Как разобраться с бесконтактными платежами и терминалами NFC

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Содержание
  1. Как работает технология NFC?
  2. Насколько безопасны терминалы NFC?
  3. Суть бесконтактных платежей
  4. Каков лимит для бесконтактных платежей?
  5. Можно ли отклонить бесконтактные платежи?

Для продавцов всегда обидно пропустить распродажу из-за того, что вы не приняли предпочитаемый клиентом способ оплаты. Для многих потребителей удобство - это самое важное, а это означает меньшее количество кредитных карт или других платежных инструментов, за которыми нужно следить. Это один из факторов, определяющих растущую популярность бесконтактных платежей.

Для приема бесконтактных платежей, таких как Apple Pay и Google Pay, продавцам нужны терминалы, оснащенные технологией ближней связи. Безопасны ли терминалы NFC и действительно ли продавцам стоит их внедрять?

Системы бесконтактных платежей позволяют потребителям совершать платежи с помощью персонального устройства — обычно смартфона или карты с поддержкой NFC, — которое взаимодействует по беспроводной сети с терминалом продавца, обмениваясь информацией и удостоверяя подлинность платежа без какого-либо физического контакта. Это может обеспечить гораздо более быстрый и безопасный процесс оформления заказа без каких-либо сложностей.
Соединенные Штаты отстают от других стран в том, что касается внедрения бесконтактных платежей, но недавний опрос показывает, что чуть более половины всех американцев использовали ту или иную форму бесконтактных платежей. Потребителям, как правило, нравятся эти системы, причем 85% ожидают, что они продолжат использовать бесконтактные платежи в будущем, поэтому продавцам, которые еще не перешли на терминалы, оснащенные NFC, следует взвесить затраты и выгоды и решить, имеет ли смысл продолжать откладывать.

Как работает технология NFC?
Связь в ближнем поле - это технология радиочастотной идентификации на близком расстоянии, которая использует электромагнитные поля и радиотрансляторы для обеспечения беспроводной связи между устройствами. NFC и RFID используются во многих распространенных приложениях — например, в брелках и удостоверениях личности, которые открывают двери офисных зданий и частных гаражей.
В контексте платежей технология NFC позволяет потребителю передавать данные по беспроводной сети со своего устройства, которым может быть смартфон или бесконтактная кредитная карта с поддержкой NFC, на терминал продавца.
Затем продавец может использовать эти данные для аутентификации платежа без необходимости сканирования или вставки физической карты, а потребителю не нужно вводить PIN-код или подписывать квитанцию.
Эти системы часто выставляются как “нажмите, чтобы оплатить”, потому что потребителю рекомендуется просто приложить свое устройство к считывающему устройству, чтобы оно оказалось достаточно близко для передачи и приема данных. Apple Pay, Google Pay и Samsung Pay являются ведущими поставщиками систем бесконтактных платежей на базе смартфонов в США, в то время как бесконтактные платежные карты предлагаются различными банками-эмитентами, включая Bank of America, Capital One и Chase. Многие платежные системы, такие как Square, предлагают недорогие терминалы NFC, которые упрощают и делают доступным их использование для продавцов.
Кроме того, многие сетевые магазины, транспортные службы и другие организации, занимающиеся большим объемом платежей, начали предлагать свои собственные системы бесконтактных платежей.

