- Аутентификация 3DS – что это такое и как работает?
- Что такое 3D Secure?
- Процесс оплаты
- Распространённость технологии
- Плюсы и минусы
- Подключение карты к 3DS
- Как отключить?
- Не пришёл одноразовый код – что делать?
- Ошибка авторизации
- Действия при переезде в другую страну
- Риски
- Заключение
- Не приходят CMC от 3D Secure
- Услуга 3D-secure от ВТБ
- Содержание
- Процесс активации услуги 3D-SECURE
- Для чего нужна услуга
- Способы подключения услуги 3D-Secure
- Принцип действия услуги 3D-SECURE при покупках
- Выводы
Аутентификация 3DS – что это такое и как работает?
3DS является системой безопасности, которая защищает карту от доступа к ней мошенников. Её использование подразумевает введение одноразового пароля, и с этим действием иногда возникают сложности, приводящие к ошибке операции. В статье осветим тему 3DS аутентификации и причин её сбоев. Также ответим в общем на вопрос, что это за сервис – 3D Secure.
Что такое 3D Secure?
Что же такое аутентификация 3DS? Во-первых, это защищённый протокол, позволяющий безопасно оплачивать товары и услуги на просторах сети.
Во-вторых, это защитная технология, противодействующая мошенничеству.
Название 3DS расшифровывается как Three-Domain Secure. Наименование объясняется просто – проведение транзакций подразумевает использование трёх доменов:
- 1-ый относится к той торговой площадке, на которой пользователь решил сделать приобретение;
- 2-ой относится к электронной платёжной системе (с неё идёт переадресация на страницу, где указывается одноразовый код);
- наконец, 3-ий имеет отношение, как нетрудно догадаться, к банку-эмитенту (здесь указанная клиентом информация проверяется, а также происходит идентификация личности).
Процесс оплаты
- Введение разных данных (и их проверка)– номера пластика, его срока действия, фамилии и имени владельца, кода CVC/CVV или CVC2/CVV2 и пр.
- Переход на страницу банка – там вводится защитный пароль.
Кодовая комбинация может приходить на телефон в SMS (встречается чаще всего). В то же время она бывает и постоянной. Самый экзотичный вариант – использование карты разовых кодовых значений.
Важно! Если пользователь ввел неверный код безопасности банковской карты, операция может быть прервана системой.
Примечание 1. Сведения, указываемые пользователем внутри сервиса эмитента карточки, к интернет-магазину не уходит. Всё, что может торговая площадка, – сохранить некоторые реквизиты пластика.
Когда идентификация завершается, появляется доступ к оплате, которую и проводит покупатель.
Распространённость технологии
Не все банки и далеко не все торговые интернет-площадки работают с 3D Secure. Однако сервис постоянно расширяет ареал своего применения.
Существует такая информация: кредитно-финансовые учреждения 195 государств сегодня подключены к технологии.
Чтобы узнать, работает ли Ваша банковская компания с сервисом, зайдите на её сайт или позвоните на горячую линию и узнайте у оператора.
Плюсы и минусы
Чтобы лучше понять суть и характер работы технологии, следует уделить внимание её достоинствам и недостаткам.
- Безопасность. Любой пользователь хочет, чтобы доступ к его карте имел только он сам – в отдельных случаях ещё и члены семьи. 3DS гарантирует такой расклад благодаря одноразовым паролям, которые подходят только для единичного подтверждения операций.
- Доступность. Оперативность и элементарность производимых действий – немаловажные требования клиентов. Система подтверждения платежей через СМС удовлетворяет обоим моментам.
- Распространённость. Не все торговые площадки поддерживают технологию, однако работающих с ней всё больше и больше. Сегодня большая часть веб-магазинов приходит к использованию 3DS, что и не мудрено, ведь это вопрос финансовой безопасности не только покупателя, но и продавца.
- Удобство. Одноразовые пароли исключают необходимость запоминать море информации для осуществления транзакций в сети.
- Существует мнение, что 3DS в большей степени работает для продавца, нежели для покупателя, в том, что касается защиты финансов.
- Использование защитного протокола увеличивает время, уходящее на реализацию платежа.
- Подключение к 3DS позволяет магазинам перекладывать всю ответственность в случае акта мошенничества на банк.
