ダミヌのむンタヌネット取埗

こんにちは、habravchane



この蚘事では、むンタヌネットの䞀般的な獲埗に光を圓お、それが䜕で食べられるかを䌝えたいず思いたす。

蚘事の目的䞀般的な開発甚。



電子商取匕は、コンピュヌタヌネットワヌクを䜿甚しお実行されるすべおの金融および取匕トランザクション、およびそのようなトランザクションに関連するビゞネスプロセスを含む経枈郚門です。



電子商取匕には以䞋が含たれたす。



•電子情報亀換電子デヌタ亀換、EDI、

•電子資本フロヌ電子資金振替、EFS、

•電子商取匕eトレヌド、

•電子マネヌe-cash、

•電子マヌケティングeマヌケティング、

•電子バンキングeバンキング、

•電子保険サヌビスe保険。



事業スキヌム



1B2Bたたは䌁業間

゚ンティティは別の゚ンティティず取匕しおいたす。 B2Bは、珟圚最も有望で急速に発展しおいるeコマヌス分野の1぀です。 B2Bトランザクションの䟋は、䌁業独自のWebリ゜ヌスの蚭蚈の基瀎ずしお埌で䜿甚するための䌁業向けWebサむトテンプレヌトの販売です。



2B2Cたたはビゞネス消費者

この堎合、䌚瀟は既にクラむアント法人ではなく個人ず盎接取匕しおいたす。 このタむプの取匕の䟋は、埓来のオンラむンストア、゜ヌシャルコマヌス、たたは゜ヌシャルネットワヌクでの商品ずサヌビスの販売範囲です。



3C2Cたたは消費者消費者

法埋䞊の意味で起業家ではない2人の消費者間で取匕を行う。 原則ずしお、C2Cスキヌムによる商取匕は、むンタヌネットオヌクションサむトで実行されたす。



むンタヌネット取埗ずは、特別に開発されたWebむンタヌフェむスを䜿甚しお、むンタヌネット経由でプラスチックカヌドによる支払いを受け入れるこずを意味する䞀般的な甚語です。 eコマヌスのコンポヌネントずしおのむンタヌネット取埗は、むンタヌネット䞊の銀行カヌドを䜿甚しお行われたトランザクションのeコマヌス組織ずの決枈を含む信甚機関取埗銀行の掻動です。 買収銀行によるeコマヌス組織の接続は、通垞、サヌビスプロバむダヌの技術サポヌトによっお実行されたす。サヌビスプロバむダヌは、3-Dセキュア認蚌プロトコルずSSLを䜿甚しお支払いのセキュリティを確保し、オンラむンストアで実行される操䜜の䞍正監芖を担圓したす。 このシステムで支払うには、クレゞットカヌドが必芁です。クレゞットカヌドのアカりントは、むンタヌネット䞊だけでなく、実際の店舗でも商品やサヌビスの支払い専甚に蚭蚈されおいたす。



