Как узнать 3d secure на банковской карте.

Вопрос безопасности проведения интернет операций владельцев пластиковых карт чрезвычайно волнует. Рассмотрим, что представляет собой технология 3D Secure, от чего защищает, как ее подключить, и возможны ли переводы без 3D Secure.

Технология 3D Secure

Технология 3D Secure рассчитана на защиту при проведении оплат без физического присутствия карты (онлайн) путем запроса подтверждения у владельца. Она может выражаться в коде, полученном на телефон, привязанный к счету, вводом одноразовых ключей, полученных через сервисы банка, или назначением постоянного кода.

Система 3D Secure (Three-Domain Secure) предусматривает осуществление платежа с помощью трех доменов:

  • сервис по продаже товаров, предоставлению услуг (через который выполняется платеж);
  • платежная система, которая формирует запрос и переадресацию на страницу эмитента;
  • банк, проверяющий правильность ввода пароля.

Пароль для подтверждения онлайн платежей

Оплата с помощью технологии 3D Secure выполняется в таком порядке:

  1. В окне ввода реквизитов записать: карточный номер, дату граничного действия, код CVV или CVC (вся информация содержится на пластике).
  2. Происходит перенаправление на страницу эмитента, выдавшего карту. Генерируется одноразовый пароль, который направляется на подключенный телефон клиента.
  3. Пользователь вносит цифры в соответствующую графу.
  4. Транзакция выполнена.

Банки, выпускающие карты с системой 3D Secure

Изначально защищенный протокол 3D Secure, Visa предложила использовать. Позднее к ней присоединились MasterCard и прочие системы, которые внесли некоторые изменения в свой протокол.

Называются технологии у каждой системы по разному:

  • Visa: Verified by Visa;
  • MasterCard: MasterCard SecureCode;
  • American Express: SafeKey;
  • JCB: J/Secure;
  • МИР: MirAccept - возможность выполнять платежи по продуктам МИР с 3D Secure появилась в 2016 году, но уже полноценно работает.

В России технология появилась сравнительно недавно, но уже большинство банков подключают в ней карты с целью понижения рисков при дистанционных платежах:

  • Сбербанк;
  • ВТБ 24;
  • Русский Стандарт;
  • Тинькофф;
  • Промсвязьбанк;
  • СИТИ-Банк;
  • Банк Москвы;

Некоторые выдают карты с 3D Secure, некоторые – с правом активации, что нужно выполнить отдельно.

Перевод с карт без 3D Secure

Многие торговые площадки и интернет ресурсы предусматривают использование 3D Secure. Но некоторые из них такой технологией не наделены. Обычно, это касается мелких сервисов, которым не выгодно оплачивать ее поддержание. Но в последнее время все больше компаний склоняются к необходимости подключить 3D Secure, так как это выступает гарантией безопасности для клиента.

Есть компании, которые принимают деньги без пароля по 3D Secure, но по раннее сформированным шаблонам. Например, после регистрации, пользователю предоставляется доступ в Личный Кабинет, из которого он и выполняет действия на сайте. Он считается проверенным, и дополнительно использовать технологию аутентификации по отдельному паролю не требуется.

С другой стороны, еще остаются ресурсы, в т.ч. достаточно крупные, сознательно отказывающиеся от протокола 3D Secure. Делается это для облегчения процесса покупки для пользователя. Считается, что это способствует увеличению роста покупателей, предпочитающих скорость в ущерб безопасности.


Опасностью таких сервисов выступает то, что выполнить перевод без 3D Secure сможет любой покупатель, завладевший данными чужой карты.

Банковские структуры по этому поводу принимают определенные меры. Например, отказывают проводить деньги через незащищенный ресурс, или устанавливают лимит на транзакции, проведенные без физического присутствия карточки.

Также стоит знать об ответственности. Так, если сервис проводит переводы без 3D Secure с MasterCard, Visa, МИР и др., банковская организация перекладывает ответственность за безопасность сделки на него. В случае воровства ваших данных и использования для перевода на подобной площадке, обращаться необходимо к последней, банк помочь ни чем не сможет. Если же платеж происходит с защитой, то ответственность несет эмитент, обслуживающий карточку. При своевременном обращении, он сможет оспорить сделку и возвратить клиенту деньги.

Как подключить систему защиты

Способы, как подключить 3D Secure, каждый эмитент предлагает свои. У большинства правилами заложена выдача карты уже с подключенной защитой.

Сбербанк

Например, Сбербанк выдает преимущественно такие. Уточнить этот момент можно на этапе подачи заявления или при получении пластика. Если по какой-то причине система не активна, стоит попросить ее активировать. Сделать это можно в отделении.


