iPKO – zmiany w sposobach autoryzacji płatności kartą

PKO BP ogłosiło zmiany w sposobie autoryzacji płatności dokonywanej kartą. Od 1 maja 2016 r. osoby które będą chciały zapłacić za dowolny produkt lub usługę w sklepach korzystających z usługi 3D-Secure po podaniu wszystkich koniecznych detali z kart Visa lub MasterCard będą musiały użyć dodatkowego zabezpieczenia w postaci jednorazowego kodu.

Ma to się odbywać w taki sposób, że przed dokończeniem transakcji w sklepie internetowym pojawi się dodatkowe okienko utrzymane w stylistyce graficznej całego sklepu, z prośbą o podanie kodu do autoryzacji.

klucz-01Bank tutaj nie zastrzega sobie „jedynie słusznej” ścieżki czyli autoryzacji przy pomocy kodu SMS. Pozostawia możliwość korzystania karty kodów jednorazowych lub tokena. Jednak PKO BP zachęca do aktualizacji numeru telefonu na swoim profilu.

Powody tej modyfikacji wydają się być oczywiste – chodzi o zwiększenie bezpieczeństwa transakcji.

Dzięki takiemu rozwiązaniu, osoba, której skradziono kartę lub której karta ta zginęła może mieć pewność, że w tej grupie sklepów (z zabezpieczeniem 3D-Secure) zakupy na zaginioną kartę nie będą możliwe. Pytanie jednak brzmi, czy to jednak wystarczy aby spać spokojnie – przy dzisiejszym stanie możliwości phishingu, szczerze wątpię.

Głównie dlatego, że na zagubiona kartę będzie można swobodnie robić zakupy w dowolnym innym miejscu w sieci i poza nią gdzie podanie kodu autoryzacyjnego nie jest konieczne. Na ten moment efekt będzie taki, że utrudni życie legalnym posiadaczom swoich własnych kart. Można jednak wierzyć, że z czasem podobne mechanizmy pojawią się w wielu miejscach i wówczas coraz trudniej będzie płacić zagubioną lub skradzioną kartą debetową lub kredytową.

Zobacz, jakie możliwości finansowania dają pożyczki gotówkowe.

Poza wszystkim warto jednak wprowadzić własne zabezpieczenia i dla kart debetowych tworzyć subkonta na których znajduje się określona – niewielka ilość środków, a z kolei dla kart kredytowych korzystać z ubezpieczenia na transakcje obejmujących okres np. – 24 h od zgłoszenia zagubienia karty.

Źródło – serwis iPKO / na podstawie wiadomości po zalogowaniu do konta

Jak dotarliście do tej informacji?