Biztos, mint a halál? Bankkártyás vásárlás interneten

2007.05.04. 07:30
Az internetes áruházak, a fapados légitársaságok és a webes szolgáltatások elterjedésével egyre nagyobb az igény, hogy könnyen és biztonságosan tudjunk az interneten fizetni. A bankok többsége ezt felismerve kialakította saját szolgáltatáscsomagját a netes vásárláshoz.

Tavaly év végén sok bankot, illetve takarékszövetkezetet ért támadás, adathalászok próbálták ellopni ügyfeleik adatait. A kiküldött levelek adtegyeztetés címén arra kérték az embereket, hogy adják meg azonosítójukat. Ezt követően az adathalászok hozzáférnek a hiszékenyek számláihoz és pénzéhez. A támadások során alig kétszáz ember dőlt be a hamis leveleknek, a kár néhány százezer forint volt.

Azonosítók, sms-kódok, időkapu

A webáruházak, fapados légitársaságok elterjedésével egyre többen vásárolnának bankkártyával az interneten. Az internetes bankolás is terjed, ma már mindegyik pénzintézetnél lehetőség van arra, hogy neten kezeljük a számlánkat, utalásokat kezdeményezzünk. A netbankolás elterjedésének alapvető feltétele, hogy az ügyfelek biztonságosnak tartsák a rendszert. A pénzintézetek válogatott módszerekkel teszik idegenek számára elérhetetlenné az ügyfelek bankszámláit. A bankok többségénél azonosítóval és jelszóval lehet belépni a netbankba, de a legtöbb pénzintézetnél ez is csak arra elég, hogy lekérdezzük az egyenleget. Tranzakciók indításához egy előzőleg regisztált mobilra küldenek ellenőrző sms-t.

Az Inter-Európa Banknál azonosító és szigorúan meghatározott szabályok (nyolc karakter hosszú, kis és nagybetű, illetve szám is legyen benne) szerint létrehozott jelszóval azonosítják az ügyfeleket. A másodszintű azonosításra alkalmas az a szolgáltatás, amikor az ügyfelet sms-ben értesítik, ha sikeresen jelentkezett be az internetbanki rendszerbe. Ezenkívül egy meghatározott banki szám felhívásával időablakot nyithat, amellyel csak meghatározott ideig végezhetők műveletek. Egy tranzakció indításához tehát nem elég bejelentkezni a rendszerbe, hanem az ügyfél előzőleg regisztrált mobiltelefonjáról indított hívást is azonosítják. Hasonló időkorlát védi a Raiffesen-ügyfeleket is, sőt itt a konkurens bejelentkezések elleni védelmet is kiépítették. A CIB Banknál is lehet igényelni a biztonsági sms-t, itt valamennyi belépésről és tranzakcióról értesítést küld a bank a megadott mobilszámra. Szintén a biztonságot szolgálja, hogy ha az ügyfél percekig nem használja a rendszert, az automatikusan kilép a netbankból. Ugyanezt a módszert alkalmazza az OTP Bank is, vagyis sms-ben kell megerősíteni a tranzakciót.

Tokenek, kulcsok, lista

Az Erste Bank már a belépést is sms-hez köti majd a közeljövőben, csak akkor tud belépni az ügyfél, ha az sms-ben kapott, véletlenszerűen generált kódot begépeli. Tranzakciók indításához újabb sms-t kap, hasonlóan kialakított kóddal, amely öt percig érvényes. Az MKB Banknál a bejelentkezés után harmadik jelszót kér a rendszer a tranzakciókhoz, és itt is az sms-ben elküldött kóddal lehet megerősíteni, hogy a műveletet valóban az ügyfél indította. Vállalati számlánál kissé különbözik a rendszer, speciális kulcslemezek használatával lehet tranzakciót indtani. A rendszer lehetővé teszi, hogy az átutalás két vagy több felhasználó együttes rendelkezése alapján történhessen meg.

