REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

3D Secure – czyli jak bezpiecznie płacić kartą przez Internet

3D Secure – czyli jak bezpiecznie płacić kartą przez Internet
3D Secure – czyli jak bezpiecznie płacić kartą przez Internet
Fotolia

REKLAMA

REKLAMA

Zabezpieczenie płatności kartą w Internecie 3D Secure stosowane jest w Polsce już od czterech lat, ale jego popularność rośnie bardzo powoli. Liczba banków, które pozwalają zabezpieczyć dodatkowym hasłem płatności kartą w Internecie wkrótce wzrośnie do czterech.

Część użytkowników kart ze względów bezpieczeństwa obawia się płacić nimi w Internecie. Te obawy mają pewne uzasadnienie, bo płatności bez fizycznej obecności karty rzeczywiście wydają się zabezpieczone najsłabiej spośród wszystkich typów transakcji kartowych.

REKLAMA

Do podjęcia gotówki z bankomatu potrzebne jest posiadanie karty i znajomość kodu PIN. Przy klasycznej płatności bezgotówkowej wymagana jest karta i PIN lub podpis.

Mniej restrykcyjne są zasady wykonywania płatności zbliżeniowych. Tu, aby zapłacić za towar lub usługę, wystarczy jedynie mieć kartę w portfelu posiadanie karty – jednak systemowe ograniczenia liczby i kwoty transakcji, które można w ten sposób wykonać, zwiększają bezpieczeństwo takiego rozwiązania.

Ilościowych ani kwotowych ograniczeń nie ma natomiast przy płatnościach internetowych (chyba że bank pozwala posiadaczom kart indywidualnie ustalić kwotowy limit dla transakcji zdalnych).

Choć można w ten sposób dokonywać płatności na wysokie kwoty, transakcje odbywają się bez weryfikacji kodu PIN i podpisu użytkownika. Wystarczy, że osoba dokonująca internetowych zakupów zna numer karty i podstawowe dane jej użytkownika.

Dalszy ciąg materiału pod wideo

To może rodzić obawy, że osoba nieuprawniona posłuży się skradzioną lub znalezioną kartą. Jej legalnemu użytkownikowi pozostaje wtedy droga reklamacyjna.

Dodatkowe hasło potwierdza tożsamość płacącego

Sposobem, by do takich nadużyć dochodziło rzadziej, jest dodatkowe zabezpieczenie zdalnych transakcji w standardzie 3D Secure (dla kart Visa nosi ono nazwę Verified by Visa, zaś dla kart MC: MasterCard Secure Code).

W największym uproszczeniu polega ono na tym, że bank wyraża zgodę na obciążenie karty kwotą transakcji dopiero wtedy, gdy klient dokonujący płatności dodatkowo potwierdzi, że jest uprawniony do jej wykonania.

Stosowany jest tu identyczny rodzaj uwierzytelnienia, co w systemie bankowości internetowej. Klient jest więc przekierowywany z e-sklepu do serwisu internetowego swojego banku, a tam musi wpisać jednorazowe hasło. Może to być np. kod SMS wysłany przez bank na zarejestrowany w systemie numer telefonu komórkowego klienta lub odczyt hasła wygenerowanego przez przekazany tej osobie token.

W efekcie przy płatnościach internetowych uzyskuje się taki sam poziom bezpieczeństwa, jak przy zleceniach wydawanych w systemie bankowości internetowej.

Zabezpieczenie działa dopiero w trzech bankach

REKLAMA

Najdłużej, bo już od roku 2008, z 3D Secure korzystają klienci BZ WBK. Bank wyposażył w tę usługę wszystkie wydawane karty. Po aktywacji 3D Secure klienci tego banku potwierdzają transakcje dokonywane w sklepach internetowych kodem SMS lub kodem z tokena – w zależności od tego, którego rozwiązania używają na co dzień we współpracy z bankiem.

