Обхід 3d secure - аналіз безпеки банківської захисту

Обхід 3d secure - аналіз безпеки банківської захисту

Як виконати таку операцію, як обхід 3D Secure, і що це таке? З такою системою рано чи пізно стикаються всі люди, охочі що-небудь купити в інтернет-магазинах. Але наскільки безпечна 3D Secure?

Чим є 3D Secure

3D Secure - це спеціалізований протокол захисту, який застосовується користувачами банківських карт, щоб платити за послуги через інтернет. Завдяки технології банки і продавці можуть бути захищені від дій шахраїв. При цьому система не гарантує, що кошти власника карти залишаться цілими.

Знаючи, що таке 3D Secure, можна хоча б приблизно розуміти, як вона працює. Наприклад, ви замовили якийсь товар. Він був доданий в «кошик». Після цього зазвичай з'являються спливаючі вікна. На них користувача попросять вказати:

  1. номер банківської картки;
  2. дату завершення терміну дії;
  3. ПІБ власника;
  4. цифри з захисту кожного разу.

Далі покупця відправляють на сторінку тієї кредитної компанії, яка випускала карту. Тут користувач вводить додатковий код безпеки.

Обхід 3d secure - аналіз безпеки банківської захисту

3D Secure від Ощадбанку

Обхід 3D Secure

Як можна помітити, названі вище недоліки досить серйозні. Вони відомі більшості шахраїв, тому досвідчені зловмисники періодично їх використовують. Притому обходять систему захисту з вражаючою легкістю. Найпростіше це робити з інтернет-магазинами, які не підключеними до 3D Secure (насправді їх багато, а в деяких магазинах ця технологія відключена до певної суми). Навіть початківці хакери часом без проблем крадуть гроші з банківських карт користувачів через це серйозного недоліку.

Але і продавці не дрімають, так як їм не хочеться втрачати репутацію у своїх клієнтів. Для цього був придуманий банальний, але при цьому хитрий спосіб. Власник інтернет-магазину дзвонить в кредитну організацію з проханням заблокувати певну суму на рахунку користувача. Після цього власник банківської карти передзвонює в організацію і відповідає на ряд питань, щоб пройти аутентифікацію. Далі він називає кількість заблокованих грошей і повідомляє про це продавця. Схема досить незручна, проте все-таки дозволяє убезпечити кошти на рахунку.

Щоб подібних проблем не виникало, намагайтеся частіше повністю перевіряти на наявність вірусів свої комп'ютери та інші гаджети. Також не заходьте на сумнівні сайти і нічого з них не завантажуйте.

Ну і один з найцікавіших порад по обходу цієї технології - використання платіжних посередників, наприклад, платіжної системи PayPal. У «палиці» досить підключити свою карту за відомими даними, а при подальших платежах запитів спеціальних кодів більше не буде.

Обхід 3d secure - аналіз безпеки банківської захисту