Что такое динамический пароль на банковской карте

У вас нет адреса динамической аутентификации – что это значит, как подключить

При совершении онлайн-покупок пользователям обязательно нужно указывать платежные данные. Как правило, шоппинг в интернете – это быстрый и удобный процесс, однако в некоторых случаях возникают сбои по неизвестным причинам. Так, владельцы банковских карточек при вводе реквизитов и совершении онлайн-платежа могут столкнуться с таким уведомлением: «У вас нет адреса динамической аутентификации».

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Что это значит?

Сообщение с текстом «У вас нет адреса динамической аутентификации» зачастую возникает в том случае, когда пользователю необходимо оплатить товар на сайте. Динамическая аутентификация используется для подтверждения расходных действий по карте. Благодаря данной функции держателю карты автоматически высылается на мобильный телефон СМС-подтверждение с уникальной последовательностью символов. Поэтому адресом аутентификации выступает телефон пользователя, совершающего онлайн-платеж.

Подобная проблема может возникнуть на любом сайте, однако причина заключается непосредственно в пользователе, а не платежной системе. Большинство держателей банковских карт никогда не сталкивались с таким происшествием, поскольку далеко не все платформы использует динамический пароль для подтверждения оплаты. Однако многие интернет-ресурсы уже активно используют новый стандарт защиты оплаты – 3D Secure. Двойная аутентификация применяется для защиты реквизитных данных банковской карточки и предотвращения перехвата платежа.

Как подключить адрес динамической аутентификации

Подключение СМС-информирования необходимо для проведения платежных операций на сайтах, которые используют систему двойной аутентификации. В противном случае операции с технологией 3D-Secure будут невозможны. Данная опция разработана для безопасности держателя банковской карточки. Стоит отметить, что без адреса динамической аутентификации также невозможно будет авторизоваться в системе онлайн-банкинга. Активация системы защиты осуществляется несколькими способами.

Для старой карты

В случае с банковской карточкой, которая была выпущена более трех лет назад, подключить технологию динамической аутентификации будет невозможно. Проблема заключается в том, что на старых картах отсутствует поддержка данной системы защиты, ограниченный пакет услуг, а также отсутствует функция смс-информирования. Владельцу необходимо обратиться в банк и заказать перевыпуск пластиковой карты. Важно заметить, что эта процедура может быть платной – детали следует уточнить по телефону горячей линии.

Для новой карты

Подключить динамическую аутентификацию для новых карт можно несколькими способами:

Самостоятельно подключить данную функцию можно следующим образом:

После этого пользователю остается только выбрать способ подтверждения – это может быть не только набор символов в СМС-сообщении, но также уведомление на электронный адрес. При возникновении затруднительной ситуации можно обратиться по следующим контактам банков с наиболее частыми случаями подобной проблемы:

Проблема с прохождением динамической аутентификации возникает достаточно часто, поскольку все больше платформ переходит на двойную систему защиты платежных реквизитов пользователей. В случае возникновения трудностей владельцу банковской карты необходимо обратиться непосредственно в техническую поддержку финансового учреждения. Оператор ознакомится с проблемой и предоставит инструкцию необходимых действий.

Итак, код подтверждения необходим для осуществления расходной операции с использованием карточных реквизитов. Пользователи могут столкнуться с уведомлением «У вас нет адреса динамической аутентификации» только в тех случаях, если на сайтах активирована система 3D Secure. Для проведения оплаты на ресурсах с такой системой владельцу банковской карты необходимо подключить СМС-информирование. Посредством оповещений держатель пластика будет получать на свой мобильный телефон коды для подтверждения оплаты.

Источник

Что такое CVC/CVV-код на карте и зачем он нужен?

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

CVC/CVV код на карте — это код, расположенный на магнитной ленте пластиковой карточки.

Он необходим для обеспечения безопасности платежа при оплате в интернете. Владелец его видеть не может. Часто его путают с CVC2/CVV2 — трехзначным кодом, расположенным под магнитной лентой. Что важно знать про все эти показатели?

Что такое CVV на банковской карте и CVC?

CVC — это Card Verification Value. CVV — Card Verification Code. Это аббревиатуры, которые обозначают одно и то же, — код безопасности, или верификации. Отличие только в том, что платежная система Visa использует CVV, а MasterCard — CVC.

