Сервис активации в 3 d secure: Банк «КУБ» (АО) / Creditural.ru
Операции в Интернет (3D-Secure) | Технобанк
3D-Secure
Все чаще мы совершаем покупки через интернет, это выгодно и удобно. Технобанк заботится о безопасности ваших платежей!
ЧТО ТАКОЕ Технология 3D-Secure?
3D-Secure — технология, которая обеспечивает безопасность оплаты товаров и услуг в сети Интернет, является частью глобальных программ Verified by Visa и Mastercard SecureCode.
КАК РАБОТАЕТ 3D-Secure?
ШАГ 1. Совершение покупки
Для совершения покупки с поддержкой 3D-Secure на сайте интернет-магазина должна быть соответствующая отметка Verified by Visa или Mastercard SecureCode.
ШАГ 2. Получение SMS с паролем
После того, как Вы введете реквизиты карты на сайте интернет-магазина, произойдет перенаправление на специальную страницу банка для подтверждения операции, а на ваш телефон придет SMS-сообщение с одноразовым паролем.
ШАГ 3. Введение пароля
В окне для ввода одноразового пароля указана информация о совершаемой транзакции: наименование торговой точки, сумма и валюта операции. Убедитесь, что эти данные соответствуют действительности.
ШАГ 4. Оплата покупки
После ввода одноразового пароля из SMS-сообщения в специальное поле на странице подтверждения операции автоматически происходит процедура аутентификации. Платеж совершен!
ЧТО НУЖНО ЗНАТЬ о 3D-Secure?
Бесплатно подключить услугу 3D-secure можно в Интернет-Банке, мобильном приложении интернет-банка «TechnoMobile» (Android, iOS, WindowsPhone), а также в устройствах системы банковского самообслуживания (банкоматы банка и банков-партнеров).
Для совершения платежа с поддержкой 3D-Secure у банка должен быть Ваш актуальный номер мобильного телефона.
3D-Secure важно отличать от CVC/CVV 2 (находится на оборотной стороне карточки возле подписи владельца и обычно состоит из 3 цифр).
Остались вопросы о 3D-Secure? Обратитесь в контакт-центр по номеру 8 (017) 388-57-57, пн-пт: с 8:00 до 20:00, сб: с 09.30 до 19.00, вс: с 9.30 до 17.00.Безопасность операций по карте | Банк УРАЛСИБ
Убедитесь, что ваш компьютер не заражён какими-либо вирусами. Установите и активизируйте антивирусные программы, старайтесь их постоянно обновлять. Только постоянное обновление антивирусных программ позволит вам своевременно обнаружить и предотвратить появление вируса.
Рекомендуется использовать программное обеспечение, которое отслеживает и борется с программным обеспечением Spyware. Spyware — вид программного обеспечения, который пытается запомнить ваши клавиатурные последовательности и передать их третьим лицам.
Настоятельно рекомендуется использование виртуальной клавиатуры при вводе пароля на всех этапах работы с Интернет-банком. Использование виртуальной клавиатуры позволит избежать компрометации пароля в случае заражения ПК программным обеспечением Spyware.
Рекомендуется использовать межсетевой экран (firewall) при входе в интернет или установить персональный межсетевой экран (firewall) на вашем компьютере. При использовании межсетевого экрана (firewall) несанкционированный вход в систему вашего компьютера через интернет будет весьма затруднен или предотвращён.
Используйте программное обеспечение (операционные системы, приложения) из проверенных и надёжных источников. Откажитесь от использования и инсталляции программного обеспечения из непроверенных источников.
В случае подключения через модем обратите, пожалуйста, внимание на набираемый номер. В случае обнаружения несовпадения номера удалите неизвестный вам номер.
Сконфигурируйте ваш обозреватель таким образом, чтобы установки настройки кэширования не допускали сохранения конфиденциальных страниц (SSL-page).
Контролируйте свою электронную почту, не открывайте сообщения от неизвестных адресатов, не передавайте свои личные данные. Никогда не открывайте подозрительные файлы, присланные вам по электронной почте. Не отвечайте на электронные письма, в которых якобы от имени банка, вас просят предоставить персональную информацию. Никогда не следуйте по ссылкам в таких письмах (даже на сайт банка), т.к. они могут вести на мошеннические сайты.
Проверяйте адреса интернет-сайтов, к которым вы подключаетесь, т.к. злоумышленники могут использовать похожие названия для создания мошеннических ресурсов.
Избегайте пользоваться услугами интернет-ресурсов сомнительного содержания; зачастую они создаются специально для получения информации о банковских картах и последующего ее неправомерного использования.
Совершайте покупки только со своего компьютера, не пользуйтесь интернет-кафе и другими доступными средствами, где могут быть установлены программы-шпионы, запоминающие вводимые вами конфиденциальные данные.
Выбирайте нетривиальные пароли, которые не связаны с вашим днем рождения или другими персональными данными. Если возможно, выбирайте символьно-цифровые пароли. Не записывайте пароли и никому не сообщайте их. Если вы боитесь забыть свой пароль, придумайте понятную только вам систему его записи (например, в виде номера телефона или адреса в телефонной книжке).
Банк никогда не осуществляет рассылку электронных писем с просьбой предоставить конфиденциальную информацию, или таких, которые содержат компьютерные программы.
Если вы получили письмо от имени банка, содержание которого вызывает подозрение, либо с вами связались по телефону от имени банка, с просьбой установить некоторое программное обеспечение, просьба связаться со службой поддержки банка и уточнить ситуацию. Всегда используйте контактную информацию служб поддержки банка, указанную в официальных источниках информации, и не используйте контактную информацию, указанную в полученном письме или полученную в ходе телефонного разговора.
Любые электронные сообщения, отправленные с бесплатных почтовых служб интернета (@mail.ru, @yandex.ru, @rambler.ru, @gmail.com, @yahoo.com и т.п.), не являются почтой, отправленной банком.
3D Secure
«3D Secure» от АО «СБЕРБАНК» — покупки в Интернете под надежной защитой
АО «СБЕРБАНК» заботится о финансовой безопасности своих клиентов: с технологией «3D Secure» клиенты абсолютно бесплатно получают максимальный уровень защиты своих транзакций в Интернете.
3D Secure – современная технология, которая обеспечивает максимальный уровень безопасности проведения операций с использованием Вашей платежной карты в сети Интернет.
Технология 3D Secure обеспечивает повышенный уровень безопасности при осуществлении расчетов в сети Интернет на сайтах, которые поддерживают данную технологию, за счет проведения дополнительной идентификации держателя платежной карты. Такая идентификация обеспечивается путем обязательного ввода пароля, который в ходе проведения операции автоматически направляется банком в SMS-сообщении на номер мобильного телефона, закрепленного за платежной картой.
3D Secure автоматически и абсолютно бесплатно подключается ко всем картам, на которых был активирован сервис «SMS-информирование».
Если же клиент не подключён к SMS-информированию — для получения услуги достаточно обратиться в Контакт-центр или любое удобное отделение.
Порядок он-лайн оплаты товаров и услуг с защитой 3D Secure на сайтах, которые поддерживают технологию 3D Secure:
1. Перед осуществлением покупки в сети Интернет обязательно убедитесь в том, что на сайте интернет- магазина размещены логотипы (MasterCard® SecureCode™) и (Verified by Visa).
2. После оформления платежа и указания необходимых реквизитов платежной карты на сайте интернет-магазина, Вы будете автоматически перенаправлены на специальную безопасную страницу банка. Одновременно с этим на Ваш мобильный телефон придет SMS-сообщение с одноразовым ОТП-паролем.
Обратите внимание, что SMS – сообщение формируется отдельно для каждой операции покупки!
3. Далее Вам необходимо указать пароль, который Вы получили в сообщении, в специальном окне.
4. После этого автоматически произойдет возврат на сайт интернет-магазина и будет произведена оплата Вашего платежа.
! Обращаем Ваше особое внимание, в случае неправильного введения одноразового пароля во время проведения одной операции 3 раза подряд, карта блокируется на совершение операций с использованием 3D Secure. Через 1 час происходит автоматическая разблокировка карты. Разблокировка карты вручную, через сотрудников Контакт-центра не выполняется.
! В случае если Интернет-сайт не поддерживает технологию 3d Secure, операция будет осуществлена без дополнительной идентификации держателя карты. Для совершения такого платежа Вам будет необходимо ввести лишь ту информацию, которая отмечена на карте (номер карты, срок её действия и CVC или CVC2).
!Операции, подтвержденные 3D Secure, попадают в стандартные лимиты для расчетов в торгово-сервисной сети (от 10 000 грн. в зависимости от типа карты), а операции без подтверждения 3D Secure будут проходить в пределах лимитов на Интернет-транзакции (до 2 000 грн.).
!При проведении P2P-переводов на сайтах, поддерживающих технологию 3D Secure, действуют лимиты Банка по операциям перевода средств (до 2000 грн.). Для проведения платежа на большую сумму, следует изменить лимит в Сбербанк ОнЛ@йн или обратиться в Контакт-Центр.
Безопасность и основные положения по использованию банковских карт от Газпромбанка
Памятка держателю карты о мерах безопасности при использовании банкоматов
1) Старайтесь пользоваться одними и теми же банкоматами, которые Вам хорошо известны.
2) В случае необходимости использовать новый банкомат, выбирайте хорошо освещенный и установленный в удобном месте.
3) Прежде чем подойти к банкомату, осмотрите окружающее пространство. В случае нахождения поблизости подозрительных людей, воспользуйтесь другим банкоматом.
4) Перед тем как подойти к банкомату, достаньте свою карточку и держите ее в руках. Не открывайте бумажник, кошелёк, сумку, барсетку непосредственно около банкомата или в очереди к нему.
5) Перед использованием банкомата осмотрите его внешний вид. Если Вы обнаружите наличие каких–либо посторонних изделий, предметов, проводов, следов конструктивных изменений, воспользуйтесь другим банкоматом.
6) Будьте особенно осторожны, если кто-то посторонний предлагает Вам около банкомата помощь, даже если у Вас застряла карточка или возникли проблемы с проведением операции. Не набирайте ПИН-код на виду у «помощника», не позволяйте себя отвлечь, т.к. в этот момент мошенники могут забрать из банкомата Вашу карточку или выданные денежные средства.
