UA97439U - Процес здійснення трансакцій з використанням засобу мобільного зв'язку - Google Patents

Процес здійснення трансакцій з використанням засобу мобільного зв'язку Download PDF

Info

Publication number
UA97439U
UA97439U UAU201411650U UAU201411650U UA97439U UA 97439 U UA97439 U UA 97439U UA U201411650 U UAU201411650 U UA U201411650U UA U201411650 U UAU201411650 U UA U201411650U UA 97439 U UA97439 U UA 97439U
Authority
UA
Ukraine
Prior art keywords
client
bank
mobile communication
contact center
server
Prior art date
Application number
UAU201411650U
Other languages
English (en)
Inventor
Bohdan Olehovych Pshenychnyi
Oleksandr Valeriiovych Kozik
Olena Serhiivna Mala
Original Assignee
Public Joint Stock Company Commercial Bank Privatbank
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Public Joint Stock Company Commercial Bank Privatbank filed Critical Public Joint Stock Company Commercial Bank Privatbank
Priority to UAU201411650U priority Critical patent/UA97439U/uk
Publication of UA97439U publication Critical patent/UA97439U/uk

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Процес здійснення трансакцій з використанням засобу мобільного зв'язку, за яким надають клієнту доступ до сервера контакт-центру банку через засіб мобільного зв'язку, здійснюють верифікацію клієнта, отримують дані платіжного доручення, списують суму платежу з рахунку клієнта. Після надання клієнту доступу до сервера контакт-центру банку через засіб мобільного зв'язку перевіряють наявність номера засобу мобільного зв'язку та номера картки у файлі профілю клієнта у базі даних клієнтів, за негативним результатом перевірки номера засобу мобільного зв'язку здійснюють верифікацію клієнта шляхом фотоверифікації на сайті банку. Після цього в автоматичному режимі вносять номер засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, отримують на сервері контакт-центру банку дані платіжного доручення з зареєстрованого засобу мобільного зв'язку та перевіряють, за позитивним результатом перевірки скеровують на сервер керування трансакціями, на якому формують авторизаційний запит, що адресують процесинговому центру, списують суму платежу з рахунку клієнта на рахунок отримувача.

