Temat: AppStore & security

Wojtek Bojdoł:
Michał Sajdak:
Idea tej karty jest taka ze nie mozna z niej sciagnac kasy jesli sie jej wczesniej nie wplacilo na konto kartowe (tj nie "doładowało" karty). To zalozenie jest zeby uniknac fraudow przy zakupach przez net.

A jak i tak jest formalna mozliwosc sciagniecia kasy z takiej karty - mimo brakow srodkow, to cala idea rozwiazania typu e-karta zaczyna byc watpliwa...

Podstawowa różnica między kredytową a hybrydami jest taka, że w przypadku karty kredytowej to jej właściciel jest zobowiązany do udowodnienia bankowi swojej niewinności i wypełniania stosu papierków w trakcie procesu reklamacji. W przypadku zerowego stanu ekarty - to firma która chce ją obciążyć opłatą musi udowodnić winę klienta.

No testowałem właśnie ten case na app store (tj. nie walki z Apple, a jedynie możliwość wykorzystania karty hybrydowej z wszystkimi uwagami o których na samej górze wątku ;-)

konto usunięte

Temat: AppStore & security

Wojtek Bojdoł:
Podstawowa różnica między kredytową a hybrydami jest taka, że w przypadku karty kredytowej to jej właściciel jest zobowiązany do udowodnienia bankowi swojej niewinności i wypełniania stosu papierków w trakcie procesu reklamacji. W przypadku zerowego stanu ekarty - to firma która chce ją obciążyć opłatą musi udowodnić winę klienta.

Windows prawda ;)

(BTW hybryda najczesciej nazywa sie karte z chipem oraz paskiem magnetycznym, a nie tzw e-karte).

1. Akceptant nie musi wiedziec jakiego typu to jest karta i nie ma tu pojecia "winy klienta". Transakcja zostala zawarta - obciazenie sluszne, w przeciwnym wypadku - niesluszne. Bez roznicy czy karta jest taka czy owaka.

2. Dobry bank nie wymaga stosu papierkow, rozpatrzy reklamacje na podstawie stwierdzenia przez telefon "ta pozycja na wyciagu nie byla placona przeze mnie", a papier sie przydaje wtedy tylko i wylacznie do celow dowodowych.

3. Jesli placisz "e-karta" czy tez karta debetowa, a akceptant nie wykona uslugi/dostarczy towaru etc... to w trakcie procedury reklamacyjnej zostajesz bez pieniedzy i towaru/uslugi.
W przypadku platnosci karta kredytowa - jedyne co sie stanie, to zmniejszy Ci sie do czasu rozpatrzenia reklamacji dostepny limit (aczkolwiek sa banki, ktore limit przywroca natychmiast po zgloszeniu reklamacji).

prosty przyklad:

Uzytkownik A uzywa e-karty. Dostaje urlop. Przelewa na konto hybrydy 5000 zlotych i kupuje wczasy online. Za dwa dni biuro bankrutuje*. Bank przyjmuje reklamacje i obiecuje rozpatrzyc w 30 dni.. Uzytkownik A juz nie ma na koncie tyle, zeby drugi raz zaladowac hybryde. Urlop spedza na malowaniu sufitu.

Uzytkownik B uzywa kart kredytowych. Dostaje urlop. Kupuje wczasy online. Za dwa dni biuro bankrutuje. Bank przyjmuje reklamacje i obiecuje rozpatrzyc w 30 dni. Poniewaz z zalozenia posiada nie mniej niz 3 karty, kazda w innym systemie platniczym, to wyciaga druga i kupuje wczasy w innym biurze podrozy. Po powrocie wypoczety odbiera rozpatrzona reklamacje dotyczaca pierwszej karty.

* przypadek analogiczny to bankructwa AirPolonii pare lat temu.

konto usunięte

Temat: AppStore & security

Wieslaw L.:
1. Akceptant nie musi wiedziec jakiego typu to jest karta i nie ma tu pojecia "winy klienta". Transakcja zostala zawarta - obciazenie sluszne, w przeciwnym wypadku - niesluszne. Bez roznicy czy karta jest taka czy owaka.

