VKDonate — история о том, как «ВКонтакте» покрывает мошенников

Всем привет! Наша команда занимается расследованием мошеннических действий в сфере онлайн платежей, а данная статья получила своё начало после разговора с моим другом, который заподозрил "что-то нечистое" в одном из популярных сервисов.

168

Насколько я понимаю из комментариев, по какой-то несчастливой случайности нам повезло оказаться в разборках между конкурентами из одной отрасли.

И, очевидно, из-за нехватки информации в публичном доступе, авторы сделали поспешные выводы о законности нашей работы.

Хочется успокоить всех неравнодушных и разочаровать команду любителей расследований, платежный агрегатор Сайпикс работает на платежном рынке давно и полностью соблюдает все требования законодательства и регуляторов:

(Правда не является «платежной системой» , на данный момент этот статус закреплен законодательством и может использоваться только (Visa, Mastercard или НСПК), но авторы статьи, вероятно, не сильно погружены в тему финансов, этим и объясняется та легкость навешивания ярлыков).

В частности, инфраструктура ООО «Сайпикс» регулярно проходит процедуру тестирования и имеет действующий сертификат PCI DSS Level1. Данные плательщиков передаются в банк по защищенным каналам и обрабатываются только в защищенном контуре.

Также, экспертам рынка, коими очевидно являются авторы статьи, следовало бы знать, что наличие сертификата PCI DSS и его валидность можно проверить, лишь сделав запрос в одну из компаний QSA-аудитора (Qualified Security Assessor), которые и проводят сертификацию всех, кто занимается передачей платежных данных.

Касаемо отсутствия компании Сайпикс в реестре VISA. В данном реестре приведены только сертифицированные сервис-провайдеры, работающие с Visa напрямую, и имеющие в своем составе банковскую структуру. Компания Сайпикс работает только с банками как технический агрегатор, не управляя финансами. Легко заметить, как мало компаний из большого списка российских агрегаторов там присутствуют.

Что касается наличия оферты банка РИБ на нашем сайте. Данная оферта описывает условия использования продукта «мобильный платеж Сайпикс», реализованный нашей компанией в 2017 году для одного из региональных операторов. РИБ являлся расчетным банком как и для множества других агрегаторов мобильных платежей. Данный проект был закрыт в 2020 г.. Это единственная услуга, которая оказывалась физическим лицам. Для услуг эквайринга эта оферта неприменима, услуга оказывается юридическим лицам. Само по себе наличие документа на сайте – не является нарушением. Вывод – плохо прочитали документ, притянули факт.

С удивлением хочется отметить, что автор статьи при подготовке материала не удосужился обратиться с вопросами, касающимися нашей компании к представителям.
Мы бы дали исчерпывающие ответы и ему не пришлось бы «расследовать» и строить догадки.
Хочется надеяться, что на этот раз будут сделаны правильные выводы, возможно статья будет подвергнута корректировке?

11
Ответить