A K&H Bank kétféle megoldást kínál, az egyik a chipkártyás azonosítás, amelyhez a leolvasót és a kártyát a banktól megkapja az ügyfél. Vagyis a netbankba csak chipkártyával lehet belépni, azt pedig PIN-kód védi. A másik módszer az előbbiekben is megismert sms-es azonosítás. Az UniCredit Bank is kiegészítő eszközzel oldja meg a netbankolás biztonságát, illetve az sms-azonosítás mellett választhatják ezt is az ügyfelek. A rendszerbe lépéshez, a megbízások hitelesítéséhez szükséges jelszót egy kódgeneráló eszköz, az úgynevezett token generálja. Belépéskor az ügyfél megadja az azonosítóját és a token által generált jelszót. Minden jelszó csak meghatározott ideig érvényes.

A Citibanknál csak az előre megadott partnereknek lehet utalni. A listát természetesen bármikor lehet bővíteni, ehhez azonban sms-ben megadott kódot kell beírni a megfelelő helyre, vagy a bank telefonos ügyfélszolgálatán lehet bővíteni.

Biztonságos vásárlás neten

A bankok többsége felismerte, egyre nagyobb az igény a lakossági ügyfelek részéről, hogy olcsón és biztonságosan tudjanak interneten vásárolni, így különböző módszereket dolgoztak ki az internetes vásárláshoz. Netes vásárláskor ugyanis a technikai megoldásokon túl a biztonsági problémákat is meg kell oldani, hogy például a kártyaszám elvesztésénél ne tudják ellopni az összes megtakarított pénzünket. Az internetcsalások egyik legelterjedtebb formája a kártyacsalás, vagyis amikor a vásárolt termékek és szolgáltatások árát más kártyájára terhelik rá. A hackerek a lopott bankkártya-információkat összegyűjtik, és megcsapolják azokat a biztonsági szempontból rosszul felszerelt webhelyeket, ahol a kártyabirtokosok a kártyaszám megadásával vásárolnak. A csalások másik változata, amikor maguk az ügyfelek kezdeményezik a tranzakciót, de annak jogosságát nem ismerik el.

Az évek során többféle védekezést dolgoztak ki az internetes vásárlás biztonságossá tételéhez. A nemzetközi kártyatársaságok és vezető számítástechnikai cégek megalkották a SET (Secure Electronik Transaction) nevű szabványt, amelyben a megrendelést és a fizetési tranzakciót többlépcsős eljárással titkosítják. A személyi adatok védelme érdekében a kereskedő nem is értesül a vevő kártyaszámáról, csak a vételár átutalásáról kap tájékoztatást. Ez úgy történik, hogy a kereskedő honlapja átirányít egy titkosított banki fizetőoldalra, és az adatokat ott kell megadni.

Csak óvatosan

Egy másik lehetőség: a Verified by Visa és a MasterCard Secure Code alkalmazása a netes tranzakciók védelme érdekében. Ez lehetőséget biztosít a kártyatulajdonosoknak, hogy egy általuk megválasztott titkos kód segítségével azonosítsák magukat vásárláskor. Internetes vásárláskor a bankok külön monitoringrendszert üzemeltetnek, és telefonon vagy sms-en ellenőrzik, hogy valóban a kártyatulajdonos végezte-e a tranzakciót. Ha a megszokottól eltérő forgalmat észlelnek, felveszik a kapcsolatot a kártya tulajdnosával.

Általánosságban elmondható, internetes fizetésnél ugyanolyan körültekintően kell eljárni, mint egyéb bankkártyahasználatkor. Figyelni kell arra, hogy a bankkártya adatai ne kerüljenek illetéktelen kezekbe, hiszen az internetes fizetéseknél pusztán a kártya adataival, vagyis a kártya fizikai jelenléte nélkül is elvégezhető a tranzakció. Internetes fizetéseknél a tranzakció elindítása után a bank engedélyt kérhet a teljesítésre, vagyis az összeg átutalására. Plusz biztonságot jelenthet a napi limit is. Fontos, hogy netes vásárláskor csak a kártyán szereplő adatokat kell megadni, a kártyaszámhoz tartozó PIN-kódot nem kérhetik. Internetes fizetéshez a legegyszerűbb módszer természetesen a dombornyomott kártya (debit vagy hitelkártya) igénylése, ezeknél biztonságot jelenthet a napi limit, illetve az sms-értestő beállítása. Mi az alternatív módszereket mutatjuk be, milyen megoldásokat kínálnak a bankok, ha nincs dombornyomott kártyánk.