Ekartą nie zapłacisz w samolocie ani w innych systemach, które nie sprawdzają salda karty online (a wnioskuje że do takich należy appstore). Jeśli akceptant przyjmie zapłatę z nienaładowanej ekarty, to bank odrzuci taką tranzakcję. A więc wysiadamy najedzeni z samolotu i tyle nas widzieli, a to akceptant musi udowodnić nam winę i nas złapać. W przypadku, gdy zapłacimy w samolocie kartą kredytową - bank zaakceptuje tranzakcje i będzie z nas ściągał kase, chyba że złożymy reklamacje.
2. Dobry bank nie wymaga stosu papierkow, rozpatrzy reklamacje na podstawie stwierdzenia przez telefon "ta pozycja na wyciagu nie byla placona przeze mnie", a papier sie przydaje wtedy tylko i wylacznie do celow dowodowych.

W jakim banku przechodziłeś taką procedurę?
Uzytkownik B uzywa kart kredytowych. Dostaje urlop. Kupuje wczasy online. Za dwa dni biuro bankrutuje. Bank przyjmuje reklamacje i obiecuje rozpatrzyc w 30 dni.

Często zwrot dostajesz po wpłynięciu reklamacji, bo jeśli reklamacja okaże się niezasadna to i tak obciążą Cie sporną kwotą w następnym miesiącu.
Poniewaz z zalozenia posiada nie mniej niz 3 karty,

Fajne założenie :)

Temat: AppStore & security

Wieslaw L.:
Wojtek Bojdoł:
Podstawowa różnica między kredytową a hybrydami jest taka, że w przypadku karty kredytowej to jej właściciel jest zobowiązany do udowodnienia bankowi swojej niewinności i wypełniania stosu papierków w trakcie procesu reklamacji. W przypadku zerowego stanu ekarty - to firma która chce ją obciążyć opłatą musi udowodnić winę klienta.

Windows prawda ;)

(BTW hybryda najczesciej nazywa sie karte z chipem oraz paskiem magnetycznym, a nie tzw e-karte).

1. Akceptant nie musi wiedziec jakiego typu to jest karta i nie ma tu pojecia "winy klienta". Transakcja zostala zawarta - obciazenie sluszne, w przeciwnym wypadku - niesluszne. Bez roznicy czy karta jest taka czy owaka.

2. Dobry bank nie wymaga stosu papierkow, rozpatrzy reklamacje na podstawie stwierdzenia przez telefon "ta pozycja na wyciagu nie byla placona przeze mnie", a papier sie przydaje wtedy tylko i wylacznie do celow dowodowych.

3. Jesli placisz "e-karta" czy tez karta debetowa, a akceptant nie wykona uslugi/dostarczy towaru etc... to w trakcie procedury reklamacyjnej zostajesz bez pieniedzy i towaru/uslugi.
W przypadku platnosci karta kredytowa - jedyne co sie stanie, to zmniejszy Ci sie do czasu rozpatrzenia reklamacji dostepny limit (aczkolwiek sa banki, ktore limit przywroca natychmiast po zgloszeniu reklamacji).

prosty przyklad:

Uzytkownik A uzywa e-karty. Dostaje urlop. Przelewa na konto hybrydy 5000 zlotych i kupuje wczasy online. Za dwa dni biuro bankrutuje*. Bank przyjmuje reklamacje i obiecuje rozpatrzyc w 30 dni.. Uzytkownik A juz nie ma na koncie tyle, zeby drugi raz zaladowac hybryde. Urlop spedza na malowaniu sufitu.

Uzytkownik B uzywa kart kredytowych. Dostaje urlop. Kupuje wczasy online. Za dwa dni biuro bankrutuje. Bank przyjmuje reklamacje i obiecuje rozpatrzyc w 30 dni. Poniewaz z zalozenia posiada nie mniej niz 3 karty, kazda w innym systemie platniczym, to wyciaga druga i kupuje wczasy w innym biurze podrozy. Po powrocie wypoczety odbiera rozpatrzona reklamacje dotyczaca pierwszej karty.
Użytkownik C używa swojej drugiej karty, tym razem kredytowej (bo niby czemu on ma mieć mniej jak uzytkownik B ma 3 ) i płaci za wczasy w innym biurze podróży ;]

e-karta zabezpiecza (częściowo ale zawsze) przed kradzieżą numeru i PINu bo nawet jak ktoś uzyska te dane to może przelac kasę tylko i wyłącznie gdy ktoś na tą kartę przelał kasę, nie ma zastąpić karty kredytowej ani debetowej.

