
Celem wprowadzonej przez sieci Mastercard i Visa metody 3-D Secure miało być zredukowanie przypadków oszustw przy płaceniu za pomocą kart kredytowych w internecie. Dlatego wymyślono kolejne hasło, które jest znane jedynie klientowi i bankowi. Klient podaje hasło podczas zakupów w oknie pop-up albo ramce iFrame na stronie sklepu. Zarówno okienko, jak i ramka pochodzą bezpośrednio od towarzystwa wydającego karty kredytowe, co ma uniemożliwić poznanie hasła przez osoby trzecie, np. sprzedawców.
- Skimming - wróg naszych pieniędzy
Nasze karty bankomatowe oraz kredytowe mogą w każdej chwili paść łupem nowej generacji przestępców. Jak obronić się przed skimmingiem i zabezpieczyć nasze pieniądze - radzi serwis policja.pl. więcej »
Jednak - jak wynika z badania przeprowadzonego przez Stevena J. Murdocha i Rossa Andersona z brytyjskiego uniwersytetu Cambridge - metoda ta nie spełnia minimalnych wymogów bezpieczeństwa. Ze względu na brak paska adresu URL klient nie jest w stanie bezpośrednio rozpoznać, od kogo tak naprawdę pochodzi dana ramka albo wyskakujące okienko. Dlatego też klienci nie mogą sprawdzić autentyczności okna żądającego hasła, a cyberoszuści mają w ten sposób ułatwione zadanie. Ponieważ ustalenie hasła następuje podczas pierwszych zakupów, klient jest bardziej zainteresowany szybkim załatwieniem sprawy niż wybraniem bezpiecznego hasła. Poza tym poszczególne banki stosują niezupełnie bezpieczne metody identyfikacji klientów i ponownego ustawiania hasła w razie błędnie wprowadzanych sekwencji znaków.
Specjaliści krytykują nową metodę nie tylko ze względu na bezpieczeństwo, ale też na ilości wymienianych danych. W metodzie 3-D Secure bank musi otrzymać zestawienie kupionych produktów, aby następnie można było je pokazać nabywcy w oknie podawania hasła.
- iPKO na celowniku cyberprzestępców
Klienci najstarszego w Polsce PKO Banku Polskiego padli ofiarą cyberprzestępców. Do klientów wysyłane są fałszywe e-maile z prośbą o weryfikację danych. więcej »
Jako krótkoterminową alternatywę dla 3-D Secure Murdoch i Anderson proponują zatwierdzanie każdej transakcji za pomocą jednorazowego hasła, które byłoby wysyłane w krótkiej wiadomości tekstowej (SMS). Jednak w dalszej perspektywie banki muszą opracować bezpieczniejsze systemy płatności, które bazowałyby np. na odpowiednich czytnikach kart.









~Obserwator
1. Bank nie dostaje zadnej listy zakupow innej niz bez 3-D Secure.
2. Nie ma URL ale jest osobist...
~Łukasz 18
przyznam się wam że dostaje co miesiąc 900
~młody
co dostaję, wydaję na słodycze i na kino. Cienki jesteś.
~jozek
posiadam kartę BGŻ i czytam w sklepie wywieszkę przy kasie -nie przyjmujemy płatności katami BGŻ...
~rtg
mastercard na chipową, nie mam z nią problemów z płatnościami w sklepach i ze starą nie miałem ...
~zibi
nie powtarzaj sie CIENIASIE...hahjaha
dodaj komentarz »wszystkie wątki »