В одной из крупнейших платежных систем в Северной Европе Klarna авторы программы журналистских расследований Yle MOT обнаружили проблемы с безопасностью. Они выяснили, что учетные записи пользователей Klarna могут быть использованы для мошенничества и присвоения чужой личности. При этом проблема, как выяснилось, была обнаружена уже несколько лет назад, но фирма так ее и не устранила.
Журналисты провели тест и заказали в пяти популярных интернет-магазинах товары на имя добровольцев, которые дали согласие на участие в эксперименте. В качестве способа оплаты был выбран счет от Klarna с условием оплаты в течение 14 дней. Для этого был нужен только адрес электронной почты и почтовый индекс.
Доставка была выбрана в отделение почты и должна быть осуществлена до оплаты. Перед подтверждением заказа данные заказчика были изменены. Точную схему редакция не хочет раскрывать, чтобы ее не использовали в преступных целях. Однако в итоге товар и вся коммуникация по заказу шли тому, кто сделал заказ, а счет ушел добровольцу.
Представители фирмы Klarna не захотели давать журналистам Yle интервью по этому вопросу. Они ограничились электронным письмом, в котором уверяли, что за последние годы существенно повысили безопасность своих клиентов и активно сотрудничают с властями и интернет-магазинами для предупреждения случаев мошенничества.
В то же время в офис уполномоченного по защите данных поступило уже более 150 жалоб на не соответствующую закону обработку персональных данных фирмой Klarna. Фирма, однако, зарегистрирована в Швеции, и контроль за ее деятельностью входит в юрисдикцию шведских надзорных органов.
От своих клиентов Klarna требует надежной инернет-идентификации, то есть через банковские коды или мобильный сертификат (mobiilivarmenne), только при первичной регистрации. Далее для пользования сервисами Klarna достаточно вбить свой электронный адрес и почтовый индекс. При этом данные сохраняются, даже если клиент не регистрировался отдельно как пользователь платежной системы Klarna, а просто когда-либо оплачивал через нее покупки в интернете. Многие интернет-магазины полностью отдают платежи на откуп Klarna, и даже оплата банковскими карточками и через интернет-банкинг проходит через шведского оператора. Так что многие пользователи даже не знают, что пользуются услугами Klarna.
Штаб-квартира Klarna расположена в Стокгольме. В компании работают 3800 человек. Ее услугами по всему миру пользуются 90 миллионов клиентов и 250 тысяч компаний.