Мобільні платежі дуже зручні та швидкі. Ми докладаємо всіх зусиль, щоб усі транзакції були не лише ефективними, але й повністю безпечними.
Однак, щоб усе пройшло гладко, важливо також подбати про власну онлайн-безпеку. З огляду на наших користувачів, ми пропонуємо кілька порад щодо безпечного користування Інтернетом.
Фішинг (спуфінг)
Це передбачає отримання конфіденційної інформації (наприклад, паролів, номерів кредитних карток, персональних даних) шляхом видавання себе за певну особу чи установу. Один із найпоширеніших методів фішингу — це надсилання шахрайських електронних листів.
- Які дані вас ніколи не попросять надати співробітники SkyCash?
- пароль – жоден зі співробітників SkyCash не запитуватиме у вас пароль – він відомий лише вам.
- повний номер платіжної картки, код безпеки CVV2/CVC2 (три цифри, надруковані на звороті вашої платіжної картки), додатковий пароль, необхідний для деяких карток у так званому процесі перевірки 3D Secure.
Як розпізнати, чи ви маєте справу зі справжньою сторінкою входу до облікового запису SkyCash?
Додайте сторінку входу до облікового запису SkyCash до «обраного» вашого браузера.
Правильна адреса веб-сайту https://mars.skycash.com/web/login/Сертифікат веб-сайту підтверджує, що ви дійсно підключилися до веб-сайту skycash.com.
Вебсайт завжди відкривається через захищене HTTPS-з’єднання. Зв’язок між вашим комп’ютером та SkyCash захищений сертифікатом, призначеним вебсайту. https://mars.skycash.com/ випущено на SkyCash Poland SA
Перш ніж увійти, перевірте домен і сертифікат, до яких ви підключаєтеся. Будь-які розбіжності можуть свідчити про те, що ви використовуєте підроблений веб-сайт.
Злочинці часто клонують вебсайти таким чином, що після входу на їхній вебсайт пересічний користувач не помітить жодних змін і ввійде в систему, розкривши свої дані. Пам’ятайте, що перед входом завжди потрібно перевіряти адресу вебсайту, що відображається у вікні браузера, перевіряти закладки та переконатися, що сторінка узгоджена.
Як я можу визначити, чи отриманий мною електронний лист є шахрайським?
SkyCash не надсилає своїм користувачам електронні листи із запитами на реквізити їхнього облікового запису SkyCash чи будь-яку іншу конфіденційну інформацію.
Якщо ви отримали електронний лист, який відповідає хоча б одному з перелічених нижче критеріїв, ви, ймовірно, маєте справу зі спробою фішингу:
- У електронному листі міститься запит на надсилання SMS-повідомлення на вказаний номер.
- Електронний лист містить запит на логін або пароль до облікового запису SkyCash, або конфіденційні дані – дату народження, номер PESEL, дівоче прізвище матері, дані картки, пароль.
- Електронний лист містить граматичні або орфографічні помилки.
Повідомлення, надіслані SkyCash, ніколи не містять програмних вкладень (наприклад, .exe).
Якщо ви отримали електронного листа з інструкціями щодо доступу до вашого облікового запису SkyCash, найкращим рішенням буде відкрити веб-браузер, вручну ввести адресу www.skycash.com, перейти до вікна входу та лише потім ввести свої дані. Потім перевірте кроки, описані в повідомленні. Не натискайте на посилання в повідомленні, які вимагають особистої інформації або яким ви не довіряєте.
Як повідомити про фішингову атаку?
Коли ви отримуєте шахрайський електронний лист:
Будь ласка, надішліть повне повідомлення (бажано із заголовками, адресою відправника тощо) за адресою: bok@skycash.com.
Після перевірки вмісту повідомлення та адреси, з якої його було надіслано, ми повідомимо вам, чи є повідомлення справжнім. Це допоможе захистити інших користувачів.