W Citi Handlowym posiadacze kart kredytowych używają haseł 3D Secure od maja 2011 r. Jednorazowe hasła są każdorazowo przesyłane na numer telefonu komórkowego klienta. Karty debetowe takich zabezpieczeń nie posiadają do dziś.

Karta kredytowa na wczasach

Bankomat połknął Ci kartę? Spokojnie!

REKLAMA

Od czerwca 2012 r. do listy banków oferujących 3D Secure dołączył ING. W pierwszej kolejności zabezpieczone zostały transakcje wykonywane kartami debetowymi, których bank obsługuje najwięcej, a także specjalnymi kartami przedpłaconymi, które służą wyłącznie do dokonywania transakcji internetowych. Płatność w e-sklepie musi być potwierdzona kodem autoryzacyjnym przesyłanym do klienta w formie wiadomości SMS lub dostarczanym przez telefoniczny serwis HaloŚląski. Natomiast posiadacze kart kredytowych ING na wprowadzenie 3D Secure muszą poczekać do końca roku.

Już wkrótce na tej liście pojawi się kolejny bank. Wprowadzenie 3D Secure jeszcze w lipcu zapowiadało Millennium. W przejściowym okresie klienci będą mogli wykonać trzy płatności internetowe nie potwierdzone jednorazowymi hasłami SMS, później taka możliwość zostanie wyłączona. Docelowo zabezpieczeniem będą objęte wszystkie karty.

Mniej konkretne są plany innych instytucji. BNP Paribas przymierza się do wprowadzenia 3D Secure w przyszłym roku. Natomiast Nordea Bank informuje, że na poziomie skandynawskiej centrali grupy powstały już plany wdrożenia tej usługi, jednak nie można jeszcze określić, kiedy skorzystają z niej polscy klienci tego banku.

Jest bezpiecznie, ale nie do końca

Wprowadzenie 3D Secure przez krajowe banki nie oznacza jeszcze całkowitego wyeliminowania ryzyka związanego z płaceniem kartą w Internecie.

Zabezpieczenie jest tak mocne, jak jego najsłabszy punkt – a tu najsłabszym punktem są zagraniczne sklepy internetowe, które 3D Secure nie wdrożyły.

Przestępca, który pozna dane karty zabezpieczonej przez bank, nie będzie mógł jej użyć w zdecydowanej większości krajowych e-sklepów. Jednak to nie eliminuje ryzyka, że karta zostanie użyta w sklepie, który nie wdrożył tego zabezpieczenia.

Piotr Ceregra, Powszechny Dom Kredytowy

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Make European BioTech Great Again - szanse dla biotechnologii w Europie Środkowo-Wschodniej

W obliczu zmian geopolitycznych w świecie Europa Środkowo-Wschodnia może stać się nowym centrum biotechnologicznych innowacji. Czy Polska i kraje regionu są gotowe na tę szansę? O tym będą dyskutować uczestnicy XXIII edycji CEBioForum, największego w regionie spotkania naukowców, ekspertów, przedsiębiorców i inwestorów zajmujących się biotechnologią.

Jak ustanowić zarząd sukcesyjny za życia przedsiębiorcy? Procedura krok po kroku

Najlepszym scenariuszem jest zaplanowanie sukcesji zawczasu, za życia właściciela firmy. Ustanowienie zarządu sukcesyjnego sprowadza się do formalnego powołania zarządcy sukcesyjnego i zgłoszenia tego faktu do CEIDG.

Obowiązek sprawozdawczości zrównoważonego rozwoju w Polsce: wyzwania i możliwości dla firm

Obowiązek sporządzania sprawozdawczości zrównoważonego rozwoju dotyczy dużych podmiotów oraz notowanych małych i średnich przedsiębiorstw. Firmy muszą działać w duchu zrównoważonego rozwoju. Jakie zmiany w pakiecie Omnibus mogą wejść w życie?

