В общем, вчера в офис приехали представители банка(VTB 24) и выдавали перевыпущенные зарплатные карточки, так как срок годности старых подходил к концу.
И вот интерес вызвал то, что если 2 старые карточки в 2013,2016 году я получал в непрозрачном пакетике с пин-кодом, то теперь мне на руки выдали "голую" карту и сказали "Позвони по этому номеру и тебе робот продиктует пин-код". Еще не успел пока этого сделать.
Все бы ничего, но на карте сзади красуется 3-ех значный код для интернет покупок, а по опыту держания предыдущих карт СМС-подтверждение денежной операции не везде требуется. Например, Steam'у пофиг, а PSN ждет ввода СМС-кода.
Собственно, вырисовывается схема, когда недобросовестный сотрудник записывает эти коды себе, а потом доит всех снимая незначительные суммы со всех.
Подскажите, такое возможно или у меня паранойя?
Но вот то, что сзади на карточке есть код для интернет покупок, что-то не кажется безопасным, так как при покупках пин-код не спрашивается.
американские платежные шлюзы на него кладут
Адекватно позвонить и попросить замену карты, имхо.
Не трудно догадатся для какой работы.
Но всё же я бы не запаривался сильно, так как по хорошему нужно всегда пользоваться интернет банком. И хотя бы раз в неделю проверять расходы/доходы по карте. Если видишь траты, которые точно не совершал, и абсолютно уверен в этом, то можешь обратиться в поддержку банка и они предоставят возможное решение.
Я бы всё же поинтересовался причиной такого пренебрежения безопасностью. Особенно зарплатной карты. И если ответ не устроит, то лично пошёл бы и перевыпустил карту. Всяко лучше, чем заметить в один прекрасный момент, как вся зарплата исчезла с карты, а саппорт банка просто разведёт руками.
Срок фактического списания зависит от торговой точки, насколько быстро она подтвердит оплату.
Все онлайн оплаты в большинстве случаев можно провести со счёта/вклада, а не с карты. Или можно действовать как в отношении обналички.
Перевыпуск карты привязан к действующему карточному счёту как правило и пин код тот же на карте новой, что и на старой. Если играет шоколадница - смени пин в интернет банкинге и отключи оплату в инете
Пункт 2. - Скомпрометировать карту могут на любой стадии ее выпуска, так что тут просто дело в том что рисковать из за пары тысяч ни кто не станет - поймают, сядешь надолго. В общем если не попадется долбаеб который мнит себя гением все будет в порядке, умные люди которые могли бы это провернуть просто запариватся не станут.
Пункт X для уверенной помощи в твоем деле - нужно чтобы ты сфоткал карту с обеих сторон и прислал мне фотки на мейл - nenaebesh-neprojivesh@iatebianaidu.club у меня есть бот который проверит скомпрометирована твоя карта или нет по базе.
Да, там есть камеры наблюдения, но если не сразу после выдачи карты бежать пиздить деньги, а скажем подождать месяц-два, то сможешь это сделать без особых проблем и последствий.
И опять же Leks_86 правильно заметил - миллион ты не покрадешь, а ради пары тысяч риск неоправдан. Многократные же "пары тысяч" создадут вполне устойчивый след.
А по теме, без подтверждения оплаты по смс работают только те сервисы, которые гарантируют возврат денег при отзыве платежа через банк и правила платёжных систем виза и мастеркард защищают интересы клиента в таких случаях. Правда в россии эту стандартную услугу продают под видом страховки за дополнительные деньги, а иногда даже навязывают. Сам CVC ты лично можешь слить на каком нибудь мутном сайте да и просто покрутив карточкой перед какой нибудь камерой например на кассе.
2. ты можешь сам выбрать себе банк для получения зарплаты по заявлению в бухгалтерию
3. как уже писали, и я присоединяюсь - пожаловаться через вашего менеджера в банк. типа какого хера вы творите
4. да, карта скомпрометирована.
5. да, любая карта может быть скомпрометирована недобросовествным сотрудником, но веры условно курьеру меньше. поэтому хорошая тема (если банк позволяет) запретить покупки по этой карте, только снимать бабло в банкомате. для всего остального - использовать виртуальные карты, привязанные к платёжному устройству с NFC.