䜿甚の利点



組織の堎合

グロヌバル芏暡

コスト削枛

supplyサプラむチェヌンの改善

ビゞネスは垞に営業しおいたす24時間365日

カスタマむズ

迅速な垂堎投入

digitalデゞタル補品の䜎コストの流通



消費者向け

ナビキタス

匿名性

goods豊富な品揃えずサヌビス

カスタマむズ

安䟡な補品ずサヌビス

迅速な配達

電子瀟䌚化



瀟䌚のために

provided提䟛される幅広いサヌビス教育、医療、公共サヌビスなど

living生掻氎準の向䞊

national囜家安党保障の向䞊

digitalデゞタルデバむドの削枛

オンラむン販売/商品/サヌビスの泚文により、車の亀通量が枛少し、環境汚染が枛少したす



短所

組織の堎合

projectプロゞェクトの䌚瀟ぞの加入に関する圓事者の疑い吊定的な匿名性

Internetむンタヌネット䞊で䌁業の掻動を維持し、正圓化するのが難しい



消費者向け

Internetむンタヌネット経由で販売されるサヌビスに察する消費者の䞍信

goods手で商品に「觊れる」こずができない

purchased賌入した補品の配達埅ち



瀟䌚のために

魅力的な詐欺プラットフォヌムネットワヌクセキュリティの䜎䞋

commercial商業的オフラむン䌁業の垂堎からの排陀



状態の堎合

"「灰色」の䌚蚈スキヌムを維持する堎合の州予算ぞの玍皎の欠劂



垂堎参加者

1.バむダヌ-Webブラりザヌずむンタヌネットアクセスを備えたコンピュヌタヌを持っおいるクラむアント。

2.発行銀行。 こちらが賌入者の銀行口座です。 発行銀行はカヌドを発行し、クラむアントの財政的矩務の履行を保蚌したす。

3.売り手。 商品ずサヌビスのカタログが保持され、賌入のための顧客泚文が受け入れられるEコマヌスサヌバヌ。

4.銀行取埗者。 各売り手は、圌が圌を保持する単䞀の銀行を持っおいたす

圓座預金口座アルファバンク、ロスバンク、VTB 24、ラむファむれンバンク、トランスクレゞットバンク。

取埗銀行には独自の凊理が必芁です。

5.支払いシステムむンタヌネット。 他の参加者間を仲介する電子コンポヌネント。

6.埓来の支払いシステム。 このタむプのカヌドをサヌビスするための金融および技術ツヌルのセット。 商品やサヌビスの支払い手段ずしおのカヌドの䜿甚、銀行サヌビスの䜿甚、盞殺などの確保 Visa Int。、MasterCard WorldWide、Diners Club、Amex、JCB、China Union Pay。

7.支払いシステムの凊理センタヌ。 埓来の支払いシステムの参加者間に情報ず技術的盞互䜜甚を提䟛する組織。

8.支払システムの決枈銀行。 凊理センタヌに代わっお支払いシステムの参加者間で決枈を実行する信甚機関。



取埗スキヌム







1.顧客がオンラむンストアで賌入したす。

2.プラスチックカヌドで泚文の支払いを遞択するず、クラむアントはプロバむダヌの認蚌ペヌゞにリダむレクトされ、支払いの詳现を入力したす。

3.プロバむダヌは認蚌芁求を生成し、クラむアントを発行銀行の認蚌システムACSに送信したす。

4.認蚌埌、プロバむダヌは承認リク゚ストの情報をプロセッサヌに送信したす。

5.凊理者は、操䜜の承認を求める芁求を囜際決枈システムに送信したす。

6.認蚌結果に応じお、凊理者は操䜜たたは拒吊に関するメッセヌゞをプロバむダに生成したす。

7.プロバむダヌは、オンラむンストアず顧客に操䜜の結果を通知したす。

8.操䜜の結果に応じお、オンラむンストアは販売を行うか、泚文をキャンセルしたす。

9.プロセッサは、決枈甚のクリアリングファむルを決枈銀行に送信したす。

10.決枈銀行は、完了した取匕の補償をオンラむンストアの口座に振り替えたす。

11.報告期間の結果に応じた最終法の方向。



むンタヌネット取埗のフレヌムワヌク内で、サヌビスプロバむダヌは幅広いサヌビスを提䟛したす

電子商取匕䌁業向けのサヌビスの範囲



-個人アカりント;

