PAYPAL, LA SICUREZZA NEL PAGAMENTO

Slides:



Advertisements
Presentazioni simili
© 2010 Colt Telecom Group Limited. All rights reserved. Cloud Computing Lapproccio Colt Dionigi Faccedna.
Advertisements

/ fax
Click to edit Master title style Click to edit Master text styles –Second level Third level –Fourth level »Fifth level June 10 th, 2009Event details (title,
WSDL (Web Services Description Language) Laurea Magistrale in Informatica Reti 2 (2006/07) dott. Federico Paoloni
1 Processi e Thread Processi Thread Meccanismi di comunicazione fra processi (IPC) Problemi classici di IPC Scheduling Processi e thread in Unix Processi.
5-1 Point to Point Data Link Control Crediti Parte delle slide seguenti sono adattate dalla versione originale di J.F Kurose and K.W. Ross (©
Citrix Metaframe. Metaframe è la soluzione client-server prodotta dalla Citrix in grado di rendere disponibili applicazioni e desktop a qualsiasi dispositivo.
Citrix Presentation Server Client In questo Tutorial descriviamo come accedere al ENEA Grid dal proprio computer.
6.6Ordinamento di Vettori Ordinamento di dati –Applicazione computazionale importante –Virtualmente ogni organizzazione deve ordinare dei dati Enormi quantità
2: Application Layer1 DNS: Domain Name System Identificazione Persone: m Cod.Fiscale, nome, Passaporto Internet hosts, routers: m indirizzo IP (32 bit)
2000 Prentice Hall, Inc. All rights reserved. 1 Capitolo 6: Classi e astrazione dati 1.Introduzione 2.Definizione delle strutture 3.Accedere ai membri.
FONDAMENTI DI INFORMATICA III WfMC-1. FONDAMENTI DI INFORMATICA III WfMC-2 WFMC Cose WfMC Workflow Management Coalition (WfMC), Brussels, è unorganizzazione.
Sequence. CREARE UNA SEQUENCE CREATE SEQUENCE nome [INCREMENT BY n] [START WITH n] [MAXVALUE n | NOMAXVALUE] [MINVALUE n | NOMINVALUE] [CYCLE | NOCYCLE]
Componenti dell’architettura Oracle
DATA LINK PHYSICAL IP TRASPORTO APPLICATIVOclient PHYSICAL IP TRASPORTO APPLICATIVOserver Un Client è interconnesso ad un Server attraverso una porzione.
© 2005 Avaya Inc. All rights reserved. Applicazioni Avaya IP Office.
ETEN – Re-Public – RePublic website 1\5 eTEN Progetto Re-Public – RePublic website Workshop finale Dott. Marco Sentinelli – Galgano International Roma,
Roma, 16 novembre 2010 SPT – Il sistema di accettazione Gestione centralizzata Dott. Paolo Spadetta.
Livehelp Messenger 18 giugno CHE COSA E LIVEHELP? Livehelp è un servizio finalizzato alle problematiche di help-desk che consente di costruire e.
Microsoft Access Maschere.
7 cose da sapere su Volume Activation con Windows 7 © 2009 Microsoft Corporation. Tutti i diritti riservati. Come professionista IT, devi sapere che l'attivazione.
Primi passi con Windows: Gestione del Desktop Barra Applicazioni Menu Avvio ISTITUTO COMPRENSIVO N.7 - VIA VIVALDI - IMOLA Via Vivaldi, Imola.
Broker 1/2 Mantiene i conti di clienti e venditori Effettua tutte le transazioni in denaro reale Ottiene vendor scrip dai commercianti Vende broker scrip.
Benvenuti nellanimazione per iscriversi a PayPal Segui il presente breve filmato, ti dara indicazione e suggerimenti per iscriverti a PayPal, il sistema.
Sito IntergruppoParma.it Nuovo Intergruppo Parma.
OR5 – Rete di trasmissione
I social commerce [Carpe diem]. I club dacquisto online I social coupon Gli e-tailer tradizionali I facebook shops Esempi di social commerce.
Personalizzazioni. Perché personalizzare Radio-Play Personalizzare Radio-Play permette al tuo brand di crescere e di diffondersi in modo gratuito e potenzialmente.