Это так называемый первый защитный код. Он нужен для идентификации через протокол 3-D Secure.

Второй защитный код — CVC2/CVV2, который расположен в видимой части карточки на обратной стороне. Без этих цифр нельзя провести оплату в интернете. Если мошенники узнали данные с лицевой стороны дебетового или кредитного продукта — номер и срок действия — они не смогут сделать списание со счета.

Чаще всего CVC2/CVV2 состоит из трех цифр. Исключение — карточка American Express. На ней расположен 4-значный код.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Система с вводом CVC2/CVV2 работает так:

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Где находится CVС2 и CVV2 на карте?

В большинстве случаев CVC2/CVV2 находится на обратной стороне — под магнитной полосой. Исключение — опять же карточка American Express. Там код расположен на лицевой стороне.

Почему CVC2/CVV2 располагают отдельно от основных данных — номера, имя и фамилии, срока действия? Для безопасности клиента. На кассе, где рассчитывается картой клиент, установлены камеры, в которые могут попасть данные с лицевой стороны. Для переводов с карты на карту пользователи могут обмениваться фото главной стороны, а потом эти данные могут попасть к мошенникам.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

На некоторых карточках трехзначный код располагается рядом с последними цифрами пластика. Это все то же место — обратная сторона пластика под магнитной картой. Но слева продублированы последние три или четыре цифры номера, а справа — трехзначный код. Так цифры расположены на картах платежной системы МИР. Например, 4756 876, где 876 — защитный код. Между цифрами всегда есть пробел, который четко разделяет данные.

В магазинах как доказательство собственности клиент предъявляет пластик, в интернете — CVC2/CVV2.

Какие обозначение кода верификации еще бывают?

Один и тот же показатель в разных странах и на карточках разных платежных систем может называться по-разному. Мы уже писали, что платежная система Visa использует название CVV/CVV2 (Card Verification Value), а MasterCard — CVC/CVC2 (Card Verification Code).

Также код верификации может называться:

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Иногда видимый трехзначный код на обратной стороне пластиковой карты могут ошибочно назвать CVC/CVV — без цифры 2. Под этими аббревиатурами в массовом понимании пользователей скрывается именно эти числа, а не зашифрованный код в магнитной полосе.

Что делать, если CVC2 / CVV2 кода нет на пластике?

Коды верификации есть не на всех картах. Они могут отсутствовать, например, на карточках Maestro. Некоторые продукты начального уровня Maestro не предназначены для покупок в интернете. А если такая функция все-таки есть, то в реквизитах для оплаты будет отсутствовать требование написать CVC2 / CVV2.

В любом случае, лучше уточнить этот момент в банке — почему нет CVC кода на карте. Не обязательно идти в отделение, можно позвонить в справочную службу кредитно-финансовой организации.

Как узнать CVC2/CVV2 для виртуальной карты?

Виртуальная карточка — платежный инструмент для расчета в интернете без пластикового носителя. Поэтому прочитать код на карточке его нельзя. При этом эти данные при оплате и вводе реквизитов все равно требуются. Что же делать?

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Эти данные банк всегда высылает клиенту после оформления продукта. Информация может передаваться в смс-сообщении, в письме по электронной почте. Данные обязательно дублируются в личном кабинете банкинга. Эту информацию нельзя удалять, иначе придется пройти сложную процедуру восстановления. По телефону колл-центра банка получить ее не удастся, придется обязательно идти с личными документами в банк.

Меры безопасности

Чтобы карта не стала добычей мошенников, нужно соблюдать определенные правила:

Источник

Динамический пароль 2.0

Данная заметка является логическим продолжением статьи Динамический пароль, опубликованной ранее.

