- Подводные камни «Букинга»
- Кто в отеле знает реквизиты вашей карты
- Лучшая защита для денег — дополнительная карта
- Принцип работы «Букинга»
- Зачем отелю ваша карта
- Кто знает ваши данные
- Как безопасно забронировать отель
- Главное за 30 секунд
- Как посмотреть детали банковской карты гостя по способу оплаты «Гарантия банковской картой»
- Как просмотреть детали банковской карты
- Как просмотреть детали банковской карты, если двухфакторная аутентификация для пользователя включена
- Политика хранения деталей банковской карты
- Можно ли сообщать номер карты при бронировании отеля?
Подводные камни «Букинга»
Кто в отеле знает реквизиты вашей карты
Полгода назад я путешествовала по США и последний отель бронировала с американской карты друга.
Отелю показалось подозрительным, что номер бронирует один человек, а оплачивает другой. Чтобы подтвердить, что все в порядке, мы должны были указать в специальной форме все данные карты, вплоть до CVV-кода.
Я была уверена, что CVV просят только мошенники, поэтому позвонила в отель. Разговор с оператором отеля затянулся, она устала объяснять и в сердцах сказала: «Ну короче, в этом поле укажите цифры 578». Это был CVV банковской карты, который час назад мы ввели на «Букинге».
Так я узнала, что «Букинг» передает в отели все данные банковской карты. Расскажу, что еще я выяснила о бронировании отелей и как теперь защищаю свои деньги.
Лучшая защита для денег — дополнительная карта
В любой непонятной ситуации расплачивайтесь и указывайте реквизиты дополнительной карты. Оформите ее к основному счету, поставьте лимит и расслабьтесь.
Лимит установите такой, сколько вы готовы потратить на отель. Когда карта не нужна, поставьте лимит 10 Р .
Если мошенники получат данные вашей карты и попытаются обналичить деньги, они не смогут ничего снять, а вы получите смс.
Дополнительная карта бесплатная. Оформляется в интернет-банке.
Принцип работы «Букинга»
«Букинг» — это биржа. Отели выставляют на ней свои предложения, туристы выбирают и бронируют. «Букинг» получает комиссию с отеля, в который он привлек клиента.
Большая часть действий клиента по бронированию происходит на сайте «Букинга». Поэтому клиенты иногда полагают, что «заказали отель у „Букинга“», «заплатили „Букингу“». Это не так. На «Букинге» встречаются два самостоятельных субъекта — отель и клиент.
Отель устанавливает стоимость и другие условия проживания, отвечает за правильность и актуальность этих данных и получает от «Букинга» информацию о бронировании. Именно отель, а не «Букинг» подтверждает бронь, переписывается с клиентом об условиях, переносит или отменяет проживание и принимает оплату. «Букинг» лишь предоставляет площадку и инструменты для взаимодействия отеля и клиента.
Зачем отелю ваша карта
Если при бронировании вы выбрали предоплату, то реквизиты карты нужны, чтобы отель списал деньги за проживание.
Как хакеры крадут информацию у постояльцев гостиниц
Если вы не хотите платить сразу, в действие вступает понятие «гарантия бронирования». Отель обещает предоставить вам комнату в обмен на ваше обещание оплатить эту комнату.
Гарантию отеля подкрепляют его деловая репутация и система бронирования «Букинга». Честного слова клиента, к сожалению, недостаточно для гарантии.
Если клиент передумает и забудет сообщить об отмене брони, номер останется пустым, а отель недополучит прибыль. Поэтому отельеры хотят получить финансовую гарантию: если клиент отменит бронирование позже указанной даты, то должен будет заплатить штраф.
Чтобы иметь возможность взять штраф, отелю нужны данные вашей банковской карты. Эти данные «Букинг» предоставляет отельеру сразу в момент брони.
Кто знает ваши данные
Когда вы вводите данные карты на сайте, «Букинг» передает их по зашифрованному протоколу — если их перехватит злоумышленник, он не сможет их прочитать. Уязвимость возникает, когда ваши данные получает отель.
У «Букинга» предусмотрена двухфакторная аутентификация для доступа в личный кабинет отеля: увидеть данные клиента может только уполномоченный сотрудник отеля. Теоретически он должен только снять или заморозить положенную по условиям бронирования сумму и не может использовать данные карты в других целях. В итоге судьба денег на вашей карте зависит только от порядочности и ответственности этого сотрудника.
В договоре между отелем и «Букингом» отель обязуется обрабатывать данные карт в соответствии со стандартом безопасности данных индустрии платежных карт. Однако в договоре не прописаны ни способы проверки, ни санкции за нарушение стандарта безопасности.
Если отель небрежно хранит распечатанные бронирования, например оставляет их на стойке регистрации, то данные карты могут стать достоянием не только сотрудников отеля, но и других постояльцев. Если через пару месяцев после путешествия кто-то в Китае купит велосипед с вашей карты, вы даже не сразу поймете, откуда злоумышленник получил ваши данные.
