что такое операция без присутствия карты
Операции без присутствия карты
При операции без присутствия карты основной трудностью продавца, принявшего заказ, является проверка, действительно ли держатель карты разрешил транзакцию. Как правило, проверяется номер карты (PAN), срок действия карты (expired) и верификационный код (например, для карт Visa — CVV2).
Если заявлено о мошеннической операции CNP, то банк-эквайрер, обслуживающий счёт продавца, на который поступили деньги от мошеннической транзакции, должен возместить средства, в то время как по операции с магнитной полосой ответственность за возврат несёт эмитент карты. Из-за большого риска некоторые эмитенты карт взимают повышенную оплату за проведение CNP. Защитой для эквайрера является использование протокола 3-D Secure, который позволяет производить дополнительные проверки держателя карты и переносить ответственность на банк-эмитент.
Связанные понятия
Мошенничество с платежными картами, кардинг (от англ. carding) — вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера). Кроме того, наиболее.
Хайп (от англ. HYIP — High Yield Investment Program, также Хип, Хи-Айпи) — для финансовых компаний подразумевают мошеннический проект, похожий на инвестиционный фонд с высокой доходностью, разновидность финансовой пирамиды, инвестиционной аферы, которая обещает высокую окупаемость инвестиций, выплачивая прежним участникам деньги за счёт поступлений от новых клиентов.
Крипто-войны — это неофициальное название попыток правительства США ограничить общественности и зарубежным государствам доступ к криптографическим методам с сильной защитой от дешифровки национальными разведывательными управлениями, особенно, американским АНБ.Примерно в 2005 году общественность объявила, что отстояла доступ к шифрованию в криптографической войне. Впоследствии, утечка данных 2013 года показала, что АНБ тайно ослабило алгоритмы шифрования и стандарты безопасности, что породило новые.
Программа-вымогатель, программа-шантажист (англ. ransomware — контаминация слов ransom — выкуп и software — программное обеспечение) — тип зловредного программного обеспечения, предназначен для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в нём данных (часто с помощью методов шифрования), а затем требует от жертвы выкуп для восстановления исходного состояния.
CNP операции по кредитной карте
Ежедневно по пластиковым картам совершается огромное количество операций, определенная часть из которых относится к CNP операциям. Для большинства пользователей этот термин не совсем понятен, несмотря на то, что практически каждый держатель карты периодически прибегает к такому типу операций.
CNP по пластиковой карте – что это такое
Правильная расшифровка данной аббревиатуры — Card not present transaction, что подразумевает совершение операций без присутствия карты. Отсюда следует, что любая дистанционная операция автоматически подпадает под этот термин.
Для совершения операции через интернет не потребуется проводить карту через платежный терминал, вводить пин-код, совершать какие-либо другие действия, связанные с физическим присутствием покупателя в торговой точке. Достаточно ввести реквизиты карты в платежной форме, и подтвердить операцию через смс-код. После списания средств с баланса карты, CNP операция считается завершенной.
С таким способом оплаты сталкивался практически каждый, у кого на руках имеется пластиковая карта. Функционалом для совершения CNP операций обладают все карточки – независимо от их вида, страны выпуска, наименования банка-эмитента.
Но CNP операции не ограничиваются только совершением покупок в интернете. Это всего лишь одно из разновидностей таких операций. Помимо этого варианта, предусматриваются следующие виды CNP операций:
Brobank: Все совершаемые CNP операции можно объединить под одним термином – дистанционные операции, без физического присутствия покупателя и наличия карты. Указанные в списке термины только на первый взгляд кажутся сложными и незнакомыми. На самом деле и с такого рода операциями многие пользователи встречаются почти ежедневно.
Что такое MO\TO операции
Этот вид операций, в свою очередь, имеет два направления — Mail Order и Telephone Order. Разница заключается только в механизме совершения операции. В обоих случаях речь идет о дистанционном использовании кредитной карты.
Mail Order операции
Mail Order – вид CNP операции, при котором держатель передает данные по своей карте через электронную почту. С такой операцией сталкивался каждый, кто, к примеру, дистанционно бронировал гостиницу.