Также нельзя не отметить, что часто процесс покупки срывается из-за усложнённой идентификации личности. Это приводит к явлению т.н. “брошенных корзин”: люди заходят на сайт, выбирают товар, отправляют его в корзину, переходят к оплате, сталкиваются с необходимостью указывать множество разных данных и завершают процесс, не доведя его до логичного конца.
Подключение карты к 3DS
Сегодня очень большая часть российских банков выпускает карты, которые уже имеют подключенную службу 3DS. Однако иногда пластик не имеет подобной услуги. Нередко бывает и так, что сам платёжный инструмент не новый, а потому возникает вопрос: можно ли подключить 3D Secure?
Ответ – да. Вариантов тут два:
- Написать заявление на подключение. Придите в офис и запросите активацию защитной системы. В документе нужно будет указать карточный и телефонный номера (в противном случае получать одноразовые пароли подтверждения операций не выйдет).
- Использовать функционал банкомата. В интерфейсе устройства самообслуживания выберите пункт “Настройки”. Далее найдите строку подключения 3DS. Введите свой телефонный контакт.
Примечание 2. Названия разделов/опций в терминалах и АТМ могут разниться – причём даже у одних тех же банков. Однако при этом смысл их сохраняется. Ищите близкое по назначению действие.
Протокол, обеспечивающий безопасность онлайн-транзакций, активируется безвозмездно. Когда Вы впервые перейдёте к оплате какой-то покупки по карте, придёт SMS-сообщение по поводу эксплуатации 3D Secure.
Как отключить?
Если ввиду каких-либо причин клиент решил деактивировать 3DS, он может столкнуться с трудностями. Многие банки отказывают в этом, т.к. считается, что в результате будет сильно понижен уровень безопасности эксплуатации платёжного инструмента.
Можно проявить упорство и настоять на отключении 3D Secure. Для этого посетите банковский офис и обратитесь к сотруднику. Он даст бланк для написания соответствующего заявления. Дальше всё зависит от политики конкретного кредитно-финансового учреждения. Часто своему клиенту идут навстречу и отключают ненужный ему сервис.
Не пришёл одноразовый код – что делать?
Проведение мероприятий по идентификации клиента, при которых используются одноразовые пароли, время от времени сопровождаются некоторыми сложностями.
Наиболее распространённая внештатная ситуация – код не пришёл на телефон картодержателя. Что тогда нужно делать?
Первая мера – ввести и отправить одноразовую комбинацию ещё раз на странице со специально предназначенным для этого полем.
Вторая мера – проверить следующие обстоятельства:
- наличие у банка – эмитента карты – актуального телефонного номера пользователя, на который можно отправить СМС;
- нахождение клиента в зоне действия сети (присутствует сигнал или нет);
- режим работы мобильного устройства и активность телефонного счёта (оплачена ли услуга связи);
- наличие свободного места в памяти мобильного девайса для приёма и сохранения поступающих сообщений;
- подключение к роумингу (если местонахождение клиента – за границей региональной сети);
- возможность приёма SMS (предусмотрена ли функция действующим тарифом).
При тщетности всех попыток определить причину отсутствия сообщения с одноразовым кодом обратитесь в Вашу кредитно-финансовую организацию. Для этого лучше всего позвонить на горячую линию.
Ошибка авторизации
Бывают ситуации, что при проведении платёжной операции в сети картодержатель получает сообщение вида “Ошибка авторизации” (не пройдена идентификация). Отчего это может происходить? Есть две проблемы, являющиеся причинами такой ситуации с окном информирования о сбое:
- Неверное ведение кода (одноразового применения). Проверьте его и введите ещё раз – если время действия ещё не вышло.
- Истечение срока активности одноразового пароля. Обычно он актуален на протяжении пяти минут. Если по какой-то причине произошла задержка со стороны клиента, и код оказался просрочен, следует запросить его отправление системой ещё раз – это уже будет новое значение.
Как видно, ничего страшного под этой ошибкой не подразумевается, а неприятные последствия довольно просто преодолеть.
Примечание 3. Рекомендуется при появлении уведомления о сбое всю платёжную операцию начать с самого начала. Это нужно, чтобы одноразовый код можно было ввести сразу, как только система его отправит клиенту. При корректном указании комбинации и одобрении платежа со стороны банковской компании онлайн-операция успешно завершится.
Действия при переезде в другую страну
Сервис можно не отключать, если Вы переезжаете в другое государство. Даже если за границей происходит смена телефона, это не беда: многие банки дают возможность указывать иностранные телефонные контакты для получения паролей одноразового действия.
