Принимая денежные средства на хранение, банки обязаны гарантировать их безопасность. Одним из способов обеспечить безопасность транзакция является технология 3D Secure. Эта методика была разработана для безопасности электронных платежей. Мы расскажем, что такое 3D Secure на банковской карте, как ее подключить, и с какими ошибками можно столкнуться при отправке платежей.
Содержание
Технология применяется для подтверждения личности клиента. Она основана на XML-протоколе (протоколе расширяемого языка разметки). Название технологии расшифровывается как Three Domain Secure. Это значит, что в процессе обработки данных участвуют 3 домена:
Изначально технология входила в пакет Verified by VISA и была доступна только держателям карт VISA. Сейчас 3DS аутентификация широко применяется платежными системами разных стран. Рассмотрим подробнее, что это такое.
Как происходит 3DS аутентификация
При оформлении заказа в интернет-магазине клиент вводит реквизиты карточки. После введения реквизитов открывается новое окно с логотипом банка-эмитента. В новом окне есть пустое поле, в которое нужно ввести одноразовый код (не путать с CVV2 и CVC2).
Последовательность состоит из 6 цифр, каждая из них генерируется отдельно. Поскольку услугой пользуются миллионы клиентов, последовательности цифр могут совпадать. Но каждый номер действителен для одной транзакции. Номер действует ограниченное время после его генерации.
Методы получения уникального кода:
При ошибке или задержке ввода платеж отклоняется. Система работает при оплате заказов с ПК, смартфонов, планшетов. Некоторые организации автоматически блокируют счета, если цифры введены неверно 3-5 раз подряд.
Видео на тему:
Многоразовый пароль
Некоторые банки выдают клиентам многоразовый пароль для подтверждения операций. Не стоит путать его с PIN Code. PIN используется для работы с банкоматом и оплаты покупок в магазинах. Пароль 3DS применяется для подтверждения онлайн платежей.
Использование многоразового пароля менее надежно, чем генерация одноразовых кодов. Один и тот же пароль злоумышленникам легче подсмотреть (или перехватить с помощью вредоносного ПО).
Как подключить 3D Secure
Технология 3DS аутентификации доступна владельцам дебетовых и кредитных карт VISA, MasterCard, МИР и т.д. Эта услуга предоставляется по умолчанию с 2016 года. Не нужно подключать ее в настройках личного кабинета. Отключить функцию по желанию клиента невозможно. Сбербанк, Тинькофф, ВТБ24 и другие банки подключают услугу автоматически.
Проверить, подключена ли услуга, можно на сайте любого интернет-магазина, где есть логотипы Verified by VISA, MasterCard SecureCode, МИР Accept. Если при оформлении заказа не приходит код, функция не подключена. Так бывает с продуктами непопулярных банков.
В личном кабинете
Вопрос, как подключить 3D Secure, редко бывает актуален. Но если ваш банк не предоставляет функцию по умолчанию, подключить ее можно в личном кабинете или мобильном приложении:
Трехдоменная аутентификация будет подключена к банковскому счету. За генерацию одноразовых кодов не взимается комиссия. Также подключить услугу можно в меню банкомата, в офисе банка, по горячей линии для держателей.
Банковский офис
Для подключения услуги следует прийти в банковское отделение с паспортом. Некоторые банки могут потребовать предъявить саму карточку. В других организациях это не требуется: сведения обо всех открытых счетах есть в базе данных.
Сотрудник организации выдаст форму заявления, которую следует заполнить и подписать. Услуга станет активной при совершении первой покупки в интернет-магазине, который поддерживает 3D Secure.
Меню банкомата
Прежде чем искать нужную функцию в меню банкомата, следует уточнить, поддерживает ли банк эту систему. Получить ответ можно, позвонив на горячую линию. Также эту информацию можно найти на сайте организации.
Если возможность подключения доступна, активировать функцию можно через банкомат. Для этой цели подойдет только банкомат эмитента. Как активировать функцию:
После подтверждения операции услуга будет активирована.
Возможные ошибки при 3D Secure авторизации
| Описание ошибки | Возможные причины | Как исправить ошибку |
| Ошибка аутентификации | Неверно введены реквизиты | Проверьте правильность данных |
| Не поддерживается валюта платежа | Проверьте список доступных валют | |
| Не приходит код | К счету привязан другой номер | Проверьте привязанный номер в личном кабинете на сайте банка |
| Ошибка на этапе генерации и отправки | Повторите попытку через несколько минут | |
| Память телефона заполнена | Удалите старые SMS и повторите попытку | |
| Плохая сотовая связь | Найдите место, где телефон стабильно ловит сеть | |
| Введенный код не срабатывает | Ошибка при вводе данных | Проверьте номер и повторите ввод |
| Истек срок действия | Запросите генерацию нового кода | |
| Не открывается поле для ввода, деньги списывают сразу | Интернет-магазин не поддерживает 3DS |
Что такое Liability Shift (перенос ответственности)
3DS аутентификация не гарантирует полную безопасность счета. Например, если воры завладели и картой, и телефоном, они смогут вводить коды и списывать деньги со счета жертвы. Но если телефон остался при владельце, то использовать карточку будет сложнее. Перехватить отправленные коды можно с помощью вредоносного ПО, установленного на телефон жертвы.