7) Если у банкомата за Вами находиться очередь, убедитесь, что никто не может увидеть Ваш ПИН-код.
8) При вводе ПИН-кода находитесь как можно ближе к банкомату, вводите ПИН-код средним пальцем руки (при этом, ладонь руки оказывается раскрытой и злоумышленнику гораздо сложнее увидеть, какие кнопки Вы нажимаете), по-возможности, второй рукой закрывайте клавиатуру от постороннего обзора.
9) Вводите ПИН-код только после того как банкомат попросит Вас об этом.
10) Не применяйте физическую силу, чтобы вставить карточку в банкомат.
11) Всегда сохраняйте все распечатанные банкоматом квитанции.
12) Если Вам кажется, что банкомат работает неправильно, нажните кнопку «отмена», заберите свою карточку и воспользуйтесь другим банкоматом. Если проблемы возникли после момента ввода запрошенной суммы, не отходите от банкомата до тех пор, пока не убедитесь в завершении операции, отказе в выдаче или в появлении на экране приглашения провести новую операцию.
13) После получения денежных средств, положите наличность и карточку в бумажник, кошелек, сумку и т.п. и только после этого отходите от банкомата.
14) Запомните свой ПИН-код. Если Вы его запишите, всегда будет вероятность, что кто-нибудь сможет его узнать, при этом ответственность за операции с использованием ПИН-кода всегда возлагается на клиента.
15) Никогда и ни при каких-либо обстоятельствах не сообщайте никому свой ПИН-код, в том числе родственникам, знакомым, сотрудникам банка или правоохранительных органов.
16) Обратитесь в свой банк и установите ежедневный лимит снятия денежных средств. Если Вам понадобится снять сумму, превышающую разрешенную, всегда можно позвонить в банк и на время повысить или совсем снять лимит.
17) Подключитесь к системе информирования об операциях по карточке по мобильному телефону при помощи SMS-сообщений. Это позволит не только сразу же узнать о несанкционированной Вами операции по карте, но и самостоятельно ее сразу же заблокировать. Дополнительно Вы можете самостоятельно управлять лимитами снятия (п.16).
18) Ежемесячно получайте и проверяйте выписки по Вашему карточному счету.
19) Относитесь к хранению карточки также как Вы относитесь к наличным денежным средствам.
20) При пользовании карточкой в торговых предприятиях, следите, чтобы карточка не исчезала из Вашего поля зрения. При необходимости ввести ПИН-код, закройте клавиатуру рукой так, чтобы ни продавец, ни находящиеся рядом с Вами клиенты не видели введенных цифр. Если кто-то увидит Ваш ПИН-код, после этого карточку могут украсть и быстро снять все денежные средства в банкомате. Не вводите ПИН-код для выдачи наличных в местах, не обозначенных как пункт выдачи наличных какого-либо (желательно знакомого Вам по названию) банка.
21) Запишите и всегда храните с собой, но отдельно от карточки, номер Вашей карты, номер телефона Вашего банка, кодовое слово, по которому банк аутентифицирует Вас как законного держателя. Эта информация будет необходима Вам в случае возникновения каких-либо проблем с карточкой (например, в случае ее утраты).
22) Если в результате какой-либо подозрительной ситуации Вам показалось, что Ваш ПИН-код стал известен посторонним людям, обратитесь в Банк для блокировки и перевыпуска карты.
Что такое технология 3-D Secure?
Даже если вы регулярно платите банковской картой в интернете, вы можете столкнуться с тем, что платёж в определённый онлайн-магазин не проходит: появляется некая «техническая ошибка» или платёжная система прерывает проведение оплаты. Та же проблема может возникнуть при попытке перевода средств с карты на карту.
Обычное объяснение таких «сбоев» — неготовность банковской карты к проведению отдельного вида оплаты, имеющего всё большую популярность в сети интернет — это технология называется 3-D Secure. При этом 3-D Secure это далеко не новейшее предложение по безопасности переводов, эта технология существует уже несколько лет, но не все банковские клиенты знают, как она функционирует.
При оплате с применением технологии 3-D Secure при проведении платежа у владельца банковской карты появляется дополнительный уровень защиты. В процессе оплаты вводится ещё один пароль, который присылает с помощью SMS банк-эмитент карты на номер вашего мобильного. Получается что даже в случае обнаружения дискредитации данных вашего пластика мошенники не смогут совершить с ними никаких преступных действий при оплате в сети от вашего имени.
Процедура платежа при этом дополняется ещё одним вспомогательным звеном: после ввода на сайте онлайн-магазина данных банковской карты пользователь будет перенаправлен на специальный раздел интернет-сайта своего банка, на котором и необходимо будет указать полученный в SMS пароль. В случае если пароль действительный, то далее произойдет списание по вашей карточке.
Некоторые банки не присылают каждый раз СМС, а выдают своим клиентам пароль, который будет одобрять все платежные поручения. В таком случае вам сотовый не понадобится, но и надежность платежей при этом заметно уменьшиться.
Далеко не все российские коммерческие банки автоматически включают 3-D Secure у вашего счёта карты, поэтому необходимо уточнять, включена ли данная услуга. Сделать это можно обратившись лично в банк, либо войти в банк-клиент и найти соответствующую услугу в атрибутах своей карты, либо через банкомат банка в пункте «Подключение дополнительных услуг».
Зачастую сервис 3-D Secure реально активировать без похода в банк, но в особо продвинутых кредитных учреждениях необходимо обязательно подавать заявление лично. Иногда при подключении банковской услуги SMS информирования технология 3-D Secure будет активирована автоматически.
Также необходимо помнить, что если вы забудете свой сотовый дома, то и не сможете подтвердить оплату с помощью 3-D Secure. Но и активирование системы 3-D Secure не гарантирует, что теперь в интернете все платежи вы будете делать только с её помощью. Огромное количество сервисов и интернет-магазинов работают как и прежде — с использованием кода CVC и платёжных данных вашей карты.
Условия безопасного использования банковских карт Банка Русский Стандарт
3D Secure — технология, предназначенная для повышения безопасности расчетов с использованием банковских карт Mastercard, Maestro, Visa и American Express в интернете.
Работая с банковскими картами в интернете, очень важно следить за безопасностью. Никакие конфиденциальные данные не должны стать известны третьим лицам. Поэтому в дополнение к существующим системам защиты с 2011 года банком используется еще одна технология — 3D Secure. Ее цель не допустить выполнения операций по карте кем-то, кроме держателя.
Основной принцип технологии состоит в том, что каждая оплата в интернет-магазине должна быть подтверждена вводом одноразового пароля. Такой пароль высылается во время совершения операции на номер мобильного телефона держателя карты.
Если персональные данные или номер мобильного держателя карты меняются, об этом нужно незамедлительно сообщить в Банк Русский Стандарт, обратившись в одно из отделений.
Правила пользования сервисом 3D Secure указаны в условиях обслуживания вашей карты.
Памятка «О мерах безопасного использования банковских карт»
Для того чтобы реквизиты банковской карты не стали доступны посторонним людям, достаточно знать несколько несложных правил. Их соблюдение снизит возможные риски при использовании банкоматов, безналичной оплате услуг и проведении операций через интернет.
Общие рекомендации
- Нельзя сообщать ПИН-код третьим лицам: родственникам, знакомым, сотрудникам банка, кассирам и другим людям, оказывающим помощь при пользовании банковской картой.
- ПИН-код нужно запомнить либо держать его отдельно от банковской карты. Лучше, если он будет представляться в неявном виде и храниться в месте, недоступном для третьих лиц (в том числе и родственников клиента).
- Нельзя давать свою карту для использования другому человеку (даже родственнику). Ей может пользоваться только тот человек, чьи имя и фамилия нанесены на лицевую сторону банковской карты (или тот, на чье имя оформлен договор о карте).
- Получая банковскую карту, необходимо расписаться на ее обратной стороне, в специально отведенном для этого месте (если такая возможность предусмотрена).
- Нельзя подвергать карту механическим воздействиям, хранить ее при высокой температуре, также следует беречь карту от электромагнитных волн и избегать попадания на нее влаги. Банковскую карту недопустимо хранить рядом с мобильным телефоном, бытовой и офисной техникой.
- Настоятельно рекомендуется всегда иметь при себе контактные телефоны банка, выпустившего карту. Они указаны на обратной стороне карты. Также нужно зафиксировать эту информацию на других носителях: в записной книжке или мобильном телефоне. Важно только, чтобы эти данные не хранились рядом с ПИН-кодом.
- При получении просьбы сообщить свои персональные данные или любую информацию о карте, нельзя разглашать эти сведения. В подобном случае нужно перезвонить в кредитную организацию, выдавшую карту, и сообщить о произошедшем факте.
- Не рекомендуется отвечать на электронные письма, в которых от имени кредитной организации (в том числе выдавшей банковскую карту) предлагается предоставить персональные данные. Нельзя активировать ссылки, указанные в этих письмах, т. к. они могут вести на сайты-двойники.
- Для обмена информацией с кредитной организацией, выдавшей банковскую карту, рекомендуется использовать только реквизиты, которые указаны в документах, полученных непосредственно в этой организации.
- При раскрытии ПИН-кода или персональных данных, а также в случае утраты банковской карты существует риск совершения неправомерных действий с деньгами на банковском счете со стороны третьих лиц.
Если имеются предположения о разглашении персональных данных либо кодов, а также в случае утери карты требуется незамедлительно обратиться в кредитную организацию, выдавшую эту карту. В дальнейшем нужно следовать указаниям сотрудника данной организации.
До момента обращения в кредитную организацию, риски, связанные с незаконным использованием карты, несет владелец карты. Как правило, деньги, списанные с банковской карты в этот промежуток времени, не возмещаются.
Рекомендации по работе с банкоматом
- Следует использовать банкоматы, установленные в безопасных местах (например, в государственных учреждениях, подразделениях банков, крупных торговых комплексах, гостиницах, аэропортах и т. п.).
- Недопустимо использование устройств, требующих ввести ПИН-код для доступа в помещение, где установлен банкомат.
- В случае если близко к банкомату находятся посторонние лица, следует выбрать более подходящее время для использования банкомата или воспользоваться другим устройством.
- Перед работой с банкоматом необходимо осмотреть его на наличие дополнительных устройств, не предусмотренных конструкцией и расположенных в месте набора ПИН-кода либо в прорези для приема банковской карты. При обнаружении подозрительных устройств нужно воздержаться от использования такого банкомата. О подобных фактах необходимо сообщать сотрудникам кредитной организации по телефону, указанному на банкомате.
