Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #61, ДЕКАБРЬ 2005 г.

Рейтинг безопасности электронных платежных систем

Дмитрий Денежко aka Denga

Спецвыпуск: Хакер, номер #061, стр. 061-070-3


Третий и последний параметр в нашем критерии — доступ к системе с помощью специального аппаратного обеспечения, например USB-ключей. Здесь еще проще, чем с предыдущими параметрами. Подобную дополнительную опцию из всех систем имеет лишь Webmoney, остальные не предоставляют такой возможности. Однако, разумеется, в Webmoney данный сервис является добровольным. Таким образом, с учетом весового коэффициента, Webmoney получает по этому параметру 1,5 балла, все остальные — по нулю.

Организационно-правовое обеспечение безопасности транзакций

После того как мы детально рассмотрели первый критерий и выяснили расстановку сил среди электронных платежных систем в техническом плане обеспечения транзакций, самое время перейти к нашему второму критерию — «организационно-правовое обеспечение безопасности транзакций». Как я уже писал, под этим мы понимаем сумму параметров, которые обеспечивают защиту пользователя конкретной платежной системы от любого известного вида электронного мошенничества, например от фишинга.

Обязательно нужно отметить, что для данного критерия очень важен способ работы системы. Дело в том, что подавляющее большинство рассматриваемых систем позволяют не оставлять в системе информации о себе — это лишний шанс для различных мошенников. Если этот параметр очень удобен для целого ряда платежей в Сети и если бы мы составляли рейтинг самых удобных сервисов (он также есть в этом Спеце — прим. ред.), то этот параметр стал бы положительным. Однако этот рейтинг — по информационной безопасности электронных платежных систем, поэтому анонимность в данном случае — скорее минус, чем плюс: анонимность выгодна мошенникам, чтобы постоянно менять кошельки, счета и т.д., реализуя при этом хитрые схемы добывания денег из честных пользователей.

Только CyberPlat не предоставляет возможность анонимной работы. Конечно же, во многом это связано с особенностями работы системы: CyberPlat предназначена только для расчетов между юридическими лицами либо между юридическими и физическими, здесь никак невозможны транзакции между двумя физическими лицами. Фактически, работа CyberPlat ограничивается сегментами B2B и B2С. Все юридические лица, желающие работать с CyberPlat, заключают соответствующий договор с системой. Плюс для заключения такого договора необходимо предоставить множество различных документов. Кроме того, CyberPlat активно применяет электронную цифровую подпись, что, конечно, благоприятно для безопасности. В CyberPlat мошенник оказывается открытым, и пути для его грязных дел намного сложнее, чем в других системах. Таким образом, CyberPlat получает максимальный балл по параметру «анонимность». Webmoney предоставляет ряд сервисов, которые стимулируют пользователя к открытой работе не на условиях анонимности, однако все эти сервисы являются добровольными, поэтому по данному критерию Webmoney получает 1,5 балла.

Два остальных участника рейтинга, «Яндекс.Деньги» и E-Port, не используют каких-либо специальных решений и методик для борьбы с мошенничеством и предлагают только набор рекомендаций, которым необходимо следовать, чтобы не стать жертвой мошенников. Данные рекомендации уделяют самое большое внимание тому, что подавляющее большинство мошенников наживаются по вине самих пользователей, которые невнимательны и небрежны при работе с системой. По «анонимности» «Яндекс.Деньги» и E-Port получают каждый по одному баллу.

Назад на стр. 061-070-2  Содержание  Вперед на стр. 061-070-4