» » Не поддерживает 3d secure. Подключаем полный пакет мобильного банка по телефону

Не поддерживает 3d secure. Подключаем полный пакет мобильного банка по телефону

Январь 2019

Популярность шопинга в интернете в последнее время бьёт рекорды, но значительное увеличение финансовых операций в этой сфере привлекает и большое количество злоумышленников, которые пытаются нагреть на этом руки. Для предотвращения преступных действий и обеспечения безопасных платежей в интернете была придумана современная технология 3D-Secure с двухфакторной аутентификацией. Её суть заключается в том, что любой пользователь при покупке товара в интернет-магазине получает на своё мобильное устройство SMS-ку с секретным кодом для подтверждения этой операции. После введения правильного пароля платёж автоматически проверяется системой, и деньги списываются со счёта клиента.

Что из себя представляет технология 3D Secure


Данная технология, позволяющая идентифицировать личность держателя карты, была разработана международными системами MasterCard и Visa. У каждой из обеих компаний существует собственное наименование данной операции.

К примеру:

  • у карточек Виза технология проверки подлинности именуется Verified by Visa;
  • у системы Мастеркард верификация носит название MasterCard SecureCode.

Обе системы аутентификации являются гарантом того, что мошенник не сможет снять деньги со счёта клиента без доступа к его мобильному устройству. Хотя подобные инциденты иногда случаются на торговых ресурсах в интернете, которые пренебрегают технологией 3D Secure и не желают нести дополнительные расходы для безопасности своих клиентов.

Что же собой представляет эта технология, и почему она носит такое название? По замыслу её создателей в данной системе участвуют 3 независимых домена, с которыми и согласовываются все осуществляемые платежи.

Это домены:

  1. Банка-эмитента , изготовившего данную карточку.
  2. Домена данной платёжной системы.
  3. Домена банка, занимающегося обслуживанием онлайн-магазина.

Последовательность проведения платежа проходит следующим образом:

  1. Покупатель выбирает товар на интернет-ресурсе.
  2. При оформлении заказа вводит данные своей платёжной карты для онлайн-оплаты.
  3. Переходит на защищённую страницу и получает подтверждение оплаты с суммой и секретным паролем на свой мобильный номер, привязанный к карточке.
  4. Вводит его в пустое окно и нажимает кнопку «Подтвердить». После этого требуемая сумма списывается с карточки.

Код, полученный из СМС, действует непродолжительное время, и за это время следует успеть его ввести. Если этого не сделать, клиенту придётся запрашивать новый код. Как правило, многие банки применяют данную технологию без ведома пользователя, заботясь о его безопасности. Если пользователь пластика является клиентом банка, который не беспокоится о судьбе его платежей, можно позвонить в офис и уточнить, как стать участником данной системы, либо самостоятельно осуществить эту несложную операцию в любом банкомате.

Как подключить 3D Secure


Последовательность действий в данном случае такова:

  1. Для подключения к этой технологии клиенту нужно сделать звонок в банк, который его обслуживает и удостовериться, что функция аутентификации им поддерживается.
  2. Явиться в офис и заполнить заявление на предоставление этой услуги или найти ближайший банкомат этого банка и сделать это самостоятельно.
  3. Найдя банкомат, вставить в него свою пластиковую карточку.
  4. Зайти в раздел под названием «другие операции».
  5. Найти кнопку с функцией 3D Secure и ввести в появившееся окно номер своего мобильного устройства. Затем активировать эту опцию.
  6. После этих шагов номер окажется в базе данных, и при совершении покупок в защищённых онлайн-магазинах на него будут приходить секретные пароли аутентификации.

Активация этой высокотехнологичной системы безопасности платежей признана во всем мире и отнимает минимум времени, но зато можно быть уверенным, что средства на карточке будут надёжно защищены от непредвиденных случайностей.

Как отключить данную систему

В настоящее время существует два пути подтверждения интернет-платежей:

  • в первом случае платежи проходят без использования системы защиты, и на мобильный номер клиента присылают пароль, состоящий из 4-х цифр - за прохождение платежа отвечает интернет-магазин, где приобретается товар;
  • во втором случае с использованием технологии 3D Secure клиент получает на телефон код из 6 цифр - ответственность несёт банковское учреждение, применяющее систему данной проверки.