- Вставляя карту в банкомат, не следует применять физическую силу. Если устройство не принимает данную карту, пользоваться таким банкоматом не нужно.
- При наборе ПИН-кода надо следить за тем, чтобы люди, находящиеся в непосредственной близости, не смогли его увидеть. Как правило, клавиатура в этом случае прикрывается рукой. Вводить ПИН-код указательным пальцем нецелесообразно.
- В случае если банкомат работает некорректно (например, долгое время находится в режиме ожидания, самопроизвольно перезагружается), нужно отказаться от использования такого банкомата, отменить текущую операцию, нажав на клавиатуре кнопку «Отмена», и дождаться возврата карты.
- После получения наличных денежных средств в банкомате следует пересчитать банкноты, убедиться в том, что банковская карта возвращена банкоматом, дождаться выдачи квитанции (при ее запросе), затем убрать деньги и только после этого отойти от банкомата.
- Квитанции, распечатанные банкоматом, необходимо сохранять для последующего сравнения указанных в них сумм с выпиской по банковскому счету.
- Рекомендуется не прислушиваться к советам третьих лиц, а также не принимать их помощь при проведении операций с банковской картой в банкоматах.
- Если банкомат не возвращает банковскую карту, следует позвонить в кредитную организацию по телефону, указанному на банкомате, и объяснить обстоятельства произошедшего. Также нужно обратиться в кредитную организацию, выдавшую банковскую карту, которая не была возвращена банкоматом, и далее следовать инструкциям сотрудника этой кредитной организации.
Рекомендации по использованию банковской карты для безналичной оплаты товаров и услуг
- Не рекомендуется использовать банковские карты в организациях, не вызывающих доверия.
- Операции с банковской картой должны совершаться только в присутствии ее владельца. Так снижается риск неправомерного получения персональных данных, указанных на карте.
- При использовании банковской карты для оплаты товаров и услуг кассир может потребовать от владельца карты предоставить паспорт, подписать чек или ввести ПИН-код. Перед набором ПИН-кода следует убедиться в том, что люди, находящиеся в непосредственной близости, не смогут его увидеть. Перед тем как подписать чек, нужно в обязательном порядке проверить указанную в нем сумму.
- Если во время оплаты с помощью банковской карты операция закончилась безуспешно, необходимо сохранить экземпляр чека, выданного терминалом. Это нужно для проверки отсутствия этой операции в выписке по банковскому счету.
Рекомендации по работе с банковской картой в сети интернет
- При заказе товаров и услуг через интернет или по телефону (факсу) недопустимо использовать ПИН-код.
- В интернете нельзя вводить информацию о своей банковской карте либо о банковском счете (сообщать ПИН-код, пароли доступа к ресурсам банка, срок действия карты, величину кредитного лимита, данные об истории операций и т. д.).
- Чтобы предотвратить неправомерные действия с банковской картой при оплате покупок в интернете, рекомендуется использовать отдельную банковскую карту с предельным лимитом. Она предназначена только для интернет-расчетов и не используется при проведении операций в магазинах и других организациях.
- Следует пользоваться сайтами только известных и проверенных организаций, занимающихся торговлей и предоставлением услуг.
- Перед покупкой нужно обязательно убедиться в правильности указания адресов используемых сайтов. Похожие адреса могут использоваться мошенниками.
- Все покупки следует совершать, используя свой личный компьютер, — это надежнее сохранит конфиденциальную информацию. При работе с чужим компьютером нельзя сохранять на нем персональные данные. После завершения всех операций нужно снова зайти на сайт продавца и убедиться в том, что личная информация не записана в память.
- Рекомендуется установить на свой компьютер лицензионное программное обеспечение, регулярно обновлять его, а также скачивать обновления других используемых продуктов. Так можно защититься от проникновения в систему вредоносных программ.
что это такое, как подключить и отключить
В рамках обслуживания банковских карт эмитенты обязаны гарантировать сохранность денежных средств клиентов. На это банк тратит по-настоящему большие деньги. С развитием современных технологий разрабатываются новые инструменты безопасности. Один из них — 3D Secure: что это такое и как работает, расскажет портал Бробанк.ру.
Что такое технология 3D Secure
3D Secure — это разновидность XML-протокола, который используется в виде дополнительного уровня безопасности при совершении операций с банковскими картами в интернете. Протокол предусматривает проведение двухфакторной аутентификации клиента до завершения транзакции.
Впервые 3D Secure использовалась компанией VISA в рамках пакета услуг Verifled by VISA (VBV). Основная цель работы с протоколом — повышение уровня безопасности банковских карт при совершении операций в онлайне. Протокол применяется по кредитным и дебетовым картам.
Позже, пакет услуг стали применять все крупнейшие мировые платежные системы. Подключение производилось компаниями в следующем порядке:
- Mastercard — Mastercard Secure Code (MCC).
- JCB International — J/Secure.
- Amex — Safe Key.
- НСПК МИР — МИР Accept.
- American Express — American Express Safe Key.
Национальная система платежных карт МИР подключилась к 3D Secure в 2016 году. Сейчас все банковские карты выпускаются с подключенным по умолчанию пакетом. Отключить его нельзя — услуга оказывается бесплатно, вне зависимости от наименования банковской карты.
Протокол 3D Secure не следует рассматривать как 100% гарантию сохранности средств на счете. Он всего лишь предусматривает дополнительный шаг со стороны клиента при совершении CNP-операций (card not present) — когда не предъявляется карта.
Практика показала, что разовый код может быть перехвачен мошенниками: достаточно подвергнуть устройство воздействию вируса или вредоносного программного обеспечения. Технология снижает вероятность применения фишинга, но не исключает ее полностью.
Расшифровка термина
Инструмент получил такое наименование по причине одновременной работы трех доменов сразу (отсюда и название 3-D). Первый — домен продавца и кредитной организации, в которую перечисляются деньги. Второй — домен эмитента, выпустившего банковскую карту. Третий — домен совместимости (Interoperability Domain), предоставляемый платежной системой для поддержки работы протокола безопасности 3D Secure.
Как работает 3D Secure
При совершении операции в интернете, держатель карты, поддерживающей технологию 3D Secure проходит аутентификацию в два этапа. Протокол не нужно путать с кодами безопасности CVV2 и CVC2. Использование протокола производится следующим образом:
- Клиент завершает оформление операции, и нажимает на кнопку «Оплатить».
- Банк высылает разовый пароль (числовой код), который вводится в форму подтверждения платежа.
Если код указывается неверно, эмитент блокирует проведение транзакции. Как правило, разовый код 3D Secure состоит из шести случайных чисел, которые генерируются отдельно по каждой операции. Протокол работает на телефонах, смартфонах, персональных компьютерах, и все остальных устройствах.
У некоторых банков действует правило, согласно которому 3-5 раз неверно введенный код приводит к автоматической блокировке банковской карты. Таким образом, эмитент исключает доступ к карте со стороны третьих лиц.
Числовой код отправляется в виде СМС-сообщения, либо другим способом. Отдельные кредитные организации используют в этих целях push-уведомления. Для совершения операции необходимо иметь при себе телефон, привязанный к карте. За отправку кода плата не взимается.
3D Secure с многоразовым паролем
По некоторым картам технология 3D Secure используется виде многоразового пароля. Его клиент получает при активации карты. Этот вариант намного экономичнее, чем отправка числового кода, но уровень безопасности при его использовании еще ниже.
По стандартной схеме мошенникам потребуется перехватить одноразовый числовой код, либо завладеть телефоном держателя карты. Намного проще получать доступ к счету, когда по всем транзакциям используется один и тот же пароль.
Достаточно узнать этот самый пароль, чтобы по карте совершать практически любые операции. В этом виде технология используется небольшими банками, продукты и услуги которых не пользуются хорошим спросом у потребителей. Причина заключается в дороговизне подключения XML-протокола.
Проблемы с безопасностью при наличии 3D Secure
Часть держателей банковских карт совершенно ошибочно полагают, что наличие технологии 3D Secure полностью исключает несанкционированный доступ к счету. Подобное заблуждение часто приводит к непоправимым последствиям.
Дело в том, что некоторые интернет-магазины и прочие торговые площадки не поддерживают данную технологию безопасности. Покупки на этих ресурсах совершаются без аутентификации клиента.
По такому сценарию любой человек, знающий номер карты, инициалы держателя, срок действия и защитный код, может сделать покупку по карте в обход разрешения со стороны законного держателя. И подобных случаев встречается масса. Наличие 3D Secure никак не влияет на такие проблемы. За год с банковских карт пропадает огромная сумма, и вопрос сохранности средств пока для банков остается открытым.
Узнать, поддерживает ли интернет-магазин технологию безопасности можно на его титульной странице. Здесь должны быть отображены логотипы Mastercard Secure Code, Verifled by VISA, МИР Accept (для пользователей из Российской Федерации). Если соответствующих обозначений на сайте интернет-магазина нет, значит, покупки здесь производятся без дополнительной аутентификации клиентов.
Что такое Liability Shift
Использование 3D Secure по карте не исключает доступ к счету со стороны третьих лиц. При утрате денежных средств кто-то должен понести ответственность. Клиенты, в первую очередь, возлагает всю вину на банк, который может применить Liability Shift — перенос ответственности. Эта процедура подразумевает, что банк может оспорить транзакцию, и вернуть деньги на счет клиента. Для этого необходимо:
- Наличие опции 3D Secure на карте.
- Отсутствие технологии в интернет магазине — когда торговая точка работает без дополнительной аутентификации клиента.
Если мерчант (торгово-сервисное предприятие) не проводит дополнительную аутентификацию покупателей, и кто-то воспользуется ворованной картой, то банк-эмитент может перенести ответственность на интернет-магазин по требованиям, которые ему (банку) предъявляет клиент.
Причина этого: банк позаботился о безопасности счетов своих клиентов, а магазин — нет. Следовательно, конечная вина может быть возложена на мерчанта. Но для этого держатель карты должен предпринять первичные действия — обратиться с требованиями о возврате суммы к банку-эмитенту, а также доказать, что операция совершена несанкционированно.