Description

Корисна модель належить до віддаленого банкингу, зокрема, до процесів здійснення трансакцій з використанням засобу мобільного зв'язку.
Відомо, що ріст кількості трансакцій без надання картки (Сага Мої Ргезепієд), у тому числі з використанням засобів мобільного зв'язку, обумовлює наявність проблем безпеки, необхідність забезпечення засобів та заходів протидії несанкціонованим трансакціям. Одним з технічних рішень, що застосовується з метою вдосконалення захисту при здійсненні трансакцій з використанням засобу мобільного зв'язку є перевірка номера засобу мобільного зв'язку, зв'язаного з номером карткового рахунку у файлі профілю власника картки 1). Отже, звернення клієнта банку з засобу мобільного зв'язку, номер якого не зареєстрований, не зв'язаний з номером картки, улоеможливлює надання послуги віддаленого банкінгу. При цьому, для реєстрації номера засобу мобільного зв'язку у своєму файлі профілю у базі даних, клієнт вимушений звернутися у відділення банку або скористатися банківським платіжним терміналом (банкоматом).
Найбільш близьким до процесу, що заявляється, є відомий процес здійснення трансакцій з використанням засобу мобільного зв'язку, за яким: надають клієнту-замовнику, який є власником картки, доступ до сервера контакт-центру банку, зокрема до системи інтерактивної голосової підтримки (Іпіегасіїме Моісе Нез5ропзеє), отримують на сервері контакт-центру номер та
РІМ-код картки, що введені клієнтом, наприклад за допомогою клавіатури засобу мобільного зв'язку; здійснюють верифікацію клієнта шляхом перевірки номеру та РІМ-коду картки у файлі профілю клієнта у базі даних клієнтів банку, перевіряють баланс картки, надають клієнту повідомлення про баланс рахунку та дозвіл введення відповідних опцій з меню; вводять ідентифікатор одержувача; надають клієнту секретний код операції; покроково отримують на сервері контакт-центру та підтверджують за допомогою засобу мобільного зв'язку клієнта суму платежу та номер карткового рахунку; списують суму платежу на тимчасовий рахунок одержувача; підтверджують доступність операції отримання готівки одержувачем у будь-якому терміналі банку; авторизують операцію отримання готівки після перевірки введених одержувачем у банківському терміналі свого ідентифікатора та секретного коду операції.
Відомий процес дозволяє дистанційно замовляти фінансову послугу за допомогою засобу мобільного зв'язку клієнта, номер якого не зв'язаний з номером банківської платіжної
Зо картки/рахунку у базі даних клієнтів банку. При цьому верифікація клієнта під час функціонування відомого процесу обмежена перевіркою номера та РІМ-коду картки з даними файлу профілю клієнта у базі даних клієнтів банку. Отже, відомий процес не забезпечує необхідний рівень безпеки, оскільки не виключає можливість протиправного використання третіми особами номеру та РІМ-коду картки, що стали їм відомі. Також, під час передання клієнтом з засобу мобільного зв'язку на сервер контакт-центру банку номеру та РІМ-коду картки можливо викрадення цих даних третіми особами. Крім того, покрокове введення та підтвердження даних платіжного доручення, надання ідентифікатора одержувача, отримання секретного коду операції, вибір опцій з голосового меню, списання суми платежу на тимчасовий рахунок одержувача, обумовлює обмежену функціональність відомого процесу - надання лише однієї послуги, зокрема, послуги отримання готівки в банківських терміналах без використання пластикової картки шляхом використання платіжного доручення |21.
В основу корисної моделі поставлена задача створення процесу здійснення трансакцій з використанням засобу мобільного зв'язку, у якому введення нових операцій, нова послідовність формування, перевірки та оброблення даних трансакції дозволить забезпечити надійну верифікацію клієнта шляхом фотоверифікації, що призведе до підвищення захищеності процесу від протиправних трансакцій та розширення функціональних можливостей, зокрема, забезпечення в автоматичному режимі реєстрації засобу мобільного зв'язку у базі даних клієнтів після успішної фотоверифікації клієнта.
Поставлена задача вирішується тим, що в процесі здійснення трансакцій з використанням засобу мобільного зв'язку, за яким надають клієнту доступ до серверу контакт-центру банку через засіб мобільного зв'язку, здійснюють верифікацію клієнта, отримують дані платіжного доручення, списують суму платежу з рахунку клієнта, згідно з корисною моделлю, після надання клієнту доступу до сервера контакт-центру банку через засіб мобільного зв'язку перевіряють наявність номера засобу мобільного зв'язку та номера картки у файлі профілю клієнта у базі даних клієнтів, за негативним результатом перевірки номера засобу мобільного зв'язку здійснюють верифікацію клієнта шляхом фотоверифікації на сайті банку, після цього в автоматичному режимі вносять номер засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, отримують на сервері контакт-центру банку дані платіжного доручення з зареєстрованого засобу мобільного зв'язку та перевіряють, за позитивним результатом бо перевірки скеровують на сервер керування трансакціями, на якому формують авторизаційний запит, що адресують процесинговому центру, списують суму платежу з рахунку клієнта на рахунок отримувача.
