Некоторые методы защиты от несанкционированных платежей в мобильных сервисах:
- Промежуток авторизации. spark.ru Позволяет в течение ограниченного времени приобретать платные приложения или товары внутри них без ввода логина и пароля от аккаунта в магазине. spark.ru По истечении времени для совершения покупки нужно повторно ввести логин и пароль. spark.ru
- Верификация по возрасту или кодовым фразам. spark.ru Её можно провести перед совершением оплаты внутри приложения. spark.ru
- Шифрование данных. cyberleninka.ru appmaster.io Платежи привязывают к устройству, принадлежащему владельцу карты. cyberleninka.ru Шифрограмма устройства отправляется на платёжный терминал вместе с токеном. cyberleninka.ru Это защищает транзакционные данные в случае их перехвата и попытки использовать на других устройствах. cyberleninka.ru
- Двухфакторная аутентификация. cyberleninka.ru ria.ru Для неё используют пароль, что-то, чем пользователь располагает физически (устройство, платёжная карта), и биометрические данные (отпечатки пальцев, голос, распознавание лица). cyberleninka.ru
Также пользователям мобильных сервисов рекомендуется регулярно проверять устройства на наличие вредоносного программного обеспечения, не вводить данные карты на чужих компьютерах и смартфонах, пользоваться магазинами, которые используют защищённое HTTPS-соединение, и для оплаты интернет-покупок заводить виртуальную карточку. cyberleninka.ru