Что такое 3d secure на банковской карте?

20 ответов на вопрос “Что такое 3d secure на банковской карте?”

  1. kirillzon Ответить

    3D Secure — это разновидность XML-протокола, который используется в виде дополнительного уровня безопасности при совершении операций с банковскими картами в интернете. Протокол предусматривает проведение двухфакторной аутентификации клиента до завершения транзакции.
    Впервые 3D Secure использовалась компанией VISA в рамках пакета услуг Verifled by VISA (VBV). Основная цель работы с протоколом — повышение уровня безопасности банковских карт при совершении операций в онлайне. Протокол применяется по кредитным и дебетовым картам.
    Позже, пакет услуг стали применять все крупнейшие мировые платежные системы. Подключение производилось компаниями в следующем порядке:
    Mastercard — Mastercard Secure Code (MCC).
    JCB International — J/Secure.
    Amex — Safe Key.
    НСПК МИР — МИР Accept.
    American Express — American Express Safe Key.
    Национальная система платежных карт МИР подключилась к 3D Secure в 2016 году. Сейчас все банковские карты выпускаются с подключенным по умолчанию пакетом. Отключить его нельзя — услуга оказывается бесплатно, вне зависимости от наименования банковской карты.

    Протокол 3D Secure не следует рассматривать как 100% гарантию сохранности средств на счете. Он всего лишь предусматривает дополнительный шаг со стороны клиента при совершении CNP-операций (card not present) — когда не предъявляется карта.
    Практика показала, что разовый код может быть перехвачен мошенниками: достаточно подвергнуть устройство воздействию вируса или вредоносного программного обеспечения. Технология снижает вероятность применения фишинга, но не исключает ее полностью.

    Расшифровка термина

    Инструмент получил такое наименование по причине одновременной работы трех доменов сразу (отсюда и название 3-D). Первый — домен продавца и кредитной организации, в которую перечисляются деньги. Второй — домен эмитента, выпустившего банковскую карту. Третий — домен совместимости (Interoperability Domain), предоставляемый платежной системой для поддержки работы протокола безопасности 3D Secure.

    Как работает 3D Secure

    При совершении операции в интернете, держатель карты, поддерживающей технологию 3D Secure проходит аутентификацию в два этапа. Протокол не нужно путать с кодами безопасности CVV2 и CVC2. Использование протокола производится следующим образом:
    Клиент завершает оформление операции, и нажимает на кнопку «Оплатить».
    Банк высылает разовый пароль (числовой код), который вводится в форму подтверждения платежа.
    Если код указывается неверно, эмитент блокирует проведение транзакции. Как правило, разовый код 3D Secure состоит из шести случайных чисел, которые генерируются отдельно по каждой операции. Протокол работает на телефонах, смартфонах, персональных компьютерах, и все остальных устройствах.
    У некоторых банков действует правило, согласно которому 3-5 раз неверно введенный код приводит к автоматической блокировке банковской карты. Таким образом, эмитент исключает доступ к карте со стороны третьих лиц.
    Числовой код отправляется в виде СМС-сообщения, либо другим способом. Отдельные кредитные организации используют в этих целях push-уведомления. Для совершения операции необходимо иметь при себе телефон, привязанный к карте. За отправку кода плата не взимается.

    3D Secure с многоразовым паролем

    По некоторым картам технология 3D Secure используется виде многоразового пароля. Его клиент получает при активации карты. Этот вариант намного экономичнее, чем отправка числового кода, но уровень безопасности при его использовании еще ниже.
    По стандартной схеме мошенникам потребуется перехватить одноразовый числовой код, либо завладеть телефоном держателя карты. Намного проще получать доступ к счету, когда по всем транзакциям используется один и тот же пароль.
    Достаточно узнать этот самый пароль, чтобы по карте совершать практически любые операции. В этом виде технология используется небольшими банками, продукты и услуги которых не пользуются хорошим спросом у потребителей. Причина заключается в дороговизне подключения XML-протокола.

    Проблемы с безопасностью при наличии 3D Secure

    Часть держателей банковских карт совершенно ошибочно полагают, что наличие технологии 3D Secure полностью исключает несанкционированный доступ к счету. Подобное заблуждение часто приводит к непоправимым последствиям.
    Дело в том, что некоторые интернет-магазины и прочие торговые площадки не поддерживают данную технологию безопасности. Покупки на этих ресурсах совершаются без аутентификации клиента.
    По такому сценарию любой человек, знающий номер карты, инициалы держателя, срок действия и защитный код, может сделать покупку по карте в обход разрешения со стороны законного держателя. И подобных случаев встречается масса. Наличие 3D Secure никак не влияет на такие проблемы. За год с банковских карт пропадает огромная сумма, и вопрос сохранности средств пока для банков остается открытым.
    Узнать, поддерживает ли интернет-магазин технологию безопасности можно на его титульной странице. Здесь должны быть отображены логотипы Mastercard Secure Code, Verifled by VISA, МИР Accept (для пользователей из Российской Федерации). Если соответствующих обозначений на сайте интернет-магазина нет, значит, покупки здесь производятся без дополнительной аутентификации клиентов.

    Что такое Liability Shift

    Использование 3D Secure по карте не исключает доступ к счету со стороны третьих лиц. При утрате денежных средств кто-то должен понести ответственность. Клиенты, в первую очередь, возлагает всю вину на банк, который может применить Liability Shift — перенос ответственности. Эта процедура подразумевает, что банк может оспорить транзакцию, и вернуть деньги на счет клиента. Для этого необходимо:
    Наличие опции 3D Secure на карте.
    Отсутствие технологии в интернет магазине — когда торговая точка работает без дополнительной аутентификации клиента.
    Если мерчант (торгово-сервисное предприятие) не проводит дополнительную аутентификацию покупателей, и кто-то воспользуется ворованной картой, то банк-эмитент может перенести ответственность на интернет-магазин по требованиям, которые ему (банку) предъявляет клиент.
    Причина этого: банк позаботился о безопасности счетов своих клиентов, а магазин — нет. Следовательно, конечная вина может быть возложена на мерчанта. Но для этого держатель карты должен предпринять первичные действия — обратиться с требованиями о возврате суммы к банку-эмитенту, а также доказать, что операция совершена несанкционированно.

    Как подключить и отключить 3D Secure на карте

    3-DS в большинстве случаев подключается по умолчанию. Клиент для этого не совершает никаких действий. После активации карты технология начинает действовать в автоматическом режиме. При этом в некоторых банках подключать опцию необходимо вручную. Делается следующими способами:
    Через банкомат.
    В офисе банка.
    В интернет-банкинге.
    По телефону.
    К примеру, у Сбербанка, Тинькофф Банка, Альфа-Банка и других крупных кредитных организаций технология подключена по умолчанию. Клиенту для ее активации никаких действий совершать не нужно. У Промсвязьбанка и ВТБ услуга подключается клиентом самостоятельно.
    Отключение опции в ряде случаев не предусматривается. У Сбербанка ранее можно было подключать и отключать технологию безопасности в Сбербанк Онлайн. Сейчас, по современным картам, деактивация по желанию клиента не производится.

    Как узнать, есть ли на карте 3D Secure

    Самый простой и верный способ — изучение описания к продукту. Специалисты сервиса Brobank.ru составляют экспертные описания к банковским картам. Цель этой работы — дать пользователю полную картину о предложении, за которым он собирается обратиться в банк. Если карта оформлена после 2016 года, то технология безопасности, скорее всего, подключена по умолчанию.

    Второй вариант — попытаться совершить какую-нибудь операцию в интернет-магазине, в котором используется двухэтапная аутентификация покупателей. Найти такой магазин не составит труда — крупнейшие площадки уже продолжительное время работают с повышенными мерами безопасности. После того, как подходящий магазин будет найден, необходимо совершить следующие действия:
    Оформить к покупке любой товар.
    Заполнить форму с реквизитами карты.
    Перейти к оплате.
    Завершать операцию покупкой товара нет необходимости. Если на телефон придет числовой код, который система предложит ввести в отдельное поле, значит, на карте полноценно работает технология безопасности 3D Secure. Если СМС-сообщение с кодом не придет, то, соответственно, опция отсутствует, либо ее нужно подключать вручную (активировать).