Как подключить и отключить 3D Secure на карте
3-DS в большинстве случаев подключается по умолчанию. Клиент для этого не совершает никаких действий. После активации карты технология начинает действовать в автоматическом режиме. При этом в некоторых банках подключать опцию необходимо вручную. Делается следующими способами:
- Через банкомат.
- В офисе банка.
- В интернет-банкинге.
- По телефону.
К примеру, у Сбербанка, Тинькофф Банка, Альфа-Банка и других крупных кредитных организаций технология подключена по умолчанию. Клиенту для ее активации никаких действий совершать не нужно. У Промсвязьбанка и ВТБ услуга подключается клиентом самостоятельно.
Отключение опции в ряде случаев не предусматривается. У Сбербанка ранее можно было подключать и отключать технологию безопасности в Сбербанк Онлайн. Сейчас, по современным картам, деактивация по желанию клиента не производится.
Как узнать, есть ли на карте 3D Secure
Самый простой и верный способ — изучение описания к продукту. Специалисты сервиса Brobank.ru составляют экспертные описания к банковским картам. Цель этой работы — дать пользователю полную картину о предложении, за которым он собирается обратиться в банк. Если карта оформлена после 2016 года, то технология безопасности, скорее всего, подключена по умолчанию.
Второй вариант — попытаться совершить какую-нибудь операцию в интернет-магазине, в котором используется двухэтапная аутентификация покупателей. Найти такой магазин не составит труда — крупнейшие площадки уже продолжительное время работают с повышенными мерами безопасности. После того, как подходящий магазин будет найден, необходимо совершить следующие действия:
- Оформить к покупке любой товар.
- Заполнить форму с реквизитами карты.
- Перейти к оплате.
Завершать операцию покупкой товара нет необходимости. Если на телефон придет числовой код, который система предложит ввести в отдельное поле, значит, на карте полноценно работает технология безопасности 3D Secure. Если СМС-сообщение с кодом не придет, то, соответственно, опция отсутствует, либо ее нужно подключать вручную (активировать).
Об автореАнатолий Дарчиев — высшее экономическое образование по специальности «Финансы и кредит» и высшее юридическое образование по направлению «Уголовное право и криминология» в Российском Государственном Социальном Университете (РГСУ). Более 7 лет проработал в Сбербанке России и Кредит Европа Банке. Является финансовым советником крупных финансовых и консалтинговых организаций. Занимается повышением финансовой грамотности посетителей сервиса Бробанк. Аналитик и эксперт по банковской деятельности. [email protected]
Эта статья полезная?ДаНет
Помогите нам узнать насколько эта статья помогла вам. Если чего-то не хватает или информация не точная, пожалуйста, сообщите об этом ниже в комментариях или напишите нам на почту [email protected].Комментарии: 0
Аутентификация карты и 3D Secure
Что такое 3D Secure?
Для дополнительной защиты от мошенничества 3D Secure требует от клиентов выполнения дополнительных этапов проверки у эмитента карты при оплате. Обычно вы направляете клиента на страницу аутентификации на веб-сайте его банка, и он вводит пароль, связанный с картой, или код, отправленный на его телефон. Этот процесс знаком клиентам по торговым маркам карточных сетей, таким как Visa Secure и Mastercard Identity Check.Посмотрите наше видео, чтобы увидеть пример процесса оформления заказа с аутентификацией.
Правила строгой аутентификации клиентов в Европе требуют использования 3D Secure для платежей по картам. 3D Secure не является обязательным в других регионах, но все же может использоваться в качестве инструмента для уменьшения мошенничества.
Stripe поддерживает 3D Secure 2. Ваша интеграция запускает 3D Secure 2, если поддерживается банком клиента (мы ожидаем, что отдельные банки развернут поддержку в период с 2019 по 2020 год), и в противном случае возвращается к 3D Secure 1.
Хотите использовать службу Stripe 3D Secure с другими процессорами? Контактная поддержка.
Спорные платежи и смена ответственности
Платежи, которые были успешно аутентифицированы с помощью 3D Secure, покрываются смещением ответственности . Если владелец карты оспорит платеж 3D Secure как мошеннический, ответственность переходит от вас к эмитенту карты. Эти типы споров обрабатываются внутри компании, не отображаются в Личном кабинете и не приводят к снятию средств с вашей учетной записи Stripe.
Если покупатель оспаривает платеж по любой другой причине (например,g., товар не получен) применяется стандартный процесс разрешения споров. Таким образом, вы должны принимать соответствующие решения в отношении своего бизнеса и того, как вы управляете спорами, если они возникают, и как полностью их избежать.
Сдвиг ответственности может также произойти, если для сети карты требуется 3D Secure 1, но 3D Secure недоступен для карты или эмитента. Это может произойти, если сервер 3D Secure эмитента не работает или если эмитент не поддерживает 3D Secure, несмотря на то, что сеть карт требует поддержки 3D Secure.В процессе оплаты держателю карты не предлагается пройти аутентификацию 3D Secure, поскольку карта не зарегистрирована. Хотя владелец карты не выполнил аутентификацию 3D Secure, ответственность по-прежнему перекладывается на эмитента.
Существуют определенные обстоятельства, при которых платежи, успешно аутентифицированные с помощью 3D Secure, не претерпевают сдвига ответственности. Это редко и может произойти, например, если в вашей учетной записи наблюдается чрезмерный уровень мошенничества и вы участвуете в программе мониторинга мошенничества.
Несмотря на то, что платежи, которые были успешно аутентифицированы с помощью 3D Secure, не могут быть оспорены как мошеннические с помощью авансового финансового платежа, эмитенты могут инициировать запрос на извлечение. Этот тип спора не является финансовым и в основном представляет собой запрос информации.
Важно отметить, что ответ на запросы извлечения важен для любой платы, но жизненно важен , когда речь идет об оплате с аутентификацией 3D Secure. Хотя банку держателя карты не разрешается подавать авансовый финансовый платеж за мошенничество, ему разрешается инициировать финансовый возвратный платеж, если продавец не отвечает на запрос извлечения, известный как возвратный платеж без ответа .Чтобы предотвратить возвратные платежи по платежам 3D Secure без ответа, не забудьте предоставить достаточную информацию о платежах. Вы должны включить информацию о том, что было заказано, как это было доставлено и кому было доставлено (будь то товары или услуги и т. Д.).
Контроль времени представления потока 3D Secure
Stripe запускает 3D Secure автоматически, если это требуется нормативными требованиями, такими как строгая проверка подлинности клиентов. Вы также можете использовать правила Radar или API, чтобы контролировать, когда клиентам предлагается завершить аутентификацию 3D Secure, делая определение для каждого пользователя на основе желаемых параметров.
Чтобы отследить, была ли попытка использования 3D Secure для платежа по карте, прочтите свойство three_d_secure в информации о карте в файле Charge payment_method_details
. Stripe заполняет свойство three_d_secure
, когда клиент пытается аутентифицировать карту — three_d_secure.succeeded
указывает, прошла ли аутентификация успешно.
Когда вы запускаете 3D Secure, Stripe требует, чтобы ваш клиент выполнил аутентификацию для завершения платежа, если аутентификация 3D Secure доступна для карты.Если 3D Secure не поддерживается картой или во время аутентификации возникает ошибка, платеж проходит нормально.
Использование правил радара на панели инструментов
Stripe предоставляет три правила по умолчанию для динамического запроса 3D Secure при создании или подтверждении PaymentIntent или SetupIntent. Вы можете настроить эти правила 3D Secure Radar на панели инструментов Stripe. На следующем снимке экрана показаны эти правила Radar, которые запрашивают дополнительную аутентификацию от клиентов, когда эмитент их карты требует 3D Secure:
Первое правило включено по умолчанию, но вы можете отключить его.
Если у вас есть Radar for Fraud Teams, вы можете добавить собственные правила 3D Secure, используя синтаксис, описанный в нашей справке по правилам. Radar запрашивает аутентификацию 3D Secure для платежей, соответствующих этим правилам. В приведенном ниже примере включенное правило запрашивает аутентификацию 3D Secure для попыток платежа, когда сумма платежа превышает 500 долларов США, а уровень риска не считается нормальным.
Запрос 3D Secure вручную с помощью API
Метод по умолчанию для запуска 3D Secure — использование Radar для динамического запроса 3D Secure в зависимости от уровня риска и других требований.Запуск 3D Secure вручную предназначен для опытных пользователей, интегрирующих Stripe со своим собственным механизмом защиты от мошенничества.
Чтобы запустить 3D Secure вручную, установите payment_method_options [card] [request_three_d_secure] с
на любой
при создании или подтверждении PaymentIntent или SetupIntent. Этот процесс одинаков для одноразовых платежей или будущих несессионных платежей. Если указан этот параметр, Stripe пытается выполнить 3D Secure и отменяет любые динамические правила 3D Secure Radar в PaymentIntent или SetupIntent.
Когда предоставлять этот параметр, зависит от того, когда ваша система защиты от мошенничества обнаруживает риск. Например, если ваша система защиты от мошенничества проверяет только данные карты, вы знаете, следует ли запрашивать 3D Secure, прежде чем создавать PaymentIntent или SetupIntent. Если ваша система защиты от мошенничества проверяет и данные карты, и транзакции, укажите этот параметр во время подтверждения — как только у вас появится дополнительная информация. Затем передайте полученный PaymentIntent или SetupIntent своему клиенту, чтобы завершить процесс.
Изучите использование параметра request_three_d_secure
для каждого случая в справочнике API:
Когда вы устанавливаете request_three_d_secure
на любой
, Stripe требует, чтобы ваш клиент выполнил аутентификацию для успешного завершения платежа, если аутентификация 3D Secure доступна для карта.Если 3D Secure недоступен для данной карты, оплата проходит в обычном режиме.
Правила SCA Stripe запускаются автоматически, независимо от того, запрашиваете ли вы 3D Secure вручную. Любые запросы 3D Secure от вас являются дополнительными и не требуются для SCA.
Отображение 3D Secure Flow
Stripe автоматически отображает пользовательский интерфейс аутентификации во всплывающем модальном окне при вызове confirmCardPayment
и handleCardAction
. Вы также можете выбрать перенаправление на веб-сайт банка или использовать iframe.
Stripe.js собирает основную информацию об устройстве во время аутентификации 3D Secure 2 и отправляет ее в банк-эмитент для анализа рисков.
