Сделал неделю назад покупку в интернет-магазине Amazon. Для оплаты система попросила привязать к аккаунту банковскую карту. Но кроме 16-значного номера и срока действия больше никаких реквизитов не потребовалось. Более того, нужная сумма списалась автоматически, и sms с разовым паролем тоже не пришло. Насколько безопасны такие операции? Ведь с тем же успехом номер карты и срок действия могут узнать служащий визового центра, продавец в магазине и т. д. Павел, Киев
Механизм оплаты покупок в зарубежных интернет-магазинах, как правило, выстраивается по двум схемам. Первая, когда платежи обеспечивает система-посредник. Например, в случае аукциона eBay – это PayPal. На этапе регистрации пользователь привязывает к кошельку карту, вносит все необходимые данные (номер, срок действия, CVV2). И в будущем покупатель расплачивается картой, не указывая реквизиты. А посредник, таким образом, обеспечивает безопасность транзакций. Воровство средств возможно лишь в том случае, если злоумышленники получат доступ к электронному кошельку, а он защищен паролем.
Второй вариант, когда оплата происходит непосредственно с карты после указания требуемых данных. Например, в Amazon. Но и в таком случае информация о платежах защищена. «Карта, с помощью которой проводится данная операция, привязывается к учетной записи клиента. А покупки проводятся только под своей учетной записью, что тоже является верификацией. Поэтому для того, чтобы украсть деньги с карты, мошеннику нужно будет узнать не только номер карты, но и логин, а также пароль к учетной записи клиента в интернет-магазине. В данном случае они заменяют защиту CVV2», – объясняет Лилия Шевчук, начальник отдела карточных продуктов UniCredit Bank.
На случай, если данные карты будут утеряны и привязаны к аккаунту мошенника, важно, чтобы для банковского счета была активирована услуга sms-информирования. Тогда о любой попытке списания средств держатель карты узнает моментально и сможет заблокировать счет.
«Также желательно установить лимит на расчеты картой в Интернете (или вообще заблокировать такую возможность. – Прим. ред.). Если сумма покупки будет превышать его, ограничение можно будет легко снять для одной конкретной операции», – советует Лилия Шевчук.
К тому же, многие банки предлагают выпуск онлайн-карт Visa или MasterCard Virtual. Они как раз предназначены для оплаты покупок в Интернете. На такой «виртуальной» карте деньги можно и вовсе не держать, а перечислять необходимую сумму перед покупкой, что снизит риски кражи до минимума.