Šta je novo?

Raiffeisen bank

U petak uveče mi se dogodilo jedno neće to meni nikada. Hakeri su nekako došli do podataka moje kreditne kartice i skinuli mi nepunih 200 USD u tri konsekutivne transakcije (obračunato u USD, vendori u Americi). Verovatno bi skinuli ceo kredit, da nisam bio pri mobilnom i shvatio šta se događa, te blokirao karticu i prijavio službi reklamacija slučaj.
Nova kartica (valljda) stiže do kraja nedelje, a slučaj krađe je u razmatranju. Kako je prijateljica imala sličnu situaciju pre nekih godinu-dve (druga banka je u pitanju, ali su hakeri trošili lovu mal te ne kod istih trgovaca), donekle mi je uporediva situacija, tim pre što je ona veoma oprezna sa tim stvarima.
Naime, naročito je čudno što kreditnu karticu koristim retko, gotovo nikada online, te je nemam registrovanu ni na jednom servisu (njome plaćam preko POS terminala, sad, jednom sam nešto preko "Temu"-a valjda naručivao, to je sve, hajde da kažem da ne isključujem da je tu nešto "zabagovalo").
Drugar koji se bavi sajber-bezbednošću kaže da je bukvalno na razne načine moglo da dođe do krađe: ne samo "nepažljivom" upotrebom kartice na nekoj e-prodavnici, već i putem hakovanog POS terminala, pa čak i ako sam pokupio neki maliciozni "cookie" ko zna gde, a koji je "spavao" i samo čekao da pokupi podatke o kartici.


Više kukam nego što imam šta da pitam, tek: čuvajte se ljudi, lopuža ima svuda!
 
Poslednja izmena:
U petak uveče mi se dogodilo jedno neće to meni nikada. Hakeri su nekako došli do podataka moje kreditne kartice i skinuli mi nepunih 200 USD u tri konsekutivne transakcije (obračunato u USD, vendori u Americi). Verovatno bi skinuli ceo kredit, da nisam bio pri mobilnom i shvatio šta se događa, te blokirao karticu i prijavio službi reklamacija slučaj.
Nova kartica (valljda) stiže do kraja nedelje, a slučaj krađe je u razmatranju. Kako je prijateljica imala sličnu situaciju pre nekih godinu-dve (druga banka je u pitanju, ali su hakeri trošili lovu mal te ne kod istih trgovaca).
Naročito je čudno što kreditnu karticu koristim retko, gotovo nikada online, te je nemam registrovanog ni na jednom servisu (njome plaćam preko POS terminala, sad, jednom sam nešto preko "Temu"-a valjda naručivao, to je sve, hajde da kažem da ne isključujem da je tu nešto "zabagovalo").
Drugar koji se bavi sajber-bezbednošću kaže da je bukvalno na razne načine moglo da dođe do krađe: ne samo "nepažljivom" upotrebom kartice na nekoj e-prodavnici, već i putem hakovanog POS terminala, pa čak i ako sam pokupio neki maliciozni "cookie" ko zna gde, a koji je "spavao" i samo čekao da pokupi podatke o kartici.


Više kukam nego što imam šta da pitam, tek: čuvajte se ljudi, lopuža ima svuda!
Ja sam pre neki dan morao da promenim naloge jer je detktovan pokušaj provale pa su me obavestili iz banke na vreme pa nije bilo štete. Moguće je da ima neki (AI) bot koji pokušava da upadne u naloge.
 
POS terminal su baš male šanse da se hakuje. To bi značilo da u prevari učestvuje trgovac ili osoba zaposlena kod trgovca, a za to su baš male šanse, jer može da klepi jednu karticu. Na drugu su provaljeni.
 
Ostaje još i automati, toliko puta vidim da ljudi ostavljaju paprine potvrde u mašini a na njima svašta. Nikada ne bacati ili osavljati račune i potvrde, nosite kući ili iscepkajte/spalite. Nikada cele u smeće.
 
