Try our cookies Alza.cz a. s., Company identification number 27082440, uses cookies to ensure the functionality of the website and with your consent also to personalisage the content of our website. By clicking on the “I understand“ button, you agree to the use of cookies and the transfer of data regarding the behavior on the website for displaying targeted advertising on social networks and advertising networks on other websites.
Alzak icon

Od ledna 2021 platíme na internetu bezpečněji

Article

• Autor: Redakce

Placení kartou přes internet je dnes zcela běžné a stále více lidí si jej osvojuje. Oproti převodům na účet se jedná o jednoduchý a rychlý způsob placení, který je navíc i bezpečný. Od ledna 2021 se ale způsob potvrzení platby mění. Důvodem pro změnu bylo zejména zvýšení bezpečnosti. V minulosti stačilo opsat kód, který přišel v SMS zprávě na mobilní telefon, a jen některé banky k tomu nabízely i dodatečné ověření pomocí mobilní aplikace. To je nyní pro všechny banky povinné. V tomto článku si řekneme, o co přesně jde a co vás nyní při placení online čeká.

On-line platby 2021, pexels.com

Online platby po roce 2021 – OBSAH

  1. Pro dodatečnou ochranu vznikla unijní směrnice PSD2
  2. Jak se na směrnici připravit?
  3. Jak se změny projeví na platebním procesu u nás?
  4. Jak to je s platbami u jednotlivých banek? Jsou i alternativy k aplikaci?
  5. Vysvětlení pojmů moderního zabezpečení
  6. V budoucnu se pravděpodobně více zapojí i autentifikátory třetích stran

Pro dodatečnou ochranu vznikla unijní směrnice PSD2

Nová povinnost je prostá. Doposud k ověření internetové platby stačilo zadat kód z SMS zprávy a bylo hotovo. Potenciálnímu zloději ale v tomto případě postačilo mít vaši kartu a telefon, případně za pomoci malwaru vaše zprávy přesměrovat k sobě. Aby se tomu předešlo, zavádí se dvoufaktorová autentizace. Kromě SMS zprávy musí banky zákazníkům umožnit další vrstvu ochrany při platbách, a to například unikátní PIN, otisk prstu nebo sken obličeje.

Za vším stojí směrnice Evropské unie PSD2 (Payment Services Directive, tedy směrnice o platebních službách), která přináší zásadní přepracování systému online plateb, a to především za účelem zvýšení zabezpečení a ochrany osobních údajů. Ačkoliv ji Evropská komise a parlament schválily už v roce 2015, implementace byla plánována na 14. září 2019. České banky ale v tu dobu ještě nebyly připraveny, takže dostaly rok a půl k dobru. Směrnice tedy vešla v platnost až 1. ledna 2021.

Dvoufaktorová autentizace není v on-line světě nic nového a je dost možné, že jste se s ní už u některé ze služeb setkali. V případě bankovnictví tato ochrana probíhá přímo přes mobilní aplikaci banky (např. George, KB Mobilní banka, Smart Banka apod.). Způsob ověření si budete moci zvolit sami dle možností, které vám banka nabídne.

Jak se na směrnici připravit?

Platíte-li na internetu, můžeme vaši situaci rozdělit do tří základních scénářů.

  1. Máte chytrý telefon i mobilní bankovnictví – v takovém případě nemusíte nic řešit. Jakmile nové regule začnou platit, aplikace vás pravděpodobně sama upozornila na potřebu přidat další vrstvu zabezpečení, pokud jste tak ještě neučinili.
  2. Máte chytrý telefon, ale nemáte mobilní bankovnictví – pro tyto případy bylo nejjednodušším řešením si mobilní bankovnictví zařídit. Ve většina bank je zřízení mobilního bankovnictví otázkou několika minut.
  3. Mám tlačítkový telefon – v tomto případě jsou v podstatě dvě možnosti. Pokud vám nevadí si koupit chytrý telefon, učiňte tak a poté si sjednejte mobilní bankovnictví. Pokud ale hodláte tlačítkový telefon používat i nadále, jednotlivé banky nabízejí i alternativy.
i Koupě smartphonu je nejjednodušším řešením. Mobilní aplikace jsou navíc díky šifrování bezpečné. Zkuste také Google Pay nebo Apple Pay, které přidávají ještě další vrstvu šifrování.

