Удобство такого способа оплаты

Удобство или риск: вся правда о бесконтактных платежах

В первую очередь — для удобства плательщика и реализации мобильных платежей. Высокая скорость обмена данными карты и терминала через радиоинтерфейс, а также отсутствие необходимости вставлять карту в ридер терминала позволяют реализовать удобный для держателя карты режим «дотронулся и пошел» (tap & go). Также платежи размером ниже определенного лимита не требуют проведения верификации держателя карты (например, ввода ПИН-кода), что тоже удобно и ускоряет выполнение операции. Ну и возможно, самое главное: без бесконтактных платежей не реализовать мобильные платежи — телефон ведь в ридер терминала не вставишь.

Напомним, лимит на сумму покупки без верификации держателя карты (например, ввода ПИНа) зависит от правил платежной системы, на базе которой выпущена карта. Например, по картам «Мир» он составляет до 1 тыс. рублей, по Visa — до 3 тыс. Поскольку карта и терминал взаимодействуют бесконтактным способом, минимизирована возможность физического повреждения карты. Поэтому такие карты можно выпускать с увеличенным сроком действия.

«Когда мы прикладываем карту к терминалу на расстояние до четырех сантиметров, карта попадает в переменное магнитное поле терминала, и в ней, по закону Фарадея, возникает индукционный ток. Меняя напряженность магнитного поля терминала, можно передавать сигналы, кодирующие команды, направляемые карте. Наоборот, используя нагрузочную модуляцию на стороне карты, можно менять напряженность поля на терминале. В результате меняется напряжение на антенне ридера. Таким способом с карты передаются ответы на команды терминала. Кроме того, энергия магнитного поля терминала накапливается в конденсаторе колебательного контура карты и используется чипом карты для реализации логики платежного приложения карты», — рассказывает директор департамента инноваций и главный архитектор НСПК (оператора платежной системы «Мир») Игорь Голдовский.

В чипе бесконтактной карты установлено платежное приложение, которое может работать как по контактному, так и по бесконтактному интерфейсу. Карта и терминал до начала выполнения трансакции уже «понимают», через какой интерфейс они будут взаимодействовать. В зависимости от используемого интерфейса трансакция обслуживается по правилам, отвечающим этому интерфейсу. Терминал выбирает соответствующее программное обеспечение на своей стороне, а платежное приложение карты — соответствующий профиль выполнения бесконтактной операции: отдельные лимиты на использование карты, параметры управления рисками, списки верификации держателя карты и тому подобное. Различие между бесконтактной и контактной модами платежного приложения всегда присутствует. Например, в бесконтактных платежах вообще не используется проверка ПИН-офлайн, не читается параметр «имя держателя карты» и так далее.

В разных СМИ время от времени всплывают истории об опасности того, что мошенники с фальшивыми терминалами могут бесконтактным способом похищать у людей деньги с карт. Игорь Голдовский уверен, что мошенникам мало интересен такой способ.

«С расстояния 40—50 сантиметров при определенной модернизации терминала возможно инициировать операцию по бесконтактной карте без авторизации ее держателя. Но важно понимать, что сам терминал, с помощью которого мошенники собираются похищать средства, должен быть зарегистрирован в банке — участнике платежной системы, а сам магазин, к которому приписан терминал, должен иметь счет в банке, — объясняет он. — Без наличия счета мошенники не смогут получить средства, которые якобы заплатили магазину-мошеннику держатели тех бесконтактных карт. Как уже выше отмечалось, размер бесконтактной трансакции без верификации держателя карты ограничен лимитом (в Visa в России он недавно был увеличен до 3 тыс. рублей, во всех остальных системах составляет 1 тыс. рублей. — Прим. ред.). У нас в стране подавляющее большинство трансакций выполняется в онлайновом режиме с авторизацией у банка-эмитента. Поэтому сразу срабатывают процедуры управления рисками на стороне банка — эмитента карты.

Кроме того, даже если бы списание средств произошло таким образом, у мошенника все равно не будет даже возможности получить деньги, ведь терминал, с помощью которого могут совершаться такие попытки мошенничества, как рассказывают в некоторых СМИ, должен быть зарегистрирован за конкретным магазином, который обслуживает конкретный банк».