Проще всего заранее составить в офисе банка заявление на замену номера, с тем чтобы всё информирование приходило на актуальный телефон.
Риски
Главная угроза для 3D Secure – это вирусы. Вне зависимости от того, на какой операционной системе работает смартфон, рекомендуется скачать и установить антивирусное программное обеспечение.
Никогда не сохраняйте карточные данные на мобильном устройстве, в браузере и т.д. 3DS применяется не для всех операций, так что при таком раскладе злоумышленники способны заполучить реквизиты Вашего пластика, а одноразовые коды им и вовсе не потребуются для кражи средств!
Пример 1. Возможен такой сценарий: мошенники крадут карту и с её помощью проводят оплату. Когда дело доходит до этапа подтверждения транзакции с помощью кода из SMS, они звонят владельцу платёжного инструмента и представляются сотрудниками банка. Разумеется, сразу запрашивается пришедший пользователю пароль – многие наивно его сообщают, чего делать нельзя категорически. Итог один: деньги уводятся подчистую. Причём всё сильно хуже, если пластик – кредитный, ведь тогда банковские утерянные деньги придётся возвращать в любом случае.
Подытоживая, можно сказать следующее: на 3DS надейтесь, но сами не плошайте.
Заключение
3D Secure – это технология, созданная для защиты финансовых средств пользователя, хранящихся на его банковской карте. Бывает, что при эксплуатации сервиса возникает ошибка авторизации (аутентификации). Разумеется, это вызывает у владельца пластика некоторое непонимание. Однако тут нет ничего страшного, т.к. причин обычно две: ошибка в набранном коде или его истекший срок действия.
Источник
Не приходят CMC от 3D Secure
В 2017 году еще при ВТБ24 я успешно оплачивал покупки в интернет магазинах своей картой. Наступил 2018 год, и всех клиентов ВТБ24 перевели в банк ВТБ, обещая «новый» уровень качества услуг. Что же я могу сказать реклама была права, уровень точно новый, качество стало в разы ХУЖЕ.
Итак, 13 января я пытаюсь оплатить покупку через интернет, как всегда ввожу данные карты в стандартную форму, меня перенаправляют на страницу подтверждения платежа с помощью СМС от 3D Secure. 5 минут проходит, СМС нет, запрашиваем повторно СМС, еще 5 минут проходит, СМС нет. Заходим в Интернет-Банк — после ввода логина и пароля приходит пароль в СМС.
Итого — проблемы с 3D Secure, звоним в поддержку. Отвечает девушка, выслушивает суть проблемы и начинает уверять меня, что у банка все хорошо, что она видит в системе, что все сообщения были отправлены и более того доставлены, мол это проблемы не банка, а моего оператора связи и делать ничего не хочет. Хорошо, звоним в поддержку оператора связи, там вежливые ребята все проверили и подтвердили мои предположения: банк ничего не присылал, кроме сообщения для входа в ИБ (определили по времени сообщения).
Повторно набираем поддержку банка, отвечает другая девушка, снова выслушивает претензию, но в этот раз говорит, что в принципе невозможно проверить были ли отправлены и доставлены сообщения для 3D Secure. И далее как может «отмазывает» банк: мол нам не сообщали о технических проблемах, у нас все работает в штатном режиме и проблемы не у банка, а у меня! Кое-как составили претензию по поводу проблем с оплатой покупок.
14 января для проверки пытаюсь купить билеты в кино, оплата через интернет по прежнему не работает.
PS: У сотрудников банка еще хватает наглости звонить и предлагать премиальное обслуживание. С таким качеством услуг банк должен доплачивать клиентам, за то что они его терпят.
Источник
Услуга 3D-secure от ВТБ
Содержание
Вопрос безопасности денежных средств на карте сегодня приобрел особую значимость в связи с более частыми случаями преступного обмана. ВТБ дает клиенту 100%-ую гарантию того, что даже в случае похищения карты потратить деньги с нее не представляется возможным. Для этого финансовой организацией была создана специальная услуга 3D-Secure. Подключается и активируется она абсолютно бесплатно.
