Блог Денег

«Яндекс.Деньги»: пластиковые «окна в будущее»

25 мая 2012, 16:08
Мобильные платежи, покупки в социальных сетях, приход PayPal в Россию и безопасность транзакций. Нас об этом часто спрашивали, а с апреля еще больше вопросов появилось о нашем новом пластиковом сервисе - банковской карточке Яндекс.Денег. На днях SeoPult.TV показал, что по этому поводу думает Наталья Хайтина, заместитель генерального директора Яндекс.Денег.

Читать далее

3 комментария
Подписаться на комментарии к посту
Интересно было послушать, спасибо!

1. Усиленная авторизация и ежегодные новые решения, о которых Наталья упомянула в видео. Разве что-то предлагалось после того, как ее ввели? Кстати, необходимость таскать с собой карту авторизации или токен — одна из причин, которая отталкивает от оплаты с мобильника.

2. Не думали дать пользователям возможность самим задавать суточные/месячные ограничения на операции? Это к вопросу о безопасности. Все же, небольшие суммы, о которых говорит Наталья, у всех/для каждого разные.

Добрый день. Усиленную авторизацию вводили в 2 этапа - грид-карты (виртуальные и реальные), потом токен. Сейчас мы в основном занимаемся антифродовыми эвристиками, которые существенным образом снижают мошенничество с ворованными платежными паролями. Но готовим и новые способы усиленной авторизации.

По поводу лимитов. Верхние планки лимитов установлены новым законом о Национальной платежной системе. С октября они будут введены в действие. Идея про ограничение лимитов пользователем нам самим очень нравится. Есть проблема: если лимиты контролировать с применением тех же средств аутентификации, что используются при платеже, то злоумышленник, завладевший средством аутентификации, сможет поменять и лимиты.

Добрый день!

По усиленной авторизации понятно. Будем с нетерпением ждать то, что вы нам готовите. Хотя и существующие со своей задачей вроде бы справляются.

Лимиты. Это, скорее, на тот случай, если злоумышленник завладеет банковской картой Я.Денег. Теперь ведь и такая лазейка появилась. А средства аутентификации, на этот случай, можно и усовершенствовать, добавив в цепочку еще один пункт.