  2. 1959svn2410 Ответить

    В настоящий момент сбербанк по умолчанию подключает всех своих клиентов, обладателей кредитных и дебетовых карт, к защите по паролю 3d secure посредством SMS. Сделано это для обеспечения повышенной безопасности, при осуществлении покупок в сети. Пару лет назад к данной двух-факторной аутентификации можно было подключиться, написав соответствующее заявление.
    Сейчас, при отключенном мобильном банке, функция 3d secure недоступна. В сети часто можно встретить упоминания, что, для получения одноразовых паролей для оплаты, можно запросить их в банкомате, распечатав чек. На сегодняшний день эта услуга для пользователей уже не доступна. Единственный оптимальный вариант — это подключение мобильного банка (полный или экономный пакет). Отличие экономного пакета лишь в том, что после оплаты, не будет подтверждения от сбербанка смс сообщением.

    Подключаем полный пакет мобильного банка по телефону

    Вводим слово «Полный» в смс сообщении на телефоне, привязанному к карте;
    Отправляем сообщение на номер 900;
    В ответ придет СМС с содержанием «Для смены тарифного плана на «Полный» для карт «VISA####» отправьте код «#####».
    Вводим данный код из смс;
    Получаем ответное СМС с подтверждением подключенной услуги.
    Теперь, при проведении оплаты на сайте продавца, должны приходить безопасные смс пароли.
    Услуга 3d secure для клиентов совершенно бесплатна, но для сбербанка этот механизм стоит достаточно дорого. Немалые деньги вкладываются в обеспечение безопасности своих клиентов.

    Как оплатить товар или услугу: подробная инструкция

    Для оплаты по 3d-secure необходимо:
    наличие карты;
    сайт продавца должен быть подключен к системе «Verified by Visa» и/или «MasterCard SecureCode«.
    мобильный банк должен быть активен;
    наличие телефона привязанного к карте.
    Итак, переходим на сайт продавца, где нам необходимо произвести оплату.
    Нажимаем оплатить товар/услугу по карте Visa/MasterCard, переходим на сервис обеспечивающий транзакцию (эквайер — банк обслуживающий продавца); 
    В появившейся форме вводим данные своей карты (номер, CVV код на обратной стороне), Ф.И.О, срок действия, сумму оплаты;
    Подтверждаем правильность реквизитов;
    Система распознает, какому банку принадлежит ваша карточка, и делает редирект на его официальный сайт (в нашем случае — Сбербанк, url: acs.sbrf.ru); 
    На данной странице необходимо внимательно проверить данные (текущий адрес/url страницы, логотип банка, название магазина, дату, последние цифры номера карты, сумму, личное приветствие).
    Сбербанк генерирует секретный код 3d-secure, и отсылает его на привязанный к карте телефон по смс;
    Полученный защитный код вводим в форму;
    Если все было сделано правильно и вовремя, система сообщит об этом и предложит вернуться на сайт продавца. На этом платеж с помощью технологии защиты «3d secure» завершен.

    Внимание!

  3. Dubousky Ответить

    Безопасные покупки в Интернете — технология 3D Secure

    Совершать покупки в интернет-магазинах с помощью карт Банка «МБА-МОСКВА» стало еще удобнее и безопаснее благодаря технологии 3D Secure.
    3D Secure — это самая современная технология обеспечения безопасности платежей по картам в сети интернет. Позволяет однозначно идентифицировать подлинность держателя карты, осуществляющего операцию, и максимально снизить риск мошенничества по карте.
    При использовании этой технологии держатель карты Банка «МБА-МОСКВА» подтверждает каждую операцию по своей карте специальным одноразовым паролем, который он получает в виде SMS-сообщения на свой мобильный телефон.
    Платежные системы используют специальные наименования технологии 3D Secure при проведении операций по своим картам:
    Verified by Visa — длякарт Visa / Visa Electron
    MasterCard SecureCode — длякарт MasterCard / Maestro
    Для проведения операций в интернет-магазинах, поддерживающих технологию 3D Secure, ваша карта должна быть подключена к услуге «SMS-информирование».
    Если интернет-магазин поддерживает технологию 3D Secure, но вы не подключили свою карту к услугам «SMS-информирование» и 3D Secure, в случае возникновения спорных ситуаций, связанных с несанкционированным списанием денежных средств Банк «МБА-МОСКВА» не сможет опротестовать данные операции.

    Банк «МБА-МОСКВА» рекомендует своим клиентам подключать карты к 3D Secure для совершения операций в интернет-магазинах, и по возможности воздержаться от оплаты в интернет-магазинах не поддерживающих технологию 3D Secure.

    Verified by Visa (VbV)


    Стандарт безопасности платежной системы Visa International, поддерживающий технологию 3D Secure.

    MasterCard Secure Code (MSC)


    Стандарт безопасности платежной системы MasterCard Worldwide, поддерживающий технологию 3D Secure.
    Не все банки и интернет-магазины поддерживают данную технологию. Отличительным признаком того, что покупка совершается с использованием технологии MSC или VbV, является логотип MasterCard SecureCode / Verified by Visa на сайте интернет-магазина.

    CVV2/CVC2 — специальный код безопасности карты Visa / MasterCard.

    Этот код представляет собой последние 3 цифры, размещенные на оборотной стороне карты, на полосе для подписи или рядом с ней.
    CVV2/CVC2 код может использоваться для повышения безопасности и защиты от мошенничества в случае, если магазин, в котором совершается операция, не поддерживает технологии VbV или MSC.
    Данный код может использоваться при совершении покупок не только в сети интернет, но и в других случаях, когда не производится считывание магнитной полосы карты (к примеру, при оплате покупок по телефону, электронной почте или при оформлении операции по импринтеру).
    Иногда на сайтах интернет-магазинов поле для ввода данного кода может обозначаться иным образом (к примеру, «код безопасности», «security number» и т.п.)

    В зависимости от того, какие технологии безопасности поддерживаются интернет-магазином, в котором планируется осуществить покупку, возможны следующие варианты проведения операции оплаты по карте в сети интернет:

    Покупка по карте Visa / MasterCard, если интернет-магазин поддерживает технологию Verified by Visa / MasterCard SecureCode

    Если:
    на сайте интернет-магазина Вы видите логотипы VbV / MSC

    Ваша карта подключена к 3D Secure (то есть, если вы активировали услугу «SMS-информирование», то оплата товаров и услуг вашей картой в данном интернет-магазине будет осуществляться с использованием самой современной технологии обеспечения безопасности платежей в сети Интернет — 3D Secure).
    Порядок оплаты:
    Выберите покупку
    Оформите платеж, введя реквизиты карты Visa / MasterCard, которые запрашивает интернет-магазин
    Система автоматически осуществит проверку вашей карты. Если по ней возможно проведение операций по технологии 3D Secure, ваш запрос автоматически будет переадресован на следующую страницу:


    Дождитесь получения SMS-сообщения и введите одноразовый Пароль / SecureCodeTM
    Подтвердите операцию, нажав кнопку «Отправить» и дождитесь результата
    Возможный результат:
    Если пароль введен верно, операция будет одобрена или отклонена в зависимости от результата проверки остальных условий, которые проверяются при совершении операции по карте (достаточность средств на счете, статус и срок действия карты, доступные лимиты проведения операций и т.д.)
    Если вы ввели неверный одноразовый пароль (или не ввели пароль), система направит на ваш номер телефона новый код и попросит ввести его еще раз (всего у вас есть 3 попытка ввода)
    Если одноразовый пароль введен неверно 3 раза подряд, вам будет отказано в проведении операции покупки и процедуру оплаты покупки необходимо будет запустить заново

    Покупка по карте Visa / MasterCard, если интернет-магазин не поддерживает технологию Verified by Visa / MasterCardSecureCode

    Порядок оплаты:
    Выберите покупку
    Оформите платеж, введя реквизиты карты Visa / MasterCard, которые запрашивает интернет-магазин
    Если магазин запрашивает код безопасности CVV2 / CVC2 — введите этот код, указанный на обороте вашей карты. Если на карте нет CVV2 / CVC2 кода — совершение операции невозможно
    Дождитесь результата совершения операции
    Возможный результат:
    Если CVV2 / CVC2 код введен неправильно — операция будет отклонена
    если CVV2 / CVC2 код введен правильно, или интернет-магазин не запрашивает, или не передает в Банк CVV2 / CVC2 код — операция будет одобрена или отклонена в зависимости от результата проверки остальных условий, которые проверяются при совершении операции по карте (достаточность средств на счете, статус и срок действия карты, доступные лимиты проведения операций и т.д.).