Перенаправление на веб-сайт банка
Чтобы перенаправить вашего клиента на страницу аутентификации 3DS, передайте return_url
в PaymentIntent при подтверждении на сервере или на клиенте. Вы также можете установить return_url
при создании PaymentIntent.
После подтверждения, если PaymentIntent имеет статус requires_action, проверьте next_action
объекта PaymentIntent.Если это redirect_to_url, это означает, что требуется 3D Secure.
next_action: { тип: 'redirect_to_url', redirect_to_url: { url: 'https: //hooks.stripe.com / ...', return_url: 'https://mysite.com' } }
В браузере перенаправьте клиента на url
в хэше redirect_to_url для завершения аутентификации.
var action = intent.next_action; if (action && action.type === 'redirect_to_url') { окно.location = action.redirect_to_url.url; }
Когда клиент завершает процесс аутентификации, перенаправление отправляет его обратно на return_url
, который вы указали при создании или подтверждении PaymentIntent. Перенаправление также добавляет параметры запроса URL payment_intent
и payment_intent_client_secret
, которые ваше приложение может использовать для идентификации PaymentIntent, связанного с покупкой клиента.
Отображение в iframe
Вы не можете настроить пользовательский интерфейс аутентификации в Интернете в соответствии с дизайном вашего веб-сайта — банк, выпустивший карту, контролирует шрифты и цвета интерфейса.
Однако вы можете выбрать как и , где отображается пользовательский интерфейс 3D Secure. Большинство продавцов показывают его в модальном диалоговом окне над своей платежной страницей. Если у вас есть собственный модальный компонент, вы можете разместить внутри него рамку 3D Secure. Вы также можете показать содержимое аутентификации в форме оплаты.
1 Подтверждение PaymentIntent на стороне сервера
Когда ваш клиент будет готов завершить свою покупку, вы подтверждаете PaymentIntent, чтобы начать процесс сбора его платежа.
Если вы хотите контролировать отображение 3D Secure, укажите return_url
, куда будет перенаправлен 3D Secure
после завершения аутентификации. Если ваш сайт использует политику безопасности контента, убедитесь, что iframe из https://js.stripe.com
, https://hooks.stripe.com
и источник URL-адреса, который вы передали на return_url
, являются разрешается.
Если вы подтверждаете из внешнего интерфейса, используйте метод confirmCardPayment
в Stripe.js. Например, если вы собираете информацию о карте с помощью Stripe Elements:
stripe.confirmCardPayment ( '{{PAYMENT_INTENT_CLIENT_SECRET}}', { payment_method: {card: cardElement}, return_url: 'https://example.com/return_url' }, {handleActions: false} ) .then (функция (результат) { });
Если вы подтверждаете со своего сервера, обязательно укажите return_url
. В зависимости от вашей интеграции вы можете захотеть передать другую информацию на , а также подтвердить
.
curl https://api.stripe.com/v1/payment_intents/{{PAYMENT_INTENT_ID}}/confirm \
-u sk_test_4eC39HqLyjWDarjtT1zdp7dc
: \
-d "return_url" = "https://example.com/return_url"
2 Проверка статуса PaymentIntent На стороне сервера
Затем проверьте свойство статуса подтвержденного PaymentIntent, чтобы определить, успешно ли завершился платеж. В следующем списке описаны возможные значения статуса
и их значение:
Статус | Описание |
---|---|
requires_payment_method | Запрос не выполнен с кодом статуса 402 HTTP, что означает, что платеж был неудачный.Проверьте свойство last_payment_error и попытайтесь повторить попытку, собрав при необходимости новую платежную информацию от клиента. |
requires_action | Для завершения платежа требуется дополнительный шаг, например 3D Secure. Попросите клиента вернуться в ваше приложение для завершения оплаты. |
успешно | Платеж завершен, создается Начисление с предоставленным способом оплаты. Никаких дальнейших действий не требуется. |
Обратите внимание, что в версиях API до 11.02.2019 requires_payment_method
отображается как requires_source
, а requires_action
отображается как requires_source_action
.
3 Визуализация iframe 3D Secure на стороне клиента
Когда значение свойства status
равно requires_action
, требуется некоторый дополнительный шаг перед обработкой платежа. Для платежа по карте, требующего 3D Secure, статус PaymentIntent
будет иметь вид requires_action
, а его свойство next_action будет иметь значение redirect_to_url
.Полезная нагрузка redirect_to_url
содержит URL-адрес, который необходимо открыть в iframe для отображения 3D Secure:
var iframe = document.createElement ('iframe'); iframe.src = paymentIntent.next_action.redirect_to_url.url; iframe.width = 600; iframe.height = 400; yourContainer.appendChild (iframe);
Для 3D Secure 2 эмитенты карт должны поддерживать отображение содержимого 3D Secure в размерах 250×400, 390×400, 500×600, 600×400 и в полноэкранном режиме (размеры — это ширина по высоте).Пользовательский интерфейс 3D Secure может быть лучше, если вы откроете iframe точно с одним из этих размеров.
Атрибут песочницы
нельзя использовать в iframe 3D Secure. В режиме реального времени часть содержимого внутри этого iframe контролируется эмитентом карты. Реализации некоторых эмитентов потерпят неудачу, если будут помещены в песочницу, и платеж никогда не состоится.
4 Обработка перенаправления на стороне клиента
После того, как клиент завершит 3D Secure, iframe перенаправляет на return_url
, который вы указали при подтверждении PaymentIntent.Эта страница должна отправить сообщение
на вашу страницу верхнего уровня, чтобы проинформировать ее о завершении аутентификации 3D Secure. Затем ваша страница верхнего уровня должна определить, был ли платеж успешным или требует дальнейших действий от вашего клиента.
Например, ваша страница return_url
может выполняться:
window.top.postMessage ('3DS-authentication-complete');
Ваша верхняя платежная страница должна прослушивать это сообщение, чтобы знать, когда аутентификация завершена.Затем вы должны получить обновленный PaymentIntent и проверить статус платежа. Если аутентификация не удалась, статус PaymentIntent будет requires_payment_method
. Если платеж завершен успешно, статус — успешно
. Если вы используете отдельные авторизацию и захват, вместо этого будет установлен статус requires_capture
.
function on3DSComplete () { yourContainer.remove (); stripe.retrievePaymentIntent ('{{PAYMENT_INTENT_CLIENT_SECRET}}') .then (функция (результат) { if (result.error) { } еще { if (result.paymentIntent.status === 'успешно') { } else if (result.paymentIntent.status === 'requires_payment_method') { } } }); } window.addEventListener ('сообщение', функция (ev) { if (ev.data === '3DS-authentication-complete') { on3DSComplete (); } }, ложный);
Тестирование потока 3D Secure
Используйте тестовую карту Stripe с любым CVC, почтовым индексом и будущей датой истечения срока действия, чтобы запустить поток запросов аутентификации 3DS в тестовом режиме.
Когда вы создаете интеграцию с тестовыми ключами API, в процессе аутентификации отображается фиктивная страница аутентификации. На этой странице вы можете либо авторизовать, либо отменить платеж. Авторизация платежа имитирует успешную аутентификацию и перенаправляет вас на указанный URL-адрес возврата. Нажатие на кнопку Failure имитирует неудачную попытку аутентификации.
Номер | Использование 3D Secure | Описание |
---|---|---|
4000000000003220 | Обязательно | Для успешного платежа необходимо выполнить аутентификацию 3D Secure 2.По умолчанию ваши правила радара будут запрашивать аутентификацию 3D Secure для этой карты. |
4000000000003063 | Обязательно | Для успешного выполнения платежа необходимо выполнить аутентификацию 3D Secure. По умолчанию ваши правила радара будут запрашивать аутентификацию 3D Secure для этой карты. |
4000008400001629 | Требуется | Требуется аутентификация 3D Secure, но после аутентификации платежи будут отклонены с кодом ошибки card_declined .По умолчанию ваши правила радара будут запрашивать аутентификацию 3D Secure для этой карты. |
4000000000003055 | Поддерживается | Аутентификация 3D Secure может выполняться, но не требуется. По умолчанию ваши правила радара не запрашивают аутентификацию 3D Secure для этой карты. |
4242424242424242 | Поддерживается | 3D Secure поддерживается для этой карты, но эта карта не зарегистрирована в 3D Secure. Это означает, что если 3D Secure запрашивается вашими правилами радара, клиент не будет проходить дополнительную аутентификацию.По умолчанию ваши правила радара не запрашивают аутентификацию 3D Secure для этой карты. |
378282246310005 | Не поддерживается | 3D Secure не поддерживается на этой карте и не может быть запущен. PaymentIntent продолжится без аутентификации. |
Все другие тестовые карты Visa и Mastercard не требуют аутентификации от эмитента карты клиента.
Вы можете написать собственные правила радара в тестовом режиме для активации аутентификации на тестовых картах.Узнайте больше о тестировании ваших правил радара.
Что такое 3D Secure?
3D Secure (3-доменная структура), также известная как аутентификация плательщика, представляет собой протокол безопасности, который помогает предотвратить мошенничество при онлайн-транзакциях с кредитными и дебетовыми картами. Эта дополнительная безопасность была инициирована и создана Visa и MasterCard, и она имеет маркировку «Verified by Visa» и «MasterCard SecureCode» соответственно.
Аутентификация плательщика — это трехэтапный процесс, поэтому в нем участвуют три стороны: эмитент (например, Visa или MasterCard), эквайер и домен взаимодействия (например, платежная система).
Как работает 3D Secure
Когда вы, как продавец, включили 3D Secure на своем веб-сайте, а ваш клиент использует карту, зарегистрированную в программе 3D Secure, процесс выглядит следующим образом:
- Клиент вводит данные своей кредитной или дебетовой карты в форму оплаты
- SecurionPay связывается с сервером каталогов и получает сообщение о том, что карта зарегистрирована в программе
- Клиент видит страницу 3D Secure, когда ему необходимо пройти аутентификацию в банке-эмитенте, введя пароль или одноразовый PIN-код
- Результат аутентификации 3D Secure поступает в SecurionPay, а затем мы отправляем детали транзакции в банк-эквайер
- Сделка санкционирована эквайером
- Клиент может увидеть ответ о том, успешна ли транзакция или нет
Преимущества 3D Secure
Одним из преимуществ 3D Secure является сокращение числа случаев мошенничества.Он также делает покупки / коммерцию более безопасными в Интернете, поддерживает лояльность к бренду, прост в использовании, повышает доверие клиентов на веб-сайтах и, следовательно, увеличивает расходы в Интернете.
