Можно ли вводить код безопасности карты при оплате через интернету
Содержание статьи
Безопасно ли оплачивать банковской картой на Алиэкспресс
Наверное, нет ни одного человека, который бы не слышал про интернет-площадку Алиэкспресс, которая на сегодняшний день является самой посещаемой на территории нашей страны. Это и логично, ведь на сайте можно найти все, что угодно: одежда, техника, инструменты для хобби – эти вещи можно приобрести, не выходя из дома, причем значительно дешевле, чем в офлайн — магазинах.
Однако часто покупатели сталкиваются с тем, что при оплате банковской картой на Аликспресс необходимо подтвердить платеж, введя код безопасности карты. Выясним, насколько оправдана данная мера, и можно ли оплатить покупку без нее.
Что такое код безопасности, зачем его указывать при оплате товара
При использовании банковской карты в интернет – магазине для завершения оплаты необходимо ввести CVV2 либо CVC2 код. Попробуем разобраться, что же это такое.
CVV2 (для карты Visa), CVC2 (для карты MasterCard) – это специальный код безопасности, разработанный для того, чтобы подтвердить право клиента на использование банковской карты.
Код безопасности представляет собой комбинацию из трех цифр, расположенных на оборотной стороне платежной карты. Данный код сгенерирован специальной программой таким образом, чтобы воспроизвести его было очень сложно. При этом банки все чаще дополняют систему безопасности платежей новыми способами защиты, в том числе технологией 3 d- secure.
Смысл ее заключается в следующем: перед каждой платежной операцией, в системе безопасности создается одноразовый пароль, который присылается на номер телефона клиента (время действия одноразового пароля не больше 5 минут), и в случае неправильного ввода операция не будет завершена.
Таким образом, без ввода кода безопасности (а в некоторых магазинах и одноразового пароля) банк просто отклонит платеж, не списав денежные средства.
Почему торговая площадка запрашивает код безопасности платежной карты
Алиэкспресс – крупная торговая площадка, использующая систему безналичных платежей. Для того чтобы оплатить товар банковской картой, необходимо заполнить следующие обязательные поля:
- выбрать тип карты (Visa, MasterCard, Maestro);
- заполнить графу номер карты (ввести 16-тизначный номер, указанный на лицевой стороне карты), фамилию, имя владельца, срок действия карты (месяц, год), код безопасности. После чего необходимо выбрать опцию «оплатить сейчас». Без заполнения данных полей оплата будет невозможна, а в случае неправильного заполнения какого-либо из обязательных полей, оплата просто не пройдет.
Можно ли оплатить покупку без кода безопасности
Оплатить покупку на Алиэкспресс банковской картой без использования кода безопасности не получится. Однако в случае нежелания вводить свой секретный код карты можно воспользоваться следующими методами:
- оплата при помощи сервиса яндекс-деньги;
- оплата с помощью Qiwi — кошелька;
- оплата с помощью Webmoney;
- оплата с помощью мобильного платежа;
- оплата наличными через магазины-партнеры сайта .
Может ли Алиэкспресс украсть деньги с банковской карты
Для начала стоит запомнить, что при оплате покупок на Алиэкспрессе деньги поступают не напрямую продавцу, а в специальную платежную систему. Все современные магазины, в том числе и Алиэкспресс работают основываясь на стандарте PCI DSS, согласно которому сведения о CVV2, CVC2 кодах должны быть удалены сразу же после прохождения оплаты, поэтому сторонний человек никогда не сможет получить к ним доступ.
При этом мало кто знает, но крупные магазины сами заинтересованы в том, чтобы данные платежных карт не могли попасть в чужие руки. В платежной системе есть такое понятие как фрод – незаконные операции с чужой банковской картой.
В случае проведения мошеннических действий с картой, магазин, в котором произведена оплата обязан будет вернуть деньги клиенту, с карты которого операция была совершена, а в случае если количество незаконных операций достигнет 1% от общего количества платежей, торговой площадке будет выставлен штраф, а также пострадает ее репутация.
