SILNE UWIERZYTELNIANIE KLIENTA
Standardowe SCA
- Zmniejszenie ryzyka oszustw
- Zwiększenie zaufania konsumentów
- Rozwój konkurencyjności na rynku
WorldFirst pozostaje zaangażowane w stałą ochronę klientów przed oszustwami i cyberprzestępczością.
W związku z tym, że dyrektywa PSD2 kładzie ogromny nacisk na potrzebę poprawy bezpieczeństwa w obszarze płatności, „silne uwierzytelnianie klienta” (SCA) zostało wprowadzone jako kluczowy element zapewniający realizację tego celu. SCA zapewnia ochronę konsumentów i ma na celu zmniejszenie ryzyka nieautoryzowanych transakcji oraz oszustw. Obok otwartego dostępu, SCA stanowi rdzeń Regulacyjnych Standardów Technicznych (RTS) wprowadzonych na mocy PSD2.
Uwierzytelnianie dwuskładnikowe (2FA), stanowiące dodatkową warstwę bezpieczeństwa nakładaną na tradycyjną nazwę użytkownika i hasło, jest kluczową częścią SCA. Powszechną formą 2FA jest dostarczenie jednorazowego kodu dostępu, który jest wysyłany na numer telefonu komórkowego powiązany z Państwa kontem. Początkowo WorldFirst dostarczało te kody za pomocą wiadomości SMS. W przypadku standardowego SCA wymagane jest wprowadzenie nazwy użytkownika i hasła wraz z jednorazowym kodem dostępu, który jest wysyłany za pośrednictwem wiadomości SMS na numer telefonu komórkowego powiązany z kontem.
SCA w WorldFirst dla naszych platform mobilnych
Jeśli korzystasz z jednej z naszych aplikacji WorldFirst, podczas logowania, dodawania beneficjenta lub zarządzania nim bądź przy dokonywaniu płatności poprosimy Cię o użycie danych biometrycznych (odcisku palca lub rozpoznawania twarzy).
Jeśli posiadasz starsze urządzenie, które nie obsługuje biometrii, zostaniesz poproszony o wprowadzenie unikalnego kodu dostępu.
Czy mogę uniknąć konieczności stosowania 2FA na moim koncie WorldFirst?
Klienci mający siedzibę w EOG, którzy zaakceptowali Regulamin WFUK lub są powiązani bądź prowadzą interesy z podmiotem/osobą z EOG, nie mogą zrezygnować z 2FA/SCA.
Czy Silne Uwierzytelnianie Klienta za pomocą wiadomości SMS jest bezpieczne?
Tak. Stosowanie Silnego Uwierzytelniania Klienta (SCA) przy użyciu wiadomości SMS lub wiadomości głosowej jest bezpieczniejsze niż brak jakiejkolwiek formy SCA. Wykradzenie informacji za pośrednictwem wiadomości SMS jest dla cyberprzestępców znacznie trudniejsze.
Jeśli obawiają się Państwo ryzyka związanego z wymianą kart SIM (sim swap), zalecamy pobranie aplikacji Authy, która generuje jednorazowy kod dostępu oparty na czasie (TOTP) służący do logowania.
Logowanie
Jak mogę zalogować się za pomocą SCA?
Przy logowaniu należy się uwierzytelnić, wprowadzając nazwę użytkownika i hasło. Nigdy nie należy udostępniać tych danych nikomu innemu. Następnie zostaną Państwo poproszeni o uwierzytelnienie za pomocą jednorazowego kodu, który zostanie dostarczony SMS-em lub przez aplikację Authy.
Logowanie za pomocą SMS
Jeśli nie są Państwo zarejestrowani w aplikacji Authy, po wprowadzeniu nazwy użytkownika i hasła pojawi się dodatkowy ekran, na którym trzeba będzie wprowadzić 6-cyfrowy kod, aby zakończyć proces uwierzytelniania.
Kod ten zostanie dostarczony w wiadomości tekstowej (SMS), a w przypadku osób znajdujących się w obszarach o słabym zasięgu sieci komórkowej, może być również dostarczony w formie wiadomości głosowej na telefon stacjonarny*.
*Pod warunkiem, że funkcja ta jest obsługiwana przez krajową infrastrukturę telefoniczną.
Logowanie za pomocą aplikacji Authy
Jeśli posiadają Państwo aplikację Authy, zarejestrowali ten sam numer, który WorldFirst posiada w systemie i wcześniej pomyślnie się logowali, wyświetli się dodatkowy ekran z prośbą o wprowadzenie 6-cyfrowego kodu w celu zakończenia procesu uwierzytelniania.
Kod ten zostanie dostarczony za pośrednictwem aplikacji Authy. Ten 6-cyfrowy kod odświeża się co 20 sekund. Kod można odczytać z wielu urządzeń Authy. Po zainstalowaniu Authy nie będą Państwo już otrzymywać wiadomości SMS przy każdym logowaniu, chyba że ręcznie wybiorą SMS jako metodę weryfikacji. W przypadku wyboru wiadomości SMS należy postępować zgodnie z powyższymi krokami.
Uwaga: w przypadku klientów logujących się po raz pierwszy, jeśli posiadają aplikację Authy, weryfikacja nadal będzie wysyłana SMS-em. Przy kolejnych logowaniach weryfikacje będą wysyłane do aplikacji, chyba że wybiorą Państwo opcję SMS. Zostaną Państwo zapytani, czy chcą dokonać weryfikacji za pomocą połączenia telefonicznego, czy SMS-a. Wybierz opcję, która najbardziej Ci odpowiada i postępuj zgodnie z instrukcjami na ekranie. Więcej informacji na temat aplikacji Authy można znaleźć w naszym przewodniku.
