СПОСОБ КОНТРОЛЯ ДЕРЖАТЕЛЕМ БАНКОВСКОЙ КАРТЫ ВОЗМОЖНОСТИ ОСУЩЕСТВЛЕНИЯ АВТОРИЗАЦИОННЫХ ТРАНЗАКЦИЙ В ПЛАТЕЖНОЙ СИСТЕМЕ С ИСПОЛЬЗОВАНИЕМ БАНКОВСКОЙ КАРТЫ, ОГРАНИЧИВАЮЩИЙ ВОЗМОЖНОСТЬ ПРОВЕДЕНИЯ МОШЕННИЧЕСКИХ ОПЕРАЦИЙ В СЛУЧАЕ КОМПРОМЕТАЦИИ КАРТЫ
Настоящее изобретение в целом относится к банковским платежным системам, более конкретно к обеспечению безопасности проведения операций в платежных системах с использованием банковских карт.
В связи с широким использованием банковских карт и расширением способов их использования, а так же ростом количества сред, в которых осуществляются операции, с каждым годов все актуальнее становится вопрос их защиты от возможности мошеннического использования. Мошенники активно используют реквизиты компрометированных карт как для изготовления поддельных карт, так и для непосредственного использования этих реквизитов в средах, не требующих физического предъявления карты, в частности для проведения операций оплаты в торгово-сервисных предприятиях через сеть Интернет.
Задачей настоящего изобретения является создание способа контроля держателем банковской карты возможности осуществления авторизационных транзакций в платежной системе с использованием банковской карты, ограничивающего возможность проведения мошеннических операций в случае компрометации карты.
Техническим результатом от использования заявленного изобретения является уменьшение риска осуществления несанкционированных держателем карты (мошеннических) операций по карте в случае ее компрометации.
С этой целью представленное решение предусматривает следующее:
- изначально (в нормальном, постоянном для карты состоянии) проведение каких-либо авторизуемых операций по карте запрещено, что определяется параметрами карты в процессинговом центре эмитента;
- для проведения авторизуемых операций по карте держатель карты предварительно изменяет указанные выше параметры карты в процессинговом центре эмитента на разрешающие, путем подачи аутентифицированного запроса в процессинговый центр эмитент, разрешая таким образом проведение одной или ряда авторизуемых операций;
- авторизуемая операция может быть одобрена процессинговым центром эмитента только в случае, если держателем карты были предварительно аутентифицированным запросом установлены параметры карты в процессинговом центре эмитента, разрешающие ее проведение.
Представленное решение позволяет минимизировать риск проведения несанкционированных держателем карты операций в любых средах использования карт и отличается возможностью использования в уже существующих системах контроля проведения авторизуемых операций.