Delo.by,

    Комментарии 15 Дек 2015 14:16

    Безопасный интернет-шоппинг: как работает технология 3-D Secure

    О том, чем новая технология может быть полезна любителям интернет-шоппинга, «Делу» рассказал директор и соучредитель сервиса по подключению бизнесов к приему карточных платежей через интернет bePaid Александр Шостак.

     

    Практически все белорусские банки предлагают своим клиентам дополнительную защиту для платежных карточек по технологии 3-D Secure. Использовать ее около года назад рекомендовал и Национальный банк Республики Беларусь. Но, к сожалению, далеко не каждый владелец банковской карты знаком с принципами работы 3-D Secure.

    «3-D Secure - это технология, описывающая механизм и последовательность действий, которые должен выполнить интернет-покупатель, чтобы подтвердить, что он действительно является законным владельцем карты, которой пытается расплатиться в интернет-магазине», - рассказывает Александр Шостак.

    Не так давно один из банков отказал своему клиенту в возмещении денег, снятых мошенниками с его карточки в Канаде, из-за того, что у него не была подключена услуга 3-D Secure. Владельцу карты пришлось обращаться в суд, который он, к слову выиграл: с помощью юристов владелец карты доказал, что при получении карточки его не поставили в известность о возможности дополнительной защиты по технологии 3-D Secure.

    «Хочу также отметить, что называть эту технологию «программой» - неправильно. Никакого отношения к программному обеспечению 3-D Secure не имеет и ничего скачивать и устанавливать пользователю не надо», - подчеркивает Александр Шостак.

    Как это работает?

    Речь идет о дополнительном способе проверки владельца карты. Выглядит это следующим образом: после ввода информации о своей платежной карте и нажатии кнопки «оплатить» покупатель перенаправляется на специальную интернет-страницу банка, выдавшего карту, где его просят ввести пароль. Если пароль введен неверно, обработка платежа прерывается и деньги остаются на карте.

    Пароль может быть многоразовым, задается в системе интернет-банка и известен только владельцу карты. Но чаще используется одноразовый пароль, который автоматически приходит владельцу карты по СМС. Есть и еще один вариант: при получении карты банк выдает клиенту специальное электронное устройство, которое генерирует одноразовые пароли.

    «Пароль для подтверждения интернет-платежа и PIN-код, который используется в банкоматах или покупок в обычных магазинах, совершенно разные вещи! Ни один добропорядочный интернет-торговец никогда не будет запрашивать PIN-код вашей карты. Если вы с этим столкнулись, то держитесь подальше от такого интернет-магазина», - рекомендует Александр Шостак.

    Для того, чтобы подтверждение интернет-платежей работало, интернет-магазин и банк, обслуживающий карту покупателя, должны реализовать у себя поддержку технологии 3-D Secure, а банк должен ее активизировать для платежной карты своего клиента. В случае, если интернет-магазин поддерживает 3-D Secure, а банк покупателя - нет (либо он не подключил клиента к услуге) и платеж прошел без дополнительного подтверждения, то по правилам международных платежных систем ответственность за возможное мошенничество ложится на банк покупателя.

    Впрочем, в Беларуси действует принцип «нулевой ответственности», согласно которому банк обязан вернуть деньги владельцу карты в случае мошенничества (если, конечно, в последнем не замешан он сам). Но это – потраченные впустую нервы и время. Да и деньги вернут лишь по истечении установленного законом срока.

    Как обезопасить свои платежи?

    Во-первых, поинтересуйтесь у банка, обслуживающего вашу карту, поддерживает ли он технологию подтверждения интернет-платежей 3-D Secure? Если нет, постарайтесь не использовать карты этого банка для оплат в интернет-магазинах.

    Во-вторых, наиболее надежным является использование одноразовых паролей для подтверждения оплаты. Ведь, даже перехватив его, мошенники не смогут воспользоваться им во второй раз. При этом, предпочтительным выглядит вариант получения паролей по СМС - в таком случае не требуется всегда иметь под рукой электронный генератор паролей.

    В-третьих, получая карту в банке и активируя на ней возможность оплаты в Интернете, сразу подключайте поддержку 3-D Secure. Это бесплатно. Дело в том, что платежные реквизиты вашей карты могут стать достоянием злоумышленников десятками разных способов (например, их могут подсмотреть, когда вы расплачиваетесь в обычном магазине). Активированная 3-D Secure существенно затруднит мошенникам их использование для покупок в Интернете.

    Деловые и бизнес новости
      Добавить комментарий

      Календарь бизнес событий
      • выставки
      • презентации

      © Издательство «Дело (Восток+Запад)».

      Все права защищены.

      При использовании материалов активная индексируемая ссылка на www.delo.by обязательна.

      ISSN DELO (online) 1608-1404

      220004, Минск, пр. Победителей, 11

      email: delo@delo.by