- Горячие темы:
- Коммуналка
- Тесты bigmir)net
Как определить, безопасен ли интернет-сайт, на котором держатель виртуальной карты собирается сделать покупку?
Александр Дрозд
Директор департамента бизнеса с платежными карточками
Банк: Киевская Русь
Начнем с того, что еще раз напомню о том, что виртуальные карточки предназначены только для расчетов в виртуальной среде, т.е. в Интернете. Для таких карточек предполагается, что клиент получает только реквизиты карты, а именно – CVV2, номер карты, срок ее действия. Иногда клиент может получить на руки и пластик, но на нем не будет всех необходимых реквизитов платежной карточки (магнитной полосы или ЧИПа, логотипа платежной системы, полосы для подписи) и у виртуальной карты отсутствует ПИН-код. Только вышеупомянутые реквизиты.
Теперь, собственно, о безопасности. Об этом уже много написано, остановлюсь на основных правилах. Как правило, рассчитаться виртуальной карточкой в Интернете достаточно просто. Однако, для того, чтобы ваша покупка прошла успешно и без последствий в будущем, нужно помнить о следующем.
Ирина Лемешко
Начальник отдела организации проектов карточного бизнеса
Банк: Хрещатик
Общепринятыми являются следующие рекомендации по проведению операций в сети Internet при заказе товаров и услуг.
Во время проведения операций в Internet существует определенная доля риска, а именно:
При использовании платежных карт в Internet рекомендуется:
Сергей Головань
Начальник управления карточного бизнеса
Банк: Астра Банк
При процедуре оплаты на безопасном сайте клиент перенаправляется на страничку с защищенным соединением (адрес начинается с ‘htpps’, а не с ‘http’), браузер отображает пиктограмму замка. При введении данных CVV2 кода его цифры должны маскироваться – меняться на знак «*». Подтверждением высокого уровня защиты являются логотипы 3D Secure – алгоритма проведения платежа: Verified by Visa и Mastercard Secure Code.
Сергей Мандыбура
Заместитель начальника управления платежных карточек
Банк: Киев
К сожалению, сказать со стопроцентной уверенностью, безопасен тот или иной сайт, практически невозможно. Не случайно интернет-мошенничество занимает одну из лидирующих позиций.
В настоящее время для проверки подлинности, целостности сообщения и обеспечения конфиденциальности наиболее широко в обозревателях Интернета и серверах используется протокол безопасности SSL (Secure Sockets Layer).
Веб-сайт, запрашивающий личную информацию, должен использовать SSL-сертификат. В противном случае, ваша личная информация может быть перехвачена мошенниками.
Существует два способа удостовериться, является ли веб-страница защищенной таким сертификатом:
- Проверить адрес веб-страницы. Обычно адреса веб-сайтов начинаются с «http://». Однако, используя безопасное соединение, отображаемый адрес должен начинаться с «https://».
- Проверить наличие в адресной или статусной строке браузера (не в области веб-страницы) иконки в виде «замка», кликнув на которой, можно получить сведения о SSL-сертификате. Это важно, поскольку на мошеннических сайтах часто существует встроенный блок с целью имитации иконки «замка». Поэтому рекомендуется проверять иконку на функциональность, кликнув на нее.
Однако даже такие действия не дают полной гарантии определения безопасности сайта. Методы у интернет-злоумышленников достаточно разнообразны, иногда им удается создавать сайты-двойники достаточно известных компаний. Поэтому совершая покупки в сети интернет, следует быть максимально осторожным.
Не стоит забывать, что ссуществует стандарт безопасности 3-D Secure, который был использован Международными платежными системами VISA и MasterCard для разработки сервисов безопасных расчетов по картам в Интернет. Технология 3-D Secure является самым передовым стандартом безопасности платежей и сводит риск мошенничества к нулю. Это достигается главным образом за счет того, что при оплате покупки по технологии 3-D Secure аутентификация владельца карты осуществляется на специальном сервере банка, выпустившего карту.
Владелец карты Visa или MasterCard, совершая покупку по 3-D Secure, получает новые преимущества:
Данный стандарт не слишком распространен в Украине, хотя его возможности позволяют существенно снизить риск компрометации карты.
Источник: