26

Платежные системы и мошенники в Сети

Embed Size (px)

Citation preview

Page 1: Платежные системы и мошенники в Сети
Page 2: Платежные системы и мошенники в Сети

Магазины, банковские карты

БЕЗ мошенников

Page 3: Платежные системы и мошенники в Сети

Банковские карты: термины и определения• Участники системы• Международная платежная система – Visa,

Mastercard• Банк, выпустивший карту – эмитент• Банк, снимающий деньги с карты – эквайер• Техническое взаимодействие с магазином –

процессинг• Магазин/Проект, принимающий деньги с

банковских карт

Page 4: Платежные системы и мошенники в Сети

Как ходят деньги: цепочка платежа

Page 5: Платежные системы и мошенники в Сети

Как устроен мир: риски магазина• Пользователь отозвал свой платеж + написал

заявление = крайним оказывается магазин• У магазина отзывают платеж• Если товар был доставлен или услуга уже оказана

= магазин несет прямые убытки

Page 6: Платежные системы и мошенники в Сети

Решение от Visa и Mastercard• Чтобы снять риски с магазинов международные

платежные системы ввели специальный код:• Verified by Visa

• Mastercard Secure Code

Часто эти технологии называют 3D-Secure

Page 7: Платежные системы и мошенники в Сети

3D-Secure: изменение цепочки платежа• Перенаправление владельца карты на сайт банка

эмитента, где владелец карты должен ввести специальный код для операций в Интернете 3DSecure

окно

Page 8: Платежные системы и мошенники в Сети

Магазин защищен?• Использование технологии Verified by Visa и

Mastercard Secure Code сильно защищают

магазин, но:

• Если операцию провел не владелец карты, а мошенник, то деньги являются ворованными

• Если число таких операций превышает небольшой порог, то Visa и Mastercard отключат такой магазин

Page 9: Платежные системы и мошенники в Сети

Что делать?• Надо использовать технические решения,

которые смогут предотвратить мошеннические операции:

Фродмониторинг

Page 10: Платежные системы и мошенники в Сети

Как выявить мошенническую операцию• Нет способа, который позволил бы однозначно

выявить мошенническую операцию, но можно понять уровень риска платежа

Page 11: Платежные системы и мошенники в Сети

IP адрес и банк эмитент• IP адрес дает предположение о стране и городе

пользователя• Первые 6 цифр карты идентифицируют банк

эмитент и страну

Сравните их! Совпадение – хорошо.

Page 12: Платежные системы и мошенники в Сети

История IP адреса• Покупатель, может посещать магазин с разными

IP адресами.

Преодоление расстояния между Нижним Новгородом и Вашингтоном за 1 минуту, как вам?

Page 13: Платежные системы и мошенники в Сети

Номер карты, частота операций и ответ от банка

• Вы верите в Покупателя с 10 банковскими картами? • А в платежи с уменьшающейся суммой, как будто владелец

карты не знает суммы остатка на счету?

Мы – нет!

Page 14: Платежные системы и мошенники в Сети

Метка браузера (cookie)• Пользователи, которые используют один браузер

для 10 аккаунтов в магазине и покупают дорогостоящие товары на разные карты очень похожи на мошенников

Разные аккаунты/счета и один браузер – всегда не безопасно.

Page 15: Платежные системы и мошенники в Сети

Товары из группы риска• Продавать сковородку и принимать оплату

банковской картой менее рискованно, чем продавать ноутбук или игровую валюты в популярном игровом проекте

• К рискованным товарам надо относить товары, которые легко перепродать и получить деньги

Page 16: Платежные системы и мошенники в Сети

История операций• Верить пользователям МОЖНО!

если они уже покупали у вас в магазине

более чем 3-6 месяцев назад

Page 17: Платежные системы и мошенники в Сети

История банковской карты в других магазинах

• Банки и процессинги видят информацию по истории операций определенной банковской карты в разных магазинах

Видят, но не говорят…

Page 18: Платежные системы и мошенники в Сети

Может ли магазин сделать свой фродмониторинг

• Может, если станет БАНКОМ!• Как правило магазин не имеет возможности узнать

БИН (первые 6 цифр карты) банковской карты• Магазин не может увидеть историю банковской

карты в других магазинах• Анализ операций требует ресурсов, как

аппаратных, так и человеческих…

Page 19: Платежные системы и мошенники в Сети

ВЫХОД ЕСТЬ!

Деньги@Mail.Ru• Все платежи безотзывные• Пользователь может оплатить покупку как со

счета банковской карты, так и со счета в Деньгах@Mail.Ru

• Подключение платежной системы проще, чем реализация эквайринга от банка

Page 20: Платежные системы и мошенники в Сети

Что доступно нам дополнительно• Интеграция с банками и процессингами = история

карты• Привязка карты к кошельку Денег• Подтверждение операций по карте через СМС

Page 21: Платежные системы и мошенники в Сети

Регулярные счета• Магазин может выставлять пользователю счета

для совершения регулярных оплат. Такой счет и напомнит пользователю о платеже и облегчит его совершение

Page 22: Платежные системы и мошенники в Сети

Не только банковские карты• 150000 терминалов• Салоны Связного• Салоны Евросети• Сбербанк• Офисы других банков• Интернет-банки

Page 23: Платежные системы и мошенники в Сети

Два протокола на выбор –

• Html –форма оплаты на сайте магазина за 30 минут • Использование API – максимальные возможности

Page 24: Платежные системы и мошенники в Сети

Базовые функции API• Выставить счет• Получить информацию о состоянии счета

(оплачен, отклонен)• Получить информацию о регистрации

пользователя в системе

Глубокая интеграция - запрос баланса и автоматические платежи

Page 25: Платежные системы и мошенники в Сети

Автоплатеж• Для доверенных магазинов устанавливается

функция автоплатежа - оплата счета без перехода на сайт платежной системы и ввода платежного пароля

Page 26: Платежные системы и мошенники в Сети

Андрей ЕфимочкинРуководитель платежной системы

Деньги@[email protected]

СПАСИБО!