3d secure что такое. Подключаем полный пакет мобильного банка по телефону

Современное общество тесно связано с оплатой товаров и услуг, а также совершением платежей иного характера в интернете. Технологии непрерывно развиваются, и будущее тоже сложно представить без онлайн транзакций.

Безусловно, в любом месте, где тратятся деньги, могут появиться мошенники. Их цель ‒ украсть средства или совершить неправомерные действия иного характера. Поэтому платежные системы усиливают меры безопасности. В свою очередь, покупатели хотели бы совершать покупки в интернете за пару кликов и при этом не быть обманутыми.

В ответ была разработана технология 3D-Secure с целью обеспечения высокого уровня безопасности транзакций по картам в сети. Это протокол авторизации, при использовании которого можно однозначно подтвердить личность владельца карты. Перспективная технология существенно снижает риски мошенничества. 3D-Secure позволяет клиентам безопасно оплачивать товары, а также услуги в интернете.

Этот тип защищенного протокола авторизации впервые был введен платежной системой Visa. Однако в настоящий момент с некоторыми поправками он был принят и другими системами. Например, у MasterCard он носит название MCC, что расшифровывается как MasterCard SecureCode.

Еще 2 года назад чуть более 60% мошеннических действий по кредиткам было совершено без присутствия карты (при платежах в интернете). Прогнозисты обещают, что к 2019 году оборот карточных транзакций составит около 3,9 трлн долларов. Поэтому такой шаг, как введение технологии 3D Secure, довольно рационален.

3D Secure – что это и как действует

В случае использования протокола добавляется дополнительный этап авторизации пользователя карты при совершении транзакции в сети. Как производится оплата товара с использованием технологии 3D-Secure:

  1. На первом этапе клиент вводит стандартную информацию: карточный номер, период действия кредитки, имя пользователя, код CVC2 и прочую информацию по необходимости.
  2. На втором этапе пользователя переводят на страничку банка, который занимается обслуживанием карточки. Там клиенту предлагается ввести специальный защитный код. Как его можно получить? Существуют разные способы:
  • код может прийти клиенту в виде СМС на телефон ‒ этот вариант используется наиболее часто;
  • код может быть постоянным, который клиент использует неограниченное число раз;
  • может использоваться карта разовых паролей.

Вся информация, введенная пользователем на сервисе банка-эмитента карты, не передается интернет-магазину. Онлайн-точка продаж может лишь сохранить некоторую часть введенных реквизитов карточки. После идентификации пользователя карты становится доступной оплата товара или услуги через интернет. Пользователь оплачивает товар, а безопасность транзакции при этом сохраняется.

Не все держатели пластиковых карт знакомы с защищенным протоколом. 3DS аутентификация – что это, и как расшифровывается аббревиатура? Наименование метода произошло от английских слов Three-Domain Secure. Такое название объясняется тем, что в процессе транзакции в интернете используются 3 домена:

  1. Первый домен относится к торговой точке, где пользователь решил приобрести товар или произвести платеж другого характера.
  2. Второй домен относится к платежной системе. Именно она переадресует на страничку с подтверждением одноразовым паролем.
  3. Третий домен ‒ это, как правило, домен эмитента кредитки. Именно там осуществляется проверка введенной информации и подтверждение пользователя.

Использование технологии

К сожалению, 3D-Secure не применяется повсеместно. Вполне вероятно, что пользователь не встретится с ней при оплате продукции интернет-магазина, поскольку тот не поддерживает данную систему. Также не все банки готовы с ней работать. Однако 3D-Secure защищает также и банки, и торговые точки от мошеннических операций. Иногда бывает так, что на кредитке пользователя данная технология поддерживается, а на сайте интернет-магазина ‒ нет. Могут быть и другие варианты. При этом ответственность за транзакцию будет возложена именно на ту сторону, которая не пользуется 3D-Secure.

Согласно официальной статистике, банки из 195 стран со всего мира подключены к данной технологии. Получить более подробную информацию о том, использует ли выбранный банк 3D-Secure, можно на его официальном сайте.