-仮想端末-むンタヌネット経由でリアルタむムに支払いを承認するためのプログラム。コンピュヌタヌのオンラむンストアたたはオフラむンストアにむンストヌルされたす。

-䞍正行為を防ぐための䞀連の方法、

-承認芁求の䜜成、たたは金融取匕のファむルの取埗者ぞの転送をさらに決枈するために。

-チャヌゞバックの圢成。

-䞍正行為を怜出しお保護するための内郚ツヌル。

-倚通貚支払い

-カスタマヌおよびテクニカルサポヌトは幎䞭無䌑

-競争力のあるコスト削枛ポリシヌ

-安党基準

-高レベルのサヌビス。

-顧客ロむダルティを高めるための远加サヌビスを提䟛する䌁業ずの関係の発展。



詐欺



詐欺英語から。詐欺-情報技術の分野における詐欺の䞀皮。特に、通信ネットワヌクにおけるリ゜ヌスずサヌビスの䞍正な行為ず䞍正な䜿甚。



詐欺およびクレゞットカヌド



カヌディング 英語のカヌドからは、支払いカヌドたたはその詳现を䜿甚しお操䜜が実行され、その所有者によっお開始たたは確認されない詐欺の䞀皮です。 原則ずしお、支払いカヌドの詳现は、ハッキングされたオンラむンストアのサヌバヌ、支払いおよび決枈システム、およびパヌ゜ナルコンピュヌタヌ盎接たたは「トロむの朚銬」および「ワヌム」を介しおから取埗されたす。 販売者が3DSecureを䜿甚しない堎合、そのような詐欺に察する責任は販売者にありたす。



フィッシング フィッシング、歪んだ「フィッシング」は、ナヌザヌが信頌するサむトナヌザヌの銀行のWebサむトに䌌たサむトなどの詐欺垫による䜜成であり、これを介しお支払いカヌドの詳现が盗たれたす。



スキミング スキム-スキムクリヌム。スキマヌを䜿甚したす。スキマヌは、支払いカヌドの磁気経路などを読み取るための攻撃者のツヌルです。 この䞍正な操䜜を実行する堎合、スキミングデバむスの耇合䜓が䜿甚されたす。



スキマヌ -支払いカヌドの磁気トラックを読み取るためのツヌルは、カヌドリヌダヌに取り付けられたデバむスであり、銀行の敷地内の顧客サヌビス゚リアぞの入り口にあるカヌドリヌダヌです。 これは、磁気読み取りヘッド、アンプ、コンバヌタヌ、メモリヌ、コンピュヌタヌに接続するためのアダプタヌを備えたデバむスです。 スキマヌは、持ち運び可胜なミニチュアです。 スキミングの䞻なアむデアずタスクは、カヌドの磁気ストリップの必芁なデヌタトラック/トラックの内容を読み取っお、停のカヌドで再生するこずです。 したがっお、停のカヌドで取匕を登録する堎合、䞍正な取匕の承認リク゚ストず資金の差し匕きは、元の「スキム」カヌドの口座から実行されたす。 スキマヌは盗たれたプラスチック情報を蓄積できる

カヌド、たたはリモヌトで無線で近くの攻撃者に送信したす。 カヌドから情報をコピヌした埌、詐欺垫は耇補カヌドを䜜成し、PINを知っお、ロシアず海倖の䞡方で、発行限床内のすべおのお金を匕き出したす。



ATMにむンストヌルされ、ATMバむザヌや広告オヌバヌレむなどの倖郚オヌバヌレむの圢匏で入力キヌボヌドに送信されるビデオカメラは、スキマヌず組み合わせお䜿甚​​され、PINホルダヌを取埗したす。



これらのデバむスは、自埋的な゚ネルギヌ源ミニチュアパワヌバッテリヌで駆動され、怜出を困難にするために、通垞、ATMの色ず圢ずしお䜜成および停装されおいたす。



詐欺ずGSM



GSM詐欺オプション



1䞀郚のコンテンツを条件付き料金で賌読する堎合、クラむアントは契玄に非垞に高い賌読解陀率を含め、その埌、クラむアントが賌読を停止するこずを決定できるように可胜な限りのこずを行いたす。

2SIMカヌドによる返金䞍可のクレゞットプラン。

3受信したSIMカヌドを海倖ロヌミングで䜿甚するための、玛倱した文曞のSIMカヌドの登録。 同時に、ロヌカルオペレヌタヌは、SIMカヌドを発行したオペレヌタヌに通話料金を少し遅れお請求したすが、今のずころは自分で通話料金を支払いたす。

4フランク詐欺、発信者が自分の電話に少量を転送するこずであなたがあなたを助けるず蚀うずき

事故たたはその他の困難な状況にあった芪relative。

5SMSメッセヌゞ経由の支払い方法で有料サヌビスを開くこずができたす。 同時に、デビット料金プランを䜿甚しおSIMカヌドの残高をマむナスにするこずも技術的に可胜です。

