|
| Webshop har mit kreditkortnr. Er det lovli~ Fra : Flemming Nielsen |
Dato : 17-12-05 12:37 |
|
Jeg bestilte i går noget fra en webshop i tyskland hvor jeg har handlet før.
Jeg fik i dag en bekræftigelse på at varen er afsendt og pengene fratrukket
på mit kreditkort (VISA/Dankort). Det er jo helt fint, men problemet er
bare, at jeg ikke har indtastet mit kortnummer på noget tidspunkt. D.v.s at
butikken har mit kortnummer og til hver en tid bare kan trække på det.. Jeg
troede at en transaktion var en éngangsforestilling hvor der var indvolveret
en trediepart og denne transaktion skulle foregå ved hver ny handel. Andre
steder jeg handler på nettet, skal jeg indtaste mit kortnummer hver gang jeg
handler, uanset hvor mange gange jeg har handlet i butikken.
Er det mig der er helt forkert på den, eller er det ulovligt det butikken
gør?
--
Med Venlig Hilsen
| |
Holst (17-12-2005)
| Kommentar Fra : Holst |
Dato : 17-12-05 13:10 |
|
Flemming Nielsen wrote:
> Jeg bestilte i går noget fra en webshop i tyskland hvor jeg har handlet før.
> Jeg fik i dag en bekræftigelse på at varen er afsendt og pengene fratrukket
> på mit kreditkort (VISA/Dankort). Det er jo helt fint, men problemet er
> bare, at jeg ikke har indtastet mit kortnummer på noget tidspunkt. D.v.s at
> butikken har mit kortnummer og til hver en tid bare kan trække på det.. Jeg
> troede at en transaktion var en éngangsforestilling hvor der var indvolveret
> en trediepart og denne transaktion skulle foregå ved hver ny handel. Andre
> steder jeg handler på nettet, skal jeg indtaste mit kortnummer hver gang jeg
> handler, uanset hvor mange gange jeg har handlet i butikken.
>
> Er det mig der er helt forkert på den, eller er det ulovligt det butikken
> gør?
Det er vist meget normalt, og jeg tvivler derfor på, at det skulle være
ulovligt. Mange af de steder, hvor jeg handler på internettet, der
gemmes kreditkortoplysningerne fra gang til gang.
| |
Steen (17-12-2005)
| Kommentar Fra : Steen |
Dato : 17-12-05 21:11 |
|
"Holst" <newsdec05@shelter.dk> skrev i en meddelelse
news:43a40009$0$1824$edfadb0f@dread11.news.tele.dk...
>
> Det er vist meget normalt, og jeg tvivler derfor på, at det skulle være
> ulovligt. Mange af de steder, hvor jeg handler på internettet, der gemmes
> kreditkortoplysningerne fra gang til gang.
Det gør Telmore også ved automatisk optankning. Min bank har sagt, at det er
OK, hvis det er en aftale, man har indgået. Kortnummeret bør være krypteret
i forhandlerens computer, så skumle medarbejdere ikke kan misbruge det.
/Steen
| |
Jesper Nielsen (18-12-2005)
| Kommentar Fra : Jesper Nielsen |
Dato : 18-12-05 16:22 |
|
> Det gør Telmore også ved automatisk optankning.
Nej - de gemmer ikke kortnummeret.
De siger til PBS "kunden ønsker at tegne et abonnement hos os," og PBS
svarer "ok, her er et aftalenummer. Når der skal trækkes penge næste gang,
skal I blot sige give os denne information sammen med det beløb der skal
trækkes." Sådan ca.
Det er nøjagtig samme måde Betalingsservice fungerer på - her gemmer
virksomheden heller ikke kundens CPR nummer eller kontonummer.
> Min bank har sagt, at det er OK, hvis det er en aftale, man har indgået.
> Kortnummeret bør være krypteret i forhandlerens computer, så skumle
> medarbejdere ikke kan misbruge det.
Men butikken må ikke (i Danmark) gemme kontrolcifrene, og uden den kan man
ikke gennemføre en transaktion. Det skal sikre, at kun den person, som
sidder med det fysiske kort (eller kender det udenad) kan gennemføre en
betaling.
En dansk butik må altså højst gemme kortnr. og udløbsdato. Når kunden så
ønsker at handle næste gang, skal han kun indtaste kontrolcifrene, resten er
udfyldt på forhånd.
--
Mvh. Jesper
| |
Henrik Stidsen (18-12-2005)
| Kommentar Fra : Henrik Stidsen |
Dato : 18-12-05 17:03 |
|
Jesper Nielsen has brought this to us :
>> Det gør Telmore også ved automatisk optankning.
> Nej - de gemmer ikke kortnummeret.