Платеж совершается в следующем виде:
По прибытию пользователя на место, оператор передает информацию в банк, после чего блокированная сумма списывается с баланса карты. На этом операция Mail Order завершается. На практике все происходит гораздо быстрее, так как процесс полностью автоматизирован.
Telephone Order операции
С операциями уровня Telephone Order все происходит по тому же сценарию, но здесь все немного сложнее. Учитывая большой риск, операторы допускают использование такого варианта только постоянными клиентами, с которыми в течение длительного времени действуют партнерские отношения.
Но и в этом случае будут соблюдаться типовые меры идентификации держателя карты. Перед принятием оплаты оператор должен быть уверенным на 100%, что карта не попала в руки третьих лиц, и что операцию совершает непосредственно ее владелец. В телефонном режиме сделать это несколько сложнее, чем через заполнение онлайн формы. Но и такой вид достаточно распространен в потребительском сегменте.
Рекрутинговые платежи
Более часто используемый вид CNP операций, чем 2 предыдущих. Заключается он в создании так называемых автоматических платежей («авто-платеж по карте»). Смысл такой операции состоит в том, что она (операция) будет производиться без каких-либо действий, предпринимаемым пользователем. Обычно все происходит по следующему сценарию:
Для того, чтобы рекрутинговые платежи совершались бесперебойно, пользователю нужно позаботиться о наличии соответствующей суммы на балансе карты. Рекрутинговые платеж за определенную услугу может быть отключен владельцем карты в любой момент. По одной карте может быть подключено сколько угодно рекрутинговых платежей – все зависит от потребностей владельца карты.
Насколько безопасны CNP операции по кредитной карте
О безопасности такого рода операций споры ведутся давно, но без них сегодня трудно себе представить потребительский сегмент в целом. Если на время отключить эту опцию, то все покупки придется совершать в точках продаж лично – не самый удобный вариант, если учесть, что гостиница на отпуск может находиться в другой части Света.
С разработкой технологии 3D-Secure повысился и уровень безопасности всех дистанционных операций по пластиковым картам. Поэтому большинство случаев несанкционированного доступа к карте или совершения мошеннических действий связано с халатным отношением к мерам безопасности со стороны самих владельцев карт.
Несколько важных моментов:
Соблюдение этих простейших правил поможет держателю карты избежать несанкционированного доступа к счету, а также потери собственных средств. По статистике большинство случаев пропажи средств с кредитных карт связывается именно с пренебрежением этими обязательными правилами.
Комментарии: 0
Если у вас есть вопросы по этой статье, вы можете сообщить нам. В нашей команде только опытные эксперты и специалисты с профильным образованием. В данной теме вам постараются помочь:
Что такое CNP операция по пластиковой карте
Расшифровать эту аббревиатуру несложно – card not present, что обозначает проведение банкинг-операции без наличия пластиковой карты. Каждый такой дистанционный расчет непроизвольно подпадает под определение cnp транзакции. Какие cnp-транзакции бывают, в чем их достоинства и недостатки? Насколько они безопасны, и как можно защититься от мошенников?
Содержание
CNP операции по кредитной карте с использованием интернета не требуют наличия платежного терминала, введения pin-кода и прочих телодвижений, которые обычно вызваны реальным присутствием человека в магазине. Нужно всего лишь ввести данные платежной карточки и подтвердить действие с помощью sms-сообщения на указанный номер телефона. После подтверждения средства списываются со счета, и cnp транзакция окончена.
Почти каждому интернет-пользователю знакома операция без присутствия карты, cnp – это удобно, быстро и качественно проведенная оплата в интернете. Функцию cnp транзакции сегодня поддерживают все банковские карточки, вне зависимости от вида, государственной принадлежности и названия банка.
CNP операции по кредитной карте нужны не только для оплаты интернет-покупок. Это только один из видов cnp транзакций. Используют следующие разновидности card not present:
Говоря о Cnp транзакции, учитывайте, что это объединенное название для всех дистанционных банковских оплат без живого присутствия держателя пластика и терминала. Перечисленные выше названия разновидностей карточек только для непосвященных кажутся непонятными. В действительности с подобными схемами клиенты сталкиваются каждый день.
MO\TO операции
Этот вид операционных проводок подразделяется на два направления: Telephone-Order и Mail-Order. Отличаются эти два вида банковских продуктов только механизмом их совершения. Но и MailOrder, и TelephoneOrder – это использование карточки дистанционно.
