keresés

2020. december 3., csütörtök

XXI. századi alapfogalmak: fintech, elektronikus fizetés, cyberbűnözés

Az Európai Unió 2015-ben fogadta el második pénzforgalmi irányelvét, a  PSD2-t (=Payment Services Directive 2).  Az új rendelkezést az elmúlt évtizedekben tapasztalható változások indukálták, mint például a modern pénzforgalmi szolgáltatások megjelenése (azonnali átutalás, PayPal, Amazon). Az elektronikus és mobilfizetések (internetbank, érintőkártyás és online fizetések) észrevehetően megnövelték a pénzügyi csalások számát. Az ellenük való védekezés kiemelten fontossá vált mind egyéni, mind kormányzati, mind uniós szinten. 

Manapság szinte naponta használjuk a netbank kifejezést, de a fintech fogalma is egyre inkább ismert és elterjedt a közbeszédben. A fintechcégek digitális pénzügyi szolgáltatók, amelyek technikai innovációval és rugalmas megoldásokkal járulnak hozzá az e-kereskedelem fejlődéséhez. Az új elektronikus fizetési megoldások mellett foglalkoznak például bankinggal is. Közép- és Kelet-Európa helyzete az online bankolás területén javuló tendenciát mutat, a régió lakossága egyre nagyobb arányban használja az digitális banki szolgáltatásokat. Lemaradásunk Nyugat-Európához képest jelenleg kb. 1520%. A fintech egyébként a financial technology rövidítése, és nem csak vállalkozást jelenthet, hanem új informatikai megoldást, szoftvert is.

Változások a bankkártyás online fizetéseknél 2021 januárjától

Az internetes vásárlások esetében kötelezően megváltoznak a bankkártyával történő fizetés szabályai 2021. január 01-jétől. A bankok már megkezdték ügyfeleik tájékoztatását ezzel kapcsolatosan. Netes vasárlások alkalmával eddig csak a bankkártyánkon lévő adatokat kellett megadnunk (név, kártyaszám, érvényességi idő, ccv kód), ez azonban jövőre már nem lesz elegendő. Az ügyfeleknek ugyanis több lépcsőben is igazolniuk kell, hogy jogosultak kártyájuk használatára. Az internetes azonosítás lehetséges lesz MobilBank applikációval, de aki ezt nem szeretné használni, annak az sms-ben küldött ellenőrző kód is választható lesz. A hazai nagyobb hitelintézetek mindkettőt lehetővé teszik. Lényeges, hogy akinek telefonszámát korábban nem állították be banki azonosításhoz, annál ezt most pótolni kell. Ha esetleg megváltozott a mobilszámunk, azt is jelezzük. A részletes és pontos szabályok miatt érdemes körültekintően tanulmányozni bankunk tájékoztatóját.

Az OTP nyomatékosította, hogy az új szabályozás 2021. január 01-jétől az Európai Gazdasági Térségben – tehát az Európai Unió tagállamaiban, továbbá az Egyesült Királyságban, Norvégiában, Liechtensteinben és Izlandon – üzemelő internetes oldalakon vonatkozik  minden kártyás vásárlásra. Rájuk is csak akkor  hívta fel a figyelmet a CIB – , ha 30 euró (tehát mintegy 10 ezer forint) feletti a vásárlás értéke. (idézet innen, 3. forrás) Az új, többlépcsős folyamat nagyobb adatbiztonságot nyújt, óv a jogosulatlan használattal szemben, és igyekszik visszaszorítani a visszaéléseket.

A megváltozott szabályozás alapja a PSD2 (2015/2366/EU), az Európai Unió új pénzforgalmi irányelve, melynek értelmében bevezetésre kerül az erős ügyfelhitelesítés. Ennek lényege, hogy a klienst kétféle módon kell azonosítani elektronikus fizetések alkalmával.

Online csalások, cyberbűnözés


A pénzügyi cyber-bűncselekményekkel kapcsolatban Gabler Gergely, a Magyar Nemzeti Bank IT felügyeleti igazgatója elmondta: Magyarországon kimondottan alacsony a csalások száma, az MNB és a társhatóságok közös munkával szűrik ki az ilyen eseteket. (idézet innen, 11. forrás) Hazánk az egyik legbiztonságosabb ország az EU-ban az elektronikus fizetések tekintetében. A bankrendszer folyamatosan monitorozza az új csalási módszereket, és ezzel kapcsolatban szoros az európai bankfelügyeleti szervek együttműködése is. Mindezek mellett persze az ügyfeleknek is óvatosnak és tudatosnak kell lenniük az online térben. 

Itthon a legtöbb visszaélés az internetes kártyás fizetések alkalmával fordul elő, de a számlaváltásos csalás is gyakori. Ilyenkor a bűnözők azt próbálják áldozataikkal elhitetni, hogy üzleti partnerük számlaszáma megváltozott, és ezért egy új számlaszámra kell utalniuk. Sokszor próbálkoznak adathalász támadással is, melynek célja az emberek banki adatainak megszerzése, és a bankszámlájukon lévő pénz megszerzése. Végül érdemes még szót ejteni a SIM-cserés támadásról. Ennek lényege, hogy az ügyféltől kicsalják személyes adatait, ezzel SIM-kártyát vásárolnak, mellyel banki tranzakciókat kezdeményeznek, és így jutnak a kliens pénzéhez.

