя в России пытается списать деньги иностранный бизнес, то это 100% онлайн операция, которую надо отвергать.

Ответить
Развернуть ветку
Alexey

Вы так говорите, будто решили для удобства и безопасности людей придумать. Ещё бы додумались до перехвата платежа в личном кабинете, по звонку робота для подтверждения, например, автоматический запрос у платёжных систем региона регистрации продавца, и проверку на этом уровне отправки денег. То же мне, о народе решили подумать, о тинькове подумайте лучше.

Ответить
Развернуть ветку
312 комментариев
Раскрывать всегда