Creditcard betaling zonder SSL

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

  • pim
  • Registratie: Juli 2001
  • Laatst online: 06-02 05:55
Ik wil bij Bol.com een boek kopen, maar die pagina gaat niet over een https:// verbinding..
Is dat niet onveilig om zo mijn creditcard nummer in te voeren?

Afbeeldingslocatie: http://www.skateboarden-denbosch.nl/pics/05-08-10_bol.com.gif

  • sjroorda
  • Registratie: December 2001
  • Laatst online: 18-02 15:36
Dit is in principe niet veilig. Wat staat er onder het linkje 'veilig betalen met creditcard'?

  • ironx
  • Registratie: Augustus 2001
  • Laatst online: 23-12-2025
Wat denk je zelf?

edit:
hint: ik zou het in ieder geval niet doen


Van bol.com:
Via creditcard (Visa, MasterCard en American Express). U kunt uw creditcardgegevens - via onze beveiligde SSL procedure - veilig invoeren en wij zorgen samen met uw creditcardorganisatie voor een correcte afhandeling.
Volgens mij zit er daar mischien iets niet goed?

[ Voor 68% gewijzigd door ironx op 10-08-2005 11:45 ]


This posting is provided "AS IS" with no warranties, and confers no rights.


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Wat gebeurt er als je op "Veilig bestellen met CC drukt?"

* Gunner heeft onlangs ook wat met zijn CC besteld bij bol, maar kan zich niet herinneren of het wel SSL was of niet.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Rac-On
  • Registratie: November 2003
  • Niet online
ja, in principe is dat onveiliger dan via een ssl verbinding. Ik zou het niet doen, en er voor kiezen anders te betalen. Stel ze hiervan ook per email op de hoogte!!

doet niet aan icons, usertitels of signatures


  • sjroorda
  • Registratie: December 2001
  • Laatst online: 18-02 15:36
Zodra de verdere afhandeling via Bibit gebeurt (zoals eronder staat) is het wel weer veilig (wel SSL), maar er blijft altijd de overdracht van de gegevens van de pagina waar je nu op zit naar de server toe over, en deze kan op deze manier dus wel onderschept worden! Kwalijke zaak...

  • pim
  • Registratie: Juli 2001
  • Laatst online: 06-02 05:55
Daar staat dit:

Via creditcard (Visa, MasterCard en American Express). U kunt uw creditcardgegevens - via onze beveiligde SSL procedure - veilig invoeren en wij zorgen samen met uw creditcardorganisatie voor een correcte afhandeling.

"via onze beveiligde SSL procedure"
Ik zie geen SSL?!


Bol.com gaat al weer een tijdje mee, en is de kleinste niet, dus die zullen hier toch wel een reden voor hebben?
Ik heb ze ook even een emailtje gestuurd..

[ Voor 25% gewijzigd door pim op 10-08-2005 11:51 ]


  • Arjan A
  • Registratie: November 2000
  • Laatst online: 23:29

Arjan A

Cenosillicafoob

Maar als je op "submit" klikt, gaat de verbinding dan niet alsnog over naar een beveiligde verbinding? Dat is pas het moment dat je CC-gegevens daadwerkelijk over de lijn gaan.
Het zou niet zo netjes zijn richting klant (onduidelijk etc), maar technisch gezien is het niet eerder noodzakelijk om een SSL-pagina te laten zien.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • pim
  • Registratie: Juli 2001
  • Laatst online: 06-02 05:55
Als ik op 'submit' klik, blijft het allemaal zonder SSL..

Alle pagina's zijn gewoon http:// zonder de S..

  • job
  • Registratie: Februari 2002
  • Laatst online: 14-02 18:37

job

Dan gaat er bij jou was mis.
hier is alles wat ook maar met betaling te maken heeft (creditcard, bankrek nummer) allemaal via https.

  • pim
  • Registratie: Juli 2001
  • Laatst online: 06-02 05:55
En nu is het betalingsgedeelte niet bereikbaar.. Wellicht door mijn emailtje?
Vanwege de enorme drukte is onze site helaas tijdelijk niet bereikbaar. Probeert u het later nog eens. Onze excuses voor het ongemak.

bol.com

[ Voor 16% gewijzigd door pim op 10-08-2005 12:02 ]


Verwijderd

Omdat er in de URL enkel http staat wil dit niet zeggen dat het niet ge-encrypteerd is.

Ik heb enkele jaren terug ooit eens een heel stricte firewall gebruikt en liet enkel uitgaand poort 80 (en DNS off course) toe
Zo kon ik niet inloggen in Hotmail, alhouwel er nergens HTTPS stond in de URL bar werd het password blijkbaar toch encrypted over de HTTPS poort verzonden

  • d-one
  • Registratie: November 2002
  • Laatst online: 22-01-2024
Ik had ook dezelfde problemen gehad. Had om opheldering over de onbeveiligde verbinding gevraagd aan de waardeloze klantenservice ako. En die zei dat een verisign logo op hun site voldoende is 8)7 .

Zoveel moeite is het niet om ergens anders te bestellen 8)

  • bartware
  • Registratie: Juni 2001
  • Laatst online: 25-03-2023

bartware

@jabber.org

Ik heb toevallig net zelf een https: betalingsite (TripleDeal) geintegreerd in een site d.m.v. een IFrame. Ik was eerst tegen omdat je inderdaad niet kan zien dat het een beveiligde pagina is.

Maar het is wel degelijk een https verbinding. Je browser zegt er echter niets over. Zowel IE als Firefox geven geen melding, ook niet van "mixed content" secure en non-secure.

Je kunt wel met de rechtermuis klikken op het IFrame en de eigenschappen opvragen (IE) of "this frame-> frame info" (gecko-browsers) en dan zie je dat het wel een https verbinding is.

Weet niet of het bij BOL ook zo is gedaan. Maar het zou kunnen.

Wat je niet wilt is dat de klant gaat twijfelen over de veiligheid, dus we hebben er een tekst bij geplaatst hoe de klant kan checken dat het https betreft. (Een en ander afgekeken van Wannahaves.nl :P )

Heb ik me begrepen?
Cycle Vision 2020: 17-20 juli Sportpark Sloten & Wheelerplanet Spaarnwoude


  • Emos
  • Registratie: Januari 2005
  • Laatst online: 18-02 15:33
Wat gebeurt er als je zelf die s achter http zet en dus https://bol.com/etc... invoert? Gaat het dan wel met SSL?

Emos


  • pim
  • Registratie: Juli 2001
  • Laatst online: 06-02 05:55
Als ik zelf de S er tussen zet gaat ie wel via SSL.. : apart :)

Afbeeldingslocatie: http://www.skateboarden-denbosch.nl/pics/05-08-10_bol.com.ssl.gif

[ Voor 5% gewijzigd door pim op 10-08-2005 12:19 ]


  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 22:05
Als er geen https staat, NOOIT creditcard gegevens invoeren. Het gaat er niet alleen om dat de verbinding ge-encrypt is, maar dat je ook weet dat je met de juiste partij contact maakt (kun je zien bij de details van het certificaat).

  • Emos
  • Registratie: Januari 2005
  • Laatst online: 18-02 15:33
Dan moet je het gewoon doen door zelf een S toe te voegen. Let er wel op dat het dan ook daadwerelijk SSL is. Als het goed is verschijnt er rechtsonderin dan een slotje, waar je eventueel ook extra informatie kan opvragen.

Emos


  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 12-02 11:58
Misschien wordt het formulier gewoon WEL gepost naar een HTTPS verbinding, dan is het probleem ook opgelost :)

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:50

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Is het niet gewoon zo dat het "slotje" icoon in IE / FF aleen actief is als er echt https staat? Over http kun je ook een goed werkende gecodeerde verbinding maken hoor.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1