Как стать автором
Обновить
21.48

Платежные системы *

Отправляем деньги через Сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Архитектура финансового сервиса — доклады c ЮMoneyDay

Время на прочтение2 мин
Количество просмотров5K
Совсем недавно мы героически провели первую онлайн-конференцию ЮMoneyDay — 7 часов наши ИТ-специалисты в прямом эфире рассказывали о своем опыте и отвечали на всевозможные вопросы слушателей. Теперь мы хотим поделиться полезными материалами и на Хабре.

Начинаем с докладов направления «Архитектура». Под катом вы найдете видео выступлений экспертов с таймкодами. Приятного просмотра!

Читать дальше →
Всего голосов 14: ↑13 и ↓1+12
Комментарии21

Битва платёжных систем: криптовалюта и карты. На чьей стороне ты?

Время на прочтение17 мин
Количество просмотров8.2K

Многие из нас сталкивались с мошенничеством с банковскими картами или с проблемами проведения транзакций из-за границы. А сколько ещё уязвимостей таит в себе эта небезупречная карточная платёжная система? Существует ли альтернативная, но надёжная и удобная замена ей? Как насчёт системы, основанной на блокчейн? Для ответов на эти вопросы следует рассмотреть и сравнить схемы выполнения транзакций, а также защищённость и удобство применения криптовалютных и карточных платёжных систем.

Читать далее
Всего голосов 9: ↑6 и ↓3+3
Комментарии21

Большая ретроспектива участия RBK.money в The Standoff 2020

Время на прочтение7 мин
Количество просмотров1.8K
…или как хакеры ломали наш опенсорс платежный процессинг в кибергороде.

Привет! Мы тут недавно с процессингом RBK.money приняли активное участие в киберполигоне The Standoff — это когда делают виртуальную модель целого мегаполиса со всей его инфраструктурой, энергостанциями, магазинами и прочими важными элементами. А потом пускают в этот цифровой двойник города команды blue team (6 команд в этом году) и red team (29 команд в этом году соответственно), первая защищает всю эту инфраструктуру, вторая же активно пытается что-то сломать.


из к/ф “Бегущий по лезвию 2049”

Конечно, мы принесли на мероприятие наш процессинг, о котором вы можете почитать в предыдущих постах нашего блога. Процессинг был частью банка и предоставлял финансовые и платежные сервисы для жителей кибергорода, обслуживал эмиссию платежных карт, давал возможность продавать товары и услуги.

В этом посте я хочу рассказать, как нас ломали хакеры (спойлер: и не сломали), а также как мы сами пару раз стрельнули себе в ногу в процессе подготовки и разворачивания своего решения. И да, главное — для нас это изначально была ситуация win-win: не сломают нас, значит, не зря мы настолько уверены в своем процессинге, что выложили его в опенсорс и теперь отдаем хакерам. Сломают — вообще отлично, увидим, где были слабые места, и станем ещё более защищенными с точки зрения безопасности для наших клиентов.

Внедрялись в кибергород мы в ощутимой спешке: это один из первых наших деплойментов в Kubernetes (до этого мы все разворачивали Salt-стейтами), и нам пришлось использовать новые подходы по инсталляции. И последствия от этой спешки не заставили себя долго ждать.
Читать дальше →
Всего голосов 13: ↑13 и ↓0+13
Комментарии0

Как устроена система тестирования платежного ядра мобильного приложения

Время на прочтение6 мин
Количество просмотров3.8K
Привет! Меня зовут Валерий Богданов, и я отвечаю в Мир Plat.Form за тестирование в команде мобильных платежей. Я уже писал, что в 2018 году мы запустили сервис мобильных платежей и в связи с этим, примерно одновременно, мы начали разрабатывать 2 мобильных платежных приложения:

  • наше собственное приложение Mir Pay;
  • приложение, разрабатываемое одним из наших партнеров по нашим спецификациям.

image

Имеются в виду мобильные приложения, предназначенные для оплаты покупок в магазинах на POS-терминалах с помощью телефона посредством NFC.