Mail Order
Это cnp транзакция, в ходе которой пользователь передает данные с помощью электронной почты. В быту особенно часто Mail-Order используется для бронирования гостиничного номера.
Последовательность такой cnp-транзакции следующая.
Только после прибытия клиента в гостиницу банку поступает команда о перечислении заблокированной суммы с баланса карточного счета. На этом Mail-Order окончена. В действительности все проходит намного быстрее, чем описано, так как механизм целиком автоматизирован и проходит с минимальным вовлечением человеческого фактора.
Telephone Order
В случае cnp транзакции механизм проводки такой же, но сложнее. С учетом рискованности Telephone-Order применяется исключительно для постоянных клиентов, благонадежность которых проверена временем.
Но и для Telephone-Order соблюдаются обычные способы верификации клиента. Перед принятием оплаты продавец товаров или услуг по телефону убеждается, что имеет дело действительно с владельцем счета, а не с ворами. По телефону сделать это несколько сложнее, чем в случае использования онлайн-формы по почте. Но и этот вид дистанционного обслуживания довольно распространен среди потребителей банковских услуг.
Рекуррентные платежи
Наиболее используемая разновидность cnp транзакций – рекуррентные. Цель такой cnp-транзакции заключается в формировании автоматических платежек по карточке. Для рекрутингового механизма никаких усилий владельца не требуется. Механизм оплаты отвечает следующей схеме.
Операция без присутствия карты, cnp (эти регулярные перечисления) должны осуществляться бесперебойно. Для этого на счете держателя должна всегда присутствовать достаточная сумма средств на балансе. Пользователь может в любой момент приостановить регулярные платежи либо сделать прямо противоположное – оформить несколько рекуррентные манипуляций на одной карточке, если это нужно.
Безопасны ли CNP операции по кредитной карте?
Это дискуссионный вопрос, но во многом он теоретический, потому что представить себе современный мир без cnp транзакции сложно – все приобретения придется делать лично на точках продаж. Потребительский сектор в этом случае сильно пострадает, ведь бронируемая гостиница нередко находится на другом материке или в противоположной части света!
Сегодня мошеннические действия с картой или криминальный доступ к банковским счетам возможен только в случае халатности со стороны держателей карт.
Важно учитывать несколько принципиальных посылов.
Следование этим простым алгоритмам поможет владельцу банковского пластика избежать потери средств, вызванной несанкционированным доступом к счету в банке. Статистические исследования доказывают, что большинство случаев воровства средств с кредитных и депозитных карт вызвано неосторожной халатностью клиентов банков.
Что такое операция без присутствия карты
Спасибо, Ваш голос учтён
Комментарий
Что такое операции без присутствия карты (Card Not Present Transaction, CNP-операции)?
CNP, или же Card Not Present Transaction с аглийского языка собственно так и переводятся – «операции, которые проводятся без присутствия банковской карты». То есть CNP-операции – это все операции, для проведения которых не требуется фактическое физическое наличие банковской карты (через терминал, вставлять карту в банкомат/инфокиоск и т.п.).
По факту же все CNP-операции можно поделить на такие группы:
Интернет-транзакции на сегодняшний день, пожалуй, знакомы каждому из нас. Для совершения покупок через сеть Интернет нам не требуется банковская карта в ее физическом варианте. Требуется лишь определенный набор сведений о карте – ее номер, срок действия и специальный код CVV\CVC. Как правило, при оплате через Интернет не требуется даже пин-код от банковской карты.
MO\TO операции – это транзакции, предполагающие передачу данных о карте и ее владельце в банк с использованием средств связи (факс, телефон, электронная почта и другие). То есть предполагается дистанционное использование банковской карты. Наиболее понятным примером может послужить бронирование номера в отеле. В таких случаях, как правило, держателю карты на электронную почту приходит специальная форма, где он уже указывает реквизиты карты, которая будет использована при оплате. Заполненную форму пользователь отсылает в отель. Сотрудники отеля форму отправляют в банк, банк удостоверяет сведения и на карте блокируется сумма стоимости заказа отеля. Когда пользователь приезжает в отель, сумма списывается в счет оплаты.
