Allegro przyznało ci limit kredytowy w ramach swojej usługi Allegro Pay? Jeśli aktywnie działasz na Allegro, to najprawdopodobniej w tym roku to się wydarzy. I staniesz się atrakcyjnym „kąskiem” dla internetowych przestępców. Dla własnego bezpieczeństwa powinieneś włączyć dwuskładnikowe uwierzytelnianie przy logowaniu do konta na Allegro
Allegro Pay to genialny w swej prostocie sposób na ułatwianie zakupów w internecie. Ta usługa rozwiązuje największy problem związany z internetowymi zakupami – ból płacenia. Wiadomo, że w sieci to płacenie zawsze jest trudniejsze, bardziej skomplikowane i złożone, niż w realu. Wydawało się, że nie ma na to sposobu, ale wynaleziono odroczoną płatność w sieci.
- Jaką część dochodów oszczędzać, a jaką wydawać na przyjemności? Rozwiązuję odwieczny spór między ciułaczami i utracjuszami [POWERED BY UNIQA TFI]
- Jak lokować 10 000 zł, jak 100 000 zł, a jak milion? Czym się różni strategia lokacyjna dla małych i dużych pieniędzy? [POWERED BY RAISIN]
- Skąd wziąć pieniądze na inwestycje i jak „uruchomić” Polaka-inwestora? Może… pokazać siłę naszego kapitału? Oni mają na to pomysł [POWERED BY PZU]
Allegro Pay jest jedną z usług w ramach tego trendu (niejedyną, ale zapewne szybko stanie się najpopularniejszą). Polega na tym, że po zweryfikowaniu twojej wiarygodności jako kupującego Allegro zdejmuje z ciebie konieczność zapłacenia za zakupy od razu. Na kilka tygodni platforma sfinansuje cię ze swoich pieniędzy, a dopiero potem zgłosi się po zwrot kasy.
Limit Allegro Pay, czyli kupowanie bez płacenia. W tym roku skorzystają z tego miliony
Najważniejszą korzyścią tego sposobu finansowania zakupów jest to, że spontanicznych zakupów nie zakłóca żaden problem z ustaleniem dostępnych sposobów płatności, z nadmiarem wyboru przy bramce płatniczej, z wpisywaniem danych karty lub logowaniem się do banku… tego wszystkiego po prostu nie ma. Znika. Nic nie zakłóca przyjemności zakupów. Po pieniądze platforma zgłosi się za kilka tygodni. Jeśli ich nie będziesz miał – udzieli ci kredytu.
Więcej o tej usłudze pisałem na „Subiektywnie o finansach”, a także na stronie Homodigital.pl, czyli subiektywnie o technologii. Udało mi się dostąpić zaszczytu testowania usługi. Ba, nawet ostatnio podnieśli mi limit… Myślałem, ze się rozpłaczę ze wzruszenia.
Allegro zapowiada, że w 2021 r. zaproponuje tę usługę większości aktywnych kupujących na tej platformie.

Może sobie pozwolić na takie ryzyko, bo o swoich klientach wie sporo z historii ich zakupów. I zapewne potrafi oszacować ich wiarygodność, uczciwość – słowem wystawić taki „prywatny scoring”.
O zagrożeniach związanych z możliwością wpadnięcia z powodu tej usługi w zadłużenie pisałem już niedawno, bo sam dałem się ponieść – teraz chciałbym dodać jeszcze jedną rzecz. Jeśli już otrzymałeś limit wydatków w ramach Allegro Pay – albo podobnej usługi w innych miejscach – to musisz zdać sobie sprawę, że skończyły się dla ciebie beztroskie czasy.
Od tej chwili każdy, kto włamie się na twoje konto na Allegro – co, umówmy się, nie jest jakoś specjalnie trudne, bo całe zasieki ograniczają się do loginu i hasła – to uzyska bieżący dostęp do przyznanego przez Allegro limitu. I będzie mógł zrobić zakupy „na jeden klik”. A ty za nie zapłacisz.
To teoretycznie jest możliwe również w takiej sytuacji, gdy do konta Allegro masz przypiętą kartę płatniczą. Tyle, że w przypadku większości kart działa system 3D Secure, czyli dodatkowa autoryzacja płatności. Bank, który wydał kartę, przesyła specjalny kod SMS na twój numer telefonu i musisz go wpisać na ekranie komputera. Złodziej, nawet jeśli włamie się na konto w Allegro, to nie przeskoczy autoryzacji 3D Secure, bo nie ma dostępu do twojego telefonu.
W przypadku Allegro Pay jest inaczej. Co prawda transakcje zatwierdza się SMS-em autoryzacyjnym, jest też system antyfraudowy platformy, który w przypadku próby kradzieży być może „zorientuje się”, że coś nie gra i przyblokuje transakcję. Ale jestem przeciwny zdawaniu się wyłącznie na systemy antyfraudowe. Warto działać samemu.
Łatwy dostęp do konta na Allegro może oznaczać, że nawet jeśli złodziej nie ukradnie nam pieniędzy od razu – bo nie będzie umiał „przeskoczyć” kwestii SMS-a autoryzującego samą transakcję – uzyska wystarczającą wiedzę na temat naszych finansów oraz profilu konsumenckiego, by skuteczniej zaatakować nas w przyszłości. Na przykład w taki sposób, który opisałem tutaj.
Dwuskładnikowe uwierzytelnianie, czyli powrót do bezpieczeństwa
A jak? Po prostu: włączyć dwuskładniowe uwierzytelnienie. Każde logowanie do konta również będzie wymagało wpisania kodu wysłanego przez Allegro SMS-em na nasz numer telefonu. Nawet jeśli ktoś pozna twoje hasło do Allegro, to nie przebrnie przez dwuetapowe logowanie. No, chyba, że przejmie też kontrolę nad twoim smartfonem, ale to już wymaga kolejnych starań.
O tym, jak włącza się dwuskładnikowe uwierzytelnianie przy logowaniu do Allegro jest pod tym linkiem. W przypadku Allegro Pay albo jakiegokolwiek systemu finansowania transakcji „kredytowym” pieniądzem warto pamiętać, żeby dodatkowo zabezpieczyć swoje konto na platformie, która udostępnia takie „pieszczoty”.
Wiadomo, że dwuskładnikowe uwierzytelnianie nie jest jakoś szczególnie wygodne, bo każde zalogowanie wymaga przepisania dodatkowego kodu ze smartfona. Ale bezpieczeństwo rzadko kiedy jest wygodne. Nie pisałbym tego tekstu, gdyby jeden z czytelników nie opowiedział mi przygody, która – właśnie z powodu braku dwuskładnikowego uwierzytelniania na jego koncie – dobrze się nie skończyła.
zdjęcie tytułowe: Allegro