yaziliman adlı üyeden alıntı: mesajı görüntüle
Alamayacak çünkü senin hesabından yaptığın 3 işlemi banka biliyor, sen kart no yazdın, adam o kart noyu kopyaladı kendi sistemine yazdı sonra sen 3d'yi yazdın adam onu da yazdı sonra adamın karşısına (do-landırıcının) Bu 3 işlemden hangisi daha önce yapıldı diyecek
ABC
BCA
XYZ

Senin karşına ne çıkıcak? SEn adamla yüzyüze konuşmuyorsun. Adamın sahte sitesinden iş yapıyorsun, adamın karşısına çıkan soruyu sana yöneltmesi lazım siteden onu yapması çok zor.
Birader araya biri girdi mi bankadan aldığı opsiyonları yani işlem kayıtlarını da ekrana basar.
Sen 3D ile işlem yaparken adamın işlem sayfasına yönleniyorsun, bu yönlendirmeyi 15-20 saniye uzatırlar ekrana manuel olarak ya da otomatik olarak bankadan gelen opsiyonları da basarlar.
Nickname in yazılıman ama yazılımla aran çok iyi değil galiba.
Phishing ile uğraşanlar bilgisayar başında nöbet mi tutuyorlar? Şifre mi bekliyorlar?
Bir ara browser script yazılır, kullanıcı sahte 3D secure sayfasına giderken aynı bilgiler ile korsan yazılım gerçek ödeme sayfasına gider.
Gerçek ödeme sayfasından aldığı önceki işlem seçeneklerini sahte sayfaya basar, buradan aldığı 3D şifresi ve doğru seçeneği gerçek ödeme sayfasına post eder.

Yani bir adamı sahte bir ödeme sayfasında işlem yapmaya ikna ettin mi gerçek siteden tüm opsiyonları alıp ona seçtirebilirsin.
Sen phishingciler bilgisayar başında oturup mesai yapıyorlar sanıyorsun herhalde.
Ki öyle bile olsa opsiyonlar da gerçek siteden alınıp 10-20 saniye sonra ajaxla javascript ile sahte ödeme formuna yüklenip seçtirilebilir.