«Сегодня у мошенников существуют более эффективные с точки зрения их рисков и затрат средства кражи денежных средств, чем бесконтактные карты, — указывает Игорь Голдовский. — Мне лично не известны случаи кражи денег через бесконтактные карты с использованием терминала магазина. Спрашивал у коллег из банков и других платежных систем — никто из них на практике с такой проблемой не сталкивался. Если говорить о фроде, косвенно связанном с бесконтактными картами, то речь в первую очередь может идти о потерянных или украденных картах. Мошенник, в руках которого оказалась такая карта, может ею пользоваться при выполнении операций на суммы, меньшие установленного лимита, до тех пор, пока эмитент не заблокирует такую карту. Поэтому еще раз хочу напомнить о необходимости внимательно относиться к хранению своих банковских карт — контактных и бесконтактных».

Читайте также:  Эвакуация пострадавших способы безносилочного переноса пострадавших

Повторимся, кража средств через бесконтактный интерфейс мало интересна мошенникам. Но для личного спокойствия можно приобрести специальный чехол для бесконтактных карт, экранирующий внешнее электромагнитное поле. Есть еще более простой способ — хранить все свои бесконтактные карты в обычном портмоне рядом друг с другом. Тогда гипотетический мошеннический терминал, «увидев» в своем магнитном поле больше одной карты, выдаст отказ в проведении операции. Можно, конечно, предположить, что мошенник так поменяет приложение в терминале, что оно обязательно выберет из нескольких карт какую-то одну и будет с ней работать. Но это тоже маловероятно, ведь написать терминальное бесконтактное ядро трудоемко и накладно для злоумышленников.

Все работает похожим образом, через платежное приложение платежной системы. Просто приложение устанавливается на разных носителях. В случае карты носителем является чип карты, в случае с любым из Pay — специальный кошелек, с которым интегрируются и через который работают платежные приложения различных платежных систем. Кошелек — это некоторое сервисное приложение, обеспечивающее удобный пользовательский интерфейс, выбор платежного приложения для проведения текущей операции, безопасное хранение данных, контроль целостности среды исполнения приложений, работу приложения через различные телекоммуникационные интерфейсы и с операционной средой телефона в целом.

Платежные приложения для мобильного кошелька и карты разные. У мобильного кошелька есть своя специфика, связанная с его реализацией. Если, например, кошелек реализован на основе встроенного в телефон элемента безопасности, платежное приложение очень напоминает приложение карты. Его использует кошелек Apple Pay. В Samsung многие модели смартфонов поддерживают «Доверительную среду исполнения» (Trusted Execution Environment), что позволяет кошельку Samsung Pay обеспечивать безопасную среду для работающих через него платежных приложений.

«В самом общем случае смартфона, работающего на Android, кошелек пользуется только средствами этой операционной системы (например, Android Key Storage, Host Card Emulation). Их не так много, поэтому платежное приложение должно само обеспечивать свою безопасность, — указывает Игорь Голдовский. — Для этого используется удаленная аттестация телефона на предмет его рутованности и наличия вредоносного ПО, хранение приложения в затрудняющем анализ виде, хранение в приложении ограниченного набора конфиденциальных данных, изменение которых требует реализации специальных процедур с центрального сервера системы, использование специальной реализации криптографических алгоритмов (White Box Cryptography) и т. п. Пример такого мобильного кошелька — Google Pay».

Одним словом, сколько есть Pay, столько платежных приложений платежная система должна иметь.

Все зависит от модели телефона и платежной системы (платежное приложение платежной системы может быть разработано не для всех мобильных кошельков). Если у вас iPhone, то выбора нет: однозначно может использоваться только кошелек Apple Pay. При этом в нем могут использоваться только карты тех платежных систем, для которых в Apple Pay реализовано их платежное приложение. Если модель смартфона Samsung, то можно выбрать между Samsung Pay, Mir Pay или Google Pay. Если это другой смартфон, работающий на операционной системе Android, — то Google Pay или Mir Pay. В Google Pay и Mir Pay платежные приложения запускаются прямо в процессоре телефона. Поэтому поставщики решений для этих кошельков (соответственно Google и НСПК) делают все необходимое для обеспечения безопасности данных, которые загружаются, обрабатываются и хранятся в платежных приложениях кошелька.

Все рассмотренные варианты бесконтактных платежей примерно одинаково безопасны: расходы мошенников на реализацию атак несоизмеримы с ожидаемыми от них результатами. Сегодня пользователи для выполнения платежей отдают предпочтение телефону. Можно уверенно говорить о том, что необходимый баланс между безопасностью операции и удобством ее выполнения для мобильных платежей был найден.

