Найти в Дзене

МПК G 06 Q 20/00 Способ защиты от несанкционированного доступа с применением социальной инженерии к банковским счетам

Уровень техники Способ защиты от несанкционированного доступа с использованием социальной инженерии к банковским счетам направлен на обеспечение безопасности мобильных платежных систем, устройств и методов выполнения транзакций. Для этого применяется технология «Блокчейн» — последовательность взаимосвязанных блоков данных.
Технический результат Способ позволяет защитить платежные операции, не изменяя интерфейс мобильных платежных систем. Вводятся дополнительные блоки с виртуальной и физической информацией о карте, формируя последовательность. Доступ к меню через карту блокируется, для операций требуется дополнительная операция через транзитный блок.
В транзитный блок также помещается инструкция по безопасности для предотвращения мошенничества. Функции хранения и расходования средств разделяются между блоками, исключая возможность хранения денег на карте. Наличие нескольких карт и необходимость дополнительных операций создают барьер для несанкционированного доступа.
Поскольку мошенники могут использовать социальную инженерию для обхода защиты, управление и хранение средств передаются эмитенту. Изменения в архитектуре платежных систем приводят к разделению функций и делегированию прав через новую последовательность блоков для клиентов. Все услуги платежных систем сохраняются, часть функций переносится на блоки с информацией о карте.
Варианты изобретения направлены на создание архитектуры системы для функциональных элементов мобильных устройств, используемых для платежных транзакций.
 СУЩНОСТИ ИЗОБРЕТЕНИЯ
Изобретение относится к способу защиты от несанкционированного доступа и мошенничества в системе подтверждения платежей при удаленном доступе. Технический результат заключается в повышении уровня безопасности платежных операций за счет изменения архитектуры управления межбанковской платежной системой (МПС) и внедрения дополнительных блоков в мобильное приложение эмитента.
Принцип работы системы
1.Архитектура мобильного приложения
Эмитент вводит три дополнительных блока, которые могут быть оснащены как виртуальными, так и физическими картами. Эти блоки создают коридор для разделения зон хранения денежных средств и обеспечивают контроль над операциями в реальном времени.
2.Основная блок -карта
Основная карта выполняет функции счета-карты, хранит денежные средства и позволяет проводить расчеты с других карт владельца. Она предназначена для длительного хранения денежных средств.
3.Операционный-транзитный блок
Денежные средства, отправленные с основной карты, поступают в операционный-транзитный блок. Этот блок оснащен виртуальной операционной картой, которая используется для перевода средств на следующий блок.
4.Расходный блок
Денежный средства из операционного-транзитного блока переводятся в расходный блок, который оснащен физической картой. Эта карта предназначена для проведения плановых финансовых операций, получения наличных средств и проведения операций купли-продажи.
5.Автоматическое управление
Все поступающие, вложенные или неиспользованные денежные средства автоматически переводятся через транзитный блок обратно на основную карту-счет. Это обеспечивает контроль над всеми операциями и предотвращает несанкционированный доступ к счету.
6.Инструкция по защите от мошенничества
Инструкция по защите от мошенничества размещается на операционном блоке и доступна для владельца счета в начале операции. Это позволяет оперативно реагировать на потенциальные угрозы.
7.Управление доступом
Каждая карта имеет свои уникальные номера и ПИН-коды. При ошибке ввода ПИН-кода для следующего входа потребуется повторный ввод номера карты и ПИН-кода. Доступ к каждому блоку закрывается автоматически после выхода из него.
8.Ответственность за средства
Хранение информации, управление счетами и расходами делегируется держателю карты. Он несет ответственность за свои средства наравне с эмитентом.
Преимущества системы
·Повышение безопасности: система обеспечивает защиту от несанкционированного доступа, фишинга, вишинга и смишинга.
МПК G 06 Q 20/00 Способ защиты от несанкционированного доступа с применением социальной инженерии к банковским счетам Уровень техники Способ защиты от несанкционированного доступа с использованием...
3 минуты