• התוכן שלפניכם איננו ייעוץ פיננסי. הוא אולי נחזה ככזה, ואף נשמע ככזה, אבל למרבה הפלא, הוא איננו כזה, וממילא לא יכול להיחשב תחליף לייעוץ מטעם בעל הרישיון המתאים, לרבות ייעוץ מס, ייעוץ פנסיוני או ייעוץ השקעות המתחשב בצרכיו המיוחדים של כל אדם. מכאן שאין לראות בתכני הפורום המלצה לביצוע פעולות כלשהן בניירות ערך או בנכסים אחרים, וכל הסתמכות עליהם תהיה באחריות הקורא בלבד. האחריות לאמור בכל הודעה, ובכלל זה החובה לעמוד בהוראות כל דין, היא על מחברה בלבד ואין לייחס את האמור בה לבעלת האתר.
  • חל איסור על אזכור ניירות ערך ספציפיים בפורום זה בהקשר שעשוי ללמד על כדאיות ההשקעה או אי-ההשקעה בהם

אבטחת מידע בכרטיסי אשראי - איך אתם מחליטים אם לשמור פרטי כרטיס אשראי או להימנע?

  • פותח הנושא פותח הנושא Echelon
  • פורסם בתאריך פורסם בתאריך

Echelon

משתמש רגיל
הצטרף ב
12/9/21
הודעות
671
דירוג
545
באופן כללי, כיצד נכון להחליט אם אתר, אפליקציה או ספק שירותים, שמאפשרים שמירת פרטי אשראי לגבייה חוזרת מאובטחים מספיק?

רקע:
אני מעדיף לשלם בכרטיס אשראי אמריקאי על מה שניתן. אם אזין לאתר/אפליקציה פרטי כרטיס אשראי ישראלי והוא "יישרף" אני מניח שאתמודד עם הנזק יחסית בקלות. לעומת זאת, אם הכרטיס האמריקאי "יישרף" זה עלול לייצר כאב ראש גדול יותר.

באופן ספציפי, מתלבט כרגע לגבי שמירת פרטי האשראי האמריקאי לגבייה חוזרת בשני מקומות:
1) חברת הניהול בבניין משתמשת באפליקציה ישראלית (DARIMPO), שמאפשרת שמירת פרטי אשראי לגבייה חוזרת של ועד הבית. בתחתית עמוד הזנת פרטי האשראי מופיע בפונט Miriam 8 "*התשלום מאובטח בתקן PCI". האם זה מבטיח שהאפליקציה אכן עומדת בתקני אבטחת המידע הנדרשים? הרי כל אחד יכול להוסיף את השורה הזאת באתר/אפליקציה שלו, לא?
2) ספק שירותים שמשתמש במערכת ישראלית (iCount) לביצוע תשלומים והפקת חשבוניות, שמאפשרת שמירת פרטי אשראי לגבייה חוזרת. באתר החברה נראה שהם עומדים בתקן PCI-DSS ושפרטי האשראי עוברים טוקניזציה ולמעשה מוצפנים.

אני מניח שרובנו מרגישים נוח לשמור את פרטי האשראי שלנו באתרים כמו Amazon, אבל נרגיש פחות נוח לשמור אותם באתר כמו "תבליני אלכסנדר ובניו בע"מ"...
יש לכם טיפים איך ניתן לוודא שמקום מאובטח מספיק לשמירת פרטי אשראי לגבייה חוזרת ומקום אחר לא?

תודה
 
יש לכם טיפים איך ניתן לוודא שמקום מאובטח מספיק לשמירת פרטי אשראי לגבייה חוזרת ומקום אחר לא?
עצה שלי (שעל פיה אני פועל) אין טעם לוודא אם המקום מאובטח כי לכל מקום ניתן לפרוץ ותמיד ישנה סכנה (בין אם גדולה יותר או גדולה פחות) ולכן אני מכריח את עצמי לא להתעצל ולהקליד כל פעם מחדש את הפרטים.
 