Итоги из статьи Динамический пароль

Способ реализации — не жесткая последовательность, а конструктор динамического пароля, позволяющий вставить приведенные автором шаблоны в любых местах и в любых количествах в своем шаблоне пароля
Сфера применения — не общественные системы для обычного потребителя. В первую очередь идея может быть использована в закрытых системах и организациях, которые хотят усложнить механизм обычного ввода пароля, но не задействовать доп железо (телефоны, токены, смарт-карты и тд)
Недостатки — невозможность хранить на сервере в виде хеша, придется часть шаблона пароля оставлять в открытом виде. Сложность, надо потратить немного времени что бы подготовить пароль по известному вам шаблону и, как следствие, слабая применяемость «в народе».
Преимущества — бесполезность идеи взлома пароля методом перебора (пока идет перебор паролей, сабж может стать тем, который уже был использован генератором ранее). Защита от «подглядываний» пароля (точный пароль, набранный через [1-N] минут может оказаться уже неактуальным)

Идеи и пояснения
Динамический пароль 2.0

Вот и подошла очередь описать принципиально новый «Динамический пароль 2.0». Включаем юмор, и оставляем включенной логику
Представьте ситуацию:
Вы видите как ваш друг набирает в поле пароля банальный пароль «QQQQQ» или «11111» и входит, вы говорите ему, что он полный чайник, раз использует подобный пароль, а он в ответ, выходит из программы и предлагает ввести его вам. Вы пытаетесь ввести пароль 5 раз и вас не пускает, после этого вы вспоминаете что когда-то читали статью на хабре Динамический пароль и предполагаете что пароль просто перегенерился и, скорее всего, тогда на часах была или 11-я минута или что то еще… Но ваш приятель садится за комп и опять у вас на глазах начинает вводить «11111» и его пускает!
В чем секрет?
В фразе «Динамический пароль 2.0» основным словом является «динамический«, но не в смысле «изменяемый», а в смысле «динамичный, танцевальный» 😉
Помните реакцию винды на неправильный ввод пароля 3 раза подряд? Она не дает ничего вводить пару минут, что бы исключить подбор пароля, а потом, через пару минут снова дает 3 попытки.
Что, если контролировать время между введенными символами и использовать его как еще один параметр при входе в систему?
Не буду разжевывать то, что вы и так поняли, и сразу приведу шаблон пароля нашего «продвинутого» приятеля:
Q[[T>500]]Q[[T>500]]Q[[T>500]]Q[[T>1000]]Q
Где [[T>500]], говорит о том что между символами должно быть время в миллисекундах большее чем пол секунды, а между предпоследним и последним символами — больше секунды.
Включаем фантазию и думаем какие еще правила можно придумать: минимальное/максимальное время ввода всего пароля, больше, меньше, погрешность в миллисекундах, динамическое время основанное на первом промежутке времени между вводом первого и второго символа пароля, и много чего еще…

Не забываем, всё это концепты, идеи для размышления, не надо сразу прикладывать идею к сайту «Одноклассники» и его хомячков обитателей 😉

В общем, интересных проектов и удачи Всем!

Update1: Коментарии в статье Третье измерение защиты паролей окончательно меня убедили, что пользователи Хабра мыслят одинаково. До написания своей статьи, я не читал «Третье измерение защиты паролей» и его каментов.

Источник

Платежные карты с динамическим CVV кодом – реалии и перспективы

Приветствуем вас на страницах блога iCover. Не поспоришь с тем, что очевидные преимущества, связанные с покупками продуктов и услуг в сети Интернет определили их колоссальную популярность в масштабах планеты. Вместе с тем, удобство приобретения товаров и услуг онлайн время от времени сталкивается с проблемой кражи личных данных на этапе совершения транзакций. Весьма насущно выглядит и проблема кражи ПИН-кодов при совершении покупок в оффлайн-магазинах. О новых перспективных технологиях защиты персональных данных держателей карт и вероятности их появления на отечественном рынке мы расскажем в нашей статье.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Подсчитано, что объем операций, прямо или косвенно связанных с похищением данных кредитных карт пользователя при осуществлении транзакций в сети Интернет составляет 65% от общего объема мошеннических операций с кредитками. Интеграция технологии Динамического Верификационного Кода (Dynamic Code Verification, DCV) позволит защитить конфиденциальную информацию мерчанта значительно эффективнее.

