|
Электронные платёжные системыС каждым годом пользователей интернета становится всё больше. Множатся и расширяются многочисленные сервисы, внедряются новые технологии. Во Всемирную сеть вышла торговля, через интернет стали предоставляться разнообразные платные услуги. Это с неизбежностью вызвало развитие электронных платёжных систем (ЭПС), обеспечивающих оплату товаров и предоставляемых через интернет услуг. В качестве средства оплаты в интернете выступают так называемые электронные, или виртуальные деньги. Отличительной чертой электронных денег является то, что при расчётах с их использованием не затрагивается банковский счёт пользователя, деньги с него не расходуются. Кроме того, в отличие от дебетовых и кредитных карт ЭПС предоставляют пользователям высокую степень анонимности. Увеличение числа ЭПС и расширение их функциональности приводит к ответному эффекту - развитию интернет-магазинов. Действительно, для интернет-магазинов расчёты через ЭПС очень удобны: не надо открывать банковские счета, вести кассовые операции с наличностью. Кроме того, перечисления в электронном виде происходят довольно быстро. Чтобы стать участником расчётов, интернет-магазину необходимо зарегистрироваться в системе. Регистрация производится по заявке, направляемой администратору. На сайте интернет-магазина размещается информация о платёжной системе, которая используется для расчётов за покупки. Клиент удобным для себя способом перечисляет деньги за покупку на счёт магазина. Не менее удобно оплачивать и услуги: коммунальные, за сотовый телефон, регистрацию доменных имён, хостинг, баннерную рекламу; вносить оплату за получение всевозможных PIN-кодов, паролей доступа к услугам и т. д. Довольно широкое распространение получили и переводы между частными лицами, удобные во всех отношениях. Деньги можно получить от другого участника системы, например, в качестве подарка, займа, оплаты за услуги или выполненную работу и т. д. Такие переводы - одна из наиболее востребованных возможностей, которую обеспечивают практически все электронные платёжные системы. Первыми электронными платёжными системами были "карточные системы". Основным элементом в них является пластиковая карточка. Для оплаты товара или услуги на сайте продавца открывается специальная страница, на которой покупатель указывает реквизиты своей карточки. Данные передаются в банк, обслуживающий продавца, а затем через процессинговый центр поступают в банк покупателя для списания оговорённой суммы с карточного счёта покупателя.
Кроме того, оплата интернет-услуг банковской кредитной картой небезопасна, так как плательщику приходится раскрывать перед кругом неизвестных ему лиц значения секретных реквизитов карты. Далеко не каждый держатель карты решится, к примеру, оплачивать с её помощью скачивание с сомнительного сервера файла стоимостью в несколько долларов, если на карточном счёте остаётся весьма приличная сумма. Компетентные органы и в России и за рубежом постоянно призывают держателей банковских карт быть внимательнее к одному из самых распространённых видов мошенничества в интернете - фишингу (fishing - рыбная ловля). Суть этого способа добычи реквизитов чужих платёжных карт заключается в том, что мошенники создают сайт либо с нереально низкими ценами, либо внешне очень похожий на легальный. В первом случае пользователь заходит на сайт "фишера" сам, во втором - попадает на поддельный сайт, например, при помощи внедрённой на его компьютер троянской программы. И в том и в другом случае "рыбке, попавшейся на крючок" сообщают, что расплачиваться можно исключительно кредитной картой, реквизиты которой пострадавший вводит сам, своими руками. В электронном же кошельке, в отличие от пластиковой банковской карты, чаще всего хранятся небольшие остатки для мелких расходов: пользователи обычно заносят туда суммы, равные или немного превышающие стоимость намечаемой покупки, причём непосредственно перед её осуществлением, и переводят их продавцу почти сразу же. Поэтому случившаяся потеря небольшого остатка в массе случаев не станет финансовой катастрофой. В Рунете в ходу множество электронных платёжных систем: одни более известны, другие менее. Ограниченный объём публикации вынуждает сфокусироваться лишь на самых популярных ЭПС. При этом следует помнить, что при выборе системы обычно учитываются конкретные условия, существующие у физического лица, предприятия или организации. И может оказаться, что наиболее подходящей ЭПС будет вовсе не та, что у всех на слуху. Однако популярность - это распространённость, и потому, говоря в статье именно о популярных системах, можно заинтересовать большее число читателей. Этим и объясняется такой выбор. В своих исследованиях MoneyNews использует специальную систему мониторинга и анализа сообщений в открытых источниках информации: газетах, журналах, информационных агентствах, на интернет-ресурсах, на радио и телевидении. Ежедневно в системе "Медиалогия" по специально разработанной многофакторной модели обрабатывается более 20 тыс. сообщений СМИ. Прошедшие обработку материалы используются для конструирования и оценки информационного поля каждой из сравниваемых ЭПС. На основании полученных данных проводится сравнительный анализ количественных и качественных параметров информационного поля ЭПС. Итак, посмотрев на последнюю таблицу, видим, что нам предстоит экскурсия по ЭПС WebMoney Transfer, "Яндекс.