6OSSプラットフォヌムの技術的胜力により、送信されたSMSリク゚ストの数の制限を超え、実際に支払いをせずに泚文されたサヌビスを加入者が受け取るこずになりたす。



囜際GSMネットワヌクオペレヌタヌ協䌚は、詐欺犯眪の分類を開発したした 。



アクセス詐欺 -䞍正アクセス-ESN電子シリアル番号および/たたはMINモバむル識別番号の携垯電話番号の意図的たたは非意図的な干枉、操䜜、たたは再プログラミングによるセルラヌサヌビスの䞍正䜿甚。 この方法は、認蚌なしのネットワヌクで可胜です。



Stolen Phone Froud-盗難たたは玛倱したstov電話の䞍正䜿甚。 この方法は、所有者が䌚瀟に通知するたで機胜し、盗たれた電話からのアクセスをブロックしたせん。



サブスクリプション詐欺 -契玄を締結する際に䞍正なデヌタを瀺し、クレゞットサヌビスを䜿甚しお支払いを行わないこずを意図しおいたす。



法的偎面



取埗契玄は、貿易およびサヌビス䌚瀟が適甚法ず支払いシステムおよび取埗銀行によっお確立された芏則の䞡方に埓っお働く矩務を負う法的文曞です。 この契玄の基本芁件は、支払いシステムの芏則で定矩されおいたすたずえば、

Visa International Operating Regulationsの専門セクション、ただし買収者はそのような契玄の圢匏ず内容の䞡方を倉曎する暩利がありたす。



むンタヌネット取埗接続



-オンラむンストアはサヌビスプロバむダヌ電子決枈システムに察応しおいたす-Assist、MoneyOnlineなど

-これらのプロバむダヌのいずれかを遞択するこずにより、オンラむンストアはそのWebサむトに登録されたす。 登録フォヌムに蚘入し、支払いのためにプラスチックカヌドを受け入れる぀もりであるこず、およびこのサヌビスを提䟛する銀行の提案リストからどの銀行にサヌビスを提䟛するかを瀺しおいたす。

-接続のアプリケヌションは、サヌビスプロバむダヌによっお銀行に送信されたす。

-銀行はこのアプリケヌションを凊理し、指定された連絡先情報を䜿甚しおオンラむンストアに連絡したす。

-オンラむンストアは、契玄に眲名するたですべおの段階を経たす。

-その結果、オンラむンストアは、むンタヌネットの取埗に関する契玄に眲名し、支払いのためにむンタヌネット経由でプラスチックカヌドを受け入れ始めたす。



による電子むンタヌネット支払いのためのセキュリティ技術

プラスチックカヌド。



SSLプロトコルSecure Socket Layer+ 3Dセキュアプロトコル



3-D Secureは、オンラむンクレゞットカヌドおよびデビットカヌドの远加レベルのセキュリティ、2芁玠ナヌザヌ認蚌ずしお䜿甚されるXMLプロトコルです。 むンタヌネット支払いのセキュリティを向䞊させるためにVisaによっお開発され、Visa怜蚌サヌビスVbVサヌビスを顧客に提䟛したした。 このプロトコルに基づいたサヌビスは、MasterCardによっおMasterCard SecureCodeMCCずいう名前で採甚されおおり、JCB InternationalはJ / Secureずしお採甚されおいたす。 3-D Secureは、オンラむン甚に別の認蚌手順を远加したす

支払い。



3-D Secureは、カヌドの裏面に印刷されおいるCVV2コヌドず混同しないでください。



3-D SecureはVISA Corporationの商暙です。



3ドメむンシステム



3-Dセキュアモデルは、トランザクションが生成および怜蚌される3぀のドメむンに基づいお実装されたす。



カヌド所有者ずカヌドを発行する銀行を含む発行者のドメむン。

Acquirer Bankには、Acquirer Bankずその顧客オンラむンマヌチャントが含たれたす。

盞互䜜甚ドメむンには、他の2぀のドメむン間のトランザクションを可胜にする芁玠が含たれたす。 䞻にカヌド協䌚のネットワヌクずサヌビスが含たれおいたす。



ドメむンはその暩利においお独立しおおり、䞀般的な3-Dセキュアむンフラストラクチャで情報を転送するプロセスの重芁な郚分です。 各ドメむンには、独自の責任範囲がありたす。

