Karta płatnicza Donalda Tuska widoczna na filmiku, który wrzucił do sieci
Donald Tusk wrzucił na swój profil na Facebooku krótki filmik z wizyty w sławnej pizzerii w Jagodnie. Na filmiku widać moment płatności fizyczną kartą premiera:
Przeglądając film klatka po klatce można zauważyć, że czerwona karta Visy jest wystawiona przez Pekao.
Jak zapewne większość Czytelników Niebezpiecznika wie, numer karty jest ustandaryzowany. To oznacza, że wiadomo, jaka jest pierwsza cyfra numeru karty, a mając bank, można też ustalić kilka kolejnych cyfr (tzw. IIN/MIB). Są one dla danego wystawcy publicznie dostępne. Korzystając z faktu, że numer karty płatniczej musi też spełniać wymogi algorytmu Luhna, można to wykorzystać do ustalenia numery karty (nawet jeśli na stopklatce nie wszystkie cyfry będą dostatecznie wyraźne, widoczne kształty pozwolą wykluczyć błędne “maski”).
Dlatego premierowi radzimy kartę zablokować. To zawsze mniej zachodu niż ewentualne zgłaszczanie chargebacków i dowodzenie braku “winy umyślnej”, zwłaszcza jak gdzieś po sieci hula nagranie użycia tej karty ;)
Niektórym po ujawnieniu numeru karty może się wydawać, że wystarczy tylko ustawić limity dla transakcji o typie “card not present” na 0 PLN, bo przecież danych z paska magnetycznego czy chipu nie da się odczytać na podstawie zdjęcia, ale… pamiętajcie, że jeśli karta była podana w jakimś serwisie internetowym, to wyciek samego numeru nawet przy ustawionych limitach/blokadzie karty może być problemem. Znajomość numeru cudzej karty może pomóc komuś w przejęciu jej konta (atakiem na pomoc techniczną) gdyż często jed(y)nym pytaniem weryfikacyjnym jest podanie 4 cyfr karty. Opisywaliśmy już takie historie.
Więc kartę nie tylko blokujemy ale też usuwamy z serwisów, pod które ją podpięliśmy (można to namierzyć [...]
#DonaldTusk #KartyPłatnicze #KubaWojewódzki #MBank #Pekao #VISA
https://niebezpiecznik.pl/post/donald-tusk-karta-platnicza/