Как подключить кредитку к «3D-Secure»

Многие банковские организации в РФ в настоящий момент выпускают карты с уже подключенной технологией 3D-Secure. Однако если кредитка пользователя была выпущена ранее, то он, в большинстве случаев может подключить к ней 3D-Secure. Для этого существует 2 наиболее распространенных способа:

  1. Необходимо подойти в офис организации, которая обслуживает карту, и оставить заявление на подключение технологии. В нем необходимо указать номер карты и мобильный телефон для получения сообщений с одноразовыми кодами.
  2. Воспользоваться банкоматом выбранного банка. Для этого в меню стоит выбрать «Настройки», а затем отыскать пункт с подключением 3D-Secure. После этого потребуется ввести номер сотового.

Подключение протокола, который гарантирует безопасность, осуществляется на бесплатной основе. При первой оплате покупки в интернете посредством карточки, поддерживающей 3D-Secure, на телефон придет СМС с информацией по поводу использования безопасного протокола.

Для некоторых банков технология безопасных платежей является обязательной. Поэтому после ее подключения отказаться от использования уже не получится.

Что делать, если одноразовый код не пришел

Иногда при использовании идентификации пользователя с помощью одноразовых паролей могут появиться затруднения. К примеру, одноразовый код для подтверждения покупки не приходит на телефон. Как поступать в этом случае:

  1. Воспользоваться опцией «Отправить код еще раз » на странице ввода секретного пароля.
  2. Убедиться, что:
  • у банка-эмитента имеется номер телефона для отправки СМС;
  • клиент пребывает в зоне действия сети;
  • сотовый телефон включен, а счет не заблокировали за неуплату;
  • в памяти на телефоне имеется свободное место для приема новых сообщений;
  • при нахождении за пределами сети региона ‒ имеется подключение к роумингу;
  • в соответствии с выбранным тарифом, предполагается получение СМС.

Если причину самостоятельно установить трудно, лучше обратиться в банк, обслуживающий карту. Если на странице ввода пароля указано, что одноразовый код был заблокирован, стоит запросить его отправку еще раз.

Ошибка авторизации 3D Secure

Иногда при оплате картой в интернете пользователь получает сообщение «Ошибка авторизации». Какие могут быть причины для этого? Существует две возможные причины для появления окна с ошибкой:

  1. Пользователь ввел неверный одноразовый код. В этом случае стоит проверить его и ввести повторно, если период действия еще не истек.
  2. Период действия одноразового пароля истек. Как правило, код действует в течение 5 минут. Если пользователь не успел его ввести в форму в течение этого времени, то необходимо запросить отправку кода повторно.

Желательно при появлении подобной ошибки провести процесс оплаты заново, чтобы одноразовый пароль был введен на страницу сразу же после того, как он придет на телефон. Если пароль введен правильно, и банк одобрил проведение транзакции, то онлайн-оплата будет совершена.

Как быть в случае переезда в другую страну

Если предполагается переезд на временное или постоянное проживание в другую страну, технологию можно не отключать. Многие граждане при переезде за рубеж меняют номер телефона. Большинство банков позволяет указывать иностранные номера для получения одноразовых паролей. Поэтому стоит составить заявление в банке, указав на смену номера телефона.

Преимущества и недостатки

У метода есть как преимущества, так и недостатки. Для того чтобы самостоятельно оценить перспективность технологии, стоит разобраться в них поподробнее. Плюсы:

  1. Безопасность. Безусловно, каждый клиент кредитки желает, чтобы доступ к средствам на карте был только у него, и, в некоторых случаях, ‒ у членов семьи. 3D-Secure гарантирует безопасность транзакций, защищая их при помощи паролей. Они, в большинстве случаев, действительны только для одноразовой оплаты.
  2. Удобство. В случае использования одноразовых кодов пользователь освобождается от необходимости запоминания лишней информации. Удобно и доступно ‒ пароль на каждую транзакцию высылается в СМС.
  3. Простота. Для многих пользователей важна простота и быстрота совершения платежей в интернете. Использование «3D-Secure» не составит особых трудностей даже для того, кто ни разу не оплачивал покупки в интернете.
  4. Распространенность. Хотя и не все точки онлайн-продаж поддерживают «3D-Secure», все же, многие являются ее приверженцами. Это гарантирует безопасность как онлайн-точкам продаж, так и их клиентам.

