REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

3D Secure – czyli jak bezpiecznie płacić kartą przez Internet

3D Secure – czyli jak bezpiecznie płacić kartą przez Internet
3D Secure – czyli jak bezpiecznie płacić kartą przez Internet
Fotolia

REKLAMA

REKLAMA

Zabezpieczenie płatności kartą w Internecie 3D Secure stosowane jest w Polsce już od czterech lat, ale jego popularność rośnie bardzo powoli. Liczba banków, które pozwalają zabezpieczyć dodatkowym hasłem płatności kartą w Internecie wkrótce wzrośnie do czterech.

Część użytkowników kart ze względów bezpieczeństwa obawia się płacić nimi w Internecie. Te obawy mają pewne uzasadnienie, bo płatności bez fizycznej obecności karty rzeczywiście wydają się zabezpieczone najsłabiej spośród wszystkich typów transakcji kartowych.

REKLAMA

Do podjęcia gotówki z bankomatu potrzebne jest posiadanie karty i znajomość kodu PIN. Przy klasycznej płatności bezgotówkowej wymagana jest karta i PIN lub podpis.

Mniej restrykcyjne są zasady wykonywania płatności zbliżeniowych. Tu, aby zapłacić za towar lub usługę, wystarczy jedynie mieć kartę w portfelu posiadanie karty – jednak systemowe ograniczenia liczby i kwoty transakcji, które można w ten sposób wykonać, zwiększają bezpieczeństwo takiego rozwiązania.

Ilościowych ani kwotowych ograniczeń nie ma natomiast przy płatnościach internetowych (chyba że bank pozwala posiadaczom kart indywidualnie ustalić kwotowy limit dla transakcji zdalnych).

Choć można w ten sposób dokonywać płatności na wysokie kwoty, transakcje odbywają się bez weryfikacji kodu PIN i podpisu użytkownika. Wystarczy, że osoba dokonująca internetowych zakupów zna numer karty i podstawowe dane jej użytkownika.

Dalszy ciąg materiału pod wideo

To może rodzić obawy, że osoba nieuprawniona posłuży się skradzioną lub znalezioną kartą. Jej legalnemu użytkownikowi pozostaje wtedy droga reklamacyjna.

Dodatkowe hasło potwierdza tożsamość płacącego

Sposobem, by do takich nadużyć dochodziło rzadziej, jest dodatkowe zabezpieczenie zdalnych transakcji w standardzie 3D Secure (dla kart Visa nosi ono nazwę Verified by Visa, zaś dla kart MC: MasterCard Secure Code).

W największym uproszczeniu polega ono na tym, że bank wyraża zgodę na obciążenie karty kwotą transakcji dopiero wtedy, gdy klient dokonujący płatności dodatkowo potwierdzi, że jest uprawniony do jej wykonania.

Stosowany jest tu identyczny rodzaj uwierzytelnienia, co w systemie bankowości internetowej. Klient jest więc przekierowywany z e-sklepu do serwisu internetowego swojego banku, a tam musi wpisać jednorazowe hasło. Może to być np. kod SMS wysłany przez bank na zarejestrowany w systemie numer telefonu komórkowego klienta lub odczyt hasła wygenerowanego przez przekazany tej osobie token.

W efekcie przy płatnościach internetowych uzyskuje się taki sam poziom bezpieczeństwa, jak przy zleceniach wydawanych w systemie bankowości internetowej.

Zabezpieczenie działa dopiero w trzech bankach

REKLAMA

Najdłużej, bo już od roku 2008, z 3D Secure korzystają klienci BZ WBK. Bank wyposażył w tę usługę wszystkie wydawane karty. Po aktywacji 3D Secure klienci tego banku potwierdzają transakcje dokonywane w sklepach internetowych kodem SMS lub kodem z tokena – w zależności od tego, którego rozwiązania używają na co dzień we współpracy z bankiem.

W Citi Handlowym posiadacze kart kredytowych używają haseł 3D Secure od maja 2011 r. Jednorazowe hasła są każdorazowo przesyłane na numer telefonu komórkowego klienta. Karty debetowe takich zabezpieczeń nie posiadają do dziś.

Karta kredytowa na wczasach

Bankomat połknął Ci kartę? Spokojnie!

REKLAMA

Od czerwca 2012 r. do listy banków oferujących 3D Secure dołączył ING. W pierwszej kolejności zabezpieczone zostały transakcje wykonywane kartami debetowymi, których bank obsługuje najwięcej, a także specjalnymi kartami przedpłaconymi, które służą wyłącznie do dokonywania transakcji internetowych. Płatność w e-sklepie musi być potwierdzona kodem autoryzacyjnym przesyłanym do klienta w formie wiadomości SMS lub dostarczanym przez telefoniczny serwis HaloŚląski. Natomiast posiadacze kart kredytowych ING na wprowadzenie 3D Secure muszą poczekać do końca roku.

Już wkrótce na tej liście pojawi się kolejny bank. Wprowadzenie 3D Secure jeszcze w lipcu zapowiadało Millennium. W przejściowym okresie klienci będą mogli wykonać trzy płatności internetowe nie potwierdzone jednorazowymi hasłami SMS, później taka możliwość zostanie wyłączona. Docelowo zabezpieczeniem będą objęte wszystkie karty.

Mniej konkretne są plany innych instytucji. BNP Paribas przymierza się do wprowadzenia 3D Secure w przyszłym roku. Natomiast Nordea Bank informuje, że na poziomie skandynawskiej centrali grupy powstały już plany wdrożenia tej usługi, jednak nie można jeszcze określić, kiedy skorzystają z niej polscy klienci tego banku.

Jest bezpiecznie, ale nie do końca

Wprowadzenie 3D Secure przez krajowe banki nie oznacza jeszcze całkowitego wyeliminowania ryzyka związanego z płaceniem kartą w Internecie.