Деньги" и CyberPlat (или, в привычном для нас написании, - "Киберплат"). Следует заметить, что ЭПС WebMoney Transfer и "Яндекс.Деньги" по приведённой выше классификации относятся к операторам цифровой наличности, которые открывают и ведут виртуальные счета-кошельки. Система CyberPlat - комбинированная, она может выполнять функции платёжного шлюза, карточной системы и интернет-банка. Надо сказать, что большинство электронных платёжных систем в основном ориентировано на физических лиц - покупателей товаров и услуг. Так сложилось исторически. Поэтому у любого бухгалтера, выступающего как физическое лицо, есть огромное поле возможностей для использования ЭПС в своих, личных целях. Для бухгалтера же как представителя юридического лица это поле весьма сильно сужается. В системах, без проблем регистрирующих юридических лиц, для документального подтверждения операций по запросу могут высылаться по почте или с курьером бумажные экземпляры документов. Если юридическое лицо работает с ЭПС довольно интенсивно либо как постоянный покупатель, либо как продавец интернет-магазина с хорошим товарооборотом, разумно использовать при создании оправдательных документов электронную цифровую подпись (ЭЦП). Так как оправдательные документы в ЭПС всё равно формируются в электронном виде, то это будет удобно, тем более что при использовании ЭЦП они признаются юридически значащими: стороны при наличии договора между ними могут обмениваться электронными документами и хранить их без использования бумажного носителя. Заинтересованный читатель может ознакомиться с принципами работы и использования электронной цифровой подписи в ранее опубликованной статье (см. "БиК" ? 9, 10 за 2004 г.). Перечень документов, подписываемых ЭЦП, лучше всего включить в приказ по учётной политике предприятия, а распечатанные формы электронных документов, если они отличаются от приведённых в утверждённых альбомах унифицированных форм, привести в приложении к приказу. Однако внедрить электронный документооборот в полном объёме не получится: документы, необходимые для ведения налогового учёта, не могут быть созданы в электронном виде. Например, набившие всем оскомину счета-фактуры могут существовать только на бумажном носителе, без всяких там электронных форм и ЭЦП. Иначе вычета по НДС не видать - налоговые органы вычетов по электронным документам не признают. Удивительно то, что сейчас многие предприятия и организации сдают в налоговые инспекции отчётность в электронном виде по каналам связи с использованием той самой нелюбимой налоговиками ЭЦП. И налоговые инспекции хором и бурно агитируют за расширение использования электронной отчётности и всеобщий охват ею. Налицо явный перекос: в одном случае можно, в другом - ни-ни. Во избежание проблем с налоговыми органами кроме счетов-фактур нужно иметь в бумажном виде с подлинными подписями и печатями договор с администратором ЭПС, договоры с поставщиками, покупателями и подрядчиками, первичные бухгалтерские документы (счета, накладные, акты и пр.), а также выписки по движению средств на лицевом счёте (кошельке) в ЭПС. Это, конечно, сильно снижает ценность использования электронных платёжных систем у юридических лиц. До устранения в действующем законодательстве описанных выше несуразностей курьерские службы и Почта России могут не волноваться: загрузка работой им будет обеспечена. И бумажной промышленности тоже. Любую вещь можно потерять. Но, пожалуй, особенно неприятно это в отношении денег. Потери при хранении данных могут возникнуть как в результате целенаправленных действий по взлому защиты, так и вследствие неорганизованности либо неосторожности пользователя. Разработчики всех систем прекрасно понимают это и стараются обеспечить своих пользователей всеми необходимыми мерами безопасности: шифрованием, паролированием, использованием электронных ключей - вплоть до RFID-карт с микрочипами. Однако львиная доля ответственности за обеспечение безопасности при хранении ложится на средства операционной системы и на самого пользователя. Например, о какой безопасности может идти речь, если пароли написаны на бумажке, которая висит тут же на стене, или права доступа в системе распределены по принципу "всё для всех"! Самые простые инструменты обеспечения