Крадіжка особистих даних
Крадіжка особистих даних відбувається, коли хтось незаконно отримує вашу особисту інформацію. Найчастіше викрадені дані включають ваше ім'я, адресу, номер PESEL та номер кредитної картки. Використовуючи інформацію інших людей, онлайн-шахраї можуть, наприклад, отримувати позики або здійснювати покупки онлайн.
Як захистити свою особу?
- Зберігайте конфіденційність своїх даних – як онлайн, так і офлайн.
- Платіть безпечно – скористайтеся системою онлайн-платежів SkyCash.
- Ніколи не відповідайте на електронні листи з проханням надати вашу особисту інформацію (наприклад, дані вашого облікового запису).
- Будьте пильними – регулярно перевіряйте свій обліковий запис на наявність підозрілої активності.
- Не закривайте вікно браузера, не вийшовши належним чином із торгових сайтів або свого онлайн-акаунту.
Як захистити пароль вашого облікового запису SkyCash?
- Пароль повинен складатися щонайменше з 8 символів.
- Використовуйте комбінацію великих та малих літер і цифр.
- Не використовуйте своє ім'я, прізвище чи адресу електронної пошти.
- Не використовуйте легко вгадувані послідовності (наприклад, 1234 або qwerty).
На що слід звернути увагу під час оплати карткою?
SSL сертифікат
Ваш браузер покаже, що ви використовуєте безпечне з’єднання, зашифроване сертифікатом. Ви також розпізнаєте це за тим, що веб-адреса починається з https://.
Якість інтернет-магазину
Не купуйте в незнайомих магазинах, магазинах із сумнівною репутацією або тих, які не викликають довіри. Переконайтеся, що на вебсайті магазину є така інформація, як:
- контактні дані продавця,
- правила (включаючи правила повернення та рекламацій),
- телефонний номер,
- інформація про відповідність магазину та еквайра стандарту PCI DSS (стандарту безпеки для карткових платежів) та підтримку 3DS-автентифікації (Verified by Visa та MasterCard SecureCode) – на веб-сайті мають бути розміщені символи PCI DSS, MCSC та VbV.
Якщо вебсайт не відповідає вищезазначеним стандартам або не викликає вашої довіри, не завершуйте транзакцію.
Нігерійська афера
Нігерійське шахрайство або нігерійська афера (також відома як африканська афера, або афера 419, за статтею Кримінального кодексу Нігерії, що стосується цього злочину) – це злочинна діяльність – шахрайство, найчастіше ініційоване контактом з жертвою через електронну пошту, що полягає у втягуванні жертви (раніше випадкової, тепер все частіше обраної) у психологічну гру, сюжет якої базується на фіктивному переказі великої (часто надмірно непомірної – навіть порядку кількох мільйонів фунтів стерлінгів або доларів США) суми грошей з однієї з африканських країн (найчастіше Нігерії, хоча в наш час це може стосуватися також будь-якої іншої країни – все частіше Великої Британії, Іспанії) – спрямованої на вимагання грошей.
Безпечний ПК
Основою безпечного користування Інтернетом є, перш за все, наявність легального програмного забезпечення з підтримкою безпеки.
Під час здійснення платіжних операцій варто пам'ятати про використання:
- антивірусна програма,
- мережевий брандмауер (також званий брандмауером),
- поточне програмне забезпечення.
Антивірусна програма повинна забезпечувати захист від вірусів, троянських програм та інших програм, які шкодять нашим комп'ютерам. Існує багато джерел потенційного зараження, таких як надсилання електронних листів із зараженими вкладеннями або завантаження зараженого програмного забезпечення з Інтернету. Антивірусні програми, за визначенням, повинні захищати нас від цих типів загроз. Для найкращого захисту ми рекомендуємо використовувати професійні антивірусні програми, оскільки, на відміну від безкоштовних версій, комерційні пропонують ефективніший захист та підтримку. Багато виробників пропонують пробні періоди, які зазвичай тривають 30 днів. Якщо у вас немає антивірусної програми або ви підозрюєте, що вас атакували, встановіть пробну версію сьогодні!