Sjovt at de så skriver "Bemærk, at betaling skal ske med et
betalingskort." De bliver nød til at gemme kortnummer, kontrolcifre og
udløbsdato hvis de skal kunne gennemføre en betaling via betalingskort
- og det gør de så når du har givet dem lov til det.
--
Henrik Stidsen - http://henrikstidsen.dk/
This is not an automated signature. I type this in to the bottom of
every message.
| |
Jesper Nielsen (18-12-2005)
| Kommentar Fra : Jesper Nielsen |
Dato : 18-12-05 17:56 |
|
> Sjovt at de så skriver "Bemærk, at betaling skal ske med et
> betalingskort." De bliver nød til at gemme kortnummer, kontrolcifre og
> udløbsdato hvis de skal kunne gennemføre en betaling via betalingskort -
> og det gør de så når du har givet dem lov til det.
Nej, kortnummeret gemmes ikke.
Telmore tager imod kortoplysningerne og sender dem direkte videre til PBS,
som efterfølgende sender et aftalenummere tilbage til Telmore (ved
automatisk optankning.) Dette aftalenummer gemmer Telmore, og hver gang der
skal tankes op automatisk, sender Telmore dette nr. sammen med beløb til
PBS, som sørger for at trække pengene på kundens kort. Nøjagtigt på samme
måde, som det sker ved Betalingsservice.
For at kunne lave dette trick, skal butikken (lad os bare fortsætte med
Telmore) have en tillægsaftale, som muliggør udvekslingen af aftalenumre,
til deres alm. indløsningsaftale.
--
Mvh. Jesper
| |
Jesper Nielsen (18-12-2005)
| Kommentar Fra : Jesper Nielsen |
Dato : 18-12-05 18:04 |
|
> Nej, kortnummeret gemmes ikke.
> Telmore tager imod kortoplysningerne og sender dem direkte videre til PBS,
> som efterfølgende sender et aftalenummere tilbage til Telmore (ved
> automatisk optankning.) Dette aftalenummer gemmer Telmore, og hver gang
> der skal tankes op automatisk, sender Telmore dette nr. sammen med beløb
> til PBS, som sørger for at trække pengene på kundens kort. Nøjagtigt på
> samme måde, som det sker ved Betalingsservice.
>
> For at kunne lave dette trick, skal butikken (lad os bare fortsætte med
> Telmore) have en tillægsaftale, som muliggør udvekslingen af aftalenumre,
> til deres alm. indløsningsaftale.
Ok, jeg ser at jeg måske har fortalt mig.
Kortnummeret ser faktisk ud til at blive opbevaret på betalingsgatewayen
(som sjældent står hos butikken selv pga. skyhøje udgifter til
certificeringer,) og ikke hos PBS. Det er således mellem butikken og
betalingsgatewayen der foregår en udveksling af aftalenumre, jf.
http://www.dibs.dk/87.0.html.
--
Mvh. Jesper
| |
Kasper Dupont (24-12-2005)
| Kommentar Fra : Kasper Dupont |
Dato : 24-12-05 00:58 |
|
Steen wrote:
>
> Kortnummeret bør være krypteret
> i forhandlerens computer, så skumle medarbejdere ikke kan misbruge det.
Hvor havde du så tænkt dig, at dekrypteringsnøglen
skulle opbevares?
--
Kasper Dupont
Note to self: Don't try to allocate
256000 pages with GFP_KERNEL on x86.
| |
Snuden (18-12-2005)
| Kommentar Fra : Snuden |
Dato : 18-12-05 01:16 |
|
On Sat, 17 Dec 2005 12:37:17 +0100, "Flemming Nielsen" <nn@nn.nn>
wrote:
>Jeg bestilte i går noget fra en webshop i tyskland hvor jeg har handlet før.
>Jeg fik i dag en bekræftigelse på at varen er afsendt og pengene fratrukket
>på mit kreditkort (VISA/Dankort). Det er jo helt fint, men problemet er
>bare, at jeg ikke har indtastet mit kortnummer på noget tidspunkt. D.v.s at
>butikken har mit kortnummer og til hver en tid bare kan trække på det.. Jeg
>troede at en transaktion var en éngangsforestilling hvor der var indvolveret
>en trediepart og denne transaktion skulle foregå ved hver ny handel. Andre
>steder jeg handler på nettet, skal jeg indtaste mit kortnummer hver gang jeg
>handler, uanset hvor mange gange jeg har handlet i butikken.
>
>Er det mig der er helt forkert på den, eller er det ulovligt det butikken
>gør?
Det er helt normalt. Fx. Amazon og Paypal gør det pr. standard.
--
Snuden
"I am a river to my people" -Auda abu Tayi
| |
Flemming Nielsen (18-12-2005)
| Kommentar Fra : Flemming Nielsen |
Dato : 18-12-05 12:13 |
|
Tak for svarene.
Mvh. Flemming Nielsen
| |
|
|