Ограничения обслуживания
3D Secure имеет определенные ограничения: во-первых, не все карты в настоящее время участвуют в программе аутентификации плательщика, а во-вторых, это не ограничивает возможность возвратных платежей, но снижает стоимость мошеннических возвратных платежей.
Ответственность за возврат средств для 3D Secure
Что касается ответственности за возврат платежа, 3D Secure следует рассматривать как дополнительный уровень защиты, обеспечиваемый эмитентом карты.Фактически, в случае мошеннической транзакции, она аутентифицируется с помощью 3D Secure, очень вероятно, что ответственность перейдет на эквайера. Короче говоря, розничные торговцы защищены от вводящих в заблуждение возвратных платежей, поскольку ответственность передается.
Что такое 3D Secure?
3D Secure — это протокол безопасности, предназначенный для обеспечения дополнительного уровня безопасности при онлайн-транзакциях с кредитными и дебетовыми картами.Этот протокол был создан Arcot Systems (ныне CA Technologies) и впервые использовался Visa для обеспечения повышенной безопасности интернет-платежей.
Вероятно, вы слышали о таких программах, как Verified by Visa, MasterCard Secure Code, J / Secure и American Express SafeKey. Эти сервисы безопасности платежей основаны на 3D Secure.
Как работает 3D Secure?
Название 3D происходит от трехдоменной модели, используемой для обеспечения дополнительного уровня безопасной аутентификации между процессом финансовой авторизации и процессом онлайн-аутентификации.Для обеспечения этой безопасности используются три домена:
- Домен эквайера : банк и продавец, получающие платеж по транзакции.
- Домен эмитента : Банк, выпустивший кредитную или дебетовую карту, используемую для транзакции.
- Домен взаимодействия : Инфраструктура, предоставляемая для карты, которая используется для поддержки протокола 3D Secure.
3D Secure использует обмен сообщениями XML и SSL для защиты и аутентификации транзакций.
Как продавцу, важно понимать, как 3D Secure влияет на процесс транзакции клиентов.
- После завершения процесса оформления заказа клиентам, оплачивающим с помощью Visa или MasterCard, предлагается ввести свой Verified by Visa или MasterCard SecureCode
- Затем клиент либо перенаправляется на веб-сайт эмитента для авторизации, либо авторизация завершается в вашем платежном решении.
Если ваш клиент использует карту American Express, Discover или подарочную карту, ему не предлагается ввести пароль.
Если ваш клиент не зарегистрирован в Verified by Visa или MasterCard SecureCode, ему будет предложено зарегистрироваться и создать пароль. Владелец карты может отклонить регистрацию, но когда клиент достигает максимального количества отказов, клиент больше не имеет возможности отказаться. Максимальное количество отказов зависит от эмитента кредитной карты, и действия, предпринятые после достижения максимума, также зависят от эмитента кредитной карты.
Важно отметить, что как продавец вы можете решить, какие транзакции требуют аутентификации 3D Secure.Например, вы можете идентифицировать транзакции с высоким риском с помощью механизма правил вашего платежного решения, а затем принять решение о дополнительной защите этих транзакций с помощью 3D Secure.
Каковы преимущества использования 3D Secure?
3D Secure предлагает продавцам следующие преимущества:
- Сдвиг ответственности : Как вы знаете, когда происходит возвратный платеж, ответственность за эту транзакцию, как правило, несет вы. С 3D Secure ответственность перекладывается с вас на банк-эмитент.Примечание. Важно просмотреть всю документацию, предоставленную вашим эмитентом, чтобы убедиться, что вы понимаете правила и положения, касающиеся внедрения 3D Secure.
- Защита от возвратных платежей : при использовании Verified by Visa вы гарантированно никогда не получите возвратных платежей. Эта защита помогает защитить вас от дружественного мошенничества или мошенничества с возвратными платежами. Примечание: MasterCard не имеет аналогичной политики.
- Преимущества обмена : Вы можете получить доступ к более низким комиссиям за обмен и получить выгоду от более длительных сроков оплаты с вашим эквайером.
- Доверие клиентов : Для продавца CNP доверие клиентов имеет решающее значение. Многие клиенты будут чувствовать себя более уверенно, зная, что существует дополнительный уровень безопасности для защиты их данных.
Что я должен рассказать клиентам о 3D Secure?
Важно помнить, что, хотя клиенты действительно хотят быть уверенными в безопасности своих транзакций и данных, им также не нравятся дополнительные шаги подтверждения и пароли. Это означает, что вы должны четко объяснить, что используете 3D Secure (Verified by Visa или MasterCard SecureCode), чтобы обеспечить им дополнительную защиту.
Предоставьте некоторую четкую информацию на ранних этапах процесса оформления заказа, которая простым языком объясняет процесс 3D Secure, чтобы позволить клиенту подготовиться к дополнительному этапу аутентификации.
Напомните клиенту, что эта дополнительная безопасность предоставляется бесплатно и что в рамках всей транзакции не скрывается никаких дополнительных комиссий. Предоставьте ссылку, по которой клиент получит дополнительную информацию о программе. Кроме того, убедитесь, что логотип Verified by Visa или MasterCard SecureCode четко отображается.
Как я могу узнать больше о 3D Secure?
Прочтите документацию, предоставленную вам эмитентом вашей кредитной карты, и не стесняйтесь задавать им любые вопросы.
Кроме того, мы предлагаем вам посетить веб-сайт Verifi и узнать больше о новых технологиях устройств и будущем парольной аутентификации.
Мы приглашаем вас связаться с нами и задать вопросы о 3D Secure и о том, как наилучшим образом обеспечить защиту вашего бизнеса и клиентов от злонамеренных и мошеннических действий.
https://en.wikipedia.org/wiki/3-D_Secure
Как активировать 3D Secure ▷ ➡️ Creative Stop ▷ ➡️
Как активировать 3D Secure . Вы слышите все больше и больше случаев, когда людей обманывают в Интернете, и, поскольку он также используется для покупок в Интернете, вы тоже беспокоитесь об этом. Поэтому было сообщено о протоколе 3D secure , который многие сайты уже используют, чтобы гарантировать пользователям безопасные покупки.
Информация, которую вы нашли до сих пор, не только не позволила вам понять , как активировать 3D Secure , но и даже не помогла ему узнать, что именно.
Услуга 3D Secure, которая называется Mastercard SecureCode для карт, которые работают в цепи Mastercard, и Verified by Visa для карт Visa, это протокол безопасности , который объединяет вашу кредитную карту или карту предоплаты с 6- цифровой «одноразовый» код безопасности, называемый OTP ( Одноразовый пароль ), который отправляется по SMS на номер телефона, сертифицированный вашей кредитной организацией, что значительно повышает уровень безопасности интернет-транзакций.
Активация 3D Secure
La Активация 3D Secure В основном состоит из двух этапов:
-Первый состоит из , подтверждающего номер мобильного телефона , на который вы хотите получить код безопасности по SMS.
— Второй из свяжет номер мобильного телефона, сертифицированного с вашей кредитной картой .
Порядок подтверждения номера мобильного телефона практически идентичен для всех кредитных организаций.
Для этого вам нужно позвонить по номеру в отделение вашего банка, принести действующий документ, удостоверяющий личность , и попросить консультанта, который поможет вам, подтвердить, что ваш номер телефона связан с вашей кредитной картой.
Ваш банковский консультант предоставит вам форму , которую необходимо заполнить полностью. введите все необходимые данные (первый номер мобильного телефона) и подпишите.
После подтверждения номера мобильного телефона для получения кодов безопасности вам необходимо связать его с вашей кредитной картой.
Процедура может незначительно отличаться от банка к банку, но в основном это то, что вам нужно сделать. Сначала, подключившись к домашней странице вашего банка, нажмите кнопку для доступа к и войдите в свою учетную запись, введя данные для входа в соответствующие текстовые поля.
После входа в систему перейдите в раздел безопасности карты и выберите ту, которую вы хотите связать со своим номером телефона.
Entonces введите 16 цифр, соответствующих номеру карты кредитной или предоплаченной, в соответствующее текстовое поле, нажмите кнопку Продолжить / Далее и следуйте инструкциям, которые вы видите на экране, чтобы завершить процедуру (например, вы можете быть попросили подтвердить номер вашего мобильного телефона, введя его в текстовое поле или предоставив другую информацию).
Наконец, установите флажок Я заявляю, что я прочитал и принимаю условия Услуги, подтвержденной Visa o Я заявляю, что я прочитал и принимаю условия услуги Master MasterCode нажмите еще раз на Продолжить / Далее и это
В других случаях процедура подтверждения номера мобильного телефона на вашей кредитной карте может быть еще проще: просто перейдите в раздел Безопасная активация 3D o Безопасное управление 3D из вашей учетной записи и следуйте инструкциям на экране для завершения процедура.
К сожалению, я не могу вдаваться в подробности, потому что формулировки различных меню различаются от учреждения к учреждению, но вы, безусловно, сможете завершить активацию, поскольку это очень простая операция.
Однако, если нет, вы можете напрямую связаться со своим банком, возможно, воспользовавшись информацией, приведенной в последней главе данной публикации.
Как использовать 3D Secure
После активации протокола безопасности 3D Secure пользоваться им станет очень просто.Когда пришло время произвести онлайн-платеж на участвующих сайтах Код безопасности MasterCard или Проверено Visa , помимо ввода данных платежной карты, вам также будет предложено ввести код OTP ( Одноразовый пароль ), полученный по SMS.
Таким образом, чтобы выполнить операцию с помощью карты, введите данные об этом в поля, относящиеся к , номер вашей кредитной карты или карты предоплаты и код CVV / CVV2 (присутствует на обратной стороне карты).
Затем дождитесь отправки OTP-кода по SMS и введите его в соответствующее текстовое поле, чтобы завершить операцию.
Благодаря этому коду только вы сможете проверять операции, выполняемые с вашей картой: даже если злоумышленник знал ее данные, на самом деле он не сможет выполнить какую-либо операцию, потому что, поскольку у него нет Код безопасности, отправленный на его номер телефона, доступен, вы не сможете продолжить транзакцию.