Лимиты на операции в сети устанавливаются Сбербанком согласно уровню риска:

  • при пополнении мобильного телефона: до 10 тыс. рублей;
  • переводы в другие организации: до 30 тыс.;
  • прочие (через Сбербанк Онлайн): до 500 тыс.

ВТБ

Аналогично Сбербанку 3D Secure подключают большинство организаций, например, ВТБ 24. Но ВТБ предлагает также выполнить действие самостоятельно через банкомат или в отделении, если ваша карта была выпущена до 12.12.2016г.


В банкомате подключить систему защиты к своей карте можно так:

  • выбрать Настройки - 3D Secure;
  • далее выбрать Подключение номера телефона.
  • выберите тип операции Управление картой и СМС/3D Secure;
  • далее Подключение номера телефона.

После чего при первой оплате картой через интернет на указанный вами номер телефона поступит сообщение: Vasha karta *NNNN podkljuchena k bezopasnoj oplate internet-operacij 3DS SMS.

Если не используется защита 3D Secure, ВТБ 24 установил ограничение: до 10 тыс. рублей.

Прочие банки

Промсвязьбанк также позволяет активировать защиту самостоятельно или в офисе. Подключить кату Банка Москвы можно, кроме вышеперечисленных способов, в банкомате. Русский Стандарт оставляет за собой право в отказе от проведения транзакции через площадку, не поддерживающую 3D Secure.

В любом случае, при совершении первого перевода с карты без 3D Secure, каждому предлагают зарегистрировать ее в защитной системе самостоятельно.

Меры предосторожности

Как видно, защита 3D Secure, весьма важна, но все же существуют возможности для мошенников воспользоваться сведениями чужой карты через некоторые ресурсы. Чтобы не стать жертвой таких лиц, нужно соблюдать определенные правила:


  • Не показывать пластик посторонним, не передавать в чужие руки. При оплате в торговой точке, не упускать его из виду.
  • Не указывать реквизиты на подозрительных сайтах, не озвучивать по телефону или по почте, даже если лица представляются сотрудниками вашего эмитента. Им эти сведения не нужны ни в каком случае.
  • Для получения перевода не называть отправителю ничего, кроме номера карты.
  • При утрате карточки, сразу сообщить в банк и заблокировать ее.
  • Подключить систему СМС оповещения, чтобы получать отчеты о совершенных расходах. При обнаружении операции, к которой вы не имеете отношения, сообщить на горячую линию.
  • Контролировать расходы посредством выписки в онлайн банкинге.
  • Установить лимиты на операции, выполняемые без подтверждения по СМС (через сотрудника или в Личном Кабинете).
  • Активировать на карточке 3D Secure для формирования паролей для подтверждения.
  • Проводить оплату через площадки, имеющие 3D Secure. Узнать об этом можно по наличию соответствующих логотипов MasterCard, Visa, МИР и др.

Заключение

3D Secure дает защиту при выполнении расходных транзакций онлайн путем запроса пароля, присланного по СМС. Существуют сайты, на которых запрос не осуществляется, что является возможностью для мошенников, завладевших чужими данными. Большинство учреждений, в т.ч. Сбербанк подключить 3D Secure предлагают лично, но некоторые позволяют активировать защиту удаленно. Выдаются карты преимущественно с уже подключенной технологией.

Подключить карту вы можете любым из доступных для вас способов:

  • В банкомате Промсвязьбанка

    • Вставить карту в банкомат Промсвязьбанка и выбрать в меню «Подключение услуг».
    • Выбрав из списка пункт «Получить коды для интернет-платежей», подтвердить операцию и дождаться получения чека, где будет указан список паролей.

    Полученные пароли вводите в открывающемся окне перед подтверждением каждой покупки.

  • В интернет-банке PSB-Retail

    • Войти в интернет-банк PSB-Retail.
    • Открыть страницу со списком карт и выбрать карту для подключения.
    • Зайти в меню настроек сервисов, подключенных к карте.
    • В разделе «3-D Secure» выбрать опцию «Подключить» и следовать инструкциям.
    Каждый раз, когда вы будете совершать покупки в Интернете, на мобильный телефон, указанный Вами в процессе подключения, будут приходить SMS-сообщения с паролями для подтверждения покупки.

Каждый раз при оплате покупок с помощью банковской карты в интернет-магазине, входящем в «систему безопасных платежей» (на сайтах таких магазинов всегда присутствует знак MasterCard SecurCode и Verified by Visa), запрос по электронным каналам поступает в Промсвязьбанк.

