Блог

Що таке 3D Secure? Принцип роботи технології

22 квітня 2020 р.

Що таке 3D Secure? Принцип роботи технології #1

У тих місцях, де люди витрачають гроші, завжди є ризик нарватися на шахраїв. Інтернет не виключення. Швидше, навпаки: тут шахраїв значно більше.

Бувалі аферисти, сидячи за гратами, знаходять способи підключитися до мережі, щоб вкрасти гроші добропорядних обивателів. Навіть школярі, яких не навчили поважати закон, користуючись уявною анонімністю, раді обдурити в інтернеті.

Тому безпека платежів за допомогою банківської карти в віртуальному просторі знаходиться на високому рівні. Якщо користувач сам не повідомить шахраям конфіденційну інформацію, у них не буде жодного шансу.

Технологія 3D Secure якраз про це. Авторизація платежів відбувається максимально надійно, і турбуватися варто тільки про власну уважність в інтернет-магазинах, де користувач вводить дані карти.

3D Secure: що це

3D Secure - це протокол захисту при авторизації, без присутності карти, коли відбувається оплата товару або послуг. Вперше він був задіяний міжнародною платіжною системою Visa, потім, з невеликими змінами, був прийнятий і іншими МПС.

Протокол додає додатковий щабель аутентифікації користувача при здійсненні угоди онлайн. Це дозволяє банку або торговій точці переконатися, що операцію проводить власник картки, а не шахраї.

3D в цьому випадку означає, звичайно, не спецефекти, як в кінотеатрі. Це система, коли в процесі оплати відбувається перевірка трьох доменів: домену банку, який співпрацює з інтернет-магазином, домену банку власника картки і домена платіжної системи.

Як працює технологія 3D Secure

Найчастіше, за допомогою СМС.

Клієнт, здійснюючи покупку на сайті, перенаправляється на сторінку банку, що випустив карту. Тут, в спеціальному полі, треба ввести одноразовий код, який прийшов в повідомленні на телефон, прив'язаний до карти. Термін дії коду не перевищує 5 хвилин, потім доведеться запросити новий пароль.

Не повідомляйте пароль з СМС стороннім людям, навіть співробітникам банку. Ця інформація тільки для вас.

Деякі банки не використовують одноразові коди, а вимагають лише пароль, який користувач задав при реєстрації, що не так надійно.

Функція безкоштовна і є стандартною для карт Visa і MasterCard. Якщо вона не підключена, є чотири способи виправити ситуацію:

  1. Через інтернет банкінг, в особистому кабінеті.
  2. У банкоматі, що належить фінансовій установі, яка видала карту.
  3. Здійснивши дзвінок в банк.
  4. Зробивши заявку менеджеру в офісі.

Не всі інтернет-магазини підтримують технологію 3D Secure. На таких ресурсах для покупки необхідно знати тільки реквізити: номер і код CVV2/CVC2. Той, хто володіє цією інформацією, може скористатися картою, так як платежі пройдуть без підтвердження по СМС або логіну та паролю.

Якщо торгова площадка підтримує безпечні платежі, це відзначається написом: Verified by Visa (VbV) або MasterCard Secure Code.

Іноді виникає необхідність відключити послугу, наприклад, за кордоном або змінивши номер телефону. Якщо такої можливості немає в особистому кабінеті онлайн-банкінгу, доведеться звертатися до банку з письмовою заявою. Деякі банки дають можливість змінити номер телефону без відключення захисту.

Ще трохи про безпеку

Технології зробили все можливе для підвищення безпеки онлайн-платежів. Збереження заощаджень залежить, в основному, від дій користувача.

  • Ігноруйте дзвінки та повідомлення з питаннями про особисті дані і реквізити карти. Це конфіденційна інформація.
  • Перевіряйте залишок коштів на карті. Якщо підозрюєте несанкціоноване списання грошей з рахунку - зв'яжіться з банком.
  • Запам'ятайте номер банку, з якого приходять СМС з інформацією. Не довіряйте іншим коротким номерам.
  • Контролюйте документи з реквізитами карти: виписки, чеки і тому подібне. Якщо вони не потрібні, краще їх знищити.
  • Перевіряйте надійність сайту, де вводите дані карти. Це можна побачити в адресному рядку: захищений протокол https://.
  • Перевіряйте на віруси програмне забезпечення на комп'ютері і смартфоні.

У разі, якщо і телефон і карта загублені власником, варто негайно зв'язатися з співробітниками банку і заблокувати рухи по рахунку.

Faq

Що означає "3D Secure"?

Так називається протокол захисту при авторизації, коли фізична карта відсутня. Наприклад, при оплаті товару або послуги в інтернеті. Спочатку ним почала користуватися система Visa, а потім протокол взяли на озброєння й інші платіжні системи. Використовуючи 3D Secure, банк має додатковий спосіб переконатися, що оплату проводить власник рахунку, а не зловмисники.
 

Як працює технологія 3D Secure?

Зазвичай з боку клієнта це виглядає так: людина хоче щось купити на сайті; її перенаправляє на сторінку з віконечком, у якому треба ввести код авторизації з СМС-повідомлення; після введення коду оплата списується, а клієнт автоматично повертається на сайт, де купував. Якщо не ввести код протягом п’яти хвилин, він стає недійсним.
 

Які переваги має технологія 3D Secure?

Головна перевага — підвищення безпечності розрахунків для всіх учасників процесу. Наприклад, покупець не ризикує втратити свої гроші, продавець знижує ймовірність чарджбеку (повернення коштів) через помилкові платежі. Крім того, це безкоштовно, що теж радує користувачів.