Брандмауер захищає від несанкціонованих спроб доступу до вашого комп’ютера. Уявіть, що ви перебуваєте в популярному ресторані швидкого харчування та переглядаєте веб-сторінки, використовуючи безкоштовний інтернет, який вони надають. Без належних налаштувань брандмауера третя сторона може спробувати підключитися до вашого комп’ютера. Брандмауер має захищати ваш пристрій від несанкціонованого доступу. Ми рекомендуємо придбати брандмауер разом з антивірусною програмою. Це поєднання забезпечує високоефективний захист, і такі продукти часто продаються під маркою «Інтернет-безпека».
Оновлене програмне забезпечення – це основа безпеки. Багато людей вважають, що простої наявності оновленої операційної системи достатньо для забезпечення захисту. На жаль, цього недостатньо – для забезпечення повного захисту нам також слід регулярно оновлювати встановлені програми.
Щоб забезпечити безпеку наших користувачів, ми підготували короткий посібник про те, як забезпечити безпечне використання мобільних пристроїв.
Для Android
- Не забувайте оновлювати свою операційну систему.
- Не підвищуйте права користувача до root-доступу на вашому пристрої (також відоме як рутування Android).
- Не встановлюйте на свій пристрій програми невідомого походження (сторонішні магазини програм).
- Увімкнути шифрування пристрою.
- Вимкніть «Параметри розробника».
- Використовуйте програми/сервіси (вбудовані або додаткові) для забезпечення функції віддаленого знищення даних на пристрої.
- Увімкнути диспетчер пристроїв в Android (https://www.google.com/android/devicemanager).
- Перш ніж відправляти пристрій на ремонт або переробку, видаліть з нього всі дані.
- Безпека автентифікації:
- Встановіть PIN-код та автоматичне блокування пристрою під час тривалого бездіяльності.
- Встановіть буквено-цифровий пароль.
- Встановити час очікування автоматичного блокування.
- Вимкніть опцію «Зробити пароль видимим».
- Налаштуйте знищення даних після кількох невірних введень коду доступу (буквено-цифрового пароля або PIN-коду).
- Безпека мережі:
- Вимкніть Bluetooth, якщо ви ним не користуєтеся.
- Вимкніть мережеві сповіщення.
- Забудьте про мережі Wi-Fi, щоб запобігти автоматичному підключенню до мережі.
Для Apple iOS
Описане тут налаштування стосується iPhone 4S та новіших моделей, усіх iPad та iPod Touch 3-го покоління та новіших, а також усіх iPod touch з iOS 8 або пізнішої версії. Деякі налаштування та параметри безпеки можуть бути недоступні на старіших пристроях. Для деяких налаштувань потрібна iOS 10.
Профілі конфігурації
Профілі конфігурації можна редагувати та переглядати (https://www.apple.com/support/business-education/apple-configurator/). Apple також надає конфігуратор (доступний через App Store https://itunes.apple.com/us/app/apple-configurator/id434433123), який можна використовувати для масового налаштування та керування великою кількістю пристроїв iOS
Основні кроки:
- Оновіть свою операційну систему до останньої версії.
- Не підвищуйте привілеї на вашому пристрої через невідомі програми (джейлбрейк).
- Увімкнути автоматичне завантаження оновлень програм.
- Увімкнути віддалене знищення даних.
- Увімкніть функцію «Знайти мій iPhone».
- Зашифруйте резервні копії вашого пристрою за допомогою iTunes.
- Перш ніж відправляти пристрій на ремонт або переробку, видаліть з нього всі дані.
- Безпека автентифікації:
- Вимагати PIN-код або пароль.
- Увімкніть TouchID зі складним паролем.
- Встановити час очікування автоматичного блокування.
- Вимкнути пільговий період блокування екрана.
- Увімкнути видалення даних після кількох неправильних введень коду доступу.
