Для банков введут комиссию за аутентификацию клиентов через СМС при онлайн-оплате
На модерации
Отложенный
Национальная система платежных карт (НСПК) с октября 2023 года планирует ввести для банков плату за аутентификацию клиента с помощью СМС при платежах через интернет. Об этом сообщил "Коммерсантъ" со ссылкой на проект новых тарифов НСПК.
По данным издания, в проекте вводится комиссия за аутентификацию клиентов с помощью СМС в размере 20 коп. для эмитента карты. Для банка-эквайера она будет такой же, если на сайт обслуживаемого им магазина зашли с интернет-браузера, и 10 коп. через мобильное приложение, но не более 2,5 млн руб. в месяц для всех. Таким образом НСПК хочет стимулировать банки отказаться от способа СМС-аутентификации и перейти на более современную технологию.
При оплате товаров в интернете применяется протокол безопасности 3D Secure. Его новая версия (3D Secure 2.0) предполагает два сценария подтверждения оплаты: с СМС (challenge) и без СМС (frictionless), то есть без участия клиента. В случае применения frictionless-сценария банк эмитент самостоятельно собирает данные о транзакции, в том числе и об устройстве, с которого она совершается, и оценивает возможный уровень мошенничества. Если угроз не обнаруживается, подтверждение платежа проходит незаметно для клиента.
Преимущества frictionless-сценария не только в том, что он дешевле для банков за счет отсутствия СМС, а также проще и быстрее для держателя карты. Сценарий повышает уровень безопасности онлайн-платежей за счет комплексной оценки уровня рисков операции на основе данных, которые передаются торгово-сервисным предприятиям, считают в НСПК.
При реализации frictionless-аутентификации используется набор уникальных признаков аппарата или fingerprint-устройства. НСПК предусмотрела несколько вариантов поддержки нового сценария – вся работа по проверке по frictionless выполняется платежной системой, или банк может делать все сам. В последнем случае переход на frictionless может потребовать серьезных временных и финансовых ресурсов, отмечают в НСПК.
С момента появления сценария frictionless до введения комиссий, стимулирующих его внедрение, прошел год. Тем не менее банки не спешат переходить на него, что, возможно, объясняется сложностью настройки риск-анализа, отмечает НСПК.
Комментарии