3D secure что это такое: что это такое, принцип работы, как подключить, проверить и отключить функцию
что это такое, принцип работы, как подключить, проверить и отключить функцию
Сегодня банковскими картами пользуется большое количество граждан нашей страны. Банки обязаны обеспечивать сохранность персональных данных клиента и его денежных средств, именно поэтому был разработан новый инструмент безопасности 3D-Secure.
Ниже попробуем разобраться более детально, что же это такое, как работает данный протокол и как можно подключить 3D-Secure к своей банковской карте.
Содержание статьи:
- 3D-Secure
- Как работает 3D-Secure
- Как подключить 3D-Secure
- Проблемы с безопасностью
- Как узнать подключен ли 3D-Secure?
- Какие банки с подключенным 3D-Secure?
3D-Secure
3d-Secure — это протокол безопасности, разработанный для совершения платежей с помощью Интернета. Здесь подразумевается двухфакторная аутентификация клиента, что позволяет как можно безопаснее проводить платежи и совершать различные транзакции.
%colored_text_box=1%
Если обратиться к истории, то впервые технология 3D-Secure была применена компанией Visa в рамках пакета услуг VBV. Данная система безопасности применяется сейчас как к дебетовым картам, так и к кредитным.
Сегодня же пакет услуг стали применять практически все крупные платежные системы, такие, как MasterCard, American Express и т.д. Что же касается нашей платежной системы Мир, то использовать протокол 3D-Secure стали только в 2016 году.
Все выпускаемые банковские карты по умолчанию уже оснащены необходимым протоколом безопасности. Услуга оказывается абсолютно бесплатно, и отключить ее нельзя.
Почему именно 3D?
Протокол 3D-Secure не гарантирует 100%-ную сохранность денежных средств клиента, он только помогает обезопасить данные и деньги владельца в момент оплаты, предусматривая еще один шаг на завершающем этапе проведения платежа.
3D-Secure расшифровывается, как Three Domains — 3 домена. Эти домены участвуют в процессе совершения платежа:
- Первый домен — это домен эквайера. То есть, это система продавца или банковской организации, куда в итоге будут поступать деньги клиента.
- Второй домен — это домен эмитента. То есть, это система, выдавшая карту владельцу.
- Третий домен — домен совместимости. То есть, это система, через которую планируется провести оплату.
%colored_text_box=2%
Как работает 3D-Secure
Основная работа протокола заключается в том, чтобы перенаправить клиента, совершающего платеж, на страницу банка-эмитента, выпустившего карту. Это делается для того, чтобы владелец карты смог в специальном окне ввести одноразовый код, пришедший на мобильный телефон, для подтверждения операции оплаты.
Смс поступает на телефон, который привязан к карте. Данный протокол задействуется только в том случае, если услуга подключена и активна в момент совершения операции.
%colored_text_box=3%
Далее, клиент перенаправляется на сайт банка-эмитента, а на мобильный телефон приходит смс-код для подтверждения операции. Введя высланный код, клиент нажимает на кнопку «Продолжить» или «Подтвердить», после чего денежные средства списываются с его счета. Оплата произведена.
Принцип работы 3D-Secure — видео
Как подключить 3D-Secure
Данная услуга является абсолютно бесплатной. Поэтому воспользоваться ей может любой держатель банковской карты. Работает функция только в том случае, если она активна. Если же 3D-Secure не подключен, то сделать это можно одним из способов:
- через отделение банка;
- с помощью телефона;
- с помощью интернет-банкинга;
- через банкомат.
Рассмотрим подробнее каждый способ активации.
Через офис банка
Чтобы подключить услугу через офис банка, необходимо:
- Подойти в ближайшее отделение с паспортом и банковской картой.
- Заполнить заявление на подключение услуги у сотрудника банка.
- Опция будет подключена после совершения первой расходной операции.
По телефону
Если клиент хочет подключить услугу, не выходя из дома, то сделать это можно по телефону. Рассмотрим на примере Сбербанка:
- Клиенту следует отправить слово «Полный» на номер телефона 900.
- Дождаться смс, в котором будет выслан четырехзначный смс-пароль.
- Полученный код нужно отправить в ответном смс-сообщении на номер телефона 900.
- В завершении следует дождаться смс, подтверждающее активацию услуги.
Все, услуга подключена, можно совершать онлайн-платежи.
Через интернет-банкинг
Есть еще один способ активировать опцию, не выходя из дома. Рассмотрим как это сделать на примере того же Сбербанка:
- Нужно авторизоваться в личном кабинете, введя логин и пароль.
- Далее, следует выбрать вкладку «Карты».
- В выпадающем меню следует выбрать кнопку «Подключение 3D-Secure».
Все, услуга активирована, можно пользоваться.
Через банкомат
Для активации услуги через банкомат необходимо выполнить следующее:
- Найти ближайший банкомат банка и вставить в него свою банковскую карту.
- Далее, необходимо выбрать пункт «Другие операции» и найти пункт 3D-Secure.
- В заключение необходимо ввести номер телефона, привязанный к карте.
Смс-коды будут поступать в момент совершения платежной операции.
Проблемы с безопасностью
Многие держатели банковских карт наивно полагают, что данная технология безопасности полностью исключает несанкционированное списание денежных средств со счета. Это в корне неверно, ведь не все интернет-магазины поддерживают данный протокол.
Именно это и позволяет мошенникам легко совершать онлайн-платежи с карты владельца, зная ее номер и CVV-код.
%colored_text_box=5%
Если данное обозначение отсутствует, значит магазин не использует дополнительную аутентификацию клиента.
Как узнать подключен ли 3D-Secure?
Самый простой способ узнать, подключена ли услуга к банковской карте — это изучить условия договора, выданного при оформлении платежного инструмента. Как правило, если карта выпущена после 2016 года, то, вероятнее всего, опция уже доступна по умолчанию.
Еще один способ узнать о подключении функции — это совершить покупку в интернет-магазине. Для этого необходимо найти любую онлайн-площадку, использующую двухэтапную систему аутентификации клиента.
%colored_text_box=6%
Если смс с паролем поступила на телефон, а система предложила ввести код в специальном окне, значит 3D-Secure работает. Завершать платеж не обязательно, ведь целью было узнать, подключена ли услуга к банковской карте.
Какие банки с подключенным 3D-Secure?
%evaluation_block=1%
Ниже будут перечислены банки, которые по умолчанию уже подключают технологию 3D-Secure к своим пластиковым картам:
- Сбербанк — дебетовые и кредитные карты.
- ВТБ — Мультикарта ВТБ.
%offer_id=2002794%
- Альфа-Банк — Альфа-карта.
%offer_id=2000898%
- Почта Банк — Вездедоход.
- Тинькофф — Tinkoff Black.
%offer_id=2003137%
- Промсвязьбанк — Твой кэшбэк.
- Ренессанс Кредит — Дебетовая карта 365.
- Русский Стандарт — Банк в кармане.
- Открытие — Open Card.
%offer_id=2002129%
- МТС банк — МТС Cashback, МТС деньги.
Secure — что это такое: определение термина простыми словами
3D-Secure — это протокол, который обеспечивает защищенную авторизацию клиента при совершении операций без присутствия карты. Он разработан для обеспечения безопасности платежей в интернете. Первоначально предложен платежной системой VISA, затем адаптирован и принят другими мировыми платежными системами.
Этот протокол прибавляет еще один этап авторизации клиента при совершении интернет-платежей. Первый этап требует заполнения реквизитов карты: номера, срока действия, имени держателя, кода проверки подлинности (CVC/CVV). На втором этапе требуется ввести защитный код.
Чаще всего этот код генерируется случайным образом и отправляется пользователю в SMS-уведомлении на привязанный к карте номер телефона. Он имеет ограниченный срок действия — обычно от 2 до 5 минут. Также могут использоваться другие способы подтверждения, например, OTP-токены (устройства для генерации одноразовых паролей), либо постоянный платежный пароль, сформированный самим клиентом (аналог PIN-кода).
Само название протокола расшифровывается как «трехдоменная защита» (three-domain secure). Это означает, что в транзакции участвуют три уровня (домена):
- Продавец либо эквайер, принимающий данные платежной карты
- Платежная система, открывающая шлюз для ввода защитного кода
- Эмитент карты либо сервис, подтверждающий правильность введенного кода
Данные, указанные при платеже, записываются на банковском сервере и не передаются продавцу, что обеспечивает их сохранность и конфиденциальность.