  4. utkonos1337 Ответить

    в первом случае платежи проходят без использования системы защиты, и на мобильный номер клиента присылают пароль, состоящий из 4-х цифр — за прохождение платежа отвечает интернет-магазин, где приобретается товар;
    во втором случае с использованием технологии 3D Secure клиент получает на телефон код из 6 цифр — ответственность несёт банковское учреждение, применяющее систему данной проверки.
    Если по какой-либо причине возникла потребность отключиться от подобной верификации, то некоторые банки (к примеру — Сбербанк) могут отказать, мотивируя это безопасностью клиента. Но если клиент всё равно не желает проходить систему проверки по телефону, то ему нужно обратиться в банк, выпустивший эту карточку, и подать об этом соответствующее заявление. В зависимости от политики банка клиенту могут пойти навстречу и отключить проверку.

    Безопасность оплаты

    Если говорить о повсеместном внедрении данной технологии, то, к сожалению, не каждый интернет-магазин может обеспечить безопасность своих клиентов. Дело в том, что технология 3D-Secure стоит недёшево, и далеко не все торговые ресурсы могут себе это позволить. Безопасная оплата с применением данной технологии действует только там, где её поддерживают, а на остальных сайтах можно просто получить отказ в покупке по карте, либо платёж пройдёт без верификации. В последнем случае есть определённый риск стать жертвой мошенников и потерять свои деньги.
    Как это может произойти? На самом деле это довольно несложно, ведь все платежи в интернете проходят с применением реквизитов, и если аферисты узнают данные конкретной кредитной или дебетовой карты, то совершить шопинг при помощи этой карты будет нетрудно, если проверка по телефону отсутствует. Другое дело с технологией 3D-Secure — в этом случае мошенникам понадобится мобильный телефон пользователя, куда придёт SMS-сообщение с паролем. Однако даже эти меры, хоть и значительно усиливают безопасность платежей, не дают 100% гарантии, если пользователь не будет соблюдать определённые меры предосторожности.
    Для того, чтобы не лишиться собственных средств, нужно:
    не покупать товары в сомнительных интернет-магазинах;
    хранить карточки в надёжном месте;
    не допускать, чтобы пластик попадал к посторонним людям;
    помнить, что у торговых ресурсов с поддержкой 3D-Secure имеется специальный логотип, который свидетельствует о том, что сайт поддерживает безопасный протокол осуществления интернет-платежей;
    обращать внимание на известность торгового бренда — чем более популярен интернет-магазин у пользователей, тем меньше будет шансов столкнуться с аферистами.

    Преимущества и недостатки


    Наряду с преимуществами данной системы аутентификации у неё имеются и недостатки. К безусловным преимуществам относится достаточно высокий уровень безопасности при работе с данной технологией. Ведь любой платёж, проходящий эту систему проверки, контролируется одноразовыми паролями, приходящими на телефон клиента при каждой финансовой операции. При этом доступ к телефону есть лишь у собственника карты или людей из его близкого окружения. Конечно, мобильный телефон могут украсть, но в этом случае мошеннику понадобится также и платёжная карта клиента.
    Ещё одно преимущество состоит в том, что владельцу карточки не нужно постоянно держать в памяти пароль — об этом позаботится сама система.
    Данная система будет удобна для тех, кто раньше уже пользовался услугами интернет-магазинов и имеет представление о том, какие данные требуется вводить при покупке.
    К сожалению, эта современная технология кроме плюсов имеет и минусы. Не секрет, что многие пользователи, недостаточно владея компьютерными навыками, не хотят связываться с сервисом онлайн-торговли. Несмотря на простоту этой процедуры, не каждый клиент хочет вникать во все нюансы и тратить дополнительное время, чтобы пройти процедуру аутентификации банковской карты. Сталкиваясь с первыми проблемами при вводе данных, многие отказываются от оформления покупки, и товар при этом так и остаётся в виртуальной корзине интернет-магазина.
    Есть и ещё один минус. В настоящее время многие телефоны работают на системе Андроид, подверженной заражению разнообразными вирусами и шпионскими приложениями. Вирусы умеют анализировать поступившие данные и инициировать платёж с паролем. Чтобы избежать подобных проблем, пользователю следует установить популярную антивирусную программу, которая станет барьером на пути мошеннических операций с чужими карточками.

    Видео по теме

  5. Podelit_Na_Nol Ответить

    У данной технологии есть как ряд очевидных преимуществ, так и недостатков. Прежде всего, следует отметить, что главным её достоинством целесообразно считать конфиденциальность вводимых пользователем данных. Поскольку все сведения, касающиеся личности плательщика, остаются на сервере банка, выдавшего карту, удается избежать их попадания в интернет-магазин.
    Вторым серьезным преимуществом, представляется использование для подтверждения операции одноразового пароля, который высылается со стороны банка. К недостаткам стоит отнести:
    Возможность хищения одноразового пароля с помощью вируса или шпиона.
    Отсутствие данной системы безопасности во множестве магазинов, что связано с её дороговизной в обслуживании и внедрении.
    Особенность, позволяющая обойти систему и совершить платеж традиционным способом.
    Последний недостаток вызван тем, что далеко не все онлайн-магазины предусматривают наличие этой системы, ввиду чего, для обеспечения совместимости потребителю приходится её обходить. За счет этого, платежное средство становится более универсальным, однако им могут воспользоваться злоумышленники.

    Как подключить или отключить функцию

    Подобная технология используется далеко не всеми отечественными финансовыми структурами, что объясняется высокой стоимостью обслуживания. Особенно это актуально для небольших кредитных организаций, которые сравнительно медленно внедряют новые технологии в свою работу.
    Выясняя, как подключить данную функцию, целесообразно отметить, что крупные банковские организации предоставляют своим клиентам 3 D Secure повсеместно, зачастую в стандартных дебетовых или кредитных продуктах. Как правило, услуга подключается по умолчанию, что позволяет гарантировать безопасность средств клиентов. Однако, правила ряда банков предполагают необходимость написания потребителем соответствующего заявления.
    Если карта поддерживает совершение онлайн-платежей, банковская организация, выпустившая карту, не может отказать держателю в подключении услуги. При этом активация функции, как и её обслуживание, не требует вложения средств, так как полностью бесплатны.
    Выпуск карт с активированной технологией, осуществляет большинство российских банков:
    Альфа;
    ВТБ;
    Сбербанк;
    Тинькофф;
    Бинбанк;
    Русский стандарт.
    К числу подобных продуктов относится услуга 3ds Банк Москвы. Что это такое — стандартная технология 3-D Secure, которая может быть подключена к большинству банковских продуктов.

  6. Prtsscout Ответить

    В зависимости от банка страница для ввода кода может выглядеть по-разному, но принцип у таких страниц всегда одинаковый. Важно помнить, что независимо от сайта, на котором вы совершаете покупку (Aliexpress, сайт БелЖД или любой интернет-магазин), для ввода проверочного кода вы будете перенаправлены на страницу вашего банка.

    Кстати, убедитесь, что ваш браузер не блокирует появление всплывающих окон (при необходимости отключите в настройках эту блокировку) – иногда окно с информацией о платеже и полем для ввода кода появляется не на отдельной странице, а на всплывающем окне.
    Для завершения оплаты и подтверждения операции вам необходимо ввести код. В течение нескольких минут вы получите СМС с уникальным кодом. Банк отправляет код только на тот номер телефона, который вы указывали при заключении договора и оформлении карты.

    Однако, в том случае, если магазин или сервис, в котором вы собираетесь сделать покупку, не является участником программы Masterсard SecureCode / Verified by Visa, код подтверждения вам высылаться не будет. В этой ситуации ответственность за безопасность платежа ложится на магазин, по вине которого не был использован дополнительный метод защиты.

    Как подключить или отключить 3D Secure?

    Если вы не уверены в том, что к вашей карте подключен 3D Secure, достаточно просто позвонить в контакт-центр своего банка. Так же по звонку можно подключить услугу, если это не было сделано автоматически и если ваша карта поддерживает платежи в интернете.
    Отключение может понадобиться в том случае, если вы уезжаете за границу и ваш номер телефона будет недоступен. Однако даже в этом случае нужно помнить, что банк может отказать в отключении этой технологии защиты. В случае с подключением – наоборот, отказывать банк не имеет права, так как это нарушит правила платёжных систем. Кстати, если у вас изменился номер телефона – это ещё одна причина сообщить банку новые данные, чтобы наверняка получать СМС с кодами подтверждения операций.
    При подключении помните, что 3D Secure – это бесплатная технология. Независимо от банка, который выпустил карту, платёжные системы обязывают банки предоставлять технологию бесплатно.

    Безопасность

    Чтобы ваши деньги не стали лёгкой добычей для мошенников, старайтесь придерживаться нескольких важных рекомендаций:
    Подключите для вашей карты технологию 3D Secure (или по крайней мере не отключайте ее) и обязательно используйте одноразовые пароли.
    Никому не сообщайте коды подтверждения – известны случаи, когда злоумышленники использовали украденные данные карт и звонили владельцам с просьбой сообщить код из СМС, представляясь сотрудниками банков. Помните – вы можете использовать код только сами и только на официальной странице подтверждения оплаты.
    Не совершайте покупки на подозрительных сайтах. Гарантией того, что ваши данные передаются в защищенном виде, служит наличие у сайта SSL-протокола шифрования – адрес такого сайта всегда начинается с HTTPS.
    Ищите на сайте надпись или логотипы Verified by Visa или Masterсard SecureCode, которые являются подтверждением того, что сайт использует технологию 3D Secure.
    Установите на смартфон и компьютер программу-антивирус, чтобы уберечь свои данные.
    Никогда не сохраняйте данные карты в браузере. Даже если технология 3D Secure у вас включена, не исключено, что ваш банк использует ее не для всех транзакций.
    Читайте нас в Telegram и первыми узнавайте о новых статьях!
    Читайте нас в Telegram и
    Яндекс.Дзен
    первыми узнавайте о новых статьях!

  7. Varoha Ответить

    Современное технологическое решение, позволяющее максимально обезопасить платежные операции через онлайн-ресурсы, называется 3D-Secure. Данная услуга разработана для международных платежных систем и является сертифицированным продуктом, помогающим владельцу банковской карты исключить риски мошенничества в сети Интернет. Программа безопасности осуществляется благодаря дополнительной идентификации для подтверждения платежа при помощи OTP-пароля (One Time Password).
    Технология 3D-Secure – XML-протокол, применяемый в качестве дополнительного уровня защиты. Эффективность данного метода двухфакторной аутентификации помогает участникам банковской операции (эквайеру и эмитенту) убедиться, что оплата проводится именно владельцем карты. Суть технологии заключается в появлении третьего независимого домена для обеспечения работы системы безопасности и подтверждения транзакции.

    Что такое 3D-Secure на банковской карте

    Многие банки Российской Федерации используют данный тип защиты при расчетах в сети Интернет и подключают услугу автоматически. В некоторых случаях защиту нужно подключать самостоятельно, отправив запрос в банк и активировать автоматическое «SMS-информирование» на выбранный и подтвержденный вами номер.
    Рассмотрим детальнее, что такое 3D-Secure на банковской карте и как она работает. Программа была разработана для защиты онлайн-платежей от несанкционированного снятия денежных средств с дебетовой или кредитной карты через Интернет. Банковская карта связана с номером мобильного телефона, на который в случае совершения покупок в Интернете, высылается код подтверждения. Без этого одноразового пароля карта защищена от снятия денег в онлайн-магазине.

    Технология 3D-Secure Visa и MasterCard

    Благодаря 3D-Secure каждая покупка в онлайн-магазинах в обязательном порядке должна быть подтверждена одноразовым кодом, который высылается на мобильный телефон. Такая система безопасности эффективна для расчетов только на сайтах, поддерживающих данную систему, о чем свидетельствуют соответствующие логотипы. На непроверенных ресурсах, которые не поддерживают сервис, данная программа не работает. Прежде чем совершать покупку, обратите внимание на наличие соответствующих логотипов, которые свидетельствуют о том, что сайт поддерживает безопасный протокол денежных платежей:
    у платежных систем Visa 3D-Secure называется Verified by Visa;
    в системе MasterCard 3D-Secure названа MasterCard SecureCode.
    Данная технология проста, понятна и предельно эффективна. Применение трех-доменной защиты для каждой транзакции предполагает наличие дополнительной аутентификации владельца карты. Отсюда и появилось в названии 3D, обозначающие три домена защиты, которые участвуют в осуществлении платежа:
    эмитент – банк, который выдал карту клиенту и отвечает за снятие денежных средств и переведение их эквайеру;
    эквайер – банк, который обслуживает интернет-магазин и принимает платеж от эмитента;
    Interoperability Domain – домен, поддерживающий протокол защиты
    При подключенной защите карточки, каждая онлайн-покупка на сайтах, поддерживающих безопасный протокол перевода денег, происходит в несколько этапов, не требует особых знаний и не занимает лишнего времени:
    выбор товара;
    заполнение формы для онлайн-оплаты;
    автоматический переход на защищенную страницу с одновременной отправкой банком SMS с одноразовым паролем;
    после введения полученного пароля в форму на безопасной странице, выполняется автоматический возврат на сайт интернет-магазина;
    окончательное подтверждение покупки на сайте продавца.

    Как подключить 3D-Secure?

    Вся суть трех-доменной защиты основана на получении уникального пароля на мобильный номер телефона и дальнейшем введении его для подтверждения оплаты. Поэтому для активации двойной аутентификации при онлайн-платежах необходимо подключить в своем банке услугу «SMS-информирование». Как правило, в банках подключение 3D-Secure возможно двумя способами:
    можно посетить офис лично и, написав заявление, активировать услугу;
    или подключить защиту самостоятельно, воспользовавшись специализированными банковскими сервисами для самообслуживания.
    Активация защиты банковской карточки занимает минимум времени, а ее эффективность доказана и признана ведущими мировыми платежными системами. Всего несколько простых действий и ваши средства на карте надежно защищены самой современной и высокотехнологичной системой безопасности. Также обратите внимание, что номер мобильного телефона, который указан для отправки одноразового пароля, при необходимости можно сменить. Дополнительно стоит отметить, что рассылка сообщений уникальными паролями в роуминге не работает, поэтому во время путешествий за границей этот фактор нужно учесть.
    Далее детально рассмотрим особенности, наиболее удобные варианты и этапы, как подключить 3D-Secure для своей банковской карты на примере Сбербанка и ВТБ 24.

    Как подключить 3D-Secure в Сбербанке

    Не во всех банках предоставляется данная услуга по защите банковской карточки, но в Сбербанке она абсолютно бесплатная и активируется автоматически без каких-либо требований со стороны клиента. Если у вас совсем новая карта, и еще не активирована защита 3D-Secure, Сбербанк как подключить эту услугу, подскажет в любом своем отделении и выполнит активацию сразу же после обращения. Для того, чтобы проверить, работает ли сервис, достаточно совершить любую мелкую покупку в Интернете или пополнить счет на мобильном телефоне.
    Некоторые владельцы дебетовых или кредитных карт задают вопрос, можно ли отключить 3D-Secure? Сбербанк настоятельно рекомендует пользоваться трех-доменной защитой для денежных транзакций при онлайн-покупках и оплате услуг при помощи сети Интернет.  Сервис 3D-Secure Сбербанк считает и называет дополнительной защитой от мошенников, поэтому отказываться от его использования нецелесообразно. Кроме того, при использовании шестизначного одноразового пароля, полную ответственность за неправомерное снятие денежных средств в интернет-магазине автоматически переносится на банк.
    Службой безопасности рекомендуется к применению технология 3D-Secure, Сбербанк также напоминает, что нельзя пользоваться услугами сайтов, которые не поддерживают безопасный протокол оплаты при помощи дополнительной аутентификации. Доверять таким ресурсам нельзя и лучше воздержаться от покупок при отсутствии безопасной системы платежей.

