Расчёты в интернет-магазине(раздел Платежи)
У интернет-магазина в отличие от традиционного торгового предприятия особенности приема к оплате банковских карт заключаются в
способе получения данных о пластиковых картах (номер, имя владельца,
срок действия) при оплате заказанных товаров для последующего проведения авторизации. Данный этап может быть осуществлён двумя способами:
1. Покупатель передаёт сведения о своей пластиковой карте непосредственно интернет-магазину, который затем передаёт их в процессинговый центр КПС для перечисления денежных средств. Здесь возможны либо отправка данных карты по электронной почте, либо заполнение специальной формы на сайте магазина. Этот способ является небезопасными, поскольку к данным, хранящимся в интернет-магазине, могут получить доступ мошенники. Не исключено также существование
так называемых «магазинов-однодневок», собирающих в процессе оплаты данные о картах с целью дальнейшего их мошеннического использования. Также покупатель не застрахован от продавцов, не исполняющих
своих обязательств по поставке товаров и услуг. Кроме того, Интернет-
магазин не может провести аутентификацию плательщика: если сведения о карте были похищены, а в момент оплаты не было оформлено чека с подписями держателя карты и кассира торгового предприятия, то в
случае отказа держателя карты от совершенной операции интернет-магазин может понести существенные потери (механизм использования
стоп-листов позволяет снизить этот риск, но держатель карты не всегда
может быть уверен, что данные о его карте не попади в руки злоумышленников). Ввиду указанного в настоящее время такой способ расчетов
в Интернете банковскими картами не получил широкого развития.
2. Покупатель передаёт сведения о своей банковской карте не непосредственно магазину, а на сервер посредника (например, платёжной
интернет-системы, которая затем связывается с процессинговым центром КПС, в рамках которой эмитирована банковская карта). Передача
данных таким образом значительно снижается риск получения этих сведений о пластиковой карточке третьими лицами или обмана продавцом.
Это достигается за счёт того, что данные уже не хранятся у продавца, а
передаются на сервер платёжной интернет-системы, которая поддерживает высокий уровень безопасности хранимых и передаваемых по сети
данных.
Для работы по второму варианту инетрнет-магазин должен предварительно зарегистрироваться и произвести настройку своего программного обеспечения для подключение к одной из платежных интернет-систем. Когда покупатель решает произвести оплату покупки банковской картой, он автоматически перенаправляется на сервер платежной интернет-системы (одновременно на этот сервер поступают идентификационные данные магазина и сумма предполагаемой покупки). Затем
держатель карты вводит данные своей карты. На сервере платёжной интернет-системы происходит проверка подлинности интернет-магазина, с
которого «пришел» покупатель, после чего автоматически формируется
запрос на авторизацию в процессинговый центр КПС. Результат авторизации поступает также на сервер платежной интернет-системы, которая
сообщает его покупателю и продавцу. В случае положительного результата происходит отправка товара покупателю.
Особенностью расчетов банковскими картами в Интернете является отсутствие бумажных копий документов, поскольку все они изначально формируются в электронном виде. Копии электронных документов по всем операциям сохраняются на сервере платежной интернет-
системы и могут быть доступны продавцам и покупателям в любой момент времени.
|