Platba kartou na internete: ako sa chrániť pred zneužitím

Sedemnásť eur za kabelku, ktorá na fotke vyzerala ako Bottega Veneta a nakoniec nedorazila vôbec. Bežný príbeh, o ktorom si väčšina ľudí myslí, že sa im nemôže stať — kým sa nestane. Platba kartou na internete je dnes taká samozrejmá, že jej venujeme presne toľko pozornosti, koľko dverovému zámku, ktorý zamykáme naslepo, poslepiačky, s hlavou v telefóne. A práve tá automatickosť je dôvod, prečo sa oplatí na chvíľu spomaliť.

Podvody s platobnými kartami na internete nevyzerajú ako v akčných filmoch. Nikto nehackuje banku v kapucni pri modrom monitore. Reálne to vyzerá takto: dostanete e-mail, ktorý sa tvári, že je od kuriérskej spoločnosti, s odkazom na doplatenie drobného poplatku. Formulár vyzerá presne ako ten pravý, farby sedia, logo sedí, jediné, čo nesedí, je doména v adresnom riadku — a tú si nikto nekontroluje, pretože sme naučení klikať rýchlo a dôverovať dizajnu.

Prečo je karta na internete iná hra ako karta v obchode

Pri platbe v kamennej predajni potrebuje niekto fyzicky ukradnúť vašu kartu alebo aspoň jej odtlačok. Online stačí pätnásť číslic, dátum platnosti a trojciferný kód na zadnej strane. Žiadne PIN, žiadny podpis, žiadna kontrola totožnosti — iba dáta, ktoré sa dajú odfotiť, odpozorovať cez rameno alebo vylákať falošným formulárom. Banky na to reagovali dvojfaktorovým overením, teda tým otravným potvrdením v mobilnej aplikácii, ktoré si všetci občas želáme preskočiť. Práve to preskočenie je moment, kedy sa oplatí byť nepríjemne dôsledný.

Virtuálna karta je jedno z mála riešení, ktoré naozaj funguje bez toho, aby vyžadovalo, aby ste sa stali IT expertom. Väčšina bánk dnes ponúka možnosť vygenerovať si dočasné číslo karty s vlastným limitom, viazané na jeden nákup alebo jedného obchodníka. Ak sa niekde stratí, stratí sa spolu s ňou aj problém — pretože jej platnosť viete okamžite zrušiť bez toho, aby ste museli riešiť celý účet.

Najslabší článok bezpečnosti online platieb nie je šifrovanie. Je to používateľ, ktorý sa ponáhľa.
— interné školenie jednej slovenskej banky pre zamestnancov klientskeho centra

Zvyky, ktoré rozhodujú viac než akýkoľvek antivírus

Adresa stránky s visiacim zámkom nie je záruka bezpečnosti, iba dôkaz, že spojenie je šifrované — podvodník si vie kúpiť certifikát rovnako ako ktokoľvek iný. Dôležitejšie je, či sa doména zhoduje s tým, čo skutočne chcete navštíviť, a či e-shop pôsobí ako niečo, čo existuje aj mimo jednej reklamnej kampane na sociálnej sieti. Kontaktné údaje, história firmy, recenzie mimo stránky samotnej — to všetko sa dá overiť za dve minúty, a práve tie dve minúty oddeľujú rozumný nákup od zbytočnej straty.

Rovnako dôležité je nepoužívať jednu kartu na všetko. Jedna karta na trvalé platby ako predplatné alebo energie, druhá — s nízkym limitom — na jednorazové online nákupy u neznámych obchodníkov. Ak sa niečo pokazí, škoda je ohraničená sumou, ktorú ste si sami nastavili, nie zostatkom celého účtu. Banky umožňujú meniť limity cez aplikáciu za pár sekúnd, čo znamená, že kartu viete pred rizikovejším nákupom „otvoriť“ a hneď po ňom zase „zavrieť“.

Keď sa to už stane

Rýchlosť reakcie rozhoduje viac než čokoľvek iné. Banky majú lehoty, počas ktorých je možné neautorizovanú platbu reklamovať, ale tie lehoty plynú od momentu, keď sa o probléme dozviete, nie od momentu, keď si všimnete výpis o mesiac neskôr. Notifikácie o každej platbe, zapnuté priamo v mobilnej aplikácii banky, nie sú prejav paranoje — sú to jednoducho oči, ktoré nikdy nespia, aj keď vy áno.

Zneužitie karty nie je otázka technickej zraniteľnosti bánk, ktoré do zabezpečenia investujú desiatky miliónov ročne. Je to otázka jedného rozptýleného momentu, v ktorom niekto klikne rýchlejšie, než rozmýšľa. Dá sa to eliminovať úplne? Nie. Dá sa to výrazne obmedziť dvomi minútami pozornosti a jednou virtuálnou kartou navyše? Bezpochyby.