    Как подключить 3D-Secure в ВТБ 24

    В ВТБ 24 3D-Secure подключается автоматически и является абсолютно бесплатной услугой, предоставляемой всем клиентам банка, имеющим карты выпущенные с 12 декабря 2016 года и новее. Всем остальным владельцам банковских карточек защитную функцию необходимо подключать самостоятельно. Есть два способа, как подключить 3D-Secure, ВТБ 24 на своем сайте детально разъясняет поэтапно процедуру активации услуги.
    В первом варианте предлагается посетить любое отделение банка и, написав заявление, предоставить номер карты и номер мобильного телефона, которые будут совместно использоваться для аутентификации во время онлайн-платежей.
    Второй вариант подключения предусматривает использование сервиса банкомата для самообслуживания. Для этого нужно войти в меню банкомата:
    выбрать в пункте настроек «3D-Secure»;
    отыскать пункт меню «Подключение телефона»;
    далее, воспользовавшись интуитивно-понятным интерфейсом, ввести номер телефона и подтвердить действие.
    В ответ на вашу заявку о подключении защитной услуги, банк отправит подтверждающее SMS, в котором будет указано, что услуга для карточки активирована и связана с вашим номером мобильного телефона.
    Если возникла необходимость сменить номер телефона, привязанный к карточке, можно его сменить при помощи меню банкомата.  После отправки заявки о смене номера телефона для 3D-Secure, ВТБ отправит вам SMS с уведомлением об изменениях. Это является дополнительной мерой безопасности, и в случае, если вы не вносили изменения, рекомендуется незамедлительно посетить отделение банка и выяснить вопрос.

    Рекомендации

    Защитная технология 3D-Secure является наиболее оптимальным способом защиты при оплате товаров или услуг в режиме онлайн через Интернет-ресурсы. Данная услуга абсолютно бесплатна, активно используется крупнейшими платежными системами в мире и не имеет недостатков. Банки, использующие данный тип защиты для карточек, рекомендуют не отключать услугу, так как при ее использовании можно получить:
    дополнительную защиту в виде одноразового пароля, который доступен только вам;
    отсутствие сложностей для аутентификации, так как все дополнительные диалоговые окна для подтверждения платежей открываются автоматически, а пароль отправляется моментально;
    подключение защитной функции для карточки выполняется банком либо автоматически, либо сразу же по запросу;
    смена номера мобильного телефона выполняется без проблем;
    дополнительная плата или комиссия за пользование защитой не взимается.
    Если у вас уже подключена функция 3D-Secure на карточке, будьте уверены, что ваши покупки в Интернете надежно защищены современной системой, и отключать ее не рекомендуется. В случае же отсутствия данной защиты, стоит задуматься о ее активации, так как повышение уровня безопасности без лишних затрат и сложностей, является не просто удобной функцией, но средством эффективной защиты денежных средств и платежных операций.

  8. extremeD15Z6 Ответить

    Как только вы выберите оплату товара или услуг в интернете банковской картой, перед вами появится форма, в которую надо вписать данные: фамилию и имя держателя, номер “пластика”, срок действия, защитный трехзначный код с оборота. Однако эту информацию легко может ввести и недобросовестное третье лицо.
    Если карта без 3D-Secure, то вы не сможете совершить такую удаленную покупку, потому что почти все интернет-сервисы и магазины перешли на защиту платежей именно с помощью этой технологии. На втором этапе перед фактическим расчетом вам нужно будет ввести секретный код.
    Шифр может быть как постоянным, так и одноразовым. В нашей стране более распространен последний вариант. Где-то в ходу постоянные коды, что менее надежно: последовательность символов можно забыть, потерять эту информацию. Больше шансов, что она станет доступна посторонним лицам. В США и Европе используются токены – устройства, генерирующие единственный правильный ответ для транзакции.
    Обратите внимание, что, где бы вы ни совершали покупки онлайн, страница ввода кода будет одна и та же – характерная для банка-эмитента вашей карточки. На ней будет представлена информация о платеже, окошко для ввода секретного шифра и, собственно, кнопка “Отправить код”.
    Уже после того как вы отправили информацию из п. 1, на ваш мобильный номер, привязанный к “пластику”, должен прийти необходимый для ввода шифр. Как предупреждает вас банк, его ни в коем случае нельзя показывать, сообщать третьим лицам! Только собственноручно ввести в окошко формы покупки онлайн.
    Если код, пришедший на смартфон, совпадет с введенным вами, то система “даст добро” на обработку платежа и снятие с банковского счета указанной суммы.

  9. stary59 Ответить

    Сегодня покупки в Интернете пользуются огромной популярностью, но вместе с ростом онлайн-покупок также возросло и число мошенников, стремящихся к краже личных данных и денежных средств пользователей. Для исключения риска мошенничества в Интернете международными платежными системами была разработана технология 3DSecure.
    3DSecure – это современное технологическое решение, позволяющее максимально обезопасить платежные операции через онлайн ресурсы.
    Эта дополнительная защита была инициирована и создана Visa и MasterCard и имеет маркировку «Verifiedby Visa» и «MasterCard SecureCode».
    Как работает 3D Secure
    Название 3D происходит от модели трех доменов, используемой для обеспечения дополнительного уровня безопасной аутентификации между процессом финансовой авторизации и процессом онлайн-аутентификации. Три домена, используемые для обеспечения этой безопасности:
    Домен эквайрера: банк и продавец, получающий платеж по транзакции.
    Домен эмитента. Банк, выпустивший кредитную или дебетовую карту, использованную для транзакции.
    Домен совместимости: инфраструктура для карты, используемая для поддержки протокола 3D Secure.
    Преимущества 3DSecure
    Одним из преимуществ 3DSecure является то, что данная технология помогает держателем карточек уменьшить риск мошенничества при совершении покупок и переводов в сети Интернет.
    Более того, данная система защиты делает коммерцию в Интернете безопаснее, повышает лояльность к бренду, а также проста в использовании.
    Что такое 3D Secure на банковской карте
    Многие банки Казахстана применяют данную технологию при оплате товаров и услуг в Интернете и подключают её автоматически. Однако, в некоторых случаях держателям картам нужно будет подключать 3DSecureсамостоятельно с помощью отправки запроса в банк и активировать автоматическое «SMS-информирование» на выбранный и подтвержденный номер.
    Читайте также: Какую дебетовую карту выбрать и в каком банке в 2019 году в Казахстане?
    Каждая транзакция в Интернете обязательно подтверждается одноразовым кодом, который высылается на телефон держателя. Защита 3DSecureработает только на сайтах, которые поддерживают такую систему. При совершении покупок обращайте внимание на наличие соответствующих логотипов, свидетельствующих о поддержке сайтом такой системы безопасности. Как мы отмечали ранее:
    Платежная система Visaимеет маркировку «Verifiedby Visa»;
    У MasterCard – «MasterCard SecureCode».
    При использовании карты, зарегистрированной в программе 3D Secure, для совершения онлайн-покупки, процесс выглядит следующим образом:
    Покупатель выбирает товар;
    Покупатель заполняет форму для онлайн-оплаты;
    Покупателя автоматически перекидывает на защищенную страницу с одновременной отправкой банком SMS с одноразовым паролем на его мобильный номер;
    После введения полученного пароля в форму на безопасной странице, выполняется автоматический возврат на сайт;
    Продавец окончательно подтверждает покупку на сайте.
    Как подключить 3D Secure?
    Суть технологии 3DSecureоснована на получении держателем карты SMScуникальным кодом и введении его для подтверждения транзакции. Следовательно, Вам необходимо подключить в банке услугу «SMS-информирование». Обычно подключить услугу 3DSecureвозможно двумя способами:
    Лично посетить отделение банка и написать заявление активации защиты;
    Либо подключить защиту самостоятельно с помощью интернет-банкинга.
    Как подключить 3D Secure в HalykBank?
    Коды 3DSecure/SecureCode устанавливаются самостоятельно в Homebank.kz.
    Чтобы установить 3DSecure или изменить пароль:
    Авторизуйтесь в портале http://www.homebank.kz
    Выберите карту и нажмите “Настройки”
    Выберите 3DSecure/SecureCode
    Придумайте собственный пароль и подтвердите установку кодом из SMS
    В момент проведения каждого онлайн платежа или перевода вы сможете выбрать метод подтверждения: ввод собственного пароля или код из SMS.

