На що звертати увагу при введенні даних вашої карти на сайті під час оплати товарів через інтернет, і які існують основні правила безпеки такої процедури - дізнавався Prostobank.ua.
Олександр Дрозд, директор департаменту бізнесу з платіжними картками (Банк Київська Русь):
Почнемо з того, що ще раз нагадаю про те, що віртуальні картки призначені тільки для розрахунків у віртуальному середовищі, тобто в інтернеті. Для таких карток передбачається, що клієнт отримує тільки реквізити карти, а саме - CVV2, номер карти, термін її дії. Іноді клієнт може отримати на руки і пластик, але на ньому не буде всіх необхідних реквізитів платіжної картки (магнітної смуги або чіпа, логотипу платіжної системи, смуги для підпису) і у віртуальної карти відсутня ПІН-код. Тільки вищезгадані реквізити.
Тепер, власне, про безпеку. Про це вже багато написано, зупинюся на основних правилах. Як правило, розрахуватися віртуальної карткою в Інтернеті досить просто. Однак, для того, щоб ваша покупка пройшла успішно і без наслідків в майбутньому, потрібно пам'ятати про наступне.
- Робіть покупки тільки в добре вам відомих і перевірених Інтернет-магазинах. Уважно розгляньте сторінку магазину в Інтернеті. Якщо Ви виявили на сторінці, наприклад, логотип «Verified by Visa» - це буде говорити про бездоганну репутацію цього сервісу по роботі з картами типу Visa Virtual.
- Використовуйте захищений протокол передачі даних (SSL) при заповненні форм і відправці даних. Самі ви про використання такого протоколу можете і не знати, але зелений колір адресного рядка в браузері і іконка закритого замка праворуч скажуть вам про те, що передаються вами дані йдуть не в відкритому вигляді, а шифруються відповідно до вимог безпеки.
- Як і зі звичайною карткою, уникайте втрати або передачі даних своєї віртуальної карти незнайомим особам. Уникайте шахрайських вивертів і не вводьте реквізити карт на сумнівних сайтах.
- Візьміть собі за правило використовувати всі засоби по карті в момент здійснення покупки, тобто поповнення свого рахунку робіть саме на ту суму, яку ви збираєтеся витратити і не тримайте залишків на цій карті тривалий час. Тут потрібно відзначити, що віртуальні картки бувають і передплаченими, тобто ви купуєте карту разового використання на певну суму, оскільки поповнити таку карту можна, і бувають аналогічні широко відомим дебетними картками, коли ви можете поповнювати рахунок своєї віртуальної картки.
- І ще одним дієвим способом зберегти свої кошти може стати можливість використання мобільного банкінгу, за допомогою якого ви можете блокувати / розблокувати свою карту самостійно, направивши відповідний запит в процесинговий центр банку. Сьогодні, як правило, всі банки надають таку послугу.
Ірина Лемешко, начальник відділу організації проектів карткового бізнесу (Банк Хрещатик):
Загальноприйнятими є наступні рекомендації з проведення операцій в мережі Internet при замовленні товарів і послуг.
Під час проведення операцій в Internet існує певна частка ризику, а саме:
- шахраї можуть перехоплювати інформацію під час її передачі по справжньому сайту (якщо система захисту даних недосконала);
- найбільшу небезпеку становлять Internet-сайти, які створені шахраями спеціально для отримання даних платіжних карт.
При використанні платіжних карт в Internet рекомендується:
- здійснювати покупки на сайтах, в надійності яких ви абсолютно впевнені;
- не використовувати карти на сайтах без криптування передачі даних. Слідкуйте за тим, щоб в адресі веб-сторінки або URL-адреси була літера «s» після «http» (https).
- не використовуйте PIN-код під час проведення Internet-транзакцій (зокрема як пароль);
- вибирайте сайт, у яких номер карти при введенні замінюється на * (зірочку) або інший символ заміни;
- використовуйте спеціальні карткові продукти для розрахунків в Internet;
- на карткові рахунки, реквізити карт, яких були використані в середовищі Internet, рекомендується зараховувати кошти, необхідні тільки для оплати потрібного вам товару перед проведенням операції;
- контролюйте ваші операції. Контролюйте записи щодо ваших операцій - в разі, якщо вам потрібно повернути товар або в разі виникнення питань з приводу вашої покупки.
Сергій Головань, начальник управління карткового бізнесу (Астра Банк):
При процедурі оплати на безпечному сайті клієнт перенаправляється на сторінку з захищеним з'єднанням (адреса починається з 'htpps', а не з 'http'), браузер відображає піктограму замка. При введенні даних CVV2 коду його цифри повинні маскуватися - змінюватися на знак «*». Підтвердженням високого рівня захисту є логотипи 3D Secure - алгоритму проведення платежу: Verified by Visa і Mastercard Secure Code.
Сергій Мандибура, заступник начальника управління платіжних карток (Банк Київ):
На жаль, сказати зі стовідсотковою впевненістю, безпечний той чи інший сайт, практично неможливо. Не випадково інтернет-шахрайство займає одну з лідируючих позицій.
В даний час для перевірки автентичності, цілісності повідомлення і забезпечення конфіденційності найбільш широко в браузерах Інтернету і серверах використовується протокол безпеки SSL (Secure Sockets Layer).
Веб-сайт, запитувач особисту інформацію, повинен використовувати SSL-сертифікат. В іншому випадку, ваша особиста інформація може бути перехоплена шахраями.
Існує два способи упевнитися, чи є веб-сторінка захищеної таким сертифікатом:
- Перевірити адресу веб-сторінки. Зазвичай адреси веб-сайтів починаються з «https: //». Однак, використовуючи безпечне з'єднання, що відображається адреса повинна починатися з «https: //».
- Перевірити наявність в адресному або статусному рядку браузера (не в області веб-сторінки) іконки у вигляді «замку», клікнувши на якій, можна отримати відомості про SSL-сертифікат. Це важливо, оскільки на шахрайських сайтах часто існує вбудований блок з метою імітації іконки «замку». Тому рекомендується перевіряти іконку на функціональність, клікнувши на неї.
Однак навіть такі дії не дають повної гарантії визначення безпеки сайту. Методи у інтернет-зловмисників досить різноманітні, іноді їм вдається створювати сайти-двійники досить відомих компаній. Тому здійснюючи покупки в мережі інтернет, слід бути максимально обережним.
Не варто забувати, що ссуществует стандарт безпеки 3-D Secure, який був використаний Міжнародними платіжними системами VISA та MasterCard для розробки сервісів безпечних розрахунків за картками у Інтернет. Технологія 3-D Secure є передовим стандартом безпеки платежів і зводить ризик шахрайства до нуля. Це досягається головним чином за рахунок того, що при оплаті покупки за технологією 3-D Secure аутентифікація власника карти здійснюється на спеціальному сервері банку, що випустив карту.
Власник картки Visa або MasterCard, здійснюючи покупку по 3-D Secure, отримує нові переваги:
- По-перше, в системі створюється реєстраційна запис, спеціально фіксує платежі в Інтернет.
- По-друге, власнику картки не потрібно міняти свою карту, щоб оплачувати товари або послуги за новою технологією - йому потрібно лише отримати в банку, що випустив карту, пароль, що надає можливість роботи по 3-D Secure.
Даний стандарт не надто поширений в Україні, хоча його можливості дозволяють істотно знизити ризик компрометації карти.