Многие эксперты платежного рынка считают, что у носимых устройств (wearables) — колец, браслетов, часов, брелоков, активных наклеек / стикеров и т. д. — хорошее будущее. В первую очередь они безопасны потому, что в основе их архитектуры лежит элемент безопасности, операционная среда носимого устройства поддерживает ограниченный набор приложений, и вредоносное ПО на них поместить непросто. Устройства взаимодействуют с внешним миром через ограниченный набор интерфейсов (как правило, лишь NFC, к которому иногда добавляется BLE), и, наконец, некоторые устройства имеют биометрический сенсор для захвата отпечатка пальца, позволяющий верифицировать пользователя.

С точки зрения пользовательского опыта носимые устройства считаются самыми удобными средствами платежа. В отличие от телефона, носимым устройством легче платить: не нужно доставать телефон, активировать его и открывать в нем платежное приложение. Например, человек дотронулся такими «умными» часами до ридера — и трансакция произошла. После чтения периодически появляющейся в СМИ информации о вредоносном ПО на телефонах пользователю справедливо кажется, что носимые устройства безопаснее. Наконец, носимые устройства могут быть востребованными у молодежи и многофункциональными, причем платежная функция в них второстепенна. Сначала ты покупаешь просто браслет для фитнеса, а возможность еще им и платить — хорошее дополнение к основной функциональности.

Чем больше знаешь о бесконтактных платежах, тем меньше веришь негативным слухам, которые периодически возникают. Тем, кто хочет основательно вникнуть в тему, стоит прочитать главу 7 книги Игоря Голдовского «Банковские микропроцессорные карты». Книга есть в свободном доступе по этой ссылке .

Источник

Читайте также:  Способы правового регулирования финансовых отношений

Как принимать платежи в плюсы и минусы разных способов

Когда клиент идет за покупками в обычный магазин, всё просто: выбирает товар, приносит на кассу, отдает продавцу деньги или карточку, получает чек. Продано! С принцип тот же, но вариантов больше. Если не хотите терять покупателей на стадии оплаты, предложите несколько способов платежа, чтобы каждый клиент выбрал для себя подходящий.

Рассказываем, какие методы оплаты бывают, в чем их удобство для вас и покупателей, и как настроить разные методы оплаты в

Банковская карта

Как работает

Оплата картой в интернете похожа на оплату картой в обычном магазине. Вот как это происходит:

  1. Покупатель выбирает оплату картой. Магазин отправляет его на страницу платежной системы и передает ей сумму заказа.
  2. Покупатель вбивает номер карты, имя и CVV (специальный защитный код на обороте карты).
  3. Нажимает «Оплатить», деньги списываются с карты, покупатель автоматически возвращается на страницу магазина, а платежная система сообщает магазину: «Все окей, платеж принят». Деньги приходят на ваш счет в тот же день.

Плюсы

  • Банковские карты есть почти у всех. Стипендии, зарплаты, пенсии переводятся на карту.
  • Покупатель платит, не вставая со стула.
  • Деньги приходят сразу.

Минусы

  • Некоторые люди до сих пор боятся делать предоплату: вдруг деньги отдадут, а товар не получат. Поэтому платят картой только в магазинах, которым доверяют.
  • За обработку платежей нужно платить — платежные системы берут процент с каждого заказа.
  • Если товара не оказалось в наличии, деньги придется вернуть.

Как настроить в

Чтобы начать принимать платежи с банковских карт, нужно сделать два шага:

  1. Зарегистрироваться в платежной системе
    С одними компаниями нужно заключать договор, с другими — достаточно зарегистрироваться на сайте. Одни работают только с ИП и ООО, другие — с простыми гражданами. Правила и тарифы постоянно меняются. Чтобы узнать точно, зайдите на сайт платежной системы и посмотрите условия.
  2. Подключить систему к магазину
    Чтобы магазин и платежная система начали общаться, их нужно подружить.

К Эквиду подключено более 50 платежных систем. 16 из них работают в России. По ссылкам — подробные инструкции.

Чтобы подключить любой из этих методов платежа, в панели управления Эквида перейдите на страницу Оплата и нажмите кнопку «Выбрать платёжную систему». Вы увидите список всех возможных способов, которые можно подключить к

Подключение методов платежа в

Закрепим

  • Карты есть у всех.
  • Картой платят, если доверяют продавцу.
  • За обработку платежей придется платить.

Если продаете по России и за рубеж, оплата картой — маст хэв.

Наличные

Как работает

Платить наличными можно не только в магазинах, кафе и автосервисах, но и в Механизм прост:

  1. Покупатель выбирает оплату наличными и размещает заказ.
  2. Оплата наличными возможна при доставке курьером. Вы (или курьерская служба) связываетесь с клиентом и договариваетесь о встрече.
  3. Встречаетесь, забираете деньги, отдаете товар.