безопасности при передаче данных - их надёжное шифрование, передача информации с использованием защищённого протокола с кодовым ключом достаточной длины, а также применение запрашиваемых при обмене данными сертификатов безопасности, исключающих возможность перехвата и прочтения злоумышленниками информации, идущей от компьютера до сервера ЭПС. Существуют и более серьёзные методы защиты, в чём особенно преуспела система WebMoney. Среди этих мер - отправка на почтовый адрес пользователя кода активации, без знания которого воспользоваться средствами будет невозможно. Используется также список разрешённых IP-адресов, с которых можно подключаться к электронным кошелькам (злоумышленник имеет другой, не указанный в списке IP-адрес, поэтому просто не будет соединён) и т. д. Некоторое отношение к безопасности имеет псевдонимность (возможность работать под чужим именем) многих российских ЭПС. Указание истинных данных о себе во время регистрации либо не требуется, либо лежит на совести пользователя. Эти электронные платёжные системы не проверяют введённую информацию и не требуют её подтверждения. Но, например, указание реальных паспортных данных в системе "Яндекс.Деньги" поможет восстановить доступ к счёту в случае компрометации пароля. В системе WebMoney Transfer есть процедура аттестации, т. е. получения внутреннего электронного паспорта, которая даёт определённые преимущества участникам, добровольно отказавшимся от своей анонимности. Главным, но скорее всего временным, препятствием, которое снижает темпы развития ЭПС, является некоторое недоверие к электронным деньгам. Вносят свою лепту и сбои в работе оборудования, особенно в тех редких случаях, когда клиент в результате сбоя теряет деньги и начинает бурно распространять антирекламу. Однако расширение использования электронных денег неизбежно. Электронные платёжные системы обладают неоспоримыми преимуществами, такими как удобство, высокая скорость совершения финансовых операций, простота использования, обеспечение полного контроля за платежами и их высокая безопасность. Кроме того, ЭПС значительно расширяют возможности небольших организаций, чьи расходы на платёжные операции с обычными деньгами значительно выше расходов при работе с электронными деньгами. Этот процесс в зависимости от конкретной ЭПС может выполняться одним из двух способов:
Например, в ЭПС WebMoney используется специальная клиентская программа-кошелёк WebMoney Keeper. В системе можно зарегистрироваться только после её установки. Сам процесс регистрации обычно несложен: пользователь должен ввести набор индивидуальных данных, который может отличаться от системы к системе. Пополнение виртуального счёта или кошелька может осуществляться различными способами: банковскими и почтовыми переводами, взносом наличных в специально организованных офисах, пунктах и киосках (например, через системы "Рапида", "Элекснет" или ОСМП). Так например, терминалы самообслуживания "Элекснет" постепенно становятся центром внесения платежей в самые разные интернет-системы. Обычно считается, что почтовый перевод движется со скоростью черепахи. Однако внедряемая Почтой России единая система почтовых переводов (ЕСПП), основанная на электронной почте, работает значительно быстрее. Платёжная система RUpay использует ЕСПП для внесения денег через электронные почтовые переводы. Сумму можно внести в любом почтовом отделении, подключённом к ЕСПП. Платёж будет перечислен в течение 3 - 4 часов с момента внесения денег. Этот вариант очень привлекателен для жителей удалённых территорий, у которых появилась возможность пользоваться интернет-магазинами. Иногда деньги вводят через банкоматы банков - партнёров ЭПС, некоторые переводят электронными деньгами из других платёжных систем, а также вводят с помощью имеющихся в широкой продаже предоплаченных карт. Конечно, у каждой платёжной системы есть свой перечень способов, который в значительной степени определяет удобство работы в ней. При выборе ЭПС пользователю небезынтересно узнать размеры комиссии, взимаемой за операции. Эти данные обычно располагаются на сайте системы и часто оказываются определяющими при выборе той или иной из них. Важным свойством ЭПС является её экстерриториальность, т. е. возможность работать с ней из разных населённых пунктов, а не только из крупных городов. Возможность международного обмена при работе с системой - дополнительное преимущество, хотя нужное не всем. Теперь, после изложения общих черт ЭПС, начнём рассматривать особенности конкретных систем. Фактически это учётная система, с помощью которой все желающие могут обмениваться универсальными учётными единицами - титульными знаками WM. Система открыта для свободного использования в любой точке земного шара. Webmoney Transfer имеет универсальную гибкую структуру и предоставляет возможность любому пользователю интернета осуществлять безопасные расчёты в реальном времени. Транзакционным средством в системе служат титульные знаки WM нескольких типов, хранящиеся на электронных кошельках их владельцев:
