Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Cash back na Slovensku z pohľadu bezpečnosti

Cash back na Slovensku z pohľadu bezpečnostiVčera sa za mnou zastavil reportér z televízie STV, ktorý chcel počuť môj názor na novo ohlásenú správu Slovenskej Sporiteľne, ktorá ako prvá prinesie systém Cash back na Slovensko. Systém úspešne funguje v niekoľkých krajinách sveta, je však skutočne bezpečný.

Systém Cash back je v princípe celkom jednoduchý. Zákazník sa počas svojho bežného nákupu rozhodne, že nemá žiadnu hotovosť a nejaká by sa mu predsa len hodila. Preto zaplatí vybraný tovar a zároveň k tejto sume nechá pripočítať aj sumu, ktorú chce dostať od obchodníka v hotovosti. Ten mu ju samozrejme naúčtuje ako službu a následne mu vydá nielen zakúpený tovar, ale aj hotovosť, ktorú si zákazník určil. Tento systém ako prvý spustil obchodný reťazec Tesco, ktorý je aj autorom myšlienky, aby uľahčil svojim zákazníkom prístup k peniazom a nenútil ich vykonávať dve zbytočné transakcie, pričom by musel zákazník vyhľadať najbližší bankomat (u nás ak by chcel ušetriť, tak svojej banky). Systém je zavedený v krajinách ako USA, Kanada, Anglicko, Írsko, Austrália, či Holandsko.

Služba má samozrejme svoje obmedzenia. Najnižší nákup, pri ktorom je možné si vypýtať službu Cash back je 150 Skk (5 Eur), pričom maximálna suma, ktorú si môže zákazník vypýtať je 1500 Skk (50 Eur). To nepredstavuje žiadnu extrémne veľkú hotovosť, no na druhej strane, tento systém predstavuje hneď niekoľko rizík.

To najvážnejšie je, že na strane spracovateľa transakcie je človek, teda môže sa dopustiť chyby, narozdiel od bankomatov, ktoré chyby nerobia (aspoň nie chyby z nepozornosti, neznalosti, atď.). Väčšina obchodníkov nerozozná kreditnú kartu od debetnej (čo si budeme klamať, to nerozozná ani väčšina zákazníkov) a samozrejme, že väčšina obchodníkov ani len netuší, či je karta pravá, alebo sa jedna o kópiu (popravde, niektoré kópie sú nerozoznateľné od originálov). Obrovskou výhodou pre zlodejov je aj fakt, že väčšina bežných obchodov a prevádzok, ktoré budú službu Cash back poskytovať, nevlastní kamerový systém, pretože im to nikto nenariadil, ale službu bude chcieť poskytovať samozrejme väčšina, aby tak znížila náskok konkurencie, ktorá službu ponúkať bude. Preto predavačky, ktoré sa dodnes boja vykonať transakciu cez POS terminál, budú zrazu zodpovedné za vydávanie hotovosti, ktorá často ani nemusí isť do rúk skutočným majiteľom. Áno, jedná sa o veľmi maličké sumy, ktoré zlodejom za to skutočne nestoja. Prečo by sa potom mali uchýliť k takýmto praktikám? Tento systém je totižto jeden z najlepších pre overenie funkčnosti platobných kariet, teda nielen toho, či je karta funkčná (to sa dá zistiť oveľa jednoduchšie a bezpečnejšie), ale hlavne či je tento typ kariet u nás akceptovaný. Ak bude karta zamietnutá, zlodej o ňu nepríde, jednoducho použije ďalšiu. Kým na termináli nebude svietiť: “volajte políciu”, tak predavačka nemá dôvod kartu nevydať späť. Ako som už písal v článku o skimmingu, cena niektorých kariet je dosť vysoká na to, aby jej stratu zlodej trpko oľutoval. Preto je toto jeden z najlepších spôsobov, ako karty overiť bez straty a samozrejme bez kamerového záznamu. V krajinách, kde tento systém funguje, tieto prípady veľmi dobre poznajú, no len veľmi ťažko je s nimi aj niečo urobiť.

Čo som sa však z tlačovej správy nedozvedel je, či Cash back bude Slovenská sporiteľňa ponúkať vďaka POS terminálom, alebo vďaka kartám. Aj keď je v článku napísané, aké karty zákazníkov sporiteľne budú akceptované, veľmi silne pochybujem, že to bude závisieť od nich a nie od POS terminálov. Tieto informácie si však radšej nechala banka pre seba a tak mi je ťažko posúdiť miera rizika, ktorá nastane s príchodom tejto služby. Riziko tu však bude vždy a je len otázka času, kedy sa dočítame v novinách o ďalších prípadoch okradnutých, tentokrát však obchodníkov.