Если по какой-либо причине возникла потребность отключиться от подобной верификации, то некоторые банки (к примеру - Сбербанк) могут отказать, мотивируя это безопасностью клиента. Но если клиент всё равно не желает проходить систему проверки по телефону, то ему нужно обратиться в банк, выпустивший эту карточку, и подать об этом соответствующее заявление. В зависимости от политики банка клиенту могут пойти навстречу и отключить проверку.

Безопасность оплаты

Если говорить о повсеместном внедрении данной технологии, то, к сожалению, не каждый интернет-магазин может обеспечить безопасность своих клиентов. Дело в том, что технология 3D-Secure стоит недёшево, и далеко не все торговые ресурсы могут себе это позволить. Безопасная оплата с применением данной технологии действует только там, где её поддерживают, а на остальных сайтах можно просто получить отказ в покупке по карте, либо платёж пройдёт без верификации. В последнем случае есть определённый риск стать жертвой мошенников и потерять свои деньги.

Как это может произойти? На самом деле это довольно несложно, ведь все платежи в интернете проходят с применением реквизитов, и если аферисты узнают данные конкретной кредитной или дебетовой карты, то совершить шопинг при помощи этой карты будет нетрудно, если проверка по телефону отсутствует. Другое дело с технологией 3D-Secure - в этом случае мошенникам понадобится мобильный телефон пользователя, куда придёт SMS-сообщение с паролем. Однако даже эти меры, хоть и значительно усиливают безопасность платежей, не дают 100% гарантии, если пользователь не будет соблюдать определённые меры предосторожности.

Для того, чтобы не лишиться собственных средств, нужно:

  • не покупать товары в сомнительных интернет-магазинах;
  • хранить карточки в надёжном месте;
  • не допускать, чтобы пластик попадал к посторонним людям;
  • помнить, что у торговых ресурсов с поддержкой 3D-Secure имеется специальный логотип, который свидетельствует о том, что сайт поддерживает безопасный протокол осуществления интернет-платежей;
  • обращать внимание на известность торгового бренда - чем более популярен интернет-магазин у пользователей, тем меньше будет шансов столкнуться с аферистами.

Преимущества и недостатки


Наряду с преимуществами данной системы аутентификации у неё имеются и недостатки. К безусловным преимуществам относится достаточно высокий уровень безопасности при работе с данной технологией. Ведь любой платёж, проходящий эту систему проверки, контролируется одноразовыми паролями, приходящими на телефон клиента при каждой финансовой операции. При этом доступ к телефону есть лишь у собственника карты или людей из его близкого окружения. Конечно, мобильный телефон могут украсть, но в этом случае мошеннику понадобится также и платёжная карта клиента.

Ещё одно преимущество состоит в том, что владельцу карточки не нужно постоянно держать в памяти пароль - об этом позаботится сама система.

Данная система будет удобна для тех, кто раньше уже пользовался услугами интернет-магазинов и имеет представление о том, какие данные требуется вводить при покупке.

К сожалению, эта современная технология кроме плюсов имеет и минусы. Не секрет, что многие пользователи, недостаточно владея компьютерными навыками, не хотят связываться с сервисом онлайн-торговли. Несмотря на простоту этой процедуры, не каждый клиент хочет вникать во все нюансы и тратить дополнительное время, чтобы пройти процедуру аутентификации банковской карты. Сталкиваясь с первыми проблемами при вводе данных, многие отказываются от оформления покупки, и товар при этом так и остаётся в виртуальной корзине интернет-магазина.

Есть и ещё один минус. В настоящее время многие телефоны работают на системе Андроид, подверженной заражению разнообразными вирусами и шпионскими приложениями. Вирусы умеют анализировать поступившие данные и инициировать платёж с паролем. Чтобы избежать подобных проблем, пользователю следует установить популярную антивирусную программу, которая станет барьером на пути мошеннических операций с чужими карточками.

Видео по теме

Вопрос безопасности проведения интернет операций владельцев пластиковых карт чрезвычайно волнует. Рассмотрим, что представляет собой технология 3D Secure, от чего защищает, как ее подключить, и возможны ли переводы без 3D Secure.