トランザクション

•発行者のドメむンでは、発行銀行が買い手を認蚌し、取匕に関する正しい情報を提䟛する責任がありたす。

•Acquirerのドメむンでは、オンラむンマヌチャントが賌入者ずの商取匕関係に責任を負い、賌入者が確認のために正しい発行銀行に送られたこずを確認したす。 同じドメむンで、アクワむアラヌは、埓来のVisaたたはMasterCardネットワヌクを介しおトランザクションを調敎する責任がありたす。

•盞互䜜甚ドメむンでは、VisaたたはMasterCard支払いシステムは、各発行者カヌド所有者の銀行、発行者のむンタヌネットアドレスの情報の安党性ず、競合の堎合に決定を䞋すためのこの情報の提䟛を担圓したす。

•3-Dセキュアモデルは、トランザクションの亀換ず怜蚌のためにドメむン間でやり取りするための暙準プロトコルを提䟛したす。 同じドメむンのメンバヌ間の関係を倉曎する必芁はありたせん。

•マヌチャントずアクワむアラは、トランザクションを実行する方法を自由に遞択し、ドメむン内の関係を管理できたす。

•発行者は、カヌド所有者の認蚌に垌望するメカニズムを自由に遞択できたす。



3-Dセキュアアヌキテクチャは、以䞋のための特別なサヌバヌのセットを実装したす

ラむフサむクル䞭のトランザクションフロヌのサヌビス







•発行者のドメむンでは、アクセス制埡サヌバヌACSが賌入者ず発行者の間の認蚌プロセスを管理し、販売者の支払いトランザクションを保蚌したす。

•Acquirerドメむンでは、Merchant Plug-InたたはMPIサヌバヌがVisa / MasterCardむンフラストラクチャ、カヌド所有者むンフラストラクチャ、およびAcquirerによっお䜜成された支払いむンフラストラクチャ間のトランザクションのフロヌを制埡したす。

•盞互䜜甚のドメむンでは、サヌバヌ-ディレクトリディレクトリVisa / MasterCardは、プロセスの参加者に関する情報を保持したす。 同じドメむン内のVisa / MasterCard認蚌履歎サヌバヌ認蚌履歎サヌバヌたたはAHSは、すべおのトランザクションに関する情報を確実に保存し、競合が発生した堎合にその可甚性を確保したす。

•発行者ず取埗者のドメむンでは、ホストシステムは銀行のバックオフィスでの取匕の調敎プロセスに関䞎し、資金のさらなる送金を目的ずしお参加者間の決枈を確実に行いたす。

•3-Dセキュアプロトコルに埓っお、発行者はカヌド所有者の認蚌を担圓するようになりたした



3Dセキュアプロトコルを介した簡略化された支払いは次のよう







になりたす。-オンラむンストアで補品を遞択した賌入者は、[Pay]ボタンをクリックしたす。

-賌入者のブラりザは支払いシステムのペヌゞにリダむレクトされ、そこで賌入者はカヌドの詳现を入力したす。

-支払いシステムのサヌバヌは、カヌドが3Dセキュアプロトコルを䜿甚しお支払いに関䞎しおいるかどうかを確認し、関䞎しおいる堎合、賌入者のブラりザは特定のプラスチックカヌドの発行銀行のWebサむトにリダむレクトされたす。 3D Secureに関䞎しおいない堎合は、MIA SETプロトコルを介しお支払いを行うこずができたす。

-カヌドが3Dセキュアに参加しおいるずしたしょう。発行銀行のりェブサむトに到着した賌入者は認蚌され、認蚌方法は発行銀行によっお決定されたす。

-認蚌に成功した堎合、発行銀行は、眲名によっお眲名された支払いシステムに戻りたす。発行銀行は、この顧客を信じおおり、このプラスチックカヌドでの操䜜に反察したせん。

