Бесконтактные расчеты — несколько уровней безопасности для каждого платежа

10 декабря 2019 г.

Анита Лищенко
Руководитель Управления платежных карт BlueOrange

Большинство банков в Латвии активно предлагают своим клиентам бесконтактные карты уже с 2016 года, но по-прежнему клиенты банков спрашивают о безопасности бесконтактных платежей. Чаще всего клиенты при получении бесконтактной карты спрашивают специалиста банка, будут ли их деньги в безопасности?

Бесконтактные карты являются одной из наиболее значимых инноваций в последнем десятилетии и считаются надежным видом расчетов. Безопасность бесконтактных платежей обеспечивается на нескольких уровнях в виде совокупности технологических инноваций и дополнительных защитных механизмов. Что это значит?

Каждый бесконтактный платеж имеет уникальный, разовый номер — таким образом обеспечивается безопасность и отслеживаемость каждого платежа. Это также означает, что платеж невозможно случайно совершить дважды или злонамеренно дублировать. Если платеж произведен, то есть подтвержден, и торговец, и покупатель получают такую же гарантию платежа, как подтверждая платеж с помещением карты в устройство и введением PIN кода.

Во время бесконтактного платежа данные карты, например, имя, фамилия и трехзначный номер на обороте карты, используемые для покупок в интернете, не пересылаются. При покупке в интернете банк предлагает систему безопасности 3D Secure, которая включает подтверждение сделки пользователем карты с использованием пароля или других средств безопасности, которые выбирает сам пользователь карты и без которых сделка не может произойти.

Радиус действия оборудования для приема бесконтактной карты обычно составляет 1–2, максимум 4 сантиметра. Поэтому данные карты невозможно “прочитать” из терминала с расстояния, например, в трамвае. И здесь работает двойной принцип безопасности — даже если бы мошенник каким-то образом сумел смастерить устройство считывания бесконтактных карт или приобрести нелегальный терминал POS, этого будет недостаточно. Каждому устройству считывания карт, обеспечивающему бесконтактные расчеты, необходима регистрация, и его держатель должен заключить договор с обслуживающим банком. Таким образом каждая бесконтактная сделка подлежит отслеживанию.

Бесконтактная расчетная карта или интеллектуальное устройство (мобильный телефон, браслеты, смартфоны и т. п.) с соответствующей функцией всегда должны находиться у истинного пользователя карты. Карту не надо передавать, например, официанту, который уносит ее для выполнения платежа. Эти времена прошли. Также желательно убедиться, правильно ли введена сумма покупки. Если имеется такая возможность, в мобильном приложении банка рекомендуется активировать получение телефонных уведомлений о платежах.

О ситуациях, когда карта утеряна или украдена. По возможности быстро необходимо связаться с банком и заблокировать карту. Если утеряно бесконтактное платежное устройство, например, телефон, необходимо отключить услугу мобильных бесконтактных платежей карты. При оплате с использованием бесконтактного устройства покупатель подтверждает платеж, превышающий 25 евро, с использованием PIN кода или биометрических показателей — отпечатком пальца или идентификацией лица. Платежи в сумме до 25 евро PIN-кодом обычно не подтверждаются, однако в отдельных случаях по соображениям безопасности алгоритм платежной системы требует ввести код, чтобы убедиться, что бесконтактным устройством пользуется его истинный пользователь.

Следует подчеркнуть, что банки тщательно изучают каждый случай, когда произведен неавторизованный платеж, и в случае злонамеренной кражи деньги возвращаются.

Кроме того, вовлеченные в процесс платежа , например, MasterCard, для раскрытия подозрительных действий и мошенничества дополнительно к упомянутым средствам безопасности используют специальную систему выявления мошенничества и искусственный интеллект, действующий в общении с эмитентами карт, розничными торговцами и поставщиками платежных услуг. Принцип двойной и даже тройной безопасности введен и действует во всех моментах проведения расчетов.

Бесконтактный платеж не происходит только между картой или устройством, в котором он активирован, и оборудованием приема карт — в процессе принимают участие также финансовые учреждения и пользователь карты. Растущая популярность бесконтактных платежей и формирование опыта их повседневного использования укрепляет общее понимание жителей Латвии о бесконтактных расчетах как надежном виде платежа.