Idén szeptemberben a Magyar Nemzeti Bank fokozott óvatosságra kérte a lakosságot a befektetési hirdetésekkel kapcsolatban. A koronavírus-járvány miatt ugyanis megnövekedett az internetes forgalom és ezzel együtt az online csalási kísérletek száma is. Erősen javasolt, hogy ha befektetési szerződést kötünk, akkor előtte ellenőrizzük a szolgáltató pénzügyi felügyeleti engedélyét. A jegybank idén összesen kb. 1,3 milliárd forint bírságot szabott ki a jogosulatlan szolgáltatókra. 

Új elektronikus szolgáltatások és fizetési módok


Internet Banking

Az Internet Banking a banki szolgáltatások széles körét teszi elérhetővé a weben. Nagy előnye, hogy bárhol, bármikor elérhető (ha nincsen karbantartás), ráadásul gyors és kényelmes. Számos hitelintézet ad kedvezményeket, ha ügyfelei online intézik ügyeiket, és ezáltal csökkentik a fiókok leterheltségét. A legelső online banki szolgáltatásokat 1981-ben, New Yorkban nyújtották videotex rendszer segítségével. Az első online internetbank pedig 1994-ben nyitotta meg kapuit az amerikai Stanford Federal Credit Union pénzintézetnél. Itthon az Inter-Európa Bank vezetett be először internetes szolgáltatást 1995-ben, bár még weblap nélkül. Jelenleg az OTP Bank és a K&H Bank netbankjai a legszínvonalasabbak. Ime néhány gyakori támadástípus, amelyek banking során veszélyesek lehetnek:

  • Phishing: megbízható oldalnak álcázza magát,
  • Pharming: a weboldal forgalmát átirányítja,
  • Cross-site scripting (XSS): kliens oldali szkript injektálás,
  • Keylogger: a billentyű lenyomásokat figyeli.

PayPass

A PayPass az érintő bankkártyás fizetés termékneve a MasterCard-nál. Európában ez a név terjedt el leginkább erre a fizetési módra. A technológiát először a MasterCard tesztelte 2003-ban, Floridában. Magyarországon 2009-ben vezették be, ma pedig a legtöbb ember zsebében ilyen kártya lapul. Használatához fontos tudni, hogy egy meghatározott limit felett – biztonsági okokból – PIN-kód megadását is kérik. Jelenleg a limit 15 000 Ft, korábban 5 000 Ft volt. Ami a biztonságot illeti, a paypassos kártyák esetében az adatlopás nehéz (bár nem lehetetlen), tömegesen előforduló csalásról nincs hír. A technológia egyébként rádió segítségével működik: a kártyákban van egy antenna és egy áramkör; érintéskor az antenna mágneses térbe kerül, így válik lehetségessé a kártya azonosítása. A modern módszer gyors vásárlást tesz lehetővé, ami kényelmes megoldás a vevőknek. Persze  egyúttal nyereség a kereskedőknek is, mivel az emberek többet és többször vásárolnak.

Amazon

Az amazon.com honlap neve ma már a legtöbbünk számára ismerősen cseng. Az internetes kereskedelmi céget Jeff Bezos alapította 1994-ben. A webáruház először csak könyveket árult, később viszont jelentősen bővült a termékek palettája. Ma számítógép-konfigurációt, ruhát, bútort, játékot egyaránt kínálnak. Az index.hu értesülései szerint már receptköteles gyógyszert is lehet náluk vásárolni. Ami a számláink kifizetését illeti, az Amazon a kezdetektől élen jár az elektronikus fizetési újdonságokban. Legfontosabb pénzügyi szolgáltatásai jelenleg a következők:

  • digitális pénztárca (Amazon Pay),
  • készpénzbefizetés (Amazon Cash),
  • hitelkártya vevők részére,
  • hitel kisvállalkozásoknak.

A techcég a tervek szerint egy partnerbank segítségével bankszámlát is kínálna vevőinek a jövőben, illetve biztosítási termékekkel is foglalkozna. 

PayPal

A PayPal egy vállalkozás és egy fizetési mód neve egyaránt lehet. A PayPal Holdings, Inc. céget 1998-ban alapították, és az elektronikus kereskedelem területén tevékenykedik. A vállalat elektronikus számlát vezet ügyfelei részére, amelyet internetes vásárlások alkalmával lehet felhasználni. Ezáltal nem szükséges a saját hitelkártyaadatok megadása. Ez a fizetési mód a PayPal.

Felhasznált források

Jogszabály

PSD2

Képek forrása

1. kép

2. kép

3. kép

4. kép


Nincsenek megjegyzések:

Megjegyzés küldése