Не все интернет-сервисы и банковские организации поддерживают технологию 3D-Secure, так как ее подключение происходит только на добровольной основе. Если произошло несанкционированное списание денежных средств, то ответственность возлагается на того участника транзакции, который не использовал защитный протокол.
Крупные кредитные учреждения, такие как Сбербанк, Альфа банк, ВТБ и другие, автоматически подключают 3D-Secure ко всем выпускаемым картам. Другие банки могут подключить ее по запросу либо не предоставлять вовсе. Кроме того, одноразовый код может быть легко перехвачен мошенником или вирусом. Поэтому безопасность транзакций, которые проходят через этот протокол, все еще зависит от действий держателя карты.
Основанные на протоколе 3D-Secure технологии защиты присутствуют почти у всех основных платежных систем. У Visa это Verified by Visa, у MasterCard — MasterCard SecureCode, у МИРа — MirAccept, у American Express — SafeKey, у JCB — J/Secure. Логотип протокола отображается на странице ввода одноразового кода.
Источник: Хабр: 3D Secure, или что скрывают механизмы безопасности онлайн-платежей
Рекомендовано для вас
- Банковская карта
Что такое защита 3D Secure и как она работает?
3D Secure (3DS) обеспечивает дополнительный уровень защиты покупок в Интернете. С включенной 3DS у вас есть двухэтапная аутентификация при каждой онлайн-покупке, поэтому никакие платежи не будут проходить, если вы не авторизуете их самостоятельно.
Что такое защита 3D Secure?
3D Secure — это дополнительный шаг, который вы можете активировать каждый раз, когда транзакция по карте выполняется онлайн. Это усиливает меры безопасности как для покупателей, так и для продавцов. Когда вы включаете 3D Secure, вам будет предложено подтверждать каждую транзакцию с помощью вашего PIN-кода.
3D означает «три домена». Первый — эмитент карты; во-вторых, продавец, получающий платеж; и в-третьих, инфраструктурная платформа 3DS, выступающая в качестве безопасного посредника между потребителем и продавцом.
3D Secure — как это работает?
Когда вы совершаете платеж за онлайн-покупку, технология 3DS оценивает необходимость дальнейшего хранения, чтобы убедиться, что вы являетесь законным владельцем карты. Если это так, вас перенаправят на страницу 3DS и попросят ввести пароль или PIN-код.
Одновременно ваш банк генерирует одноразовый PIN-код и отправляет его на ваш телефон в виде SMS. Это PIN-код, который вам нужно будет ввести, прежде чем вы сможете завершить транзакцию.
Преимущества технологии 3D Secure
Процесс был разработан Visa и теперь лицензирован для Mastercard, поэтому большинство крупных поставщиков карт уже используют эту технологию. И только то, что 3D Secure включен, не означает, что вам всегда нужно будет вводить PIN-код — вам нужно будет выполнить этот шаг, только если ваш банк заметит возможную проблему безопасности.
Есть ли недостатки у 3DS?
Некоторым пользователям трудно определить, является ли всплывающее окно 3D Secure законным, поскольку они могут направить вас с сайта оплаты. Пользователи часто ошибочно принимают эти страницы за фишинг. Но 3D Secure использует только одноразовые коды, поэтому никакие другие ваши данные не должны подвергаться риску.
3DS также увеличивает время на процесс оформления заказа, когда вы подтверждаете себя, но разве безопасность вашей информации не стоит нескольких дополнительных секунд?
Зашифруйте свои данные с помощью Mastercard SecureCode
Mastercard SecureCode — это бесплатный инструмент безопасности 3D Secure, аналогичный использованию PIN-кода на кассе. При использовании карты Mastercard в Интернете вам может потребоваться идентифицировать себя как авторизованного владельца карты. С помощью SecureCode ваш банк генерирует одноразовый код, который отправляется на ваш мобильный телефон с помощью SMS. Введите код и оплата будет завершена.
Mastercard шифрует все данные вашей карты и личные данные, поэтому они никогда не передаются третьим лицам. Все дебетовые карты Mastercard N26 поддерживают технологию 3DS.
