Безопасность платежей
Как мы защищаем платежи, что требуется от пользователей и как действовать при подозрении на мошенничество.
Как мы защищаем платежи
Процедуры безопасности направлены на обеспечение конфиденциальности, целостности, доступности и сохранности информации, в том числе персональных данных и сведений, составляющих банковскую тайну.
PCI DSS
Данные карточек обрабатываются в АПК «Платежный Шлюз iPay» технического партнера, соответствующем стандарту PCI DSS. Код CVV/CVC не хранится после авторизации.
Аутентификация
Аутентификация держателя карточки по технологиям платежных систем (3-D Secure); многофакторная аутентификация в случаях, установленных Национальным банком.
Мониторинг
Мониторинг состояния безопасности, контроль уязвимостей, анализ событий и реагирование на инциденты.
Раздельный учет средств
Средства по принятым платежам хранятся на специальных счетах в банках Республики Беларусь и не включаются в состав имущества Общества.
Гарантийный фонд
Целевые средства для завершения расчетов с получателями и возврата плательщикам при недостаточности средств на специальном счете.
Непрерывность
План обеспечения непрерывной работы и восстановления работоспособности в соответствии с СПР 7.01-2020.
Требования к пользователям
Соблюдение этих требований — условие защиты от неавторизованных операций (статьи 26 и 40 Закона № 164-З).
Плательщикам
Никому не сообщайте номер карточки целиком, код CVV/CVC, одноразовые коды и пароли — даже «сотрудникам банка» или «службы безопасности».
Вводите данные только на платежной странице с адресом, начинающимся с https.
Подключите уведомления об операциях в своем банке и регулярно проверяйте выписку.
Получателям платежей
Храните в тайне логины, пароли и API-ключи, предоставляйте доступ к личному кабинету только уполномоченным работникам.
Не храните данные карточек плательщиков на своих серверах.
При подозрении на компрометацию доступа немедленно сообщите нам и смените ключи.
Признаки мошенничества
Будьте осторожны, если:
вам звонят от имени банка, милиции или «Зубр Пэй» и просят назвать код из SMS, данные карточки или перевести деньги на «безопасный счет»;
ссылка на оплату пришла в мессенджере от незнакомого лица, а адрес страницы отличается от адреса магазина или не защищен (нет https);
цена товара значительно ниже рыночной, а продавец торопит с оплатой;
на платежной странице запрашивают PIN-код карточки — его никогда не вводят при оплате в интернете.
Признаки совершения переводов без согласия пользователя определяются Национальным банком и размещаются на его официальном сайте.
Если операция совершена без вашего согласия: заблокируйте карточку в банке, выпустившем ее, обратитесь в банк с заявлением и сообщите нам на office@zubrpay.by незамедлительно после обнаружения — укажите дату, сумму, последние четыре цифры карточки и описание ситуации.
О выявленных угрозах безопасности Общество уведомляет пользователей по электронной почте, телефону и (или) через личный кабинет.