Nowa funkcja Google: AI Overviews. Czy zagrozi polskim firmom i wywoła spadki ruchu na stronach internetowych?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz większą presję ze strony takich rozwiązań, jak ChatGPT czy Perplexity. Dzięki SI internauci zyskali nowe możliwości pozyskiwania informacji, lecz gigant z Mountain View nie odda pola bez walki. AI Overviews – funkcja, która właśnie trafiła do Polski – to jego kolejna próba utrzymania cyfrowego monopolu. Dla firm pozyskujących klientów dzięki widoczności w internecie, jest ona powodem do niepokoju. Czy AI zacznie przejmować ruch, który dotąd trafiał na ich strony? Ekspert uspokaja – na razie rewolucji nie będzie.

REKLAMA

Coraz więcej postępowań restrukturyzacyjnych. Ostatnia szansa przed upadłością

Branża handlowa nie ma się najlepiej. Ale przed falą upadłości ratuje ją restrukturyzacja. Przez dwa pierwsze miesiące 2025 r. w porównaniu do roku ubiegłego, odnotowano już 40% wzrost postępowań restrukturyzacyjnych w sektorze spożywczym i 50% wzrost upadłości w handlu odzieżą i obuwiem.

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji, ale nie hurtowo

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji i pozytywnie oceniają większość zmian zaprezentowanych przez Rafała Brzoskę. Deregulacja to tlen dla polskiej gospodarki, ale nie można jej przeprowadzić hurtowo.

Ekspansja zagraniczna w handlu detalicznym, a zmieniające się przepisy. Jak przygotować systemy IT, by uniknąć kosztownych błędów?

Według danych Polskiego Instytutu Ekonomicznego (Tygodnik Gospodarczy PIE nr 34/2024) co trzecia firma działająca w branży handlowej prowadzi swoją działalność poza granicami naszego kraju. Większość organizacji docenia możliwości, które dają międzynarodowe rynki. Potwierdzają to badania EY (Wyzwania polskich firm w ekspansji zagranicznej), zgodnie z którymi aż 86% polskich podmiotów planuje dalszą ekspansję zagraniczną. Przygotowanie do wejścia na nowe rynki obejmuje przede wszystkim kwestie związane ze szkoleniami (47% odpowiedzi), zakupem sprzętu (45%) oraz infrastrukturą IT (43%). W przypadku branży retail dużą rolę odgrywa integracja systemów fiskalnych z lokalnymi regulacjami prawnymi. O tym, jak firmy mogą rozwijać międzynarodowy handel detaliczny bez obaw oraz o kompatybilności rozwiązań informatycznych, opowiadają eksperci INEOGroup.

Leasing w podatkach i optymalizacja wykupu - praktyczne informacje

Leasing od lat jest jedną z najpopularniejszych form finansowania środków trwałych w biznesie. Przedsiębiorcy chętnie korzystają z tej opcji, ponieważ pozwala ona na rozłożenie kosztów w czasie, a także oferuje korzyści podatkowe. Warto jednak pamiętać, że zarówno leasing operacyjny, jak i finansowy podlegają różnym regulacjom podatkowym, które mogą mieć istotne znaczenie dla rozliczeń firmy. Dodatkowo, wykup przedmiotu leasingu niesie ze sobą określone skutki podatkowe, które warto dobrze zaplanować.

REKLAMA

Nie czekaj na cyberatak. Jakie kroki podjąć, aby być przygotowanym?

Czy w dzisiejszych czasach każda organizacja jest zagrożona cyberatakiem? Jak się chronić? Na co zwracać uwagę? Na pytania odpowiadają: Paweł Kulpa i Robert Ługowski - Cybersecurity Architect, Safesqr.

Jak założyć spółkę z o.o. przez S24?

Rejestracja spółki z o.o. przez system S24 w wielu przypadkach jest najlepszą metodą zakładania spółki, ze względu na ograniczenie kosztów, szybkość (np. nie ma konieczności umawiania spotkań z notariuszem) i możliwość działania zdalnego w wielu sytuacjach. Mimo tego, że funkcjonowanie systemu s24 wydaje się niezbyt skomplikowane, to jednak zakładanie spółki wymaga posiadania pewnej wiedzy prawnej.

REKLAMA