Az internetes fizetés biztonsága
Minden tranzakció megbízható, PCI DSS nemzetközi szabványnak megfelelő fizetési szolgáltatókon keresztül történik. Az adatátvitel titkosított, biztonságos TLS 1.2 kapcsolaton keresztül zajlik. A Joom nem tárol bankkártyaadatokat — az adatbevitel és -feldolgozás kizárólag a fizetési szolgáltató oldalán történik.
Mi az a PCI DSS, és miért fontos?
A PCI DSS (Payment Card Industry Data Security Standard) egy nemzetközi szabvány, amely a bankkártya-adatok — például a kártyaszám, lejárati dátum, CVV stb. — védelmét szolgálja. A szabvány betartása kötelező az online kereskedelemben való részvételhez.
Mi az a PSD2, és hogyan érinti a felhasználókat?
A PSD2 az Európai Unió fizetési szolgáltatásokról szóló irányelve. Előírja:
- a megerősített ügyfél-hitelesítést (SCA) online fizetések esetén, beleértve a kétlépcsős azonosítást is;
- hogy a vásárlás ne csak bankkártyával, hanem más fizetési módokon is lehetséges legyen;
- a harmadik felek hozzáférésének szigorú szabályozását a banki adatokhoz.
Mi az a 3D Secure, és hogyan kapcsolódik az SCA-hoz?
A 3D Secure egy olyan technológia, amely extra biztonsági réteget nyújt (a PSD2/SCA előírásai szerint). A fizetés során átirányítás történhet a bank biztonságos oldalára, ahol jóváhagyás szükséges:
- SMS-kóddal,
- push-értesítéssel,
- biometrikus azonosítással.
Ha ezek a lépések megjelennek, az azt jelenti, hogy a fizetés biztonságos ellenőrzés alatt áll.
Mire figyeljen, mielőtt megadja fizetési adatait?
Győződjön meg róla, hogy:
- Az URL-címsorban megjelenik a "🔒" ikon, és az oldal címe https:// kezdetű — ez biztonságos kapcsolatot jelez;
- A domainnév hibátlan (például joom.com, nem "j0om.com" vagy "jooom.com");
- Nem egy külső oldalra lett átirányítva a fizetéshez — minden tranzakciónak a Joom felületén belül kell történnie.
Mit tegyen, ha valami nem stimmel?
Ha gyanús oldalra kerül, váratlan OTP-kódot kérnek, hibákat lát vagy adathalászatra utaló jeleket észlel — azonnal jelezze a Joom ügyfélszolgálatának. Ez segít megelőzni a csalásokat és megóvni más felhasználók fiókjait is.