Carta di debito: possibile violazione

Per parlare di qualsiasi altra cosa che abbia poco o niente a che fare col mondo Mac :D

Moderatore: ModiMaccanici

Avatar utente
iMaurizio
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 12 set 2014 03:21
Messaggi: 3899

Top

Rispondo random alle varie domande emerse qua e là :D


Confermo che la carta era in stato di "attesa di attivazione", come spiegato sul foglio accluso e che sarebbe stato necessario fare una prima operazione utilizzando il PIN per attivarla ufficialmente.

Un altra decisiva conferma che la carta era non_attiva era che la carta non compariva in alcun modo nell'area di home banking della banca, e che quella doppia appropriazione indebita era l'unica operazione fatta con la carta medesima, come da conferma nello storico dell'area clienti di Nexi.


Rassicuro di aver ricevuto copiosa documentazione digitale via mail di tutta la procedura, sia da Nexi che dalla banca;
la telefonata è stata solo un ulteriore atto di cortesia (così l'ho percepito) da parte della banca per rassicurarmi che avrei ricevuto il rimborso in breve tempo e che la procedura era completamente a carico di Nexi e che da questo punto di vista la banca non aveva alcun ruolo tecnico oltre all'accogliere l'accredito.


Riguardo alla questione "attacco informatico a Nexi", l'operatore della banca non ha usato esattamente queste parole, ma ha solo riferito che il problema che io segnalavo non era un caso isolato e che Nexi ne era a conoscenza e che "se ne stava occupando". Frasi di rito, certamente non affermazioni ufficiali e non ho visto il senso di pretendere spiegazioni più articolate prima di tutto perché un operatore telefonico non le ha e certamente non è autorizzato a darle.
Certo se uno sporge denuncia e fa arrivare delle raccomandate da un avvocato forse ti dicono cose più riservate, ma sinceramente vorrei vivere senza farmi il sangue amaro. :coffee2:

Avatar utente
RickS
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: dom, 04 mag 2008 19:42
Messaggi: 1253

Top

paolinoweb ha scritto:
mer, 03 apr 2024 12:31
ma vero!

e non è finita qui. incredibile dopo aver scritto post vado a vedere SMS non letti. trovo

NEXI - Servizio IoSicuro - Gentile Paolo, per motivi di sicurezza le chiediamo una conferma sulle ultime transazioni effettuate con la carta ***1054.
La informiamo che a sua tutela la carta è momentaneamente limitata.
02/04 23:39 - DRIBBBLE - Euro 0,00 (Negata)
Se riconosce tutte le spese risponda SI a questo SMS in modo da riattivare subito la carta; in caso contrario contatti il numero +3902345444 attivo 24h su 24

il numero è quello di Nexi, non ci sono link, questa è una carta virtuale YAP che non uso più da quasi 2 anni, ci sono dentro 0,11 centesimi di euro. :D
Eppure qualcuno ha tentato acquisto con la mia carta. conosce i dati. può conoscere dati altre carte...devo riflettere su cosa fare..
Prima di tutto niente panico :)
Il numero è quello giusto rimane da vedere se anche il numero da cui parte SMS è quello vero di NEXI purtroppo i numeri di telefono da cui partono gli SMS possono essere alterati, è per questo che gli SMS vengono ormai da anni considerati non sicuro, e tutte i vari servizi di banche a carte di credito sono passate alle notifiche via App.
Sulla app di YAP che ti dice ? li hai chiamati che ti hanno detto ?

