Есть ли жизнь без 3DS

Есть ли жизнь без 3DS
Все мы знаем, что технология 3D Security представляет собой дополнительный уровень безопасности в виде второго фактора аутентификации средства платежа. Технологию поддерживают все основные платежные системы, включая российскую «МИР». У нас она получила название МИР Accept. Действительно, второй фактор существенно снижает область фишинга, но, что более важно для банков, перекладывает ответственность за фишинг с банка эквайера на мерчанта. А клиент и так всегда будет не прав. Лично я всегда шарахаюсь от сервисов, которые игнорируют безопасность ради мнимого удобства своего клиента. Странно, что до сих пор, когда весь мир борется с террористами и мошенниками, технология не стала обязательной.
Из моего круга таких пофигистов это Авито и Алиэкспресс. По последнему надо сказать отдельно. Казалось бы, делай покупки с кредитной карты, получай кэшбэк от банка, получай кэшбэк от других сервисов. Лайфхак по ссылке . Но вдруг произойдет ошибка и вместо 1000 руб. спишется 100 000 руб. И ходи, ищи свои деньги поле. Поэтому в таких местах я всегда произвожу оплату со второстепенной банковской карты.
Но еще больше добивает, когда в целях экономии все повально банки переключаются с SMS на Push. Еще и приговаривают, что уровень безопасности якобы повысился. Причем, плату за оповещения брать не забывают. Здесь особенно отличается проект Кукуруза от Евросети и РНКО ПЦ, который присылает пушку на смартфон. Более того этот код уже вставлен в специальной поле в форме! Хорошо, что кнопка сама еще не нажимается. Но всё впереди, прогресс не стоит на месте, еще сделают, что будет и сама нажиматься…


Я лично для второго фактора использую простенький кнопочный телефон типа Nokia 3310. Его и не украдут, а если где оставишь, еще догонят и вернут.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Евгений Шауро

Блог специалиста по информационной безопасности