Технология 3D Secure

Технология 3D Secure рассчитана на защиту при проведении оплат без физического присутствия карты (онлайн) путем запроса подтверждения у владельца. Она может выражаться в коде, полученном на телефон, привязанный к счету, вводом одноразовых ключей, полученных через сервисы банка, или назначением постоянного кода.

Система 3D Secure (Three-Domain Secure) предусматривает осуществление платежа с помощью трех доменов:

  • сервис по продаже товаров, предоставлению услуг (через который выполняется платеж);
  • платежная система, которая формирует запрос и переадресацию на страницу эмитента;
  • банк, проверяющий правильность ввода пароля.

Пароль для подтверждения онлайн платежей

Оплата с помощью технологии 3D Secure выполняется в таком порядке:

  1. В окне ввода реквизитов записать: карточный номер, дату граничного действия, код CVV или CVC (вся информация содержится на пластике).
  2. Происходит перенаправление на страницу эмитента, выдавшего карту. Генерируется одноразовый пароль, который направляется на подключенный телефон клиента.
  3. Пользователь вносит цифры в соответствующую графу.
  4. Транзакция выполнена.

Банки, выпускающие карты с системой 3D Secure

Изначально защищенный протокол 3D Secure, Visa предложила использовать. Позднее к ней присоединились MasterCard и прочие системы, которые внесли некоторые изменения в свой протокол.

Называются технологии у каждой системы по разному:

  • Visa: Verified by Visa;
  • MasterCard: MasterCard SecureCode;
  • American Express: SafeKey;
  • JCB: J/Secure;
  • МИР: MirAccept - возможность выполнять платежи по продуктам МИР с 3D Secure появилась в 2016 году, но уже полноценно работает.

В России технология появилась сравнительно недавно, но уже большинство банков подключают в ней карты с целью понижения рисков при дистанционных платежах:

  • Сбербанк;
  • ВТБ 24;
  • Русский Стандарт;
  • Тинькофф;
  • Промсвязьбанк;
  • СИТИ-Банк;
  • Банк Москвы;

Некоторые выдают карты с 3D Secure, некоторые – с правом активации, что нужно выполнить отдельно.

Перевод с карт без 3D Secure

Многие торговые площадки и интернет ресурсы предусматривают использование 3D Secure. Но некоторые из них такой технологией не наделены. Обычно, это касается мелких сервисов, которым не выгодно оплачивать ее поддержание. Но в последнее время все больше компаний склоняются к необходимости подключить 3D Secure, так как это выступает гарантией безопасности для клиента.

Есть компании, которые принимают деньги без пароля по 3D Secure, но по раннее сформированным шаблонам. Например, после регистрации, пользователю предоставляется доступ в Личный Кабинет, из которого он и выполняет действия на сайте. Он считается проверенным, и дополнительно использовать технологию аутентификации по отдельному паролю не требуется.

С другой стороны, еще остаются ресурсы, в т.ч. достаточно крупные, сознательно отказывающиеся от протокола 3D Secure. Делается это для облегчения процесса покупки для пользователя. Считается, что это способствует увеличению роста покупателей, предпочитающих скорость в ущерб безопасности.


Опасностью таких сервисов выступает то, что выполнить перевод без 3D Secure сможет любой покупатель, завладевший данными чужой карты.

Банковские структуры по этому поводу принимают определенные меры. Например, отказывают проводить деньги через незащищенный ресурс, или устанавливают лимит на транзакции, проведенные без физического присутствия карточки.

Также стоит знать об ответственности. Так, если сервис проводит переводы без 3D Secure с MasterCard, Visa, МИР и др., банковская организация перекладывает ответственность за безопасность сделки на него. В случае воровства ваших данных и использования для перевода на подобной площадке, обращаться необходимо к последней, банк помочь ни чем не сможет. Если же платеж происходит с защитой, то ответственность несет эмитент, обслуживающий карточку. При своевременном обращении, он сможет оспорить сделку и возвратить клиенту деньги.

Как подключить систему защиты

Способы, как подключить 3D Secure, каждый эмитент предлагает свои. У большинства правилами заложена выдача карты уже с подключенной защитой.

