Возможностей для защиты интернет-платежей представляется не так уж и много. Судите сами: карты физически нет, оплата есть, и как узнать, что платит именно владелец карты?
Специально для таких оплат была реализована технология, называемая 3D-Secure; она необходима для дополнительной защиты банковских карт при совершении CNP-операций (без физического присутствия карты).
Технология 3D-Secure была разработана компанией Visa. В современной терминологии компании Visa эта технология именуется как Verified by Visa, у MasterCard – как MasterCard Secure Code, у JCB International – как J/Secure.
Чтобы использовать Технология 3-D Secure на сайте магазина, в разделе оплаты должны находиться соответствующие логотипы той или иной системы.
Как это работает? Для совершения оплаты в интернете при помощи банковской карты необходимо вводить определенные карточные данные: номер карты, срок ее действия, фамилию и имя владельца карты и CVC2/CVV2-код, расположенный на обратной стороне карты. Владельцу карты банка, поддерживающего технологию 3D-Secure, после ввода всех этих данных карты необходимо пройти еще один шаг – ввести одноразовый пароль.
Пароль можно получить либо в виде чека с разовыми паролями либо в виде СМС.
Обычно этот пароль содержится в SMS-сообщении, которое приходит на привязанный к банковской карте номер телефона. Реже встречаются иные варианты , например, некоторые банки выдают клиенту карточку с перечнем разовых кодов, которые можно вводить при оплате. Но эти способы считаются менее надежными вариантами применения 3D-Secure, да и зачастую менее удобными: карточку можно потерять.
По правилам международным платежных систем (Visa, MasterCard и др.) у каждого банка должна быть реализована технология 3D-Secure. Но в России зачастую пренебрегают этим правилом; в основном это касается некрупных банков.
Что следует знать владельцу банковской карты о технологии 3D-Secure:
- 3D-Secure подключается бесплатно;
- Платежный пароль 3D-Secure не следует путать с кодом CVC2/CVV2, который расположен на обратной стороне карты;
- Никому не следует сообщать платежный пароль 3D-Secure;
- 3D-Secure на порядок повышает уровень безопасности платежей по карте, но не гарантирует 100-процентной защиты от мошенничества;
- Существуют сайты, оплата банковской картой на которых возможна только при условии подключения карты к 3D-Secure;
- Не все банки, поддерживающие 3D-Secure, включают ее для каждой карты автоматически. В этом случае для подключения владельцу карты придется обратиться с заявлением банк. Если банк располагает возможностью подключения 3D-Secure, этот процесс не должен вызвать особых проблем и подключение пройдет быстро;
- Другое дело, когда владельцу карты хочется по каким-либо причинам «насильно» отключить 3D-Secure: в этой ситуации также необходимо написать заявление в банк, но далеко не каждый банк пойдет навстречу своему клиенту и разрешит отключение;
- Узнать о том, почему у вас работает / не работает / работает некорректно 3D-Secure, можно в банке, эмитировавшим вашу карту.
Источник: https://ff.ru/article/163-chto-takoe-tehnologiya-3d-secure/