Активируйте 3D Secure с помощью N26
В N26 мы предлагаем бесплатную защиту 3D Secure с использованием Mastercard SecureCode для каждой учетной записи. 3D Secure активируется автоматически, как только вы активируете дебетовую карту N26 Mastercard через приложение.
Когда вы совершаете платеж картой в Интернете, 3D Secure подтверждает транзакцию за считанные секунды, уведомляя вас в push-уведомлении.
Независимо от того, используете ли вы виртуальную карту N26 Mastercard, яркую пластиковую карту или элегантную карту из нержавеющей стали, вы всегда будете защищены.
Дополнительная безопасность с приложением N26
Помимо 3DS, ваше банковское приложение N26 использует три дополнительных уровня высокотехнологичной безопасности для максимальной защиты.
При безопасном входе в систему для входа в приложение требуется имя пользователя и пароль, идентификатор отпечатка пальца или распознавание лица. Затем каждый раз, когда вы совершаете перевод, вам будет предложено ввести свой личный 4-значный PIN-код.
Кроме того, получайте push-уведомления всякий раз, когда деньги поступают или списываются с вашего счета, чтобы вы всегда были в курсе того, что происходит с вашим балансом.
Полная защита личности со службой поддержки клиентов
Мы никогда не обсуждаем данные учетной записи с нашими клиентами без предварительного подтверждения их личности. Мы всегда будем задавать контрольные вопросы с уникальными для вас ответами, чтобы убедиться, что мы говорим с нужным человеком.
Кроме того, мы никогда не будем спрашивать у вас данные карты по телефону или в чате — всегда помните о конфиденциальности этой информации.
Для получения банковской поддержки N26 свяжитесь с нашими специалистами службы поддержки через функцию чата в приложении или по электронной почте [email protected].
Find a plan for you
N26 Standard
The free* online bank account
Virtual Card
€0. 00
/
month
- A virtual debit card
- Free payments worldwide
- Up to 3 бесплатное снятие средств
- Защита депозита
Popular
N26 Smart
Банковский счет, который дает вам больше контроля
4,90 €
/
месяцев
- 00071 Free Virtual Card
- Up to 10 Spaces sub-accounts
- Shared Spaces
- Round-ups
N26 You
The debit card for everyday and travel
€9.90
/
month
- Up до 5 бесплатных снятий наличных в Еврозоне
- Страховка от задержки рейса и багажа
- Страховка на случай неотложной медицинской помощи
- Страхование зимнего отдыха
N26 Metal
Премиум-счет с металлической картой
€ 16,90
/
Месяц
- Металлическая карта от 18 грамма
- До 8 бесплатных выводов в еврозоне
- Страхование на аренду автомобилей
- СТРАХОВАНИЕ
2
3
2
3
2
3
2
Это одноразовый код, сгенерированный с помощью технологии Mastercard SecureCode для дополнительной безопасности держателей карт. Этот процесс 3D Secure является дополнительным способом аутентификации личности владельца карты путем предоставления кода при оформлении заказа. Обычно он отправляется в виде SMS на мобильный телефон пользователя.
Как работает защита 3D Secure?
3D Secure — это дополнительный уровень аутентификации держателя карты при онлайн-транзакциях по картам. Если держатель карты совершает онлайн-платеж, и банк обнаруживает, что транзакция может быть подозрительной, эмитент банковской карты перенаправляет его на страницу 3DS для дополнительной проверки. Затем банк просит их предоставить пароль или PIN-код. Как только это введено, покупка завершена.
Какие существуют доступные платформы 3DS?
Двумя примерами платформ защиты 3D Secure являются Visa Secure и MasterCard SecureCode. Оба используют технологию 3DS в качестве дополнительного уровня защиты потребителей, чтобы оградить держателей карт от мошенничества и подделок.
Как мне получить Mastercard SecureCode?
При совершении онлайн-покупки с помощью карты Mastercard в процессе оформления заказа вам может быть предложено ввести уникальный код доступа. Это одноразовый пароль (или OTP), который генерируется вашим банком и отправляется на ваш мобильный телефон с помощью SMS.
Как узнать, использует ли продавец 3D Secure?
