Když platíte kartou, ověřte si certifikát dřív než potvrdíte
Autorizace A1 má platnost jen několik minut. Přesná doba se liší podle banky, obvykle se pohybuje mezi dvěma a pěti minutami. Pokud v tomto okně nepotvrdíte platbu, kód propadne. Objednávka se sice může tvářit jako dokončená, ale ve skutečnosti zůstane viset ve stavu čekajícím na zaplacení. Peníze se z účtu neodečtou, protože transakce nebyla řádně autorizována.
Odstoupení od smlouvy a reklamace nejsou toté
Prevence je jednoduchá: před odesláním platby si dvakrát zkontrolujte číslo účtu, kód banky a jméno příjemce. U opakovaných plateb si nastavte šablonu a ověřte ji. Pokud posíláte vyšší částku poprvé, pošlete nejprve malou zkušební platbu. Ušetříte si čas i nervy. Když už se chyba stane, jednejte rychle, komunikujte věcně a nenechte se odbýt.
Jak postupovat při vrácení zboží z internetového náku
Praktický postup při nákupu: nejprve zkontrolujte adresu a zámek, poté klikněte na certifikát a ověřte, že je platný a vydaný pro danou doménu. Následně si projděte kontaktní údaje a obchodní podmínky. Pokud cokoli nesedí, nákup dokončete jinde. U plateb kartou nikdy nezadávejte údaje na stránce, která nemá platný certifikát, a nikdy neposílejte kopii karty e-mailem. Bezpečnostní certifikát je první filtr, ne poslední záruka.
Když platba vyprší, zkontrolujte nejprve stav objednávky v historii účtu u obchodníka. Pokud je vedená jako nezaplacená, zkuste platbu znovu. Někdy stačí obnovit stránku a zadat údaje karty znovu. Pokud se opakovaně nedaří autorizaci dokončit, zavolejte do banky. Může jít o výpadek služby, blokaci karty nebo zastaralou verzi aplikace. Aktualizace aplikace a restart telefonu řeší překvapivě mnoho případů.
Typická chyba je zavřít aplikaci banky dřív, než se dokončí ověření. Další častou chybou je přepnutí na jinou Wi-Fi síť nebo mobilní data během autorizace. Bankovní aplikace pak ztratí spojení a platbu nedokončí. Stejně tak selhává opisování kódu z SMS, pokud si ho člověk splete s jinou zprávou. Vždy platí, že kód platí jen pro jednu konkrétní transakci a nelze ho použít dvakrát.
Zadání platební karty na internetu často končí výzvou k potvrzení. Banka pošle SMS, push notifikaci nebo přesměruje do své aplikace. Tomuto kroku se říká autorizace a označení A1 znamená první úroveň ověření podle evropské směrnice PSD2. Jde o povinnost, kterou zavedla legislativa, nikoli o rozmar obchodníka. Bez ní by banka platbu buď zamítla, nebo by nesla riziko podvodu.
Jak poznat, že certifikát nestačí Certifikát sám o sobě nezaručuje, že obchod nezneužije vaše údaje. Podvodné stránky dnes běžně používají platné certifikáty, protože je lze získat zdarma a automaticky. Proto se vždy zaměřte i na další znaky: zda obchod uvádí jasné kontaktní údaje, zda má srozumitelné obchodní podmínky a zda nepožaduje neobvyklé údaje, jako je PIN k platební kartě nebo celé číslo karty v e-mailu. Certifikát je nutná, ale ne postačující podmínka bezpečného nákupu.
Vyhnout se vypršení lhůty je snadné. Mějte aplikaci banky nainstalovanou a přihlášenou ještě před zahájením platby. Nenechávejte autorizaci na dobu, kdy víte, že budete mimo signál. Pokud používáte ověření přes SMS, mějte telefon po ruce a neodbíhejte od počítače. Platbu dokončete v jednom kuse, bez přepínání mezi zařízeními. Tím se riziko propadlé autorizace sníží na minimum.
Bezpečnostní certifikát e-shopu je digitální dokument, který potvrzuje, že spojení mezi vaším prohlížečem a serverem obchodu je šifrované. V praxi to znamená, že údaje, které zadáváte – heslo, adresa, číslo karty – putují po síti v podobě, kterou případný odposlouchávač nepřečte. Bez certifikátu by tyto údaje mohly být zachyceny v čitelné podobě. Certifikát tedy neřeší, zda je obchod poctivý, ale zda komunikace s ním není odposlouchávána.
Typická chyba je spoléhat se pouze na zámek v adresním řádku. Zámek znamená šifrované spojení, ne důvěryhodný obchod. Další častá chyba je ignorovat varování prohlížeče a klepnout na „pokračovat". Tím se vystavujete riziku, že vaše údaje zachytí útočník. Někteří lidé také věří, že certifikát chrání platbu samotnou – to není pravda, platbu chrání až konkrétní platební metoda a její podmínky.
Přítomnost certifikátu poznáte podle adresy v prohlížeči. Začíná obvykle na „https" a před ní je ikona zámku. Kliknutím na zámek zobrazíte podrobnosti: komu byl certifikát vydán, kdo ho podepsal a do kdy platí. Pokud prohlížeč zobrazí varování, že spojení není bezpečné, nikdy nepotvrzujte výjimku a raději zadejte údaje jinam. Platnost certifikátu se dá snadno zkontrolovat – stačí se podívat na datum platnosti, které bývá uvedeno v detailech.