Процедура Liability Shift применяется для переноса ответственности. Банк имеет право оспорить транзакцию при следующих условиях:
Чтобы вернуть деньги по Liability Shift, владелец карты должен обратиться в банк с заявлением и доказать, что он не совершал транзакции. Если банк сочтет требования убедительными, он может обязать интернет-магазин вернуть деньги. Но отменить платеж нельзя, если уникальный код был введен верно (даже если цифры ввел не владелец).
Технология 3DS аутентификации обеспечивает безопасность электронных переводов. Опция по умолчанию доступна держателям карт VISA, MasterCard, МИР и т.д. За использование услуги нет комиссии. При возникновении ошибок при аутентификации следует проверить реквизиты и номер телефона.
Что делать, если карта не прошла 3DS-аутентификацию или отклонена платежной системой?
Совершение покупок через Интернет прочно вошло в нашу жизнь. Оплата товаров банковской картой в Интернет-магазинах позволяет совершать покупки быстро и выгодно. А современные платежные сервисы обеспечивают высокий уровень безопасности проводимых операций. Но иногда и они дают сбои. Так, пользователи все чаще жалуются на форумах, что карта не прошла 3DS –аутентификацию. Другая проблема – пластик был отклонен платежной системой. При этом подобные сбои возникают при использовании карт наиболее популярных банков (Сбербанка, ВТБ, Альфа-банка). Что означает данное сообщение? Как завершить выполнение операции? Об этом и пойдет речь в статье.
Что такое 3DS –аутентификация?
Данный тип аутентификации представляет собой специальный защищенный пользовательский протокол. Его главное назначение – обеспечить высокий уровень безопасности совершаемой пользователем операции. Это уменьшает вероятность использования карты без согласия ее держателя. Это обеспечивается дополнительным подтверждением.
Данную функцию впервые начала использовать платежная система VISA. Другие платежные системы оценили достоинство этой технологии несколько позднее, после чего сразу же к ней присоединились.
К сожалению, до сих пор не все магазины применяют технологии 3DS Secure. Чтобы удостовериться, что торговая точка использует данную защитную систему, следует искать следующие обозначения:
Схема действия технологии 3D Secure
Дополнительная безопасность обеспечивается добавлением факультативного этапа защиты при совершении покупки. Он заключается в подтверждении кода. В этом случае примерная схема покупки выглядит следующим образом:
При этом торговые точки не получают информацию о держателе карты в полном объеме. Это обеспечивает дополнительный уровень безопасности.
Защитный код держателя имеет несколько вариантов:
Чтобы операция прошла успешно, для ее совершения, как правило, потребуются банковская карта и мобильный телефон.
Причины ошибки аутентификации
Описанные выше современные технологии повышают уровень безопасности совершаемых операций по карте. Однако и данная система дает сбои.
Ниже приведем основные факторы, которые могут привести к получению уведомления об ошибочной операции:
Как исправить ошибку?
Для начала проверьте корректность введения номера счета. Если с этим все в порядке, то следует позвонить на горячую линию банка-эмитента для разъяснения ситуации. Сотрудник проверит корректность настроек, выявит возможные причины проблемы и поможет решить вопрос. Как правило, решение проблемы не занимает более 10 минут. Однако если речь идет о технических сбоях в самом банке или в платежной системе, то решение вопроса может затянуться.
Если же у вас нет возможности позвонить по телефону, то на помощь придут онлайн-консультанты. Решить любой вопрос можно в онлайн-чате на сайте банка.
Если вы привыкли во всем разбираться самостоятельно, то имеется и другой вариант. Для начала проверьте подключение нужной функции. Для этого потребуется.
Чтобы подключить 3D Secure, вам потребуется представить оператору следующие сведения:
Как правило, функция будет подключена в течение одного-двух дней. Обычно ее подключение является платным, однако некоторые банки предоставляют ее бесплатно.
Таким образом, технология 3D Secure – это современный способ дополнительной защиты проводимых в Интернете операций. Пройти данную аутентификацию без самой карты и мобильного телефона довольно проблематично. Поэтому использование данной технологии уменьшает вероятность мошеннических действий.
Обычно данный этап используется в схеме оплаты покупок на сумму, превышающую 3000 рублей. Если ваш пластик не проходит аутентификацию, то проверьте наличие активных опций в своем личном кабинете. Также можно позвонить оператору.
Однако не стоит полагаться только на современные Интернет-технологии. Полностью обезопасить совершение покупок через Интернет они не в состоянии. Поэтому стоит придерживаться основных правил для совершения онлайн-платежей. Например, специалисты рекомендуют выделить для этих целей специальную Интернет-карту и держать на ней лишь необходимую для совершения покупки сумму.
Почему появляется ошибка оплаты после 3DS-аутентификации?