Zabezpieczenie jest tak mocne, jak jego najsłabszy punkt – a tu najsłabszym punktem są zagraniczne sklepy internetowe, które 3D Secure nie wdrożyły.

Przestępca, który pozna dane karty zabezpieczonej przez bank, nie będzie mógł jej użyć w zdecydowanej większości krajowych e-sklepów. Jednak to nie eliminuje ryzyka, że karta zostanie użyta w sklepie, który nie wdrożył tego zabezpieczenia.

Piotr Ceregra, Powszechny Dom Kredytowy

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ruszył konkurs ZUS. Można otrzymać dofinansowanie do 80 proc. wartości projektu na poprawę bezpieczeństwa i higieny pracy (BHP)

Ruszył konkurs ZUS. Można otrzymać dofinansowanie do 80 proc. wartości projektu na poprawę bezpieczeństwa i higieny pracy (BHP). Wnioski można składać do 10 marca 2025 r. Gdzie złożyć wniosek? Kto może ubiegać się o dofinansowanie? Co podlega dofinansowaniu?

Podatek dochodowy 2025: skala podatkowa, podatek liniowy czy ryczałt. Trzeba szybko decydować się na wybór formy opodatkowania, jaki termin - do kiedy

Przedsiębiorcy mogą co roku korzystać z innej – jednej z trzech możliwych – form podatku dochodowego od przychodów uzyskiwanych z działalności gospodarczej. Poza wysokością samego podatku, jaki trzeba będzie zapłacić, teraz forma opodatkowania wpływa również na wysokość obciążeń z tytułu składki na ubezpieczenie zdrowotne.

Raportowanie ESG: jak się przygotować, wdrażanie, wady i zalety. Czy czekają nas zmiany? [WYWIAD]

Raportowanie ESG: jak firma powinna się przygotować? Czym jest ESG? Jak wdrożyć system ESG w firmie. Czy ESG jest potrzebne? Jak ESG wpływa na rynek pracy? Jakie są wady i zalety ESG? Co należałoby zmienić w przepisach stanowiących o ESG?

Zarządzanie kryzysowe czyli jak przetrwać biznesowy sztorm - wskazówki, przykłady, inspiracje

Załóżmy, że jako kapitan statku (CEO) niespodziewanie napotykasz gwałtowny sztorm (sytuację kryzysową lub problemową). Bez odpowiednich narzędzi nawigacyjnych, takich jak mapa, kompas czy plan awaryjny, Twoje szanse na bezpieczne dotarcie do portu znacząco maleją. Ryzykujesz nawet sam fakt przetrwania. W świecie biznesu takim zestawem narzędzi jest Księga Komunikacji Kryzysowej – kluczowy element, który każda firma, niezależnie od jej wielkości czy branży, powinna mieć zawsze pod ręką.

REKLAMA

Układ likwidacyjny w postępowaniu restrukturyzacyjnym

Układ likwidacyjny w postępowaniu restrukturyzacyjnym. Sprzedaż majątku przedsiębiorstwa w ramach postępowania restrukturyzacyjnego ma sens tylko wtedy, gdy z ekonomicznego punktu widzenia nie ma większych szans na uzdrowienie jego sytuacji, bądź gdy spieniężenie części przedsiębiorstwa może znacznie usprawnić restrukturyzację.

Ile jednoosobowych firm zamknięto w 2024 r.? A ile zawieszono? [Dane z CEIDG]

W 2024 r. o 4,8 proc. spadła liczba wniosków dotyczących zamknięcia jednoosobowej działalności gospodarczej. Czy to oznacza lepsze warunki do prowadzenia biznesu? Niekoniecznie. Jak widzą to eksperci?

Rozdzielność majątkowa a upadłość i restrukturyzacja

Ogłoszenie upadłości prowadzi do powstania między małżonkami ustroju rozdzielności majątkowej, a majątek wspólny wchodzi w skład masy upadłości. Drugi z małżonków, który nie został objęty postanowieniem o ogłoszeniu upadłości, ma prawo domagać się spłaty równowartości swojej części tego majątku. Otwarcie restrukturyzacji nie powoduje tak daleko idących skutków.

Wygrywamy dzięki pracownikom [WYWIAD]

Rozmowa z Beatą Rosłan, dyrektorką HR w Jacobs Douwe Egberts, o tym, jak skuteczna polityka personalna wspiera budowanie pozycji lidera w branży.

REKLAMA

Zespół marketingu w organizacji czy outsourcing usług – które rozwiązanie jest lepsze?

Lepiej inwestować w wewnętrzny zespół marketingowy czy może bardziej opłacalnym rozwiązaniem jest outsourcing usług marketingowych? Marketing odgrywa kluczową rolę w sukcesie każdej organizacji. W dobie cyfryzacji i rosnącej konkurencji firmy muszą stale dbać o swoją obecność na rynku, budować markę oraz skutecznie docierać do klientów.

Rekompensata dla rolnika za brak zapłaty za sprzedane produkty rolne. Wnioski tylko do 31 marca 2025 r.

Ministerstwo Rolnictwa i Rozwoju Wsi przypomina, że od 1 lutego do 31 marca 2025 r. producent rolny lub grupa może złożyć do oddziału terenowego Krajowego Ośrodka Wsparcia Rolnictwa (KOWR) wniosek o przyznanie rekompensaty z tytułu nieotrzymania zapłaty za sprzedane produkty rolne od podmiotu prowadzącego skup, przechowywanie, obróbkę lub przetwórstwo produktów rolnych, który stał się niewypłacalny w 2023 lub 2024 r. - w rozumieniu ustawy o Funduszu Ochrony Rolnictwa (FOR).

REKLAMA