Bezpieczeństwo w sieci

Kaufland obciążał konta klientów losowymi transakcjami bezgotówkowymi innych klientów

Grzegorz Ułan
Kaufland obciążał konta klientów losowymi transakcjami bezgotówkowymi innych klientów
16

Do Niebezpiecznika napisał jeden z czytelników, któremu przytrafiła się dziwna sytuacja na koncie bankowym. Przy okazji sprawdzania historii konta natrafił na obciążenie ze sklepu Kaufland, w którym wprawdzie robił zakupy, ale w innej lokalizacji, w innym dniu i na inną kwotę.

Na infolinii swojego banku został poinformowany, że transakcja była potwierdzana PIN-em, co jeszcze bardziej udziwnia całą historię. Z kolei z informacji przekazanych przez biuro obsługi klienta sklepów Kaufland wynika, iż problem dotknął wielu osób, robiących zakupy w tych sklepach.

Interesuje mnie bardzo, jak to możliwe, że ktoś może obciążyć kartę z podaniem PINu, bez fizycznego dostępu do niej i nieznajomości kodu PIN. Jak widać w moim wypadku od ostatniego użycia tej karty (akurat z użyciem PINu, ponieważ kwota przekroczyła 50 zł) minęło 15 dni. Jak rozumiem, PIN jest sprawdzany po stronie banku, nie po stronie dostawcy terminala? Czyżby więc te urządzenia, lub jakiś system trzymał w pamięci podane nr PIN?

Na prośbę Niebezpiecznika o wyjaśnienie tej sytuacji, biuro prasowe Kauflandu przesłało tylko krótkie oświadczenie:

Z uwagi na błąd techniczny, który wystąpił u naszego agenta rozliczeniowego, część transakcji kartowych została błędnie rozliczona lub przypisana do innego sklepu, niż transakcja rzeczywiście miała miejsce. Błąd został zidentyfikowany i stosowne informacje zostały wysłane do banków wydawców kart, aby skorygować błędne operacje, co powinno nastąpić w ciągu trzech dni. Zapewniamy równocześnie, że dane kart są przetwarzane w bezpieczny sposób przy zachowaniu odpowiednich standardów.

Przyznam, że pierwszy raz słyszę o takim problemie, a w moim odczuciu dość niepokojącym. Jestem zwolennikiem płatności bezgotówkowych, a gotówki nie noszę już przy sobie od lat, ale takie zagadkowe sytuacje mogą zasiać ziarno niepewności, co do bezpieczeństwa takich transakcji. Wprawdzie środki wracają po 3 dniach na konto, ale komu się uśmiecha takie wyparowanie pieniędzy na kilka dni, zwłaszcza w przypadku, gdy były to zakupy na znaczną kwotę.

Źródło: Niebezpiecznik.

Aktualizacja

W związku z powyższym zdarzeniem, dostaliśmy oświadczenie firmy eService:

W wyniku nieprawidłowego zachowania jednego z komponentów IT, 16 listopada br. nastąpiło niewłaściwe rozliczenie części transakcji przeprowadzonych przez Klientów w sieci Kaufland. Systemy bezpieczeństwa eService natychmiastowo wykryły zdarzenie i niezwłocznie, jeszcze tego samego dnia, przesłaliśmy do banków informacje o unieważnieniu tych transakcji. Skutkiem był natychmiastowy zwrot środków na konta Klientów. Pragniemy poinformować, że dane Klientów oraz ich kart są całkowicie bezpieczne, a transakcje zostały już skorygowane. Klienci nie muszą podejmować żadnych dodatkowych działań. Przepraszamy za ewentualne trudności. Dołożymy wszelkich starań, aby tego typu zdarzenia nie miały miejsca w przyszłości.

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu