Мы переводим парковку в новое приложение Skycash Parking.

Главная > Безопасность

Ваша безопасность
это наш приоритет

Мы защищаем ваши данные, транзакции и конфиденциальность на каждом этапе использования приложения и сервисов SkyCash — от входа в систему и совершения платежей до хранения информации.

    Мобильные платежи очень удобны и быстры. Мы прилагаем все усилия, чтобы все транзакции были не только эффективными, но и абсолютно безопасными.

    Однако, чтобы всё прошло гладко, важно также позаботиться о собственной безопасности в интернете. Мы заботимся о наших пользователях и предлагаем несколько советов по безопасному использованию интернета.

    Фишинг (спуфинг)

    Это предполагает получение конфиденциальной информации (например, паролей, номеров кредитных карт, личных данных) путём выдачи себя за определённое лицо или организацию. Один из наиболее распространённых методов фишинга — отправка мошеннических электронных писем.

    • Какие данные сотрудники SkyCash никогда не попросят вас предоставить?
    • пароль – никто из сотрудников SkyCash не спросит у вас пароль – он известен только вам.
    • полный номер платежной карты, код безопасности CVV2/CVC2 (три цифры, напечатанные на обратной стороне вашей платежной карты), дополнительный пароль, необходимый для некоторых карт в так называемом процессе проверки 3D Secure.

    Как узнать, имеете ли вы дело с подлинной страницей входа в учетную запись SkyCash?

    Добавьте страницу входа в учетную запись SkyCash в «избранное» вашего браузера.

    Правильный адрес веб-сайта: https://mars.skycash.com/web/login/Сертификат сайта подтверждает, что вы действительно подключились к сайту skycash.com.

    Сайт всегда открывается по защищённому HTTPS-соединению. Связь между вашим компьютером и SkyCash защищена сертификатом, назначенным сайту. https://mars.skycash.com/ выпущен на SkyCash Poland SA

    Перед входом в систему проверьте домен и сертификат, к которым вы подключаетесь. Любые расхождения могут указывать на то, что вы используете поддельный сайт.

    Преступники часто клонируют веб-сайты, чтобы, зайдя на их сайт, обычный пользователь не заметил никаких изменений и вошел в систему, раскрывая свои данные. Не забывайте всегда проверять адрес сайта, отображаемый в окне браузера, перед входом, проверять закладки и обеспечивать соответствие страницы.

    Как узнать, является ли полученное мной электронное письмо мошенничеством?

    SkyCash не отправляет своим пользователям электронные письма с просьбой предоставить данные их счета SkyCash или любую другую конфиденциальную информацию.

    Если вы получили электронное письмо, которое соответствует хотя бы одному из перечисленных ниже критериев, вы, вероятно, имеете дело с попыткой фишинга:

    • В письме содержится просьба отправить SMS на указанный номер.
    • В письме содержится запрос на логин или пароль для доступа к счету SkyCash, либо конфиденциальные данные — дата рождения, номер PESEL, девичья фамилия матери, данные карты, пароль.
    • В письме обнаружены грамматические или орфографические ошибки.

    Сообщения, отправляемые SkyCash, никогда не содержат вложений программного обеспечения (например, .exe).

    Если вы получили электронное письмо с инструкциями по доступу к вашему счёту SkyCash, лучше всего открыть веб-браузер, вручную ввести адрес www.skycash.com, перейти в окно входа и только после этого ввести свои данные. Затем проверьте, как всё сделано в сообщении. Не переходите по ссылкам в сообщении, которые требуют ввода личных данных или которым вы не доверяете.

    Как сообщить о фишинговой атаке?

    Если вы получили мошенническое электронное письмо:

    Пожалуйста, отправьте сообщение целиком (желательно с заголовками, адресом отправителя и т. д.) по адресу: bok@skycash.com.

    После проверки содержания сообщения и адреса, с которого оно было отправлено, мы сообщим вам, является ли сообщение подлинным. Это поможет защитить других пользователей.

    Кража личных данных

    Кража личных данных происходит, когда кто-то незаконно получает ваши персональные данные. Чаще всего похищаются ваши имя, адрес, номер PESEL и номер кредитной карты. Используя чужую информацию, интернет-мошенники могут, например, получать кредиты или совершать покупки онлайн.

    Как защитить свою личность?

    1. Сохраняйте конфиденциальность своих данных — как в сети, так и за ее пределами.
    2. Платите безопасно — используйте систему онлайн-платежей SkyCash.
    3. Никогда не отвечайте на электронные письма, в которых вас просят предоставить личную информацию (например, данные вашей учетной записи).
    4. Будьте бдительны — регулярно проверяйте свой аккаунт на предмет подозрительной активности.
    5. Не закрывайте окно браузера, не выйдя должным образом из торговых сайтов или из своего онлайн-аккаунта.

    Как защитить пароль вашего аккаунта SkyCash?

    1. Пароль должен состоять не менее чем из 8 символов.
    2. Используйте комбинацию заглавных и строчных букв, а также цифр.
    3. Не используйте свое имя, фамилию или адрес электронной почты.
    4. Не используйте легко угадываемые последовательности (например, 1234 или qwerty).

    На что следует обратить внимание при оплате картой?

    SSL-сертификат

    Ваш браузер укажет, что вы используете безопасное соединение, зашифрованное сертификатом. Это также видно по тому, что веб-адрес начинается с https://.

    Качество интернет-магазина

    Не покупайте в незнакомых магазинах, магазинах с сомнительной репутацией или в магазинах, не внушающих доверия. Убедитесь, что на сайте магазина представлена ​​следующая информация:

    • контактные данные продавца,
    • правила (включая правила возвратов и жалоб),
    • контактный номер телефона,
    • На сайте должна быть размещена информация о соответствии магазина и эквайера стандарту PCI DSS (стандарт безопасности карточных платежей) и поддержке 3DS-аутентификации (Verified by Visa и MasterCard SecureCode) – символика PCI DSS, MCSC и VbV.

    Если веб-сайт не соответствует вышеуказанным стандартам или не внушает вам доверия, не совершайте транзакцию.

    Нигерийское мошенничество

    Нигерийское мошенничество или нигерийская афера (также известная как африканская афера или афера 419, по статье в Уголовном кодексе Нигерии, касающейся этого преступления) — преступная деятельность — мошенничество, чаще всего инициируемое путем контакта с жертвой по электронной почте, заключающееся в вовлечении жертвы (ранее случайной, сейчас все чаще выбранной) в психологическую игру, сюжет которой основан на фиктивном переводе крупной (часто чрезмерно заоблачной — вплоть до нескольких миллионов фунтов стерлингов или долларов США) суммы денег из одной из африканских стран (чаще всего Нигерии, хотя в настоящее время это может относиться и к любой другой стране — все чаще Великобритании, Испании) — с целью вымогательства денег.

    Безопасный ПК

    Основой безопасного использования Интернета является, прежде всего, наличие легального программного обеспечения с поддержкой безопасности.

    При совершении платежных операций стоит помнить о необходимости использования:

    • антивирусная программа,
    • сетевой брандмауэр (также называемый брандмауэром),
    • текущее программное обеспечение.

    Антивирусная программа должна обеспечивать защиту от вирусов, троянов и других программ, наносящих вред нашим компьютерам. Существует множество источников потенциального заражения, например, отправка электронных писем с зараженными вложениями или загрузка зараженного программного обеспечения из Интернета. Антивирусные программы, по определению, должны защищать нас от подобных угроз. Для лучшей защиты мы рекомендуем использовать профессиональные антивирусы, поскольку, в отличие от бесплатных версий, коммерческие предлагают более эффективную защиту и поддержку. Многие производители предлагают пробные периоды, обычно продолжительностью 30 дней. Если у вас нет антивирусной программы или вы подозреваете, что подверглись атаке, установите пробную версию уже сегодня!

    Брандмауэр защищает от несанкционированного доступа к вашему компьютеру. Представьте, что вы находитесь в популярном ресторане быстрого питания и пользуетесь бесплатным интернетом. Без правильных настроек брандмауэра третьи лица могут попытаться подключиться к вашему компьютеру. Брандмауэр должен защитить ваше устройство от несанкционированного доступа. Мы рекомендуем приобретать брандмауэр вместе с антивирусной программой. Такое сочетание обеспечивает высокоэффективную защиту, и подобные продукты часто продаются под маркой «Internet Security».

    Актуальное программное обеспечение — основа безопасности. Многие считают, что для обеспечения безопасности достаточно просто иметь актуальную операционную систему. К сожалению, этого недостаточно: для полной защиты необходимо также регулярно обновлять установленные программы.

    Чтобы обеспечить безопасность наших пользователей, мы подготовили краткое руководство по обеспечению безопасного использования мобильных устройств.

    Для Android

    • Не забывайте обновлять свою операционную систему.
    • Не повышайте уровень прав пользователя до уровня root на вашем устройстве (это также известно как получение прав root на Android).
    • Не устанавливайте на свое устройство приложения неизвестного происхождения (из сторонних магазинов приложений).
    • Включить шифрование устройства.
    • Отключите «Параметры разработчика».
    • Используйте приложения/сервисы (встроенные или дополнительные) для предоставления функции удаленного уничтожения данных на устройстве.
    • Включить диспетчер устройств в Android (https://www.google.com/android/devicemanager).
    • Перед отправкой устройства в ремонт или на переработку удалите с него все данные.
    • Безопасность аутентификации:
      • Установите PIN-код и автоматическую блокировку устройства при длительном бездействии.
      • Установите буквенно-цифровой пароль.
      • Установите тайм-аут автоблокировки.
      • Отключите «Сделать пароль видимым».
      • Настройте уничтожение данных после многократного ввода неверного кода доступа (буквенно-цифрового пароля или PIN-кода).
    • Безопасность сети:
      • Выключите Bluetooth, если вы им не пользуетесь.
      • Отключите сетевые уведомления.
      • Забудьте о сетях Wi-Fi, чтобы предотвратить автоматическое подключение к сети.

