Справка - Поиск - Участники - Войти - Регистрация
Полная версия: Кредитная карта и пин.
Частный клуб Алекса Экслера > Деловые вопросы
pavlovaa
30 июля 2016, 09:44
Пин кредитной карты является свойством пластика или свойством системы?

То есть если у меня есть подозрение на дискредитацию пин, мне нужно срочно блокировать и менять карту, или достаточно сменить пин?

Почему спрашиваю? Карту менять долго, а скоро поездка. Теперь у меня у карты достаточно сильно опущен лимит, что в дорогу тоже не хорошо.
aik
30 июля 2016, 10:53

pavlovaa написал:  Пин кредитной карты является свойством пластика или свойством системы?

Свойство карты.


pavlovaa написал: То есть если у меня есть подозрение на дискредитацию пин, мне нужно срочно блокировать и менять карту, или достаточно сменить пин?

"Дискредитация пин" - это когда кто-то сделал копию вашей карты и знает пинкод. Если вы у своего экземпляра пинкод поменяете, копию всё равно можно использовать будет.
Так что блокировка и замена.
Silent
30 июля 2016, 11:29

aik написал:
Свойство карты.

Есть два варианта - проверочное значение ПИН хранится:
1) на самой карте
2) во внешней базе данных.
Если система допускает смену ПИН без перевыпуска карты, то для данной карты проверочное значение ПИН хранится где-то в системе, а не на карте. А тогда, после смены ПИН, копию нельзя будет использовать там, где требуется ПИН (но наличие копии уже само по себе дыра, требующая перевыпуска карты).
aik
30 июля 2016, 16:28

Silent написал:
Есть два варианта - проверочное значение ПИН хранится:
1) на самой карте
2) во внешней базе данных.

А как тогда с оффлайновым использованием карты во втором случае?
mack
30 июля 2016, 17:27

aik написал:
А как тогда с оффлайновым использованием карты во втором случае?

Это как???
Alex Exler
30 июля 2016, 17:29

aik написал:
А как тогда с оффлайновым использованием карты во втором случае?

В смысле, офлайновое использование? Вы не знаете, что при этом никакой пин не требуется?
aik
30 июля 2016, 17:42

Alex Exler написал:
В смысле, офлайновое использование? Вы не знаете, что при этом никакой пин не требуется?

Если стоит приоритет подписи - то да. Если приоритет пина - то требуется.
Мне вот интересно, как будет в оффлайне отработан приоритет пина при хранении его в БД банка. Подпись потребует?

Да - и я именно про pos-терминалы, а не про импринтеры - с ними-то всё понятно (если они вообще живы ещё хоть где-то).
tch
30 июля 2016, 21:18

Alex Exler написал:
В смысле, офлайновое использование? Вы не знаете, что при этом никакой пин не требуется?

Ага, ща. Советчики.
В Испании конкретно много где(возможно даже везде, но у меня не 100% выборка) оффлайновая авторизация по пину, хранимому на чипе (применимо только для чипованных ессно)- те терминал до банка эмитента не достукивается для проверки пина а проверяет корректность в чипе. Пин на чипе не прописался (такое бывает если пин пишется не при выпуске карты, а задается пользователем и прописывается потом банкоматом- достаточно распространенная сейчас практика)- в онлайне карта работать будет (например везде в РФ и бОльшей части Европы и наверно даже в Испании в ATM) а вот в магазах в офлайне фиг ( я проверял 4 разных магазина и дьютик - везде ыла оффлайновая авторизация).
В теории можно заканселить ввод пина и заплатить без него (или даже обойтись без ввода пина), но тут зависит от политики магазина и экваринга- я лично с такой практикой не сталкивался. Есть чип- будьте добры- такая самая распространеная практика.

pavlovaa- пин всегда есть в в системе, для чипованных пин также на чипе. причем скорее не пин а хэш с него(но тут надо спеки читать на конкретные технологии)

Еще- если карта скомпрометироано надо перевыпускать карту ибо для онлайна (в случае отсутвия 3D секьюр- а оно зависит и от эмитента и от экваринга) достачно данных записанных на карте физическим способом.
pavlovaa
30 июля 2016, 23:17
Я позвонил в банк, меня там успокоили, что всё хорошо и такое с банкоматами случается, что тупить начинают после ввода пина. Но если мне так будет спокойнее - то могу сменить пин.

