Безопасность онлайн-платежей: как инфраструктура доверия защищает цифровые транзакции
По данным материала Mastercard, потери от мошенничества с цифровыми платежами в Нигерии в 2025 году снизились на 51% до ₦25,85 млрд, число инцидентов упало со 123 918 в 2021 году до 67 518.
Гавриил Чередник·обновлено 22 сентября 2026 г.

Когда карты нет: инфраструктура доверия в card-not-present
Одновременно 100% опрошенных нигерийских МСП называют онлайн-платежи критичными для роста, 42% уже принимают оплату через интернет. Для рынка подарочных карт это прямой сигнал: основной объём покупок уходит в card-not-present среду, где физический носитель отсутствует и верификация легитимности операции ложится целиком на бэкенд. Визуальные сигналы POS-терминала обнуляются — остаётся только то, что спрятано в инфраструктуре.
Механика и уязвимость
Card-not-present транзакция — это передача реквизитов через онлайн-кассу, приложение или маркетплейс без физического показа карты. В этой среде верификации подлежат одновременно реквизиты, устройство, мерчант, поведение клиента и параметры операции — за миллисекунды. Любое ослабление звена — прямой вектор компрометации. По данным исследования Mastercard, число мошеннических сайтов в мире в 2024 году выросло на 56%, убытки от связанного с ними скама — на 121%. E-commerce и интернет-банкинг остаются наиболее атакуемыми каналами.
Протоколы защиты
Ключевой механизм — токенизация. 16-значный PAN заменяется уникальным цифровым идентификатором, бесполезным при утечке из базы мерчанта. При регулярных покупках, включая подарочные карты и подписки, сырые данные карты не покидают периметр платёжного провайдера — массовая эксплуатация скомпрометированной БД становится экономически невыгодной атакующему. Часть падения потерь в 2025 году объяснима отсутствием единичного инцидента на ₦31,1 млрд, раздувшего 2024-й; остаток — результат усиления детектирующих протоколов. Аналогичные требования к доверию формируются и в цифровом контуре здравоохранения — верификация личности пациента и сохранность медицинских данных опираются на схожие механизмы.
Что отслеживать при покупке
- Наличие 3-D Secure или биометрической верификации на странице оплаты.
- Сохранение карты в профиле мерчанта только при подтверждённой токенизации.
- Скидка, превышающая рыночную медиану на незнакомом ресурсе, — индикатор фишинг-кита.
- Проверка домена продавца через whois и реестр мерчантов платёжной системы перед оплатой.