  10. Andrey140478 Ответить


    Год за годом технологии стремительно продвигаются вперед в своих достижениях и возможностях. В самое ближайшее время обновленный протокол 3D Secure 2.0 выведет онлайн-безопасность в индустрии платежей на совершенно новый уровень. Протокол обеспечит возможность установить безопасный канал обмена данными, работающий в режиме реального времени, по которому будет передаваться намного больше данных о транзакции для более точной аутентификации покупателя, увеличится скорость совершения оплаты, поскольку аутентификацию с помощью пароля будут проходить не все транзакции, а только некоторая их часть. Давайте рассмотрим основные изменения в новом протоколе по сравнению с его предыдущий версией.

    Что такое 3D Secure?

    3D Secure — это протокол безопасности, разработанный в 1999 году и направленный на предотвращение мошеннического использования кредитных карт путем проверки подлинности держателей карт в транзакциях, для совершения которых не нужно физическое присутствие карты (CNP-операции).  «3D» означает «3 домена», в которых работает протокол, и которые включают в себя домен эмитента (домен банка, выдавшего карту), домен эквайера (домен продавца и банка, в который перечисляются деньги) и домен совместимости (домен, предоставляемый платёжной системой для поддержки протокола 3D Secure). Протокол разработан и управляется EMVCo, организацией, совместно принадлежащей крупным брендам Visa, Mastercard, American Express, Discover, JCB и UnionPay.
    Первая версия 3D Secure была разработана для того, чтобы повысить доверие потребителей к онлайн-платежам, что поспособствовало росту электронной коммерции. Чтобы защититься от мошеннических операций, 3D Secure добавляет ещё один шаг аутентификации для онлайн-платежей, позволяющий торговым точкам и банкам дополнительно убедиться, что платеж совершает именно держатель карты. Во время использования 3D Secure 1 система отображает всплывающее окно или встроенный фрейм, требуя от пользователя ввода пароля, чтобы банк мог аутентифицировать пользователя. Однако учетные данные объекта, генерирующего всплывающее окно, не могут быть аутентифицированы.

    Для бизнеса преимущества 3D Secure очевидны: запрос дополнительной информации обеспечивает дополнительный уровень защиты от мошенничества, гарантируя, что вы принимаете платежи по карте только от проверенных клиентов. Также в случае использования 3D Secure происходит так называемый «Перенос ответственности» (Liability Shift), при котором ответственность за мошенничество также переходит от продавца к эмитенту карты. Таким образом, если 3D Secure не применяется, то, когда владелец карты оспаривает мошенническую транзакцию:
    Продавец (merchant) несет ответственность за сделку
    Продавец (merchant) должен вернуть покупателю деньги (chargeback)
    Но, если продавец реализует 3D Secure, ответственность за мошеннические транзакции переходит на эмитента (банк, выдавший карту).

    Каковы основные изменения в протоколе 3D Secure 2.0?

    Прошло более 17 лет с момента разработки 3D Secure 1. Хотя платежная индустрия в большинстве стран довольно хорошо приняла этот метод аутентификации, признавалась необходимость создания нового протокола с учетом текущих и будущих требований рынка, включая добавление поддержки аутентификации на основе мобильных устройств и интеграции цифровых кошельков. Кроме того, отмечалось, что использование 3D Secure 1 имеет некоторые недостатки:
    дополнительный шаг, необходимый для завершения платежа, увеличивает сложности процесса размещения заказа и может привести к тому, что клиенты откажутся от покупки.
    ряд банков по-прежнему обязует владельцев своих карт создавать и запоминать свои собственные статические пароли для завершения проверки 3D Secure. Эти пароли легко забыть, что также может привести к более высокой вероятности отказа от покупки.
    Негативное влияние на пользовательский опыт (UX) особенно заметно в мобильных приложениях. Когда Visa впервые создала стандарт 3D Secure, персональные компьютеры были единственным каналом, доступным для потребителей, чтобы делать покупки онлайн.  На мобильных устройствах применение 3D Secure может перенаправить клиентов из собственного приложения на веб-сайт банка, который не оптимизирован для мобильных устройств.
    Учтя основные болевые точки 3D Secure, EMVCo недавно выпустила новую улучшенную версию протокола. EMV 3-D Secure (3D Secure 2 или 3DS2) направлена ​​на устранение многих недостатков 3D Secure 1 и обеспечивает следующие основные преимущества:
    1. Flexible Device & Channel Support (Гибкая поддержка различных устройств и каналов).
    Обеспечивает более плавное и последовательное взаимодействие с пользователем по нескольким каналам оплаты, включая оплату в браузере мобильного телефона, платежи в приложениях и платежи через цифровой кошелек.
    2. Improved User Experience (Улучшенный пользовательский опыт).
    Обеспечивает продавцам (merchants) возможность лучше интегрировать процесс аутентификации в процесс покупок, предоставляя держателям карт быструю, простую и удобную аутентификация при высоком уровне безопасности. В отличие от статических паролей, в 3D Secure 2 используются методы динамической аутентификации, такие как биометрия и аутентификация на основе токенов. Также 3D Secure 2 позволит компаниям встраивать поток вызовов непосредственно в свои веб-потоки и потоки мобильных платежей — без необходимости каких -либо перенаправлений. Используя новые мобильные SDK, компании смогут внедрять собственные потоки в свои приложения, которые больше не будут требовать от своих клиентов перехода на поток через браузер для завершения транзакции.
    3D Secure 1 (3D Secure 2 Stripe guide):

    3D Secure 2 (3D Secure 2 Stripe guide):

    3. Enhanced Data Exchange to Manage Fraud and Reduce Friction (Улучшенный обмен данными для борьбы с мошенничеством и снижения препятствий). Risk-based authentication (RBA, Аутентификации на основе рисков). Frictionless authentication (Беспрепятственная аутентификация).
    Frictionless Flow позволяет эмитентам одобрить транзакцию, не требуя ручного ввода данных от владельца карты. Это достигается с помощью так называемой «аутентификации на основе рисков» (RBA). RBA работает, собирая набор данных о держателях карт во время транзакции и передавая их банку-эмитенту и его Access Control Servers (ACS), который затем сравнивает собранные данные с предыдущими (историческими) данными о транзакциях держателя карты для вывода значения риска мошенничества, соответствующего новой транзакции. 3D Secure 2 позволит компаниям и их поставщикам платежей безопасно отправлять более 100 элементов данных по каждой транзакции в банк держателя карты. Сюда входят данные, относящиеся к оплате, такие как адрес доставки, а также контекстные данные, такие как идентификатор устройства клиента или история предыдущих транзакций.

    Банк держателя карты может использовать эту информацию для оценки уровня риска транзакции и выбора подходящего ответа. Если значение риска мошенничества ниже заданного порогового значения, применяется Frictionless flow (беспрепятственный поток). Другими словами, если риск мошенничества достаточно низок, то банк-эмитент не будет запрашивать дополнительную проверку у держателя карты и считает, что владелец карты прошел проверку подлинности. Это исключает этап ручной проверки, который всегда требовался от владельцев карт в 3D Secure 1:
    1) Если данных достаточно для того, чтобы банк мог поверить в то, что реальный владелец карты совершает покупку, транзакция удовлетворяет требованиям Frictionless flow (беспрепятственного потока), и аутентификация завершается без влияния на взаимодействие с пользователем — владелец карты никогда не видит никаких признаков того, что 3D Secure был применен. Другими словами, если риск мошенничества достаточно низок, то банк-эмитент не будет запрашивать дополнительную проверку у держателя карты и считает, что владелец карты прошел проверку подлинности. Это исключает этап ручной проверки, который всегда требовался от владельцев карт в 3D Secure 1.
    2) В случае, когда значение риска мошенничества выше предварительно определенного порога, например, банк решит, что ему нужны дополнительные доказательства, транзакция выполняется в режиме Challenge, и клиента просят предоставить дополнительные данные для проверки подлинности платежа.

