интернет-плащания-и-сигурност

Сигурни разплащания и защита

Полезна информация за онлайн плащанията

Банка ДСК осигурява на своите клиенти най-високо ниво на защита при онлайн разплащания с карти. Когато пазаруваш при търговци, които участват в програмите за сигурни плащания на картовите организации, се изисква трансакциите да бъдат потвърждавани двуфакторно.



Как потвърждавам онлайн плащания в DSK Mobile?

Потвърждаваш онлайн плащания директно в DSK Mobile с ПИН или биометрия. Стартирай плащане, отвори приложението и потвърди на начален екран. За потвърждаване на онлайн плащания с 3D защита, следвай стъпките:

  • При стартиране на плащане, ще получиш нотификация от DSK Mobile
  • Отвори я, за да потвърдиш плащането в приложението. Ако нотификациите ти са изключени, отвори DSK Mobile.
  • Плащането ще те очаква на начален екран.
  • Потвърди с биометрия или ПИН.
  • Ако картата ти няма метод за онлайн плащания, го активирай в DSK Mobile – влез в меню Карти и избери Активирай 3D защита.

Ако все още не разполагаш с DSK Mobile, можеш да потвърждаваш своите картови операции двуфакторно с DSK mToken или с еднократна парола в комбинация със статичен ПИН. Разбери в секция Повече информация.



Кои операции трябва да се потвърждават?

При плащания под 30 евро не се изисква двуфакторна автентикация, с изключение на следните случаи:

  • търговецът е извън ЕИП (Европейското икономическо пространство);
  • извършил си няколко поредни плащания без двуфакторна идентификация, чиято обща стойност, включително стойността на текущото плащане, надвишава 100 EUR или валутната равностойност на тази сума.

При плащания с карти Visa, за които не се изисква автентикация (не попадат в обхвата на критериите по-горе) банката прилага в допълнение модел, който оценява риска на всяка една операция в реално време. За операции в размер до 100 EUR вкл. или валутната равностойност на тази сума, оценени от модела с ниска степен на риск, не се изисква автентикация. Останалите операции с карти Visa се потвърждават двуфакторно.



Спазваме утвърдени добри практики за сигурност

  • С цел подобряване на защитата на обменяните и съхраняваните данни и чувствителна информация, свързани с банкови карти, както и постигане на единни критерии за сигурност на данни, Банка ДСК следва стандарти и общоприети добри практики за осигуряване на информационна сигурност като ISO 27001/2/5, PCI DSS, COBIT, NIST, OWASP и други.
  • Банка ДСК използва система за наблюдение на картови трансакции с цел намаляване на риска от злоупотреби с банкови карти. В тази връзка е възможно служител на банката да се свърже с теб по телефон за потвърждение на трансакции, които са класифицирани от системата като съмнителни.
  • При такова обаждане ще бъдеш уведомен за трансакция (група трансакции) с данни за дата, час, вид и идентификация на устройството, от което е извършена и ще бъдеш помолен да потвърдиш знанието си за тази трансакция. В случай, че не разпознаеш тази трансакция банката ще блокира незабавно картата с цел предотвратяване на бъдещи трансакции с тази карта.




Повече информация:

За потвърждаване на плащания с банкови карти с DSK mToken:

  • При обаждане инициирано от банката, служителят е длъжен да се представи с имената си, длъжността си и телефон за връзка. По никакъв начин няма да бъде поискана от клиента секретна информация като ПИН, номер на банкова карта, срок на валидност, CVV\CVC.
  • Не предоставяй секретната информация, свързана с твоята карта (ПИН на картата, номер на банковата карта, срок на валидност или CVV\CVC) по телефон или друг начин, дори на лице представило се за служител на Банка ДСК. Тази информация на банката не ѝ е необходима и служител на банката няма я да поиска от теб при никакви обстоятелства.
  • Ако сме се свързали с теб на мобилен телефон, вероятно номерът, от който ще бъдеш потърсен е общ изходящ фирмен GSM номер (gateway), поради което няма да можеш да върнеш обаждане на същия номер.
  • За допълнителни въпроси можеш да се свържеш на телефона на Контактния център на Банка ДСК 070010375, където могат да потвърдят самоличността на служителя потърсил те по телефона, както и да те свържат с него или да инициират повторен контакт с теб.
  • За да можем да се свържем с теб, молим да подаваш и актуализираш своите стационарни и мобилни телефони в базата данни на банката. Целта ни е да предпазим клиентите си от посегателства върху средствата им в банката.

За потвърждаване на плащания с банкови карти с DSK mToken:

  • Ако използваш мобилното приложение DSK mToken за потвърждаване на преводи в ДСК Директ и DSK Smart, можеш да го регистрираш и за потвърждаване на онлайн трансакции с карта. Опцията е достъпна през ДСК Директ >> Меню карти >> бутон 3-D парола, за всяка от банковите ти карти. Повече информация научи ТУК.

За потвърждаване на плащания с 3-D парола и статичен ПИН код

  • Ако имаш заявено средство за подписване през ДСК Директ, можеш сам да регистрираш мобилния си телефон, на който ще получиш временна парола за създаване на статичен ПИН код и на който щe получаваш еднократна 3-D парола за потвърждаване на плащанията. Услугата е налична в ДСК Директ >> Меню карти >> бутон 3-D парола. Повече информация научи ТУК.