Карту мне будут перевыпускать две недели аж месяц, так что даже при самом хорошем раскладе до следующей поездки не успеют. Пин поменяю, послежу немного, и ближе к поездке подниму лимит. А там можно и перевыпустить будет.
Esher
31 июля 2016, 02:28
Сейчас авторизация карты практически везде идет по чипу, а не по магнитной полосе как раньше. Чип это не магнитная полоса, его практически невозможно скопировать поэтому нельзя изготовить дубликат карты.
aik
31 июля 2016, 09:17

Esher написал: Чип это не магнитная полоса, его практически невозможно скопировать поэтому нельзя изготовить дубликат карты.

Магнитная полоса никуда не делась пока что. Не, я слышал про то, что бывают карты только с чипом, но живьем не видел их.

tch
31 июля 2016, 16:36

aik написал:
Магнитная полоса никуда не делась пока что. Не, я слышал про то, что бывают карты только с чипом, но живьем не видел их.

Дык понятно почему. Во многих местностях (Штаты, к примеру) терминал с поддержкой чипа есть совсем совсем не в каждом первом месте...
А полосы параноики бывает сознательно портят- типа защита от скимминга
Ликург
2 августа 2016, 08:51

aik написал: я слышал про то, что бывают карты только с чипом, но живьем не видел их.

Сбер выпускает
ПФУК
5 августа 2016, 12:26

tch написал:  Пин на чипе не прописался (такое бывает если пин пишется не при выпуске карты, а задается пользователем и прописывается потом банкоматом- достаточно распространенная сейчас практика)- в онлайне карта работать будет (например везде в РФ и бОльшей части Европы и наверно даже в Испании в ATM) а вот в магазах в офлайне фиг ( я проверял 4 разных магазина и дьютик - везде ыла оффлайновая авторизация).

Бывает иногда или всегда?
У меня есть одна такая карта, никаких проблем в Испании в Израиле и Ю.Корее не было ни разу.
tch
5 августа 2016, 19:55

ПФУК написал:
Бывает иногда или всегда?
У меня есть одна такая карта, никаких проблем в Испании в Израиле и Ю.Корее не было ни разу.

Бывает всегда если при выставлении пина например по телефону не прописать его на чипе карты (путем например вставления в банкомат банка эмитента) и последующем использовании карты в точке с экварингом с офлайновой авторизацией.
Thom
7 августа 2016, 03:41

pavlovaa написал: Пин кредитной карты является свойством пластика или свойством системы?

То есть если у меня есть подозрение на дискредитацию пин, мне нужно срочно блокировать и менять карту, или достаточно сменить пин?

Почему спрашиваю? Карту менять долго, а скоро поездка. Теперь у меня у карты достаточно сильно опущен лимит, что в дорогу тоже не хорошо.

Пин- опция кредитной карты, нужная только для снятия наличных. Если ты не используешь эту функцию, никакого пина кредитной карте не нужно.
Drons
7 августа 2016, 15:12
Пин возможно изменить в банкомате или при запросе в банк (у некоторых банков). Некоторые высылают пин после активации карты. Так что он привязан к карте, но хранится в системе банка и может быть сгенерирован заново.
Подойди к банкомату своего банка м проверь есть ли там функция "изменить пин карты". Если нет, то проконсультируйся в службе поддержки.
Alex Exler
11 августа 2016, 14:18

tch написал: В теории можно заканселить ввод пина и заплатить без него (или даже обойтись без ввода пина), но тут зависит от политики магазина и экваринга- я лично с такой практикой не сталкивался. Есть чип- будьте добры- такая самая распространеная практика.

А ничего что у меня есть карта с чипом, где не требуется пин, и я этой картой в Испании плачу лет пять под подпись на чеках?

Вот если на чипе требуется пин, а ты его отказываешься вводить - тогда да, пошлют, скорее всего.
ViolatorDM
11 августа 2016, 14:39
Помимо политики карты, можно настраивать политики терминалов - сумма без подтверждений, или ввод ПИНа, или подпись.
Политики терминала перекрывают политики карты.
ESN
11 августа 2016, 15:20

Thom написал:
Пин- опция кредитной карты, нужная только для снятия наличных. Если ты не используешь эту функцию, никакого пина кредитной карте не нужно.

Да. У меня была кредитка без ПИНа, а когда она закончилась, то взамен прислали такую же, но с ПИНом.