Именно поэтому крупные магазины вкладывают огромные деньги в разработку специализированных антифродовых систем защиты, которые включают в себя установку программ от подбора CVV2, CVC2 кода, проверку совпадения страны, в которой зарегистрирована карта и места оплаты, проверку IP – адреса покупателя, количество неудачных попыток при вводе данных карты. Поэтому Алиэкспресс не только не могут украсть деньги с банковской карты, они еще и сами заинтересованы в том, чтобы защитить денежные средства клиентов.
Виды мошенничества
Фишинг
Каким же образом данные банковской карты могут попасть в чужие руки?
В последнее время интернет-пользователи все чаще стали сталкиваться с таким понятием как фишинг. Смысл данного термина заключается в том, чтобы получить информацию о платежных картах пользователей. Данный вид мошенничества выглядит как почтовая рассылка от популярных компаний, предлагающих, перейти по ссылке указанной в письме для получения какой-либо информации или скидки.
После перехода по указанной ссылке, покупатель попадает на поддельный сайт и либо сам вводит данные своей карты, либо на компьютер устанавливается специальная программа, которая впоследствии сможет перехватить конфиденциальные данные платежных карт.
Самый распространенный пример фишинга – письмо, полученное по электронной почте, якобы от крупной компании (Сбербанк, Алиэкспресс, Apple) в котором написано о том, что со счета клиента сняты денежные средства, а ознакомиться с деталями платежа или отметить его можно перейдя по ссылке.
Социальная инженерия
Также для получения конфиденциальных сведений используется социальная инженерия – незаконный способ получения информации о персональных данных, банковских картах людей, в основе которого лежит манипуляция человеческими качествами – заинтересованностью, доверчивостью, жалостью.
Например, при покупке на Алиэкспресс продавец пишет клиенту о том, что оплаченный им товар закончился и предлагает вернуть деньги, но сделать это не через платежную систему сайта, а напрямую на карту, чтобы якобы не портить свой рейтинг. И для того, чтобы перечислить деньги, клиенту необходимо только предоставить сведения о карте и секретный код. После предоставления подобного рода информации, данные банковской карты попадают в чужие руки.
Оплата заказа чужой банковской картой
Часто при покупке на Алиэкспресс люди задаются вопросом можно ли оплатить заказ картой мужа, брата или друга. Формального запрета на данные действия нет, ведь в правилах интернет-магазина нигде не сказано о том, чтобы получатель товара и хозяин карты был один и тот же человек. Однако прежде чем заказ будет оплачен, он должен будет пройти проверку платежной системы, которая может занять до 24 часов.
По результатам проверки платеж может быть отклонен из-за того, что у владельцев магазина возникли сомнения в правомерности использования карты. Таким образом, не смотря на то, что политика сайта не запрещает оплачивать товары чужой картой, покупка может не состояться.
Защита от мошенничества и меры предосторожности
Необходимо запомнить несколько несложных правил, которые помогут обезопасить свою платежную карту от мошенников.
- Никому нельзя сообщать секретный код своей банковской карты. В случае если кто-то хочет перевести денежные средства клиенту, то ему будет достаточно знать номер карты.
- Нельзя держать карту на виду в общественных местах или отправлять фотографию карты по интернету.
- На компьютере должен быть установлен антивирус, который защитит данные карты, в случае если клиент вводит их на сайте с низким уровнем защиты.
- Не стоит открывать подозрительные ссылки и сайты.
- Для оплаты покупок в интернет-магазине можно завести отдельную карту, либо установить на обычную карту лимит на онлайн-платежи.
Инструкция по оплате заказа на Алиэкспресс картой (видео):
Таким образом, CVV2, CVC2 – это секретная информация, которая необходима для того, чтобы идентифицировать владельца карты и защитить его денежные средства от недобросовестных лиц. Без использования секретного кода карты совершать интернет — покупки невозможно. Крупные магазины, в том числе Алиэкспресс, заботятся о безопасности своих клиентов и постоянно разрабатывают способы защиты от мошенников.
Однако, не смотря на все меры безопасности, предпринимаемые магазинами, самим клиентам также необходимо внимательно относиться к своим персональным данным, не вводить их на подозрительных сайтах, не переходить по незащищённым ссылкам, не сообщать их третьим лицам.
