💸 Пара слов о привязке / отвязке карт
Помните публичное фиаско Ягодок месяц-два назад? Когда они решили повесить избыточные транзакционные "издержки" своей системы на ПВЗ и на покупателей? Глубоко не вникал и свечку не держал, но нужный медийный эффект и даже регуляторный выхлоп был получен, был ли кто-то заказчиком, я не знаю.
А помните жалобы, мол карту я отвязал, но с меня деньги всё равно списывают? А знаете почему так происходит? Электронная коммерция, СБП, МИР, 80% оплат в интернете картой до доставки, резко начавшая работать система последней мили - это для нас уже не в новинку. А вот подписки у нас не любят и активно их пихают только говно-экосистемы или цифровые гейт-киперы "лицензионного" контента.
А вы знаете, что даже если пользователь "отвязал" карту, то мёрчант может невозбранно продолжать с неё списывать? Да у сервисов эквайринга есть KYC, и они даже должны проверять наличие такой кнопки "отвязать карту", но вот только почему-то не все такие кнопки прокликивают при интеграции, а в их АПИ такого метода нет, и тем более обязательства его использовать под страхом расстрела.
Не знаю наследована ли эта фича из экономик победившей демократии, но на буржуйских маркетплейсах уровень фрода на порядок выше по 2 причинам: банально часто нет двухфакторки при оплате и все чарджбеки автоматически вешаются на мёрчанта без разбора. Отсюда - с одной стороны подписочный скам со стороны мёрчантов, с другой стороны бесконтрольный фрод со стороны платежных систем типа Paypal и чарджбеки банков. Например, когда мы работали с Paypal на билетном рынке - 95% проблем было именно с ним. Человек человеку волк, посмотрите видео как весело живется мёрчантам на Ebay или Amazon.
Так, становится понятно, как работают некоторые механизмы, "с бабушки списали 100к" после посещения левого сайта. Но что получается, полный произвол и караул? И да, и нет. Формально при KYC эквайеры все явки запрашивают, не хотят работать с самозанятыми (только ООО и ИП), но по идее ничего не мешает подчистить весь остаток и уйти в закат. 1 раз, с потерей клиентской базы и потенциальным риском, что кто-то где-то зачешется. Вероятно по этой причине мы слышим только про краевые случаи - когда воруют охреневшие от себя ироды типа опсосов, маркетплейсов и экосистем, или совсем чёрные кейсы, связанные с украинскими телефонными террористами.
Какой превентивный ответ на это? Платить через СБП или банковским переводом, стараться никогда ни на что картой не подписываться, а если сильно надо - то заводить отдельные виртуалки с лимитом на такие ситуации.