Jedine co je duvodem k optimismu je, ze bezne vydane karty byvaji zablokovany proti CNP platbam (soucasne oznaceni pro drivejsi "MOTO") ...
Tu blokaci si muzete nechat zrusit - a troufam si vyslovit predpoklad, ze lide, kteri tento krok aktivne udelaji jsou v o neco mensim riziku nez "kazdy". Mozna se pletu, ale celkovy negativni dopad na obchodniky mi tak pripada mensi nez kdyby ty karty bylo "pro kazdeho, neblokovane".
Mimochodem, prvni "Moto" nakup jsme uz take uskutecnil pred nejakymi temi sesti lety - a od te doby nakoupil uz mnohokrat - tady i v cizine. Za ta leta se mi take jen jednou stalo, "neco spatne" - castka za cosi byla strzena dvakrat. Byly to drobne, ani jsem to nereklamoval a verim, ze to byl skutecny omyl a ne kradez. Nicmene, ja i vy (predpokladam) vime "jak to funguje", a tak si davame pozor, komu cislo karty sdelujeme - respektive - nerikame ho kazdemu, kdo projevi zajem. Jenze vy ani ja nejsme "prumernym" drzitelem platebni karty ) alespon ve vztahu vedomosti o rizicich pri jejich pouzivani na Internetu) ...
Takze jeste jednou a jinak:
Uzivatele si neuvedomuji, ze udaje z karty, kdyz je nekomu poskytnou, lze zneuzit - a tak je, pomerne ochotne, poskytuji. Existuji utoky zamerene na ziskavani prave takovych udaju. Je malo pravdepodobne, ze jinym motivem techto utoku je neco jineho nez prave pozdejsi zneuziti techto udaju. Kdyby k necemu takovemu doslo, vidim jako vysoce pravdepodobne, ze se toho chyti media i banky - ostatne, bude to hmatatelna a jasna demonstrace toho, ze nebezpeci, o kterem poplasne informovali je realne a nikoli hypoteticke. Jelikoz nic takoveho v Televiznich novinach jeste nebylo, zrejme zadny zajimavy podobny pripad neexistuje. Jediny duvod, proc muze neco takoveho dlouhodobe neexisovat je, ze se zneuzit karty ceskych obcanu nedari. Samozrejme, ze se nedari - jsou totiz prevazne blokovane.
A ted obracene - kdyby se to podarilo - objevi se daleko hysterictejsi kampan, ktera se na pouzivani karet i na nakupovani v Internetovych obchodech. Celkovy dopad by byl daleko horsi nez soucasny stav. V "defaultnim" blokovani, ktere lze na zadost odblokovat, tedy vidim pozitivum.
Je to jako v operacnich systemech - ty, co po instalaci "delaji vsechno" jsou daleko casteji (a uspesne) napadany nez ty, kde kazdou prislusnou funkci musi vice ci mene aktivne odsouhlasit a nakonfigurovat uzivatel. Je to proto, ze ten, ktery veci naprosto nerozumi nema tendenci vec vubec aktivovat, protoze netusi k cemu by mu byla - a ten, ktery ji ma tendenci aktivovat zas (snad) alespon neco malo o veci vi. S platebnimi kartami je to naprosto stejne ...
ano, EXISTUJE!
bohužel si většina běžných uživatelů neuvědomí, že by se právě oni mohli stát obětí podvodu či podvrhu, a klidně vyplní všechny své osobní údaje na stránce, jen aby nepřišli o uživatelské konto na své oblíbené službě. příčinou je nedostatečná informovanost a uvědomněnost koncových uživatelů, kteří věří všemu, co na Internetu vidí (považují jej za médium, které je stejně důvěryhodné jako třeba televizní zprávy).
je nutné obězřetně kontrolovat webovou adresu v adresním řádku. uvedu příklad - pokud vidím http://www.ebay.com, pak si jako běžný uživatel myslím, že už mám vyhráno... neuvědomím totiž např. že
http://www.ebay.com:confirm-registration@123.45.67.89/my_account.py
nebo
http://www.ebay.com.confirm-registration.uplne.jina.domena.com/my_account.py
je vlasně podvrh jako prase a že data zapisuju na úplně jiný server.
snažím se všude prosazovat názor, že by tu základní ochranu měli v první fázi zajistit sami provozovatelé webových serverů komerčním SSL certifikátem od důvěryhodné certifikační autority (myslím takovou, která je standardně importována do webového prohlížeče, a při použití jejího certifikátu nevybíhá okno "certifikát vystavila společnost, které nedůvěřujete"). v druhé fázi by měla informovat své uživatele, aby kontrolovali, zda se při vyplňování důvěrných údajů zobrazuje zámek ve stavové liště (nebo https:// v adresním řádku) a zda nevybíhá zmíněné varovné okno o nedůvěryhodnosti...
Certifikaty "predimportovanych" autorit jsou lepsi - to ano. Jenze z obchodniho hlediska te autority a toho, kdo od ni prevzal penize zato, ze ji do seznamu zaradi. Z bezpecnostniho v zadnem pripade nikoliv - tam jsou v tom nejlepsim pripade stejne dobre.
Jestli mate v seznamu byt' jen jedinou autoritu, u ktere jste osobne neproveril za jakych okolnosti komu vyda certifikat, pripadne, pokud jste nezjistil, jake pozadavky musi takova CA urcite splnit, aby se v tomto seznamu objevila a neusoudil, ze tyto pozadavky zajistuji bezpecnost - pak o zadne bezpecnosti nemuze byt reci ...