Пополнение кошелька можно произвести одним из множества разрешённых системой способов: переводом из любого банка (в том числе Сбербанка РФ), почтовым переводом на расчётный счёт любого официального агента системы, с помощью предоплаченной WM-карты, перечислением от других участников системы в обмен на товары, услуги или наличные деньги и т. д. Хранящиеся в кошельке WM-средства находятся в полном распоряжении пользователя и в любой момент - круглосуточно и ежедневно - могут быть использованы для проведения расчётов. При необходимости пользователь может снять WM с кошелька и перевести на указанный им банковский счёт с одновременной кoнвертацией в соответствующую валюту. Вся информация передаётся по закодированным каналам, а производимые клиентские операции подписываются с использованием секретного ключа. Авторизация клиента осуществляется не только по традиционным логину и паролю. Необходимо также предъявить свой секретный ключ. Система устойчива к обрывам связи. Если какая-либо операция не была успешно завершена, она не учитывается системой. При совершении транзакции средства всегда находятся либо на WM-кошельке отправителя, либо на WM-кошельке получателя. Промежуточного состояния в системе не существует. Таким образом, принципиально не может возникнуть ситуация, когда WM-средства будут потеряны. Для защиты участников системы от мошенничества в ней существует интересный вид перевода средств - так называемый перевод с протекцией (двухфазный перевод). Он удобен для совершения перечислений за товары, требующие физической доставки или в случаях, когда надо проконтролировать качество заказанной услуги. В такой схеме клиент сначала передаёт WM-средства контрагенту. При этом контрагент сможет воспользоваться полученными средствами лишь после того, как выполнит свои обязательства перед клиентом. В противном случае по истечении срока протекции WM-средства возвращаются в кошелёк отправителя. Для валютообменных операций в WebMoney Transfer существует сервис Exchanger, предназначенный для автоматического p2p-обмена различных валют и титульных знаков WM между участниками этой системы. Сервис разделён на секции, внутри каждой из которых можно производить обмен электронных средств расчёта, а также обмен с использованием банковских платежей, платежей через системы быстрых денежных переводов и т. п. Каждая из секций сервиса работает с одной из валют или системой переводов. Например, одна из секций позволяет проводить гарантированный взаимный обмен титульных знаков WebMoney на валюты: доллары США, рубли РФ, евро и гривны путём отправки одним из участников сделки (отправителем) банковского перевода по реквизитам, указанным другим участником-получателем. Заметим, что производить обмен в этой секции могут только участники системы, имеющие аттестат, - в этом проявляется польза обладания им. В ЭПС WebMoney Transfer существует довольно развитая система аттестатов. Программа WM-аттестации имеет несколько уровней. Выдаются, например, аттестаты псевдонима (когда введённые персональные данные не проверяются), формальный аттестат (вводятся паспортные данные, но они не проверяются), начальный аттестат (выдаётся участнику с формальным аттестатом после проверки его паспортных данных), аттестат продавца, аттестат разработчика и др. Наивысший статус имеет аттестат регистратора, выдаваемый только после личной встречи с представителем центра аттестации в Москве. Аттестат WebMoney - это свидетельство, выдаваемое в цифровом виде участнику системы, предоставившему в Центр аттестации свои персональные данные. Фактически аттестат означает более высокий статус в системе по отношению к неаттестованным (псевдонимным) участникам. Получая аттестат, участник WebMoney Transfer добровольно отказывается от своей псевдонимности в системе, декларируя намерение не нарушать интересов других участников. Участник системы может просмотреть WM-аттестат любого другого участника через сайт центра аттестации. Чем выше статус WM-аттестата участника, тем эффективнее его бизнес в интернете, тем большее количество разнообразных сервисов предлагает ему система WebMoney Transfer. Для владельцев интернет-магазинов, игровых порталов, рекламных площадок и любых других ресурсов, предоставляющих платные услуги в Сети, WM-аттестат служит важным маркетинговым преимуществом, подтверждением их более высокого статуса в системе. Для пользователей интернет-ресурсов аттестат обеспечивает возможность получения (или предоставления) кредитов, открывает доступ к online-сервисам, интернет-биржам, информационным ресурсам, требующим персональной идентификации клиентов. Любой участник системы