Ваш репост и оценка статьи:
Похожие статьи
- Детские карты Альфа-Банка: БамблБи и другие
- Как оплачивать телефоном iPhone вместо карты Сбербанка
- Как отказаться от зарплатной карты сбербанка
- Обслуживание зарплатной карты Сбербанка при увольнении
- Почему деньги не пришли на карту Сбербанка и что делать в этом случае
Источник
Код безопасности на карте — для чего он нужен и где находится?
Если вы захотите совершить операцию онлайн-покупки с оплатой картой, то кроме номера платежного средства система попросит ввести код безопасности. Без его указания совершение транзакции невозможно. Иначе он называется кодом CVV, CVC или CVP2.
Сервис Бробанк.ру узнал, для чего нужен код безопасности на карте, и почему его нужно тщательно охранять. Основные методы защиты банковских карт от мошеннических операций.
Где искать этот код
Если рассматривать, где находится код безопасности на карте Сбербанка или любой другой карточки, то ничего сложного не будет. Достаточно взглянуть на оборотную сторону платежного средства, и вы его увидите.
Код безопасности отображается на всех банковских картах, кроме платежных средств Маэстро, которые ранее массово выпускал Сбербанк для получателей пенсий и пособий. Теперь социальные карточки преимущественно обслуживаются национальной платежной системой МИР.
На картах Maestro Сбербанка кода безопасности нет, их нельзя использовать для совершения онлайн-покупок.
Если вы пользуетесь картой с логотипом МИР, Виза или Мастеркард, то код безопасности обязательно на ней отображен. Если его нет, то это можно считать браком, но отсутствие номера — не повод менять пластик. Можно обратиться в банк и узнать нужный набор цифр.
Код безопасности на карте может обозначаться аббревиатурами CVV, CVP2 и CVC в зависимости от обслуживающей платежной системы. И в полях интернет-магазинов, где нужно указать секретный код, стоят именно эти обозначения. То есть если вас просят ввести CVV, CVP2 или CVC, нужно вписать код безопасности.
Это комбинация их трех цифр, которая располагается справа от поля для проставления подписи. Посмотрите на оборотную сторону, и вы его сразу увидите. Код безопасности на карте Сбербанка располагается там же, где и на карточках других банков. Внешний вид кредитных и дебетовых платежных средств идентичен во всем мире.
Если рассматривать, где находится код безопасности на карте Сбербанка или иного банка, то в некоторых случаях на обороте располагаются не три, а 7 цифр. Например, комбинация вида 3456 162. В этом случае кодом CV являются три последние цифры, а первая группа из четырех чисел — это последние числа номера карты.
Если вы пользуетесь картой American Express, то ее форматирование несколько отличается. Код безопасности состоит их 4-х цифр и располагается на лицевой стороне пластика.
Для чего нужен код CVV/CVC
Требование о введении этой комбинации цифр продиктовано мерами безопасности при совершении онлайн-операций. Если бы для оплаты товара нужно было вводить только номер банковской карты, это бы спровоцировало огромное количество мошеннических транзакций. Мошеннику достаточно было бы «добыть» каким-то образом фото карты, чтобы израсходовать с нее все деньги.
Именно поэтому банковские организации предусмотрели несколько методов защиты онлайн-транзакций:
- Код безопасности карты. Предполагается, что если мошеннику и удастся каким-то образом получить фото карты, то ее оборотная сторона вряд ли будет ему доступна. Поэтому, чтобы совершить онлайн-покупку, клиент вносит номер карты и срок ее действия, указанные на лицевой части, и секретный код CVV/CVC, расположенный на ее обороте.
- 3D-Secure. Это современная технология, которая позволяет сделать онлайн-покупки еще более безопасными. Система 3D-Secure подключается ко всем выдаваемым картам. При выдаче карты в систему вносится номер телефона держателя, и чтобы онлайн-операция была совершена, на этот телефон присылается сообщение с одноразовым паролем. Если пароль не вводится, операция покупки не проходит.
К картам Виза и Мастеркард подключается система безопасности 3D-Secure. Карты МИР защищает аналогичная технология MirAccept.
Получается, что современные банковские карты обладают двойной защитой. Сначала для совершения операции через интернет держатель должен ввести код безопасности, а затем уже пароль, присланный на телефон системой 3D-Secure. Такая двойная безопасность серьезно сократила количество мошеннических транзакций, но они все еще случаются, и часто по вине самих держателей платежных средств. Они сами передают секретные сведения мошенникам, которые изобретают все более изощренные способы «выуживания» информации.
Если речь о виртуальной карте
Некоторые банки и финансовые сервисы, например, Яндекс Деньги или Киви, выпускают виртуальные платежные средства, которые физического носителя не имеют. Эти карточки предназначены только для совершения онлайн-операций.
У таких карт тоже есть код безопасности, который клиент указывает для совершения транзакции. Для совершения операций секретный код сообщается клиенту вместе с другими реквизитами пластика. Обычно он приходит СМС-сообщением на телефон. С точки зрения безопасности сохранять это сообщение не рекомендуется, идеальный вариант — запомнить набор цифр.
Как обезопасить себя от мошенников?
Что такое код безопасности карты и для чего он нужен — в этом мы разобрались. Теперь очередь другой важной информации — как обезопасить свои деньги от мошенников?
Несмотря на двойную степень защиты онлайн-операции, мошенники не дремлют, поэтому о мерах безопасности нужно помнить всегда:
- не стоит записывать где-то номер карты вместе с секретным кодом или держать их совместное фото. Если эта информацию попадет мошенникам, вы можете лишиться своих денег;
- все прекрасно знают, что ПИН-код сообщать никому нельзя, даже якобы сотрудникам банка. С кодом безопасности ситуация точно такая же. Он не требуется для проведения ни одной транзакции или финансовой операции;
- если вам звонят из банка и просят указать номер карты и секретный код — это однозначно мошенники. Они могут тщательно маскироваться под реального представителя банка, но такими по сути не являются. Потом вас попросят назвать для подтверждения чего-то код, присланный на телефон, — и вот, обе ступени безопасности мошенником преодолены, он получает доступ к вашим деньгами;
- внимательно проверяйте сайт интернет-магазина, он должен быть реальным. Некоторые мошенники могут создавать ложные магазины или копии крупных меркетов (например, меняют, одну букву в названии: detmir на detmin);
- не вводите полные данные карты на «странных площадках»: онлайн-казино, на сайтах финансовых пирамид и пр.;
- если вам на электронную почту пришла ссылка на какой-то опрос, после которого вам нужно указать реквизиты вашей карты для получения якобы вознаграждения, перед вами мошенники. Далее нужно будет ввести код, присланный вам на телефон;
- если это вам кто-то должен заплатить, то кроме номера карты ничего не требуются. Так мошенники ищут жертв на сайтах типа Авито. Они предлагают выгодно купить у вас товар прямо здесь и сейчас, просят срочно указать все реквизиты вашей карты. Потом еще пароль попросят для подтверждения перевода.
Теперь вы знаете, где смотреть код безопасности карты Сбербанка, и как его уберегать от мошенников. Никому не давайте свою карту, не сообщайте данные о ней третьим лицам, и проблем не будет. Помните, что если вы отдаете карту официанту в кафе, то это также крайне небезопасно. Лучше самому подойти к кассе.
Источник
Как безопасно платить в интернете?
1
Почему люди боятся платить в интернете?
Люди боятся оставлять в сети свои персональные данные (скажем, номер банковской карты), потому что не хотят стать жертвами мошенников. Согласно исследованиям 2005 года, четверть пользователей прерывали покупки в интернете, когда сталкивались с необходимостью доверить личные данные интернет-магазину. Боязнь онлайн-покупок даже описана в нескольких научных работах как фобия. И все же с годами люди все меньше боятся онлайн-платежей. Например, по данным TNS 2014 года около половины россиян хотя бы раз совершали покупки в интернете.
2
Какие данные нужно вводить при оплате картой в интернете?
