Безпека електронних платежів
Усі транзакції проходять через надійних платіжних провайдерів, сертифікованих за міжнародним стандартом PCI DSS. Передача даних здійснюється через захищене з'єднання з використанням TLS 1.2. Joom не зберігає дані карток — введення й обробка даних відбуваються виключно на стороні платіжного провайдера.
Що таке PCI DSS і чому це важливо?
PCI DSS (Payment Card Industry Data Security Standard) — це міжнародний набір вимог, спрямований на захист даних платіжних карток: номеру, строку дії, CVV тощо. Дотримання стандарту PCI DSS є обов’язковою умовою для онлайн-торгівлі.
Що таке PSD2 і як вона впливає на користувача?
PSD2 — європейська директива щодо послуг платіжних сервісів. Вона вимагає:
- посилену автентифікацію клієнтів (SCA) під час онлайн-платежів, включно з двофакторною авторизацією;
- можливість оплати не лише через банківську картку, а й через інші сервіси;
- суворе регулювання доступу третіх сторін до банківських даних.
Що таке 3D Secure і як це пов’язано із SCA?
3D Secure — це технологія, що забезпечує додатковий захист (у межах PSD2/SCA). Під час оплати ви можете бути перенаправлені на захищену сторінку банку для підтвердження:
- SMS-кодом;
- Push-сповіщенням;
- Біометрією.
Якщо ці кроки з’являються — ваш платіж проходить через перевірений механізм безпеки.
На що звернути увагу перед введенням платіжних даних?
Переконайтеся, що:
- У адресному рядку є іконка "🔒" і адреса починається з https:// — це означає, що з’єднання захищене;
- Домен написано без помилок (наприклад, joom.com, а не "j0om.com" чи "jooom.com");
- Вас не перенаправили на сторонній сайт для оплати — всі операції повинні проходити всередині Joom.
Що робити, якщо щось пішло не так?
Якщо ви зіткнулися з підозрілою сторінкою, неочікуваним запитом OTP або побачили помилки/спроби фішингу — негайно повідомте службу підтримки Joom. Це допоможе запобігти шахрайству та захистити інші акаунти.