torsdag, maj 04, 2006

Kortköp över nätet

Infontology tar upp frågan om hur säkra kortköp egentligen är och levererar underbara ironier om hur man försöker lugna folk med hjälp av teknikprat. Det är ju så att på många ställen räcker det att mata in de uppgifter som finns på kortet för att få handla över nätet, eller för den delen även spela poker online.

SAS hade datortrassel när min man vid ett tillfälle hade betalat min flygbiljett med sitt Amex, så SAS ringde mig och behövde få någon uppgift. Jag sa som det var att jag inte ägde kortet, inte hade det framför mig och att min man har ett helt annat efternamn. Det gick så bra så, sa han från SAS… Å andra sidan fick vi jättetrassel med hundratals dollar som försvann från en av sönernas pokerkonto för att företaget hade identifierat namnet på kortet som ett annat än det på kontot. I flera veckor vägrade de tro på oss och höll inne de idogt hopspelade pengarna. Enda lösningen var att skanna in kortet, fram- och baksida, bådas id-kort och till slut även skicka en bild på båda, far och son i det här fallet, som håller upp sina id-kort och kontokortet. Då öppnades kontot igen och pokerspelet kunde fortsätta. Och har han inte slutat, så spelar han än.

3 kommentarer:

Klockan 10:20 fm , Anonymous adam sa...

Åfan, SAS ringde alltså och begärde uppgifter runt ett kort? Man bör aldrig lita på någon som ringer och vill ha kort- eller kontouppgifter eftersom det mycket väl kan vara bedragare! Om det nu verkligen var SAS som ringde så är det ett väldigt dåligt genomtänkt beteende av företaget eftetsom de själva framstår som bedragare när de ringer...

Inte bra!

Vad gäller säkerheten kring kortköp så är det ju väldigt osäkert på många olika sätt, något bankerna är mycket väl medvetna om. Det skulle dock kosta mer för bankerna (och i slutändan deras ägare och kunder) att införa säkra kortrutiner än för dem att stå för alla kostnader vid ett bedrägeri. Vad jag har hört så är de flesta banker väldigt samarbetsvilliga om man blir utsatt för bedrägeri.

Och en intressant historia med det omvända kortproblemet och gruppfotot! :-)

 
Klockan 10:31 fm , Blogger Dunkels sa...

Ja, det är ju sant att man aldrig ska uppge saker varken per telefon eller över internet och jag minns inte alla detaljer, men eftersom det inte handlade om att jag skulle ha kortet framför mig så tror jag att det var Johans namn de var ute efter eller nåt sånt. Det var hur som helst inte så att jag kunde förlora på saken men helt klart så att SAS borde ha varit mer misstänksamma. Men idag är det så att om man kommer över ett kort så finns alla uppgifter TRYCKTA PÅ KORTET och det är bara att shoppa loss. Så vi borde hålla mycket hårdare i våra kort än vi gör idag. Som tur är har jag slutat lämna kortet i baren när jag är ute men det beror nog mer på att jag så sällan är ute än att jag är säkerhetsmedveten. På lördag ska jag kolla om jag fortfarande hittar ner på krogen...

 
Klockan 2:25 em , Anonymous adam sa...

Precis, alla uppgifter finns på kortet (tryckta på kortet samt på magnetremsan). Många tror dessutom att magnetremsan på något sätt är säker, men den innehåller samma informtion som finns tryckt på kortet, lika okrypterad som den tryckta informationen. Enda skälet till att magnetremsan finns där är att det är snabbare att dra kortet i kassan än att kassörskan ska skriva av siffrorna på kortet. Säkerheten är ID-kortet och signaturen - saknas dessa kan man bestrida köpet.

Den tresiffriga koden är till för att göra det svårt att handla med kortet utan att ha fysisk tillgång till kortet. Det blir alltså omöjligt att stjäla ett företags kund- och kortnummersregister och sedan använda dem till att handla med. De tre siffrorna bidrar alltså till säkerheten men hindrar inte någon bedragare med fysisk tillgång till kortet. En slug bedragare kan alltid lura systemet (till exempel genom att tillverka falska ID-handlingar, etc). Tricket är att göra det svårare för bedragarna, till exempel genom att göra ID-kort svårare att förfalska eller genom att trycka en kod på baksidan av kortet.

Men som sagt, vad jag har hört ska bankerna vara generösa med att ersätta bedrägerier. Det är ju trots allt deras osäkra system som är problemet.

 

Skicka en kommentar

Länkar till det här inlägget:

Skapa en länk

<< Startsida