paolinoweb ha scritto:
mer, 03 apr 2024 12:31
Eppure qualcuno ha tentato acquisto con la mia carta. conosce i dati. può conoscere dati altre carte...devo riflettere su cosa fare..
Hai presente quando dicono che ad una certa società, negozio, albergo o quel che è hanno rubato i dati di pagamento, nomi, cognomi, numero di carte di credito telefono, ecc, di migliaia o centinaia di migliaia di utenti ? e che gli utenti coinvolti devono stare attenti ?
Se questo è il caso, e non è detto devi chiedere a YAP, proabilmente solo quella carta è compromessa
Ecco potrebbe essere il tuo caso, quelli di NEXI\YAP se ne sono accorti ed hanno bloccato tutto, la transazione da o,oo centesimi serve appunto per capire se la carta è ancora attiva, comunque ci sono anche negozi legittimi che usano questo sistema peraltro legittimo per capire se la carta che gli hai dato è utilizzabili, spesso richiedono un pagamento di 1 centesimo che poi annullano, o rimborsano.
Tu quando l'hai usata quella carta e per cosa ?
Comunque io chiamerei a YAP e chiederei a loro, probabile che ti dicano che è meglio bloccare quella carta virtuale e crearne una nuova.

È per questo che io uso Paypal per i pagamenti on line, perché fa da schermo tra me i tutti i vari siti, cos' anche se loro vengono compromessi i dati della mia carta rimangono al sicuro, a meno che ovviamente non sia PayPal ad essere bucata, ma almeno sarebbe più facile per me saperlo.
*******************************
Vendo MacBook pro 15 Touch 2016 - 2,9 GHz Quad-Core Intel Core i7
Radeon Pro 460 4 GB Ram 16 GB SSD 1TB
Educazione, comprensione e pazienza sono i presupposti di comunicazione riuscita
Mai confondere l'educazione con la debolezza
In caso di emergenza chiamatemi digitando sul mio avatar il numero 555-610610

Avatar utente
andrea_mac
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mar, 09 dic 2008 14:17
Messaggi: 2596
Località: Kernel Linux

Top

Contatta:
RickS ha scritto:
mer, 03 apr 2024 17:04
È per questo che io uso Paypal per i pagamenti on line, perché fa da schermo tra me i tutti i vari siti, cos' anche se loro vengono compromessi i dati della mia carta rimangono al sicuro, a meno che ovviamente non sia PayPal ad essere bucata, ma almeno sarebbe più facile per me saperlo.
Condivido il pensiero!
Faccio anch’io così. Meglio avere un “bridge” come metodo di pagamento che “filtra” e che potrebbe anche servire come “autorità” aggiuntiva.
Anziché esporre i dati delle carte.

A parte il fatto che nessun “ente” (entità online) dovrebbe salvare i numeri delle carte in “chiaro”, quindi non dovrebbe essere possibile leggerli.
Ma lasciamo perdere. Non entriamo nel merito e nel dettaglio.

Aggiungerei anche, come faccio anch’io, come metono aggiuntivo, dove possibile, usare le carte virtuali temporanee, che valgono per singola operazione e per importo prestabilito.
    UNIX Live Free or Die!

    Avatar utente
    RickS
    Stato: Non connesso
    Expert
    Expert
    Avatar utente
    Iscritto il: dom, 04 mag 2008 19:42
    Messaggi: 1253

    Top

    iMaurizio ha scritto:
    mer, 03 apr 2024 14:28
    Rispondo random alle varie domande emerse qua e là :D

    Confermo che la carta era in stato di "attesa di attivazione", come spiegato sul foglio accluso e che sarebbe stato necessario fare una prima operazione utilizzando il PIN per attivarla ufficialmente.

    Un altra decisiva conferma che la carta era non_attiva era che la carta non compariva in alcun modo nell'area di home banking della banca, e che quella doppia appropriazione indebita era l'unica operazione fatta con la carta medesima, come da conferma nello storico dell'area clienti di Nexi.
    Ok come fanno ormai quelli di NEXI con le carte di debito te l'hanno data "in attesa di attivazione".
    Io ho una carta di debito in attesa di attivazione che però risulta sia sul sito NEXI che su quello della mia banca, comunque può darsi benissimo che la tua banca applichi procedure differenti e non ti faccia vedere la carta fino a quando non è astata attivata.