edit: poza tym ekarta nie ma paska ani chipu, służy tylko do płatności "internetowych" więc i tak nie zapłacisz w samolocie ;]Mariusz Gronczewski edytował(a) ten post dnia 27.08.09 o godzinie 17:35

konto usunięte

Temat: AppStore & security

Wojtek Bojdoł:
W jakim banku przechodziłeś taką procedurę?
W Polsce - np. Citi , w USA w kazdym.
Fajne założenie :)

To jest zalozenie konieczne. Nie lubie sytuacji, kiedy stoje z pelnym koszykiem w sklepie, w kraju, ktorego jezyka nie znam, a Visa akurat odmawia autoryzacji, albo przesyla wszystkie transakcje podwojnie (niedawna awaria) i rujnuje mi limit. Mastercard i AmericanExpress w rezerwie sa wtedy nieocenione :)

konto usunięte

Temat: AppStore & security

Mariusz Gronczewski:
Użytkownik C używa swojej drugiej karty, tym razem kredytowej (bo niby czemu on ma mieć mniej jak uzytkownik B ma 3 ) i płaci za wczasy w innym biurze podróży ;]
Ale 5000 SWOICH pieniedzy ma zablokowane, a B nie.
edit: poza tym ekarta nie ma paska ani chipu, służy tylko do płatności "internetowych" więc i tak nie zapłacisz w samolocie


Tym gorzej dla e-karty.

Temat: AppStore & security

Wieslaw L.:
Mariusz Gronczewski:
Użytkownik C używa swojej drugiej karty, tym razem kredytowej (bo niby czemu on ma mieć mniej jak uzytkownik B ma 3 ) i płaci za wczasy w innym biurze podróży ;]
Ale 5000 SWOICH pieniedzy ma zablokowane, a B nie.
edit: poza tym ekarta nie ma paska ani chipu, służy tylko do płatności "internetowych" więc i tak nie zapłacisz w samolocie
Tym gorzej dla e-karty.
Karta została przewidziana tylko do płatności internetowych, nie do zastępowania kredytowej czy debetowej zawsze i wszędzie, prosze tego nie mylić ;]. Ma zarówno i wady i zalety porównując do karty kredytowej, w przypadku gdy ktoś ukradnie numery kredytówki może narobić więcej szkód niż jakby ukradł dane e-karty. Ja sam używam jej dlatego że normalna karta debetowa w mbanku nie pozwala na płatności zagranczne w euro/dolarach a e-karta tak, a karty kredytowej mieć nie chcę.

Temat: AppStore & security

I apple teraz jak gdyby nigdy nic wprowadzil uwierzytelnianie tych transakcji on-line, nie w batchu.

Wiec chyba jednak byl to pewien problem jesli chodzi o sciagalnosc kasy...
Piotr Konieczny

Piotr Konieczny Chief Information
Security Officer,
Niebezpiecznik.pl

Temat: AppStore & security

Testowałem podobne przypadki z innymi podmiotami właśnie za pomocą wirtualnych kart -- wyniki: Bank prędzej czy później wzywa do wyjaśnienia. Ciekawy przypadek miałem natomiast przy płatności kartą "jednorazową" -- w USA bowiem można sobie kupić w sklepie, anonimowo, kartę kredytową z limitem do 20USD... tu otwiera sie szersze pole do działania.

Do tego należy dodać niektóre z bankomatów -- wypłacają one gotówkę w trybie "offline", nie są podłączone do systemu i nie sprawdzają na bieżąco, czy na danym rachunku są dostępne środki/kredyt -- wynik: minusowe saldo, ew. przekroczenie limitu kredytowego (baaaardzo ładnie oprocentowane w wiekszosci bankow).

PS: Żeby założyć konto w Appstore wcale nie trzeba karty kredytowej :> Polecam: http://blog.konieczny.be/2008/07/31/rejestracja-w-itun...



Wyślij zaproszenie do