LIVE
Новость

Безопасность онлайн-платежей: как инфраструктура доверия защищает цифровые транзакции

По данным материала Mastercard, потери от мошенничества с цифровыми платежами в Нигерии в 2025 году снизились на 51% до ₦25,85 млрд, число инцидентов упало со 123 918 в 2021 году до 67 518.

Гавриил Чередник·обновлено 22 сентября 2026 г.

Безопасность онлайн-платежей: как инфраструктура доверия защищает цифровые транзакции

Когда карты нет: инфраструктура доверия в card-not-present

Одновременно 100% опрошенных нигерийских МСП называют онлайн-платежи критичными для роста, 42% уже принимают оплату через интернет. Для рынка подарочных карт это прямой сигнал: основной объём покупок уходит в card-not-present среду, где физический носитель отсутствует и верификация легитимности операции ложится целиком на бэкенд. Визуальные сигналы POS-терминала обнуляются — остаётся только то, что спрятано в инфраструктуре.

Механика и уязвимость

Card-not-present транзакция — это передача реквизитов через онлайн-кассу, приложение или маркетплейс без физического показа карты. В этой среде верификации подлежат одновременно реквизиты, устройство, мерчант, поведение клиента и параметры операции — за миллисекунды. Любое ослабление звена — прямой вектор компрометации. По данным исследования Mastercard, число мошеннических сайтов в мире в 2024 году выросло на 56%, убытки от связанного с ними скама — на 121%. E-commerce и интернет-банкинг остаются наиболее атакуемыми каналами.

Протоколы защиты

Ключевой механизм — токенизация. 16-значный PAN заменяется уникальным цифровым идентификатором, бесполезным при утечке из базы мерчанта. При регулярных покупках, включая подарочные карты и подписки, сырые данные карты не покидают периметр платёжного провайдера — массовая эксплуатация скомпрометированной БД становится экономически невыгодной атакующему. Часть падения потерь в 2025 году объяснима отсутствием единичного инцидента на ₦31,1 млрд, раздувшего 2024-й; остаток — результат усиления детектирующих протоколов. Аналогичные требования к доверию формируются и в цифровом контуре здравоохранения — верификация личности пациента и сохранность медицинских данных опираются на схожие механизмы.

Что отслеживать при покупке

  • Наличие 3-D Secure или биометрической верификации на странице оплаты.
  • Сохранение карты в профиле мерчанта только при подтверждённой токенизации.
  • Скидка, превышающая рыночную медиану на незнакомом ресурсе, — индикатор фишинг-кита.
  • Проверка домена продавца через whois и реестр мерчантов платёжной системы перед оплатой.