Google Pay – мобильный платежный сервис на Android-устройствах. Принцип его работы основан на технологии бесконтактной связи (NFC), которая позволяет вам оплачивать покупки в магазинах через телефон или электронные часы. Некоторые пользователи настороженно относятся к платежным системам, считая их недостаточно безопасными для хранения реквизитов банковских карт. Так ли это? Из статьи вы узнаете, безопасен ли Гугл Pay, и как происходит передача данных продавцам при оплате чека.
Были ли случаи утечки данных или мошенничества через Google Pay
Случаи с мошенничеством в Google Pay действительно были. Злоумышленники нередко посылают подозрительные письма на номера телефонов/электронную почту владельца карты, и тот, не подозревая подвоха, идет на поводу у преступников. Чтобы узнать подозрительное письмо, следуйте этим советам:
- Проверьте, какие сведения запрашивает отправитель. С большой вероятностью письмо послано злоумышленником, если в нем вас просят указать: пароли, номера соц. страхования, пин-коды, реквизиты банковских карты и прочие личные данные. Если сообщение вызывает у вас недоверие, не отвечайте на него.
Важно! Google не просит отправлять пароли и другие персональные данные. Разработчик может лишь попросить перейти по ссылке и подтвердить регистрацию или другое действие.
- Узнайте настоящего отправителя. Откройте сообщение в Gmail и кликните на «Ответить», затем выберите «Показать оригинал». Проверьте, соответствует ли обратный адрес указанному имени в строке «От». Если информация не совпадает, значит это мошенники. Если вы не используете Gmail, уточните в службе поддержки эл. почты, как определить отправителя.
Не посылайте личные данные подозрительным людям, и не раскрывайте информацию о паролях и реквизитах карт или номер социального страхования.
Передача данных продавцам
Т.к. платежная система предусматривает возможность оплачивать покупки в сети, Google сообщает продавцам, установлен ли этот сервис на телефоне пользователя. Благодаря этому в корзинах интернет-магазинов появляется вариант с оплатой через Гугл Пей.
При необходимости вы можете запретить отправку данных, но в этом случае может исчезнуть возможность оплаты в интернете через GP на определенных сайтах.
Сведения о транзакциях
Разработчик может использовать полученную информацию о совершенных пользователем платежах в магазинах или на сайте, чтобы:
- сделать легче оплату через платежный сервис;
- исправить возникшую ошибку при платеже;
- добавить сведения о транзакции в историю.
Обратите внимание! Также Google может использовать сведения о платежах для обеспечения работы функций платежного сервиса.
Компания не распространяет собранную информацию о транзакциях пользователей и хранит их на защищенных серверах, поэтому утечек не возникнет.
Как обеспечивается безопасность
Безопасность платежей в GP обеспечивается за счет 3-х компонентов:
Работа с данными
Вся информация о пользователях и совершенных ими платежах зашифровывается и хранится на безопасных серверах разработчика. Это гарантирует, что никто из злоумышленников не сможет проникнуть в базу данных и выкрасть информацию.
Токенизация
Главное преимущество Гугл Пей перед пластиковыми карточками в том, что при оплате с помощью платежного сервиса на терминал в магазине не отправляются номера карт. Вместо реквизитов карточек на считывающее устройство отправляется сгенерированный код (токен). Он создается системой в момент оплаты, а после прохождения транзакции исчезает. Даже если злоумышленники и успеют перехватить токен, воспользоваться им для доступа к Гугл Пей не удастся, т.к. этот код не имеет отношения к приложению.
Тогда как при оплате чека пластиковой картой на терминал продавца посылаются реквизиты карточки, поэтому у мошенников есть все возможности перехватить данные и попытаться взломать счет пользователя.
Пароль
Платежный сервис не будет работать, если вы не установите на смартфоне один из способов безопасности: пароль, разблокировку по отпечатку пальца или графический ключ. В последствии перед каждым использованием Гугл Пей вам необходимо проходить процедуру индентификации, и только после этого вы получите доступ к карте.
Наличие пароля гарантирует, что никто из посторонних не сможет воспользоваться вашим счетом.
Если телефон утерян или его украли
Если телефон утерян, активируйте функцию «Найти устройство» и выясните, где он находится. Если отыскать смартфон не удается, то следует стереть все данные о картах из приложения (сделать это можно удаленно, войдя в свой Google-аккаунт). А когда телефон найдется, просто привяжите карточки по новой, это займет не более 15 минут.
Обратите внимание! Если вы оставили телефон разблокированным, то оплатить чек через Google Pay сможет любой, у кого устройство окажется в руках. И в этом случае необходимо срочно стереть данные карт из приложения.
Если телефон был заблокированным, то снять деньги со счета никак не удастся, но все равно рекомендуется удалить информацию о карточках.
Как защитить платежные данные
Чтобы обеспечить безопасность платежных данных, рекомендуется соблюдать эти советы:
- Не посылайте деньги незнакомцам. Чтобы снизить риск утечки данных, стоит переводить деньги через Гугл Пей только близким, друзьям, а также партнерам по работе, т.к. нередко объявления в интернет-площадках о товарах публикуются злоумышленниками.
Совет! Если продавец категорически отказывается от личной встречи, предлагает дорогие товары по очень низкой цене, просит предоставить всю предоплату полностью – лучше убедитесь, стоит ли ему доверять. Под личностью продавца может скрываться злоумышленник.
- Оперативно сообщайте в службу поддержки о несанкционированных снятиях со счета. Если с банковской карты снялись средства без вашего ведома, обратитесь в службу поддержки и сообщите об этом.
- Сообщайте о мошенниках в платежном сервисе. Вся информация о пользователях хранится на защищенных Google-серверах, взломать которые мошенники не способны. Именно поэтому они под видом сотрудников банков (или других специалистов) звонят или посылают владельцам карт сообщения с просьбой предоставить информацию о счете.
Сейчас распространено 2 основных способа обмана пользователей:
- фишинг – попытка выдать себя за другое лицо с целью получения личных данных;
- спуфинг – выдача себя за конкретное лицо с целью получения тех же сведений. Спуфинг применяется для правдоподобности сообщения.
Обратите внимание! Если вы получили письмо от якобы сотрудника Гугл, напишите об этом в службу поддержки. Также не отвечайте на подозрительные письма.
Заключение
Мы рассказали, безопасно или нет пользоваться платежным сервисом Google Pay. Важно отметить, что при таком способе оплате ни владелец терминала, ни злоумышленники не получат данных о реквизитах банковской карты, а значит, не смогут взломать счет. Следуйте советам из статьи, и вы обезопасите банковский счет в Гугл Пей от посторонних и сможете не бояться за свои деньги.