IL MODO MIGLIORE PER INCREMENTARE IL TUO BUSINESS.
Benvenuti nel marketplace dei macchinari per la deformazione della lamiera.
Presenta Progetto Hyper-Club. Hyper-code Via Domenico Mercante 6, Verona (VR) – Tel Cell mail. Chi.
# Tre di Picche Marketing Ruolo del marketing
Exactta Communications Training di vendita Parte 1 Tutto quello che c'è da sapere sul Exactta e la Exactta SIM CardTutto quello che c'è da sapere sul Exactta.
Presenta Progetto Web Marketing 3.0. Hyper-code Via Domenico Mercante 6, Verona (VR) – Tel Cell mail.
Cos’è la posta elettronica
Internet e ADSL A cura dellIng. Claudio TRAINI _________________________________________________________________ Trade System Srl - Viale Gran Sasso 7.
Avv. Paolo Vicenzotto Treviso Tecnologia WEB 2.0 Vincoli e opportunità per le aziende 28 giugno 2007 ore Nuove tecnologie nel complesso rapporto.
Project Review Località Sciistica 21 Dicembre 2011.
INTERNET Internet è una rete a livello mondiale che permette alle persone di comunicare ed ad accedere a banca dati da qualunque parte del mondo e su qualunque.
Gruppo 4: Gelmi Martina, Morelato Francesca, Parisi Elisa La mia scuola ha un sito Web: modelli per la qualità dei siti (Ingegneria del Web)
LE RETI INFORMATICHE.
INTERNET Antonio Papa Classe 2^ beat I.S.I.S. G. Meroni a.s. 2007/2008.
Cosè una rete Scambio di informazioni Perchè una rete.
La nascita di internet Luigi Di Chiara Arci Solidarietà Napoli.
Le reti informatiche Modulo 7. Internet Il browser La navigazione Motori di ricerca Raccogliere dati La stampa sommario.
Quando un computer diventa pericoloso? Se nella posta o in una chat line qualcuno che non conosci ti manda un file o un messaggio, NON APRIRLO.
Ma ® chiodimpresa.it Conoscere, gestire, proteggere il marchio dimpresa.
System for Card DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Presentazione del Servizio ASP di System for Card.
Hot Spot Vallicom Free Net Distribution Project FEDERFARMA - GENOVA Genova, Venerdì 29 Giugno 2012.
LE RETI E IL DDNS.
IL LAVORO Art. 1 Costituzione Italiana
Project Review byNight byNight December 6th, 2011.
Scheda Ente Ente Privato Ente Pubblico. 2ROL - Richieste On Line.
Fabio Cozzolino Vito Arconzo
1 Questionario di soddisfazione ATA - a. sc. 2008/09 Il questionario è stato somministrato nel mese di aprile Sono stati restituiti 29 questionari.
IN OGNI LUOGO, IN OGNI TEMPO… CON MINIMI VINCOLI TECNOLOGICI… DISPONIBILITA’ DELL’ INFORMAZIONE… IN OGNI LUOGO, IN OGNI TEMPO… CON MINIMI VINCOLI.
1101 = x 10 x 10 x x 10 x = CORRISPONDENZE
Controllo remoto di dispositivi tecnologici via TCP/IP.
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
Project Review byNight byNight December 21th, 2011.
Project Review byNight byNight December 5th, 2011.
Customer Support Research & Development Come registrarsi ed entrare in......ITRC.
Corso di Web Services A A Domenico Rosaci Patterns di E-Business D. RosaciPatterns per l'e-Business.
Sistemi di elaborazione dell’informazione Modulo 3 -Protocolli applicativi Unità didattica 4 - Protocolli del Web Ernesto Damiani Lezione 3 – Esempi HTTP.
Interrogazioni private di database mediante Filtri di Bloom:
JDBC Java DataBase Connectivity SISTEMI ITIS B. CASTELLI Anno Scolastico
lun mar mer gio ven SAB DOM FEBBRAIO.
IL GIOCO DEL PORTIERE CASISTICA. Caso n. 1 Il portiere nella seguente azione NON commette infrazioni.
Il Livello di Trasporto
Transcript della presentazione:

