3-D Secure
3-D Secure — это технология дополнительной защиты карточных платежей в интернете. Когда вы оплачиваете покупку онлайн, банк присылает одноразовый код в SMS или просит подтвердить операцию в приложении. Без этого подтверждения платёж не пройдёт. Так система убеждается, что картой пользуется её настоящий владелец, а не мошенник, узнавший реквизиты. У платёжных систем протокол назывался Verified by Visa и Mastercard SecureCode.
Как работает 3-D Secure
Название отражает три участвующие стороны (three domains): банк покупателя, банк продавца и платёжная система. Когда вы вводите данные карты на сайте, запрос уходит вашему банку. Тот отправляет одноразовый код или открывает форму подтверждения в приложении. Вы вводите код, банк сверяет его и разрешает операцию.
Современная версия протокола (3-D Secure 2.0) умеет оценивать риск операции автоматически. Привычные и безопасные платежи могут проходить без ручного ввода кода, а подозрительные — с обязательным подтверждением. Это ускоряет покупки и одновременно держит защиту на высоком уровне.
Зачем это нужно держателю карты
Главная польза протокола в том, что украденных реквизитов карты мошеннику недостаточно. Чтобы списать деньги, ему понадобится ещё и одноразовый код, который приходит только на ваш телефон. Поэтому код из SMS нельзя никому сообщать, даже если звонящий представляется сотрудником банка.
Требования к безопасности карточных операций в Казахстане устанавливает регулятор финансового рынка (ardfm.gov.kz), и подтверждение платежей по 3-D Secure стало стандартом для онлайн-оплаты.
Где это пригодится
3-D Secure защищает ваши деньги при каждой покупке в интернете. Понять, как устроен защитный код на карте, поможет статья про CVV/CVC-код. Если же спорная операция всё-таки прошла, деньги можно попробовать вернуть через чарджбэк. Со стороны бизнеса приём защищённых платежей описан в материале про эквайринг.