אם אזין לאתר/אפליקציה פרטי כרטיס אשראי ישראלי והוא "יישרף" אני מניח שאתמודד עם הנזק יחסית בקלות. לעומת זאת, אם הכרטיס האמריקאי "יישרף" זה עלול לייצר כאב ראש גדול יותר.
בדיוק להיפך.
רמת השירות וקלות הטיפול בהכחשות עסקה בכרטיסים אמריקאים הוא כמה רמות מעל מה שיש בארץ.

אני מניח שרובנו מרגישים נוח לשמור את פרטי האשראי שלנו באתרים כמו Amazon, אבל נרגיש פחות נוח לשמור אותם באתר כמו "תבליני אלכסנדר ובניו בע"מ"...
לא ממש.
בטח שלא עם כרטיס אמריקאי. כל עוד עש ביטוח, אני לא רואה סיבה לדאוג
עצה שלי (שעל פיה אני פועל) אין טעם לוודא אם המקום מאובטח כי לכל מקום ניתן לפרוץ ותמיד ישנה סכנה (בין אם גדולה יותר או גדולה פחות) ולכן אני מכריח את עצמי לא להתעצל ולהקליד כל פעם מחדש את הפרטים.
והנה יצרת לעצמך בעיית אבטחה גדולה בהרבה.
עכשיו הכרטיס שלך "חשוף" הרבה יותר פעמים ויש הרבה יותר הזדמנויות שמישהו "יסתכל לך על המסך מעבר לכתף".

אישית מעדיף לשמור כדי להמנע מהצורך להקליד כל םעם מחדש את הפרטים, שזה אחד החלקים הכי חשופים אבטחתחת.
 
והנה יצרת לעצמך בעיית אבטחה גדולה בהרבה.
עכשיו הכרטיס שלך "חשוף" הרבה יותר פעמים ויש הרבה יותר הזדמנויות שמישהו "יסתכל לך על המסך מעבר לכתף".
תמיד יש סיכון לא משנה אם תבחר לשמור את הפרטים או להקליד מחדש. אבל…
הסיכון בשמירת הפרטים הוא כזה שאין לי שליטה עליו - מהרגע שבו מסרתי אותם לאחסון ב- DB צד שלישי כל שנותר לי לעשות הוא לקוות שלא יקרה כלום.
מאידך כשאני מכניס את הפרטים בכל פעם אז הסיכון שמישהו ״יסתכל לי על המסך מעבר לכתף״ הוא סיכון שיש ביכולתי למזער/לעשות משהו בנידון.
 
בדיוק להיפך.
רמת השירות וקלות הטיפול בהכחשות עסקה בכרטיסים אמריקאים הוא כמה רמות מעל מה שיש בארץ.
לא הכרתי, טוב לדעת.
אגב, התייחסתי בהשוואה שלי גם להנחה, שבמידת הצורך יקח לי יותר זמן לקבל כרטיס חדש מארה"ב מאשר בארץ.
בטח שלא עם כרטיס אמריקאי. כל עוד עש ביטוח, אני לא רואה סיבה לדאוג
לאיזה ביטוח אתה מתכוון? זה ביטוח שיש לי בכרטיס האמריקאי באופן אוטומטי, או ביטוח שאני יכול/אמור לעשות?
 
לכן אני מכריח את עצמי לא להתעצל ולהקליד כל פעם מחדש את הפרטים.
הבעיה שלא תמיד מתאפשר להקליד את הפרטים כל פעם מחדש (למשל בדוגמא השניה שציינתי של קבלת שירות מתמשך מספק).
הסיכון בשמירת הפרטים הוא כזה שאין לי שליטה עליו - מהרגע שבו מסרתי אותם לאחסון ב- DB צד שלישי כל שנותר לי לעשות הוא לקוות שלא יקרה כלום.
אם האתר/אפליקציה לא מאובטחים כראוי, תוכל באמת לדעת שהפרטים שתזין בכל פעם מחדש לא יועברו לאחסון ב-DB צד שלישי?

לכן תהיתי אם יש דרך טובה לזהות שהאתר/אפליקציה שאנחנו מזינים בהם את הפרטים מאובטחים ברמה מספקת.
 
