AVS (address verification system) je opciona usluga za merchanta (prodavca). U osnovi kartica ce proci autorizaciju online samo sa card# + online password ako banka izdavaoc nudi tu opciju (VBV ili SecureCode), sve ostalo je opciono a na merchantu je da odbije transakciju ako zeli ako AVS vrati false (jer na kraju krajeva ako je fraud transakcija merchant retko ima osiguranje i uglavnom ostane bez para). Takodje, merchant u svom ugovoru sa bankom moze da navede da sve transakcije sa neispravnim AVSom automatski budu odbijene. CVV2 je uglavnom obavezan svuda danas jer banke insistiraju na tome pri potpisivanju merchant ugovora, ali nazalost jos postoje sajtovi na kojima je moguce kupovati bez CVV2 kroz MO/TO (Mail Order/Telephone Order) protokol.
Sto se tice contactless kartica, one su naravno podlozne kradji, to je najobicniji RFID, nema cak ni rolling keys ni enkripciju

Ja sam cak svoju VISU registrovao kao key-entry karticu na faksu, uredno vraca isti kod

Nemam rfid citac kuci, ali sam siguran da je sa kartica moguce procitati kompletan stoer block. Kloniranje paywave kartica je prosto kao pasulj i jedino sto te stiti je sto po protokolu 5-a i naredne transkacije u 24h moraju da budu overene pinom. Dakle, jednom vasa transkacije, onda klon, 3x1500din sa racuna, pa dnevna blokada. Ukoliko ne proveravate vasu potrosnju (tipa SMS za svaku transkaciju), moze sa racuna da se dize danima dok ne provalite.
Vise detalja o ovome na prilozenom PDFu:
http://2012.hackitoergosum.org...ctless-payments-insecurity.pdf
Resenje, zasticeni novcanik (i alufolija kapica za ekstra paranoicne)

Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog
naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji
je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan,
sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv - Z.Đinđić