Сбербанк

Например, Сбербанк выдает преимущественно такие. Уточнить этот момент можно на этапе подачи заявления или при получении пластика. Если по какой-то причине система не активна, стоит попросить ее активировать. Сделать это можно в отделении.


Лимиты на операции в сети устанавливаются Сбербанком согласно уровню риска:

  • при пополнении мобильного телефона: до 10 тыс. рублей;
  • переводы в другие организации: до 30 тыс.;
  • прочие (через Сбербанк Онлайн): до 500 тыс.

ВТБ

Аналогично Сбербанку 3D Secure подключают большинство организаций, например, ВТБ 24. Но ВТБ предлагает также выполнить действие самостоятельно через банкомат или в отделении, если ваша карта была выпущена до 12.12.2016г.


В банкомате подключить систему защиты к своей карте можно так:

  • выбрать Настройки - 3D Secure;
  • далее выбрать Подключение номера телефона.
  • выберите тип операции Управление картой и СМС/3D Secure;
  • далее Подключение номера телефона.

После чего при первой оплате картой через интернет на указанный вами номер телефона поступит сообщение: Vasha karta *NNNN podkljuchena k bezopasnoj oplate internet-operacij 3DS SMS.

Если не используется защита 3D Secure, ВТБ 24 установил ограничение: до 10 тыс. рублей.

Прочие банки

Промсвязьбанк также позволяет активировать защиту самостоятельно или в офисе. Подключить кату Банка Москвы можно, кроме вышеперечисленных способов, в банкомате. Русский Стандарт оставляет за собой право в отказе от проведения транзакции через площадку, не поддерживающую 3D Secure.

В любом случае, при совершении первого перевода с карты без 3D Secure, каждому предлагают зарегистрировать ее в защитной системе самостоятельно.

Меры предосторожности

Как видно, защита 3D Secure, весьма важна, но все же существуют возможности для мошенников воспользоваться сведениями чужой карты через некоторые ресурсы. Чтобы не стать жертвой таких лиц, нужно соблюдать определенные правила:


  • Не показывать пластик посторонним, не передавать в чужие руки. При оплате в торговой точке, не упускать его из виду.
  • Не указывать реквизиты на подозрительных сайтах, не озвучивать по телефону или по почте, даже если лица представляются сотрудниками вашего эмитента. Им эти сведения не нужны ни в каком случае.
  • Для получения перевода не называть отправителю ничего, кроме номера карты.
  • При утрате карточки, сразу сообщить в банк и заблокировать ее.
  • Подключить систему СМС оповещения, чтобы получать отчеты о совершенных расходах. При обнаружении операции, к которой вы не имеете отношения, сообщить на горячую линию.
  • Контролировать расходы посредством выписки в онлайн банкинге.
  • Установить лимиты на операции, выполняемые без подтверждения по СМС (через сотрудника или в Личном Кабинете).
  • Активировать на карточке 3D Secure для формирования паролей для подтверждения.
  • Проводить оплату через площадки, имеющие 3D Secure. Узнать об этом можно по наличию соответствующих логотипов MasterCard, Visa, МИР и др.

Заключение

3D Secure дает защиту при выполнении расходных транзакций онлайн путем запроса пароля, присланного по СМС. Существуют сайты, на которых запрос не осуществляется, что является возможностью для мошенников, завладевших чужими данными. Большинство учреждений, в т.ч. Сбербанк подключить 3D Secure предлагают лично, но некоторые позволяют активировать защиту удаленно. Выдаются карты преимущественно с уже подключенной технологией.

Подключить карту вы можете любым из доступных для вас способов:

  • В банкомате Промсвязьбанка

    • Вставить карту в банкомат Промсвязьбанка и выбрать в меню «Подключение услуг».
    • Выбрав из списка пункт «Получить коды для интернет-платежей», подтвердить операцию и дождаться получения чека, где будет указан список паролей.

    Полученные пароли вводите в открывающемся окне перед подтверждением каждой покупки.