Другой вариант — самовывоз. Клиент забирает товар у вас со склада, расплачивается тут же. То же самое, если вы выставляете товар на ярмарках или открываете временный магазин.

Плюсы

  • Платить наличными психологически легче. Покупатель ничем не рискует и охотно размещает заказ.
  • Если встречаетесь с покупателями сами — экономите на обработке платежей (не платите комиссию курьерской службе).
  • Деньги приходят быстро. Отдали заказ — получили оплату.

Минусы

  • По закону нужна касса нового образца или который умеет работать с товароучетной системой. Выдача бумажного чека обязательна, электронный чек высылается только по требованию покупателя на электронную почту или номер телефона.
  • При себе всегда должны быть наличные, если понадобится сдача.

Обойтись без кассового аппарата можно, если поручить доставку и прием платежей курьерской службе. Курьер доставит покупку, получит деньги и выбьет чек. Курьерская служба переведет деньги на ваш счет, оставив себе комиссию за обработку платежа.

Как настроить в

Чтобы настроить оплату наличными, не нужно нигде регистрироваться. Пройдите 4 шага:

  1. Зайдите в панель управления Эквида → Оплата.
  2. В пункте «Офлайновые способы оплаты» выберите из списка «Наличными при получении» и нажмите кнопку «+Добавить офлайн способ оплаты».

Вы можете переименовать новый метод, добавить примечание или инструкцию для клиента, как совершить оплату. Для этого нажмите «Редактировать».

Закрепим

  • Новые покупатели платят наличными охотнее, чем картой.
  • Чтобы все было законно, купите кассовый аппарат или договоритесь с курьерской службой.
  • Деньги приходят сразу.

Не исключайте этот метод, иначе потеряете недоверчивых клиентов.

Электронные кошельки

Как работает

Еще быстрее, чем оплата картой:

  1. Покупатель выбирает оплату с помощью электронного кошелька.
  2. Автоматически перенаправляется на сайт платежной системы.
  3. Вводит логин и пароль, подтверждает оплату.
  4. Вы получаете деньги на счет.

Самые популярные электронные кошельки в России — ЮMoney, Киви и Вебмани. Первые два просты в использовании, поэтому популярны среди новичков. Вебмани сложнее, чаще встречается у опытных пользователей.

Плюсы

  • Деньги приходят сразу.
  • Покупателю психологически легче платить электронными деньгами, чем делать перевод с карты.
  • Можно покупать, не вставая с дивана†.

Минусы

  • Нужно время на подключение, если хотите принимать платежи, как юридическое лицо.
  • Все электронные кошельки берут комиссию за обработку платежей (от 0,5 до 5% в зависимости от оборота магазина).
  • В Киви максимальный платеж 15 000 рублей. Если заказ на бОльшую сумму, клиент оплатить не сможет.

Как настроить в

Чтобы настроить ЮKassa:

  1. Зарегистрируйтесь на сайте ЮKassa и пройдите все шаги по инструкции.
  2. Зайдите в панель управления Эквида → Оплата и нажмите «Подключить ЮKassa».
  3. В новом окне введите идентификатор магазина (shopID), номер витрины Контрагента (scid) и пароль магазина (shopPassword), который вы указывали в технической анкете. Включите тестовый режим и нажмите «Подключить».

  • Откроется новое окно, где вам нужно выбрать способы оплаты в ЮKassa.
  • После настройки вариантов оплаты протестируйте все способы оплаты ЮKassa: совершить заказ и оплатить его (для этого можно создать тестовый продукт, который стоит 1 рубль).
  • Когда убедитесь, что система оплаты работает, сообщите ЮKassa о том, что закончили тестовый режим, в ответном письме на данные логина в ваш аккаунт.
  • После ответа от ЮKassa снимите отметку «Тестовый режим» в панель управления Эквида → Оплата и добавьте новые shopID и scid, которые вам пришлет ЮKassa.
  • Теперь все методы оплаты ЮKassa, в том числе электронные кошельки, будут видны покупателю при оформлении заказа на шаге «Оплаты».

    Комиссия за обработку платежа у ЮKassa от 3,5 до 6% (в зависимости от типа товаров).

    Закрепим

    • Покупателям удобно.
    • Деньги приходят быстро.
    • Системы оплаты берут комиссии за обработку платежей.
    • Трудоемкая регистрация (но её стоит пройти).