Насчет оффлайна — он, подозреваю, давно умер, и сейчас везде проверка карты идет онлайн. Как-то так:
user posted image
ViolatorDM
11 августа 2016, 15:22

ESN написал: Насчет оффлайна — он, подозреваю, давно умер

На борту самолётов есть.
ESN
11 августа 2016, 15:28

ViolatorDM написал:
На борту самолётов есть.

Наверное. Хотя, сейчас и в самолетах бывает Интернет.
Игги
11 августа 2016, 21:20

pavlovaa написал: Пин кредитной карты является свойством пластика или свойством системы?

То есть если у меня есть подозрение на дискредитацию пин, мне нужно срочно блокировать и менять карту, или достаточно сменить пин?

Почему спрашиваю? Карту менять долго, а скоро поездка. Теперь у меня у карты достаточно сильно опущен лимит, что в дорогу тоже не хорошо.

Владельцу карты МКБ (Московского кредитного банка) можно сменить пин-код по интернету через защищённый вход. В таком случае это "свойство системы".
Thom
12 августа 2016, 04:00

ESN написал:
Да. У меня была кредитка без ПИНа, а когда она закончилась, то взамен прислали такую же, но с ПИНом.

Насчет оффлайна — он, подозреваю, давно умер, и сейчас везде проверка карты идет онлайн. Как-то так:

А зачем тебе пин? Без пина не можешь использовать? У меня их навалом и все без пина и все работают за океаном тоже.
aik
12 августа 2016, 08:22

ESN написал: Насчет оффлайна — он, подозреваю, давно умер, и сейчас везде проверка карты идет онлайн. Как-то так:

Переносные терминалы нередко оффлайн работают. Не то, чтобы лично я с ними часто встречаюсь, но, бывает, попадаются.


Thom написал:
А зачем тебе пин? Без пина не можешь использовать? У меня их навалом и все без пина и все работают за океаном тоже.

Ну это от банка зависит, приоритет чего у него стоит - пина или подписи.
Плюс без пина наличку в банкомате не снять (хотя с кредитками это чревато smile.gif).
Drons
12 августа 2016, 11:39
Все определяется политиками банков. В том числе эквайеров. То есть, например, до какой-то суммы ввод пина не требуется. Типа, эквайер, чтоб ускорить обработку за счет неввода пин-а(частичная авторизация) берет на себя небольшой риск. Так что пин может потребоваться и при покупках. Но анекдот в том, что иногда могут предоставить выбор: подпись(иногда включая предъявление документа, удостоверяющего личность) или пин. Например, в Беларуси пару раз на заправках потребовали пин, а я сказал переоформить на подпись.
крезя
12 августа 2016, 12:29
Все зависит от совпадения политик как эквайера так и эмитента.
Так к примеру у меня на зарплатной при оплате бесконтактно - виза пей вейв - обычно до 1000р пин не требует, но иногда и на меньшие суммы требует - зависит от терминала. Плюс при смене карты обычной на чипованую банк накосячил что то с чипами - и как чиповая карта не работала - только бесконтактно или по магнитке.
Но - по магнитке только на некоторых терминалах, обычно при попытке по манитке -требовало вставить чипом - а чип глючит и отказ. Т.е. как я понимаю требовать только чип или допускать магнитку - политика эквайера.
Drons
12 августа 2016, 12:32

крезя написал: Все зависит от совпадения политик как эквайера так и эмитента.
Так к примеру у меня на зарплатной при оплате бесконтактно - виза пей вейв - обычно до 1000р пин не требует, но иногда и на меньшие суммы требует - зависит от терминала. Плюс при смене карты обычной на чипованую банк накосячил что то с чипами - и как чиповая карта не работала - только бесконтактно или по магнитке.
Но - по магнитке только на некоторых терминалах, обычно при попытке по манитке -требовало вставить чипом  - а чип глючит и отказ. Т.е. как я понимаю требовать только чип или допускать магнитку - политика эквайера.

Угумс. Я так понимаю, что должна бераться более жесткая из политик.
ViolatorDM
12 августа 2016, 12:54

Drons написал: Я так понимаю, что должна бераться более жесткая из политик.

Нет, приоритетна политика терминала.
Эта версия форума - с пониженной функциональностью. Для просмотра полной версии со всеми функциями, форматированием, картинками и т. п. нажмите сюда.
Invision Power Board © 2001-2017 Invision Power Services, Inc.
модификация - Яро & Серёга
Хостинг от «Зенон»Сервера компании «ETegro»