KnigaRead.com/
KnigaRead.com » Документальные книги » Публицистика » Сергей Голубицкий - Чужие уроки - 2009

Сергей Голубицкий - Чужие уроки - 2009

На нашем сайте KnigaRead.com Вы можете абсолютно бесплатно читать книгу онлайн Сергей Голубицкий, "Чужие уроки - 2009" бесплатно, без регистрации.
Перейти на страницу:

Стоимость Olympus LS-10 в американских онлайн-магазинах — от 215 до 250 долларов. С учетом доставки (минус 25–90 долларов в зависимости от срочности), а также отсутствия таможенных и налоговых пошлин при получении почтовых отправлений в Молдавии на сумму менее 200 евро (в России, кстати, цифра сопоставима — менее 300 долларов), по-любому выходит на 25% дешевле, чем при покупке на постсоветских весях.

Разумеется, я проверил и европейские магазины. В соседней Румынии цены на диктофон были хорошо за 450 долларов, а лучшее, что удалось обнаружить в Германии и Франции, составило 299… вот только не долларов, а евро — цена, на фоне которой негласная схема «1 доллар = 1 евро» показалась даже привлекательной.


К первому подводному камню, поджидающему неамериканских покупателей в американских онлайн-магазинах, я был готов заранее: товары бытовой электроники японского производства (Sony, Toshiba, Olympus и т. д.) принципиально не высылаются по почте за пределы Соединенных Штатов. Дело не в каком-то злом умысле, а в банальных ограничениях по гарантийным обязательствам. Известный путь для обхождения этих ограничений — получить «собственный американский адрес» в одной из многочисленных контор, предоставляющих эту популярную услугу.

Первый же кандидат — MyUS.com — с ходу оправдал возложенные надежды. После рутинной проверки личности и принадлежности банковской карты — нужно переслать по электронной почте копию паспорта и страничку из банковской выписки — мне присвоили полноценный почтовый адрес во Флориде (город Брадентон). Полноценный, потому как в адресной строке указывается номер квартиры. Дело в том, что многие сетевые магазины отказываются отправлять почту не только за пределы США, но и на P.O. Box, то есть в почтовый ящик.

Американский адрес MyUS.com хоть и выглядит натурально, однако, конечно же, по сути является чистой виртуальностью, потому что никакой квартиры не существует в природе. Ваша посылка прибывает в единый центр MyUS.com, а номер квартиры служит всего лишь для идентификации клиента и последующего транзита в место за пределами США, которое вы указываете при регистрации. Как бы там ни было, первый шаг к диктофону был сделан. Следующий этап — выбор подходящего продавца.

Забегая вперед, скажу, что я попытался купить Olympus LS-10 в 27 магазинах (!) и всюду потерпел неудачу. Начал, разумеется, с лучшей цены, которая оказалась в легендарном «Амазоне» (amazon.com). Именно в нем диктофон стоил 216 долларов.

Отправляю товар в виртуальную корзину, прохожу к виртуальной кассе (процедура checkout), расплачиваюсь кредитной картой, которая зарегистрирована в amazon.com уже много лет, и… ничего! Мой московский банк отказал в платеже! Странно, конечно, — последние десять лет такого ни разу не случалось. Не далее как прошлой осенью заказывал в «Амазоне» четыре книги и один диск DVD, платеж прекрасно сработал, и посылку доставили прямиком ко мне на черноморскую фазенду.

Ну что ж — бывает. Добавляю еще один номер карты к своему аккаунту в «Амазоне», платеж — снова отказ! Добавляю третью карту… четвертую… пятую… всё, больше карт нет. Результат один и тот же — все банки раз за разом отвергли мои платежи.

Звоню в первый банк: «В чем дело?» «При проведении транзакции ваш продавец не указывает номер CVV2!». Звоню во второй, в третий — всюду одно и то же. Пишу письмо в «Амазон»: «Почему не указываете?» Ответ: «Потому что это не предусмотрено нашими платежными терминалами!»

Как же так? А вот так вот просто: в России, как и во всей Европе, проверка кода CVV2 является обязательной при проведении транзакции без физического присутствия клиента (онлайн-платеж — основная ситуация подобного рода). Терминал Zen Cart, установленный в GoingGear, умеет запрашивать CVV2, а вот терминал «Амазон» не умеет. Код безопасности просто некуда вводить в формуляре, который мы заполняем при покупке.


Не буду утомлять читателя одинаковыми примерами: код CVV2 не запрашивается в 99% американских онлайн-магазинов. Почему так? Потому что внутри Соединенных Штатов проверка CVV2 по-прежнему не является обязательной. Год назад платежи, сделанные картами, эмитированными за пределами США, прекрасно срабатывали, а после введения в Европе и России обязательной проверки CVV2 срабатывать перестали.

Что делать? Отправляюсь на поиски альтернативных форм платежа. На eBay замечательные цены на Olympus LS-10 (как и на тысячи тысяч других товаров), однако с оплатой тоже ничего не получается: PayPal’ом я не пользуюсь принципиально (после прочтения моих историй об этом монстре поймете, почему), а карточки на eBay принимаются только те, что эмитированы американскими банками.

Во всех остальных американских магазинах повторяется история eBay и «Амазона»: либо не принимаются неамериканские карты, либо оплата только чеком или только банковским переводом. Последние два варианта меня просто потрясли. Отказ от приема банковских карт вообще, а также PayPal для американского бизнеса выглядит чистейшим самоубийством: 100% транзакций онлайн выполняются именно через эти платежные каналы. Американцы, конечно, любят чеки, но только в «риал лайфе», а банковский перевод (wire) — нонсенс из арсенала российского бизнеса.

В одном из очередных магазинов натыкаюсь на ранее не известную опцию — новейший сервис от Google под названием Checkout. После того как предложение расплатиться за товар через Google Checkout попадается во второй и третий раз, проникаюсь верой и открываю аккаунт в системе поискового гиганта. При регистрации банковской карточки появляется запрос CVV2 — ну, слава богу! Регистрация проходит очень быстро и демократично — без всяких проверок банковского адреса и копий паспортов: имя, фамилия, адрес, электронная почта, телефон, банковская карта, эмитированная кем угодно, CVV2 — всё!

Тут же в интерфейсе Google Checkout приводится обширнейший список продавцов, поддерживающих новую революционную систему оплаты. Захожу на рекомендованные сайты и нахожу десятки предложений с моим вожделенным диктофоном. Размещаю заказ — транзакция проходит как по маслу! Google сообщает об успешном платеже и выдает при этом странное заявление: «Снятие денег с вашего счета и доставка будет производиться магазином, в котором вы приобрели товар».

Но какое отношение продавец имеет к процедуре снятия денег? Для чего тогда нужен сам Google Checkout? Ну да ладно: поживем — увидим. Жить пришлось недолго: через 30 минут пришло сообщение — банк отклонил платеж! Повторяю в другом магазине — то же самое, в третьем — дежавю!

 Звоню в банк — причина стара, как мир: нет кода CVV2. Но ведь Google Checkout знает мой код — я его указывал при регистрации карты! Пишу письмо продавцу: «Почему не указываете код?» Ответ: «Мы даже номера вашей карточки не знаем! Все делает Google!» Ну разумеется: на то он и Checkout.

Запускаю расследование, которое длится пять дней. В конце концов выясняется, что Google Checkout запрашивает у клиентов код CVV2 только в момент регистрации карты в системе для того, чтобы удостовериться: карта не украдена. Затем CVV2 удаляется из системы и все платежные транзакции проводятся по американской старинке — без всяких кодов безопасности!

Самое грустное, что и Google Checkout винить не приходится: хранение CVV2 на сетевом сервере — форменное преступление против безопасности клиента! Представляете, если эту информацию получат хакеры? Не только номер карты, срок годности и имя на пластике, но и последнюю защиту — код проверки безопасности! Наступит полный финансовый апокалипсис.


Получается замкнутый круг? Еще какой! Особенно с учетом того, что американцы не только не ввели обязательную проверку CVV2, но и вряд ли введут ее в обозримом будущем. Почему? Потому что американские банки заинтересованы в упрощении онлайн-транзакций с картами, а не в их усложнении! Я понимаю, что это звучит парадоксально, но у парадокса есть целый ряд объяснений.

Причина № 1: местные (американские) торговые отношения основаны на традиции максимально упрощенных форм платежа. Чего стоит одна только оплата чеком, при которой поле для воровства по обширности не идет ни в какое сравнение со всеми электронными транзакциями вместе взятыми! Ну не будут американцы крутить карточки в поиске CVV2, а если и будут, то начнут ошибаться в каждом втором случае. Платежи будут блокироваться, покупатели — выходить из себя и жаловаться. Ладно бы только жаловаться — начнут гадить банкам по-черному, судиться.

Банкам это нужно? Да себе же дороже, тем более что существует еще и Причина № 2: все электронные транзакции застрахованы! Да хоть бы все хакеры на свете украли все имеющиеся в наличии номера кредиток и расплатились бы ими в онлайн-магазинах! Пусть крадут себе на здоровье — банки все равно за это не платят, потому что платят страховые компании.

Для последних тоже есть утешение. Оно же — Причина № 3: вычисление хакера, проживающего в США и оплатившего товар в интернет-магазине краденой банковской картой, занимает минуты три-четыре, никак не более. Еще столько же — отправка патрульной машины прямо к дому сорванца.

Перейти на страницу:
Прокомментировать
Подтвердите что вы не робот:*