-さらに、支払いはMIA SETずしお凊理されたす。



SET

暙準SETSecure Electronic Transactionは、VisaおよびMasterCard決枈システムによっお開発された技術で、オヌプンネットワヌクを介したプラスチックカヌドを䜿甚した安党な支払いを保蚌したす。



ネットワヌクでの支払い時に、取匕の参加者がプラスチックカヌドを受け入れるか䜿甚する暩利を確認するデゞタル蚌明曞を亀換するこずにより、圓事者が特定されたす。ストアのSET蚌明曞には、アりトレットの識別パラメヌタヌが含たれおいたす。カヌド所有者のSET蚌明曞には、カヌドの䞻芁なパラメヌタヌに関する情報が暗号化された圢匏で含たれおいたす。 SET蚌明曞を䜿甚しお支払いを行う堎合、顧客はカヌドのパラメヌタヌを入力する必芁がなく、オンラむンストアがこの機密情報を受信する必芁はありたせん。



SET-安党な電子取匕-買い手ず売り手がデゞタル蚌明曞を亀換するこずで取匕を行う際にお互いを䞀意に識別できるネットワヌク操䜜を実行したす。これにより、䞡圓事者は、盞手方による操䜜の合法性を怜蚌できたす。



SET-オンラむンストア蚌明曞 -䌚瀟のパラメヌタヌ名前などず䌚瀟の公開鍵のコピヌを含む電子圢匏のデヌタセット。暙準手順SET暙準に埓っお銀行認蚌センタヌで認蚌されたす。䌚瀟の秘密鍵は支払いサヌバヌに保存されたす。蚌明曞は、支払いシステムで䌚瀟を識別するこず、および蚌明曞の皮類に応じお、SETで完党たたは切り捚おられた暙準のカヌドで支払いを行えるようにするこずを目的ずしおいたす。



SET-カヌド所有者の蚌明曞 -カヌドのパラメヌタヌカヌド番号、名前、名矩人の愛顧などず名矩人の公開キヌのコピヌを含む電子圢匏のデヌタセット。



MIAセット



システムでは、クラむアントがそのような蚌明曞を持っおいない堎合、SET-クラむアント蚌明曞を䜿甚せずに、プラスチックカヌドを䜿甚しお支払いを行うこずもできたす。この堎合、MIA SETMerchant Initiated Authorizationテクノロゞヌが䜿甚されたす。 MIA SETテクノロゞヌを䜿甚した支払いのセキュリティを確保するために、RBS支払いシステムは䞍正な取匕を遮断するための匷力な機胜を提䟛したす。䞍正防止サブシステムにより、顧客貿易およびサヌビス䌁業は、適切な䞍正防止基準を遞択しお、独自のニヌズに合わせお個別に構成できたす。



したがっお、3Dセキュアプロトコルを介した支払いの堎合、オンラむンストアはプラスチックカヌドの䞍正䜿甚に぀いお責任を負いたせん。プラスチックカヌドを䜿甚した操䜜が合法かどうかの決定は、発行銀行が行いたす。その結果、オンラむン決枈のセキュリティず䞀般的なカヌド詐欺の状況におけるこのような重倧な倉化の結果ずしお、䞻芁な決枈システムは、発行者、取埗者、仮想アクセプタヌ、トランザクションプロセッサヌ

が所有者の真正性をチェックするための高䟡なシステムず゜リュヌションを匷制的にむンストヌルしようずするず、共通蚀語をほずんど芋぀けるこずができたせん。



この蚘事では、認蚌ずPCI DSS芏栌に぀いお説明する必芁はないず考えおいたす。詳现に぀いおは、http//habrahabr.ru/post/130652/を参照しおください。



:



http://habrahabr.ru/post/30321/

http://habrahabr.ru/post/49254/ —

http://habrahabr.ru/post/124668/ —

— PCI DSS




All Articles