تحول کدهای QR و خطر پرداخت در روش بدون حضور کارت (CNP)
به گزارش گروه تحقیق و ترجمه عصر بانک؛تجارت الکترونیک مدتهاست بر روش پرداخت بدون نیاز به کارت بانکی تکیه کرده است. در حال حاضر مشتریان آنلاین میتوانند با چشم بسته این کار را انجام دهند: شماره کارت و آدرس خود را وارد فرم داخل وبسایت کنند، کد امنیتی را وارد و بر روی «خرید» کلیک کنند. اما کد QR که عملکردی فوق العاده داشته، سرعت تجربه خرید در تجارت الکترونیک را افزایش میدهد و بر امنیت آن نیز میافزاید.
خطر پرداخت بدون حضور کارت (CNP)
خطرات امنیتی ناشی از روش پرداخت بدون حضور کارت یا card not present) CNP) مشخص است. سامانههای پذیرندگان که همه اطلاعات موردنیاز مجرمان برای کلاهبرداری از کارتهای مشتریان را در خود ذخیره میکند، محل خطرناکی است و هر روز شاهد درز اطلاعات از آن هستیم. همچنین آنها روشی برای تائید این موضوع ندارند که آیا اطلاعاتی که مشتری وارد کرده مربوط به خود اوست یا به سرقت رفته است.
کسبوکارهای آنلاین که ازاینروش پرداخت استفاده میکنند خود را در معرض هک شدن قرار میدهند اما حتی اگر هک نشوند، بهای آن را خواهند پرداخت زیرا پردازش این تراکنشهای پرخطر که در آنها کارت حضور فیزیکی ندارد، هزینه بالاتری دارد. ازاینرو مشتریان و پذیرندگان برای سهولت در فروش آنلاین هزینه بالاتری میپردازند؛ اما ظهور کدهای QR برای پرداخت نشان داده که الزامی به استفاده از آن روش وجود ندارد.
تحول کدهای QR و بهکارگیری کدهایQR
اخیراً والمارت برنامه پرداخت والمارت (Walmart Pay) با استفاده از کد QR برای پرداخت را معرفی کرده است. در این روش مشتریان کد QR روی صفحه پرداخت را با گوشی اسکن میکنند تا هزینه کالاها را با روشی بپردازند که روی برنامه والمارت خود ذخیره کرده اند.
یکی از مزایای این روش آن است که اطلاعات پرداخت از طریق شبکه فروشگاه فروشنده منتقل نمیشود. بلکه در سیستم فروشنده ذخیره میشود که بصورت بالقوه توکندار است و درنتیجه احتمال افشای آن حین انتقال یا ذخیره کاهش مییابد. همچنین مشتریان الزامی به همراه داشتن کارت پرداخت در فروشگاه ندارند. البته رویکرد برنامه پرداخت والمارت، انحصاراً برای این کمپانی است. برای اینکه کدهای QR به صورت گستردهتر در تراکنشها استفاده شوند، باید استانداردهایی داشته باشیم که فروشندگان و تأمینکنندگان پرداخت بتوانند به کار ببندند.
EMVCo که استانداردهای EMV را برای صنعت پرداخت فراهم کرده است، ماه گذشته راهنماهایی در مورد استفاده از کدهای QR صادر کرد. این اصول مشخص میکنند که مشتریان چگونه اطلاعات پرداخت را به فروشنده منتقل کنند و نیز چگونه فروشنده اطلاعات خرید را به برنامههایی که پرداخت را انجام میدهند منتقل کند. بر اساس اعلام EMVCo، این قابلیتها به فروشندگان این امکان را میدهد تا راهحلهای پرداخت کدهای QR را از ارائه دهندگان مختلف، به شکلی استاندارد بپذیرند. مشتریان نیز از تجربهای یکپارچه تر بهرهمند میشوند که سهولت بیشتری به همراه دارد.
کد QR روند را معکوس میکند
کدهای QR در سادهسازی پرداختهای موبایلی در فروشگاههای واقعی و نیز تجارت الکترونیک نقش اساسی دارند. تصور کنید از کد QR برای انتقال اطلاعات خرید نه صرفاً در داخل یک فروشگاه واقعی مانند مورد والمارت، بلکه در یک تراکنش آنلاین استفاده میکنید. به جای آنکه فروشنده آنلاین از مشتری بخواهد اطلاعات پرداخت را وارد کند، فقط یک کد QR روی نمایشگر مشتری نمایش داده. مشتری صفحه گوشی خود را روی کد قرار میدهد و کد را با یک اپلیکیشن میخواند تا پرداخت انجام شود. نیازی به وارد کردن اعداد 16 رقمی و تاریخ انقضا نیست و امکان خطا یا افشای اطلاعات حساس کمتر است.
به گزارش عصربانک، میتوان از کد QR برای برعکس کردن جریان پرداختی که روش پرداخت بدون کارت یا همان CNP بر آن مبتنی است استفاده نمود. زیرا به جای اینکه مشتری اطلاعات پرداخت را به فروشنده ارائه دهد که در پی آن از بانک مشتری درخواست وجه شود، مشتری اطلاعات خرید را از فروشنده دریافت میکند و پرداخت را برای او انجام میدهد. استفاده از کدهای QR در تجارت الکترونیک به مشتری امکان تائید و ارسال پرداخت را میدهد تا فروشنده از مشتری، اطلاعات حساس پرداخت را مطالبه نکند. در واقع وب دیگر کانالی برای مرحله پرداخت در تراکنشها نیست. بر این اساس هر دو طرف روشی ایمنتر برای پردازش تراکنشها در تجارت الکترونیک دارند. این احتمال وجود دارد که تعداد موارد افشای داده ها کمتر شود و نیز انتظار میرود که بهکارگیری کد QR به سرعت ظرف 12 ماه آینده در فضای تجارت الکترونیک رونق بگیرد.