    Для Apple iOS

    Описанная здесь настройка подходит для iPhone 4S и новее, всех iPad и iPod Touch 3-го поколения и новее, а также всех iPod touch под управлением iOS 8 или более поздней версии. Некоторые настройки и параметры безопасности могут быть недоступны на более старых устройствах. Для некоторых настроек требуется iOS 10.

    Профили конфигурации


    Профили конфигурации можно редактировать и просматривать (https://www.apple.com/support/business-education/apple-configurator/). Apple также предоставляет конфигуратор (доступный в App Store). https://itunes.apple.com/us/app/apple-configurator/id434433123), который можно использовать для массовой настройки и управления большим количеством устройств iOS

    Основные шаги:

    • Обновите вашу операционную систему до последней версии.
    • Не повышайте привилегии системы вашего устройства с помощью неизвестных приложений (джейлбрейка).
    • Включить автоматическую загрузку обновлений приложений.
    • Включить удаленное уничтожение данных.
    • Включите функцию «Найти iPhone».
    • Зашифруйте резервные копии вашего устройства с помощью iTunes.
    • Перед отправкой устройства в ремонт или на переработку удалите с него все данные.
    • Безопасность аутентификации:
    • Требовать PIN-код или пароль.
    • Включите TouchID со сложным паролем.
    • Установите тайм-аут автоблокировки.
    • Отключить льготный период блокировки экрана.
    • Включить удаление данных после многократного ввода неверного кода доступа.
    • Включить защиту данных.
    • Безопасность браузера:
      • Включите предупреждения о мошенничестве в Safari.
      • Отключите автозаполнение для конфиденциальной информации.
      • Включить блокировку сторонних файлов cookie.
      • Включите функцию «Не отслеживать».
    • Безопасность сети:
      • Отключите «Запрашивать присоединение к сетям».
      • Выключайте AirDrop, когда он не используется.
      • Выключайте Bluetooth, когда он не используется.
      • Выключайте персональную точку доступа, когда она не используется.
      • Забудьте о сетях Wi-Fi, чтобы предотвратить автоматическое подключение к сети.

    Программное обеспечение

    Избегайте загрузки программного обеспечения из ненадежных источников как на компьютеры, так и на мобильные устройства. Это может привести к заражению вашего устройства.

    Нелегальное ПО — идеальная среда для вредоносных программ. Как правило, для запуска пиратской версии программы требуется скачать оверлей, также известный как кряк. Это идеальный момент для заражения вашего устройства, ведь какая выгода от этого создателю кряка?

    Мы рекомендуем использовать программное обеспечение только из легальных источников. Для мобильных устройств устанавливайте приложения только из официальных источников, таких как Google Play или iStore.

    SkyCash — это универсальная, независимая от оператора мобильная платёжная система, позволяющая пользователям переводить деньги между собой и приобретать товары и услуги через мобильное приложение. Благодаря специальным приложениям, разработанным для самых популярных операционных систем, таких как iPhone (iOS), Android, Windows Phone, Symbian, Java, Windows Mobile и BlackBerry, SkyCash доступен практически любому человеку с мобильным телефоном и доступом в интернет. Система позволяет мгновенно переводить средства на любой из 40 миллионов активных номеров мобильных телефонов в Польше. Получателям даже не обязательно быть пользователями SkyCash; достаточно просто перевести средства на свой номер телефона.

    Мобильная версия

    Разработанный для пользователей всех мобильных телефонов с доступом в интернет, он работает в любой сети GSM и более чем с 90% телефонов, используемых поляками. Постоянное развитие SkyCash делает его особенно подходящим для пользователей смартфонов, которые могут в полной мере использовать все постоянно расширяющиеся функции системы.

    Интернет-версия 

    Каждый пользователь также может воспользоваться основными функциями SkyCash через веб-сайт с системой транзакций, доступной через браузер компьютера.

    SkyCash обеспечивает простые и быстрые переводы, поддерживая при этом уровень безопасности, сопоставимый с кредитными картами и онлайн-банкингом. Это подтверждается лицензией расчётного агента, выданной Национальным банком Польши.

    Компания SkyCash Poland SA имеет статус расчетного агента. В связи с этим компания обязана соблюдать ряд требований, изложенных в Законе об электронных платежных инструментах, включая:

    Зафиксированы попытки совершения и совершения транзакций, направленных на нарушение или обход закона или правил добросовестной торговли. Использование неверного PIN-кода приведет к блокировке аккаунта.

    текущее состояние денежных расчетов,

    количество акцепторов,

    стоимость завершенных транзакций,

    Сертификат PCI DSS

    Стандарт безопасности данных индустрии платежных карт (PCI DSS) — это глобальный стандарт, установленный финансовыми организациями для защиты персональных данных держателей карт и информации, связанной с защитой персональных данных. Стандарт PCI DSS отвечает потребностям организаций, занимающихся обработкой транзакций, а также повышает доверие клиентов к онлайн-платежам. Согласно требованиям платежных организаций, все организации и компании, хранящие, обрабатывающие или передающие данные держателей карт, должны соответствовать строгим стандартам безопасности PCI DSS.