Как это работает

Как известно, интернет-покупке с использованием платежных карт предшествует последовательный ввод трех групп данных: номера карты, срока действия карты и верификационного кода из трех последних цифр на обороте (CVV, Card Verification Value). Было предложено идентифицировать каждую платежную операцию, проводящуюся онлайн посредством динамического кода, отображаемого на миниатюрном электронном дисплее, встроенном в пластик карты с обратной стороны. Таким образом, привычная статическая визуальная криптограмма, представленная на обороте карты тремя последними цифрами (CVV), в картах с использованием технологии Динамического верификационного кода (DVC) заменяется на обновляемую цифровую комбинацию. Код DCV формируется на дисплее EMV-чипа или на экране смартфона с номером, «привязанным» к карте держателя. Обновление динамического кода (DCV) осуществляется в режиме реального времени с периодичностью, задаваемой банком — эмитентом.

Дисплей, на котором отображается числовой мобильный код DCV, работает по принципу электронных чернил, что позволяет минимизировать его энергопотребление за счет хорошей видимости отображаемой комбинации без подачи питания. Таким образом, энергия аккумулятора затрачивается только в момент смены числового кода. Благодаря такому схемотехническому решению срок жизни встроенного аккумулятора чипа соизмерим со сроком действия карты, и составляет, в среднем, 3-5 лет.

Предприятие, принимающее карту к оплате (эквайер) воспринимает динамический DCV как самый обычный CVV-2 код. В процессе обработки платежа динамический код проверяется на стороне банка-эмитента, задействующего на этапе процессинга возможности динамического DCVx-сервера. Просчитывая актуальные CVV-коды для каждой из выпущенных карт, сервер сообщает их по запросу авторизационного сервера банка.

Motion Code™ от компании Obertur Technologies

Один из вариантов технологии Динамического верификационного кода — Motion Code™ был предложен французской компанией Obertur Technologies в мае 2015 года. В рамках пилотного проекта к исследованиям эффективности технологии Motion Code™ в реальных условиях уже в сентябре 2015 года было привлечено около 1000 клиентов французских банков Caisse d’Epargne и Banque Populaire.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Смена кодовой комбинации на EMV-чипах от Obertur Technologies происходит один раз за один час, что позволяет свести объем энергопотребления аккумулятора к минимуму.

Динамическая верификация кода от компании Gemalto

С новейшей версией технологии Dynamic Code Verification на рынок банковских услуг в начале октября 2015 года вышла компания Gemalto – давний партнер MasterCard, компания, широко известная по своим разработкам в области безопасных мобильных приложений для банковского сектора.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

«Предлагаемая компанией Gemalto технология “Динамической верификации кода” предоставляет банкам значительно большие возможностей в удовлетворении индивидуальных потребностей клиентов и позволяет усовершенствовать модель сегментации клиентов, обеспечивая при этом максимальный охват. Предложение Gemalto уникально прежде всего тем, что оно даёт банкам комплексное решение для предотвращения мошенничества при осуществлении транзакций без присутствия карты, которая поддерживается многими сервисами.”, — уверен Хокан Нордфьелл, старший вице-президент Gemalto по электронной коммерции.

Последняя разработка от Gemalto (09.10.2015)

Время смены верификационного Динамического кода (Dynamic Code Verification) в предложении от Gemalto сокращено до 20 минут.

Технология поддерживается, как мини-дисплеями, интегрированными в тело пластиковой карты, так и мобильными устройствами после скачивания специального приложения на сайте компании. На отечественном рынке банковских услуг внедрение карт с динамически изменяемым кодом предлагает лидер рынка России и стран СНГ компания NovaCard.

Карты с биометрическим датчиком

Отдельного внимания заслуживает биометрическая технология, рекомендуемая для совершения транзакций в режиме оффлайн, где от держателя потребуется использовать карту для физического считывания кодовой комбинации. Для этой цели в картах такого типа предусмотрен биометрический датчик, считывающий информацию по отпечатку большого пальца.

Основное преимущество карт с биометрическим датчиком – возможность проведения транзакций по бесконтактному интерфейсу. Для совершения мгновенной покупки введение ПИН-кода не требуется. Весь процесс максимально упрощен: для выполнения операции держателю карты достаточно прижать большой палец к окошку датчика. Идентификация отпечатка проводится внутри самого чипа карты, где хранится эталон отпечатка держателя карты, загружаемый в банке при получении карты. Таким образом, эталон отпечатка не передается из чипа ни на каком из этапов транзpакции.

