Есть ли жизнь без 3DS

Есть ли жизнь без 3DS
Все мы знаем, что технология 3D Security представляет собой дополнительный уровень безопасности в виде второго фактора аутентификации средства платежа. Технологию поддерживают все основные платежные системы, включая российскую «МИР». У нас она получила название МИР Accept. Действительно, второй фактор существенно снижает область фишинга, но, что более важно для банков, перекладывает ответственность за фишинг с банка эквайера на мерчанта. А клиент и так всегда будет не прав. Лично я всегда шарахаюсь от сервисов, которые игнорируют безопасность ради мнимого удобства своего клиента. Странно, что до сих пор, когда весь мир борется с террористами и мошенниками, технология не стала обязательной.
Из моего круга таких пофигистов это Авито и Алиэкспресс. По последнему надо сказать отдельно. Казалось бы, делай покупки с кредитной карты, получай кэшбэк от банка, получай кэшбэк от других сервисов. Лайфхак по ссылке. Но вдруг произойдет ошибка и вместо 1000 руб. спишется 100 000 руб. И ходи, ищи свои деньги поле. Поэтому в таких местах я всегда произвожу оплату со второстепенной банковской карты.
Но еще больше добивает, когда в целях экономии все повально банки переключаются с SMS на Push. Еще и приговаривают, что уровень безопасности якобы повысился. Причем, плату за оповещения брать не забывают. Здесь особенно отличается проект Кукуруза от Евросети и РНКО ПЦ, который присылает пушку на смартфон. Более того этот код уже вставлен в специальной поле в форме! Хорошо, что кнопка сама еще не нажимается. Но всё впереди, прогресс не стоит на месте, еще сделают, что будет и сама нажиматься…


Я лично для второго фактора использую простенький кнопочный телефон типа Nokia 3310. Его и не украдут, а если где оставишь, еще догонят и вернут.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

Евгений Шауро

Блог специалиста по информационной безопасности

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS