Спецпроекты

Безопасность Пользователю Стратегия безопасности Цифровизация ИТ в банках Техника

У россиян отберут привычные онлайн-платежи. SMS с кодами подтверждения на грани уничтожения

С октября 2023 г. SMS-сообщения с кодами подтверждения станут платными для банков. Это делается, чтобы простимулировать их к переходу на новый способ идентификации платежа по устройству пользователя. Инициатор утверждает, что это более безопасно, но банки не торопятся отказываться от классического метода с SMS, несмотря на то, что новый действует около года.

Все исходящие – платные

В России SMS-сообщения с кодами подтверждения онлайн-оплаты могут очень быстро исчезнуть как явление, несмотря на то, что к ним привыкли миллионы россиян. Причина тому – для банков они скоро станут платными. Как пишет «Коммерсант», инициатором новых поборов выступает «Национальная система платежных карт» (НСПК), оператор отечественной платежной системы «Мир». По информации издания, все изменения пока находятся на уровне проекта, но НСПК успела разослать банкам вероятные новые тарифы.

Изменения должны вступить в силу в октябре 2023 г.

Комиссия за отправку SMS-сообщения с кодом подтверждения онлайн-оплаты ляжет на плечи банков. Для эмитентов она составит 20 коп. за каждую такую операцию, и столько же заплатит банк-эквайер в случае, если пользователь совершил покупку на обслуживаемом им сайте через браузер. Если покупка совершена через приложение, то комиссия составит 10 коп. за каждую операцию.

Фото: jcomp / FreePik
Гарантии того, что новый способ идентификации плательщика будет более удобным и безопасным, нет

Предусмотрены ограничения максимального размера комиссии. И для эквайера, и для эмитента она, согласно проекту новых тарифов, не должна превышать 2,5 млн руб. в месяц.

У всего есть причина

Как пишет «Коммерсант», требуя с банков по 20 коп. за каждое отправленное сообщение с кодом подтверждения, НСПК стремится сделать процесс покупки в интернете более безопасным для потребителей. Оператор хочет заставить банки перейти на новый способ идентификации пользователя – путем распознавания гаджета, с которого происходит оплата. Банк определит мобильник или другой девайс как основное устройство клиента и после этого проведет оплату, не отправляя платное SMS. При этом НСПК не запрещает банкам пользоваться старым методом (отправкой кодов), а просто делает его платным.

Представители НСПК уверяют, что нововведение (идентификация пользователя по его устройству) выгоднее банкам за счет отсутствия комиссий. По их словам, в выигрыше останутся и сами россияне – новый метод якобы призван повысить безопасность онлайн-платежей «за счет комплексной оценки уровня рисков операции на основе передаваемых ТСП данных», пишет издание.

ТСП в данном случае – это «торгово-сервисное предприятие». Под этим термином подразумеваются, как правило, организации, оказывающие услуги или продающие товары и принимающие оплату по банковской карте. Это обычные магазины, торговые сети и пр.

Техническая составляющая

Новая система идентификации плательщика по его гаджету отслеживает несколько уникальных параметров устройства во избежание ошибок, но в НСПК не уточняют, какие именно признаки используются для «узнавания» клиента.

Оператор системы «Мир» разработал два сценария работы новой системы – проверка будет проходить непосредственно на уровне платежной системы, или же банк вправе реализовать все на уровне собственной инфраструктуры. Если банк выберет второй вариант, это может вылиться для него в большие затраты времени и денег, сообщили изданию в НСПК.

Держаться за старое

В НСПК рассказали изданию, что новый способ идентификации плательщика по его устройству был внедрен еще в 2022 г., приблизительно за год до введения комиссий за SMS с кодами оповещения, которые начнут действовать в октябре 2023 г. Однако банки совершенно не спешат отказываться от классической схемы с кодами, к которой за годы использования привыкли и сами потребители.

Причины, по которой банки по-прежнему делают ставку на SMS в вопросе обеспечения безопасности онлайн-платежей, неизвестны. В НСПК предполагают, что это может быть связано, в том числе, со «сложностью настройки риск-анализа».

Опрошенные изданием эксперты сообщают, что выбор банков в пользу SMS может быть продиктован и тем, что для россиян стал привычным такой алгоритм оплаты – инициировать покупку в интернет-магазине, ввести данные карты, дождаться кода подтверждения и написать его в соответствующем поле, после чего получить от магазина подтверждение покупки, увидеть, что деньги со счета списались, и ждать заказанный товар. Новый сценарий оплаты может оказаться для них не только непривычным, но и непонятным.

Ничего не изменится

Глава правления ассоциации «Финансовые инновации» Роман Прохоров сообщил «Коммерсанту», что банки в итоге будут поддерживать оба сценария подтверждения онлайн-оплаты – и по коду из SMS, и по идентификации устройства. «Вместо одной базовой технологии появляются две, что не способствует высокой надежности», – добавил он.

Независимый эксперт на рынке платежных карт Дмитрий Вишняков уверен, что новые комиссии за отправку SMS-сообщений с кодом подтверждения едва ли заставят банки полностью отказаться от них. «Новые тарифы не настолько критичны для банков, чтобы заставить их изменить поведение, тем более они всегда могут переложить повышение тарифа на держателя карт или интернет-магазин», – заявил он изданию.

Кроме того, внедрение нового способа идентификации плательщика – это гигантские траты для самих банков, считают опрошенные изданием эксперты. По их оценке, это от нескольких десятков миллионов и до нескольких миллиардов рублей.

Георгий Дорофеев

Короткая ссылка