Virtuális kártyák

A legegyszerűbb és egyben legelterjedtebb módszer az elkülönített kártyaszámla. Vagyis az ügyfeleknek lehetőségük van arra, hogy a bankkártyát külön kártyaalszámlához kapcsolják. Így a folyószámla nem érhető el közvetlenül a kártyával, csak az az összeg, amit előzőleg átvezettünk a kártyaszámlára. Ezt a megoldást alkalmazzák a CIB Banknál és az OTP Banknál. A CIB-nél a számlacsomag részeként internetkártyát is adnak az ügyfeleknek. Ez tulajdonképpen a bank rendszereiben nyilvántartott számsor, amelyet csak az internetes vásárláskor lehet használni, és csak az elkülönített számlán lévő összeghez lehet ezzel hozzájutni. Az OTP Banknál hasonló módszert alkalmaznak: az elektronikus számlacsomag részeként kiadnak egy webkártyát, vagyis egy számsort, amellyel csak az elkülönített számlán lévő összeghez férhetünk hozzá.

Az Inter-Európa Banknál is igényelhető egyszer használható kártyaszám, amely az első vásárlásig, vagy 48 óráig él. Azután megszűnik, így nem lehet visszaélni vele. A számot sms-ben kapja meg az ügyfél. Az Erste Banknál tavaly december óta elérhető a virtuális bankkártya, amelyhez alapbeállításként napi egy forintos vásárlási limit kapcsolódik. Ezt vásárlás előtt telebankon keresztül, időzáras limittel lehet módosítani. Az MKB Banknál is adnak csak interneten használható kártyát, amelyen az ügyfél csak arra a rövid időre biztosítja a szükséges fedezetet, amíg vásárol. Hasonló kártyát a K&H Banknál is adnak.

Ki fizeti a kárt?

Bármilyen óvatosan is jár el az ügyfél, bármilyen biztonsági rendszereket alkalmaz a bank, előfordulhat, hogy kár éri az ügyfeleket. A felelősségviselést törvény szabályozza. Ha a visszaélés nem az ügyfél figyelmetlenségének vagy gondatlanságának az oka, akkor az ügyfél csak a bejelentést – például kártyaletiltást – megelőző kárt köteles viselni a törvényben meghatározott mértékig. Ez jelenleg 45 ezer forint. A bejelentés utáni kárt a bank viseli, legfeljebb 15 millió forintig. Gondatlanság lehet például, hogy az ügyfél a kártya mellett tartja a PIN-kódját, ilyenkor a bank elvben nem fizet.

Sok esetben nehéz bizonyítani az ügyfél gondatlanságát. Az MKB Bank tájékoztatása szerint gyakran üzletpolitikai megfontolásokból sem próbálkoznak ezzel. Ilyenkor is a bank állja a kárt. Netes vásárláskor a visszaélések száma elenyésző az összes tranzakcióhoz képest. Az Erste Banktól megtudtuk, tavaly az így keletkezett kár háromnegyedét a kibocsátó és elfogadó bankok viselték, a kártyabirtokosokat a maradék egynegyed rész terhelte.

Ehhez a cikkhez ajánljuk

  • Gazdaság
Orbán Viktor megjelent az OTP közgyűlésén, a tűzjelző szakította félbe beszédét

Orbán Viktor megjelent az OTP közgyűlésén, a tűzjelző szakította félbe beszédét

Mindenki meglepődött a miniszterelnök részvételén.