Насколько безопасны терминалы NFC?
Немногим продавцам нужно объяснить, как бесконтактные платежи сделают процесс оформления заказа более плавным и быстрым — будь то EMV-чипы, которые упорно отказываются считываться, пригоршни наличных, которые приходится пересчитывать, или чеки, медленно выписываемые от руки, традиционные платежные системы способны замедлить процесс. Реальный вопрос заключается в том, защищены ли бесконтактные платежи от мошенников, хакеров и других киберугроз.
Основное различие между NFC и обычными карточными платежами заключается в том, что они являются беспроводными — для кредитной карты требуется физическое соединение между чипом EMV и устройством чтения карт.
Однако приложения для мобильных кошельков маркируют конфиденциальные платежные данные, поэтому хакерам не удастся украсть ничего полезного на стороне продавца. В то же время бесконтактные кредитные карты используют специальный чип (защищенный элемент) для подтверждения личности владельца карты, точно так же, как обычный EMV-чип. Пока нет доказательств того, что беспроводной аспект этих транзакций создает какую-либо дополнительную опасность мошенничества.
Теоретически устройства-“снифферы” могут прослушивать беспроводные коммуникации, но NFC требует, чтобы устройства связи находились в предельной близости — во многих случаях мошеннику будет невозможно установить или спрятать сниффер достаточно близко к терминалу продавца.
Все транзакции NFC должны инициироваться пользователем, и клиенту может потребоваться ввести некоторую дополнительную информацию в свое устройство для подтверждения своей личности, особенно если сумма покупки превышает определенную сумму в долларах, установленную поставщиком. Это не позволяет мошенникам пассивно запускать транзакции на устройствах других людей.
Многие системы бесконтактных платежей также включают дополнительные запатентованные меры безопасности. Apple Pay, например, требует, чтобы пользователи подтверждали свою личность с помощью отпечатка большого пальца перед совершением платежа. Поскольку такие устройства настолько защищены от реального мошенничества, вы также с меньшей вероятностью столкнетесь с возвратом средств в результате “дружественного мошенничества” после таких транзакций.
Однако это не означает, что с этими системами нет возможности мошенничества. В некоторых случаях использовались уязвимости в системном программном обеспечении. Наиболее примечательно, что уязвимость в системе бесконтактных платежей Visa позволила исследователям безопасности похитить средства, отправив на бесконтактную карту сообщение о том, что проверка PIN-кода не требуется, и отдельное сообщение платежной системе о том, что проверка завершена. Хотя этот эксплойт действительно требовал физической близости к платежному устройству, он не только позволял им снимать платеж со счета жертвы, но и обходить лимит бесконтактных платежей.
Visa еще не объявила об исправлении этой уязвимости, ссылаясь на отсутствие реального использования этого метода, но если мошенники начнут пользоваться преимуществом, Visa, вероятно, сможет выпустить исправление в программной части, которое не потребует замены какого-либо оборудования.

Суть бесконтактных платежей
Любой продавец, который колебался перед переходом на бесконтактные платежи из-за опасений, что они откроют дверь для новых форм мошенничества и бесконтактных возвратов средств, должен быть уверен, что терминалы NFC ничуть не более рискованны, чем другие устройства для считывания платежей, и во многих случаях они фактически предлагают еще большую защиту.
Хотя бесконтактные платежи медленно продвигались к широкому признанию в США до COVID-19, пандемия привела к гораздо большей осведомленности и интересу к бесконтактным методам оплаты. Фактически, терминалы NFC могут принести реальную пользу общественному здравоохранению в местах, где требуется принимать большое количество платежей от нескольких клиентов.
Хотя опасения по поводу вируса в США ослабли, большинство клиентов, которые перешли на использование бесконтактных платежных систем, захотят продолжать использовать их просто ради удобства, которое они предлагают. Кроме того, поскольку люди снова проводят больше времени вместе, видя, что друзья и родственники используют бесконтактные платежи, скорее всего, убедят других тоже попробовать.
Там, где системы бесконтактных платежей поддерживаются марками карт, применяются правила возврата платежей, установленные этими марками. На проприетарные системы могут распространяться их собственные правила разрешения споров, и продавцам всегда следует изучать их, прежде чем подписываться на них. Однако фирменные NFC-карты Visa, MasterCard и American Express можно безопасно принимать без необходимости изучения каких-либо новых правил возврата платежей.
Возможно, мы приближаемся к будущему, в котором бесконтактные платежи будут более распространены, чем наличные или карты, и продавцам на рынках, где потребители ценят быстрые и удобные транзакции, было бы разумно рассмотреть возможность перехода на терминалы NFC раньше, чем позже. Хотя отсутствие возможности NFC редко заставляет клиентов отказываться от покупки, это может снизить вероятность возврата тех, кто в первую очередь полагается на эту технологию совершения платежей. Такого рода упущенную возможность не всегда легко заметить, а переход на терминалы с поддержкой NFC стал проще, чем когда-либо, и над этим проектом стоит задуматься любому торговцу.

Вопросы и ответы
Каков лимит для бесконтактных платежей?
Лимиты на бесконтактные платежи обычно устанавливаются отдельными банками, а не на национальном уровне. Однако в Великобритании существует национальный лимит в размере 100 фунтов стерлингов за транзакцию.

Можно ли отклонить бесконтактные платежи?
ДА. Бесконтактный платеж может быть отклонен, как и любая другая транзакция. Распространенной причиной отклонения является то, что сумма транзакции превышает лимит эмитента для бесконтактных платежей.
 
Top