Недостатки тоже имеются. К ним относятся:

  1. Некоторые пользователи считают, что технология обеспечивает большую безопасность продавцам, нежели покупателям в интернете.
  2. Покупатели хотели бы сократить время, которое требуется на оплату товаров в интернете. Использование «3D-Secure» требует несколько больше времени на совершение транзакции, чем незащищенная оплата.
  3. Появление брошенных «покупательских корзин» в интернете. Платежи по банковским картам в интернете считаются более опасными для магазинов, чем оплата в режиме офлайн. Поэтому многие продавцы подстраховываются и подключаются к системе «3D-Secure». Такой шаг позволяет переложить в случае попытки мошенничества ответственность на банк, который выпустил карточку.

Многие пользователи сети при оплате покупок в таких магазинах сталкиваются с трудностями в виде необходимости ввода дополнительной информации для идентификации личности. После этого некоторые из них прекращают процесс покупки, бросая товары в виртуальных «корзинах» интернет-магазинов. В соответствии с исследованиями, проведенными в Соединенных Штатах Америки, число брошенных корзин иногда превышает 50% именно из-за использования защищенного протокола.

Риски

3D-Secure уязвима для вирусов. В том случае, если смартфон, на который приходят сообщения с секретными паролями, работает на базе Андроид, рекомендуется установить антивирус. Некоторые вирусы могут инициировать оплату картой и считывать данные с одноразовыми паролями. Еще один совет ‒ не рекомендуется сохранять реквизиты карточки в браузере . Система «3D-Secure» может использоваться не для всех операций. В итоге мошенники могут получить реквизиты карточки, а одноразовые пароли им даже не потребуются, чтобы украсть денежные средства.

Бывали ситуации, когда мошенники крали карту и совершали с помощью нее платеж. Когда приходило время вводить секретный код, они звонили пострадавшему и представлялись сотрудниками банка, а также просили сообщить пароль. Случались ситуации, когда люди наивно сообщали информацию, после чего лишались денег. Хотя кража и реквизитов карты, и номер телефона владельца ‒ дело непростое, однако, вполне осуществимое.

Рассчитывая на безопасность, которую может обеспечить 3D-Secure, нужно в первую очередь помнить, что человека обмануть проще. Поэтому стоит быть бдительным и учитывать эти несложные советы.

Выгодно ли нет

Многие познакомились с тем, что такое 3D Secure на банковской карте, но еще не разобрались с преимуществами и недостатками технологии. У участников сделок в интернете порой бывают противоречивые интересы. Магазин стремится обеспечить безопасность транзакций, покупатели, в свою очередь, желали бы оплачивать товары без ввода большого количества информации и больших временных затрат.

Многие фирмы стремятся идти навстречу клиентам, упрощая процедуру оплаты. Например, постоянным клиентам предлагается автозаполнение форм и автоплатежи. Однако хотя бы один раз необходимо ввести персональные данные.

Конечно, ни одна система не может гарантировать 100% уровень безопасности. Однако 3D-Secure позволяет существенно снизить риски для сделок, которые совершаются в сети. Возможно, технологию в будущем доработают, что позволит минимизировать ее недостатки.

Мир медленно, но верно переходит от банкнот и монет к безналичным системам расчетов. Почти у каждого из нас есть пластиковая карта, с помощью которой можно расплатиться за покупки и предоставленные услуги, многие пользуются удобными мобильными приложениями от банков-эмитентов, а кто-то уже сделал своим электронным кошельком смартфон. Применяя удобные новшества, в первую очередь мы хотим, чтобы такого рода платежи были надежно защищены от мошенников и сбоев системы. Одним из надежных "охранников" электронных денежных переводов на сегодня считается технология 3D-Secure. О ней мы хотим вам рассказать в этом материале.

3D-Secure - что это?

Данная система - XML-протокол, который применяется в качестве дополнительной ступени безопасности для онлайн дебетовых и кредитных карт. Это двухфакторная идентификация держателя "пластика", не гарантирующая безопасности денежных ресурсов на счете.

На практике все выглядит довольно просто: при совершении покупки в интернете на ваш номер телефона, привязанный к банковской карте, приходит СМС-сообщение со специальным числовым кодом, который нужно ввести в окошечко формы оплаты для согласования платежа. Таким образом подтверждается, что операция совершается именно держателем "пластика". Безопасность считается неполной оттого, что, если грабитель украл и вашу банковскую карточку, и телефон, он без труда может потратить средства на необходимые ему покупки.

Почему именно 3D?

Название не имеет ничего общего с трехмерной реальностью. Что такое 3D-Secure? Это трехдоменная защита. 3D = 3 Domains. Доменами здесь выступают:

  • Платежная система.
  • Банк-эмитент.
  • Банк-эквайер.