В связи с началом их разработки возникла необходимость наладить процесс тестирования именно платежного ядра мобильного приложения.
Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии2

Истории

Как автоматизировать процессы с помощью low code конструкторов: пример платных парковок

Время на прочтение4 мин
Количество просмотров1.3K
Давно хотел погрузиться в нишу No code или Zero code. И вот наконец появилась задачка, которую решил собрать на конструкторах.

Дано


Одна сеть Магазинов с большими парковками решили автоматизировать работу своего парковочного пространства. Нужно было собрать ботак, который должен был научиться собирать платежи за парковку, оформлять абонементы с рекуррентными платежами.

Ребята хотели помочь людям быстро оплачивать парковочное место, а также стимулировать их пользоваться парковкой как отдельным продуктом (то есть просто оставлять автомобиль на этой парковке и идти по своим делам, а не в сам гипермаркет).
Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

Как я нашёл уязвимость в QIWI и заработал $200

Время на прочтение2 мин
Количество просмотров9.8K
Когда-то давно я мечтал стать специалистом по информационной безопасности и усердно ковырял разные веб-сайты на предмет уязвимостей. Моей самой большой победой стало нахождение уязвимости в платёжной системе QIWI, за которую добрые разработчики отсыпали мне 200 долларов. В итоге обнаруженная проблема была решена лишь спустя 3.5 года после жалобы, и после этого о ней стало можно поведать Вселенной. Забавный момент заключается в том, что я обнаружил эту уязвимость совершенно случайно, и на моём месте запросто мог быть ты.
Читать дальше →
Всего голосов 35: ↑24 и ↓11+13
Комментарии12

Каким бывает фрод в маркетплейсе, как его вычислять и предотвращать. Доклад Яндекса

Время на прочтение7 мин
Количество просмотров18K
Прежде чем строить антифрод, надо понять, каким на сервисе бывает фрод — какие методы злоумышленники выбирают, чтобы получить выгоду и навредить пользователям. Алексей Савостин поделился опытом Яндекс.Маркета в исследовании способов фрода, рассказал о целях (порой изощрённых), которые преследуют фродеры, и о данных, по которым можно определять подозрительную активность.

— Всем привет, меня зовут Алексей Савостин. Я занимаюсь направлением антифрода в Яндекс.Маркете и сегодня расскажу, как мы строили антифрод для маркетплейса «Беру», который с октября стал частью Маркета.
Читать дальше →
Всего голосов 21: ↑17 и ↓4+13
Комментарии11

Эволюция Платежных Технологий 20-хх

Время на прочтение8 мин
Количество просмотров12K

Всё давно уже сказано, но так как никто не слушает,

приходится постоянно возвращаться назад и повторять всё сначала.

Андре Жид

POS терминал больше не нужен или коммодизация

Что такое POS-терминал? Это компактное и защищенное аппаратное решение, специально созданное для того, чтобы принимать платежи в торговле по картам международных платежных систем. Он решает множество задач включая упрощение и стандартизацию процесса покупки, позволяет избавится от наличности и дает возможность мгновенной проверки платежеспособности клиента. Звучит солидно, есть только одно но - эта технология появилась в 1983-м году, почти 40 лет назад! 

Вокруг POS терминала построена сложная экономика, в которой участвуют производители устройств и вендоры программного обеспечения, а также банки, платежные системы и лаборатории, которые занимаются проверкой и сертификацией терминалов EMVCo L1, L2 и L3, PCI DSS. Терминал нужно спроектировать и произвести в Китае, сертифицировать в лабораториях, ввести в страну и растаможить, продать, поддерживать и управлять жизненным циклом. И все это стоит денег, что в конечном итоге отражается в тарифной линейке для торговых предприятий со стороны банков и платежных систем, которые играют по принципу - мы свои проценты взяли, а вы крутитесь как хотите.