Напоминаю, что OTP-код, который вы получаете, когда собираетесь провести операцию со своей картой на одном из сайтов, участвующих в 3D Secure, действителен только в течение ограниченного периода времени.Поэтому введите соответствующий код, как только вы его получите. В противном случае он истечет, и вам придется использовать другой.
В случае проблем или сомнений
Если вы читаете этот раздел статьи, я понимаю, что что-то пошло не так, и не удалось активировать протокол безопасности 3D Secure .
Лучший способ решить проблемы, с которыми вы столкнулись, — это обратиться в службу поддержки вашего банка Или, если вы хотите попытаться разрешить ситуацию самостоятельно, ознакомьтесь с инструкциями на веб-сайте вашего кредитного учреждения.
Ниже приведен список ссылок на страницы поддержки для активации 3D Secure в основных банках Италии: найдите свое учреждение, щелкните ссылку, соответствующую странице поддержки, созданной на его веб-сайте, а затем тщательно следуйте инструкциям, которые будут отправлены на адрес вы предоставили, чтобы попытаться решить проблему.
Если информация на страницах поддержки, на которые я ссылаюсь выше, не помогает вам, обратитесь в службу поддержки клиентов вашего банка по соответствующим каналам (например, поддержка по телефону, социальная помощь и т. Д.)).
Если вы не знаете номер, предназначенный для оказания помощи вашей кредитной организации, выполните поиск в Google (или в любой другой поисковой системе), набрав такие термины, как » поддержка по телефону (название вашего банка) » или » клиент. сервисный номер (наименование вашего банка) «.
Как только у вас появится возможность поговорить с консультантом из вашего банка, объясните проблемы, с которыми вы столкнулись при активации протокола 3D Secure, и неукоснительно следуйте инструкциям, которые он предоставит, чтобы попытаться их решить.
3D Secure Часто задаваемые вопросы
Что такое 3D Secure?
3D Secure — это БЕСПЛАТНАЯ услуга, предоставляемая VISA и MasterCard, которая позволяет безопасно совершать онлайн-операции с помощью дебетовой или кредитной карты. Эта услуга доступна только на сайтах продавцов 3D Secure. Проверено Visa (VBV) / MasterCard SecureCode (MSC) использует защиту паролем во время покупки в Интернете для аутентификации клиента в качестве дополнительной меры предотвращения мошенничества.
Каковы преимущества 3D Secure?
VBV / MSC обеспечивает дополнительную уверенность, проверяя вас при использовании карты Standard Chartered Visa / MasterCard для совершения платежей в Интернете. Вы можете быть уверены, что любой онлайн-продавец, предоставляющий услуги VBV / MSC, является законным коммерческим лицом. Частный код означает дополнительную защиту от несанкционированного использования вашей Карты при совершении платежей в Интернете.
VBV / MSC защищает вашу существующую карту Visa / MasterCard, давая вам уверенность в том, что вы и только вы можете использовать свою карту Visa / Master Card для электронных платежей. Дополнительная защита VBV / MSC автоматически включается на вашей карте.
Что такое одноразовый пароль (OTP)?
Одноразовый пароль — это пароль, который действителен только для одного сеанса входа в систему или транзакции в компьютерной системе или других цифровых устройствах.OTP автоматически генерируется через SMS на ваш мобильный телефон для аутентификации.
Как зарегистрироваться в 3D Secure?
Регистрация не требуется. Эта функция будет автоматически включена на вашей карте. Убедитесь, что вы обновили у нас свой последний номер мобильного телефона, так как OTP будет отправлен на номер мобильного телефона, указанный в наших записях.
Как я могу обновить свой номер мобильного телефона?
Чтобы обновить свою информацию, войдите в свой онлайн-банкинг или посетите наш ближайший филиал. Если вам требуется помощь в обновлении информации через онлайн-банкинг, позвоните нам по телефону 265 8000.
У меня есть существующая система 3D secure для кредитной карты, где я в настоящее время ввожу собственный пароль, повлияет ли это на меня?
Да, с запуском все статические 3D Secure будут преобразованы в одноразовый пароль, при этом одноразовый пароль будет отправлен на ваш номер мобильного телефона, и вы больше не будете вводить свой собственный установленный пароль.
Взимается ли с меня плата за 3D Secure?
Нет. Эта услуга бесплатна.
Должен ли я регистрироваться для всех карт отдельно?
Не требуется, функция автоматически включается на всех ваших картах.
В безопасности ли моя личная информация?
Да. Данные вашей карты зашифрованы и хранятся на защищенном сервере.
Я только что получил карту продления, мне нужно перерегистрироваться?
Не требуется.
Что произойдет, если я неправильно ввел одноразовый пароль 3D Secure?
Транзакция завершится неудачно после 3-х попыток ввода неверного пароля, после этого вам потребуется повторно инициировать транзакцию.
Что такое пароль или SecureCode?
На номер вашего мобильного телефона автоматически генерируется одноразовый пароль.
Как долго пароль действителен после того, как я его получу?
Срок действия пароля истечет через 8 минут после перехода на страницу одноразового пароля 3D Secure.
У меня не спрашивали пароль, когда я совершал онлайн-транзакцию по карте.Почему это так?
Если продавец не поддерживает 3D Secure, вам не нужно будет вводить пароль. Только коммерческие сайты 3D Secure будут запрашивать пароль для аутентификации.
Как мне узнать, соответствует ли продавец требованиям 3D Secure?
Если продавец поддерживает 3D Secure, вы сможете увидеть на сайте логотип Verified by Visa или MasterCard SecureCode.
Могу ли я делать покупки в Интернете, если мой мобильный телефон не зарегистрирован в Банке?
Вы сможете совершать покупки в Интернете на сайтах продавцов, которые не поддерживают 3DS. Для веб-сайтов с поддержкой 3DS вы не сможете выполнить транзакцию без OTP.
Если ваш номер мобильного телефона изменился или вы не зарегистрировали свой мобильный телефон в Standard Chartered, обновите свои контактные данные, отправив нам заполненную форму («изменение личных и контактных данных»), которую можно загрузить. здесь.
Могу ли я отказаться от службы OTP для покупок в Интернете?
OTP требуется для всех покупок в Интернете, сделанных у всех продавцов с поддержкой 3DS. Вы по-прежнему можете делать покупки в Интернете у интернет-магазинов, которые не поддерживают 3DS.
Что произойдет, если я буду заблокирован на сайте OTP?
Пожалуйста, позвоните в наш круглосуточный контакт-центр по телефону 2658000, чтобы запросить сброс заблокированного статуса.Обратите внимание, что для повышения статуса блокировки требуется подтверждение вашей личности Банком.
Может ли банк повторно отправить мне одноразовый пароль из-за неполучения?
Нет, это может быть отложено из-за обстоятельств, не зависящих от Банка, так как это зависит от вашего оператора мобильной связи.Также убедитесь, что номер вашего мобильного телефона обновлен в записях Банка, чтобы получать OTP от Банка.
Как меня защищает 3D Secure?
3DS обеспечивает дополнительный уровень безопасности, предлагая вам ввести одноразовый пароль при совершении онлайн-покупки. Это помогает защитить себя от мошенничества в Интернете, подтверждая, что покупатель, совершающий онлайн-покупку, является законным владельцем кредитной / дебетовой карты.
Есть ли на моем компьютере служебные файлы cookie?
Нет, служба использует только файлы cookie сеанса, которые временно хранятся на вашем компьютере и автоматически удаляются, когда вы выходите из системы или прерываете соединение.
Что делать, если в случае онлайн-платежа не появляется окно с безопасным кодом, подтвержденным Visa / Mastercard?
Вы можете сделать следующее:
• Проверить, является ли интернет-магазин участником Verified by Visa / MasterCard SecureCode
• Проверить, блокирует ли ваша система всплывающие окна.При необходимости отключите программу, блокирующую всплывающие окна.
С кем мне нужно связаться, если я предполагаю, что мои транзакции проходили несколько раз?
Позвоните в наш круглосуточный Контакт-центр по телефону 2658000.
Могу ли я использовать Verified by Visa / MasterCard SecureCode на любом компьютере?
Да, можно.Никакого специального программного обеспечения устанавливать не нужно. Вы всегда можете заплатить онлайн и всегда рассчитывать на дополнительную защиту.
Все ли онлайн-транзакции требуют, чтобы я вводил одноразовый пароль?
Нет, OTP требуется только для интернет-магазинов, которые поддерживают протокол аутентификации 3DS.
Кому будет отправлен OTP, если владелец моей дополнительной карты выполняет онлайн-транзакцию, а номер мобильного телефона держателя дополнительной карты не зарегистрирован в Банке?
OTP будет отправлен на зарегистрированный номер мобильного телефона держателя дополнительной карты, поэтому рекомендуется обновить контактные данные держателя дополнительной карты, позвонив в наш круглосуточный контактный центр по телефону 2658000, чтобы держатель дополнительной карты мог получить OTP.
Какой одноразовый пароль (OTP) требуется для онлайн-транзакции по моей карте Standard Chartered?
Ранее от вас требовалось зарегистрировать кредитную / дебетовую карту Standard Chartered Visa / MasterCard для проверки Visa / MasterCard SecureCode и установить статический пароль, который вы затем вводили для каждой онлайн-транзакции на странице 3D secure для аутентификации.Теперь вам будет отправляться новый 6-значный цифровой одноразовый пароль (OTP) на ваш зарегистрированный номер мобильного телефона каждый раз, когда вы инициируете онлайн-транзакцию. Вам нужно будет ввести этот одноразовый пароль на странице 3D Secure для аутентификации транзакции.
Могу ли я использовать один OTP для более чем одной транзакции?
№Каждый 6-значный OTP действителен только для этой конкретной транзакции и не может быть использован для других транзакций.
Что произойдет, если я не получу одноразовый пароль?
Одноразовый пароль (OTP) будет немедленно отправлен на номер мобильного телефона, указанный в наших записях, после того, как вы начали транзакцию и ввели данные своей карты.
Если вы не получили OTP, проверьте, правильный ли номер вашего мобильного телефона, зарегистрированный в Standard Chartered.
Если зарегистрированные данные верны, вы можете запросить повторную отправку одноразового пароля, щелкнув ссылку повторной отправки, которая появляется в сообщении ниже, отображаемом на экране. — «Вы еще не получили одноразовый пароль, нажмите здесь, чтобы запросить еще раз одноразовый пароль»
Повторно отправленная ссылка на одноразовый пароль будет активирована через 30 секунд после отправки первого одноразового пароля.
