Перейти к содержанию
Статье более 2 лет

MOT: через платежную систему Klarna можно заказать товары в интернете на чужое имя

Идентификация пользователей шведской системы интернет-платежей не соответствует требованиям законодательства ЕС и позволяет злоумышленникам совершать мошеннические действия.

Klarnan verkkosivu älypuhelimen näytöllä kuvattuna.
Ruotsalaisen Klarnan maksunvälityspalveluita käyttävät monet suositut verkkokaupat. Изображение: Riikka Kurki / Yle
Служба новостей Yle

В одной из крупнейших платежных систем в Северной Европе Klarna авторы программы журналистских расследований Yle MOT обнаружили проблемы с безопасностью. Они выяснили, что учетные записи пользователей Klarna могут быть использованы для мошенничества и присвоения чужой личности. При этом проблема, как выяснилось, была обнаружена уже несколько лет назад, но фирма так ее и не устранила.

Журналисты провели тест и заказали в пяти популярных интернет-магазинах товары на имя добровольцев, которые дали согласие на участие в эксперименте. В качестве способа оплаты был выбран счет от Klarna с условием оплаты в течение 14 дней. Для этого был нужен только адрес электронной почты и почтовый индекс.

Доставка была выбрана в отделение почты и должна быть осуществлена до оплаты. Перед подтверждением заказа данные заказчика были изменены. Точную схему редакция не хочет раскрывать, чтобы ее не использовали в преступных целях. Однако в итоге товар и вся коммуникация по заказу шли тому, кто сделал заказ, а счет ушел добровольцу.

Представители фирмы Klarna не захотели давать журналистам Yle интервью по этому вопросу. Они ограничились электронным письмом, в котором уверяли, что за последние годы существенно повысили безопасность своих клиентов и активно сотрудничают с властями и интернет-магазинами для предупреждения случаев мошенничества.

В то же время в офис уполномоченного по защите данных поступило уже более 150 жалоб на не соответствующую закону обработку персональных данных фирмой Klarna. Фирма, однако, зарегистрирована в Швеции, и контроль за ее деятельностью входит в юрисдикцию шведских надзорных органов.

От своих клиентов Klarna требует надежной инернет-идентификации, то есть через банковские коды или мобильный сертификат (mobiilivarmenne), только при первичной регистрации. Далее для пользования сервисами Klarna достаточно вбить свой электронный адрес и почтовый индекс. При этом данные сохраняются, даже если клиент не регистрировался отдельно как пользователь платежной системы Klarna, а просто когда-либо оплачивал через нее покупки в интернете. Многие интернет-магазины полностью отдают платежи на откуп Klarna, и даже оплата банковскими карточками и через интернет-банкинг проходит через шведского оператора. Так что многие пользователи даже не знают, что пользуются услугами Klarna.

Штаб-квартира Klarna расположена в Стокгольме. В компании работают 3800 человек. Ее услугами по всему миру пользуются 90 миллионов клиентов и 250 тысяч компаний.

Лента новостей: paketissa on 10 artikkelia

Заместитель генпрокурора Юкка Раппе, возможно, уже в ближайшие дни решит, будет ли начато само расследование. Верховный суд вчера отклонил требование об экстрадиции Тордена в Украину.

Судно может быть причастно к повреждению газопровода Balticconnector между Финляндией и Эстонией.

По словам главы крупнейшего профсоюзного объединения Финляндии, правительство и работодатели выступают единым фронтом, пытаясь подорвать интересы работников по всем направлениям.