Рекуррентные платежи – это регулярно повторяющие платежи, которые происходят в автоматическом режиме согласно заданному расписанию, а также платежи по подписке. Такие платежи производятся по указанию и с согласия держателя банковской карты автоматически. То есть можно установить списание оплаты в пользу интернет-провайдера регулярно 25 числа каждого месяца.
CNP-операции относят к платежным операциям с повышенным риском. Но системы безопасности на месте не стоят и разрабатывается многое, что позволяет обеспечить дополнительную безопасность подобных платежей. Так, к примеру, одной из мер является применение 3D-Secure.
Кроме того, соблюдение некоторых простых правил также позволяют защитить платежи и данные карты:
• не давать карту третьим лицам;
• иметь номер банка на случай экстренных ситуаций;
• подключить по карте смс-оповещение, мобильный банк и отслеживать движение средств;
• применять карту при оплате у проверенных операторов, магазинов и т.п.;
• совершать CNP-операции только с личного телефона или компьютера.
Спасибо, Ваш голос учтён
Комментарий
Что такое операции без присутствие карты?
Это вид транзакций с помощью банковских кредитных карт.Владелец карты не присутствует и физически не предъявляет карту для оплаты каких либо операций.
Таким операциям без физического присутствия карты относятся.
Оплата мобильных приложений.
Оплата заказов по телефону.
Оплата в интернете на разнообразных сайтах.
Оплата коммунальных счетов.
Для таких таких транзакций вам потребуется ваша карта и выход в интернет что-бы совершать какие либо операции без физического взаимодействия карты,вы можете совершать такие операции с помощью мобильного приложения вашего непосредственного банка, ссылку на приложение вам должен дать банк( мобильный банкинг), или же по номеру счета, это цифры которые изображены на физической лицевой части вашей кредитной карты.Такого рода транзакции обеспечивают хорошую гибкость покупателей и продавцов,это очень удобно, вы делаете покупки не выходя из дома без физического взаимодействия контакта.Очень хороший уровень защиты транзакции без предъявления физической карты. С такой ситуацией по миру которая нас настигла (COVID 19) большая часть людей сидят дома на самоизоляции, так же и работают на удаленке, и люди задаются вопросом как оплатить например за доставку продуктов, оплата без присутствие карты это отличный способ в данное время, и при этом надежный.Таким бесконтактным и безопасным способом будет привлекать и расти интерес клиентов,ведь на данный момент без такой услуги было бы очень не легко.
Спасибо, Ваш голос учтён
Комментарий
Что такое операции без присутствия карты?
Такие операции имеют повышенный риск, потому что оплатить картой можно без ее владельца. Для такой оплаты нужно просто знать номер, срок действия и в ряде случаев код проверки подлинности карты. Операции CNP включают в себя все платежи с использованием виртуальных картам
Так как количество интернет покупок все время растет, будет и больше мошенничества. Для борьбы с мошенниками при операциях без наличия карты в 2001 году Visa создала образец аутентификации для таких операций. Его назвали 3D Secure. Он гарантирует трехуровневую защиту потребителей.
Банк несет ответственность при операциях CNP без протокола 3D-Secure или аналогичного ему. Но переносит ее на торгово-сервисную организацию, на сайте которого был куплен товар по украденным данным карты.
В большинстве интернет магазинов, несмотря на то, что платежные системы запрещают это, хранится информация по картам. Что является отнюдь небезопасным, так как взломав сервер, мошенники получают доступ ко всем данным по картам. Мошенничество по CNP-операциям занимает второе место в списке, после подделки карт.
Если человек пожелает, то банк может запретить CNP-операции по его карте.
Спасибо, Ваш голос учтён
Комментарий
Что такое операции без присутствия карты (Card Not Present Transaction, CNP-операции)?
Что такое операции без присутствия карты (Card Not Present Transaction, CNP-операции)?
Как мошенники получают необходимую информацию и осуществляют операции без присутствия карты? Зачастую онлайн-магазины хранят данные карт своих клиентов, хотя это и небезопасно. Хакеры могут взломать базу магазина и получить всю информацию. Поэтому крайне рекомендуется подключать дополнительные уровни защиты, если это возможно. Устанавливать лимиты на интернет-операции, подключать дополнительное подтверждение операции и так далее.