április 25., 11:30

  • Gazdaság
Kalifornia megelőzte Japánt, már a világ negyedik legnagyobb gazdaságának számít

Kalifornia megelőzte Japánt, már a világ negyedik legnagyobb gazdaságának számít

Már csak az Egyesült Államok, Kína és Németország áll előtte.

április 25., 11:58

  • Gazdaság
A kormány módosította a külföldi vendégmunkásokra vonatkozó rendeletét

A kormány módosította a külföldi vendégmunkásokra vonatkozó rendeletét

Könnyítés és nehezítés is van változtatások között.

április 25., 13:45

  • Gazdaság
Fellélegezhetnek az autósok a hétvégén

Fellélegezhetnek az autósok a hétvégén

Érdemes várni a tankolással.

április 25., 10:57

  • Gazdaság
Közel 500 ezer fát ültettek eddig, még 9,5 milliót szeretnének

Közel 500 ezer fát ültettek eddig, még 9,5 milliót szeretnének

Csak tavaly 100 ezer fát ültettek.

tegnap, 19:58

  • Gazdaság
Nagy István: Még mindig nem tudjuk, hogyan került a száj- és körömfájás vírusa hozzánk

Nagy István: Még mindig nem tudjuk, hogyan került a száj- és körömfájás vírusa hozzánk

Viszonossági alapon intézkedéseket vezetett be a kormány más országok ellen.

április 25., 12:40

  • Címlapon
„Ez már színtiszta pánik” – őrült ütemben fegyverkeznek a skandináv országok

„Ez már színtiszta pánik” – őrült ütemben fegyverkeznek a skandináv országok

Az öt állam alkotta szövetség már kellő védelmet jelenthet egy esetleges orosz támadás esetén.

tegnap, 21:06

  • Gazdaság
Ötpontos intézkedési csomagot dolgozott ki a kormány a gazdák megsegítésére

Ötpontos intézkedési csomagot dolgozott ki a kormány a gazdák megsegítésére

Pénzügyi és gazdasági segítséget nyújt az érintetteknek.

április 25., 12:18

  • Címlapon
Kiszivárgott, mivel sikerült Zelenszkijnek meggyőznie Donald Trumpot a Vatikánban

Kiszivárgott, mivel sikerült Zelenszkijnek meggyőznie Donald Trumpot a Vatikánban

Több fontos téma is szóba került a felek között.

tegnap, 17:36

  • Címlapon
Őrizetbe vették drog miatt egy fideszes képviselő fiát, a politikus kitart gyermeke mellett

Őrizetbe vették drog miatt egy fideszes képviselő fiát, a politikus kitart gyermeke mellett

A férfire garázda cselekmény miatt hívták ki a rendőrséget.

tegnap, 17:42

  • Gazdaság
Itt a KSH elkeserítő jelentése: nagyon gyorsan fogy a magyar

Itt a KSH elkeserítő jelentése: nagyon gyorsan fogy a magyar

És házasságot is kevesebben kötnek.

április 25., 10:12

  • Gazdaság
Tizenkét amerikai állam perelte be Donald Trumpot a vámháború miatt

Tizenkét amerikai állam perelte be Donald Trumpot a vámháború miatt

Az elnök szeszélyei irányítják a kereskedelmi politikát – állítják a keresetben.

április 24., 10:23

  • Gazdaság
Változnak az Eximbank és az MFB működésének jogi keretei

Változnak az Eximbank és az MFB működésének jogi keretei

Megjelent a törvénymódosítás az egyes állami tulajdonú részvénytársaságok szabályozásáról.

április 25., 09:35

  • Címlapon
Legyen résen, ha ilyen valutája van: hamarosan kivonják az 50 eurós bankjegyek egy részét

Legyen résen, ha ilyen valutája van: hamarosan kivonják az 50 eurós bankjegyek egy részét

Az Európai Központi Bank már korábban ismertette, hogy mik a konkrét szabályok.

tegnap, 19:05

  • Gazdaság
Forráshiány vagy ingyenpénz? – csak úgy kapkodnak a cégek az állami támogatás után

Forráshiány vagy ingyenpénz? – csak úgy kapkodnak a cégek az állami támogatás után

Rekordérdeklődés a Demján Sándor Tőkeprogram iránt – már egymilliárd forintnyi támogatásról született döntés.