Також, відповідно до корисної моделі, отримані на сервері контакт-центру дані платіжного доручення оброблюють за допомогою АРМ оператора контакт-центру.
При цьому, згідно з корисною моделлю, фотоверифікацію проводять шляхом ідентифікації клієнта на веб-сторінці ідентифікації клієнтів на сайті банку за введеними ОТР-паролем та номером засобу мобільного зв'язку, з наступним фотографуванням клієнта за допомогою веб- камери засобу мобільного зв'язку клієнта або веб-камери іншого засобу доступу клієнта до мережі Інтернет, після цього, у модулі фотоверифікації на сервері контакт-центру встановлюють тотожність особи клієнта за отриманою з сайта банку фотографією та фотографіями з файлу профілю клієнта.
Крім того, після внесення номеру засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, у модулі фотоверифікації формують 5М5-повідомлення про реєстрацію засобу мобільного зв'язку і можливість отримання послуг та надсилають через ЗМ5-шлюз на засіб мобільного зв'язку клієнта.
Проведення за допомогою АРМ оператора контакт-центру перевірки наявності номера засобу мобільного зв'язку та номера картки у файлі профілю клієнта у базі даних клієнтів сприяє підвищенню захищеності процесу від протиправних трансакцій.
Реалізація верифікації клієнта шляхом фотоверифікації на сайті банку дозволила вносити в автоматичному режимі номеру засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, що забезпечило підвищення захищеності та розширення функціональних можливостей процесу.
Здійснення ідентифікації клієнта на веб-сторінці ідентифікації клієнтів на сайті банку за введеними ОТР-паролем та номером засобу мобільного зв'язку з наступним фотографуванням клієнта за допомогою веб-камери засобу мобільного зв'язку клієнта або веб-камери іншого засобу доступу клієнта до мережі Інтернет, встановлення у модулі фотоверифікації тотожності особи клієнта за отриманою з сайта банку фотографією та фотографіями з файлу профілю клієнта забезпечило надійну верифікацію клієнта та підвищення захищеності процесу від протиправних трансакцій.
Зо Формування у модулі фотоверифікації 5М5-повідомлення про реєстрацію засобу мобільного зв'язку і можливість отримання послуг, що надсилають через 5М5-шлюз на засіб мобільного зв'язку клієнта, сприяє розширенню функціональних можливостей процесу.
Корисна модель пояснюється кресленням, на якому подана система для здійснення трансакцій з використанням засобу мобільного зв'язку.
Система для здійснення трансакцій з використанням засобу мобільного зв'язку містить сервер 1 контакт-центру банку, з'єднаний з сервером 2 бази даних клієнтів банку, з 5М5- шлюзом 3, з сайтом 4 банку та з сервером 5 керування трансакціями, який зв'язаний з процесинговим центром 6 банку. На схемі також подані клієнт 7 банку, засіб 8 мобільного зв'язку клієнта банку, засіб 9 доступу клієнта до мережі Інтернет. Сервер 1 контакт-центру банку має
АРМ (автоматизоване робоче місто) 1.1 оператора контакт-центру, модуль 1.2 фотоверифікації клієнтів банку з блоком 1.2.1 візуальної ідентифікації клієнтів та блоком 1.2.2 формування повідомлень, блок 1.3 оброблення замовлень, а також модуль 1.4 ОТР-паролів з генератором 1.4.1 ОТР-паролів та блоком 1.4.2 перевірки ОТР-паролів. Сервер 2 бази даних клієнтів має базу 2.1 даних клієнтів та блок 2.2 ідентифікації клієнтів. Файл профілю клієнта банку у базі 2.1 даних клієнтів містить наступні номера карток/рахунків, номера зв'язаних з картками засобів мобільного зв'язку клієнта, фото клієнта 7 з картками, персональні дані клієнта 7 (ІПН, дату народження, ім'я, прізвище та по батькові, серію та номер паспорта або іншого документа, що посвідчує особу), скановані копії документів, що містять персональні дані. Сервер 5 керування трансакціями містить блок 5. 1 формування авторизаційних запитів та генератор 5.2 ідентифікаторів трансакцій. Елементи системи з'єднані лініями захищеного зв'язку. Обмін даними під час функціонування системи здійснюють, наприклад, за протоколом НТТРБ.
Процес здійснення трансакцій з використанням засобу мобільного зв'язку функціонує наступним чином.
Зареєстрований клієнт 7 банку звертається до фінансової або банківської установи з свого засобу 8 мобільного зв'язку, наприклад, до оператора контакт-центру. На сервері 1 контакт- центру отримують дані замовлення/платіжного доручення (номер картки/рахунку клієнта 7, номер рахунку отримувача, суму, валюту). За допомогою АРМ 1.1 оператора контакт-центра оброблюють отримані дані замовлення/платіжного доручення та формують запит з номером засобу 8 мобільного зв'язку та номером картки/рахунку клієнта 7, який скеровують на сервер 2 бо бази даних клієнтів. З використанням блока 2.2 ідентифікації клієнтів перевіряють наявність у базі 2.1 даних клієнтів номера засобу 8 мобільного зв'язку та зв'язаного з ним номера картки/рахунку клієнта 7.
Відповідь з результатами перевірки надходить на сервер 1 контакт-центру, на АРМ 1.1 оператора. За результатами перевірки, у випадку наявності у файлі профілю клієнта 7 у базі 2.1 даних клієнтів номера картки/рахунку та відсутності зв'язаного з ним номера засобу 8 мобільного зв'язку, з якого надійшло платіжне доручення, оператор контакт-центра повідомляє клієнта 7 про необхідність зареєструвати вказаний засіб 8 мобільного зв'язку на сайті 4 банку шляхом фотоверифікації клієнта 7.