Сколько раз я могу запросить повторную отправку одноразового пароля?
Вы можете запросить повторную отправку одноразового пароля только три раза за транзакцию.Возможно, вам придется повторно инициировать транзакции, если вы не получите свой пароль после трех повторной отправки.
Могу ли я получить одноразовый пароль, находясь за границей?
Мы отправим OTP в соответствии с номером вашего мобильного телефона, указанным в нашей записи. Если вы находитесь за границей или пользуетесь услугами зарубежных поставщиков мобильных услуг, поставщик услуг может не поддерживать международные SMS.За подробностями обращайтесь к своему поставщику услуг и / или поставщику оборудования.
Как я могу активировать 3D Secure на моей кредитной карте?
Вам необходимо зарегистрировать карту в соответствующем банке. Нас заверили, что это быстрый и простой процесс, который сделает все покупки в Интернете намного безопаснее. Ниже мы предоставили некоторую информацию о южноафриканских банках, а также инструкции на случай, если ваш банк не будет включен в список ниже.
ABSA
Держателям картABSA больше не нужно регистрировать / активировать 3D Secure. Просто перейдите к оформлению заказа и следуйте инструкциям. Одноразовый PIN-код (OTP) будет отправлен вам по SMS или электронной почте.
Клиенты Capitec
Полные инструкции можно найти по адресу: как зарегистрироваться в Mastercard SecureCode.
FNB
Как клиент FNB, пожалуйста, выполните следующие действия, чтобы активировать свою карту.
- Войдите в свой профиль в онлайн-банке
- После входа в систему выберите вкладку «Мои банковские счета»
- Затем выберите вкладку «Мои карты»
- Найдите карту, которую хотите активировать
- Щелкните ссылку «Активировать сейчас» в столбце «Подтверждено Visa».
- Заполните необходимые данные
- Вам будет отправлен OTP на ваш мобильный телефон — введите его при появлении запроса
- Как только это будет сделано, вы можете продолжить подтверждение бронирования с помощью внесения залога с помощью кредитной карты
Investec
Если вы являетесь владельцем карты Investec, используйте пин-код кредитной карты, когда будет предложено отправить одноразовый пин-код (OTP).
Недбанк
Как клиент Nedbank, пожалуйста, убедитесь, что у вас есть мобильный телефон, прежде чем продолжить, поскольку вам будет предложено ввести OTP (одноразовый PIN-код), который вам будет отправлен. Ваша карта Nedbank автоматически регистрируется в 3D Secure. Если у вас возникнут проблемы, обратитесь в свой банк.
Standard Bank
Держателям банковских картStandard больше не нужно регистрировать / активировать 3D Secure. Просто перейдите к оформлению заказа и следуйте инструкциям. Одноразовый PIN-код (OTP) будет отправлен вам по SMS или электронной почте.
Держатели карт Visa
Если у вас есть кредитная карта Visa, но вы не работаете в одном из банков, перечисленных выше, посетите сайт Verified by Visa. После этого следуйте инструкциям, чтобы активировать свою карту.
Держатели карт Mastercard
Если у вас есть кредитная карта Mastercard, но вы не работаете в одном из банков, перечисленных выше, посетите сайт SecureCode. После этого следуйте инструкциям, чтобы активировать свою карту.
Напишите нам или позвоните в рабочее время по телефону +27 021 797 1134, и мы с радостью поможем вам.
Понимание технологии 3D Secure 2.0
Содержание- О технологии 3-D Secure
- Что такое 3-D Secure без трения?
- Каковы преимущества использования технологии 3-D Secure без трения?
- Может ли Frictionless 3-D Secure устранить все мои возвратные платежи?
- Кому нужна технология 3-D Secure без трения?
- Сколько стоит технология 3-D Secure 2.0 без трения?
- Как начать работу и сколько времени это займет?
- Часто задаваемые вопросы
Одной из основных проблем, с которой сталкиваются продавцы и платежные системы, является безопасная передача обширных данных для поддержки расширенных возможностей покупок для клиентов.
Одной из технологий, разработанных для решения этой проблемы, являются протоколы оплаты 3-D Secure. Эта технология, разработанная Arcot Systems и Visa, поддерживает повышенную безопасность передачи, и она была принята и внедрена многочисленными сетями карт, такими как Mastercard, Discover, American Express и другими (под разными названиями).
Первый раунд технологии 3-D Secure имел некоторые ограничения. Эти ограничения включают в себя некоторые недостатки безопасности и другие функции, затрудняющие обслуживание клиентов.Однако с выпуском версии 2.0 многие продавцы начинают использовать технологию 3-D Secure, особенно потому, что эта версия также поддерживает надежную аутентификацию клиентов и дополнительную мобильную безопасность, такую как биометрическая аутентификация.
Узнайте больше о технологии 3-D Secure.
О технологии 3-D SecureТехнология 3D Secure без трения была представлена в индустрии платежей с целью исключить использование украденных карт в мире без карт.
В более ранней версии 3D Secure потребители должны были выбрать программу 3D secure в своем банке-эмитенте, и потребителю был назначен PIN-код для безопасного использования карты в Интернете. Это создало две основные проблемы для продавцов электронной коммерции, что привело к более высокому проценту отказов карт:
- Транзакции были отклонены, если клиент забыл PIN-код
- Клиенты были перенаправлены на веб-сайты карточной сети (Visa, MasterCard, Amex) — со страницы оформления заказа — для подтверждения транзакции, что увеличило время утверждения заказа
В стране, где пользовательский интерфейс и удобство использования являются ключевыми факторами, 3D Secure не стал желанным дополнением, даже несмотря на то, что он широко использовался и ценился европейскими и азиатскими продавцами.3D Secure по-прежнему используется продавцами за пределами США, и количество случаев мошенничества значительно снизилось.
Frictionless 3D Secure позволяет продавцам подтверждать транзакцию в банке-эмитенте клиента без необходимости запоминать ПИН-код или перенаправления на страницу сети карт. Это обеспечивает удобство оплаты для держателей карт.
3-D Secure Frictionless поддерживает передачу расширенных данных во время транзакций в банк-эмитент, что позволяет принимать решения о том, аутентифицироваться или нет, с учетом рисков.Потребительский опыт также будет упрощен, и держателям карт отпадет необходимость запоминать статические пароли.
Код JavaScript будет вставлен на страницу оформления заказа на веб-сайте продавца, где покупатель вводит данные своей кредитной карты. Когда клиент предоставляет данные для выставления счетов, доставки и кредитной карты, информация, предоставленная потребителем, вместе с его цифровым следом, например IP-адресом, адресом машины и т. Д., Отправляется держателям карт, банку-эмитенту с просьбой подтвердить транзакцию.Если карта подтверждена и транзакция подтверждена, транзакция считается подтвержденной 3D Secure.
Вот как работает Frictionless 3D Secure.Каковы преимущества использования технологии 3-D Secure без трения?
ТехнологияFrictionless 3D Secure может снизить количество реальных возвратных платежей по мошенничеству и уменьшить количество проблем, связанных с необходимостью их контроля.
Следовательно, когда покупатель размещает заказ, подтвержденный 3D Secure, он не может отозвать свой заказ и заявить, что он никогда не санкционировал транзакцию.
Поскольку 3-D Secure содержит так много информации, мошенникам становится намного сложнее заявить о мошенничестве.
Код причины «Не авторизован», по-видимому, является серьезной проблемой для большинства продавцов в мире без карты, и использование технологии 3D Secure может уменьшить этот тип споров о возврате платежа.
Может ли система 3-D Secure без проблем устранить все мои возвратные платежи?Коды причиныNot-Authorized являются единственными возвратными платежами Frictionless 3D Secure 2.0 Технологии могут обеспечить защиту. Однако, если клиент подает спор, связанный с проблемами обслуживания клиентов или ошибкой продавца, эти возвратные платежи не могут быть предотвращены с помощью технологии.
Если вы выставляете счет держателю карты по ежемесячной подписке, технология 3D Secure обеспечивает защиту транзакции 1 st и транзакции повторяющегося биллинга 1 st для продавцов с повторяющимся выставлением счетов пробного заказа и транзакции 1 st только для прямой продажи. повторяющиеся продавцы выставления счетов.
У банка-эмитента должна быть включена поддержка 3D Secure для проверки транзакций. Если у банка-эмитента карты не включена технология 3D Secure, транзакции будут считаться неподтвержденными. Непроверенные транзакции не могут обеспечить защиту от неавторизованных претензий.
Согласно нашему анализу, продавцы могут в большей степени сократить количество неавторизованных возвратных платежей.
Кому нужна технология 3-D Secure без трения?Продавцы со средним и высоким уровнем риска, которые пытаются контролировать свои возвратные платежи, могут извлечь выгоду из использования технологии Frictionless 3D Secure.
Если вы сталкиваетесь с большим количеством неавторизованных возвратных платежей, Frictionless 3D Secure может помочь вам естественным образом сократить количество возвратных платежей.
Вот некоторые из отраслей, которые больше всего выигрывают от технологии 3D Secure 2.0:
- Здоровье и красота
- Страхование
- Электроника
- Игры
- Цифровые товары
- Цифровая подписка
- Предметы роскоши
- Цифровая служба
Сколько стоит технология 3-D Secure без трения 2.0 Технологии?
Это зависит от провайдеров и объема вашей транзакции. Чем выше объем, тем ниже стоимость транзакции.
Он может варьироваться от 0,10 до 0,30 доллара за транзакцию.
Если вы продавец с регулярным выставлением счетов, вы будете платить только за первоначальную транзакцию (первая продажа), а не за повторяющиеся транзакции.
Как начать работу и сколько времени это займет?Процесс интеграции и настройки может занять от 2 до 5 рабочих дней, в зависимости от поставщика услуг.
Вам будет предоставлен код JavaScript, который необходимо вставить на страницу оформления заказа, чтобы активировать 3D Secure. Для этого не требуется опытный разработчик. Разработчик начального уровня обычно может завершить интеграцию в течение 1 рабочего дня.
FAQ
Как активировать 3-D Secure?Вам необходимо связаться со своим банком-эквайером и представителем Visa, чтобы начать регистрацию в 3-D Secure 2.