При этом на экране компьютера появляется сообщение от Промсвязьбанка с просьбой ввести пароль, который вы получили на свой мобильный телефон, указанный при регистрации услуги, или распечатали через банкомат. После успешной идентификации ваших данных банк подтверждает возможность совершения операции.

По карте, подключенной к услуге 3D-Secure, в случае совершения операции с использованием одноразовых паролей, специальные ограничения по размеру и количеству платежей отсутствуют. Если карта не подключена к услуге 3D-Secure и операция проводится без использования одноразового пароля, но при этом интернет-магазин поддерживает технологию 3D-Secure, то по следующим операциям:

  • переводы в пользу физических лиц;
  • оплата мобильной связи;
  • пополнение WEB кошельков.
действует ограничение максимальной суммы в размере 3500 рублей (либо эквивалент в валюте) на одну операцию. При этом количество операций не

ограничено. Указанные ограничения не распространяются на специальные карты для интернет-транзакций MasterCard Virtual.

Наверняка вы видели на страницах интернет-магазинов логотипы с надписями Verified by Visa и MasterCard Secure Code . Это специальные защитные программы, в основе которых и лежит упомянутая технология 3D-Secure, разработанная в свое время платежной системой Visa.

Так вот 3D-Secure - это XML-протокол, отвечающий за безопасность расчетов в Сети с использованием платежных карт. Если говорить проще, то к процедуре аутентификации (процесс, когда держатель «пластика» доказывает свою подлинность) добавляется дополнительный шаг, о котором мы поговорим позже.

Почему технология носит такое название? Аутентификация основана на трех независимых доменах: эквайера (банк, обслуживающий интернет-магазин), эмитента (банк, выпустивший карту), совместимости (домен соответствующей платежной системы).

Принцип действия

Вернемся к дополнительному шагу аутентификации. Главный козырь программ Verified by Visa и MasterCard Secure Code в том, что в процессе совершения транзакции через Интернет клиенту необходимо вводить подтверждающий пароль (может быть как постоянным, так и одноразовым). Его можно получить либо в виде смс-сообщения, либо в банкомате вашего банка.

В этом и состоит защитная мера: ведь номер телефона вы сообщаете лично сотруднику банка при оформлении кредитной карты, а в банкомате вводите ПИН-код. Конечно, весь путь транзакции чрезвычайно сложен. Во-первых, информация передается в закодированном виде. Во-вторых, ввод пароля осуществляется на закрытой странице, поэтому данные недоступны интернет-магазину и платежной системе.

В-третьих, каждый из доменов выполняет строго отведенную роль: эмитент отвечает за предоставление правильной информации о клиенте, эквайер - за корректный запрос и верный путь перенаправления владельца карты, платежная система - за сохранность данных.

Нужна ли вам технология 3D-Secure?

Скорее да, чем нет. Дело в том, что существуют ресурсы, принимающие к оплате только подключенные к системам Verified by Visa, MasterCardSecureCode и American Express Safekey карты. И логика подсказывает, что с течением времени их будет все больше.

В настоящее время нежелание или невозможность пользоваться 3D-Secure проблемой для владельца карты не является. Просто операция будет проходить стандартно: номер карты, срок действия, CVV-код (даже если магазин предоставляет возможность воспользоваться защитной программой). Но!

Обратите внимание, что при совершении оплаты картой через Интернет впервые, вам автоматически будет предложено зарегистрировать карту в соответствующей программе безопасности. Например, Банк Русский Стандарт оставляет за собой право отказать в завершении операции, если клиент не захотел использовать протокол 3D-Secure.

Как подключить 3D-Secure?

Есть несколько способов. Можно вообще не подключать эту услугу. Просто во время операции клиент получит предложение зарегистрировать карту. Клиенты Банка Москвы получают свой пароль в банкомате или отделении. А вот Промсвязьбан к следует современным тенденциям, поэтому позволяет подключиться к программам безопасности платежных систем не только через банкомат, но и через систему интернет-банка.

Какие еще банки поддерживают 3D-Secure?

Несмотря на то, что разработана технология была достаточно давно, в 2007 году, к примеру, в России не было ни одного банка, ее поддерживающего. Сейчас ситуация изменилась в корне, т.к. мерам безопасности уделяется повышенное внимание. Поэтому, если вы хотите защитить собственные средства, совершая онлайн-покупки, то добро пожаловать (кроме вышеупомянутых) в:

  • Сбербанк
  • Мастер-Банк
  • Ситибанк и другие банки.

Учитывая бесплатное пользование технологией, противиться дополнительным мерам безопасности смысла нет.