Процесс активации услуги 3D-SECURE
[note] Для того, чтобы владелец карты не беспокоился о безопасности нахождения на ней денежных средств, была создана опция 3D-Secure. Она легко подключается к платежным системам Visa и MasterCard. После ее подключения все расходные операции в Интернете и покупки за границей станут абсолютно безопасными. [/note]
Для чего нужна услуга
Технологии, находящиеся в распоряжении у мошенников, показывают высочайший уровень развития, поэтому их не стоит недооценивать. Незаметно для человека преступники ищут все новые способы добычи информации о его платежных картах: имени и фамилии владельца, номера, срока действия и защитном коде с ее оборота (СVV-2 код). Преступники, располагая этими данными, могут совершать любые операции по карте без ведома ее владельца.
На сегодняшний день стоимость услуги ВТБ 3D-Secure составляет 0 рублей. Подключить, а также активировать ее очень просто, сроки пользования неограниченные. Однако за доставку sms с кодами на ваш телефон вам придется платить и подключиться к мобильному банку.
Услуга 3D-Secure от ВТБ подключается одним из нескольких способов. Клиент может как лично прийти в банковское отделение, так и подключить ее при помощи банкомата. Для еще больше удобства банк предполагает подключение 3D-Secure посредством личного кабинета на официальном сайте.
[note] Активации услуги может быть произведена при наличии телефона владельца, на который будут в дальнейшем приходить одноразовые смс-пароли на каждую совершаемую операцию. Без знания кода ни одна расходная операция не подтвердится и не выполнится. [/note]
В случае получения клиентом смс с кодами для подтверждения каких-либо не осуществляемых им покупок и переводов денежных средств, можно предположить, что его персональными данными завладели мошенники. В этом случае нужно как можно скорее прийти в офис банка, сообщить о случившемся фате и перевыпустить карту.
Способы подключения услуги 3D-Secure
Рассмотрим три возможных метода подключения услуги 3D-Secure.
При помощи банкомата. Для этого понадобится вставить карту в устройство и набрать пин-код. Далее в меню выбрать пункт Управление картой и СМС, Подключение номера телефона (сам номер вводится без цифры 8). Далее требуется дать согласие на подтверждение операции.
Как только 3D-Secure будет подключено, на ваш телефон придет соответствующее sms-сообщение.
В любом отделении банка. Для подключения 3D-Secure необходимо подписать заявление с указанными в нем номерами карты и мобильного телефона. При успешной активации услуги на телефон поступит смс-подтверждение.
Через интернет. В строке адреса интернет-браузера вводим https://3ds.vtb24.ru/enroll3d/issuer1/auth1.jsp . При этом банк должен располагать данными клиента для подключения его к услуге при заполнении заявления.
Первая открывшаяся страница потребует заполнение таких полей, как номер карты, имя и фамилия ее владельца, срок действия, CVV2-код. Необходимо придумать логин и пароль для активации. Далее заполняют те данные, которые будут касаться непосредственно проведения расходных операций по карте: пароль для совершения покупок, кодовое слово как напоминание, персональное сообщение.
Если клиент не может запомнить все полученные пароли и логины, то их необходимо записать и хранить в надежном недоступном для мошенников месте.
[note] Восстановить пароль от 3D-Secure невозможно. Если клиент его забывает, то потребуется получение новой комбинации. Для этого клиент лично приходит в любое отделение банка с паспортом и картой. Такая же процедура проводится для смены номера телефона, на который будут приходить смс-пароли. [/note]
Если на каком-то сайте вы увидите логотипы MasterCard SecureCode, а также Verified by Visa, то можете быть уверены, что ваши данные будут защищены при помощи шифрования. Подтверждение операции осуществляется одноразовым кодом.
Принцип действия услуги 3D-SECURE при покупках
При совершении покупок в интернет магазине от владельца карты потребуется заполнение следующих информационных полей:
- номер карты
- имя держателя;
- срок действия;
- СVV-код;
- сумма перевода.
Тут же на телефон клиента поступает смс-сообщение с кодом 3D-Secure. В этом сообщении также содержится полная информация о покупке, ее стоимости и месте совершения.
[note] При ошибочном вводе пароля он будет направлен еще раз и так до 3 раз. При неполучении пароля можно будет запросить новое сообщение. [/note]
Выводы
3D-Secure представляет собой услуга ВТБ, которая создана для защиты карт клиентов от несанкционированного использования мошенниками. С декабря 2016 года все карты, выпускаемые банком, уже подключены к данной системе. Если по каким-либо причинам к карте не привязана технология 3D-Secure, то подключить ее можно самостоятельно как через банкомат, так и в интернет-банке в личном кабинете.
Источник