POS terminal su baš male šanse da se hakuje. To bi značilo da u prevari učestvuje trgovac ili osoba zaposlena kod trgovca, a za to su baš male šanse, jer može da klepi jednu karticu. Na drugu su provaljeni.
Pa ne klepaju oni na prvu loptu, vec "skimuju" podatke u nekom periodu i onda odjednom skinu novac sa svih prikupljenih kartica. Pre toga skinu skimer sa aparata tako da prodavac naizgled deluje cist ako i neko uspe da posumnja.
 
Za postavljanje skimera im je potreban fizički pristup uređaju, a to često nije opcija. Kupac ima pristup samo number padu.

Postoje lokali gde je zbog ubacivanja kartice ceo aparat okrenut kupcu, ali baš su male šanse da neko sa strane petlja oko toga.

Ako se tako nešto već desi, uradi se cross check i vide gde je za batch kompromitovanih kartica u nekom periodu bila zajednička potrošnja u periodu pre kompromitacije.
 
Koji je onda najčešći metod za zloupotrebu, online kupovina?
 
Na našem tržištu, najčešće (po broj prijava, nismo pričali o iznosim) je tako što neko sam da podatke svoje kartice. Stigne SMS "imate paket, uplatite 27 dinara za dostavu" ili telefonski nekome izdiktira sve podatke, pa čak i verifikacioni kod daju telefonom.

Ima i onih fake online prodavnica, ali koliko se sećam, one nemaju značajan udeo u prevarama.
 
Je li bar stigao dres? :)

Vezano za refundaciju, dobiceš odgovor od RB za oko 15 dana od dana kada si im poslao reklamacioni email. Novac koji je rezervisan najverovatnije će ti skinuti sa računa, ali kada RB odobri reklamaciju uplatiće ti posle par dana iznos za koji si oštećen.

Moj savet svima je da drže blokirane Visa ili MasterCard kartice (u celosti ili bar za Internet plaćanja) sve do momena kada im zatreba plaćanje na nekom sajtu (domaćem ili stranom) koji ne nudi druge opcije. Za domaća Internet i POS plaćanja koristiti samo DinaCard kartice, osim kada je u pitanju neka Visa ili MasterCard promocija ili nagradna igra.

Kad Visa i/ili MasterCard uvedu obaveznu 2FA onda se može malo opuštenije.

2FA ne zavisi od vise ili master vec od trgovca
 
Do 31.12. banka izdaje Master biznis kartice besplatno, a nakon toga se vraćaju na Vizu uz godišnju članarinu od 970 dinara umesto dosadašnjih 1000.
 
Dobih i ja poruku. Znači izdate kartice važe dok ne isteknu? Moja je u banci već nedjeljama, ne stižem da odem.
 
Sreca pa mi mastercard biznis istice 11/24 valjda ce da mi reizdaju novu :D
Hoće 😄
Dobih i ja poruku. Znači izdate kartice važe dok ne isteknu? Moja je u banci već nedjeljama, ne stižem da odem.
Tako je. Gledaj da ne okolišaš previše, jer kada sam bio u OTP i čovek došao po kartice, ispostavilo se da su stajale duže od 3 meseca, a procedura je da se posle šalju na uništenje (oni će navodno od nove godine slati za stanovništvo na kućnu adresu). Verovatno je tako i u Rajfajzenu čim imam povratnu informaciju od nekih da nisu mogli da dođu do kartica.
 
2FA kosta trgovca, na barem dva nacina.
Zato recimo Amazon/PayPal nemaju 2FA.
 
2FA kosta trgovca, na barem dva nacina.
Zato recimo Amazon/PayPal nemaju 2FA.
Koliko vidim, na ovoj strani https://www.mastercardconnect.com/-/faq piše da MasterCard ne uzima proviziju za softverske 2FA, već samo za hardverske.

Is there a usage fee for two-factor authentication?
Software tokens used for two-factor authentication do not have an associated fee. Organizations that choose to use hardware tokens will pay a quarterly fee per token.
 
Taj deo ih kosta, ali mizerno naspram drugog dela.
Gubitak korisnika koji odustanu zbog 2FA ih kosta vise (nego moguce prevare). Zato se odlucuju da ih ne koriste.
 
A čemu ovo mućkanje kartica? Jel to kao ko im da bolji dil ili postoji dobar razlog zašto sada Visa a ne više Master?
 
