Thursday, May 15th, 2014 03:37 pm

Потому что никакой авторизации платежа не требуется.

Но я не верю, что это придумал сам магазин. Очевидно, это позволяют платёжные системы. Самое замечательное, что здесь бесконтактные карты в основном дебетовые. Я фигею, дорогая редакция!

Оригинал этой записи в личном блоге.

Thursday, May 15th, 2014 05:07 pm (UTC)
собственно, в этом и смысл. Если все равно надо или пин вводить или подпись ставить, то захем тогда эти тхнологии? Можно и по-старинке карточку прокатать. Все равно время не сэкономишь.
Я тебе больше скажу, у нас уже в половине магазинов при платеже кредиткой до 50 баксов подпись не требуют. Времени занимает много, а толку мало. Ибо поставить похожую закорючку может любой, а продавец не графолог, чтоб распознать подделку.
Thursday, May 15th, 2014 05:09 pm (UTC)
Технология NFC. Используется в картах MasterCard PayPass, Visa payWave и некоторых менее известных.

У меня дебетовая зарплатная такая, но Альфа таки имеет ограничение 1000 руб для такого способа платежа. Если сумма больше, то платеж ничем не отличается от традиционных способов — запросит пин или подпись.

Но есть еще карта Яндекс.Денег, которая не требует пина вообще никогда. Плати хоть магнитной полосой (это понятно), хоть чипом, хоть антеннкой.
Thursday, May 15th, 2014 06:44 pm (UTC)
А не устанешь по 15 евро краденной картой то расплачиваться?
Thursday, May 15th, 2014 07:03 pm (UTC)
безопасность всегда шла в ущерб удобству. Не новость. Потому-то и лимит в 15 евро на такие транзакции.
Thursday, May 15th, 2014 07:06 pm (UTC)
платеж наличкой тоже никак не авторизуется.
безопасность должна быть не в ущерб, иначе от не толку не будет.
Вот у нас заставляют менять сложные пароли раз в пару месяцев. Привело только к тому, что у каждого пароль записан на бумажке. нафик-нафик такую безопасность.
Thursday, May 15th, 2014 07:55 pm (UTC)
с первой же смс о транзакции можно позвонить в банк и заблокировать карту.
вообще удобно, в куче магазинов и прочих мест paypass уже во всю работает, кое-где скидки процентов по 15 за него дают и пр.
Friday, May 16th, 2014 09:12 am (UTC)
Расплатиться-то краденной картой можно, вот только фото мошенника очень скоро окажется у полиции.
На самом деле, подпись всё равно продавцы редко проверяют, а если и проверяют - удовлетворяться чем-то похожим.
А вводить PIN - не очень секьюрно, т.к. видно всем желающим.
Так что экономия времени себя оправдывает, мне кажется.
У нас, в Мск, эта технология тоже работает, уже пол года точно. Мне нравится.
Friday, May 16th, 2014 09:13 am (UTC)
Так может это проблема банка, не умеющего рассылать СМС?
Friday, May 16th, 2014 09:15 am (UTC)
У меня - не так. На карте денег максимум на неделю обычных бытовых покупок. А остальные - на другом счёте, с которого я, при необходимости перекидываю на счёт карты. Перекидываю через мобильное приложение, но оно требует пароль, так что тут не украсть. Ещё можно через банкомат перевести, но там тоже PIN нужен.
Friday, May 16th, 2014 10:58 am (UTC)
А вот это неправильный подход.
Сейчас, когда мобильное приложение не имеет только совсем отсталый банк (даже у Сбера есть), и выгоднее, и безопаснее хранить деньги в «сейфе» и переводить на карту прямо перед крупной тратой.
А карта — ну кошелек и есть.
Friday, May 16th, 2014 11:35 am (UTC)
Да, без уведомления по sms, paypass выглядит страшновато.
У нас кажется уже нет таких банков, и все европейские банки, про которые я слышал, тоже так умеют.
Может тебе просто нужно это включить?
Friday, May 16th, 2014 04:47 pm (UTC)
Другими словами - ограниченность услуг банка препятствует безопасному использованию карточки. :(
Friday, May 16th, 2014 04:48 pm (UTC)
Но, опять же, есть карта Яндекс.Денег. Карта есть, а счета нет. Вместо него логин и номер кошелька. Тоже уникальные идентификаторы, но не счет.

Перевод на нее, кстати, моментальный. А вот на счет — да, до 3 банковских дней.
Friday, May 16th, 2014 05:01 pm (UTC)
Даже одна камера на выходе даст довольно узкий круг подозреваемых. А если он зайдет в парочку таких магазинов, то наверняка совпадений будут единицы.

Далеко не все прикрывают клавиатуру рукой. И хуже того, много ПИН-падов не оборудованы "стенками" прикрывающими клавиатуру с боков. Прикрывать такие рукой совсем уж неудобно.
Friday, May 16th, 2014 07:04 pm (UTC)
Использование карточки - это, в любом случае, компромисс между удобством и безопасностью.
И тут получается, что если банк не предоставляет SMS-уведомлений об операциях и отдельного счёта, для ограничения возможных потерь - безопасность страдает.

А ещё, я где-то читал (но увы, найти не смог), что авторизация потребуется после того, как сумма неавторизованных транзакций, идущих подряд, превысит некоторый лимит.
Проверить это не смог, так как у меня больше половины покупок - дороже 1000р, а это именно тот лимит, после которого PayPass или нет, а требуется подпись - по моей карте.

И вот ещё нашел: http://www.mastercard.us/zero-liability.html Пишут, что при соблюдении определённых условий, человек, у которого украли карту, платить не будет.
Friday, May 16th, 2014 08:09 pm (UTC)
а если им позвонить или ногами? раз у вас всё так ;)
Friday, May 16th, 2014 10:42 pm (UTC)
Повышают SMS и ограниченная сумма на счёте безопасность или нет - вопрос терминологический. Я говорю о безопасности хранения денег, которые я доверил банку. SMS и отдельный счёт ограничивают сумму, которая может быть у меня украдена, и возврат которой потребует от меня каких-то действий. Это повышает безопасность хранения моих денег в банке в целом.

В информации по ссылке выше, среди условий Zero liability нету такого условия, что о краже карты надо сообщить до того, как будет совершена операция.
Tuesday, May 27th, 2014 03:15 pm (UTC)
на неавторизованные транзакции обычно лимит меньше, чем у меня налички в кошельке. Раз в 5-10.
Но вообще я дебитной картой никогда не плачу. Так что мне эта часть вопроса как-то не близка.
Tuesday, May 27th, 2014 03:53 pm (UTC)
если контора не принимает кредитки, то я или плачу наличкой или иду нафик (за редким исключением, типа провайдера электричества, от которого особо нафик не уйдешь). Собственно, потому-то у меня меньше 150 баксов в кошельке очень редко бывает.