может разместить на своём сайте символическое изображение, подтверждающее наличие у него WM-аттестата определённого типа со ссылкой на соответствующую страницу сайта Центра аттестации. При желании сохранять конфиденциальность с помощью настроек программы WM Keeper можно закрыть свои персональные сведения (имя, фамилию, e-mail, почтовый адрес и т. п.) для просмотра другими участниками WebMoney Transfer. В этом случае при совершении сделок вторая сторона не сможет получить эти сведения. Если же торговый партнёр потребует указания некоторых из вышеперечисленных личных сведений, то при желании хозяина информации её вновь можно сделать доступной. Эта система моновалютна: она использует только российские рубли. Необходимость использования программы-кошелька была изначально продиктована соблюдением безопасности при проведении денежных операций в интернете. Однако для совершения транзакций с небольшими суммами не нужен очень высокий уровень безопасности, поскольку хакеры просто не будут тратить время на то, чтобы украсть такие малые суммы. Поэтому вполне достаточно использовать более простое решение - web-интерфейс. При регистрации в платёжной системе автоматически будет открыт персональный счёт. На него зачисляются любым удобным для пользователя способом деньги, необходимые для проведения транзакций. Электронные деньги с виртуального счёта при необходимости всегда можно обменять на реальные деньги. Информацию о себе пользователь может не предоставлять - она не является обязательной для открытия счёта и использования системы "Яндекс.Деньги". Однако следует учитывать, что если он забудет пароль для доступа к программе "Интернет.Кошелёк" или потеряет саму эту программу вместе с носителем информации, на котором она записана, система "Яндекс.Деньги" сможет вернуть денежные средства, находящиеся на счёте, только в том случае, если при открытии счёта персональная информация была предоставлена. Если такой информации не было, то достоверно установить, кто является истинным владельцем счёта, будет невозможно. Зачислить деньги в "Интернет.Кошелёк" можно, воспользовавшись следующими способами:
Пластиковая карта имеет закрытое поле "Код проверки". До запроса системой этого кода покрытие поля должно оставаться невредимым, стирать его нельзя. Это мера предосторожности, необходимая для того, чтобы в случае какого-либо сбоя процедуры ввода денег в систему или отказа процессингового центра принять данную карту можно было доказать, что наличные с неё ещё не вводились в обращение. Код проверки, с одной стороны, позволяет избежать возможных финансовых потерь по вине оборудования или программного обеспечения, а с другой - затрудняет мошеннические действия недобросовестных участников платёжной системы. Правда, карты низшего номинала (500 руб.) не имеют такого поля. В отличие от системы WebMoney Transfer отправить деньги другому пользователю в системе "Яндекс.Деньги" можно двумя способами: на длинный номер его кошелька и на обычный адрес электронной почты. В ЭПС "Яндекс.Деньги" можно управлять виртуальными платежами не только с помощью персонального компьютера, но и используя мобильные устройства с поддержкой WiFi, GPRS, EDGE. Фигурально выражаясь, электронный кошелёк теперь может буквально лежать в кармане вместе с мобильником или КПК. С ним пользователи смогут заплатить за товары и услуги и "на ходу". Что касается безопасности, то "Интернет.Кошелёк" имеет надёжное парольное ограничение доступа, а файлы с данными об электронных наличных и счёте в процессинговом центре шифруются. Во время работы "Интернет.Кошелек" защищает используемые данные и от записи в файл подкачки операционной системы, откуда их может скопировать злоумышленник. При совершении покупки при помощи системы "Яндекс.Деньги" вместе с электронными деньгами передаётся и электронный договор купли-продажи между участниками сделки. Во время расчётов этот договор автоматически подписывается электронными цифровыми подписями владельцев кошельков, передающих и принимающих деньги согласно этому договору. Таким образом, у покупателя остаётся электронный документ, подтверждающий товарные обязательства продавца, подписанный его ЭЦП. Как один из вариантов поддержки интернет-торговли возможна инсталляция на сайте "Яндекс.Деньги" интернет-магазина для продажи виртуального товара. По мере его продажи система переводит на расчётный счёт магазина выручку, которую впоследствии можно вывести из системы любым удобным для продавца способом. Одним из преимуществ такого варианта является то, что продавцу нет необходимости заниматься программированием, разработкой дизайна и поддержкой своего ресурса. Другим несомненным достоинством этой схемы можно назвать полную независимость поставщика от любой специфики интернет-платежей - технической, юридической или бухгалтерской. Оценить статью |