Card not present jelentése és összefüggései a jelenlegi fizetési környezetben

Az online vásárlások során bevezetett kettős hitelesítésről egyre több negatív véleményt hallani. A magasabb védelem ugyan növeli a biztonságot, viszont akadályozhatja az online vásárlást. Egyes ügyfelek lemaradhatnak például egy-egy akcióról. Milyen tapasztalataik vannak a bankoknak és a Magyar Bankszövetségnek e téren, illetve lehet-e új ügyfélbarát megoldást találni?

Erős ügyfélhitelesítés: tapasztalatok és megoldások

A Takarékbank tapasztalatai szerint a bank ügyfelei megszokták az internetes vásárlásoknál januárban vezetetett erős ügyfélhitelesítést. A bank ügyfelei többféleképp tudják hitelesíteni, hogy valóban ők vásárolnak a bankkártyájukat. Egy egyéni jelszó és a vásárláskor sms-ben kapott egyedi azonosító kombinációjával, vagy a ViCA mobiltelefonos alkalmazás segítségével biometrikusan (ujjlenyomattal, illetve az arra alkalmas készülékeken arcfelismeréssel) hagyhatják jóvá az internetes kártyás vásárlási tranzakciókat. Az OTP tapasztalatai szerint az ügyfelek hamar megszokják az új jóváhagyási folyamatot. A regisztrálók aránya egyenletesen növekszik, az interneten aktívan vásárló kártyabirtokosok többsége már megtette a szükséges lépéseket.

Emiatt a K&H Bank azt javasolja ügyfeleinek, hogy akik ezt az egyszerűbb folyamatot szeretnék használni, és még nem tették volna, akkor mindenképpen töltsék le a K&H mobilbanki alkalmazását. Így egy azonnali értesítés és biometria (azaz face- vagy touch ID) segítségével lehetőség van a jóváhagyásra. Abban az esetben, ha technikai probléma miatt nem lenne lehetőség azonnali értesítés küldésére, érdemes megadni egy internetes vásárlási jelszót a K&H mobilbankban vagy e-bankban.

Szabályozás és közös érdekek

Sütő Ágnes, a Magyar Bankszövetség kommunikációs főtitkár-helyettese rámutatott, a pénzügyekkel kapcsolatban kiugróan fontos elvárás a biztonság. Az EKB évente publikált átfogó jelentése alapján a CNP csalási kategória a fizetési csalások 79 százalékát tette ki az elmúlt időszakban. Tehát ez a terület fokozott odafigyelést igényel - mondta el Sütő Ágnes. A jogszabályok szerint az SCA az online bankkártyás vásárlásokra 2021. Az erős ügyfélhitelesítés a bankszektor és az ügyfelek számára tehát nem választási lehetőség, hanem kötelezően előírt lépés, amely az online/bankkártyás fizetések sokszereplős, komplex folyamatába kell, hogy minél zökkenőmentesebben beágyazódjon.

Tranzakciós folyamatok és biztonság

Az európai szabályozó a bankkártyás fizetés globális megoldására „húzta rá” a regionális szabályozást. Az erős ügyfélhitelesítés nem csak a bankszektornak adott felkészülési feladatot és alkalmazkodást, de az elektronikus fizetést biztosító kereskedőknek és az ügyfeleknek is. A tranzakciós elfogadási ráta az európai átlag felett van és folyamatosan javul. A folyamatban az ügyfeleknek is rendkívül nagy szerepük van.

A Masszazsdepo.hu internetes portál segíti Önt az informálódásban. A termékek leírása, ismertetője a gyártók/importőr által megadott információk alapján készültek. Ezek összeállításánál maximális figyelemmel jártunk el, igyekezve, hogy semmiképpen ne adjunk félreérthető információkat. A terméket ismertető oldalon áron lehetősége van az adott termék megrendelésére. A közölt ár bruttó (ÁFÁ-t is magában foglaló) vételár.

Online fizetés: Card Not Present és Card Present összehasonlítás

Miben különbözik az internetes kártyás vásárlás a hagyományostól? Megkülönböztetünk kártya jelenlétével történő (Card Present) és kártya jelenléte nélküli (Card not Present) tranzakciókat. A Card Present tranzakció POS terminál eszköz segítségével történik. A kártya lehúzását és a PIN kód beütését követően a terminál kapcsolatba lép a kártyabirtokos bankjával, az engedélyező központon keresztül, és a kártya típusától, illetve a kártya kibocsátójától függően a VISA vagy MasterCard hálózaton keresztül. Itt megtörténik az érvényesség és fedezetvizsgálat (authorizáció).