В момент, когда отельер сохраняет ваши данные себе на компьютер или распечатывает их, «Букинг» снимает с себя ответственность.
Как безопасно забронировать отель
Если вы не хотите передавать данные карты в отель, можно обойтись без нее. Расскажу о нескольких способах, которые я пробовала.
Самостоятельная предоплата отелю. На «Букинге» есть объявления с пометкой «Вы можете оформить бронирование без кредитной карты». Чтобы найти их, выберите в меню слева фильтр «Бронирование без кредитной карты».
Чтобы гарантировать вашу бронь, отель предложит сделать банковский перевод, перевод через «Пэйпэл» или на банковскую карту. Бронирование будет подтверждено только после получения такой предоплаты.
Плюс такого способа в том, что отель не узнает данные вашей карты.
Личная договоренность. В некоторых случаях в переписке с отелем удается сохранить бронирование без финансовых гарантий. Два гостевых дома на Сейшелах после моего письма согласились держать за мной комнату без предварительных переводов и заморозки денег.
Такая уступка — право, а не обязанность отеля. Если отельер уже столкнулся с непорядочными или необязательными постояльцами, он может отказаться бронировать номер другому туристу без предоплаты.
Отдельная карта для бронирования. Я выбрала этот способ, потому что так мне не приходится каждый раз совершать лишние действия и вступать в переписку с отелями. При этом я полностью уверена в безопасности денег на основной карте.
Перед тем как забронировать номер, я перевожу на отдельную банковскую карту необходимую сумму и слежу, чтобы после путешествия на ней не оставалось денег. Даже если мои данные получит злоумышленник, сбережения останутся в безопасности. Эту карту я использую только для бронирования отелей.
Главное за 30 секунд
Сразу после бронирования «Букинг» передает отелю все введенные вами данные банковской карты. Даже CVV , если вы его указывали.
Это происходит независимо от условий оплаты и отмены бронирования. Даже если отель не снимает и не блокирует ваши деньги, в его распоряжении сразу появляются все данные вашей карты.
Доступ к данным карты имеют уполномоченные сотрудники отеля. Если они пренебрегают правилами безопасности, реквизиты карты может узнать злоумышленник.
Можно забронировать отель без карты, но это работает не с каждым отелем и потребует больше движений, чем оплата картой.
Рациональный способ защитить свои деньги — использовать для бронирования отдельную карту.
Источник
Как посмотреть детали банковской карты гостя по способу оплаты «Гарантия банковской картой»
Если в подтверждении бронирования указан способ оплаты «Гарантия банковской картой», значит:
— для гарантии брони гость оставил детали своей карты;
— автоматического списания денег через TravelLine не производилось;
— карта не проверялась на валидность и на наличие необходимой суммы.
Как просмотреть детали банковской карты
1. В подтверждении бронирования кликните на ссылку «Посмотреть данные карты». Детали карты также доступны в экстранете TravelLine: в разделе «Отчеты» > «Отчеты по броням» кликните на ссылку «Данные карты» в колонке «Способ оплаты».
2. В открывшемся окне нажмите на кнопку «Показать детали карты».
Как просмотреть детали банковской карты, если двухфакторная аутентификация для пользователя включена
Если для вашего отеля доступна двухфакторная аутентификация, убедитесь, что ваш логин подтвержден через мобильное приложение. Подробнее читайте в инструкции:
Данный функционал находится в тестировании и доступен ограниченному числу объектов. Двухфакторная аутентификация доступна для мобильного приложения TL: Extranet на iOS и на Android.
Чтобы посмотреть детали карты гостя:
1. Перейдите в раздел «Отчёты» > «Отчёт по броням» и выберите брони со способом оплаты «Гарантия банковской карты».
2. Кликните на ссылку «Данные карты». Откроется окно с историей просмотров деталей карты. Нажмите «Далее».
3. Откроется окно подтверждения доступа к аккаунту. В мобильном приложении появится push- уведомление с кодом подтверждения.
Если вы не получили push-уведомление, в мобильном приложении TL: Extranet перейдите в раздел «Настройки» > «Генератор кодов» и сгенерируйте код подтверждения.
3. В личном кабинете введите код и нажмите «Продолжить». Данные карты будут доступны к просмотру.
Для просмотра деталей банковских карт потребуется подтверждать доступ каждые 30 минут.
Политика хранения деталей банковской карты
Просмотреть детали карты можно не более 3 раз.
Детали карты удаляются через 3 дня после первого просмотра.
Если детали карты ни разу не просматривались, они удаляются через 10 суток после выезда гостя.
Источник
Можно ли сообщать номер карты при бронировании отеля?
Оксана хотела забронировать номер в отеле через сайт онлайн-бронирования. Несмотря на то, что предоплаты не требовалось, для гарантии бронирования необходимо было ввести номер дебетовой или кредитной карты и имя владельца. Могут ли с карты списать средства без согласия клиента?