Пластиковая карта с биометрическим датчиком от компании Zwipe (Норвегия)

Заметим, что встроенный датчик отпечатка пальца в картах Zwipe в использовании аккумуляторов не нуждается, поскольку питается от NFC-антенны карты. Согласно информации от разработчиков продукта уже в самом ближайшем будущем идентификация отпечатка пальца станет возможной и при контактной оплате с использованием EMV-чипа.

Есть у платежных карт с биометрическим датчиком и свои минусы. С точки зрения комфорта бесконтактный биометрический ввод данных существенно упрощает и ускоряет процедуру, а вот с точки зрения безопасности предложенное решение выигрывает только за счет отсутствия необходимости ввода ПИН-кода. В случае же утери карты при определенном уровне подготовки кардеров подготовить поддельный отпечаток и снять деньги с карты не составит особого труда. Несомненный плюс в том, что на изготовление поддельного отпечатка мошенникам потребуется некоторое время, в течение которого карта может быть заблокирована владельцем.

Еще одно узкое место карт с биометрическим доступом — проблема смены отпечатка пальца по желанию держателя, в то время как сменить ПИН-код для стандартной карты не составляет никакого труда.

За и против

Как и все новые технологии, карты с биометрическим датчиком и с динамическим верификационным кодом – дорогое удовольствие. И хотя сегодня на российском рынке есть единичные компании, способные реализовать проект с технической точки зрения, условия, на которых такие проекты внедряются в Европе или, к примеру, в Южной Америке, для среднестатистического российского потребителя банковских продуктов пока остаются неподъемными. Так на этапе пилотного проекта стоимость карты с биометрическим датчиком “… будет примерно в десять раз дороже обычной чиповой. Если по результатам пилотного проекта банк готов прогнозировать реальные объемы закупок таких карт, то финансовые условия будут определяться с учетом потребностей банка. Оптимизировать стоимость в некоторой степени позволит индивидуальный подход.” – считает Михаил Татаренков, представляющий отдел конвергентных платежей компании NovaCard.

Упрощает внедрение обеих технологий тесное сотрудничество разработчиков подобных систем доступа с платежной системой MasterCard, поскольку позволяет обеспечить гарантированно беспрепятственную интеграцию технологии в существующий бизнес банка.

Объем мероприятий, требуемых для внедрения новых банковских продуктов определится в ходе реализации конкретных проектов. Так в случае с картой, использующей для совершения операций DСV-код, потребуется обеспечить синхронность смены числовой комбинации на карте и на хосте банка по ОАТН – алгоритму. В случае с биометрическими картами никаких глобальных изменений проводить не потребуется, поскольку удостоверяющим центром является сама карта.

Карты с динамическим кодом DСV не имеют критических ограничений по объему совершаемых операций. Для съема средств злоумышленнику потребуются уже не только данные, но и сама карта. Завладев картой с биометрическим отпечатком кардер сможет использовать ее для платежей в обычном режиме (операции с прокаткой магнитной полосы, ввод данных карты в онлайн-режиме и др.). Кроме того, на корректность считывания биометрического кода в некоторых случаях может повлиять погодный фактор — повышенная влажность или, к примеру, экстремально высокая или низкая температура воздуха. В этой связи с точки зрения надежности и защищенности, технология DСV обладает рядом серьезных преимуществ. А вот от скимминга никоим образом не защищены оба варианта карт.

С точки зрения перспективности внедрения описанных нами технологий, мнения экспертов существенно разнятся. Такие карты смогут обеспечить более высокий уровень защиты средств в сегменте, где на карточных счетах клиентов хранятся крупные суммы, что предполагает, с одной стороны, комфортный доступ к крупным покупкам, с другой – высокую защищенность проводимых операций. Перспективным признается их применение и для нишевых проектов с небольшой эмиссией.

Достаточно критично воспринимают технологию динамического кода DСV сторонники получившей широкое распространение в электронной коммерции технологии 3D-Secure. Вместе с тем, апологеты технологии динамического кода резонно возражают: канал связи с банком, как это имеет место в случае передачи идентификатора 3D-Secure, в случае с DСV отсутствует. А значит, перехватить динамическую кодовую комбинацию, в отличие от количества доступных способов перехвата СМС-сообщений, будет значительно сложнее.

Любая мера, позволяющая повысить защищенность дистанционных каналов платежей приветствуется. Вместе с тем, на данном этапе стоимость готового решения пока что ограничивает круг заинтересованных лиц клиентами на уровне выше среднего, регулярно совершающих множественные транзакции при помощи карты. А с точки зрения банка-эмитента появление в составе предлагаемых продуктов премиум-сегмента высокотехнологичных платежных карт повышенной защищенности и комфортности, безусловно создаст определенные конкурентные преимущества.

Обобщая, приходим к не слишком оптимистичным выводам: появление на отечественном рынке элитарных карт, использующих в работе новые технологии защиты и идентификации в обозримой перспективе вполне реально, но вот говорить о массовости продукта с учетом существующих реалий получится еще не скоро.

Уважаемые читатели, мы всегда с удовольствием встречаем и ждем вас на страницах блога iCover! Мы готовы и дальше радовать вас своими публикациями и постараемся сделать все возможное для того, чтобы проведенное с нами время доставило удовольствие и вам. И, конечно, не забывайте подписываться на наши рубрики и мы обещаем — скучать не придется!

Источник

Динамический код на банковской карте или технология 3-D Secure?

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

На различных тематических информационных ресурсах, посвящённых электронной коммерции и платежным картам, производители и обозреватели рассказывают об инновациях, призванных делать наши покупки в интернете еще безопаснее. В последнее время в интернете появилось множество статей о последней новинке компании Gemalto – пластиковой карте с автоматически изменяющимся кодом проверки подлинности — Dynamic Code Verification или сокращенно DCV. Особо подчеркивается высокий уровень защиты владельцев карт от мошеннических онлайн-платежей.

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Как команда, имеющая непосредственное отношение к процессингу карточных платежей через интернет и радеющая за безопасность электронной коммерции, мы не могли пройти мимо предлагаемой инновации и не сравнить ее с технологией 3-D Secure, которая фактически является стандартом интернет-эквайринга в сфере защиты от мошеннических платежей.

Традиционный СVV/CVC – трехзначный код на банковской карте

Любому владельцу банковской платежной карты, который хоть раз оплачивал что-либо через интернет, хорошо известно, что для совершения платежа наряду со всеми реквизитами карты нужно ввести и трехзначный код, напечатанный на ее обратной стороне. В русскоязычном сегменте интернета эти три цифры обычно так и называют «трехзначный код». В англоязычном мире он известен как CVV (Card Verification Value) или CVC (Card Verification Code).

Что такое динамический пароль на банковской карте. Смотреть фото Что такое динамический пароль на банковской карте. Смотреть картинку Что такое динамический пароль на банковской карте. Картинка про Что такое динамический пароль на банковской карте. Фото Что такое динамический пароль на банковской карте

Изначально CVV/CVC был призван защитить электронную коммерцию от платежей, с использованием похищенных реквизитов банковских платёжных карт. В недавнем прошлом, как минимум лет 20 назад, основным источником хищения карточных реквизитов для интернет-мошенников являлся мир «оффлайна». Номер карты, имя владельца и срок ее действия можно было или подсмотреть и запомнить, когда владелец расплачивался в торговой точке, или скопировать со слип-чеков. А поскольку CVV/CVC просто печатался на обратной стороне карты, увидеть его и похитить было значительно сложнее, чем остальные карточные реквизиты.

Слип-чек – это чек, на который переносились карточные данные, эмбоссированные (или, проще говоря, выдавленные) на карте, путем ее прокатки в слип-машинке. Был такой способ приема карточных платежей, когда электронные каналы связи не были так хорошо развиты как сейчас, и торговые предприятия были оборудованы не электронными POS-терминалами, а такими вот механическими устройствами.

Однако с развитием электронной торговли защитная функция CVV/CVC постепенно утратила свою эффективность, так как мошенники начали активно использовать фишинговые методы добычи карточных данных, при которых, введенные в заблуждение, владельцы карт самостоятельно сообщали им не только выдавленные на карте реквизиты, но и тот самый CVV/CVC.