A Card not Present olyan tranzakció, melynek lebonyolításakor a bankkártya fizikailag nincs jelen. Ide tartoznak a levélben, telefonon, illetve az elektronikus úton (internet) lebonyolított tranzakciók, amelyek esetében a vásárló a tranzakciót biztonságos (128 bites titkosítású) fizetőoldalon bekért kártyaadatok megadásával indítja. A sikeres tranzakcióról Ön kap engedélyszámot, mely megegyezik a papír alapú bizonylaton található számmal. A foglalás fogalma pedig annyit jelent, hogy a tranzakciót a bank tudomására jutásakor azonnal foglalás (zárolás) követi, hiszen a tényleges terheléshez előbb a hivatalos adatoknak be kell érkezniük. A foglalás azért történik, hogy a levásárolt vagy felvett pénz ne is legyen elérhető.

Biztonságos fizetési csatornák és jellemzők

A TLS/SSL titkosítás fontossága kiemelt. A TLS, a Transport Layer Security elfogadott titkosítási eljárás rövidítése. Bankunk rendelkezik egy 256 bites titkosító kulccsal, amely a kommunikációs csatornát védi. A VeriSign nevű cég teszi lehetővé a TLS-alapú titkosítást. Jelenleg a világ elektronikus kereskedelmének 90%-ában ezt a titkosítási módot alkalmazzák. A böngésző a fizetés során a kártyaadatokat titkosítva továbbítja a bankhoz, így illetéktelen személyek számára értelmezhetetlenek maradnak. A fizetés után a kereskedő oldalára visszakerülünk; ha a kereskedő oldala nem titkosított, a böngésző figyelmeztet. Ez azonban nem jelent veszélyt a fizetés biztonságára nézve.

A Card Verification Code (CVC2/CVV2) egy olyan numerikus érték, amely a bankszámla hitelességét segíti igazolni. A Verified by Visa és a Mastercard SecureCode rendszerek révén a kártyabirtokosok a kibocsátó banknál jelszót választhatnak az online vásárlások védelmére. A CIB Bank elfogadja a Verified by Visa keretében kibocsátott kártyákat, illetve a Mastercard SecureCode rendszer keretében kibocsátott kártyákat is. A kártyaadatok védelme érdekében a TLS/SSL és a 256 bites titkosítás biztosítja a biztonságos tranzakciót.

Gyakorlati megfontolások és gyakorlati megoldások

A SimplePay szolgáltatás működésének alapelvei szerint a Vevő és a Kereskedő közötti online pénzáramlást a SimplePay rendszer biztosítja és annak biztonságos lebonyolítását végzi. A SimplePay Szolgáltatás elsősorban magyar nyelven vehető igénybe. A Szerződés megköti a Vevő és a Simple közötti online kereskedelmi feltételeket, és a Simple előírhatja egyoldalúan a feltételek módosítását is. A tranzakció védelmében a Vevő köteles a Kártyaadatokat és az érvényesítési kódot biztonságban tartani, és haladéktalanul értesíteni a Simple ügyfélszolgálatát bármilyen illetéktelen használatról.

Fontos azonban a Card Not Present tranzakciók speciális kihívása: a valós idejű személyazonosítás nehézségei, a visszaélések és a magasabb chargeback-kockázat. A tokenizáció, az identitás- és kártyaadat-védelem, valamint a megfelelő kockázatkezelési eszközök használata segíthet a CNP tranzakciók biztonságának növelésében. A tokenizáció olyan eljárás, amely a gyakran érzékeny adatok helyett tokeneket használ, és így a jogosulatlan felhasználás esélyét csökkenti.

Összegzés

A card not present jelentése alapvetően a kártya fizikailag nem jelenlétéhez kötött tranzakciók körét fedi le, ahol a fizetési adatok online vagy telefonon át kerülnek megadásra. A jelenlegi szabályozások és technikai megoldások célja, hogy a biztonság és a kényelem egyensúlyban legyenek: a hatékony hitelesítés és az erős titkosítások révén minimalizálható legyen a visszaélések kockázata, miközben a vásárlói élmény ne szenvedjen súlyos vagy felesleges korlátozásokat. A bankok és kereskedők közös felelőssége, hogy a fenti rendszerek révén a magyar piac számára megfelelő, ügyfélbarát megoldásokat kínáljanak, és a transzparens tájékoztatás révén erősítsék a vásárlói bizalmat.

online fizetési folyamat vizuális ábra

Card-not-present fraud: Solved?

tags: #card #not #present #jelentese