Протокол защиты 3D-Secure помогает как оповестить держателя карточки о моменте совершения платежа, так и идентифицировать его. Все вместе это зовется аутентификацией. Если не брать в расчет частные случаи, то таким образом можете совершить платеж только вы или третье лицо с вашего ведома.

Технология в платежных системах

Что такое 3D-Secure в нескольких словах? Если говорить просто, то данная технология - это защита расчетов, проводимых в интернете, с помощью вашей пластиковой карты. Ее разработчиком считается Visa, но позднее принцип данной системы защиты был перенят и другими крупными платежными системами. Отличия здесь только в названиях:

  • "Виза": Verified by Visa.
  • JCB International: J/Secure.
  • "Мастер Кард": MasterCard Secure Code.
  • "Мир": MirAccept.

Так как все обозначенные системы защиты построены на принципе 3D-Secure, то их называют чаще всего именно так. Перейдем теперь к детальному разбору функционирования технологии на практике.

Как это работает?

Подробнее разобраться, что такое 3D-Secure, нам поможет представление алгоритма совершения обычного платежа с данной защитой:

  1. Как только вы выберите оплату товара или услуг в интернете банковской картой, перед вами появится форма, в которую надо вписать данные: фамилию и имя держателя, номер "пластика", срок действия, защитный трехзначный код с оборота. Однако эту информацию легко может ввести и недобросовестное третье лицо.
  2. Если карта без 3D-Secure, то вы не сможете совершить такую удаленную покупку, потому что почти все интернет-сервисы и магазины перешли на защиту платежей именно с помощью этой технологии. На втором этапе перед фактическим расчетом вам нужно будет ввести секретный код.
  3. Шифр может быть как постоянным, так и одноразовым. В нашей стране более распространен последний вариант. Где-то в ходу постоянные коды, что менее надежно: последовательность символов можно забыть, потерять эту информацию. Больше шансов, что она станет доступна посторонним лицам. В США и Европе используются токены - устройства, генерирующие единственный правильный ответ для транзакции.
  4. Обратите внимание, что, где бы вы ни совершали покупки онлайн, страница ввода кода будет одна и та же - характерная для банка-эмитента вашей карточки. На ней будет представлена информация о платеже, окошко для ввода секретного шифра и, собственно, кнопка "Отправить код".
  5. Уже после того как вы отправили информацию из п. 1, на ваш мобильный номер, привязанный к "пластику", должен прийти необходимый для ввода шифр. Как предупреждает вас банк, его ни в коем случае нельзя показывать, сообщать третьим лицам! Только собственноручно ввести в окошко формы покупки онлайн.
  6. Если код, пришедший на смартфон, совпадет с введенным вами, то система "даст добро" на обработку платежа и снятие с банковского счета указанной суммы.

На каких карточках есть 3D-Secure?

Как правило, все российские и зарубежные банки, сотрудничающие с "Визой", "Мастер Кард", "Миром", выпускают "пластик" с трехдоменной защитой. Исключением будут только карты, чья эмиссия случилась раньше ввода технологии в массовое обращение. Причиной того будет факт, что они не предназначены для совершения виртуальных покупок. Выход здесь один: заказать перевыпуск, чтобы иметь на руках современную карту.

Отечественные банки, чей "пластик" поддерживает технологию 3D-Secure:

  • Сбербанк.
  • "Бинбанк".
  • "Тинькофф".
  • "Альфа-банк".
  • "Восточный".
  • "Почта-банк".
  • "Русский стандарт" и проч.

Как проверить наличие доступа к 3D-Secure?

Согласно международным предписаниям, все банки, выпускающие карты "Виза" и "Мастер Кард", обязаны предоставить своим клиентам доступ к трехдоменной системе защиты.

Проверить, защищена ли ваша карточка такой технологией, просто:

  • Обратитесь в банк-эмитент и задайте все интересующие вас вопросы.
  • Попробуйте совершить покупку в интернете. Если на номер телефона, который был привязан банковским работником к карте, не пришло сообщение с кодом, значит, 3D-Secure не активно. Однако такая проверка не совсем надежна: "Альфа-банк", например, автоматически подключает всем своим клиентам на "пластик" трехдоменную защиту, но она доступна только для определенных платежей. Чтобы активировать полную возможность использования, нужно нанести визит в банк.

