DAJ CYNK

mBank zaskakuje nowością. Tego w Polsce jeszcze nie było

Mieszko Zagańczyk

Bezpieczeństwo

mBank logo

mBank wprowadził nową metodę weryfikację płatności kartami z wykorzystaniem biometrii. Nie chodzi jednak o linie papilarne czy identyfikacji twarzy – bank sięgnął po jeszcze inne rozwiązanie.

mBank wprowadził dodatkową metodę autoryzacji płatności kartowych w internecie. Część klientów, którzy dziś potwierdzają swoje transakcje hasłem SMS, zyskało dodatkowe zabezpieczenie wykorzystujące biometrię behawioralną.

Obecnie w mBanku funkcjonują dwie metody potwierdzenia płatności kartą w internecie: z wykorzystaniem aplikacji mobilnej banku lub kodem SMS. Z drugiej metody korzysta około 15 procent wszystkich klientów detalicznych. Teraz mBank będzie takie transakcje dodatkowo zabezpieczał.

W nowym rozwiązaniu, wdrożonym we współpracy z IT CARD i Digital Fingerprints, oprócz wpisania jednorazowego hasła SMS, klient przepisuje na klawiaturze udostępnione wyrazy – jest ich pięć. Na tej podstawie mBank buduje i weryfikuje profil biometryczny klienta. Gdy bank zbierze wystarczającą ilość danych, liczba wyrazów do przepisania zostanie zmniejszona.

Podczas tego procesu bank nie zbiera żadnych wrażliwych informacji o kliencie. Żeby zbudować profil behawioralny, musi się tylko dowiedzieć:

  • w jaki sposób klient używa klawiszy na klawiaturze (czy są to klawisze alfanumeryczne, nawigacyjne, manipulacyjne),
  • jaki jest czas kliknięć w poszczególne klawisze.

Jeśli klient nie chce, aby mBank zbierał i przetwarzał dane biometryczne, może nie wyrazić na to zgody. W takiej sytuacji bank poprosi go o zmianę sposobu autoryzacji płatności na aplikację mobilną – z wykorzystaniem mobilnej autoryzacji.

To pierwsze takie rozwiązanie na rynku polskim wprowadzone do weryfikacji płatności kartami w internecie. Co jednak ciekawe, biometria behawioralna nie jest całkowitą nowością w mBanku. Już w 2018 roku przeprowadzono w nim pierwsze wdrożenia tej metody jako dodatkowego zabezpieczenia operacji na koncie. W 2020 roku biometrię behawioralną testował ING Bank Śląski, jako formę zabezpieczenia transakcji oraz dostępu do bankowości internetowej. Dotąd jednak taki sposób identyfikacji użytkownika nie obejmował weryfikacji płatności kartami w internecie.

Biometria behawioralna analizuje interakcje użytkownika z komputerem lub urządzeniem mobilnym. Chodzi o sposób poruszania kursorem myszy oraz dynamikę korzystania z klawiatury. Ten zestaw cech pozwala zbudować unikatowy, trudny do podrobienia profil użytkownika. Dzięki niemu wiadomo, że na konto loguje się właściwy użytkownik.

Zobacz: mBank z nowościami w aplikacji mobilnej. Jedna pomoże uniknąć kłopotów
Zobacz: Do 2022 roku biometria behawioralna zastąpi hasła

Chcesz być na bieżąco? Obserwuj nas na Google News

Źródło zdjęć: Shutterstock

Źródło tekstu: mBank