Клієнт 7 підтверджує згоду. На АРМ 1.1 оператора контакт-центра створюють заявку на фотоверифікацію та вносять номер засобу 8 мобільного зв'язку, а також персональні дані клієнта 7 (ІПН, дату народження, ім'я, прізвище та по батькові, серію та номер паспорта або іншого документа, що посвідчує особу) з файлу профілю клієнта 7 у базі 2.1 даних клієнтів.
Заявку на фотоверифікацію адресують модулю 1.2 фотоверифікації. У блоці 1.2.2 формування повідомлень формують запит даних файлу профілю клієнта, що скеровують на сервер 2 бази даних клієнтів банку.
На АРМ 1.1 оператора контакт-дцентра формують запит ОТР-пароля з номером засобу 8 мобільного зв'язку клієнта та скеровують на модуль 1.4 ОТР-паролів. Сгенерований генератором 1.4.1 ОТР-пароль надсилають на модуль 1.2 фотоверифікації, на якому у блоці 1.2.2 формування повідомлень створюють 5М5-повідомлення з адресою веб-сторінки ідентифікації клієнтів на сайті 4 банку та ОТР-паролем. Сформоване 5М5-повідомлення з серверу 1 контакт-центру через ЗМ5-шлюз З надсилають на засіб 8 мобільного зв'язку клієнта 7.
Клієнт 7 за допомогою засобу 8 мобільного зв'язку або за допомогою іншого засобу 9 доступу до мережі Інтернет вводить у відповідні поля веб-сторінки ідентифікації клієнтів номер засобу 8 мобільного зв'язку та ОТР-пароль. Введені дані скеровують на модуль 1.4 ОТР-паролів на сервері 1 контакт-центру та перевіряють у блоці 1.4.2 перевірки ОТР-паролів. Відповідь з результатом перевірки надходить у модуль 1.2 фотоверифікації. За позитивним результатом, у модулі 1.2 фотоверифікації, у блоці 1.2.2 формування повідомлень, формують запит фотографії клієнта (разом з паспортом, що розгорнутий на сторінці з фотографією), який скеровують на
Зо сайт 4 банку.
Клієнт 7 викликає камеру (вибирає відповідну опцію на веб-сторінці ідентифікації клієнтів) та здійснює фотографування за допомогою камери засобу 8 мобільного зв'язку або за допомогою камери іншого засобу 9 доступу до мережі Інтернет.
Отриману на сайті 4 банку фотографію клієнта з паспортом скеровують на сервер 1 контакт- центру у модуль 1.2 фотоверифікації. У блоці 1.2.1 візуальної ідентифікації перевіряють відповідність отриманої фотографії встановленим формальним вимогам (відсутність захисних окулярів та/або головного убору, чіткість зображення тощо). За негативним результатом перевірки, у блоці 1.2.2 формування повідомлень створюють 5Мо5-повідомлення з запитом повторного фотографування та надсилають через 5М5-шлюз З на засіб 8 мобільного зв'язку клієнта 7.
Якщо фотографія відповідає встановленим формальним вимогам, далі у блоці 1.2.1 візуальної ідентифікації встановлюють тотожність особи клієнта 7 на підставі аналізу схожості рис обличчя особи на отриманої фотографії клієнта 7 з паспортом у заявці та фотографії клієнта (з карткою) з файлу профілю клієнта 7, а також з урахуванням інших даних з файлу профілю клієнта 7.
За позитивним результатом візуальної ідентифікації клієнта 7, у блоці 1.2.2 формування повідомлень створюють повідомлення (з номером засобу 8 мобільного зв'язку клієнта 7, номером картки клієнта 7), що скеровують на сервер 2 бази даних клієнтів, на якому вносять номер засобу 8 мобільного зв'язку клієнта 7 в файл профілю клієнта у базі 2.1 даних клієнтів.
Після цього відповідне повідомлення про додання зв'язки у файл профілю клієнта з сервера 2 бази даних клієнтів скеровують на сервер 1 контакт-центру, у модуль 1.2 фотоверифікації. У блоці 1.2.2 формування повідомлень створюють 5М5-повідомлення про реєстрацію засобу 8 мобільного зв'язку та можливість отримання послуг (виконання замовлення), та надсилають через 5М5-шлюз З на засіб 8 мобільного зв'язку клієнта 7.
Клієнт 7 із зареєстрованим засобом 8 мобільного зв'язку звертається до оператора контакт- центру. На сервері 1 контакт-центру, зокрема, на АРМ 1.1 оператора отримують дані замовлення/платіжного доручення. Після успішної перевірки номера засобу 8 мобільного зв'язку клієнта 7 дані платіжного доручення з АРМ 1.1 адресують до блока 1.3 оброблення замовлень.
З сервера 1 контакт-центру з блока 1.3 оброблення замовлень скеровують дані платіжного бо доручення (номер картки/рахунку клієнта 7, номер рахунку отримувача, суму, валюту) на сервер керування трансакціями. У блоці 5.1 формування авторизаційних запитів оброблюють отримані дані та вносять сгенерований генератором 5.2 ідентифікатор трансакції у авторизаційний запит, що скеровують до процесингового центру б банку. Авторизаційна відповідь надходить через сервер 5 керування трансакціями до серверу 1 контакт-центру, на 5 якому у блоці 1.3 оброблення замовлень/платіжних доручень формують повідомлення про результат проведеної трансакції та надсилають на засіб 8 мобільного зв'язку клієнта 7.
Таким чином, запропонована корисна модель забезпечує надійну верифікацію клієнта шляхом фотоверифікації, що обумовило підвищення захищеності процесу від протиправних трансакцій. Корисна модель також дозволила забезпечити в автоматичному режимі реєстрацію засобу мобільного зв'язку у базі даних клієнтів після успішної фотоверифікації клієнта, що призвело до розширення функціональних можливостей процесу.
Джерела інформації:
ІП Патент України на корисну модель Мо 73731 публ.10.10.2012
І2Ї Патент США на винахід Мо 8554672 В1 публ. 08.10.2013