Чтобы быстро проверить, соответствует ли продавец или поставщик, через которого вы осуществляете платеж, 3D Secure, найдите на их сайте логотип Verified by Visa или Mastercard SecureCode.
Что такое 3D Secure?
3D Secure — это протокол безопасности, разработанный для обеспечения дополнительного уровня безопасности онлайн-транзакций по кредитным и дебетовым картам. Этот протокол был создан компанией Arcot Systems (теперь CA Technologies) и впервые был использован Visa для повышения безопасности интернет-платежей.
Вероятно, вы слышали о таких программах, как Verified by Visa, MasterCard Secure Code, J/Secure и American Express SafeKey. Эти услуги безопасности платежей основаны на 3D Secure.
Как работает 3D Secure?
Название 3D происходит от трехдоменной модели, используемой для обеспечения дополнительного уровня безопасной аутентификации между процессом финансовой авторизации и процессом онлайн-аутентификации. Три домена, используемые для обеспечения этой безопасности:
- Домен эквайера : Банк и продавец, получающие платеж по транзакции.
- Домен эмитента : Банк, выпустивший кредитную или дебетовую карту, используемую для транзакции.
- Домен взаимодействия : инфраструктура, предоставляемая для карты, которая используется для поддержки протокола 3D Secure.
3D Secure использует XML-сообщения и связь SSL для защиты и аутентификации транзакций.
Для продавца важно понимать, как 3D Secure влияет на процесс транзакции клиента.
- После завершения процесса оформления заказа покупателям, расплачивающимся картами Visa или MasterCard, предлагается ввести свой код Verified by Visa или MasterCard SecureCode .
- Затем клиент либо перенаправляется на веб-сайт эмитента для авторизации, либо авторизация завершается в вашем платежном решении.
Если ваш клиент использует карту American Express, Discover или подарочную карту, ему не предлагается вводить пароль.
Если ваш клиент не зарегистрирован в программе Verified by Visa или MasterCard SecureCode, ему будет предложено зарегистрироваться и создать пароль. Владелец карты может отклонить регистрацию, но когда клиент достигает максимального количества отказов, у него больше не будет возможности отказаться. Максимальное количество отказов зависит от эмитента кредитной карты, и действия, предпринятые после достижения максимума, также зависят от эмитента кредитной карты.
Важно отметить, что как продавец вы можете решить, для каких транзакций требуется аутентификация 3D Secure. Например, вы можете определить транзакции с высоким риском с помощью механизма правил вашего платежного решения, а затем принять решение о дополнительной защите этих транзакций с помощью 3D Secure.
Каковы преимущества использования 3D Secure?
3D Secure предлагает продавцам следующие преимущества:
- Смещение ответственности : Как вы знаете, когда происходит возврат платежа, вы обычно несете ответственность за эту транзакцию. С 3D Secure ответственность переносится с вас на банк-эмитент. Примечание: важно, чтобы вы просмотрели всю документацию, предоставленную вашим эмитентом, чтобы убедиться, что вы понимаете правила и положения, касающиеся внедрения 3D Secure.
- Защита от возвратных платежей : При использовании Verified by Visa вы гарантированно никогда не получите возвратных платежей. Эта защита помогает обезопасить вас от дружеского мошенничества или мошенничества с возвратом платежа. Примечание. У MasterCard нет подобной политики.
- Преимущества обмена : Вы можете получить доступ к более низким комиссиям за обмен и воспользоваться более длительными условиями оплаты с вашим эквайером.
- Доверие клиентов : Для продавца CNP доверие клиентов имеет решающее значение. Многие клиенты будут чувствовать себя более уверенно, зная, что существует дополнительный уровень безопасности для защиты их данных.
Что я должен сообщить клиентам о 3D Secure?
Важно помнить, что хотя клиентам нужны гарантии безопасности их транзакций и данных, им также не нравятся дополнительные шаги подтверждения и пароли. Это означает, что вы должны четко объяснить, что используете 3D Secure (проверено Visa или MasterCard SecureCode), чтобы обеспечить им дополнительную защиту.
На ранних этапах оформления заказа предоставьте четкую информацию, объясняющую процесс 3D Secure простыми словами, чтобы покупатель мог подготовиться к дополнительному этапу аутентификации.