Подключение и отключение 3D-Secure

Прежде всего помните, что активация и дезактивация данного протокола защиты абсолютно бесплатна для держателей карт, вне зависимости от банка-эмитента. Исключением будет только тот случай, когда вы решите приобрести токен, генерирующий проверочные коды.

Явившись в банк с паспортом, вам нужно написать заявление на подключение технологии 3D-Secure. Обычно же ее предлагают активировать сразу при получении вами "пластика". В том случае, если ваша карта поддерживает покупки через интернет, в подключении данной системы защиты отказать вам не могут.

Некоторым клиентам, например, в случае переезда за рубеж, требуется обратная операция - отключение трехдоменной защиты. Это возможно также единственным способом - при визите в банк с паспортом. Однако в этом случае кредитное учреждение правомочно и отказать вам. Остается один выход: отключить у сотового оператора мобильный номер, привязанный к карте. После того как он станет недоступным, технология в отношении вашей карты не сможет работать. В некоторых отечественных банках можно привязать к "пластику" и иностранный телефонный номер.

Несколько слов о безопасности

Что такое 3D-Secure? Технология призвана дополнительно защищать ваши накопления на банковской карте. Даже если вы не планируете в будущем совершать виртуальные покупки, все же стоит задуматься о ее подключении как создании еще одного барьера для мошенников. Советуем при активации данной технологии выбирать в качестве кодов подтверждения одноразовые пароли. Они становятся недействительными сразу после введения вами, отчего и более надежны, безопасны.

Еще один важный момент: никогда, никому и ни при каких обстоятельствах не сообщайте код подтверждения покупки, пришедший вам на телефон. Почти каждый месяц появляются новые мошеннические схемы выманивания такой информации. Напомним вам, что шифр вы вводите собственноручно в окошко формы подтверждения покупки.

Технология может быть уязвимой перед вредоносными программами, поражающими смартфон, которые могут производить без вашего ведома покупки, используя секретный код, приходящий в СМС. Поэтому защитите гаджет надежным антивирусом и не храните на нем фотографии вашего "пластика", данные, связанные с ним.

3D-Secure - дополнительная ступень защиты средств на банковской карте. Технология незаменима при совершении виртуальных покупок. Но надо помнить о том, что она не дает стопроцентной гарантии сохранности ваших средств на карте, отчего соответствующие личные данные всегда нужно держать в секрете от третьих лиц.

О существовании 3d-secure – новой технологии для дополнительной защиты банковских карт – слышали многие, но не все понимают, что это и как работает. Раньше подключить 3d-secure к карте Сбербанка можно было, подав соответствующее заявление в отделении. На сегодняшний день практически все карточные продукты с уровня «классик» оснащены данной технологией. Услуга предоставляется бесплатно.

Содержимое страницы

Что такое технология 3d-secure

Это дополнительная мера защиты данных , которая применяется при совершении операций через интернет, например, через сервис или непосредственно на самом сайте магазина. Обычно, когда оплачивается покупка или услуга в интернет магазине, для проведения оплаты требуется указать номер карты, срок ее действия и код . Если она защищена системой 3d-secure, к этому добавляется один шаг, обеспечивающий дополнительную защиту. А именно, система после введения основных данных автоматически направляет вас на сайт Сбербанка, где нужно будет ввести одноразовый код, к которому по идее должны иметь доступ только вы. Затем происходит идентификация, проходит оплата, и вас возвращают на сайт продавца.

Смысл данной технологии состоит в том, что к запрашиваемому одноразовому коду доступ имеет только владелец карты, а время действия кода всего 10 минут. Обычно секретный шифр, состоящий из 6 цифр, приходит на номер телефона, который привязан к вашему пластику. Поэтому, данная услуга актуальна при .

ВАЖНО: если , сообщение с кодом придет, но уведомления об исходе оплаты не будет (списались деньги со счета или нет).

Для банка внедрение такой системы стоит больших денег, для торговых площадок тоже. Хотя 3d-secure не является обязательным к применению, многие торговые интернет ресурсы подключают данную услугу к своей платформе для усиления защиты покупателей от действий мошенников.

Технология изначально была разработана для платежной системы Visa, носила название Verified by Visa. В дальнейшем была внедрена в систему Mastercard. Называется она 3D, потому что финансовая авторизация при оплате проходит с использованием трех доменов – экваейра (обслуживающий банк магазина), эмитента (это уже ваш банк) и домена платежной системы (visa, mastercard).