Claims (4)

ФОРМУЛА КОРИСНОЇ МОДЕЛІ
1. Процес здійснення трансакцій з використанням засобу мобільного зв'язку, за яким надають клієнту доступ до сервера контакт-центру банку через засіб мобільного зв'язку, здійснюють верифікацію клієнта, отримують дані платіжного доручення, списують суму платежу з рахунку клієнта, який відрізняється тим, що після надання клієнту доступу до сервера контакт-центру банку через засіб мобільного зв'язку перевіряють наявність номера засобу мобільного зв'язку та номера картки у файлі профілю клієнта у базі даних клієнтів, за негативним результатом перевірки номера засобу мобільного зв'язку здійснюють верифікацію клієнта шляхом фотоверифікації на сайті банку, після цього в автоматичному режимі вносять номер засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, отримують на сервері контакт-центру банку дані платіжного доручення з зареєстрованого засобу мобільного зв'язку та перевіряють, за позитивним результатом перевірки скеровують на сервер керування Зо трансакціями, на якому формують авторизаційний запит, що адресують процесинговому центру, списують суму платежу з рахунку клієнта на рахунок отримувача.
2. Процес за п. 1, який відрізняється тим, що отримані на сервері контакт-центру дані платіжного доручення оброблюють за допомогою АРМ оператора контакт-центру.
3. Процес за п. 1 або п. 2, який відрізняється тим, що фотоверифікацію проводять шляхом ідентифікації клієнта на веб-сторінці ідентифікації клієнтів на сайті банку за введеними ОТР- паролем та номером засобу мобільного зв'язку, з наступним фотографуванням клієнта за допомогою веб-камери засобу мобільного зв'язку клієнта або веб-камери іншого засобу доступу клієнта до мережі Інтернет, після цього, у модулі фотоверифікації на сервері контакт-центру встановлюють тотожність особи клієнта за отриманою з сайта банку фотографією та фотографіями з файлу профілю клієнта.
4. Процес за будь-яким з пп. 1-3, який відрізняється тим, що після внесення номеру засобу мобільного зв'язку у файл профілю клієнта у базі даних клієнтів банку, у модулі фотоверифікації формують 5М5-повідомлення про реєстрацію засобу мобільного зв'язку і можливість отримання послуг та надсилають через ЗМ5-шлюз на засіб мобільного зв'язку клієнта.
UAU201411650U 2014-10-27 2014-10-27 Процес здійснення трансакцій з використанням засобу мобільного зв'язку UA97439U (uk)

