Рубрика «платежные системы» - 43

AliExpress начала сотрудничество с национальной платежной системой «Мир», говорится в сообщении компании. Оператор карт «Мир» «Национальная платежная система карт» (НСПК) обещает, что оплата покупок на AliExpress с помощью этого платежного документа станет доступна осенью этого года. До этого компании сосредоточатся на подготовке технической базы для запуска нового способа оплаты и разработке совместной маркетинговой стратегии.

Читать полностью »

Росфинмониторинг предлагает запретить анонимные интернет-кошельки, но разрешить криптовалюты - 1
Фото: vestifinance.ru

Статс-секретарь, замглавы Федеральной службы по финансовому мониторингу (Росфинмониторинг) Павел Ливадный заявил о планах по деанонимизации электронных средств платежей с одновременной их привязкой к банковским счетам, пишут «Вести Экономика». В скором времени, говорит чиновник, к обсуждению этого вопроса могут подключиться и банки.

«Можно говорить о существенном риске анонимности, связанном с неидентифицированными электронными средствами платежа. Совместно с рядом кредитных организацией, с Банком России, с Минфином обсуждается возможность отказа от неидентифицированных электронных средств платежа путем привязки этих платежных инструментов — электронных «кошельков» и так далее — к банковскому счету. Я думаю, если эта инициатива пройдет. Мы существенно повысим безопасность, устраним анонимность и создадим достойные серьезные экономические преференции для банковского сектора», прокомментировал ситуацию Ливадный.
Читать полностью »

imageНедавно Банк России представил новый отчет о несанкционированных переводах денежных средств. В продолжении темы мошенничества в Рунете, поднятой нами ранее, предлагаем вашему вниманию самые свежие данные по количеству и объему мошеннических операций по типам карт и видам инфраструктуры использования платежных карт.

ЦБ отметил снижение доли несанкционированных операций и объема средств, похищенных с банковских карт. Объем незаконных транзакций с использованием платежных карт, эмитированных на территории РФ, в 2015 году составил около 1,14 млрд руб., что ниже аналогичного показателя 2014 года на 27%, следует из «Обзора о несанкционированных операциях в России в 2015 году». Количество несанкционированных операций по картам к концу 2015 года снизилась до 0,0015%. Годом ранее их доля в общем числе транзакций составляла 0,0026%. И, несмотря на то, что количество платежных карт, с использованием которых осуществлялись несанкционированные операции, в 2015 году выросло на 2043 по сравнению с аналогичным периодом 2014 года и составило 16686 единиц, объемы несанкционированных операций также снижаются, причем достаточно быстрыми темпами. Нас в компании PayOnline, занимающейся приемом платежей, не может не радовать такая динамика.
Читать полностью »

Те кто помнит 90-е хорошо знают игру в напёрстки. У ведущего есть три одинаковых напёрстка, под один из которых он прячет маленький шарик, после чего быстро перекатывает шарик между напёрстками или меняет напёрстки местами. Затем игроку предлагается угадать, под каким из напёрстков находится шарик. Обман построен на, так называемой, мнимой пассировке, при которой нам показывают одно (кажется, что манипулируемый предмет перешёл из руки в руку), а на самом деле делают другое (и в действительности шарик не там где нам кажется).
Магия, сломанный калькулятор или просто «развод»? - 1
Думаете время пальмировок и пассировок прошло? Нет! Магия рядом с нами!
Всё сказанное дальше не жалоба и, чтобы она таковой не являлась (согласно правилам хабра), цитирования переписок с техподдержками не будет, только факты, цифры и скрины.
Также, возможно, статья не совсем в формате хабра, но думаю, что большинство его пользователей пользуются электронными обменниками, потому поехали.
Дальше много изображений.
Читать полностью »

«Мы движемся в правильном направлении. Но совершенно в другую сторону.»
— Василий Мельниченко

По словам сотрудников «Робокассы» (которые попросили не называть их имен), примерно в 19:00 все РНКО получили от Центробанка предписание: ограничить вывод средств на счета индивидуальных предпринимателей. Получил такое предписание и партнер «Робокассы» — РНКО «РИБ».

Ну что же, в 19:00 получили, в 21:00 выполнили. А в 22:00 (кого-то раньше, кого-то позже) клиентов «Робокассы» уведомили. При этом, я подчеркну — РНКО «РИБ» и непосредственно «Робокасса» — это такие же заложники ситуации, как и те, кто пострадал от этого решения.

Татьяна Глазачева, директор по развитию «Робокассы», кстати, искренне надеется на возобновление работы с индивидуальными предпринимателями. Правда назвать сроки, когда это случится, она затруднилась.

UPD
В комментариях справедливо заметили, что речь идет не только об ИП, но и о физических лицах.
Читать полностью »

По сообщениям пользователей сервис приёма платежей на сайтах «Робокасса» перестал работать с «продавцами физическими лицами» и индивидуальными предпринимателями.

Директор по стратегическому развитию «Робокассы» Татьяна Глазачева сообщила изданию Vc.ru, что сейчас сервис работает только у продавцов организованных в ООО. Всё из-за ограничений партнёра платёжной системы.

В середине апреля 2016 года Центробанк РФ Читать полностью »

imageОдним из самых потрясающих моментов 2015 года, особенно с учетом того, каким обещает стать 2016 год, является тот факт, что сегодня финансовые технологии достигли того уровня, когда они могут быть полезны не только сильным мира сего, но также способны улучшить жизнь тех, кто ранее не имел доступа к продвинутым финансовым возможностям.