ВАЖНО: в интернете пишут ошибочную информацию о том, что можно получить одноразовые пароли в банкомате в виде распечатанного чека. На сегодняшний день Сбербанк отказался от таких кодов, выдаваемых устройствами самообслуживания.

Данная система не гарантирует 100% защиты денежных средств от мошеннических действий, но все же многократно усиливает ее.

Как подключить 3d-secure

На сегодняшний день вопрос, как подключить 3d-secure, вводит многих пользователей в некоторое заблуждение. Не во всех банках эта функция входит в пакет услуг по умолчанию, а подключается клиентом самостоятельно, причем, иногда за дополнительную плату. Но в Сбербанке все карты (кроме начальных типов) имеют встроенную технологию, услуга бесплатно включена по умолчанию, ее не нужно активировать и производить какие-то дополнительные действия. При свершении транзакции по интернету, будь это покупка платья или пополнение счета телефона, аутентификация происходит автоматически.

Если вы давно получили карту, и технология не работает, чтобы подключить услугу, нужно прийти в отделение Сбербанка и написать соответствующее заявление.

ВАЖНО: чтобы проверить, работает ли 3d-secure на карте, попробуйте провести онлайн операцию через интернет. Например, можно оплатить телефон или какую-либо мелкую покупку на сайте крупного известного магазина (МТС, М-видео и т.п.).

Как отключить 3d-secure

3d-secure технология – это защита ваших денежных средств, и за ее функционирование отвечает ваш банк. Поэтому некоторые из них не позволяют отключать данную услугу. К ним относится и Сбербанк. Данная услуга подключается и функционирует абсолютно бесплатно и защищает ваши деньги от мошенников. Нет смысла в ее отключении.

Опрос: довольны ли Вы качеством услуг предоставляемых Сбербанком в целом?

Да Нет

Есть две системы дополнительного подтверждения интернет операций:

  1. На телефон приходит временный пароль из 4-х цифр, который нужно ввести, чтобы прошла оплата. В данном случае, ответственность за систему защиты несет торговая платформа, на которой совершается покупка.
  2. На телефон приходит 3d-secure код, состоящий из 6 цифр. В этой ситуации ответственность за безопасность несет банк.

Именно поэтому, Сбербанк не разрешит вам отключение услуги, и сотрудники будут активно убеждать, что эта технология внедрена для вашей же защиты.

Технология 3d-secure не гарантирует 100% защиту

Помните, что для торговых ресурсов внедрение системы – платное и не дешевое удовольствие, поэтому не все они поддерживают ее. Оплата в интернет магазине с применением технологии 3d-secure будет проходить только на тех платформах, которые ее поддерживают. В остальных – вы попросту либо не сможете совершить покупку по карте (есть такие сайты), либо оплата пройдет без дополнительного шага аутентификации (несмотря на то, что ваш пластик поддерживает технологию). И вот здесь кроется самая большая опасность, и открывается настоящий простор для мошеннических действий. Дело в том, что оплата через интернет проходит с использованием реквизитов. Завладеть такими данными пластиковой карты, как номер, срок действия и на ее оборотной стороне, не сложно. На сайтах, которые не поддерживают защитную технологию, злоумышленники вполне спокойно могут совершать покупки по вашей карте, так как дополнительного подтверждения операции смс-кодом нет. С функцией 3d-secure такие действия усложняются, так как нужен номер телефона, на который придет СМС сообщение.

Технология 3d-secure не гарантирует 100% защиты, но многократно усиливает ее при серьезном подходе и острожном использовании своей карты. Служба безопасности Сбербанка рекомендует держателям банковских карт соблюдать меры предосторожности: не оставлять свои карточки без присмотра, не давать чужим людям в руки, не проводить операции оплаты в сомнительных интернет ресурсах. Сайты, которые поддерживают функцию 3d-secure, имеют специальный значок, поэтому перед покупкой товара проверяйте его наличие. И делайте покупки только на проверенных торговых площадках.

Технологию 3D Secure Сбербанк использует для обеспечения безопасности всех финансовых операций с электронными деньгами. Основная сфера ее применения - безналичные расчеты при оплате товаров через интернет-магазины. 3D Secure использует многослойное шифрование, одноразовые пароли, а для осуществления платежа необходимо не одно, а два устройства. Это не только банковская карта, но еще и мобильный телефон, который к ней привязан. Рассмотрим эту технологию более детально.

