Ich besitze keine Kreditkarte, lese aber viel über Betrug mit gestohlenen Kreditkarten. Da ich keine besitze, weiß ich nicht, wie Sie genau online mit Ihrer Kreditkarte einkaufen. Bitte korrigieren Sie mich, wenn ich falsch liege (und ich hoffe es).
- Kunde wählt Artikel im Online-Shop aus und legt sie in den Einkaufswagen.
- Der Kunde geht zum virtuellen Check-out.
- Der Kunde gibt die Lieferadresse und seine CC-Daten (?) ein und sendet sie an den Server
- Der Shop-Server sendet die vom Kunden eingegebenen CC-Daten sowie seine Daten und den Betrag an den CC-Karten-Server und erhält das Geld.
- Der Kunde erhält gekaufte Artikel.
- Der Ladenbesitzer war nicht sehr ehrlich und verwendet die vom Kunden eingegebenen CC-Daten, um in anderen Online-Shops einzukaufen (insbesondere nicht nachverfolgbare Waren wie Softwarelizenzen, ...). Da die Daten für alle Shops gleich sind, weiß niemand, welcher Shop die CC-Daten missbraucht hat. ol>
Warum nicht stattdessen einen einmaligen Authentifizierungscode oder Token verwenden? Zum Beispiel gibt der Kunde die CC-Daten auf dem Server des CC-Unternehmens ein, der eine Bestätigung an den Ladenbesitzer sendet oder einen signierten Token (wie GPG) gibt, den der Benutzer dem Laden gibt, um zu beweisen, dass er das Geld gesendet hat, oder der Laden wartet nur bis Da ich über grundlegende IT-Sicherheitskenntnisse verfüge, können Sie auch technische Details hinzufügen. Sind meine Annahmen also richtig und wenn ja, was hindert Webshop-Besitzer daran, Kreditkartendaten zu missbrauchen?