Да это просто писец, товарищи, как легко можно воровать деньги к карточек Привата: достаточно только знать ее номер, и возможность оплачиваь картой в Интернете, что по умолчанию у карт активна. Тестировал на своих Клубничке и Визе Классик - результатами был озадачен. Значит, дело было так: есть мерчант-аккаунт, открытый в одном зарубежном банке. Есть SDK, которая позволяет делать интеграцию сайтов и пр., для списания с карт. Делаю тест: генерю авторизационную транзакцию, которая должна заблокировать сумму на карте. А далее, согласно документации - если в течение недели ее не подтвердить транзакцией другого определенного типа - то блокировка должна сама уйти.
В итоге, на приватовских картах, используя только номер карты при генерации транзакции, успешно заблокировались суммы даже с невалидным expiry date (о CVV коде, billing address и прочих анти-фрод полях я вообще молчу - транзакции были без них). И через несколько часов они тупо списались. Так что, ИМХО, если с карт в Интернете не платите - срочно блокируйте эту возможнось через Приват24.
Естественно, в каком банке был открыт мерчант аккаунт, и что это было за SDK - говорить не буду.