В общем, давно уже всё к этому шло, но сегодняшний инцидент стал последней каплей.
Предыстория. Приобрел на ebay товар. Счет-фактуру выставили в евро. Поскольку я и ранее часто приобретал товары в этой валюте, решил сделать себе счет в евро и привязал к нему так удачно подаренную банком карту
MasterCard Gold. Счет в принципе держал на нуле (потому как в россии живем - дураков хватает, а государству на простых граждан наплевать), и пополнял по мере необходимости на сумму, требуемую для списания.
Итак, приобрел товар, положил на карту деньги и пошел оплачивать традиционным для ebay
способом - PayPal. И вот тут-то началось. Нажимаю кнопку, а мне в ответ: завершить операцию не удалось, т.к. операция отклонена эмитентом карты. Одновременно приходит СМС: "Покупка ****. Превышен лимит операции; Сумма: ****EUR; Баланс ****EUR; PAYPAL *********; 16.01.2015 (время)"
Звоню
в техподдержку, говорят "у вас установлен лимит для операций без CVV - 30000 рублей. Ну, как бы все люди образованные, идиотов нет, покупки совершаем не впервые. Поэтому я совершенно уверенно могу утверждать, что CVV я вводил. Хорошо, говорю, что надо сделать, чтобы заработало? Ответ: прийти в
отделение банка и написать заявление на увеличение лимита по операциям без CVV. Опа, круто! То есть у них в системе безопасности "дыра", которую я должен закрывать своими персональными рисками.
Ладно, пошел в банк, прихожу, рассказываю все с начала. Ответ убил: дело не в лимитах, их увеличение
ничего не даст; дело в том, что вы не можете совершать операции по этой карте в интернете. Нуващекласс! А нафига тогда она мне вообще нужна? В "пятерочке" водку на неё покупать чтоль? Снова звоню в техподдержку, пересказываю диалог в банке. Те еще раз куда-то уходят, совещаются, возвращаются
и снова начинают втирать мне, что в их банк приходит информация, как будто я пытаюсь совершить оплату без ввода CVV.
Ладно, думаю, может действительно PayPal глючит, дай, думаю, позвоню туда. Дозвонился, всё пересказал. В ответ меня заверили, что без ввода CVV у меня даже карта не добавится
(что в принципе логично). К PayPal'у у меня как-то доверия больше - все-таки, система работает по всему миру, и все баги ПО, которые могли вылезти, уже давно вылезли и пофиксены. Соответственно, говорят, проблема не у нас, проблема в вашем банке.
Снова звоню в техподдержку МДМ, новой девушке
(они там каждый раз новые, даже имя запоминать бесполезно) снова рассказываю эту "сказку про белого бычка", высказываю предположение о несовместимости ПО (либо каких-то отдельных протоколов) и прошу дать телефон IT-службы. В ответ - телефон мы вам не дадим, идите в отделение банка и пишите
заявление, а по электронке мы письмо отправим сами. Спрашиваю, когда ответ-то будет? Не знаю, говорит, как ответят, так ответят.
Черт, думаю, с вами, пойду снова в банк схожу, благо, не сильно далеко. Прихожу, по новой всё это пересказываю. В ответ: ну, не нравится - пишите претензию, больше
мы вам ничем помочь не можем. Тут я окончательно сделал вывод, что ловить уже нечего и попросил барышню закрыть все мои счета и карты (что она и сделала).
Саммэри. Я терпел этот "сеанс массового идиотизма" четыре года. Каждое обращение к специалистам банка вызывало у меня стойкую
уверенности в их абсолютной некомпетентности. Благодаря работникам МДМ-банка я стал разбираться в тонкостях работы банковской системы (и их ПО) лучше, чем они сами, что, однако, тоже не всегда приводило к желаемому результату.
Так вот - ЧТО Б Я ЕЩЕ ХОТЬ РАЗ ТУДА ОБРАТИЛСЯ!!!! Вы, парни, если
это читаете (я имею ввиду руководство банка), знайте, что благодаря своим дилетантству и некомпетентности вы сегодня потеряли клиента. И я сделаю всё, чтобы довести эту информацию до максимального количества людей, чтобы завтра от вас ушли вообще все клиента, а ваш [censored] банк накрылся кое-чем
потяжелее медного таза. Благодарю за внимание.