Pri tejto príležitosti by som rád upozornil čitateľov blogu, že som pridal ďalšiu sekciu na naše fórum a to “Bankove a platobné systémy“, kde sa môžete pýtať na informácie ohľadom existujúcich systémov, bezpečnosti a všetkého, čo s bankovým sektorom súvisí. Preto ak máte otázku či postreh neváhajte, a pridajte ju na fórum do príslušnej sekcie.



Príbuzné články:
  • Veľký test bezpečnosti známych webov na Slovensku a v Čechách
  • Bezpečnosť na Slovensku: len prázdne slová?
  • Najlepšie odhalenie zraniteľnosti v histórii bezpečnosti
  • Aký bol rok 2007 z pohľadu bezpečnostných prienikov?
  • Ako je to s platobnými šekmi na Slovensku


  • 7 Responses to “Cash back na Slovensku z pohľadu bezpečnosti”


    1. 1 Stano May 31st, 2008 at 10:23

      No v Anglicku je to velmi jednoduche, poziadate o Cach Back, oni to hodia do systemu a system povie, ci vobec je mozne cach back vydat. Takze ked som pouzil svoju kreditnu necipovy kartu, dostal som figu borovu, pretoze moja karta nebola pre tento druh transakcie akceptovana. O akcepraciu sa samozrejme stara kartove centrum, ktore si vyziada informacie z banky, potom odosle dalej atd atd. Takze v tomto by som vobec nevidel problem, proste kartove centrum zisti od banky ze ci na danu kartu, napr. debet visa elektrom s chipom v banke XY pridelena cloveku YZ s vypranim MM/YY moze/nemoze dostat cach back.

      Ak to uz konecne bude aj u nas, budem velmi velmi rad, prave tento tyzden som nadaval, ze to este na slovensku nie je

    2. 2 oooo May 31st, 2008 at 13:48

      stale to vsak nevyvracia to, co som napisal. kartu obchodnik neoveri, ci patri majitelovi. skopirovat ju aj s cipom je minimalny problem, o tom som uz pisal v clanku o skimmingu. tento system nie je dobry, uz som sa s nim stretol v usa ked sme riesili problemy u citibank. jednoducho je to dost zly koncept nie preto, ze by bol horsi ako platba u obchodnika, ale preto, ze kartove systemy su jednoducho zle chranene. uvidime, aky efekt to bude mat u nas

    3. 3 akira Jun 1st, 2008 at 20:20

      Clovek aj tak musi kvoli Cash Backu robit nakup. Nestaci len jednoduchy nakup na overenie akceptacie a funkcnosti karty ? V com je cash back iny, su nejake dodatkove informacie ktore sa pomocou neho daju ziskat ?

    4. 4 oooo Jun 1st, 2008 at 21:29

      nakup je fajn na overenie karty, no casto (vo vacsine zemi) nie su za pokladnami POS s chop & pin, cize je mozne, ze karta je funkcna, ale je zly pin, cash back otvara moznosti prichodu dalsich kariet, hlavne niektorych us bank, ktore su momentalne zakazane a nakoniec, oproti nakupu ziska zlodej hotovost, aj ked nie zrovna velku, ale predsalen nejaku, pricom s tovarom nema co urobit.

    5. 5 rony Jun 2nd, 2008 at 09:27

      “Kým na termináli nebude svietiť: “volajte políciu”, tak predavačka nemá dôvod kartu nevydať späť.” - na tento pripad viem len to, ze v pripade problemov s kartou - system hlasi neplatnost, by teda mal obchodnik kartu zadrzat?

    6. 6 oooo Jun 2nd, 2008 at 09:49

      to isto. uz vidis ako ti ju zadrzi, aelbo ako to zakaznik dovoli. by jej ruky odtal.

    7. 7 jeeff Jul 31st, 2008 at 13:25

      Cash Back v Tescu predsa funguje aj u nas. A to aj pre vacsie sumy. Staci predsa nieco kupit a nasledne to vratit na informaciach. Idealny sposob vyberu hotovosti najma v zahranici ;-)

    Leave a Reply