Вы мне разъясняете уже и так понятные и известные всем вещи. Как оплата производится я прекрасно знаю! Для нормальных сайтов всегда критерием безопасности был код CVV, потому как считается, что данный код кроме держателя никто не знает!
Всегда запрашивают следующие данные:
- Тип карты,
- Номер карты,
- Дата истечения срока действия карты,
- Имя и Фамилия,
- Биллинговый адрес.
А вот дальше уже критерий безопасности: это CVV.
Но, недавно, сделав заказ и введя код CVV, вместо привычного окна с успешной оплатой я получаю окно с информацией об одноразовом пароле! Спрашивается: Зачем? Разве кода CVV недостаточно? Может еще копию паспорта отослать) Ответ администрации этого сайта дал понять, что это инициатива Сбербанка, потому что ни про какой одноразовый пароль они ничего не знают, им достаточно CVV! Это также понятно исходя из того, что информация представлена на русском языке.
В данном случае у меня запрашивает Сбербанка этот код для подтверждения оплаты, а не сайт, на котором я делаю заказ! Я понимаю, там где ты не указываешь CVV, данные пароли имели бы место, какая-то степень защиты конечно гарантирована. Но указывать CVV, а потом еще вводить одноразовый пароль – сильный перебор! Я бы и рад отдать свои деньги, только вот банк, в данном случае Сбербанк, ставит мне одно препятствие за другим! Узнав, что можно получать эти пароли по СМС, я подключил Мобильный банк. Через день пришло сообщение, что он подключен. А затем, что моя карта заблокирована и Мобильный банк отключен. Я если честно рассмеялся) Подключил называется) Девушка по тел. успокоила – технические неполадки и все такое. Ну ладно, не страшно, бывает)
Про постоянный пароль я имел ввиду следующее – замена одноразовых паролей. Если уж Сбербанк требует безопасности при оплате, то я думаю разницы, что я прийду в отделение со своим паспортом и получу данный пароль, скажем на полгода, либо на определенное количество операций, скажем 50 – нет никакой разницы. Постоянно ходить за этим паролем в банкомат это издевательство, а получать по СМС – на самом деле то не такая уж безопасность. А вот если приду я лично – тут уже вопросов не должно возникать!
И еще Мобильный банк подключен, но на мои запросы никакие сообщения не приходят. Сегодня был в отделении, там девушка сказала: «Вероятнее всего, МБ вам подключили, а вот поручение не оформили» Я, конечно, ничего не понял. Какое еще поручение? Я же отсылаю запрос и МБ подключен, денег на телефоне достаточно, что еще нужно... ?