REKLAMA
TYLKO U NAS

Płatność kartą w internecie trzeba będzie potwierdzić SMS-em

Wojciech Boczoń2016-05-02 09:28analityk Bankier.pl
publikacja
2016-05-02 09:28

Kolejne banki wdrażają usługę 3D Secure, która wzmacnia bezpieczeństwo transakcji kartami w internecie. Żeby dokonać zakupów, trzeba podać nie tylko dane z karty płatniczej, ale także kod jednorazowy autoryzujący płatność.

Płatność kartą w internecie trzeba będzie potwierdzić SMS-em
Płatność kartą w internecie trzeba będzie potwierdzić SMS-em
fot. leungchopan / / YAY Foto

Do standardowej płatności kartą w internecie wystarczy tylko numer karty, data ważności i jej kod CVC, czyli trzy cyfry znajdujące się na rewersie plastiku. Stwarza to jednak pole do nadużyć. Jeśli osoba postronna pozyska te informacje, będzie mogła dokonać zakupów na koszt właściciela karty. Właśnie dlatego w atakach phishingowych oszuści proszą najczęściej o podanie numeru karty i kodu do płatności internetowej. Nie jest to jednak jedyna droga, która pozwala pozyskać takie informacje. Jeśli stracimy na chwilę kartę z oczu – na przykład podczas dokonywania płatności w restauracji – nieuczciwy pracownik może zrobić zdjęcie plastiku za pomocą swojego telefonu.

fot. leungchopan / / YAY Foto

Z tego względu Komisja Nadzoru Finansowego zaleciła bankom, by dostosowały się do wytycznych Europejskiego Banku Centralnego (EBC) wyrażonych w "Rekomendacjach dotyczących bezpieczeństwa płatności internetowych". Dokument zaleca, by banki stosowały tzw. silne uwierzytelnianie klienta, a za takie uważane jest m.in. wdrożenie 3D Secure. W części banków usługa dostępna jest już od dawna, w innych traktowana była jako opcjonalne zabezpieczenie, a jeszcze inne dopiero teraz udostępniają ją swoim klientom.

W maju usługa 3D Secure została udostępniona jako obowiązkowe zabezpieczenie w PKO Banku Polskim. Wcześniej mogli z niej korzystać posiadacze kart debetowych wydawanych do kont osobistych, kart obciążeniowych PKO Visa Gold oraz kart kredytowych z dostępem do usług bankowości elektronicznej iPKO. Jeszcze w tym miesiącu 3D Secure pojawi się w Deutsche Banku, a w lipcu w kartach debetowych Citi Handlowego.

Jak wygląda płatność z wykorzystaniem 3D Secure? Usługa dostępna jest w sklepach internetowych oznaczonych symbolami „MasterCard SecureCode” lub „Verified by VISA”. Klient wybiera opcję płatności kartą, wprowadza numer karty, datę jej ważności i kod CVC. W kolejnym kroku następuje przekierowanie do serwisu transakcyjnego banku. Po wprowadzeniu danych logowania (login i hasło), klient jest proszony o wpisanie kodu jednorazowego. W zależności od narzędzia, którego używa do autoryzacji, może to być kod z smsa, karty zdrapki czy tokena.

3D Secure nie jest jedynym sposobem wzmocnienia zabezpieczeń karty przy płatnościach internetowych. Getin Bank oferuje klientom kartę z małym wyświetlaczem, który co godzinę wyświetla nowy kod CVC. Innym sposobem zabezpieczenia płatności internetowych jest ustalenie limitów na karcie płatniczej. Bank Millennium wpadł na pomysł, by w przypadku 3D Secure zastosować, obok kodów sms, także odcisk palca.

Do którego banku po bezpłatne konto ze wszystkimi bankomatami bez prowizji?

Do którego banku po bezpłatne konto ze wszystkimi bankomatami bez prowizji?

W większości banków znajdziemy przynajmniej jedno bezpłatne konto, które zapewnia dostęp do wszystkich bankomatów w kraju bez prowizji. W przypadku bankomatów zagranicznych oferta jest już znacznie skromniejsza.