    4. Изменение ответственности продавцов (merchants) в случае мошенничества
    Также значительные различия в PSD2 включают изменение ответственности продавцов (merchants) в случае мошенничества. Эмитенты являются явными бенефициарами более широкого обмена данными, необходимыми для 3DS 2.0, поскольку они несут ответственность за любые возвратные платежи (chargebacks). Чем больше данных у них есть, тем точнее они могут оценить риск транзакции.
    Тем не менее, продавцы (merchants) также получают выгоду, особенно если они еще не собирают достаточное количество данных по транзакции, которые потребуются для участия в 3DS, потому что тогда они могут использовать эти данные для улучшения своих собственных усилий для обнаружения мошенничества. Но даже если у продавца уже есть сложная программа предотвращения мошенничества, не следует упускать из виду дополнительный уровень защиты, предоставляемый эмитентом, проводящим собственную оценку риска. Поставщики ACS, используемые эмитентами, обычно имеют доступ к источникам данных о мошенничестве, которых нет у отдельных продавцов, что часто позволяет им предоставлять более надежную оценку риска мошенничества.

    Когда платежные системы будут поддерживать 3-D Secure 2.0?

    Широкое распространение 3D Secure 2 будет зависеть от отдельных эмитентов карт, поддерживающих новый стандарт. Ожидается, что первые банки начнут поддерживать 3D Secure 2 для своих владельцев карт в начале 2019 года, вполне вероятно, что более широкое внедрение будет постепенным и займет несколько месяцев. Например, платформа Visa 3DS 2.0 теперь доступна и готова обрабатывать запросы аутентификации 3DS 2.0: прежде чем участвовать в программе 2.0, поставщики услуг ACS и 3DS Server должны пройти тестирование как с EMVCo, так и с Visa. Провайдеры могут начать тестирование с Visa только после получения письма-подтверждения, подтверждающего успешное завершение тестирования с EMVCo. Чтобы у заинтересованных сторон было достаточно времени для внедрения 3-D Secure, полный набор правил программы не вступит в силу до дат активации программы, указанных ниже:
    апрель 2019 года: дата действия для Европы
    август 2019 года: дата активации для Канады, Латинская Америка и США.
    апрель 2020 года: дата активации для Азиатско-Тихоокеанский региона и стран Ближнего Востока и Африки.
    Также предполагается, что 3D Secure 1 и 3D Secure 2 будут сосуществовать по крайней мере до 2020 года.
    Для европейского бизнеса вступление в силу в сентябре 2019 года нового регламента, известного как строгая аутентификация клиентов (Strong Customer Authentication, SCA), который будет применяться к онлайн-платежам в Европейском экономическом пространстве (EEA), где банк держателя карты и провайдер платежных услуг находятся в EEA, делает 3D Secure 2 еще более важным. Поскольку новое правило потребует применять больше аутентификации к европейским платежам, 3D Secure 2 предложит лучший UX (пользовательский опыт), чтобы минимизировать влияние на конверсию сайта.
    Хотя 3D Secure 2 будет основным методом соблюдения требований SCA к платежам по картам, ожидается, что Frictionless flow (беспрепятственный поток) не будет рассматриваться как форма строгой аутентификации клиентов. Это будет означать, что после введения в действие SCA в Европе Frictionless flow может использоваться только для платежей, которые подпадают под исключение (в то время как все платежи, требующие SCA, должны будут аутентифицироваться с использованием потока Challenge).

  11. ronamita Ответить

    Сбербанк использует комплексные меры повышения безопасности. При выполнении любой финансовой транзакции, необходимо ввести как можно больше данных с карты. Причем вводятся и те, которые указаны в договоре на ее получение. Это срок ее действия, имя и фамилия держателя.
    Одноразовые пароли, как технология защиты платежей 3D Secure, в основном используются в Сбербанке Онлайн и Мобильном банке. Если последний подключен, то одноразовый пароль целесообразно получать по телефону. Если он отключен (например, пенсионеры отключают его за ненадобностью), то список одноразовых паролей можно получить в банкомате.
    Так как, 3D Secure Сбербанк использует для электронных платежей, разработчики позаботились об удобстве пользования. За один раз банкомат выдает в чеке около 20 одноразовых паролей. Этот чек нужно держать в надежном месте. Не нужно его хранить рядом с картой, так как это снижает уровень безопасности. Каждый раз, при запросе одноразового пароля с чека, нужно вводить именно тот пароль, порядковый номер которого указан в электронной форме входа.
    Авторизация в Личном кабинете с правом управления счетами произойдет только после совпадения одноразового пароля. Это является весьма неплохой защитой. Система не защищает на 100% от потери денег. Такой гарантии не дает ни один банк в мире, но это позволяет отсеять почти всех интернет мошенников. Нужно иметь ввиду, что бережное хранение карты и телефона, надежные пароли, использование банкоматов только в отделении банка — все это эффективные дополнительные меры безопасности.Пользоваться технологией 3D Secure Сбербанка нужно правильно. Несоблюдение некоторых нюансов приводит к появлению проблем и невозможности осуществления платежа.
    Определенные проблемы и задержки при получении одноразового пароля по SMS возникают при поездках за границу. Не всем удобно держать телефон все время включенным. Телефон может разрядиться, что тоже является проблемой при необходимости осуществления быстрого платежа.
    Бумажный список одноразовых паролей иногда удобнее телефона. Его можно случайно потерять, но злоумышленники смогут им воспользоваться только в случае, если одновременно со списком у них окажется карта или ее дубликат (так называемое клонирование карт). Такая ситуация очень маловероятна.

    Как подключить 3D Secure 

    3D Secure, на данный момент, является самой надежной защитой. Зная это, многие владельцы пластиковых карт задаются вопросом, как подключить 3D Secure от Сбербанка. На данный момент, данная услуга входит в стандартный пакет и при оформлении карты происходит автоматическое подключение. Активация данной услуги происходит не при получении карты, а при осуществлении первого платежа. Совершая покупку в интернет-магазине, запрос о ее подключении всплывает автоматически.
    Если же это не было сделано, то в любой момент услугу можно подключить следующими способами:
    обратиться лично в ближайшее отделение Сбербанка;
    подключить в Личном кабинете Сбербанк Онлайн.

    Подключение 3D Secure через Сбербанк Онлайн

    3D Secure работает в Сбербанк Онлайн, поэтому, открыв имеющиеся карты, достаточно выбрать опцию «Подключить 3D Secure».
    Сбербанк предлагает её всем своим клиентам бесплатно, несмотря на то, что эта технология требует довольно мощного технического оснащения. Если надо совершить покупку там, где поддержки 3D Secure нет, то можно использовать любой надежный обменник с низкой комиссией. Кроме того, можно отказаться от расчета и осуществить обычный банковский перевод. Сбербанк является крупнейшим банком России, поэтому с ним работают практически все интернет-магазины.
    Еще один способ, как оплатить покупки в интернет-магазине, в котором нет поддержки 3D Secure — временно отключить услугу. Делается это через Сбербанк Онлайн в ручном режиме в Личном кабинете. После входа в кабинет нужно следовать инструкциям на экране.

    Принцип действия системы 3D Secure

    Сама технология 3D Secure разработана всемирной системой SWIFT и используется в VISA. Аппаратное оснащение — это обычные сервера на провайдерах и все оборудование сотовой сети. Общая безопасность достигается хранением данных пользователей карт на защищенных банковских серверах. Интеграция с сотовыми сетями используется для того, чтобы быстро блокировать карту в случае ее утери или кражи. Кроме того, данные многократно дублируются.
    Банковские сервера защищены многоуровневыми сетевыми экранами с глубокой фильтрацией пакетов. При обращении к ним, проводится их предварительная идентификация с использованием облачных данных. Иными словами, далеко не с каждого компьютера и не каждый человек может обратиться к данным на банковском сервере. 3D Secure Сбербанка очень эффективно отсеивает злоумышленников.
    Автоматическое обнаружение атак — тоже значимая составляющая общей защитной схемы. Оно проводится статистическим методом, например, если данные с карты запрашиваются с непривычного компьютера или телефон клиента ведет себя некорректно.
    Сотовые операторы тоже уделяют большое внимание безопасности своих данных. Через их сети проходят не только почти все конфиденциальные переговоры, но и обмен банковскими данными, особенно в сфере микроплатежей.