- Увімкнути захист даних.
- Безпека браузера:
- Увімкніть попередження про шахрайство в Safari.
- Вимкнути автозаповнення для конфіденційної інформації.
- Увімкнути блокування сторонніх файлів cookie.
- Увімкніть опцію «Не відстежувати».
- Безпека мережі:
- Вимкніть опцію «Запитувати про приєднання до мереж».
- Вимикайте AirDrop, коли він не використовується.
- Вимикайте Bluetooth, коли він не використовується.
- Вимкніть особисту точку доступу, коли вона не використовується.
- Забудьте про мережі Wi-Fi, щоб запобігти автоматичному підключенню до мережі.
програмне забезпечення
Як на комп’ютерах, так і на мобільних пристроях уникайте завантаження програмного забезпечення з ненадійних джерел. Це створює ризик зараження вашого пристрою.
Нелегальне програмне забезпечення – ідеальне середовище для шкідливого програмного забезпечення. Зазвичай, щоб запустити піратську версію програмного забезпечення, потрібно завантажити програмний оверлей, також відомий як кряк. Це ідеальний час для зараження вашого пристрою, адже яка користь у автора кряку?
Ми рекомендуємо використовувати програмне забезпечення лише з легальних джерел. Для мобільних пристроїв встановлюйте програми лише з офіційних джерел, таких як Google Play або iStore.
SkyCash — це універсальна, незалежна від оператора система мобільних платежів, яка дозволяє користувачам переказувати гроші між користувачами та купувати товари й послуги через мобільний додаток. Завдяки спеціалізованим додаткам, розробленим для найпопулярніших операційних систем, таких як iPhone (iOS), Android, Windows Phone, Symbian, Java, Windows Mobile та BlackBerry, SkyCash доступний майже кожному, хто має мобільний телефон з доступом до Інтернету. Система дозволяє миттєво здійснювати перекази на будь-який із 40 мільйонів активних номерів мобільних телефонів у Польщі. Одержувачам навіть не потрібно бути користувачами SkyCash; просто перекажіть кошти на свій номер телефону.
Wersja mobilna
Розроблений для користувачів усіх мобільних телефонів з доступом до Інтернету, він працює в будь-якій мережі GSM та на понад 90% телефонів, що наразі використовуються поляками. Постійний розвиток SkyCash робить його особливо придатним для користувачів смартфонів, які можуть повною мірою використовувати всі функції системи, що постійно розширюються.
Інтернет-версія
Кожен користувач також може використовувати основні функції SkyCash через веб-сайт із системою транзакцій, доступною з браузера комп'ютера.
SkyCash забезпечує прості та швидкі перекази, дотримуючись стандартів безпеки, порівнянних з кредитними картками та онлайн-банкінгом. Це підтверджується ліцензією розрахункового агента, наданою Національним банком Польщі.
SkyCash Poland SA має статус розрахункового агента. Як такий, компанія зобов'язана дотримуватися низки вимог, детально викладених у Законі про електронні платіжні інструменти, зокрема:
Зафіксовані спроби проведення та завершення транзакцій, спрямованих на порушення або обхід закону чи правил чесної торгівлі. Використання неправильного PIN-коду призведе до блокування облікового запису.
поточний стан грошових розрахунків,
кількість акцепторів,
вартість завершених транзакцій,
Сертифікат PCI DSS
Стандарт безпеки даних індустрії платіжних карток (PCI DSS) – це глобальний стандарт, встановлений фінансовими організаціями для захисту персональних даних власників карток та інформації, пов’язаної із захистом персональних даних. Стандарт PCI DSS відповідає потребам організацій, що займаються обробкою транзакцій, а також потребі зміцнення довіри клієнтів до здійснення онлайн-платежів. Відповідно до вимог платіжних організацій, усі організації та компанії, які зберігають, обробляють або передають дані власників карток, повинні відповідати суворим стандартам безпеки PCI DSS.