    Quindi nello storico di NEXI appaiono quei due movimenti giusto ?
    Quelli di NEXI ti hanno dato una spiegazione su come possano essere apparsi due richieste di pagamento su una carta "in attesa di attivazione" ?, perché la cosa è per lo meno "strana" tanto per usare un eufemismo :).
    iMaurizio ha scritto:
    mer, 03 apr 2024 14:28
    Rassicuro di aver ricevuto copiosa documentazione digitale via mail di tutta la procedura, sia da Nexi che dalla banca;
    la telefonata è stata solo un ulteriore atto di cortesia (così l'ho percepito) da parte della banca per rassicurarmi che avrei ricevuto il rimborso in breve tempo e che la procedura era completamente a carico di Nexi e che da questo punto di vista la banca non aveva alcun ruolo tecnico oltre all'accogliere l'accredito.
    Tieni la documentazione ti servirà per fare una denuncia nel caso non ti facciano un riaccredito, cosa di cui dubito.
    Si la banca ha giocato a scaricabarile, del tipo noi siamo lindi e pinti e profumiamo di rose ed invece quelli di NEXI sono brutti sporchi e cattivi.
    Ed in questo caso probabilmente hanno anche ragione, visto che NEXI a permesso operazioni su una carta ancora non attivata, e che essendo una carta di debito le operazioni fatte tramite la carta vengono subito visualizzate come movimenti sul tuo estratto conto.

    iMaurizio ha scritto:
    mer, 03 apr 2024 14:28
    Riguardo alla questione "attacco informatico a Nexi", l'operatore della banca non ha usato esattamente queste parole, ma ha solo riferito che il problema che io segnalavo non era un caso isolato e che Nexi ne era a conoscenza e che "se ne stava occupando". Frasi di rito, certamente non affermazioni ufficiali e non ho visto il senso di pretendere spiegazioni più articolate prima di tutto perché un operatore telefonico non le ha e certamente non è autorizzato a darle.
    Si più che corretto da parte tua, io ero solo curioso di sapere se avessero avuto davvero il coraggio di metterti nero su bianco una simile cosa.
    Che poi NEXi come tutte gli altri emettitori e gestori di carte di credito e debito ha probabilmente migliaia o decine di migliaia di tentativi di accrediti fraudolenti ogni giorno, solo che non dovrebbero arrivare fino a generare un movimento sul tuo conto.
    iMaurizio ha scritto:
    mer, 03 apr 2024 14:28
    Certo se uno sporge denuncia e fa arrivare delle raccomandate da un avvocato forse ti dicono cose più riservate, ma sinceramente vorrei vivere senza farmi il sangue amaro. :coffee2:
    Se tutto si risolve in pochi giorni non vale certo la pena e la spesa che tu ci butti dell'altro tuo tempo, senza contare il costo per la lettera mandata dall'avvocato.
    *******************************
    Vendo MacBook pro 15 Touch 2016 - 2,9 GHz Quad-Core Intel Core i7
    Radeon Pro 460 4 GB Ram 16 GB SSD 1TB
    Educazione, comprensione e pazienza sono i presupposti di comunicazione riuscita
    Mai confondere l'educazione con la debolezza
    In caso di emergenza chiamatemi digitando sul mio avatar il numero 555-610610

    Avatar utente
    paolinoweb
    Stato: Non connesso
    Expert
    Expert
    Avatar utente
    Iscritto il: gio, 19 nov 2020 21:40
    Messaggi: 3792
    Località: Genova

    Top

    RickS ha scritto:
    mer, 03 apr 2024 17:04
    paolinoweb ha scritto:
    mer, 03 apr 2024 12:31
    ma vero!

    e non è finita qui. incredibile dopo aver scritto post vado a vedere SMS non letti. trovo

