Электронные деньги. Электронные деньги. Безопасность.
   
     

Электронные деньги. Безопасность электронных транзакций.

С самого момента своего появления все виды денег являлись лакомым кусочком для мошенников. Не стали исключением и электронные деньги. Правда, их нельзя подделать привычным способом, но все же для борьбы с мошенничеством в сфере электронных валют нужны не менее серьезные меры безопасности, чем при защите традиционных денежных знаков.
Пароли. Понятие «пароль» подразумевает ввод определенной последовательности символов, известной только конкретному пользователю. В разных платежных системах пароль может называться по-разному: контрольный код, PIN-код и др., Кроме того, многие электронные платежные системы для повышения безопасности используют не один, а несколько паролей, которые вводятся пользователем на разных этапах работы со своим счетом. В системе WebMoney помимо пароля доступа к кошельку применяется пароль доступа к файлу ключей. При использовании пластиковых карт запрашивают пароль, именуемый PIN- кодом. Поскольку PIN-код состоит только из цифр, а также имеет небольшую длину (как правило, 4 цифры), то стойкость такого пароля является невысокой. В связи с этим применяется еще одна дополнительная мера защиты денег - блокировка после нескольких неудачных попыток ввода. Часто пароли дополняется другими мерами защиты, среди которых:
Файлы ключей. Применяются, в частности, в платежной системе WebMoney. При регистрации нового кошелька пользователь получает файл, в котором хранятся «ключи» от этого кошелька. Без этого файла злоумышленник, даже зная пароль, не сможет открыть кошелек. И, наоборот, даже иметь файл ключей недостаточно для того, чтобы воспользоваться кошельком — нужно знать еще и пароль. В свою очередь, файл ключей защищен своим паролем. Для надежности файл ключей должен храниться на сменном носителе.
Экранная клавиатура - достаточно оригинальная мера безопасности. Вместо того, чтобы вводить контрольный код с клавиатуры компьютера, можно воспользоваться виртуальной клавиатурой, изображенной на экране, и нажать соответствующие цифры мышью. Защищает от кейлоггеров (программ — клавиатурных шпионов).
Контрольная фраза. Использование контрольной фразы позволяет бороться с фишингом — разновидностью интернет-мошенничества, которая заключается в массовой рассылке писем пользователям с просьбой зайти на определенную страницу и ввести там свой пароль. Пользователь, открывая свою операционную страницу, видит свою же контрольную фразу. Если же эта фраза отличается от оригинальной либо отсутствует — значит, в силу каких-то обстоятельств пользователь попал на ненастоящую страницу платежной системы.
Блокировка счета. Такой способ защиты электронных денег применяется в случае, если ни одна из предусмотренных мер безопасности уже не может обеспечить сохранность денежных средств на счете. В таком случае посредством звонка, СМС-сообщения либо другим способом пользователь принудительно блокирует свой электронный счет, делая невозможными любые операции с его использованием. Поскольку это радикальная мера, она имеет почти абсолютную надежность (если заблокировать счет вовремя) и как следствие используется практически всеми ныне существующими платежными системами.
В заключение приведем сводную таблицу наиболее распространенных в настоящее время на территории СНГ электронных денег, с указанием применяемых ими способов обеспечения безопасности.
Таблица 1. Безопасность электронных денег


Способы защиты

Web Money

Яндекс Деньги

Easy Pay

Money Mail

Ru Pay

Пластико-вые карты

Пароль доступа к счету

+

+

+

+

+

+

Пароль подтверждения платежа

 

+

+

 

+

 

Файл ключей

+

 

 

 

 

 

Экранная клавиатура

 

 

+

 

 

 

Контрольная фраза

 

 

+

 

 

 

Блокирование счета

+

+

+

+

+

+

Стоит заметить, что большее количество способов защиты вовсе не означает лучшую безопасность, ведь каждый из способов имеет разный уровень надежности. Кроме того, наиболее уязвимым местом практически любой системы безопасности является пресловутый «человеческий фактор». Поэтому не лишним будет напомнить о некоторых правилах, соблюдение которых поможет уберечь ваши электронные деньги:
— пароли лучше всего помнить наизусть, ну, а если и записывать, то хранить эти записи в очень надежном месте;
— файлы, отвечающие за безопасность электронного счета, нельзя хранить на доступных носителях, но всегда желательно делать их резервную копию;
— при вводе пароля, будь то клавиатура компьютера или банкомат, нужно убедиться, что за вашими действиями никто не наблюдает;
— при использовании своего электронного счета с чужого компьютера соблюдайте особую осторожность, при вводе пароля не позволяйте браузеру его сохранять;
— платежные системы никогда не просят пользователя сообщить свой пароль, каким бы то ни было способом, поэтому в случае получения письма или телефонного звонка с просьбой сообщить пароль, будьте уверены: вы имеете дело с мошенниками.