Процесс вымывания POS терминалов с вершины технологического прогресса происходил волнами и сейчас мы наблюдаем, вероятно, терминальную стадию. Пройден этап, когда китайскими и корейскими производителями была разрушена монополия Ingenico и Verifone на производство POS устройств и эксклюзивную поставку программного обеспечения. Затем на несколько лет небольшие mPOS машинки показали, что стоимость устройства может быть в десятки раз меньше. Правда споткнулись о PIN. Ну и наконец, в связи с директивами платежных систем, к 2021-му году прекращается эмиссия карт без NFC чипа. Концепция SoftPOS - способ принимать платежи без участия POS терминала вообще, является просто финальным аккордом. Сегодня есть техническая возможность принимать платежи при помощи пользовательских мобильных устройств - через NFC и QR.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии2

На передовой ребрендинга: что прямо сейчас происходит в ИТ-департаменте

Время на прочтение4 мин
Количество просмотров3.2K
Ребрендинг — это не только анонсирование нового имени, регистрация товарного знака и изменение юридического названия. За этим стоит большая работа всех отделов компании — в том числе ИТ.

Пока ребрендинг в нашей компании в самом разгаре, мы решили рассказать о том, какие изменения и вызовы ждали нас и до сих пор ждут в ИТ-департаменте. На блиц-опрос ответил ИТ-директор ЮMoney Денис Лыков (denislykov).


Читать дальше →
Всего голосов 18: ↑14 и ↓4+10
Комментарии20

Опыт Тинькофф Оплаты: улучшили мобильный SDK и сделали оплату в интернете еще удобнее

Время на прочтение7 мин
Количество просмотров12K
image

Привет! В начале лета мы обновили Tinkoff Acquiring SDK и зарелизили вторую версию для Android и iOS. Tinkoff Acquiring SDK — это open-source-библиотека для мобильных платформ. С ней удобно принимать оплату в приложениях. В статье хочу рассказать, чем это круто для владельцев интернет-бизнеса и их покупателей.
Читать дальше →
Всего голосов 34: ↑34 и ↓0+34
Комментарии18

Как устроен прикладной и бизнес-мониторинг сервисов НСПК

Время на прочтение13 мин
Количество просмотров12K
image

НСПК сегодня – это не просто операционно-клиринговый центр для карточных операций, но и современная технологическая платформа для продвижения и развития платёжных инструментов и сервисов, как на территории России, так и за её пределами. НСПК – это платёжная система «Мир», Система быстрых платежей и обработка внутрироссийских операций по картам международных платёжных систем. Мы обеспечиваем миллиарды транзакций в год при отказоустойчивости и доступности на уровне 99,999%.

Для поддержки столь высокого уровня доступности сервисов, помимо прочего, нужна сильная и внятная концепция мониторинга, способная решать самые разные задачи, и готовая адаптироваться к любым условиям.
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии4

Таргетирование уведомлений, управление ценами в разных регионах и другие возможности HMS для интернет-платежей

Время на прочтение6 мин
Количество просмотров1.3K


В Китае мобильным интернетом пользуется почти 900 млн человек, и 768 млн из них совершают покупки через системы онлайн-платежей. За этими огромными цифрами не только высокая нагрузка на платёжные сети и серверы, но и потребность мобильных разработчиков в удобных инструментах для работы с транзакциями. Чтобы отвечать этим запросам, на платформе Huawei Mobile Services постоянно развиваются инструменты для работы с платежами: служба для пуш-уведомлений, сервис для внутренних покупок в приложении и возможность оплачивать баллами от Huawei — обо всём этом мы расскажем под катом.
Читать дальше →
Всего голосов 16: ↑15 и ↓1+14
Комментарии2

Нужны ли нам наличные в 2020 году?

Время на прочтение4 мин
Количество просмотров3.9K

Кто пострадает когда мир перестанет использовать наличные деньги?

У некоторых людей нет кредитных или дебетовых карт, поэтому все большее число правительств штатов и местных властей требуют от предприятий принимать наличные.

У наличных денег уже нет того статуса, к которому все привыкли. Правительства некоторых штатов и местные органы власти вынуждают рестораны и розничные магазины продолжать принимать наличные, опасаясь, что безналичный бизнес дискриминирует потребителей у которых нет банковских счетов или кредитных карт.
Читать дальше →
Всего голосов 22: ↑7 и ↓15-8
Комментарии48

Ближайшие события

Как открыть счет в Европе удалённо

Время на прочтение9 мин
Количество просмотров97K
Счет в Европе был и остаётся востребованным инструментом для частных лиц и для бизнеса. Хотя открыть его, особенно удалённо, крайне непросто. Расскажем, как это всё-таки можно сделать, что учитывать и в каких странах остаётся шанс на дистанционное открытие счета.



Почему бизнес и физические лица стремятся открыть счет в Европе? Выделим несколько пунктов:

  • Доверие к банковской системе Европы выше, чем к российской, украинской, белорусской и другим;
  • Наличие счета в Европе – это плюс к вашей репутации;
  • Счет в Европе позволяет снизить расходы при работе с европейскими клиентами и партнёрами;
  • Физическим лицам проще покупать недвижимость и иное имущество;
  • Доступ к более дешёвым кредитам;
  • В ЕС действует страхование вкладов на сумму до 100 000 евро;
  • Прямой доступ к валюте.

Счет открывают с личным визитом и удалённо. Дистанционное открытие требуется, когда нет времени на личный визит. Или, когда границы закрыты, как в случае с коронавирусом.
Читать дальше →
Всего голосов 21: ↑2 и ↓19-17
Комментарии6

Блокчейн-платформа R-chain: общая архитектура и эволюция

Время на прочтение25 мин
Количество просмотров4.9K

Привет тем, кто следит за развитием применения децентрализованных платформ в корпоративных и межкорпоративных процессах. Наши публикации на эту тему прервались в начале 2018 года. Нет, Райффайзенбанк не прекратил работать в данном направлении: настало время переходить от методологических выкладок и ознакомления с возможностями отдельных технологий к реализации конкретных бизнес-кейсов в промышленной или максимально близкой к ней постановке.



Данная статья довольно объемная и вместе с этим информативная. Поэтому надеемся на вашу вовлеченность и предупреждаем о формате tutorial.
Читать дальше →
Всего голосов 12: ↑12 и ↓0+12
Комментарии11

Как работать с платёжной системой чтобы не закрыли счет?

Время на прочтение7 мин
Количество просмотров11K
Платёжные системы стали активным участником рынка личных и корпоративных счетов. Они предлагают аналогичный банковскому сервис. В некоторых случаях качество обслуживания выше, процессы идут быстрее и стоят дешевле.

Но всё равно счета иногда закрывают. Почему это происходит и как этого избежать?

В этом материале будет:

  • Несколько реальных кейсов для понимания ситуации в целом;
  • Причины закрытия счетов в платёжных системах;
  • Принцип работы с платёжными системами, который позволяет снизить риск заморозки и закрытия счета.



Как и за что закрывают счета в платёжных системах


Рассмотрим три кейса из нашей практики, которые покажут с какой лёгкостью могут закрыть счета некоторые платёжные системы. Для безопасности мы не станем писать названия этих платёжных систем, но скорее всего вы догадаетесь, о каких из них идёт речь – чаще всего на слуху именно популярные платёжные системы.
Читать дальше →
Всего голосов 16: ↑9 и ↓7+2
Комментарии1

3D Secure, или что скрывают механизмы безопасности онлайн-платежей

Время на прочтение11 мин
Количество просмотров41K


Электронная коммерция — одна из самых больших и быстро растущих областей, в связи с чем она привлекает внимание как исследователей информационной безопасности, так и злоумышленников. Поэтому хотелось бы разобраться в некоторых аспектах механизмов безопасности, применяемых при проведении онлайн-платежей.