от Сбербанка — что это?

Сбербанк использует комплексные меры повышения безопасности. При выполнении любой финансовой транзакции, необходимо ввести как можно больше данных с карты. Причем вводятся и те, которые указаны в договоре на ее получение. Это срок ее действия, имя и фамилия держателя.

Одноразовые пароли, как технология защиты платежей 3D Secure, в основном используются в Сбербанке Онлайн и Мобильном банке. Если последний подключен, то одноразовый пароль целесообразно получать по телефону. Если он отключен (например, пенсионеры отключают его за ненадобностью), то список одноразовых паролей можно получить в банкомате.

Так как, 3D Secure Сбербанк использует для электронных платежей, разработчики позаботились об удобстве пользования. За один раз банкомат выдает в чеке около 20 одноразовых паролей. Этот чек нужно держать в надежном месте. Не нужно его хранить рядом с картой, так как это снижает уровень безопасности. Каждый раз, при запросе одноразового пароля с чека, нужно вводить именно тот пароль, порядковый номер которого указан в электронной форме входа.

Авторизация в Личном кабинете с правом управления счетами произойдет только после совпадения одноразового пароля. Это является весьма неплохой защитой. Система не защищает на 100% от потери денег. Такой гарантии не дает ни один банк в мире, но это позволяет отсеять почти всех интернет мошенников. Нужно иметь ввиду, что бережное хранение карты и телефона, надежные пароли, использование банкоматов только в отделении банка - все это эффективные дополнительные меры безопасности.
Пользоваться технологией 3D Secure Сбербанка нужно правильно. Несоблюдение некоторых нюансов приводит к появлению проблем и невозможности осуществления платежа.

Определенные проблемы и задержки при получении одноразового пароля по SMS возникают при поездках за границу. Не всем удобно держать телефон все время включенным. Телефон может разрядиться, что тоже является проблемой при необходимости осуществления быстрого платежа.

Бумажный список одноразовых паролей иногда удобнее телефона. Его можно случайно потерять, но злоумышленники смогут им воспользоваться только в случае, если одновременно со списком у них окажется карта или ее дубликат (так называемое клонирование карт). Такая ситуация очень маловероятна.

3D Secure, на данный момент, является самой надежной защитой. Зная это, многие владельцы пластиковых карт задаются вопросом, как подключить 3D Secure от Сбербанка. На данный момент, данная услуга входит в стандартный пакет и при оформлении карты происходит автоматическое подключение. Активация данной услуги происходит не при получении карты, а при осуществлении первого платежа. Совершая покупку в интернет-магазине, запрос о ее подключении всплывает автоматически.

Если же это не было сделано, то в любой момент услугу можно подключить следующими способами:

  • обратиться лично в ближайшее отделение Сбербанка;
  • подключить в .

Подключение 3D Secure через Сбербанк Онлайн

3D Secure работает в Сбербанк Онлайн, поэтому, открыв имеющиеся карты, достаточно выбрать опцию «Подключить 3D Secure».

Сбербанк предлагает её всем своим клиентам бесплатно, несмотря на то, что эта технология требует довольно мощного технического оснащения. Если надо совершить покупку там, где поддержки 3D Secure нет, то можно использовать любой надежный обменник с низкой комиссией. Кроме того, можно отказаться от расчета и осуществить обычный банковский перевод. Сбербанк является крупнейшим банком России, поэтому с ним работают практически все интернет-магазины.

Еще один способ, как оплатить покупки в интернет-магазине, в котором нет поддержки 3D Secure - временно отключить услугу. Делается это через Сбербанк Онлайн в ручном режиме в Личном кабинете. После входа в кабинет нужно следовать инструкциям на экране.

Принцип действия системы 3D Secure

Сама технология 3D Secure разработана всемирной системой SWIFT и используется в VISA. Аппаратное оснащение — это обычные сервера на провайдерах и все оборудование сотовой сети. Общая безопасность достигается хранением данных пользователей карт на защищенных банковских серверах. Интеграция с сотовыми сетями используется для того, чтобы быстро блокировать карту в случае ее утери или кражи. Кроме того, данные многократно дублируются.