PAYPAL, LA SICUREZZA NEL PAGAMENTO Di Paolo Piersanti e Francesco Leccese Prof. Stefano Bistarelli

CHE COSA E’ PAYPAL Paypal è un servizio di trasferimento di denaro nato proprio per rendere più sicure le transazioni online sia per i compratori, sia per i venditori. E’ possibile spedire e ricevere denaro in tutta sicurezza non fornendo i numeri della carta di credito ma solamente l’indirizzo e mail.

LE POLICY DI PAYPAL PRIVACY POLICY ACCETTABLE USE POLICY DELIVERY POLICY

Privacy Policy Per usufruire del servizio, Paypal ci obbliga a fornire i nostri dati personali quali: Informazioni di contatto – nome, indirizzo, telefono, email, Skype ID e simili Informazioni finanziarie – conto corrente e/o i numeri delle carte di credito che fanno riferimento all’accout paypal

Utilizzo dei Cookies Paypal fa uso dei cookies al fine di: Riconoscere l’utente come un paypal customer Collezionare informazioni sulla macchina dell’utente per mitigare il rischio, prevenire le frodi e promuovere fiducia e sicurezza

Accettable Use Policy L’utilizzo di Paypal è vietato per le attività che: infrangono qualsiasi legge o mettono a rischio la sicurezza del consumatore Implicano transazioni illegali (trasferimenti offshore, marketing piramidale, ecc.) Implicano la vendita di prodotti considerati fraudolenti dalle agenzie governative Violano le leggi vigenti sulla vendita di farmaci e tabacco Coinvolgono il gioco d’azzardo

Utilizzo delle informazioni personali Fornire i servizi efficientemente Elaborare le transazioni e le notifiche relative Risolvere controversie Prevenzione da azioni che sono vietate dalla Accettable Use Policy Comparazione con terze parti per verifica dell’autenticità

Delivery Policy Il sistema comunica attraverso il sito o attraverso l’e-mail dell’utente Vengono comunicatici tutti i movimenti (pagamenti effettuati, ricevuti, bilancio annuo) Per usufruire del servizio di consegna è necessaria una connessione internet e una crittografia a 128 bit L’utente ha la responsabilità di aggiornare i propri recapiti per mantenere attiva la comunicazione col servizio

SISTEMA MESSAGGISTICO IPN (INSTANT PAYMENT NOTIFICATION) Cos’è IPN è un message system che in Paypal è utilizzato per notificare ogni tipo di evento che interviene in una transazione Pagamento Istantaneo Notifiche di spedizione Controversie

A cosa serve IPN ha il compito di accelerare ed ottimizzare l’invio di messaggi tra utenti e il server PayPal Usa un listener (detto anche handler), cioè uno script modificabile dall’utente che auto-gestisce le notifiche, le liste dei clienti, ecc.

Come Funziona

Protocollo IPN

FRAUD MANAGEMENT FILTERS I Filitri mitigano i tentativi antifrode Free Filters Advanced Filters L’attività si articola in tre step: Configurazione Manuale Revisione Trasferimento (o Negazione)

Step di funzionamento dei FMF Configurazione Manuale Revisione Trasferimento / Negazione

Tipi di Filtri Maximum transaction amount filter Country monitor filter Card security code mismatch filter Minimum transaction amount filter

Maximum Transaction amount Filter Entra in azione se l’importo è molto maggiore delle cifre che riguardano le transazioni di un dato venditore Esempio: Se il volume medio delle mie transazioni è di 100 $ e mi viene proposta una transazione da 1000 $ allora il filtro entra in funzione Usato da solo non è molto affidabile perché, se il venditore considera affidabile la fonte, può accettare la transazione

Country Monitor Filter Consente la creazione di una Black list di Paesi ritenuti poco affidabili Se il Paese che origina il pagamento fa parte di questa lista allora il pagamento viene automaticamente annullato senza dover chiedere il consenso all’utente

Minimum Amount Transaction Filter Serve ad ottimizzare l’azione del sistema FMF. Deve essere impostata una soglia minima. Se il pagamento è minore o uguale del valore soglia allora vi è l’immediata accettazione senza dover passare per i restanti tre filtri. Esempio: Se la soglia minima è di 10 $ e devo ricevere un pagamento di 10 $, il filtro convalida la transazione senza passare per gli altri tre. Se invece dovrei ricevere un pagamento di 20 $ allora entrano in azione anche gli altri filtri.

