
3d secure — что это? Это ноу-хау, которое повышает безопасность при проведении операций без карты. В частности, при оплате товаров через интернет. XML-протокол не является гарантом сохранности средств, имеющихся на карте.
3-d secure первоначально разрабатывался для VISA. Протокол вызвал серьезный интерес и был перенят другими платежными системами, хотя и с некоторыми поправками.
На сайте, где используется данная система безопасности, устанавливается соответствующий значок:
- VISA — Verified by Visa;
- Mastercard — Mastercard SecureCode.
Как действует данный протокол
Технология немного усложняет процедуру оплаты онлайн-покупок, добавляя еще один шаг к аутентификации.
- Первый шаг — введение номера карты, срока ее действия и имени держателя. На этом этапе проверяется подлинность карты при помощи securecode.
- Второй шаг — применение выше обозначенного протокола.
Т.е. держатель карты получает от банка код подтверждения (в смс на телефонный номер, прикрепленный к карте), который следует ввести в специальную форму. В некоторых случаях код доставляется держателю карты другим способом: карта с микропроцессором.
Читайте также: 5 причин использовать NFC-платежи
Некоторые банковские организации вместо статуса 3d secure задействуют систему неизменных паролей: при регистрации пользователь придумывает один пароль и потом вводит его при проведении любого онлайн-платежа. Такой способ менее эффективен в плане защиты, нежели одноразовые подтверждающие коды, как например, 3d secure в Приватбанк.
Что нужно знать держателям карт
- 3d secure — это технология, которая защищает от мошеннических действий, прежде всего, торговые онлайн-точки и банки.
- Протокол предусматривает возможность осуществлять платежи онлайн без подтверждения посредством смс-кода или введения логина и пароля. А это угроза сохранности денег на карте держателя-клиента.
- Если онлайн-маркет не работает с протоколом дополнительной безопасности, то при проведении покупки клиенту нужно будет ввести реквизиты в ручном режиме. При этом платеж не будет защищен протоколом. Как понять, интернет-магазин применяет 3d secure visa? По наличию соответствующих значков на сайте.
- Если на карте клиента есть разрешение на онлайн-платежи и даже если карта с 3ds, то любой человек, который знает ее реквизиты, может оплачивать покупки или услуги в интернет-маркетах, не поддерживающих технологию. В таком случае оплата будет осуществляться без участия кода подтверждения, а также введения логина и пароля.
Читайте также: Как за нами следят банки и зачем они это делают
Платежи без дополнительной аутентификации могут быть оспорены банком-эмитентом. Средства вернутся владельцу карты при условии, что последний своевременно обратился в банк за помощью.
Ответственность за безопасность
Если одна сторона поддерживает инновационную технологию защиты, а другая — нет (например торговая интернет-точка работает с 3DS, а карта покупателя не подключена к системе или наоборот), то ответственность за неправомерную транзакцию несет та сторона, которая не задействовала протокол 3DS.
Перемены грядут
EMVCo заявляет об изменениях в работе защитной системы. Уже готова к выходу в свет ее новая версия, которая предусматривает введение secure code только в отдельных случаях. В основном проверка транзакций будет проводиться на базе встроенной системы рисков.
Читайте также: Какие гаджеты будут делать нашу жизнь легче в 2019 году
Причина в существенном сокращении активности клиентов, которые не совершают онлайн-покупки из-за слишком сложного алгоритма оплаты.
редакция allfin.com.ua