  • В интернет-банке PSB-Retail

    • Войти в интернет-банк PSB-Retail.
    • Открыть страницу со списком карт и выбрать карту для подключения.
    • Зайти в меню настроек сервисов, подключенных к карте.
    • В разделе «3-D Secure» выбрать опцию «Подключить» и следовать инструкциям.
    Каждый раз, когда вы будете совершать покупки в Интернете, на мобильный телефон, указанный Вами в процессе подключения, будут приходить SMS-сообщения с паролями для подтверждения покупки.

Каждый раз при оплате покупок с помощью банковской карты в интернет-магазине, входящем в «систему безопасных платежей» (на сайтах таких магазинов всегда присутствует знак MasterCard SecurCode и Verified by Visa), запрос по электронным каналам поступает в Промсвязьбанк.

При этом на экране компьютера появляется сообщение от Промсвязьбанка с просьбой ввести пароль, который вы получили на свой мобильный телефон, указанный при регистрации услуги, или распечатали через банкомат. После успешной идентификации ваших данных банк подтверждает возможность совершения операции.

По карте, подключенной к услуге 3D-Secure, в случае совершения операции с использованием одноразовых паролей, специальные ограничения по размеру и количеству платежей отсутствуют. Если карта не подключена к услуге 3D-Secure и операция проводится без использования одноразового пароля, но при этом интернет-магазин поддерживает технологию 3D-Secure, то по следующим операциям:

  • переводы в пользу физических лиц;
  • оплата мобильной связи;
  • пополнение WEB кошельков.
действует ограничение максимальной суммы в размере 3500 рублей (либо эквивалент в валюте) на одну операцию. При этом количество операций не

ограничено. Указанные ограничения не распространяются на специальные карты для интернет-транзакций MasterCard Virtual.

Мир медленно, но верно переходит от банкнот и монет к безналичным системам расчетов. Почти у каждого из нас есть пластиковая карта, с помощью которой можно расплатиться за покупки и предоставленные услуги, многие пользуются удобными мобильными приложениями от банков-эмитентов, а кто-то уже сделал своим электронным кошельком смартфон. Применяя удобные новшества, в первую очередь мы хотим, чтобы такого рода платежи были надежно защищены от мошенников и сбоев системы. Одним из надежных "охранников" электронных денежных переводов на сегодня считается технология 3D-Secure. О ней мы хотим вам рассказать в этом материале.

3D-Secure - что это?

Данная система - XML-протокол, который применяется в качестве дополнительной ступени безопасности для онлайн дебетовых и кредитных карт. Это двухфакторная идентификация держателя "пластика", не гарантирующая безопасности денежных ресурсов на счете.

На практике все выглядит довольно просто: при совершении покупки в интернете на ваш номер телефона, привязанный к банковской карте, приходит СМС-сообщение со специальным числовым кодом, который нужно ввести в окошечко формы оплаты для согласования платежа. Таким образом подтверждается, что операция совершается именно держателем "пластика". Безопасность считается неполной оттого, что, если грабитель украл и вашу банковскую карточку, и телефон, он без труда может потратить средства на необходимые ему покупки.

Почему именно 3D?

Название не имеет ничего общего с трехмерной реальностью. Что такое 3D-Secure? Это трехдоменная защита. 3D = 3 Domains. Доменами здесь выступают:

  • Платежная система.
  • Банк-эмитент.
  • Банк-эквайер.

Протокол защиты 3D-Secure помогает как оповестить держателя карточки о моменте совершения платежа, так и идентифицировать его. Все вместе это зовется аутентификацией. Если не брать в расчет частные случаи, то таким образом можете совершить платеж только вы или третье лицо с вашего ведома.

Технология в платежных системах

Что такое 3D-Secure в нескольких словах? Если говорить просто, то данная технология - это защита расчетов, проводимых в интернете, с помощью вашей пластиковой карты. Ее разработчиком считается Visa, но позднее принцип данной системы защиты был перенят и другими крупными платежными системами. Отличия здесь только в названиях:

  • "Виза": Verified by Visa.
  • JCB International: J/Secure.
  • "Мастер Кард": MasterCard Secure Code.
  • "Мир": MirAccept.

Так как все обозначенные системы защиты построены на принципе 3D-Secure, то их называют чаще всего именно так. Перейдем теперь к детальному разбору функционирования технологии на практике.

Как это работает?