אגב, התייחסתי בהשוואה שלי גם להנחה, שבמידת הצורך יקח לי יותר זמן לקבל כרטיס חדש מארה"ב מאשר בארץ.
בהנחה ובכתובת שנתת לחברת האשריא גרים שם אנשים שאתה סומך עליהם, אז תוך 24-48 שעות הכרטיס אצלם, ו2 דקות אחרי זה הם שולחים לך אותו (אם אתה חרדתי, אפשר שישלחו חצי מהמספרים בווטסאפ, וחצי במייל).

זה הרבה יותר מהיר ממה שאני מכיר בישראל.
 
תמיד יש סיכון לא משנה אם תבחר לשמור את הפרטים או להקליד מחדש. אבל…
הסיכון בשמירת הפרטים הוא כזה שאין לי שליטה עליו - מהרגע שבו מסרתי אותם לאחסון ב- DB צד שלישי כל שנותר לי לעשות הוא לקוות שלא יקרה כלום.
מאידך כשאני מכניס את הפרטים בכל פעם אז הסיכון שמישהו ״יסתכל לי על המסך מעבר לכתף״ הוא סיכון שיש ביכולתי למזער/לעשות משהו בנידון.
א. בכל מקרה הסיכון חסר משמעות כי יש ביטוח.
ב. סטטיסטית מבחינה אבטחתית עדיף לשמור את המידע באתר מאשר להקליד אותו כל פעם מחדש.

אגב, התייחסתי בהשוואה שלי גם להנחה, שבמידת הצורך יקח לי יותר זמן לקבל כרטיס חדש מארה"ב מאשר בארץ.
לא בטוח שזה נכון.

לאיזה ביטוח אתה מתכוון? זה ביטוח שיש לי בכרטיס האמריקאי באופן אוטומטי, או ביטוח שאני יכול/אמור לעשות?
זה ביטוח שיש אוטומטית בכל כרטיס אשראי מכורח חוק כרטיסי אשראי.
בארץ הוא קצת פחות טוב מאשר בארה"ב, אבל עדיין קיים.

בהנחה ובכתובת שנתת לחברת האשריא גרים שם אנשים שאתה סומך עליהם, אז תוך 24-48 שעות הכרטיס אצלם, ו2 דקות אחרי זה הם שולחים לך אותו (אם אתה חרדתי, אפשר שישלחו חצי מהמספרים בווטסאפ, וחצי במייל).
או שאפשר פשוט לשלוח ישירות לארץ. מהנסיון שלי מגיע תוך פחות משבוע, שזה לא שונה בהרבה מכרטיסים ישראלים.

לפחות חלק מהמנפיקות מאפשרות לראות את פרטי הכרטיס דרך האפליקציה מייד לאחר שהונפק.
זה נכון להנפקה ראשונה של כרטיס. לא מכיר אופציה כזאת במקרה של החלפת כרטיס בגלל גניבה.