    Количество пользователей кошельков растет, поэтому добавьте этот вариант оплаты в свой магазин.

    Банковский перевод

    Как работает

    Неудобный, зато самый надежный способ получить оплату от клиента. Вот так все происходит:

    1. Покупатель размещает заказ и выбирает способ оплаты «Банковский перевод».
    2. Вы отправляете покупателю реквизиты вашего расчетного счета или выставляете счет на оплату.
    3. Покупатель идет в банк, заполняет квитанцию на оплату или отдает счет, оплачивает покупку.
    4. Деньги доходят до вас через дня. Можно отправлять товар.

    Плюсы

    • Безопасно (вероятность мошенничества равна нулю).
    • Не нужно ничего подключать, просто выставить счет.

    Минусы

    • Платежи принимаются только на счет юридического лица.
    • Долго. Вы ждете платеж, и покупатель ждет отправки товара несколько дней.

    Как настроить в

    Так же, как в варианте оплаты наличными:

    1. Зайдите в панель управления Эквида → Оплата.
    2. В пункте «Офлайновые способы платежа» в графу «Способ оплаты» вручную вбейте название «Банковский перевод». Нажмите кнопку «Добавить офлайн способ оплаты»

  • В инструкции для покупателя объясняете, куда переводить деньги (дайте банковские реквизиты) или как клиент получит счет.
  • Когда деньги пришли, меняете статус заказа на «Оплачен» вручную.

    Закрепим

    • Самый безопасный способ.
    • Долго ждать оплаты.
    • Использовать легко.

    Без этого способа можно обойтись. Если клиент попался слишком недоверчивый, ничего не мешает вам дать ему реквизиты на оплату.

    Наложенный платеж

    Как работает

    Вариант только для отправки по России, зато товар будет доставлен всюду, куда не пройдет курьер, даже в дальнюю деревню в Якутии. Процесс покупки такой:

    1. Клиент делает заказ, выбирает способ оплаты «Наложенным платежом».
    2. Вы рассчитываете стоимость отправки, заполняете бланк, распечатываете его и отправляетесь в отделение Почты России, упаковываете посылку по всем правилам и оплачиваете отправку. Обязательно сохраните чек, на нем указан код отслеживания посылки.
    3. Клиент получает заказ на почте, оплачивает посылку и комиссию за отправку оплаты продавцу.
    4. Вы получаете извещение о переводе оплаты и отправляете за деньгами на почту, захватив паспорт.

    Плюсы

    • Доставка в любые регионы России, даже самые дальние.
    • Видимость надежности для клиента (оплата при получении, но вскрыть посылку и проверить товар можно только после оплаты).
    • По закону отправку чека покупателю берет на себя Почта России. В этом случае вам не понадобится.

    Минусы

    • Скорость получения денег от недели до месяцев.
    • Трудоемкий процесс оформления.
    • Возможны «потери» посылок и денег (обязательно отслеживайте посылку).
    • Риск невыкупа. Так вы потеряете время и деньги за отправку и возврат

    Как настроить в

    Оформляем, как предыдущие

    1. Зайдите в панель управления Эквида → Оплата.
    2. В пункте «Офлайновые способы платежа» выберите «Наложенный платеж».
    3. В инструкции для покупателя объясняете, что оплатить посылку нужно на почте при получении, плюс заплатить комиссию за пересылку (если вы не берете её на себя).

    Вариант проще и удобнее: подключите способы доставки от Почты России. установите бесплатное приложение и способы доставки от Почты России появятся на витрине магазина — покупателю просто выбрать нужный и оформить заказ. Стоимость доставки рассчитывается автоматически, когда покупатель указывает свой адрес.

    Автоматический расчет стоимости доставки Почтой России в

    Закрепим

    • Доставка в любые регионы страны.
    • Сложно оформлять и долго ждать денег.
    • Риск невыкупа.
    • Не нужна

    Используйте вариант, если продаете по всей России.

    Чем больше у клиента выбор способов оплаты, тем выше вероятность покупки. Чтобы сэкономить время, постарайтесь все автоматизировать:

    • оплату наличными принимайте с помощью курьерской службы;
    • ускорьте работу с Почтой России с помощью приложения;
    • быстро выставляйте счета для клиентов с помощью специальных программ;
    • оплату с помощью электронных кошельков или банковской карты принимайте через платежный агрегатор.

    Читайте подробнее о способах приема платежей в Если остались вопросы, задавайте их в комментариях.

    Источник

    Читайте также:  Способы снятия нервно психического напряжения у детей
    Оцените статью
    Разные способы