6 maja 2017

Zapłacił telefonem za zakupy na Allegro. I się dziwi: „400 zł bez żadnej autoryzacji!”. O co chodzi?

Zapłacił telefonem za zakupy na Allegro. I się dziwi: „400 zł bez żadnej autoryzacji!”. O co chodzi?

Od kilku miesięcy posiadacze kart płatniczych kilku polskich banków – Alior Banku, BZ WBK, banku T-Mobile, a ostatnio dołączyły też Nest Bank i mBank – mogą korzystać z nowego sposobu płacenia telefonem, udostępnionego przez Google. Rzecz nazywa się Android Pay i pozwala podpiąć do telefonu kartę płatniczą nawet wtedy, gdy klient nie używa banku w telefonie (czyli nie ma aplikacji mobilnej swojego banku).

Tutaj czytaj więcej o Android Pay: Wady, zaledy i jak to działa

Zobacz również:

Żeby z tego korzystać trzeba mieć kartę jednego z wymienionych banków, ściągnąć ze sklepu Google aplikację Android Pay i wybrać plastik, który ma służyć do zbliżeniowego płacenia telefonem (ciut inaczej to działa w mBanku, ale nie będę wchodził tu w szczegóły, odsyłam do wpisu, który temu poświęciłem). Samo płacenie odbywa się tak, jak kartą zbliżeniową – trzeba tylko wzbudzić telefon (czyli podać PIN), a aplikacja Android Pay sama już się zorientuje, że w pobliżu jest terminal płatniczy, z którym trzeba „pogadać”. Przy transakcji powyżej 50 zł oczywiście trzeba podać PIN, a poniżej – wystarczy zbliżenie.

Android Pay od niedawna działa też w… internecie. Kto ma w telefonie aplikację Allegro i Android Pay z przypiętą kartą swojego banku może płacić za zakupy na Allegro wybierając właśnie tę metodę. Ponieważ w sklepach internetowych nie ma terminali i nie ma do czego zbliżyć telefonu, to po prostu potwierdza się chęć zapłacenia przez Android Pay palcem. Pierwsi moi czytelnicy już się zabrali za testowanie tego sposobu płacenia i… nabrali wątpliwości.

„Chciałam Pana zainteresować bezpieczeństwem coraz popularniejszej aplikacji Android Pay. Mój mąż lubi testować takie nowinki i do wczoraj był z tego sposobu płacenia bardzo zadowolony. Ale wczoraj mina mu trochę zrzedła. Zainstalował aplikację Allegro, zrobił zakupy na ponad 400 zł i przy płatności postanowił skorzystać z opcji Android Pay. Potwierdził – i zapłacone. Zero autoryzacji

– pisze czytelniczka. Do Android Pay jej mąż ma podpiętą kartę kredytową BZ WBK. W normalnych warunkach – czyli gdyby płacił tą kartą w internecie – płatność musiałby potwierdzić SMS-em autoryzacyjnym zgodnie z procedurą 3D Secure. Tu wystarczyło posiadanie telefonu. Co prawda telefon klient ma dobrze zabezpieczony (odciskiem palca), ale mimo to zrobiło mu się łyso. Moja czytelniczka opowiada, że zgłosiła sprawę mizernego zabezpieczania transakcji internetowych Android Pay do swojego banku, ale ten uznał, że to nie jego problem.

Czy ma rację? Jego problem czy nie jego? I czy to w ogóle jest problem? Popędziłem hyżo do przedstawicieli Google’a i zapytałem: czy to prawda, że lekce sobie ważą bezpieczeństwo transakcji Android Pay w internecie – nawet tych dużych, kilkusetzłotowych? A może wychodzą z założenia, że wygoda jest najważniejsza?

Aplikacja Android Pay pozwala zapisać kartę tylko wtedy, gdy telefon jest zabezpieczony hasłem PIN lub odczytem linii papilarnych palca. Inne metody „zamykania dostępu” do urządzenia lub brak jakichkolwiek sposobów zabezpieczenia dostępu do urządzenia, skutkują tym, że karta w Android Pay stanie się niedostępna. I tym sposobem osiągnięte zostało to, co w istocie daje 3D Secure, czyli dla realizacji transakcji trzeba wpisać „coś”, co użytkownik zna, by tę transakcję wykonać. Dodatkowo, co jakiś czas Android Pay prosi również o podanie hasła alternatywnego do telefonu, celem dodatkowego uwierzytelnienia klienta (dzieje się tak również w płatnościach „naziemnych”, czyli w sklepach)”

– napisał mi Krzysztof Kaźmierski, Area Product Owner w PayU, czyli firmie organizującej płatności Android Pay w Allegro. I sprawa jasna: Android Pay nie chce przegrywać w wyścigu o największą wygodę płatności w internecie, więc doszedl do wniosku, że wystarczy, iż klient zaloguje się do telefonu i już jest zautoryzowany, razem ze swoimi transakcjami. Kupowanie na jeden klik to dziś w internecie przedmiot zażartej konkurencji. Niedawno opcję kupowania z pominięciem kodu jednorazowego wprowadził dla e-transakcji BLIK, ma ją też PayPal. Takie czasy…

Czytaj też: O co chodzi z 3D Secure? W internecie płać zawsze w ten sposób!