При совершении покупок через интернет держатели банковских карт защищены технологией 3D-Secure. Для большинства посетителей виртуальных магазинов процедура 3DS-аутентификации проходит известные этапы:
Интернет-магазин не получает конфиденциальную информацию о банковской карте, все платежи проходят безопасно. Однако в некоторых случаях возникают сбои. Держатели пластиковых карт видят ошибки оплаты при проведении 3DS-аутентификации.
Код подтверждения операции не пришел
Банковская система в автоматическом режиме направляет на номер телефона держателя пластиковой карты короткий код или одноразовый пароль. Совершить покупку не удается, если входящая смс от банка не пришла. Решить проблему можно одним из способов:
Если разобраться с проблемой не удается, коды и пароли для оплаты заказа не поступают на абонентский номер, нужно обратиться в банк, выпустивший пластиковую карту.
Авторизация с ошибкой
Ошибка авторизации 3D-Secure появляется в следующих случаях:
Проблемы с авторизаций решаются повторным запросом на оплату заказа в интернет-магазине. Когда код подтверждения поступит на мобильный номер, нужно немедленно его ввести на странице с подтверждением транзакции. Следует внимательно проверить набранные цифры, тогда платеж будет одобрен банком, и деньги перейдут на счет продавца.
Ошибка 3DS-аутентификации
Если платежная операция не прошла 3DS-аутентификацию, виной всему следующие обстоятельства:
Наиболее простой способ разобраться в ошибках при проведении 3DS-аутентификации – позвонить на горячую линию банка. Специалист службы поддержки поможет оперативно разобраться с причинами сбоя в конкретном случае.
Карта не прошла 3DS-аутентификацию, либо отклонена платежной системой – что это означает
Ошибка при проведении 3DS-аутентификации – проблема, встречающаяся в момент оплаты товаров и услуг в сети. Для ее решения необходимо знать нюансы подтверждения данных.
Особенности аутентификации
3DS-аутентификация – уникальная система защиты данных банковских карт от совершения финансовых операций без согласия держателя.
Для оплаты покупок в интернет-магазинах нужно указывать следующую информацию:
Если для карты подключена дополнительная защита 3DS-Secure, то пользователю при оплате онлайн следует пройти еще одну процедуру, направленную на противодействие потенциальным мошенникам. Одноразовые пароли поступают в виде смс-сообщения на номер держателя карты. Ввод данных осуществляется на официальной странице одного из банков: ПАО “Сбербанк России”, “ВТБ”, ” Альфа-Банк” и другие.
После прохождения 3DS-аутентификации происходит оплата с учетом последующей переадресации покупателя на сайт продавца. Транзакция не может быть осуществлена без данной операции, ни при каких обстоятельствах.
Плюсы и минусы технологии
Метод защиты 3DS-аутентификации имеет очевидные преимущества и недостатки. В целях самостоятельной оценки работоспособности технологии следует ознакомиться с возможными рисками.
| Плюсы | Описание | ||||||||||||||||||||||||||||||||||
| Безопасность транзакций | Клиенты всех финансовых организаций заинтересованы в индивидуальном сохранении доступа к денежным средствам. В подавляющем большинстве случаев пароли действуют исключительно для единичных операций. | ||||||||||||||||||||||||||||||||||
| Удобство покупок | Применение одноразовых кодов автоматически освобождает покупателей от необходимости повторного ввода платежных данных. | ||||||||||||||||||||||||||||||||||
| Простота пользования | Технология доступна для всех категорий лиц, даже для тех, кто проводит электронные транзакции в первый раз. | ||||||||||||||||||||||||||||||||||
| Массовость | Большинство точек интернет-магазинов поддерживают подключение к 3D-Secure. Продавцы используют технологию в целях защиты клиентской информации и собственной репутации. Среди наиболее весомых недостатков 3DS-аутентификации пользователи выделяют: Основные причины блокировки транзакцииВ ряде случаев при попытке онлайн-оплаты на экране используемого устройства высвечивается сообщение: “Authentication failed: неверный CVV код”. Существует несколько причин появления такого уведомления: При неудачной 3DS-аутентификации на экран выводится один из доступных кодов ошибки.
3DS-аутентификация уязвима для вирусных атак. Если телефон, на который поступают сообщения с паролем, работает на операционной системе Android, то пользователям рекомендуется установить антивирусное приложение. Ряд вирусов направлены на инициирование карточных операций и кражу данных.
Порядок исправления проблемы некорректной аутентификацииЕсли на экране при оплате появилась надпись “Ваш платеж был отклонен”, то поводов для паники нет. Защитные алгоритмы системы постоянно развиваются и процент несанкционированного доступа злоумышленников к данным предельно низкий. Оперативное исправление проблемы возможно путем звонка на горячую линию обслуживающего банка. Представители центра обслуживания проверят настройки карты и дадут первичную консультацию по поводу причин возникшей проблемы. Если это произошло по вине банка или платежной системы, решение займет не более 10 минут. Минимизация рисков мошенничестваДля снижения рисков необходимо следовать общепринятому алгоритму действий описанных в таблице.
|