április 25., 15:09

  • Gazdaság
Svájc exkluzív csoportba került, kedvezményes tarifákról tárgyal Washingtonnal

Svájc exkluzív csoportba került, kedvezményes tarifákról tárgyal Washingtonnal

Meghatározó döntés született.

április 25., 16:49

  • Gazdaság
Vis maior helyzetet hirdet ki az agrárminiszter az április fagykár miatt

Vis maior helyzetet hirdet ki az agrárminiszter az április fagykár miatt

A kárenyhítési kompenzáció igényléséhez a kérelem május 31-ig nyújtható be.

április 25., 17:01

  • Gazdaság
Az Országos Kereskedelmi Szövetség szerint itt az ideje kivezetni az árrésstopot

Az Országos Kereskedelmi Szövetség szerint itt az ideje kivezetni az árrésstopot

A további veszteségek elkerülése érdekében van erre szükség.

április 25., 07:29

  • Gazdaság
Rekordgyorsasággal kelnek el a budapesti lakások, tízéves csúcson az értékesítési tempó

Rekordgyorsasággal kelnek el a budapesti lakások, tízéves csúcson az értékesítési tempó

A kérdés, hogy meddig tart a lendület.

április 24., 16:26

  • Gazdaság
Ijesztő számokat tudtunk meg a hazai élelmiszer-hulladékról

Ijesztő számokat tudtunk meg a hazai élelmiszer-hulladékról

Európai szinten is kiemelkedő helyen vagyunk a nem túl előkelő listán.

április 24., 20:19

  • Címlapon
Tarjányi Péter: Putyin komoly hadműveletre készül, Trump versenyt fut az idővel

Tarjányi Péter: Putyin komoly hadműveletre készül, Trump versenyt fut az idővel

A biztonságpolitikai szakértő csak félig optimista abban a tekintetben, hogy valóban tűzszünet lehet Oroszország és Ukrajna között.

tegnap, 19:04

  • Mindeközben
Nemazalány újra szerelmes

Nemazalány újra szerelmes

tegnap, 14:50

  • Gazdaság
Index-információ: magyar gyártósorokról gördülhetnek le az emberszerű robotok

Index-információ: magyar gyártósorokról gördülhetnek le az emberszerű robotok

Palkovics László kormánybiztos exkluzív beszámolót adott lapunknak.

április 24., 15:49

  • Gazdaság
Nagy Márton: Az árletörés következő lépése a biztosítások

Nagy Márton: Az árletörés következő lépése a biztosítások

A nemzetgazdasági miniszter helyteleníti, hogy a biztosítások ára 16,5 százalékkal emelkedett.

április 24., 16:21

  • Gazdaság
Stratégiai megállapodást kötött a 4iG űripari leányvállalata és az Azercosmos

Stratégiai megállapodást kötött a 4iG űripari leányvállalata és az Azercosmos

Az űrtechnológia fejlesztése a cél.

április 24., 17:03

  • Gazdaság
Itt az újabb fordulat az MNB-botrányban: hűtlen kezelés miatt büntetőfeljelentést tesz az új vezetés

Itt az újabb fordulat az MNB-botrányban: hűtlen kezelés miatt büntetőfeljelentést tesz az új vezetés

A Pallas Athéné Alapítvány pedig 400 millió forint vagyonjuttatásban részesül.

április 25., 05:53

  • Címlapon
A The Last of Us-sorozat készítője nem engedi, hogy befolyásolja a botrány

A The Last of Us-sorozat készítője nem engedi, hogy befolyásolja a botrány

Napjaink egyik legismertebb sztárírójával, Neil Druckmann-nel beszélgettünk.

tegnap, 19:40