Банковские сервера защищены многоуровневыми сетевыми экранами с глубокой фильтрацией пакетов. При обращении к ним, проводится их предварительная идентификация с использованием облачных данных. Иными словами, далеко не с каждого компьютера и не каждый человек может обратиться к данным на банковском сервере. 3D Secure Сбербанка очень эффективно отсеивает злоумышленников.

Автоматическое обнаружение атак - тоже значимая составляющая общей защитной схемы. Оно проводится статистическим методом, например, если данные с карты запрашиваются с непривычного компьютера или телефон клиента ведет себя некорректно.

Сотовые операторы тоже уделяют большое внимание безопасности своих данных. Через их сети проходят не только почти все конфиденциальные переговоры, но и обмен банковскими данными, особенно в сфере микроплатежей.

Наверняка вы видели на страницах интернет-магазинов логотипы с надписями Verified by Visa и MasterCard Secure Code . Это специальные защитные программы, в основе которых и лежит упомянутая технология 3D-Secure, разработанная в свое время платежной системой Visa.

Так вот 3D-Secure - это XML-протокол, отвечающий за безопасность расчетов в Сети с использованием платежных карт. Если говорить проще, то к процедуре аутентификации (процесс, когда держатель «пластика» доказывает свою подлинность) добавляется дополнительный шаг, о котором мы поговорим позже.

Почему технология носит такое название? Аутентификация основана на трех независимых доменах: эквайера (банк, обслуживающий интернет-магазин), эмитента (банк, выпустивший карту), совместимости (домен соответствующей платежной системы).

Принцип действия

Вернемся к дополнительному шагу аутентификации. Главный козырь программ Verified by Visa и MasterCard Secure Code в том, что в процессе совершения транзакции через Интернет клиенту необходимо вводить подтверждающий пароль (может быть как постоянным, так и одноразовым). Его можно получить либо в виде смс-сообщения, либо в банкомате вашего банка.

В этом и состоит защитная мера: ведь номер телефона вы сообщаете лично сотруднику банка при оформлении кредитной карты, а в банкомате вводите ПИН-код. Конечно, весь путь транзакции чрезвычайно сложен. Во-первых, информация передается в закодированном виде. Во-вторых, ввод пароля осуществляется на закрытой странице, поэтому данные недоступны интернет-магазину и платежной системе.

В-третьих, каждый из доменов выполняет строго отведенную роль: эмитент отвечает за предоставление правильной информации о клиенте, эквайер - за корректный запрос и верный путь перенаправления владельца карты, платежная система - за сохранность данных.

Нужна ли вам технология 3D-Secure?

Скорее да, чем нет. Дело в том, что существуют ресурсы, принимающие к оплате только подключенные к системам Verified by Visa, MasterCardSecureCode и American Express Safekey карты. И логика подсказывает, что с течением времени их будет все больше.

В настоящее время нежелание или невозможность пользоваться 3D-Secure проблемой для владельца карты не является. Просто операция будет проходить стандартно: номер карты, срок действия, CVV-код (даже если магазин предоставляет возможность воспользоваться защитной программой). Но!

Обратите внимание, что при совершении оплаты картой через Интернет впервые, вам автоматически будет предложено зарегистрировать карту в соответствующей программе безопасности. Например, Банк Русский Стандарт оставляет за собой право отказать в завершении операции, если клиент не захотел использовать протокол 3D-Secure.

Как подключить 3D-Secure?

Есть несколько способов. Можно вообще не подключать эту услугу. Просто во время операции клиент получит предложение зарегистрировать карту. Клиенты Банка Москвы получают свой пароль в банкомате или отделении. А вот Промсвязьбан к следует современным тенденциям, поэтому позволяет подключиться к программам безопасности платежных систем не только через банкомат, но и через систему интернет-банка.

Какие еще банки поддерживают 3D-Secure?

Несмотря на то, что разработана технология была достаточно давно, в 2007 году, к примеру, в России не было ни одного банка, ее поддерживающего. Сейчас ситуация изменилась в корне, т.к. мерам безопасности уделяется повышенное внимание. Поэтому, если вы хотите защитить собственные средства, совершая онлайн-покупки, то добро пожаловать (кроме вышеупомянутых) в:

  • Сбербанк
  • Мастер-Банк
  • Ситибанк и другие банки.

Учитывая бесплатное пользование технологией, противиться дополнительным мерам безопасности смысла нет.