VISA разрабатывает новый сервис для защиты платежных данных

VISA разрабатывает новый сервис для защиты платежных данных
56b5ada2d06144328841b41076edb3f3.jpg


В свете текущей мировой обстановки наблюдается рост спроса на дистанционные закупки товаров и количество онлайн платежей. Россия неоднократно признана мировым лидеров в этой сфере: международная консалтинговая компания The Boston Consulting Group (BCG) отметила увеличение объема платежей за 2010-2019 года в среднем на 22%, что является максимальным показателем в Европейском регионе.
Безопасность и аккуратность при пользовании платежными картами становится более актуальной и важной задачей. Имеют значения исторические данные, например, сохраненные в прошлом платежи на сторонних сайтах. Импульсивное нажатие кнопки «сохранить» на Интернет ресурсе, может обернуться для пользователя как утечкой этой информации, так и незаконными списаниями средств.
Озаботившись данной проблемой, компания VISA начала разработку сервиса проверки и отслеживания Интернет-ресурсов, где сохранены данные банковской карты. Прорабатывается вопрос встраивания сервиса в мобильное ПО крупнейших кредитно-финансовых организаций. Вынесены на обсуждение вопросы использования в популярных Интернет-сервисах платежных токенов вместо данных с карты.
Рекомендации

Эксперты группы компаний Angara напоминают, что сохранять CVV-код ни в каких системах строго не рекомендуется. В отличии от имени владельца, номера карты и срока ее действия, CVV-код является набором цифр, однозначно подтверждающим легитимность платежа. Сохраняя его на любом ресурсе, вы даете ключ к правлению и совершению операций с вашей банковской картой. Это чревато незаконными списаниями средств этим ресурсом, в в случае утечки данных, любым злоумышленником.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group