Подробнее разобраться, что такое 3D-Secure, нам поможет представление алгоритма совершения обычного платежа с данной защитой:

  1. Как только вы выберите оплату товара или услуг в интернете банковской картой, перед вами появится форма, в которую надо вписать данные: фамилию и имя держателя, номер "пластика", срок действия, защитный трехзначный код с оборота. Однако эту информацию легко может ввести и недобросовестное третье лицо.
  2. Если карта без 3D-Secure, то вы не сможете совершить такую удаленную покупку, потому что почти все интернет-сервисы и магазины перешли на защиту платежей именно с помощью этой технологии. На втором этапе перед фактическим расчетом вам нужно будет ввести секретный код.
  3. Шифр может быть как постоянным, так и одноразовым. В нашей стране более распространен последний вариант. Где-то в ходу постоянные коды, что менее надежно: последовательность символов можно забыть, потерять эту информацию. Больше шансов, что она станет доступна посторонним лицам. В США и Европе используются токены - устройства, генерирующие единственный правильный ответ для транзакции.
  4. Обратите внимание, что, где бы вы ни совершали покупки онлайн, страница ввода кода будет одна и та же - характерная для банка-эмитента вашей карточки. На ней будет представлена информация о платеже, окошко для ввода секретного шифра и, собственно, кнопка "Отправить код".
  5. Уже после того как вы отправили информацию из п. 1, на ваш мобильный номер, привязанный к "пластику", должен прийти необходимый для ввода шифр. Как предупреждает вас банк, его ни в коем случае нельзя показывать, сообщать третьим лицам! Только собственноручно ввести в окошко формы покупки онлайн.
  6. Если код, пришедший на смартфон, совпадет с введенным вами, то система "даст добро" на обработку платежа и снятие с банковского счета указанной суммы.

На каких карточках есть 3D-Secure?

Как правило, все российские и зарубежные банки, сотрудничающие с "Визой", "Мастер Кард", "Миром", выпускают "пластик" с трехдоменной защитой. Исключением будут только карты, чья эмиссия случилась раньше ввода технологии в массовое обращение. Причиной того будет факт, что они не предназначены для совершения виртуальных покупок. Выход здесь один: заказать перевыпуск, чтобы иметь на руках современную карту.

Отечественные банки, чей "пластик" поддерживает технологию 3D-Secure:

  • Сбербанк.
  • "Бинбанк".
  • "Тинькофф".
  • "Альфа-банк".
  • "Восточный".
  • "Почта-банк".
  • "Русский стандарт" и проч.

Как проверить наличие доступа к 3D-Secure?

Согласно международным предписаниям, все банки, выпускающие карты "Виза" и "Мастер Кард", обязаны предоставить своим клиентам доступ к трехдоменной системе защиты.

Проверить, защищена ли ваша карточка такой технологией, просто:

  • Обратитесь в банк-эмитент и задайте все интересующие вас вопросы.
  • Попробуйте совершить покупку в интернете. Если на номер телефона, который был привязан банковским работником к карте, не пришло сообщение с кодом, значит, 3D-Secure не активно. Однако такая проверка не совсем надежна: "Альфа-банк", например, автоматически подключает всем своим клиентам на "пластик" трехдоменную защиту, но она доступна только для определенных платежей. Чтобы активировать полную возможность использования, нужно нанести визит в банк.

Подключение и отключение 3D-Secure

Прежде всего помните, что активация и дезактивация данного протокола защиты абсолютно бесплатна для держателей карт, вне зависимости от банка-эмитента. Исключением будет только тот случай, когда вы решите приобрести токен, генерирующий проверочные коды.

Явившись в банк с паспортом, вам нужно написать заявление на подключение технологии 3D-Secure. Обычно же ее предлагают активировать сразу при получении вами "пластика". В том случае, если ваша карта поддерживает покупки через интернет, в подключении данной системы защиты отказать вам не могут.

Некоторым клиентам, например, в случае переезда за рубеж, требуется обратная операция - отключение трехдоменной защиты. Это возможно также единственным способом - при визите в банк с паспортом. Однако в этом случае кредитное учреждение правомочно и отказать вам. Остается один выход: отключить у сотового оператора мобильный номер, привязанный к карте. После того как он станет недоступным, технология в отношении вашей карты не сможет работать. В некоторых отечественных банках можно привязать к "пластику" и иностранный телефонный номер.

Несколько слов о безопасности

Что такое 3D-Secure? Технология призвана дополнительно защищать ваши накопления на банковской карте. Даже если вы не планируете в будущем совершать виртуальные покупки, все же стоит задуматься о ее подключении как создании еще одного барьера для мошенников. Советуем при активации данной технологии выбирать в качестве кодов подтверждения одноразовые пароли. Они становятся недействительными сразу после введения вами, отчего и более надежны, безопасны.

Еще один важный момент: никогда, никому и ни при каких обстоятельствах не сообщайте код подтверждения покупки, пришедший вам на телефон. Почти каждый месяц появляются новые мошеннические схемы выманивания такой информации. Напомним вам, что шифр вы вводите собственноручно в окошко формы подтверждения покупки.

Технология может быть уязвимой перед вредоносными программами, поражающими смартфон, которые могут производить без вашего ведома покупки, используя секретный код, приходящий в СМС. Поэтому защитите гаджет надежным антивирусом и не храните на нем фотографии вашего "пластика", данные, связанные с ним.

3D-Secure - дополнительная ступень защиты средств на банковской карте. Технология незаменима при совершении виртуальных покупок. Но надо помнить о том, что она не дает стопроцентной гарантии сохранности ваших средств на карте, отчего соответствующие личные данные всегда нужно держать в секрете от третьих лиц.

Расчёты через интернет и использование пластиковых карточек очень удобны. Но они также приводят к появлению дополнительных рисков. Ведь и виртуальные мошенники постоянно развиваются. Банки и платёжные системы сами недовольны подобным положением вещей, потому они также разрабатывают дополнительные технологии для защиты. Одним из решений и стал вариант 3D Secure, что это – будет рассказано дальше.

Расшифровка и суть понятия

3D Secure – новая технология безопасности, ввод которой стал вполне оправданным решением. Принцип действия заключается в осуществлении нескольких последовательных операций.

3d secure – система безопасности онлайн-платежей

Клиент должен ввести стандартные данные, включающие:

  1. Код CVC с оборотной стороны пластика.
  2. Имя и фамилию.
  3. Дату окончания действия карты.
  4. Номерное обозначение карты.
  1. При запросе в банкомате.
  2. Запрос в банкомате на постоянный код.
  3. СМС сообщение, отправленное на телефон.

Процедура обеспечивает высокий уровень безопасности для любых совершаемых операций. Но далеко не все компании вводят технологию в постоянное использование. Многие интернет-магазины не в состоянии поддерживать подобные решения. И даже банки далеко не всегда работают с ним. Лучше изучать официальные сайты, чтобы уточнить информацию.

Некоторые банковские организации сделали обязательным использование 3D Secure, что это – разобрались почти мгновенно. И не предоставляют возможности отказаться от неё.

О способах подключения

Все выпускаемые карты уже в большинстве случаев подключаются к 3D Secure с самого начала. Но подключение не доставит проблем даже для карточек, которые были выпущены давно. Необходимо выполнить несколько простых действий:

  1. Посещаем офис банка, выпустившего карту. Составляем заявление по подключению. В этом документе надо указать номер мобильного телефона вместе с номером самой карточки. Тогда будет легко получить одноразовые пароли. Что такое одноразовые пароли? Просто сочетания цифр, приходящие на контактный номер.
  2. Переходим в пункт настройки при использовании банкомата. И подключаем 3D Secure. Нужно будет ввести номер мобильного.

Услуга подключается на бесплатной основе. Код подтверждения операции приходит сразу же после совершения любого действия с карточкой. Если код не приходит, то нужно повторно нажать на кнопку его отправления.

Причины возникающих проблем могут быть такими:

  1. Использование определённого тарифа.
  2. Переполненная память телефона.
  3. Разрядка либо блокировка телефона.
  4. Нахождение клиента вне зоны действия сети.
  5. Отсутствие номера у банка либо наличие ошибок в самом номере.