Репост приветствуется.
P.S. Один момент я так до конца и не понял - почему, несмотря на то, что я отключил услугу СМС-информирования еще в августе, с меня продолжали удерживать деньги эту услугу вплоть до настоящего
момента, загнав, причем, дебетовую карту в "минус"? СМС-ки причем все это время честно не приходили. Претензию об этом я написал на прошлой неделе (ибо, раз СМС не приходит, то я и знать не знаю, какой у меня там баланс), ответ обещали дать в течение 30 дней - уже, в общем-то, всё равно, т.к.
"ишак умер".
P.S. Один момент я так до конца и не понял - почему, несмотря на то, что я отключил услугу СМС-информирования еще в августе, с меня продолжали удерживать деньги эту услугу вплоть до настоящего момента, загнав, причем, дебетовую карту в "минус"?
СМС-ки причем все это время честно не приходили. Претензию об этом я написал на прошлой неделе (ибо, раз СМС не приходит, то я и знать не знаю, какой у меня там баланс), ответ обещали дать в течение 30 дней - уже, в общем-то, всё равно, т.к. "ишак умер".
еще отзыв своих персональных
данных сделайте, и запрет рассылки рекламных и информационных рассылок любыми способами.
так же запрет для передачи третьим лицам по договорам с кредитной организации (это если они кого то наняли втюхивать кредиты и передали им инфу по вам)
Цитата: 16 Янв 2015 22:25
В пятёрочке карты AFAIK не принимают
единственный сетевой магазин, не принимающий карты - FixPrice.
Цитата: Звоню в техподдержку, говорят "у вас установлен лимит для операций без CVV - 30000 рублей. Ну, как бы все люди образованные, идиотов нет, покупки
совершаем не впервые. Поэтому я совершенно уверенно могу утверждать, что CVV я вводил. Хорошо, говорю, что надо сделать, чтобы заработало? Ответ: прийти в отделение банка и написать заявление на увеличение лимита по операциям без CVV. Опа, круто!
всё правильно. "добавить карту" в пейпал
требует ввода CVC | CVV2, но все последующие трансакции пейпал код в банк НЕ ОТПРАВЛЯЕТ и по идее эти данные хранить не должен.
поэтому обязательное требование кода со стороны банка после добавления карты необходимо отключить.
к пейпал подходят любые карты, которым безразлично
наличие CVC | CVV2 в запросе (есть - хорошо, нет - ну и ладно, лишь бы не задан неправильный), что, с другой стороны, может иметь последствия для безопасности.
проблему могло решить либо вышеуказанное заявление, либо выпуск виртуальной карты (если такая услуга есть в клиент-банке),
она обычно бисексуальна.
доб.
вопрос следует ставить иначе : почему в клиент-банке МДМ нет опции управления лимитами (сейчас есть почти у всех, если не у всех), либо полное отключения проверки CVC | CVV2 по покупкам через емейл / телефону / интернет (но это мало у кого
есть).
Палка, насколько я помню, CVV не переваривала в свое время. Году в 2008 еще столкнулся с этим, сделал один звонок в 24.ру (ибо карта там была) - порекомендовали отключить проверку для карты. Все, проблем больше не было.
По-моему автор поленился погуглить и почитать "народный плач" по
теме.
Цитата: 18 Янв 2015 02:59
Палка, насколько я помню, CVV не переваривала в свое время.
возможно некогда задумывалось так :
1. пейпал не хранит и не отправляет CVC / CVV2; при взломе БД или соеднинения злоумышленник не получает полных данных карты, пейпал экономит защищённые
серверные и вычислительные ёмкости.
2. банки / пользователи исключительно разрешают трансакции для терминала eCommerce, LUX (Люксембург) 4029357733 PAYPAL* без ввода кода.
как получилось :
по п.2 никто озадачиваться не стал и напилили карт, индиффирентных к вводу кода, снизив общую
безопасность.
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)