Jak se změny projeví na platebním procesu u nás?

Při platbách na Alza.cz mějte na paměti následující body.

  1. Při placení po vás bude banka vyžadovat dodatečné ověření identity.
  2. Způsob ověření závisí čistě na vaší bance, my jej nijak nemůžeme ovlivnit.
  3. Přísnější autorizace bude pouze při platbách nad 800 Kč, ale i pravidelně každou 5. platbu.
  4. Dodatečné ověření bohužel nikdo nemůže obejít, ale berte čas navíc jako nutný krok k bezpečnosti svých dat.

Jak to je s platbami u jednotlivých bank? Jsou i alternativy k aplikaci?

České banky většinou nabízí hned několik možností, jak platby ověřit. Nejjednodušší je samozřejmě stáhnout si aplikaci dané banky, která vás poté platbami provede sama. Pokud ale z nějakého důvodu aplikaci banky ve svém mobilu nechcete nebo máte tlačítkový telefon, banky nabízí, alespoň prozatím, i alternativy v podobě kódu z SMS:

Air Bank

Banka doporučuje svou aplikaci My Air (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS.

Česká spořitelna

Banka doporučuje svou aplikaci George klíč (Android, iOS).
Alternativou je zaslání ověřovacího kódu z SMS. Při větších platbách po vás může banka žádat i kód ePIN, který zjistíte ve svém internetovém bankovnictví.

ČSOB

Banka doporučuje svou aplikaci ČSOB Smart klíč (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS.

Equa Bank

Banka doporučuje svou aplikaci Equa Bank (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS.

Fio Bank

Banka doporučuje svou aplikaci Fio Smart banking (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS spolu s kódem ePIN, který zákazník zjistí v internetovém bankovnictví.

Komerční banka

Banka doporučuje svou aplikaci KB Klíč (Android, iOS).
Alternativou je zadání hesla do internetového bankovnictví a ověřovacího kódu z SMS.

mBank

Banka doporučuje svou aplikaci mKlíč (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS.

Moneta

Banka doporučuje svou aplikaci Smart banka (Android, iOS).
Alternativou je zadání ověřovacího kódu z SMS spolu s kódem ePIN, který zákazník zjistí v internetovém bankovnictví nebo na infolince banky.

Raiffeisenbank

Banka doporučuje svou aplikaci RB Klíč (Android, iOS)
Alternativou je zadání ověřovacího kódu z SMS.

UniCredit

Mobilní bankovní aplikace Smart Banking (Android, iOS) je nutností.
Banka UniCredit nenabízí žádné alternativy k autorizaci přes mobilní aplikaci.

Máte-li jinou banku, informace o implementaci PSD2 vyhledejte na jejím webu.

Vysvětlení pojmů moderního zabezpečení

V otázce bezpečnosti plateb přes internet se objevuje několik pojmů, které nemusí všem hned jasné. Jejich význam je následující:

  • Behaviorální biometrická analýza – velmi pokročilá metoda ověření uživatele. Mobil při používání zapojuje senzory, software a další informace k vytvoření vašeho digitálního profilu. Jiného uživatele je pak schopen rozpoznat na základě např. silnějšího držení telefonu, rychlosti psaní, způsobu ovládání.
  • Transakční analýza – stejně jako behaviorální analýza vytváří váš digitální profil. V případě transakční analýzy je ovšem jejím zdrojem historie vašich transakcí. Vyskytne-li se nějaká anomálie (např. nezvykle vysoká částka platby), systém pozná, že je něco v nepořádku.
  • ePIN – ePIN je jednou z nejjednodušších metod ověření, zároveň ale nejméně bezpečnou. Každá jednotlivá platební karta má vedle vašeho běžného PIN kódu také unikátní šestimístný ePIN.
On-line platby 2021
Biometrické ověření plateb je nejspolehlivější. Obelstít jej dá zabrat i nejzkušenějším podvodníkům.