Card Security Code Mismatch Filter Entra in azione quando l’emettitore del pagamento fornisce un codice di sicurezza della carta di credito differente. Se vi è incongruenza, questa viene segnalata e spetterà all’utente la decisione se accettare o meno il pagamento.

Sicurezza dei dati e Crittografia Paypal codifica automaticamente i dati trasferiti dal computer dell’utente attraverso il protocollo SSL (Secure Socket Layer) con una crittografia a 128 bit, la migliore in commercio. Vengono usati AVS e CVV2 per controllare gli indirizzi di accredito

Protocollo SSL (Secure Sockets Layer)

Struttura del SSL SSL Handshake, permette al server e all’utente di autenticarsi a vicenda. Consente inoltre di stabilire un algoritmo di crittografia e le relative chiavi prima che il livello di applicazione trasmetta o riceva il suo primo byte. SSL Record, è basato su di un protocollo di trasporto affidabile come il TCP. È usato per l'incapsulamento dei dati provenienti dai protocolli superiori.

Struttura del SSL Transmission Control Protocol: E' un protocollo di trasporto di tipo connection-oriented per la trasmissione dati tra due host, cioè offre un servizio orientato alla connessione garantendo la consegna e l'ordinamento corretto dei dati grazie all'utilizzo di sequence number e conferme di consegna. Gli host impegnati comunicano attraverso un canale che consente lo scambio interattivo delle informazioni (full-duplex). TCP segmenta e invia i dati ai protocolli superiori come un'unica sequenza (byte-stream).

Struttura del SSL Internet Protocol: fornisce un metodo di indirizzamento logico e di gestione frammentazione/riassemblaggio per la trasmissione dati tra gli host di una rete. L'IP protocol definisce una tecnica di trasmissione dati non orientata alla connessione (connectionless) e senza riscontro (non c'è garanzia che i pacchetti giungano a destinazione e nella sequenza corretta). Esso prevede che le informazioni vengano strutturate in unità chiamate datagrammi IP (IP datagram), di lunghezza massima 65535 byte, suddivise in due aree: il campo dati (data) che contiene il messaggio da inviare e l'intestazione (header) che contiene le informazioni necessarie per instradare il pacchetto.

Obiettivi del SSL Confidenzialità: I dati coinvolti in una comunicazione vengono protetti utilizzando algoritmi di crittografia a chiave simmetrica Autenticazione: L'autenticazione dell'identità (sia degli utenti che del server) nelle connessioni è eseguita usando la crittografia a chiave pubblica (RSA). Integrità: Con un apposito MAC (Message Authentication Code), che utilizza funzioni hash, i dati vengono controllati e protetti da eventuali modifiche esterne.

Vantaggi dell’SSL SSL è indipendente dal protocollo di applicazione, in tal modo un protocollo di livello più alto può interfacciarsi sul protocollo SSL in modo trasparente; Cifratura a 128 bit nella trasmissione dati tra il Browser ed il Server; È un protocollo con bassissimi costi di manutenzione (cosa non da poco)

Testimonianza di una truffa subita con Paypal Un ragazzo vuole vendere il suo perosnaggio di World of Warcraft per 280 $ ad un certo utente chiamato BROWN. BROWN paga con Paypal e ottiene tramite MSN user e password dell’account. Dopo 15 minuti BROWN apre una constestazione e chiede un rimborso dell’intera cifra. Il venditore cerca di far valere le sue ragioni dimostrando di aver spedito i dati anche tramite raccomandata. Paypal rimborsa BROWN

Grazie per l’attenzione