Отделения и банкоматы

Все о верификации банковской карты

01 сентября

С каждым годом все больше сервисов и услуг мы получаем онлайн. Многочисленные подписки на цифровые сервисы, оплата коммуналки, покупка товаров в интернет-магазинах, оформление кредитов – все это можно сделать, не вставая с дивана. Конечно, при условии, что у тебя есть платежная банковская карта. Однако за такое удобство иногда приходится очень дорого платить.

Деньги на твоей карте нужны не только интернет-магазинам, но и жуликам, которых по мере роста объема интернет-операций становится все больше. По данным НБУ, в 2022 году злоумышленники разными способами присвоили более 481 млн гривен простых украинцев. Это на 46% больше, чем в довоенном 2021 году. Одним из способов борьбы с мошенниками является так называемая верификация карты.


Верификация это мера безопасности

Прежде всего, следует отметить, что верификация банковской карты не является верификацией владельца счета, которая выполняется в рамках финансового мониторинга. Здесь и ниже мы поговорим именно о первом, в большей степени техническом способе обезопасить деньги держателя карты от мошеннических действий.

Так что же такое верификация? За этим мудрым словом кроется довольно простая с точки зрения пользователя процедура, целью которой является подтверждение того факта, что операция по карте санкционирована именно ее владельцем.


Шаги верификации банковской карты

Существует несколько способов добиться этой цели, хотя все они технологически очень схожи между собой. Что такое верификация карты? Фактически это запрос, который банк посылает держателю карты, когда тот пытается воспользоваться ею для оплаты услуг или товаров в сети интернет на стороннем ресурсе. То есть не в приложении или веб-интерфейсе самого финучреждения.

К примеру, ты хочешь заплатить за букет цветов на сайте флориста. Интернет-торговец открывает для тебя форму, в которую ты должен ввести реквизиты карты: номер, срок действия и трехзначный код с оборота. Фактически, этих данных достаточно, чтобы банк-эквайр (фактически производящий оплату картой) совершил транзакцию. Но ты, например, мог забыть карточку на рабочем столе, так что банк, который выпустил твою карту, хочет убедиться, что это именно ты покупаешь цветы. Он отправляет на твой финансовый номер или в мобильное приложение специальный верификационный код. В большинстве случаев это 6 цифр. Чтобы завершить оплату, нужно ввести этот код в форме на сайте магазина.

Другой тип верификации карты применяется, когда ты хочешь привязать карту к виртуальному кошельку в смартфоне или для проведения регулярных платежей. Например, для оплаты сервисов Google, таких как подписка на YouTube. В таком случае после ввода реквизитов карты сервис «бронирует» на твоей карте небольшую сумму, как правило, в пределах 1-2 долларов США. При этом в сопроводительных данных к операции, которые очень похожи на назначение платежа, указывает одноразовый пароль из нескольких цифр.

Чтобы подтвердить подписку и верифицировать карту, нужно ввести этот код в форму на сайте сервиса, который ты хочешь оплатить. Узнать его можно также одним из двух способов: в приложении, просмотрев детали уже проведенной транзакции или в СМС на финансовом телефоне.


Номер карты

Один из самых распространенных вопросов, которые люди задают банкирам - можно ли давать номер банковской карты посторонним лицам. Учитывая развитие карточного мошенничества, такая осмотрительность имеет смысл и может только приветствоваться. Но номер банковской карты не является секретом, его можно безопасно передавать любому без всяких опасений. Ведь сам он не содержит информации, которая могла бы каким-либо образом использоваться для оплаты или снятия наличных. Это примерно то же, что сообщить незнакомцу город, в котором ты живешь, не сообщив ни улицы, ни номера дома, ни номера квартиры.

x


Срок действия карты

Если вернуться к ассоциации с адресом проживания, срок действия банковской карты является номером дома. Это второй важный элемент реквизитов карты, который необходим для проведения онлайн-операции. Его все еще недостаточно для оплаты. И все же сообщать его кому-либо не следует: для осуществления перевода на твою карточку достаточно знать только ее номер. Поэтому если кто-то спрашивает тебя о дополнительных реквизитах, в том числе сроке действия, следует проявить осмотрительность: вероятно, твой собеседник преследует не совсем чистые цели.


CVV код

Что такое CVV? Прямой перевод с английской фразы Card Verification Value/Code, из которой и состоит аббревиатура CVV или CVC, буквально означает "код верификации (проверки) карты". Это хорошо известные три цифры с обратной карточки, за которыми так жадно охотятся мошенники в интернете.

Если сервис, принимающий оплату, не имеет дополнительной защиты в виде верификации, номера карты, срока ее действия и CVV достаточно, чтобы совершить платеж в сети интернет. Именно поэтому злоумышленников так интересует полный набор из этих данных.

Следует отметить, что посторонние неавторизованные сервисы, такие как интернет-магазины, не имеют права собирать и хранить такие данные. А в банках и авторизованных платежных сервисах, безопасность которых подтверждена сертификатом PCI DSS, они надежно защищены. Поэтому в большинстве случаев источником этих данных для мошенников становятся сами владельцы. Не всегда они делают это сознательно, но сути это не меняет.

Никогда и никому нельзя сообщать CVV-код. Кем бы ни назывался тот, кто интересуется такой информацией. Если твой банк поддерживает такую функцию, установи динамический CVV в приложении. В этом случае код будет автоматически и регулярно изменяться. Может, это и не очень удобно, но безопасно.


Закон о предотвращении и противодействии легализации

Напоследок еще раз отметим, что все вышеупомянутое касается только вопросов безопасности карточных расчетов. Следовательно, не следует путать верификацию карты с верификацией клиента согласно действующему законодательству, регулирующему вопросы финансового мониторинга.

Да, все украинские банки по закону должны с определенной регулярностью, в соответствии со степенью рисковости клиента, верифицировать владельцев счетов, открытых в банке. На практике это означает, что раз в 1-3 года каждый украинец, имеющий банковский счет, должен подтвердить свою личность. Например, визитом с паспортом в отделение финучреждения или с помощью приложения Дія. Однако это тема для отдельного разговора. Она не касается верификации карт.

icon star icon star icon star

Хочешь оставить отзыв о работе Unex Bank?