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Najlepsze konta premium – wrzesień 2025 r.
Najlepsze konta premium – wrzesień 2025 r.
Advertisement

Komentarze (19)

dodaj komentarz
~ja
Co za bzdura ta "usługa 3D-Secure' - może to i bezpieczne, ale na pewno nie konto iPKO, wyraźnie chodzi o to aby banki się zabezpieczyły, nic więcej. masz konto w internecie licz się z tym, że możesz być okradziony.
Wygoda niektórych doprowadzi do bankructwa.
Jedno co mnie zastanawia, nie mam iPKO, ale moi znajomi
Co za bzdura ta "usługa 3D-Secure' - może to i bezpieczne, ale na pewno nie konto iPKO, wyraźnie chodzi o to aby banki się zabezpieczyły, nic więcej. masz konto w internecie licz się z tym, że możesz być okradziony.
Wygoda niektórych doprowadzi do bankructwa.
Jedno co mnie zastanawia, nie mam iPKO, ale moi znajomi którzy mają konto iPKO, oni dostali fałszywe powiadomienia, ja nie, a dlaczego nie? jestem w tym samym banku. Nikt nie poznał mojego adresu, bank go nie udostępnił przestępcom? Udostępnił adresy ludzi posiadający iPKO?
~trust
getin w ogóle ma świetnie rozwiniętą bankowość internetową. nie trzeba latać do oddziału, prosto i wygodnie sprawdzam historię rachunku i łatwo pobieram wyciągi z konta. usługi na poziomie 21 wieku :)
~Zz
Korzystałem z karty 3D secure gdyż niektóre sklepy je wymagała. Mam wrażenie, że ta technologia nie chroni klientów lecz banki.
~mhm
Niestety niewiele europejskich i światowych sklepów obsługuje 3D Secure, w Polsce pewnie to się zmieni (bo przez tę wytyczną KNF być może będzie to docelowo dotyczyło wszystkich kart), użytkownicy powinni mieć możliwość tymczasowego wyłączenia tej funkcjonalności, by dało się płacić w zagranicznych sklepach, dotyczy to w szczególności Niestety niewiele europejskich i światowych sklepów obsługuje 3D Secure, w Polsce pewnie to się zmieni (bo przez tę wytyczną KNF być może będzie to docelowo dotyczyło wszystkich kart), użytkownicy powinni mieć możliwość tymczasowego wyłączenia tej funkcjonalności, by dało się płacić w zagranicznych sklepach, dotyczy to w szczególności kart walutowych.
~zed
jak sklep nie ma 3ds to zapłacisz tam bez kodu - nigdy nie miałem problemu w zagranicznym sklepie
~Prezes_jm
Jak ci ogołocą kartę to bez sądu bank ci nic nie odda.
~mhm
Jeśli mówisz o zakupach internetowych, to mylisz się —Visa i MasterCard narzucają specjalne procedury ułatwiające reklamacje transakcje MOTO.
~Marta
Masakra, w tym momencie niewygoda zdecydowanie przemiawia na korzysc uzywania BLIK. logowania kombinowania przechodzenie skakanie ze strony na strone , zatwierdzanie potwierdzanie. Bzdura, tym bardziej,ze klient zawsze jest bezpieczny i kasa zostaje zwrocona w przypadku kradziezy z karty. BLIK ma o wiele mniej krokow.
~mhm
Artykuł zawiera błąd:
„Po wprowadzeniu danych logowania (login i hasło), klient jest proszony o wpisanie kodu jednorazowego.”
Może w niektórych bankach to logowanie się jest potrzebne, ale standardem jest wyświetlenie od razu prostego formularza do wpisania kodu SMS.
~Drzewo
Banki wpadają w zadyszkę budując prowizoryczne zabezpieczenia na fundamencie dawno skompromitowanej technologi kart płatniczych (opracowanych w 1880r. a funkcjonujących od 1950) Przez ostatnie 70 lat trochę się zmieniło w sektorze bankowym, dużo, ale nie w kartach kredytowych/debetowych.
Na dzień dzisiejszy możliwe jest generowanie
Banki wpadają w zadyszkę budując prowizoryczne zabezpieczenia na fundamencie dawno skompromitowanej technologi kart płatniczych (opracowanych w 1880r. a funkcjonujących od 1950) Przez ostatnie 70 lat trochę się zmieniło w sektorze bankowym, dużo, ale nie w kartach kredytowych/debetowych.
Na dzień dzisiejszy możliwe jest generowanie swoich własnych kart płatniczych, możesz sobie zrobić kartę dla teściowej, wnuczki i sąsiada - razem z piękną grafiką Twojego logo na plastiku.
Możesz wygenerować sobie kartę dla Allegro, dla Ubera, dla Sexshopu, dla Apteki i dla innych jednorazowych płatności.
Banki zrobią wszystko, żeby spowolnić dynamikę zmian dotyczącą rozwoju płatności elektronicznych.
https://shakepay.co/

Powiązane: Karty

Polecane

Najnowsze

Popularne

Ważne linki