V budoucnu se pravděpodobně více zapojí i autentifikátory třetích stran

Pokud jste se setkali s 2faktorovou (2fa) autentizací už dříve, třeba pro přihlášení k účtům na sociálních sítích, možná jste k ní použili aplikace jako Google Authenticator nebo třeba Authy. Aplikace vám offline generují na základě unikátního klíče časově omezené kódy, které pak zadáte do dané aplikace. Tohle by mohlo být v budoucnu běžné i u bank – některé finanční ústavy se totiž uchylují k uvolňování API (programovacího rozhraní) svých platebních aplikací. Platby by se tak daly ověřovat i přes aplikace třetích stran. Některé banky už potřebné API uvolnily, jedná se například o Air Bank, Českou spořitelnu nebo Komerční banku.

i Kam dále?

Směrnice PSD2 mnohé uživatele neovlivní téměř vůbec, ale stále existuje velké procento lidí (v ČR cca 2 miliony), kteří se budou muset nové situaci přizpůsobit, pokud budou chtít i nadále platit přes internet. Ačkoliv koupě chytrého telefonu a instalace aplikace je zdaleka nejpohodlnější, máte možnost využít i některou z alternativ.

Mobilní telefony iPhone Telefony s Androidem
4.9 1,122×
iPhone 15 128GB black
Mobile Phone 6,1" AMOLED 2556 × 1179, processor Apple A16 Bionic 6-core, RAM 6 GB, internal memory 128 GB, main camera with optical zoom 48 Mpx (f/1,6) + 12 Mpx (f/2,4), selfie camera 12 Mpx, optical (ois) stabilization, GPS, NFC, LTE, 5G, USB-C, dual SIM, water resistant IP68, unlocked, quick charging 20W, wireless charging 15W, battery 3349 mAh, iOS 17
15,490,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: RI045b1
4.9 1,122×
iPhone 15 128GB blue
Mobile Phone 6,1" AMOLED 2556 × 1179, processor Apple A16 Bionic 6-core, RAM 6 GB, internal memory 128 GB, main camera with optical zoom 48 Mpx (f/1,6) + 12 Mpx (f/2,4), selfie camera 12 Mpx, optical (ois) stabilization, GPS, NFC, LTE, 5G, USB-C, dual SIM, water resistant IP68, unlocked, quick charging 20W, wireless charging 15W, iOS 17
15,490,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: RI045b2
4.9 1,122×
iPhone 15 128GB pink
Mobile Phone 6,1" AMOLED 2556 × 1179, processor Apple A16 Bionic 6-core, RAM 6 GB, internal memory 128 GB, main camera with optical zoom 48 Mpx (f/1,6) + 12 Mpx (f/2,4), selfie camera 12 Mpx, optical (ois) stabilization, GPS, NFC, LTE, 5G, USB-C, dual SIM, water resistant IP68, unlocked, quick charging 20W, wireless charging 15W, iOS 17
15,490,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: RI045b5
4.9 1,122×
iPhone 15 256GB Black
Mobile Phone 6,1" AMOLED 2556 × 1179, processor Apple A16 Bionic 6-core, RAM 6 GB, internal memory 256 GB, main camera with optical zoom 48 Mpx (f/1,6) + 12 Mpx (f/2,4), selfie camera 12 Mpx, optical (ois) stabilization, GPS, NFC, LTE, 5G, USB-C, dual SIM, water resistant IP68, unlocked, quick charging 20W, wireless charging 15W, iOS 17
17,990,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: RI045c1
4.9 1,122×
iPhone 15 256GB Blue
Mobile Phone 6,1" AMOLED 2556 × 1179, processor Apple A16 Bionic 6-core, RAM 6 GB, internal memory 256 GB, main camera with optical zoom 48 Mpx (f/1,6) + 12 Mpx (f/2,4), selfie camera 12 Mpx, optical (ois) stabilization, GPS, NFC, LTE, 5G, USB-C, dual SIM, water resistant IP68, unlocked, quick charging 20W, wireless charging 15W, iOS 17
17,990,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: RI045c2
Print
P-DC1-WEB01