Priority Applications (1)

Application Number Priority Date Filing Date Title
UAU201411650U UA97439U (uk) 2014-10-27 2014-10-27 Процес здійснення трансакцій з використанням засобу мобільного зв'язку

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
UAU201411650U UA97439U (uk) 2014-10-27 2014-10-27 Процес здійснення трансакцій з використанням засобу мобільного зв'язку

Publications (1)

Publication Number Publication Date
UA97439U true UA97439U (uk) 2015-03-10

Family

ID=52990602

Family Applications (1)

Application Number Title Priority Date Filing Date
UAU201411650U UA97439U (uk) 2014-10-27 2014-10-27 Процес здійснення трансакцій з використанням засобу мобільного зв'язку

Country Status (1)

Country Link
UA (1) UA97439U (uk)

Similar Documents

Publication Publication Date Title
JP2020517201A (ja) ブロックチェーン基盤のトークンidを利用してカード使用を承認する方法及びこれを利用したサーバ{method for approving use of card by using blockchain−based token id and server using method}
US10757573B2 (en) Method and system for authenticating a user
MXPA05011481A (es) Sistemas y metodos para verificar identidades en transacciones.
US9256724B2 (en) Method and system for authorizing an action at a site
US10489565B2 (en) Compromise alert and reissuance
US20210049588A1 (en) Systems and methods for use in provisioning tokens associated with digital identities
US20140222675A1 (en) System and method for enabling anonymous money transfer
CN111742314A (zh) 便携式装置上的生物计量传感器
WO2018200842A1 (en) System and method for generating access credentials
KR20170052126A (ko) 금융정보 생성을 위한 비대면 다중 인증 방법
US20180183805A1 (en) System and method of authorization of simple, sequential and parallel requests with means of authorization through previously defined parameters
CZ2015472A3 (cs) Způsob navazování chráněné elektronické komunikace, bezpečného přenášení a zpracování informací mezi třemi a více subjekty
KR102154602B1 (ko) 온라인 대면확인 방법
KR101582861B1 (ko) 사용자 확인 방법 및 인증 시스템
EP3552133B1 (en) System and method for online digital univocal identification
EP3217593A1 (en) Two-factor authentication method for increasing the security of transactions between a user and a transaction point or system
US20180342119A1 (en) Authentication platform and method
CN115035583A (zh) 非自然人实体操作者实人核身方法和系统
KR20140125299A (ko) 모바일 메시징 기반의 전자서명 인증을 통한 자동이체 서비스 제공 방법
TW201907688A (zh) 驗證自一或多個運算裝置所接收的通訊之系統、裝置和方法
KR20190052585A (ko) 이체 사실확인 및 전화번호와 매칭된 블록체인을 갖는 디지털 가상화폐의 거래방법
KR20190033727A (ko) 실명 기반의 가상계좌 운영 방법
UA97439U (uk) Процес здійснення трансакцій з використанням засобу мобільного зв'язку
Jacob et al. QR based Card-less ATM Transactions
KR20170082307A (ko) 다중 인증기관을 통한 공인인증서 사용 알림 시스템 및 방법