Если проблему не удаётся исправить самостоятельно – стоит обратиться к консультантам банка. Они же всегда готовы рассказать, что такое 3D Secure на банковской карте.

Как работает система

Ошибки авторизации

  1. Совершение ошибки при вводе пароля. Необходимо повторить процедуру, но на этот раз – проследить за верностью вводимых данных.
  2. Истечение срока действия одноразового пароля. Тогда запрос на отправление кода посылается повторно.

После того, как проблема будет устранена – операция пройдёт успешно.

Особенности работы

Существуют свои разновидности 3 D Secure для магазинов. Их не так много:

  1. Минимальный.
  2. Двухступенчатый.
  3. Полный.

Подробнее о каждой разновидности

При использовании минимального пакета операции проходят без проблем, при использовании любых видов карт. Контроль безопасности в любом случае проводится, просто надо выбирать, какой протокол удобнее в той или иной ситуации. Принципы и логика работы объясняются так:

  1. Транзакция просто проходит без использования технологии, если 3D Secure ранее к карте не подключался по тем или иным причинам.
  2. Дополнительный код вводится при применении трёхдоменной системы.
  3. Могут быть выбраны и другие алгоритмы, если протокол 3D Secure стандартного типа не работает по тем или иным причинам.

Двухступенчатая схема – промежуточная между двумя другими вариантами. Характерное отличие – повторная проверка карты с помощью других средств, если действие протокола 3DS по тем или иным причинам отменяется.

  1. Протокол 3D Secure обязателен для операций любого типа.
  2. Транзакцию сразу отклоняют, если с работой указанного выше протокола возникают какие-либо проблемы.
  3. Для обхода протокола требуется отдельное разрешение.

Для каждого магазина платежи в данном случае настраиваются индивидуально. Учитывается множество параметров вроде средней суммы чека, а также географии совершения большей части платежей. Но пользователь всё равно без проблем разберётся, что такое 3DS.

Что ещё учесть

Когда финансовое учреждение подключает несколько протоколов безопасности, оно может разработать сразу несколько вариантов получения кодов подтверждения. Использование СМС – один из вариантов, на сегодняшний день получивший широкое распространение. Каждый из кодов живёт ограниченное время, его генерация осуществляется непосредственно перед отправкой.

С современной системой защиты можно не переживать за сохранность денег

Одна из доступных альтернатив – когда клиенту выдают специальные таблицы, в ячейках у которых указано сразу несколько значений. Только, когда одноразовые пароли применяются последовательно, становится возможным провести операцию. Повторный ввод цифрового обозначения, уже использованного ранее, приводит к отказу.

Некоторые банки используют специальные устройства, генерирующие одноразовые пароли . Такие приспособления совмещаются только с картами, у которых есть специальные чипы. Сам прибор выглядит как карманный ПИН-пад. Сначала надо вставить карточку, потом ввести ПИН-код. На экране после высвечивается временный пароль. Его генерация – задача специального приложения.

Как понять, подключён ли пользователь к 3D Secure

Можно использовать несколько вариантов для получения требуемой информации по данному поводу:

  1. Уточнение при получении карты либо оформлении заказа на неё. Лучшее решение – сразу спросить у сотрудника учреждения, есть ли на карте 3 Д Секьюр.
  2. При опоре на косвенные признаки. Например, система точно подключена, если все данные уже были указаны, но система требует дополнительного пароля.
  3. Если клиентам выдают дополнительные устройства для генерации паролей либо таблицы с цифровыми обозначениями.
  4. Когда дополнительный код указывается в конверте вместе с самой карточкой и ПИН-кодом к ней.

Заключение

В настоящее время 3D Secure относится к самым совершенным технологиям безопасности. Но даже такая защита не является абсолютной.

Результативность работы во многом зависит от самих точек, где применяется то или иное решение. Многие проблемы и вопросы безопасности вообще возлагаются на самого держателя карты. Ведь владельцам магазинов хочется сэкономить. Правила безопасного использования платёжных средств в интернете также предоставляются каждой компанией отдельно и индивидуально.

Такие правила представлены на официальном сайте. Изучив их и соблюдая, клиенты смогут обезопасить себя от мошеннических действий. И каждая покупка будет действительно защищённой от посторонних лиц.