  12. Natpunk Ответить

    В офисе местного филиала банка. Для этого клиент должен прийти в банк с паспортом и картой и написать заявление о подключении. Как только владелец карты совершит первый платёж, произойдёт активация услуги.
    По телефону. Прежде чем активировать услугу, нужно будет пройти идентификацию по данным удостоверения личности, ответу на секретный вопрос и т.д.
    С помощью онлайн-банкинга. Рассмотрим пример подключения 3D Secure в Сбербанке. Для этого нужно зайти в личный кабинет, нажать на вкладку «Карты» и в открывшемся меню выбрать пункт «Подключение 3D Secure».
    Через банкомат. Найти банкомат банка, выпустившего пластиковую карту и вставить в него карточку. Откроется меню, в котором нужно выбрать пункт «Другие операции», найти графу «3D Secure», кликнуть по ней, затем ввести номер телефона, привязанный к карте. После этого при каждом совершаемом платеже на мобильный телефон клиента будут приходить коды для подтверждения оплаты.

    Отключение услуги

    Как правило, в отключении системы 3D Secure нет необходимости, ведь данная опция предназначена для повышения безопасности платежей, совершаемых в интернете. Но для тех, кто всё же хочет отключить её, есть несколько следующих вариантов:
    Обратиться в банк;
    Воспользоваться банкоматом;
    Воспользоваться онлайн-банкингом.
    Иногда, отключить систему 3D Secure необходимо при:
    Переезде в другую страну;
    Смене телефонного номера;
    Необходимости совершения покупки в магазине, который не поддерживает данную услугу.
    Прежде чем отключить опцию 3D Secure, пользователь должен осознавать, что при этом сильно возрастёт риск кражи денежных средств мошенниками. Помимо этого, можно столкнуться с невозможностью произвести оплату во многих интернет-магазинах.

    Принцип работы

    3D Secure будет работать только в том случае, если пластиковая карта и магазин поддерживают данную технологию, и она активирована. Если на карточке отсутствует опция 3D Secure, то её владелец не сможет оплатить удалённую покупку, т.к. многие интернет-магазины уже давно пользуются защитой платежей при помощи этой технологии.
    Для того, чтобы детально разобраться в принципе работы 3D Secure, рассмотрим алгоритм совершения обычного платежа с подобной защитой:
    Как только пользователь выберет оплату банковской картой за определённый товар или услугу в интернете, перед ним откроется форма, которая потребует ввод персональных данных: Ф.И.О. держателя, номера и срока действия карты, защитного трёхзначного кода с обратной стороны.
    Второй этап предполагает ввод секретного кода перед фактическим расчётом. Следует обратить внимание, в каком бы магазине ни была совершена покупка, страница с вводом кода будет всегда одинаковая, характерная для банка, выпустившего карту. На ней можно будет увидеть информацию о совершаемом платеже, графу, в которую необходимо ввести защитный код и кнопку «Отправить код».
    Код подтверждения высылается сообщением на телефонный номер, который привязан к карте. Обычно одноразовый код 3D Secure – это шестизначное число, которое постоянно генерируется при каждом отдельном платеже. Некоторые банки используют многоразовые коды. Этот вариант более экономичен, чем отправка одноразового кода, но в то же время и менее надёжен. Последовательность цифр можно забыть или же потерять, и тогда этой информацией могут легко воспользоваться посторонние лица.
    При совпадении кода, пришедшего на телефон с кодом, введённым на странице банка — эмитента, система одобрит списание необходимой суммы с банковского счёта. По правилам некоторых банков, при неправильно введённом коде более 3-х раз происходит автоматическая блокировка пластиковой карты. Таким способом банк ограничивает доступ к денежным средствам и предотвращает использование карты посторонними лицами.
    Все пароли, пришедшие на телефон СМС-сообщением при осуществлении платежа, после их ввода в соответствующее поле, становятся недействительными. Срок их действия ограничен: обычно код действителен в течение 5 минут.

    Плюсы и минусы системы

    ПлюсыМинусыНе нужно запоминать пароль или же менять его раз в месяц. При каждой покупке и оплате высылается новый код подтвержденияСмс-коды могут не приходить на смартфон при плохой связи или её отсутствии. Если подобная ситуация произошла, необходимо кликнуть по кнопке «Отправить код ещё раз», но предварительно убедиться в том, что:— Мобильный телефон включён, номер не заблокирован, услуги сотовой связи оплачены;
    — Действующий тариф предусматривает получение смс-сообщений, если пользователь находится за границей;
    — Клиент находится в зоне приёма сети провайдера;
    — Карта привязана к телефону.Услуга является бесплатной и чаще всего она уже подключена по умолчаниюКод могут похитить. Операционные системы, которые используются для проведения платежей, подвержены заражению вирусами, способными анализировать коды и переотправлять их злоумышленникамСредства на карте находятся в безопасности. Доступ к телефону имеет только её держатель. Если же телефон будет украден, то злоумышленнику потребуется ещё и картаВидео по теме:

  13. Ex3mal85 Ответить

    3D Secure – это дополнительная система безопасности интернет-платежей, которая позволяет установить личность владельца карты по нескольким показателям – номеру платежного инструмента и дополнительному коду, который банк высылает на мобильный телефон клиента.
    Такую систему безопасности используют крупнейшие платежные системы – например, Visa(Verified by Visa) и Mastercard (MasterCard Secure Code). Их логотипы есть на всех сайтах, которые гарантируют повышенный уровень безопасности интернет-платежей.

    Что такое 3Secure?

    Когда владелец карты с опцией 3D Secure пытается совершить онлайн-платеж, на его мобильный телефон приходит SMS от банка с кодом безопасности. Его нужно ввести в специальную форму, которая появляется сразу после ввода платежных реквизитов (номер, срок действия карты, CVV2/СVC2-код) на сайте интернет-магазина. Только после этого банк разрешает списание средств со счета покупателя.
    Этот пароль — своеобразная гарантия того, что карта находится в руках ее законного владельца. Мошенник сможет расплатиться картой с 3D Secure, только если получит доступ к телефону своей жертвы или на сайтах, которые не поддерживают этот стандарт безопасности.

    Крупные банки активно используют опцию 3D Secure в своих карточных продуктах, подключая ее к картам автоматически. Но если банк не позаботился о безопасности вашей карты – вы можете сделать это самостоятельно позвонив в банк, или воспользовавшись банкоматом.

    Как подключить 3D Secure в банкомате?

    ШАГ 1 – Позвоните в свой банк и убедитесь, что он поддерживает опцию 3D Secure
    ШАГ 2 – Найдите банкомат финучреждения, которое выпустило вашу карту
    ШАГ 3 – Вставьте карту и выберите пункт «Другие операции»
    ШАГ 4 – В этом разделе нажмите кнопку 3D Secure
    ШАГ 5 – Введите номер своего мобильного телефона
    Готово! Теперь на ваш номер будут приходить одноразовые пароли каждый раз, когда вы будете оплачивать что-либо на защищенных Интернет-сайтах.

    Интересные факты про 3D Secure:

    3D-Secure – безопасность, основанная на трех доменах – интернет-магазина и банка, который принимает платеж; банка, который выпустил карту покупателя и платежной системы, которая обслуживает сервис 3D Secure
    Если интернет-магазин не поддерживает стандарт 3D Secure – он несет ответственность за безопасность платежа. В противном случае – ответственность на банке, выпустившем карту.
    Стандарт 3D Secure устаревает. Мошенники научились перехватывать сообщения банков и могут получить код безопасности, который предназначался покупателю. Поэтому необходимо искать новый способ идентификации клиентов онлайн.
    ЧИТАЙТЕ ТАКЖЕ — Как перевести деньги на карту через банкомат?

  14. VideoAnswer Ответить

Добавить ответ

Ваш e-mail не будет опубликован. Обязательные поля помечены *