В жизни большинства живущих в развитых странах людей нет тех препятствий, с которыми сталкиваются некоторые регионы в отношении финансовых услуг. В одной стране наличие 3 кредитных карт у одного человека считается нормальным, тогда как отсутствие банковского счета может быть в порядке вещей для других. Согласно данным Всемирного банка, около 2 миллиардов (38%) людей из числа работающего взрослого населения по всему миру не могут воспользоваться официальными финансовыми услугами. Финансовые технологии, как, например, те, что лежат в основе нашего сервиса Wirex, открывающего доступ к мгновенным денежным переводам без банковского посредничества пользователям со всего мира, могли бы стать как раз тем решением, которое поможет этим 2 миллиардам улучшить свою жизнь.
Читать полностью »

Самая долгожданная глава. И вопрос: «Так мы будем издавать книгу на русском или нет?»

Подпольный рынок кардеров. Перевод книги «KingPIN». Глава 27. «Web War One» - 1Кевин Поулсен, редактор журнала WIRED, а в детстве blackhat хакер Dark Dante, написал книгу про «одного своего знакомого».

В книге показывается путь от подростка-гика (но при этом качка), до матерого киберпахана, а так же некоторые методы работы спецслужб по поимке хакеров и кардеров.

Квест по переводу книги начался летом в ИТишном лагере для старшеклассников — «Шкворень: школьники переводят книгу про хакеров», затем к переводу подключились и читатели и даже немного редакция.

Второе дыхание «квест по переводу книги» получил благодаря компании Edison.
Как арестовывали Макса читайте в Главе 33: «Стратегия выхода», как накрыли всю сеть Глава 34: «DarkMarket».

Глава 27. «Первая сетевая война»

(за перевод спасибо Lorian_Grace)

Кейт Муларски стоял у подиума, презентация заполняла собой весь ЖК экран позади. Перед ним сидели, собравшись вокруг стола в конференц-зале, пятнадцать высокопоставленных представителей ФБР и специалистов министерства юстиции. Все они были сосредоточены. Муларски предлагал им нечто новое, и такого им раньше никогда не доводилось делать.

Авторизация первого уровня была для бюро редким делом. В первую очередь Муларски написал двадцатистраничный документ, раскрывая все аспекты плана и собирая юридические оценки от сотрудников ФБР по каждому из них. Генеральный совет агентства был воодушевлен открывавшимися перспективами: одобрение плана создавало прецедент, приемлемый и для будущих операций под прикрытием в сети.

Главным препятствием для комитета по оценке подобной деятельности в минюсте был вопрос ответственности за то, что на сайтах под управлением правительства США позволялось совершаться преступлению.

Вопрос стоял следующий: как же Муларски смягчит этот вред как сделать так, чтобы невинные люди и организации не пострадали. Ответ был готов: преступная деятельность на DarkMarket будет продолжаться, с участием ФБР или без. Однако, если Бюро будет контролировать сервер, а Мастер Сплинтер управлять сайтом, ФБР сможет пресечь распространение значительной части украденных данных, которые бы иначе свободно проходили через черный рынок. Документ предполагал, что любые финансовые данные будут сразу направлены в пострадавшие банки, и в результате украденные кредитные карты смогут быть заблокированы раньше, чем их используют.

Встреча продлилась 20 минут. Вернувшись в Питтсбург седьмого октября, Муларски дал добро на овладение DarkMarket. Айсмен все еще числился мишенью для операции, но главными целями стали JiLsi и другие лидеры сайта.

Когда его жена ушла спать, Муларски устроился перед диваном, включил телевизор и написал JiLsi в ICQ. После обмена безобидными шутками они перешли, наконец, к делу.

DarkMarket снова находился под DDoS-атакой, а Муларски, под псевдонимом Мастер Сплинтер, был готов перенести сайт на защищенный сервер. JiLSi должен был лишь сказать одно слово, и проблемы с Айсменом бы ушли в прошлое.Читать полностью »

image


Предыстория: у нашей небольшой, но очень амбициозной компании «Black Mushroom Studio» появилась идея создания e-commerce проекта и реализации мобильного приложения для оплаты некоторых товаров/услуг через платежного агрегатора.

Что было на входе: каркас приложения на Android, которому, само собой, удобно общаться по HTTP и JSON, и платежная система, предоставившая свое API — web-сервисы с SOAP-содержимым.

Задача: подружить одно с другим.

На выбор технологии повлияли следующие моменты: скорость разработки и возможность быстрой реакции на изменения. Проект должен был выстрелить. Пока конкуренты производят оценку сроков, мы хотели уже запустить продукт. Пока конкуренты ищут разработчиков, мы уже должны были получать прибыль. При этом ограничительном факторе, все же необходим был серьезный подход, так как вопрос связан с деньгами инвесторов, а это требует повышенного внимания.

Можно долго говорить о достоинствах и недостатках конкретных технологий конкретных вендоров и преимуществах open source, но везде есть свои минусы и плюсы. Проанализировав несколько продуктов (материал для отдельной статьи), мы пришли к выводу, что для решения наших задач, InterSystems Ensemble подходит больше других.
Читать полностью »

Привет, %username%!
Победитель Password Hashing Competition Argon2 или еще раз о медленном хэшировании - 1
Ранее мы уже затрагивали тему замедления хэширования. Это было еще до введения моды на быстрые хэшедробилки aka майнеры. Как оказалось, тема намного серьезней, чем «прокрутить хэш 100500 раз и подмешивать к нему всякий мусор», потому что GPU и спец девайсы драматически ускоряют перебор, с которым сложно бороться даже с помощью таких вещей как bcrypt.
И вот, люди запилили соревнование, результатом которого должен был стать алгоритм, который сложно ускорить на спец чипах и GPU, при этом он должен быть настраиваемым в зависимости от пожеланий разработчика. Таким алгоритмом стал Argon2.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js