Обновлено: Май 2019

Уже сложно представить мир без пластиковых карт, операций и покупок через интернет. Но также не обходится и без мошенников – тех, кто в поисках лёгких денег ищет уязвимости в банковской безопасности.

Система 3D Secure представляет собой уникальную технологию, которая обеспечивает безопасность оплаты услуг и товаров в интернете.

Навигация по статье:

Какие карты поддерживают 3D-Secure?

Первыми такую систему предложили VISA, которые назвали этот протокол Verified by Visa.

Чуть позже аналогичные системы предложили MasterCard – MC Secure Code и компания, пользующаяся меньшим спросом в России, JCB International — J/Secure.

Любая из этих платёжных систем предлагает банкам использовать карты с поддержкой 3D-Secure.

Что такое 3D-Secure?

Чтобы объяснить это, совершим небольшой экскурс в принцип работы банковской карты.

При совершении любой транзакции требуется определить 2 важные вещи:

  1. Что карта действительно принадлежит клиенту банка, который ею воспользовался.
  2. И что этот человек имеет право ею расплатиться.

Кроме того, устанавливается возможность оплаты в соответствии с состоянием счёта, но это сейчас нас не интересует. Такая процедура называется аутентификацией. И, если не вдаваться в подробности, то проходит она через несколько этапов.

В роли шагов аутентификации выступают домены:

  • Эквайер (банк или интернет-магазин)
  • Эмитент (банк, выпустивший карту)
  • Домен совместимости (платёжной системы).

Требуемая информация переходит с одного домена на другой, проверяясь и пере-проверяясь, чтобы максимально обезопасить и человека, участвующего в данной транзакции, и всех остальных её участников.

Тут и вступает в игру технология 3D-Secure, которая добавляет ещё один шаг к процессу аутентификации, многократно усиливая безопасность — помимо всех прочих этапов от клиента потребуется ввести одноразовый или многоразовый код, полученный с помощью SMS-сообщения или в отделении банка.

Нужно ли это?

Существует несколько причин, почему это необходимо:

  • Не каждый ресурс захочет работать с клиентом, карта которого не использует 3D-Secure.
  • Если пользователь действительно заботится о безопасности проведения своих транзакций, то это хороший повод использовать дополнительную систему защиты.
  • Ряд банков и вовсе не выпускают карты без 3D-Secure, и со временем число таких банков только увеличивается.

Как подключить на карту 3D-Secure?

Сегодня многие банки, как было сказано выше, предлагают клиенту только банковские карты с использованием данной системы безопасности. Но далеко не все.

Сбербанк, Банк Москвы, Тинькофф, Альфа-банк, Промсвязьбанк, Русский Стандарт и некоторые другие выдают такие карты по умолчанию. За это не взимается никакой дополнительной платы.

А в таких банковских компаниях как ВТБ 24 и других, чтобы установить 3D-Secure на банковской карте, потребуется написать соответствующее заявление.

Поэтому, придя в отделение выбранного банка, следует уточнить этот вопрос у менеджера.

Также ряд компаний оставляет своей клиентуре возможность использования карт без 3D-Secure.

Покупки в интернет-магазинах и проведение различных онлайн-платежей без применения пластиков требует особого уровня безопасности. Технология 3D Secure Сбербанка была внедрена в целях борьбы с интернет-мошенниками, а также для предотвращения кражи платежных инструментов. Технология несколько усложняет использование карт для оплаты товаров или услуг через интернет, но сокращает вероятность потерять деньги по вине злоумышленников.


Сервис не является обязательным, но многие считают его просто необходимым для сохранности денег на картах

Платежные системы предложили свой вариант для проведения безопасных онлайн-покупок – защищенный протокол авторизации пользователя. Как действует защита? Если плательщик выполняет финансовую транзакцию, то на сайте магазина ему сначала потребуется ввести карточные данные (срок действия, номер, имя держателя и код на обратной стороне). Это первый шаг.


При использовании сервиса дистанционного обслуживания клиентов также может применяться защищенный протокол авторизации

После ввода нужной информации плательщик будет перенаправлен на сайт Сбербанка. 3D Secure – это технология, которая работает через одноразовые пароли. После того как плательщик будет перенаправлен на сайт банковского учреждения, ему потребуется ввести одноразовый пароль, который ему был выдан ранее. Ввод одноразового пароля нужен для того, чтобы удостовериться в том, что платежный инструмент находится в руках его хозяина. Пароль можно получить несколькими методами:

  • Пароль будет выслан на номер владельца карты в том случае, если банковский продукт подключен к такой услуге как Мобильный банк. Данный метод является не только самым быстрым, но и самым простым.
  • Если такая услуга как Мобильный банк не подключена, то можно использовать список одноразовых кодов для оплаты. Что представляет собой данный список паролей? Это распечатка, на которой указаны 20 паролей, а получить ее можно в любом банкомате банка. Для того чтобы подтвердить оплату, необходимо указать именно тот пароль, чей порядковый номер запрашивает сайт банка.

