Иловаларда карта боғлаш қоидалари кескин кучайтирилди, янги талаблар

Молиявий хавфсизликни ошириш мақсадида мобил иловаларда аккаунтга банк карта, ҳисобварақ ёки электрон ҳамён бириктириш тартиби янгиланди. Янги низомга кўра, эндиликда аккаунтга фақат фойдаланувчининг ўзига ёки яқин қариндошларига тегишли бўлган тўлов воситаларини улашга рухсат берилади. Шу орқали P2P ўтказмаларни амалга ошириш ҳам айнан шу чеклов доирасида бўлади.
Аккаунтга кимнинг картаси уланади?
Низомда очиқ белгилаб қўйилган: мобил иловада рўйхатдан ўтган шахс ўз аккаунтига фақат ўзига тегишли ёки яқин қариндошларига мансуб бўлган банк ҳисобварағи, банк картаси ҳамда электрон ҳамёнларни бириктира олади. Бошқа одамнинг картасини “шунчаки” улаб қўйиш амалиётига энди йўл қолмаяпти.
Телефон рақами ва ЖШШИР мослиги қатъий текширилади
Янги тартибнинг энг муҳим нуқталаридан бири — телефон рақами ва ЖШШИР ўртасидаги мослик алоҳида назорат қилинади. Агар мослик тасдиқланмаса, фойдаланувчини мобил иловада рўйхатдан ўтказиш ҳам, банк картасини бириктириш ҳам амалга оширилмайди. Яъни “рақам бошқа, шахс бошқа” деган схемалар шу ернинг ўзидаёқ тўхтайди.
Биометрикада “ҳаётийлик” шарт: сурат билан ўтмайди
Кредит ва тўлов ташкилотларига биометрик идентификация жараёнида “ҳаётийлик фактори”ни аниқлаш мажбурияти юкланди. Оддий қилиб айтганда, кимдир камерага сурат кўрсатиб ёки тайёр расм билан тасдиқдан ўтиб кетолмайди. Тизим инсоннинг ҳақиқийлиги ва “жонли” эканини текшириши шарт бўлади.
Автоматик ҳимоя механизмлари: хатога жой кам
Хавфсизликни кучайтириш учун бир қатор автоматик чекловлар ҳам киритилди:
СМС-кодни 3 марта нотўғри киритсангиз — 15 дақиқа “пауза”
Телефонга келган бир марталик код уч марта хато терилса, мобил иловадаги ҳаракатлар 15 дақиқага вақтинча чекланади. Бу оддий фойдаланувчига қийинчилик эмас, лекин “пин-код қидирувчилар” учун яхши тормоз.Бошқа қурилмадан кириш ёки паролни тиклашда — карталар автоматик чиқарилади
Агар аккаунтга янги қурилмадан кирилса ёки парол қайта тикланса, аккаунтга боғланган барча банк карталари мобил иловадан автоматик тарзда чиқариб юборилади. Яъни кимдир аккаунтга “кирволай” деса, биринчи навбатда карталар узилади — хавф тезда пасаяди.Шу қурилмада операциялар тарихи ҳам ўчирилади
Яна бир қатъий чора: айнан ўша қурилмада банк карталарига оид молиявий операциялар тарихи ҳам ўчириб юборилади. Бу маълумотлар билан манипуляция қилиш, ишончни суиистеъмол қилиш эҳтимолини камайтиради.
Картани қайта улаш — фақат биометрикадан кейин
Қайд этилишича, банк карталарини қайтадан бириктириш фақат биометрик идентификациядан ўтган ҳолда амалга оширилади. Демак, “телефонни қўлга киритдим — энди карталар ҳам меники” деган сценарий энди ишламайди.
Хулоса қилиб айтганда, янги низом мобил тўловлардаги энг оғриқли нуқталар — бегона карта улаш, сохта идентификация ва аккаунтни эгаллаб олишга қарши тўсиқларни юқорига кўтаряпти. Фойдаланувчи учун қоида аниқ: аккаунт — сизники, карта — сизники ёки яқинларингизники, тасдиқ эса “жонли” биометрика орқали.
“Zamin”ни Telegram'да ўқинг!