Также многие банки позволяют отключить операции без присутствия карты. В таком случае картой можно будет воспользоваться только физически.
Функционал достаточно удобный. Многие сегодня пользуются оплатой картой с помощью Google Pay или Apple Pay и не берут «пластик» с собой. А если понадобилось снять наличные? Вот такая операция без присутствия карты спасет ситуацию.
Протокол 3D-Secure
Вся передаваемая подтверждающая информация от покупателя сохраняется на платежном сервере банка-эмитента, и интернет-магазин не имеет к ней никакого доступа (магазин может только сохранить часть информации по реквизитам платёжной карты, но в объёме не более чем это предписано в PCI DSS). Это защищает данные от хищения
Не все онлайновые магазины и банки поддерживают 3D-Secure. Эта технология не является обязательной и защищает в первую очередь торговую точку и банк от мошеннических операций. При возможности использования 3D-Secure, но не задействованном сервисе (например, карта клиента поддерживает данную технологию, а онлайн-магазин нет; или же наоборот платёжный сервис готов предоставить авторизацию по 3DS, а карта клиента не подключена к этому сервису), ответственность за несанкционированную транзакцию возлагается на сторону, по чьей вине не была использована технология 3DS. Узнать онлайн-магазины, поддерживающие технологию 3D-Secure, можно по размещенным на сайте или платёжной странице логотипам: Masterсard SecureCode и/или Verified by Visa
.
Комментарии 38
3d secure защищает от мошенничества только продовца услуг! Клиента 3d secure полноценно защитить не может. Это значит что клиента с легкостью может обворовать любой человек, кто хоть раз в жизни видел банковскую карту, даже несмотря на наличие 3d secure на его карте.
Как это происходит? Элементарно. С 3d secure вас может обворовать пожалуй даже 6-ти летний ребенок. Хаккером для этого становиться совсем не обязательно.
Даже сотрудник вашего банка выдавший вам вашу карту и подключивший к ней 3d secure может сразу же после активацией вами вашей карты воровать оттуда деньги. Легко и не принужденно! Не верите?
Он может купить в любом интернет магазине не использующем 3d secure (коих в сети миллионы) товар по вашей карте. Для этого ему потребуется, ВДУМАЙТЕСЬ, всего лишь ввести номер и срок действия вашей карты, а также трехзначный код с обратной стороны карты. Все эти данные нанесены на вашу карту и в момент выдачи карты даже сотрудник вашего банка мог их запомнить\записать\сфотографировать. Вы же получили вашу карту не опечатанную в конфиденциальный конверт, не так ли? Я уже не говорю о любом официанте или кассире, который видел или держал в руках вашу карту.
Удивительно, но они именно это называют интернет мошенничеством. Много ли нужно ума, чтобы так смошенничать.
Всего-то надо запомнить номер карты, срок ее действия и три цифры с обратной стороны и даже несмотря на технологию 3d secure карту можно обчистить за считанные секунды просто купив по ней товар в интернет магазине! И никаких подтверждение по смс не будет!
Не верите? Действительно звучит весьма не безопасно для того, чтобы такое могло происходить в банке. Просто позвоните в свой банк и спросите! Вы будите крайне удивлены жалкими и увилистыми ответами сотрудника банка, которые подтвердят вышеизложенное.
Веселее всех конечно держателям кредиток. Их могут еще и в долги по карте вогнать!
Так что безопасность 3d secure для клиентов выглядит по меньшей мере смехотворно.
Но есть решение. Вы можете завести себе карту в нормальном банке. Например в альфабанке или банке тинькофф, возможно в каких-то еще. У них есть приложения для телефона, которые позволяют мгновенно включать и выключать платежи по карте. Таким образом вы всегда можете одним кликом на телефоне включить платежи по карте, совершить платеж и после этого одним кликом выключить платежи по карте. В этом случае, уже не получается ничего украсть с карты, потому что она практически все время будет выключена.
Так, что не надейтесь на 3d secure. Открывайте карту в банках с нормальным интернет банком и мобильным приложением, которое позволяет включать и выключать платежи по карте. И тогда ваши деньги будут в безопасности.