A čemu ovo mućkanje kartica? Jel to kao ko im da bolji dil ili postoji dobar razlog zašto sada Visa a ne više Master?
Otprilike. Kompanijski princip je smanjenje troškova, te ako je Master dao nepovoljnije uslove za obnovu ugovora, a sa Vizom već imaju višedecenijski dil, onda im je lakše da izuzmu Master iz dalje priče. OTP čak ima i ugovornu klauzulu gde u slučaju odluke o promeni kartičarske kuće korisnik je saglasan sa tom promenom.
 
Imam Može Extra račun dinarski i devizni. Vidim u aplikaciji ponudu za otvaranje deviznih iRačuna. Imam li nekih praktičnih benefita da ga otvorim i da li je moguće uopšte otvaranje ako sam korisnik Može paketa?
 
Da li je moguće uopšte otvaranje ako sam korisnik Može paketa?
Ne, nije moguće. Sistem gleda posedovanje pojedinačnog proizvoda (dinarski i/ili devizni račun), te ako jedan od njih si već ugovorio u papiru, potrebno je da prođe 6 meseci od datuma gašenja radi otvaranja na daljinu.
 
Ja sam svoja placanja karticama ogranicio samo na Apple Pay i PayPal i naravno podizanje gotovine na bankomatima Raiffeisen banke. Cenim da je to prilicno sigurno....:)
 
Poslali iz banke poruku da može besplatno da se zameni dina stara za novu...

Ni onu staru nisam aktivirao, tako da neću ni novu.
 
Probao da ubacim digitalnu iRacun VISA u RaiPay ,nece. Kaze javite se banci ...
Plasticnu sam ubacio ranije i koristio
 
Probao da ubacim digitalnu iRacun VISA u RaiPay ,nece. Kaze javite se banci ...
Plasticnu sam ubacio ranije i koristio
Aktivirana prethodno u Moja mBanka? Probaj sa njom neko online plaćanje pa pokušaj opet.
 
Da ,15 minuta pre .
Pise da je Aktivna
Doduse vazi do 2028 a plasticna istice krajem novembra
 
U petak uveče mi se dogodilo jedno neće to meni nikada. Hakeri su nekako došli do podataka moje kreditne kartice i skinuli mi nepunih 200 USD u tri konsekutivne transakcije (obračunato u USD, vendori u Americi). Verovatno bi skinuli ceo kredit, da nisam bio pri mobilnom i shvatio šta se događa, te blokirao karticu i prijavio službi reklamacija slučaj.
Nova kartica (valljda) stiže do kraja nedelje, a slučaj krađe je u razmatranju. Kako je prijateljica imala sličnu situaciju pre nekih godinu-dve (druga banka je u pitanju, ali su hakeri trošili lovu mal te ne kod istih trgovaca), donekle mi je uporediva situacija, tim pre što je ona veoma oprezna sa tim stvarima.
Naime, naročito je čudno što kreditnu karticu koristim retko, gotovo nikada online, te je nemam registrovanu ni na jednom servisu (njome plaćam preko POS terminala, sad, jednom sam nešto preko "Temu"-a valjda naručivao, to je sve, hajde da kažem da ne isključujem da je tu nešto "zabagovalo").
Drugar koji se bavi sajber-bezbednošću kaže da je bukvalno na razne načine moglo da dođe do krađe: ne samo "nepažljivom" upotrebom kartice na nekoj e-prodavnici, već i putem hakovanog POS terminala, pa čak i ako sam pokupio neki maliciozni "cookie" ko zna gde, a koji je "spavao" i samo čekao da pokupi podatke o kartici.


Više kukam nego što imam šta da pitam, tek: čuvajte se ljudi, lopuža ima svuda!
Blagi update: Nova kartica stigla juče, s te strane je RF zaista ekspeditivan. Pak, povrat novca još očekujem.
 
Nova kampanja: 3000 dinara uz novootvoreni iRačun i još 5000 uz prenos zarade do kraja godine
 
Ništa nije precizirano, niti je bilo kada su delili za tek punoletne, mada nisam imao takve.
 
Nazad
Vrh Dno