Один из протоколов, используемых для увеличения безопасности онлайн-платежей — 3D Secure. Это протокол, который был разработан на основе XML в качестве дополнительного уровня безопасности платежей, проводящихся без физического участия карты (card not present payment). VISA создала первую версию этого протокола, но вскоре его начали использовать и другие компании (Master Card, JCB International, AmEx, Мир), впоследствии объединившиеся с VISA в содружество EMV. EMV занимается поддержкой и развитием протокола 3DS.

Читать дальше →
Всего голосов 23: ↑23 и ↓0+23
Комментарии31

Как работают мобильные кошельки на примере приложения «Mir Pay»

Время на прочтение5 мин
Количество просмотров18K
Как известно, в 2015 году мы запустили в эксплуатацию платежную систему «Мир», и карты «Мир» в России принимаются повсеместно. Это, конечно, очень здорово, но сейчас набирает популярность использование мобильных кошельков для оплаты покупок. Согласно статистике, в 2019 году 19% всех операций составляют платежи при помощи смартфона. В 2017 году их было всего 3%. В 2018 году собственное платёжное приложение Mir Pay представила и платежная система «Мир». Mir Pay написан на Kotlin, может работать на телефонах с поддержкой NFC и операционной системой Android 6.0 и выше.



Меня зовут Богданов Валерий, я являюсь руководителем группы тестирования в команде мобильных платежей департамента информационных технологий НСПК, и я расскажу о том, как работают мобильные кошельки на примере нашего приложения Mir Pay.
Читать дальше →
Всего голосов 10: ↑9 и ↓1+8
Комментарии28

Системы противодействия банковскому мошенничеству – что необходимо знать о решениях

Время на прочтение5 мин
Количество просмотров4K
Благодаря стремительному прогрессу в банковском секторе в направлении диджитализации и
увеличения спектра банковских услуг, постоянно растет комфорт и расширяются возможности клиента. Но одновременно увеличиваются и риски, а соответственно и повышается уровень требований к обеспечению безопасности финансов клиента.



Ежегодный ущерб от финансового мошенничества в сфере онлайн платежей составляет ≈200 млрд. $. 38% из них — результат хищения личных данных пользователей. Как избежать подобных рисков? Помогают в этом антифрод системы.

Современная антифрод система – это механизмы, позволяющие в первую очередь понять поведение каждого клиента во всех банковских каналах и отслеживать его в режиме реального времени. Она умеет выявлять как киберугрозы, так и финансовое мошенничество.

Следует заметить, что защита зачастую отстает от нападения, поэтому цель хорошей антифрод системы — свести это отставание к нулю и обеспечить своевременное выявление и реагирование на возникающие угрозы.

На сегодняшний день банковский сектор постепенно обновляет парк устаревших антифрод систем более новыми, которые созданы с использованием новых и усовершенствованных подходов, методик и технологий, таких как:

  • работа с большими массивами данных;
  • машинное обучение;
  • искусственный интеллект;
  • продолжительная поведенческая биометрия
  • и другие.
Читать дальше →
Рейтинг0
Комментарии2

Построение кривой дисконтирования. Ликбез для гика, ч. 5

Время на прочтение6 мин
Количество просмотров5.9K
Давайте научимся строить кривую дисконтирования. Скажу сразу: очень важно иметь актуальные рыночные данные. Если вы будете искать interest rate свопы на доллар, евро или какую-нибудь другую валюту, то в интернете не так много открытой информации. Большинство данных доступны либо через торговые терминалы, либо у специальных компаний — провайдеров рыночных данных. Я нашел на сайте одной крупной скандинавской банковской группы данные по датской, шведской и норвежской кронам, а также данные для евро и доллара.



Далее мы попробуем построить кривую дисконтирования для шведской кроны.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии0

Вклад авторов