בכל מקרה, לרוב השימושים היום יומיים לא באמת צריך לא את הכרטיס ולא את המספר שלו - יש אוטו בארנק האלקטרוני, והוא ממשיך לעבוד כרגיל גם אם אתה מחליף את הכרטיס הפיסי
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
S בניית תיק השקעות - חשיפה לנדלן, אבטחת מידע וחשיפה למט"ח שוק ההון 0
ז אבטחת מידע - התייעצות התפתחות אישית 8
J אבטחת מידע ומיסוי ריאלי צמוד מדד לצרכן שוק ההון 3
ת מבחינת אבטחת מידע עדיפה סיסמה או שלא תהיה סיסמה? אוף טופיק 4
Yuvalbuz3 אבטחת מידע - מבוקש? או נישה ועבודה תשתיתית לא מוערכת ? התפתחות אישית 10
flower Phishing - אבטחת מידע אוף טופיק 5
N [אבטחת מידע ב-*******************] ברוקרים ופלטפורמות מסחר 22
ח payme עם icredit - בעיה של אבטחת מידע? צרכנות פיננסית 4
de dud אבטחת מידע אוף טופיק 9
X עזרה לימודים קורס: מגן סייבר או מומחי אבטחת מידע התפתחות אישית 3
sogi שיקולי אבטחת מידע בבחירת בית השקעות / ברוקר שוק ההון 122
א אבטחת מידע- כדאיות קורס התפתחות אישית 15
J אבטחת מידע באורדרנט [ו- ספארק] צרכנות פיננסית 70
T "אבטחת הכנסה"- המסלול הבטוח שלי לעבר החופש יומני מסע אישיים 42
flower אבטחת תיבות מייל ע"י התקן חיצוני Universal 2nd Factor authentication אוף טופיק 20
L כניסה לעולם אבטחת המידע התפתחות אישית 17
P כיצד נכון לבחור מסלול קרן פנסיה? (עודף מידע) פנסיה, גמל וקרנות השתלמות 9
י מקור מידע מפורט על תעודות סל שוק ההון 1
N מחפשת מקור טוב לראות מידע על קרנות סל או קרנות מחקות שוק ההון 3
ב מקורות מידע מומלצים מינימליזם, חסכנות ואנטי-צרכנות 2
I Infinity Labs - מסלול AI - מידע על מבחני הקבלה התפתחות אישית 0
Y מניות של אדם שנפטר לפני 30 שנים - איך למצוא מידע עליהן? אוף טופיק 6
stevexcx תואר ראשון- מערכות מידע אוף טופיק 0
E מידע על נכסים כגון דירות קרקעות וכו לאדם שנפטר נדל"ן 0
E מידע אודות סך העברות מט"ח לחו"ל צרכנות פיננסית 1
I מחירי דירות שנמכרו - קבלת מידע נדל"ן 7
מ גלגול מגן מס משנים עברו, עם מידע חסר מיסים 1
U מקורות מידע מיסים 12
A מכירת ESPP ללא מידע על סכום מכירות מיסים 5
Finfree חסכון לכל ילד - איניפיניטי הלכה - הרהור כפירה(ע"ב מידע) פנסיה, גמל וקרנות השתלמות 1
Lag המלצות על ספרים/מקורות מידע בנושא כלכלה בארגונים אוף טופיק 1
AsherV פרטיות ואבטחת מידע אוף טופיק 3
A מידע רישום בטאבו נדל"ן 9
C האם מידע על רווח והפסד לא נכלל בטופס 1042-S? מיסים 3
341Omer מידע חסר בדוחות הכספיים של Bank Of America ?! שוק ההון 5
A מישהו יודע כיצד ניתן להשיג מידע על כמה הרוויחו המדדים המובילים שוק ההון 1
A האם מישהו מכיר מקור מידע שיראה לי בכמה עלו ממדי המניות של אירופה (stoxx600) , ארה"ב (S&P500) ומדד המניות העולמי? פוסטים מאיכות נמוכה 3
ב מקורות מידע על מינוף שוק ההון 1
ח מידע על אחוזי השווקים שוק ההון 1
G שליפת מידע עבור קרן השתלמות תשואה שנתית - דרך api או קובץ פנסיה, גמל וקרנות השתלמות 0
א איפה אפשר למצוא מידע לגבי התשואה הפנימית והמח"מ של קרנות כספיות ? שוק ההון 2
N מידע רציף ברוקרים ופלטפורמות מסחר 1
N מנהל עסקים כלכלה עם התמחות במערכות מידע התפתחות אישית 18
Y מידע פיננסי שוק ההון שוק ההון 8
A יש למישהו מידע על מדדים שונים שוק ההון 3
ט יש מידע על דמי הניהול הממוצעים (פנסיה, ביטוח מנהלים) שמשלמים הישראלים? פוסטים מאיכות נמוכה 3
הסולידית הערה כללית על פרסום מידע אישי ופיננסי באינטרנט יומני מסע אישיים 0
א מידע על החזר מס שהתקבל מיסים 9
P מידע על ishares floating rate bond etf שוק ההון 4
GoldenFace מקורות מידע על נדלן נדל"ן 3

נושאים דומים

Back
למעלה