Еще пару лет назад система передачи данных карт гостей отелям была недостаточно защищена у большинства сайтов. То есть фактически сотрудники отелей получали открытый доступ к платежным данным клиентов. Однако на сегодняшний день эта проблема уже решена – крупные сайты бронирования передают эти сведения по закрытому протоколу, поэтому не следует опасаться несанкционированных списаний. Также все еще остаются отели, в основном небольшие гестхаусы и апартаменты, которые не требуют гарантию в виде данных кредитной карты. Нужно внимательно читать условия перед тем, как совершить бронирование.
В нестабильное экономическое время лучше произвести оплату заграничных отелей в момент резервирования. Иначе если курс валют вырастет, в момент заселения вы будете неприятно удивлены новой стоимостью за проживание в рублях. Во всех зарубежных отелях расчет происходит в местной валюте, однако в системах бронирования цена пересчитывается на рубли и может дублироваться в евро/долларах.
Если вы, бронируя отель, выбрали опцию «оплатить сразу», то у вас спишется указанная в рублях сумма. Если же вы решили оплачивать отель на месте, то тут может быть несколько вариантов: оплата наличными в местной валюте или в евро/долларах или оплата картой российского банка (соответственно в рублях). Естественно, если курс подскочил, то и стоимость проживания из расчета в рублях вырастет. Безусловно, и местная валюта может вести себя по-разному и также остро реагировать на изменение курсов основных валют, но это уже зависит сугубо от страны поездки. Теоретически есть еще один вариант списания – с валютного счета карты российского банка, однако при этом деньги сначала конвертируются из местной валюты отеля в валюты платежной системы, затем в валюту банка и потом обратно в валюту счета клиента».
Транзакции с произвольных сайтов могут быть опротестованы, если они не подтверждены кодом по технологиям Verified by Visa или MasterCode. В случае бронирования отелей в правилах платежных систем предусмотрены ситуации, когда клиент забронировал номер, но не явился, разрешается списание суммы в размере стоимости номера за сутки без согласия клиента.
Если вы часто совершаете покупки через Интернет, рекомендую помнить основные правила безопасности:
- Оплачивайте подобные покупки только с личного компьютера, на котором установлены современные антивирусные программы.
- Не сохраняйте персональные данные и данные о банковской карте, если проводите оплату через компьютер на работе или в гостях. Лучше использовать для интернет-платежей специальную карту, на счете которой можно держать минимально необходимые средства. Помните, что страница сайта, на которой вводятся данные карты, должна использовать протокол безопасного соединения https. Если этого нет, то лучше отказаться от оплаты на таком сайте. Во многих ведущих банках сегодня действует система защиты от мошеннических операций, например, цифровой пароль, высылаемый в SMS-сообщениях на номер клиента, либо секретные коды по карточке паролей.
- Также рекомендую не реже раза в месяц контролировать транзакции, прошедшие по карте через интернет-банк, в отделении банка или хотя бы звонком в колл-центр банка, а в случае утраты или выявления мошеннических транзакций по карте немедленно заблокировать ее».
В большинстве европейских стран принята следующая система бронирования: отсутствие предоплаты, а при отказе туриста от номера возможна отмена бронирования без каких-либо финансовых потерь. Но в случае несвоевременного отказа от номера (как правило, за несколько часов) – оплата первых суток проживания. С момента бронирования турист несет финансовую ответственность перед отелем. В процессе заказа номера туристу предоставляется полная информация о правилах проживания в том или ином отеле. Процедуру бронирования завершает пункт о согласии туриста с правилами отеля, в котором турист ставит отметку о своем согласии с ними. Турист подписывает договор с отелем, на основании которого отель имеет полное право удержать денежные средства в случае не заезда или поздней отмены бронирования в зависимости от политики отеля.
Предоставление же данных банковской карты является гарантией того, что турист приедет в этот отель. Отелю нужны гарантии, так как многие туристы относятся к бронированию несерьезно, например, бронируют номер и не приезжают, в итоге отель простаивает и теряет деньги. Так выглядит схема финансовых обязательств между отелем и гостем в целом, принятая во всем мире.
Риски есть всегда. Степень их зависит от защищенности компьютера от вирусов, от того, насколько проверенный сайт. Если у туриста возникают какие-либо опасения при предоставлении данных банковской карты отелю, то и как такового смысла бронировать отели посредством онлайн-сервисов нет. Кроме того, любой сотрудник банка, официант, продавец могут списать или запомнить данные банковской карты. Это точно такой же риск.
Для минимизации рисков можно дать туристам несколько простых советов: бронируйте билеты только на проверенных сайтах; для оплаты, бронирования и покупки через Интернет заведите отдельную карточку, на которой находится только нужная для покупки сумма; подключите услугу SMS-уведомления о проведенных по карте операциях».
Источник