Logowanie za pomocą aplikacji mobilnych
W przypadku logowania do aplikacji WorldFirst Money Transfer App lub aplikacji International Collections Account App (dawniej World Account App) wymagane będzie wprowadzenie nazwy użytkownika i hasła używanych do logowania na naszej platformie internetowej.
Następnie otrzymają Państwo wiadomość SMS na zweryfikowany numer telefonu ustawiony na platformie internetowej w celu zalogowania się. Po wykonaniu tej czynności przy kolejnych logowaniach konieczne będzie utworzenie unikalnego kodu PIN i/lub włączenie biometrii.
Beneficjenci
Jak mogę oznaczyć moich beneficjentów jako zaufanych?
Przy logowaniu należy się uwierzytelnić, wprowadzając nazwę użytkownika i hasło. Nigdy nie należy udostępniać tych danych nikomu każdemu innemu. Następnie zostaną Państwo poproszeni o uwierzytelnienie za pomocą jednorazowego kodu, który zostanie dostarczony SMS-em lub przez aplikację Authy.
Oznaczanie beneficjentów jako zaufanych za pomocą SMS
W przypadku klientów niezarejestrowanych w usłudze Authy, 6-cyfrowy kod zostanie dostarczony w wiadomości tekstowej (SMS). Nie będzie to ten sam 6-cyfrowy kod, który został użyty do logowania.
Wiadomość tekstowa SMS będzie zawierać również nazwę dodawanego beneficjenta. Wiadomości SMS mogą być również dostarczane w formie wiadomości głosowej na telefony stacjonarne w przypadku osób znajdujących się w obszarach o słabym zasięgu.
Co jeśli nie będę w stanie się uwierzytelnić?
Jeśli nie uda się pomyślnie przeprowadzić uwierzytelnienia za pomocą SMS-a lub aplikacji Authy, beneficjent zostanie zapisany jako „niezaufany” (untrusted).
Aby beneficjent stał się zaufany, konieczne będzie ponowne uwierzytelnienie przy użyciu SCA (SMS lub Authy).
Płatności
Jak uwierzytelnić płatność?
Uwierzytelnianie płatności za pomocą SMS:
Pojawi się dodatkowy ekran, na którym zostaną Państwo poproszeni o wprowadzenie 6-cyfrowego kodu w celu zakończenia procesu uwierzytelniania. Zostanie on dostarczony w wiadomości tekstowej SMS (w przypadku osób o słabym zasięgu może być również dostarczony w formie wiadomości głosowej na telefon stacjonarny*).
Wiadomość tekstowa SMS będzie zawierać dodatkowe informacje:
- Jeśli zlecasz pojedynczą płatność, będzie ona zawierać łączną kwotę, którą płacisz, oraz pełne imię i nazwisko/nazwę beneficjenta.
- Jeśli zlecasz wiele płatności, zobaczysz łączną sumę kwot, którą płacisz, oraz liczbę beneficjentów, którym płacisz.
*Pod warunkiem, że krajowa infrastruktura telefoniczna w Twojej lokalizacji obsługuje tę funkcję.
Co jeśli nie będę w stanie uwierzytelnić się za pomocą SMS?
Niestety, jeśli nie uda się pomyślnie uwierzytelnić płatności za pomocą SMS-a, transakcja ta nie zostanie zarezerwowana i żadna płatność nie zostanie zrealizowana.
Konieczne będzie ponowne uwierzytelnienie za pomocą SCA lub skontaktowanie się z menedżerem ds. konta w celu sfinalizowania transakcji telefonicznie. Bez skutecznego, silnego uwierzytelnienia klienta nie można dokonać żadnej płatności online.
Dalsze pytania i odpowiedzi (FAQs)
Czy w najbliższej przyszłości coś się zmieni?
Bezpieczeństwo konta to kwestia, którą wszyscy traktujemy bardzo poważnie i którą musimy stale rozwijać, weryfikować i ulepszać. Rozpoczynamy już badanie alternatywnych metod uwierzytelniania, aby zarządzanie kontem było jeszcze wygodniejsze, bez uszczerbku dla bezpieczeństwa.
Mieszkam w rejonie o słabym zasięgu telefonii komórkowej, jak mogę odebrać wiadomość tekstową SMS?
Jeśli nie możesz uwierzytelnić się za pomocą SMS-a lub połączenia telefonicznego, pobierz aplikację Authy i uwierzytelniaj się przez dostęp do Internetu na telefonie komórkowym, tablecie lub komputerze. Aplikację Authy można pobrać za pomocą SMS-a (połączenie telefoniczne nie jest jeszcze dostępne). Gdy aplikacja Authy będzie już dostępna, będzie można uwierzytelniać się na wielu urządzeniach.
Jak poinformować WorldFirst o nowym numerze telefonu do uwierzytelniania SMS?
Zaloguj się na swoje konto przy użyciu dotychczasowego urządzenia i wprowadź nowy numer w ustawieniach profilu. Najpierw otrzymasz wiadomość SMS z 6-cyfrowym kodem na dotychczasowe urządzenie, a następnie wiadomość SMS z nowym 6-cyfrowym kodem na nowe urządzenie w celu zweryfikowania nowego numeru.
Wszystkie nowe kody SCA będą od tej pory wysyłane na Twój nowy numer telefonu komórkowego. W przypadku kradzieży lub zgubienia dotychczasowego zweryfikowanego urządzenia, prosimy o kontakt z dedykowanym menedżerem ds. konta w celu poinformowania go o zmianie numeru komórkowego.