Kockázatos az új online átutalási szolgáltatás
2014. október 1.
Egy olyan új, online átutalási szolgáltatás jelentős kockázataira figyelmeztet a Magyar Nemzeti Bank, amelynél a fizetéshez a fogyasztónak át kell adnia internetbanki azonosítóit egy harmadik félnek, egy szolgáltatónak.
Utóbbi (például webáruházi fizetésnél) az ügyfél internetbanki belépési azonosítóit elkérve és azt felhasználva, a fogyasztó nevében ad fizetési megbízást annak bankszámlája terhére. A rendszer a vásárlót, aki az új online átutalás fizetési módot választja, automatikusan átirányítja egy online fizetési felületre, ahol az ügyfélnek az internetes bankoláshoz használt belépési adatait kell megadnia, valamint az átutalást egy egyszeri azonosító, fizetést jóváhagyó kóddal kell engedélyeznie. Ténylegesen tehát a netbankját használja, de nem a számlavezetője, hanem a harmadik fél (szolgáltató) fizetési felületén keresztül.
A jegybank és a fogyasztóvédelmi hatóság szerint ez a szolgáltatás jelentős biztonsági kockázatot rejthet a fogyasztókra, mivel harmadik személynek engedik át a bankszámlájuk feletti rendelkezést, és az ehhez szükséges egyedi azonosító adatokat.
Ügyféladatokkal való visszaélés, azok jogosulatlan megszerzése révén kártérítéstől is eleshet a fogyasztó. A banki oldalnak és az ügyfélnek ugyanis nincs lehetősége minden esetben bizonyítani, hogy a harmadik fél közbeiktatása során az adatátvitel folyamatában melyik fél hibájából, felkészületlensége folytán vagy aktív közreműködése révén valósult meg adatszivárgás. Azáltal, hogy az ügyfél átengedi internetbanki titkos kódjait harmadik személynek, megsértheti a bankok titokmegosztás tiltására vonatkozó biztonsági követelményét is - olvasható a közleményben.
Ha egy online átutalási szolgáltató a kommunikációjában "ellenőrzött fizetési rendszer"-re vonatkozó TÜV tanúsítvány szövegezést tüntet fel, az alkalmas lehet a fogyasztók megtévesztésére, mivel úgy tűnhet, hogy a szolgáltató egy fokozott, a pénzügyi intézményekre kiterjedő felügyelet alatt áll.
A harmadik fél szolgáltató tevékenysége azonban jelenleg nem sorolható a pénzforgalmi szolgáltatások körébe, így az MNB által fogyasztóvédelmi szempontból sem felügyelt tevékenység. Az NFH rendelkezik általános hatáskörrel (például panaszkezelés, ügyfélszolgálat) ezen tevékenységet illetően, azonban az esetleges károk miatti igények kizárólag bírósági úton érvényesíthetőek.
Az online átutalási szolgáltatás igénybevételét megelőzően az ügyfélnek érdemes tájékozódnia arról is, hogy a fizetés sikertelensége esetén hogyan tudja érvényesíteni fogyasztóvédelmi jogait. Előfordulhat ugyanis, hogy az online átutalási szolgáltatást nyújtó harmadik fél (szolgáltató) telefonos ügyfélszolgálatán csak angolul vagy németül lesz lehetősége panaszt tenni. Az sem kizárt, hogy a szolgáltató általános üzleti feltételei kizárják a felelősséget a fizetés sikertelensége esetén, és bármikor azonnali felmondásra is lehetőséget adnak neki.
A pénzforgalmi szolgáltatások nyújtását szabályozó európai uniós jogszabály folyamatban lévő felülvizsgálata során várhatóan egyértelmű szabályok lépnek majd hatályba a harmadik félként belépő szolgáltatók által nyújtott fizetési szolgáltatásokra vonatkozóan is, de addig is fokozott figyelemmel kell eljárniuk az ügyfeleknek a szolgáltatás igénybe vétele során - hangsúlyozza az MNB és az NFH.
Kapcsolódó cikkek
- Megelőzi az adatszivárgást a Novell új virtualizációs eszköze
- Check Point frissítés véd a Shellshockkal szemben
- Moszkva blokkolná a Wikipédiát
- A virtuális technológia üzleti környezetben új támadási felületeket kínál
- Az ismerőseink alkalmazásai is ellophatják az adatainkat
- A kormány ötödik harctere az informatikai felhő
- Az alkalmazottak késve jelentik mobileszközeik ellopását
- 2014-ben is ITBN: ingyenes regisztrációval
- Internetes bűncselekmények nyomozására képzi ki a londoni rendőrséget a Kaspersky Lab
- A Cisco fenyegetés-központú tűzfalakat mutatott be