Банки и платежные системы требуют вводить при оплате картой имя и фамилию владельца, номер карты, код проверки подлинности карты (трехзначный код на оборотной стороне) и срок ее действия. Код проверки подлинности — CVC или CVV2 — служит дополнительной защитой от мошенничества: если кто-то украдет у вас 16-значный номер и другую информацию с лицевой стороны карты, воспользоваться деньгами без трехзначного кода не получится. Если все эти данные попадают в руки хакеров — это проблема. Но чаще всего компании не хранят весь набор данных в одной базе. Например, в 2011 году хакеры украли сотни тысяч номеров банковских карт Citibank, но в компании сразу сообщили, что сроки действия карт и трехзначные коды взломщикам не достались.
3
Зачем нужно вводить все эти данные?
Парадокс в том, что данные, которые люди так боятся вводить при оплате, нужны как раз для того, чтобы оградить их от мошенничества. У платежных систем Visa и MasterCard (мы рассказываем только о них, потому что они контролируют почти весь российский рынок) есть системы безопасности — 3D Secure и SecureCode. Эти системы позволяют банку подтвердить, что оплату совершает именно владелец, а не тот, кто незаконно завладел картой или данными с карты. Платежная система просит ввести одноразовый пароль — банк может выслать его в сообщении на номер телефона, который вы указали при регистрации счета. Некоторые банки заранее выдают клиентам набор одноразовых паролей или специальный гаджет, который их генерирует. Некоторые банки выдают набор многоразовых паролей — это наименее безопасный вариант. Мошенник может похитить вашу карту и попытаться купить от вашего лица что-нибудь в интернете, но если он не получит одноразового пароля, у него ничего не получится. При оплате магазины перенаправляют покупателей на страницу банка, чтобы те могли ввести пароль. Если происходит как-то по-другому, это, возможно, означает, что магазин не поддерживает систему 3D Secure/SecureCode.
4
А если интернет-магазин не поддерживает 3D Secure?
Тогда достаточно обычного набора данных, который содержится на вашей карте. В таком случае злоумышленник может купить что-то в этом магазине без дополнительного пароля. Но таких магазинов становится все меньше, потому что не поддерживать 3D Secure невыгодно — в этом случае компаниям приходится из своего кармана возмещать ущерб от мошенничества. И все же такие магазины есть, так что риск, что с вашей карты спишут деньги другие люди, сохраняется. Узнать, поддерживает ли интернет-магазин систему 3D Secure можно по логотипу на сайте:
5
Как уменьшить риск, что с вашей карты что-то купят преступники?
Лучше не хранить мобильный телефон или гаджет для генерации паролей в одной сумке с кошельком. Не стоит хранить в кошельке и платежную карту, и карту с набором одноразовых паролей. И еще: 90% российских банков присылают временные пароли по смс. Если вы часто бываете за рубежом и используете местную сим-карту, лучше попросить у банка гаджет для генерации паролей. Такой способ считается самым надежным, поэтому при его использовании многие банки повышают лимиты по операциям.
Если вы боитесь публиковать в интернете данные вашей основной банковской карты, можно завести специальную виртуальную карту для покупок в сети. Такую карту выпускают и Visa, и MasterCard. Это карта не привязана к вашему основному счету. Перед каждой покупкой на нее нужно переводить необходимую сумму. Виртуальная карточка очень дешевая в обслуживании, но в обычных магазинах ей расплатиться невозможно.
6
Можно ли безопасно платить в интернете, не вводя каждый раз кучу данных?
Есть разные электронные платежные системы (например, «Яндекс.Деньги» или PayPal), которые упрощают процедуру покупки в интернете. Покупателю не нужно каждый раз писать все персональные данные — системе они уже известны. Нужен только логин/пароль и в некоторых случаях — одноразовый пароль 3D Secure.
7
А если я все-таки обнаружил, что с моего счета кто-то совершил покупку без моего ведома?
Срочно обращайтесь в свой банк — по закону, именно банк несет за это ответственность и должен возместить ущерб, если не сможет доказать, что вы сами во всем виноваты. В случае, если покупка сделана в магазине, который не поддерживает 3DSecure/SecureCode, банк может потребовать эти деньги у магазина. Если вы опоздаете и обратитесь позже, чем через день после списания, банк вправе отказаться от возмещения убытков.
Источник