    NEXI - Servizio IoSicuro - Gentile Paolo, per motivi di sicurezza le chiediamo una conferma sulle ultime transazioni effettuate con la carta ***1054.
    La informiamo che a sua tutela la carta è momentaneamente limitata.
    02/04 23:39 - DRIBBBLE - Euro 0,00 (Negata)
    Se riconosce tutte le spese risponda SI a questo SMS in modo da riattivare subito la carta; in caso contrario contatti il numero +3902345444 attivo 24h su 24

    il numero è quello di Nexi, non ci sono link, questa è una carta virtuale YAP che non uso più da quasi 2 anni, ci sono dentro 0,11 centesimi di euro. :D
    Eppure qualcuno ha tentato acquisto con la mia carta. conosce i dati. può conoscere dati altre carte...devo riflettere su cosa fare..
    Prima di tutto niente panico :)
    Il numero è quello giusto rimane da vedere se anche il numero da cui parte SMS è quello vero di NEXI purtroppo i numeri di telefono da cui partono gli SMS possono essere alterati, è per questo che gli SMS vengono ormai da anni considerati non sicuro, e tutte i vari servizi di banche a carte di credito sono passate alle notifiche via App.
    Sulla app di YAP che ti dice ? li hai chiamati che ti hanno detto ?

    paolinoweb ha scritto:
    mer, 03 apr 2024 12:31
    Eppure qualcuno ha tentato acquisto con la mia carta. conosce i dati. può conoscere dati altre carte...devo riflettere su cosa fare..
    Hai presente quando dicono che ad una certa società, negozio, albergo o quel che è hanno rubato i dati di pagamento, nomi, cognomi, numero di carte di credito telefono, ecc, di migliaia o centinaia di migliaia di utenti ? e che gli utenti coinvolti devono stare attenti ?
    Se questo è il caso, e non è detto devi chiedere a YAP, proabilmente solo quella carta è compromessa
    Ecco potrebbe essere il tuo caso, quelli di NEXI\YAP se ne sono accorti ed hanno bloccato tutto, la transazione da o,oo centesimi serve appunto per capire se la carta è ancora attiva, comunque ci sono anche negozi legittimi che usano questo sistema peraltro legittimo per capire se la carta che gli hai dato è utilizzabili, spesso richiedono un pagamento di 1 centesimo che poi annullano, o rimborsano.
    Tu quando l'hai usata quella carta e per cosa ?
    Comunque io chiamerei a YAP e chiederei a loro, probabile che ti dicano che è meglio bloccare quella carta virtuale e crearne una nuova.

    È per questo che io uso Paypal per i pagamenti on line, perché fa da schermo tra me i tutti i vari siti, cos' anche se loro vengono compromessi i dati della mia carta rimangono al sicuro, a meno che ovviamente non sia PayPal ad essere bucata, ma almeno sarebbe più facile per me saperlo.
    Figurati panico! ci son ben pochi soldi nelle mie carte e quella con fido non è memorizzata.. quindi ecco perchè no panico! Non ho contattato nessuno..se ne avrò voglia.. ci sono 0,11 cent e non la uso da 2 anni circa ho visto dai movimenti. è solo virtuale no fisica, non ha iban, nessun servizio, è li' che non me ne faccio nulla. si potrebbe essere compromessa solo lei, non me ne frega di meno, anzi ho visto che la posso chiudere dall'app cosa che farò. un'altra che non uso da tempo è Flowe, mi hanno mandato mail che visto l'inutilizzo me la chiudono 60 giorni dalla mail. posso chiedere il saldo 0,69 cent :D mandandogli una mail con un iban dove li verseranno. ma anche dopo i 60 gg si possono chiedere.

    Uso Revolut online, creo sottocarte virtuali monouso che si cancellano da sole dopo transazione, ho 5 sotto carte virtuali ognuna con il suo nome, posso bloccarle, riattivarle, cancellarle quando voglio o lasciare attive. C'è il numero di carta principale, da dove prendono i soldi le sottocarte ho preso la carta fisica, zero per bonifici, zero per prelievi, assicurazioni.. 3,99 al mese.. poi ci sono le carte piu evolute... poi una postepay che non sempre il circuito lituano di Revolut viene accettato, ma poche volte, poi mi son reso conto che devi mettere acquisto no Italia ma Lituania allora accettano..

    Paypal non lo ho più da 7-8 anni direi. mi hanno cacciato fuori, non sono un cliente desiderato per loro...non possono dire motivo per sicurezza... non ho rispettato i termini e condizioni di paypal... non potrò mai più essere loro cliente precisano. facevo tutto con paypal, era indispensabile, era perfetto, garantito su acquisti etc.....mi sono adattato ma avevo carogna!!
    Quando si va sul sito di Nexi si vedono tutte le carte che si hanno del loro circuito- anche virtuali come Tinaba esempio - con scritto se attiva, bloccata etc.

    Non mi lascia perplesso che una carta virtuale o fisica possa essere compromessa, mi dà da pensare se possano essere in possesso di altre carte... Revolut appena sfiori notifica per qualsiasi somma. ho la massima sicurezza in loro.
    Postapay in teoria anche ma ad esempio su Amazon che ho lei inserita non c'è bisogno di notifica, se l'acquisto supera non so che valore mi sembra mi abbia portato su Secure 3D, non ricordo ora.

    Non sarebbe bello se abbiano avuto accesso al gestore password... quante password da cambiare fosse cosi..... dovrei farlo, ho troppi siti con stessa password, tante troppo facili, ma sono iscrizioni di siti con relativa importanza... ne ho 1200 di account :shock: 3/4 non so neanche cosa sono, se esistono piu..
    Macbook Air 2020 M1
    8 GB Ram 256 GB SSD

    iPhone SE 2° gen 2020 64 GB Red

    Apple Tv, 3° gen 2012

    Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

    Avatar utente
    andrea_mac
    Stato: Non connesso
    Expert
    Expert
    Avatar utente
    Iscritto il: mar, 09 dic 2008 14:17
    Messaggi: 2596
    Località: Kernel Linux

    Top

    Contatta:
    paolinoweb ha scritto:
    sab, 06 apr 2024 02:53
    Postapay in teoria anche ma ad esempio su Amazon che ho lei inserita non c'è bisogno di notifica, se l'acquisto supera non so che valore mi sembra mi abbia portato su Secure 3D, non ricordo ora.
    Sì sono impostazioni di PostePay da app o sito web.
    Quali acquisti, tipi, limiti, massimali, etc.
      UNIX Live Free or Die!

      Avatar utente
      paolinoweb
      Stato: Non connesso
      Expert
      Expert
      Avatar utente
      Iscritto il: gio, 19 nov 2020 21:40
      Messaggi: 3792
      Località: Genova

      Top

      andrea_mac ha scritto:
      sab, 06 apr 2024 18:20
      paolinoweb ha scritto:
      sab, 06 apr 2024 02:53
      Postapay in teoria anche ma ad esempio su Amazon che ho lei inserita non c'è bisogno di notifica, se l'acquisto supera non so che valore mi sembra mi abbia portato su Secure 3D, non ricordo ora.
      Sì sono impostazioni di PostePay da app o sito web.
      Quali acquisti, tipi, limiti, massimali, etc.
      Si vero, avevo spulciato ma poi poca voglia di settare. intanto non contiene cifre grosse di norma 200 euro circa non di piu, vado quasi sempre a vedere impostazioni, su tutte le app o siti, software mac, tralasciando poi le impostazioni di app o sito web dove c'è denaro in gioco. preferisco disattivare "invia i dati" o "aggiorna automaticamente" su tutti i software - quelli aumma - sei costretto !! :D
      che cose piu importanti
      Macbook Air 2020 M1
      8 GB Ram 256 GB SSD

      iPhone SE 2° gen 2020 64 GB Red

      Apple Tv, 3° gen 2012

      Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

      Avatar utente
      andrea_mac
      Stato: Non connesso
      Expert
      Expert
      Avatar utente
      Iscritto il: mar, 09 dic 2008 14:17
      Messaggi: 2596
      Località: Kernel Linux

      Top

      Contatta:
      paolinoweb ha scritto:
      mar, 09 apr 2024 06:28
      preferisco disattivare "invia i dati" o "aggiorna automaticamente" su tutti i softwar
      Ovviamente! ;-)

      «se una cosa funziona, non la toccare» :-)
        UNIX Live Free or Die!

        Rispondi

        Torna a “Off-Topic | Discussioni generiche”

        Chi c’è in linea

        Visitano il forum: Nessuno e 7 ospiti