Subscribe
Powiadom o
72 komentarzy
Oldest
Newest Most Voted
Inline Feedbacks
Zobacz wszystkie komentarze
wz
7 lat temu

„gdyby płacił tą kartą w internecie – płatność musiałby potwierdzić SMS-em autoryzacyjnym zgodnie z procedurą 3D Secure. Tu wystarczyło posiadanie telefonu”

Gdyby miał podpiętą kartę do konta Allegro (przez konto PayU) i płaciłby aplikacją mobilną to również nie byłoby weryfikacji 3D-Secure.

Nerkofil
7 lat temu

Proponuję więc spopularyzować noszenie gotówki na głowie. Tak, nie w portfelu, w wewnętrznej kieszeni marynarki, nie w przedniej kieszeni jeansów rolki banknotów spiętych gumką recepturką, tylko na głowie. W ten sposób po gotówkę sięgnąć najszybciej i płacić nią na jeden klik 😉 Nikogo o zdrowych zmysłach nie da się namówić na noszenie kilku stówek na owłosieniu czaszki, ale już na podpinanie karty kredytowej do aplikacji umożliwiającej płacenie bez autoryzacji TRANSAKCJI już tak, bez problemu. Takie czasy, Panie Maćku. W czasach kiedy ekran tel. blokuje się DOPIERO po minucie bezczynności (bo kto by ustawiał lock na 10 sek, to takie niewygodne!)… Czytaj więcej »

Marek
7 lat temu

„gdyby płacił tą kartą w internecie – płatność musiałby potwierdzić SMS-em autoryzacyjnym zgodnie z procedurą 3D Secure. Tu wystarczyło posiadanie telefonu” – to znaczy, że:
a) w tej chwili do pozbycia się pieniędzy wystarczy posiadać odblokowany telefon
b) w czasach, gdy było bezpiecznie, do pozbycia się pieniędzy wystarczyło posiadać odblokowany telefon i poświęcić dodatkowe 5 sekund?

Co w takim razie zmieniło się na gorsze, bo nie rozumiem?

zenek
7 lat temu

w przypadku domyślnego sparowania smartfona ze smartwatchem na androidzie włączana jest opcja smart lock, która nigdy nie blokuje telefonu gdy w jego zasięgu jest zegarek. wszystko dąży do „wygody”. niedługo ktoś uzna, że hasła w internecie też do niczego nie są potrzebne bo przecież żeby się zalogować wystarczy tylko login.

Marek
7 lat temu
Reply to  zenek

@zanek: w swoim poście teoretyzujesz, a ja pytam o konkret – co w sytuacji bohatera felietonu zmieniło się na gorsze? Cały czas dokonuje zakupu i autoryzuje transakcję tym samym urządzeniem, przy użyciu tych samych „kodów dostępu”.

WONDERFUL Post.thanks for share..more wait .. …

7 lat temu

A formidable share, I just given this onto a colleague who was doing a little bit analysis on this. And he in actual fact purchased me breakfast as a result of I found it for him.. smile. So let me reword that: Thnx for the deal with! But yeah Thnkx for spending the time to discuss this, I feel strongly about it and love reading extra on this topic. If potential, as you change into experience, would you thoughts updating your weblog with extra particulars? It is highly useful for me. Big thumb up for this weblog submit!

This really answered my problem, thanks!

7 lat temu

It is best to participate in a contest for top-of-the-line blogs on the web. I’ll recommend this website!

7 lat temu

This really answered my drawback, thank you!

7 lat temu

This website can be a walk-by for all of the information you wished about this and didn’t know who to ask. Glimpse right here, and you’ll definitely discover it.

7 lat temu

Good post. I study one thing more difficult on different blogs everyday. It would at all times be stimulating to read content material from different writers and observe just a little one thing from their store. I’d desire to use some with the content on my blog whether or not you don’t mind. Natually I’ll provide you with a hyperlink on your internet blog. Thanks for sharing.

7 lat temu

WONDERFUL Post.thanks for share..extra wait .. …

7 lat temu

Youre so cool! I dont suppose Ive learn anything like this before. So good to seek out any person with some unique thoughts on this subject. realy thanks for starting this up. this website is one thing that’s needed on the internet, somebody with a little originality. helpful job for bringing something new to the internet!

This really answered my downside, thanks!

7 lat temu

WONDERFUL Post.thanks for share..more wait .. …

There are definitely a number of particulars like that to take into consideration. That may be a nice level to carry up. I offer the thoughts above as general inspiration however clearly there are questions just like the one you bring up the place an important factor will be working in trustworthy good faith. I don?t know if greatest practices have emerged round things like that, however I’m certain that your job is clearly identified as a good game. Both girls and boys really feel the impact of only a moment’s pleasure, for the remainder of their lives.

7 lat temu

I discovered your blog site on google and examine a couple of of your early posts. Continue to keep up the superb operate. I simply additional up your RSS feed to my MSN News Reader. Searching for ahead to studying more from you afterward!…

7 lat temu

I’m impressed, I need to say. Really hardly ever do I encounter a blog that’s each educative and entertaining, and let me let you know, you’ve hit the nail on the head. Your thought is outstanding; the issue is something that not sufficient individuals are speaking intelligently about. I’m very completely happy that I stumbled across this in my search for something relating to this.

Would you be all for exchanging links?

Subiektywny newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślę ci powiadomienie o najważniejszych tematach dla twojego portfela. Otrzymasz też zestaw pożytecznych e-booków. Dla subskrybentów newslettera przygotowuję też specjalne wydarzenia (np. webinaria) oraz rankingi. Nie pożałujesz!

Kontrast

Rozmiar tekstu