Если код из СМС будет верен, то оплата будет произведена успешно.

Эксперты полагают, что внедрение защищенного протокола авторизации в несколько раз повышает уровень безопасности карточных счетов. Это не защитит владельца пластика от потери денег на 100%, однако сведет к минимуму попытки мошенников украсть ваши деньги.


При оплате услуг или покупок через интернет на некоторых ресурсах у вас потребуют ввести одноразовый пароль

В целях сохранности средств необходимо вникнуть во все тонкости использования 3D Secure, так как несоблюдение некоторых нюансов может спровоцировать и появление проблем. Для многих клиентов не всегда является удобным держать телефон все время включенным. Многие картодержатели часто выезжают за пределы страны, и тогда использование телефона становится менее доступным. Кроме того, телефон может в любой момент разрядиться. Даже если выбрать способ подтверждения оплаты кодом из списка паролей, то не все хотели бы носить этот список с собой вместе с пластиком. Можно конечно установить многоразовый пароль 3D Secure, но тогда этим могут воспользоваться злоумышленники.


Риск при расчете через интернет всегда будет существовать, какие бы современные технологии не использовались бы. Если изучить все возможные системы защиты, то технология 3D Secure является одной из самых надежных. Услуга может быть подключена автоматически при выдаче карточного продукта. Если подключения не было, то клиент может обратиться в банк с соответствующим заявлением.

Эту услугу можно подключить и с помощью Сбербанк Онлайн. Стоит отметить, что технология 3D Secure отличается высокой стоимостью, поэтому не все банки предлагают своим клиентам к ней подключиться.

Для лидера российской банковской системы важен вопрос внедрения новых технологических разработок, так как это может повысить количество оборотов по эмитируемым картам. Если услуга будет подключена по умолчанию, то за подключение не придется платить никаких денег.


MasterCard для безопасности платежей предусмотрел введение SecureCode

Ввиду того, что технология довольно дорогостоящая, некоторые интернет магазины могут ее не поддерживать. Тем не менее, таких магазинов становится все меньше и меньше, хотя технология и не является обязательной. Существуют и такие интернет магазины, которые работают исключительно с пластиками, использующие защищенный протокол. Для того чтобы отказ от операции на сайте интернет магазина не стал для пользователя неприятным сюрпризом, нужно заранее уточнить, работает ли онлайн магазин с данной технологией или, наоборот, принимает к оплате только обычные пластики.

3D Secure был разработан в свое время платежной системой VISA, назвав дополнительный уровень безопасности VbV. Позже протокол был принят MasterCard и получил MCC. Говоря простым языком, к процедуре аутентификации добавляется еще один дополнительный шаг. Аутентификация основывается на трех доменах, которые не зависят друг от друга. Первым доменом является эквайер – обслуживающий банк или интернет магазин, вторым эмитент – банк, который выпустил данный карточный продукт, а третьим – домен, отвечающей определенной системе платежей.

Многие владельцы пластиков задаются вопросом о необходимости сервиса дополнительной защиты. Отзывы говорят о том, что большинство людей поддерживают ее внедрение.


Так выглядит сообщение о введении пароля для 3D Secure

С каждым годом увеличивается количество интернет ресурсов, принимающих к оплате те карты, которые подключены к одной из современных технологий безопасности. Со временем количество ресурсов будет только расти и возможно не останется магазинов, которые не будут требовать использование технологии.

Услугу можно вовсе и не подключать. Если владелец пластика осуществит свой первый платеж через интернет, ему автоматом будет предложено зарегистрировать карточку в современной программе безопасности. Клиент сможет подключиться к защищенному протоколу уже во время своего первого интернет платежа.

Как обезопасить оплату покупок через интернет(видео)

Специалисты объясняют простыми словами механизм действия защиты проведения банковских операций в интернете.

Заключение

Защищенный протокол авторизации без присутствия карточки является гарантией того, что списанные средства поступят на счет онлайн-ресурса, и используемые данные по карточке не станут известны мошенникам. Тем, кто в большинстве случаев пользуется услугами интернет-магазинов, стоит предусмотреть подобную защиту для своей карточки.

Вверх