Эволюция CVV/CVC — динамический трехзначный код

Динамический код, DCV – это эволюционное развитие устаревших CVV/CVC. В отличие от них, на протяжении всего действия срока карты DCV регулярно меняется через равные промежутки времени (по умолчанию каждые 20 минут) по определенному алгоритму, известному только банку-эмитенту. Для отображения DCV в платежную карту встроен миниатюрный дисплей.

По замыслу разработчика технологии, DCV делает невозможным использование похищенных карточных реквизитов. Даже если мошенникам удалось получить полный набор данных, как максимум, через 20 минут код изменится, и попытка интернет-платежа с использованием устаревшего трехзначного кода будет отклонена банком-эмитентом.

Динамический верификационный код или 3-D Secure? Вопросы безопасности, удобства, стоимости.

Идея DCV понятна, логична и, действительно, обеспечивает более высокую защиту интернет-платежей по сравнению с использованием статичных CVV/CVC.

Но не опоздала ли технология DCV с выходом на рынок? Сможет ли она составить конкуренцию уже устоявшемуся и общепринятому стандарту в платежной индустрии — верификации владельца карты при совершении интернет-платежа c 3-D Secure? И, наконец, насколько карты с DCV могут быть удобны для эмитентов и конечных пользователей?

Вероятно, DCV могла бы стать революционно прорывной технологией обеспечения безопасности интернет-платежей, если бы в этой области уже не существовало 3-D Secure. Дело в том, что при всей своей инновационности и технологичности DCV все же уступает 3-D Secure в уровне обеспечения безопасности платежей.

Да, DCV меняется каждые 20 минут. Но при использовании современных реализаций 3-D Secure, код подтверждения платежа генерируется и сообщается владельцу карты непосредственно в процессе обработки транзакции (платежа). И поэтому, если в случае с DCV у злоумышленника теоретически есть, пусть и очень небольшой, но шанс использовать похищенные карточные данные до очередной смены DCV, то в случае 3-D Secure у мошенника такого шанса в принципе нет.

А если пластиковая карта физически украдена? DCV, в этом случае, никак не сможет защитить владельца от траты его денег мошенниками в интернет-магазинах. Конечно, банковские инструкции требуют от владельца карты незамедлительно сообщить в банк о ее утрате для немедленной блокировки. Но между хищением и обнаружением пропажи может пройти не один час, а в некоторых случаях и не один день. Этого времени более чем достаточно, чтобы мошенник выкачал с карты все деньги через интернет.

В случае, если интернет-платежи защищены 3-D Secure, преступник не сможет воспользоваться украденной картой. Но, даже если каким-то образом и сможет (например, интернет-торговец отключил опцию проверки по 3-D Secure для всех своих покупателей), правила платежных систем будут на стороне владельца карты и банка–эмитента. Если транзакция по карте, защищенной 3-D Secure, прошла без проверки плательщика (т.е. у владельца карты в процессе покупки не был запрошен код), то ответственность за такую транзакцию лежит на продавце и банке-эквайере, и в случае мошенничества деньги будут возвращены покупателю.

Возникают опасения и в отношении удобства повседневного долговременного использования карты с DCV. Далеко не все люди бережно и осторожно обращаются с куском пластика. Карта может изрядно потереться, как минимум. Она может согнуться. От нее может отколоться уголок. И, тем не менее, при всех повреждениях такую карту можно использовать при оплате через интернет. Очевидно, что с картой, оснащенной DCV, придется обращаться аккуратно, чтобы не дай бог не повредить миниатюрный дисплей. Иначе DCV продолжит меняться, но владелец карты ничего не увидит.

И также очевидно, что стоимость изготовления карты с DCV должна быть выше, чем карты с обычными CVV/CVC.

Все эти размышления дают основания полагать, что DCV пока не может на равных конкурировать с уже существующей и проверенной технологией 3-D Secure. А потому вряд ли эта технология получит широкое распространение в банках-эмитентах тех платежных систем, где 3-D Secure уже используется.

А вот в тех платежных системах, где 3-D Secure по каким-то причинам до сих пор не внедрена (например, БЕЛКАРТ или российской «Мир»), DCV может стать неплохой альтернативой.

Время покажет. К слову интернет-магазины, принимающие платежи по банковским картам через процессинговую платформу bePaid, надежно защищены от мошенничества технологией 3-D Secure и другими инновационными инструментами безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *