Давайте для нашего примера выберем оплату по карте MasterCard. Покупателю предлагается виртуальный бланк, в который он вводит номер своей платежной карты или номер телефона, по которому можно получить номер карты. В чем состоит риск? Информация, введенная в незащищенную форму, передается открытым HTML-текстом; она легко просматривается в сети маршрутизатором с помощью пакетного анализатора и т. д., имеющего дело с пакетами передаваемых файлов. Это то же самое, что передавать важную и конфиденциальную информацию по электронной почте. Смотрите далее раздел посвященный протоколу SSL. Использование протокола SSL может уменьшить этот риск. Стадия 5: Обработка приема оплаты — ЗОНА РИСКА 2. Как только сервер Apollo получает форму с информацией о покупке и оплате, его программное обеспечение начинает подготовку электронного сообщения, предназначенного для виртуального POS-терминала в центре обработки карт компании Delphi. Как вы уже знаете, компания Delphi обрабатывает платежи по картам MasterCard от имени банка National для всех компаний, имеющих свои торговые счета в этом банке. Это электронное сообщение включает данные, идентифицирующие продавца, номер платежной карты, имя держателя карты, срок действия карты, сумму оплаты и другую информацию. Банки также предлагают дополнительные услуги (за плату, разумеется) для предотвращения мошенничества и возвратов. Например, есть служба сверки адреса выставления счета (AVS) — банк за плату сверяет представленный держателем карты адрес выставления счета со своими записями. В условиях насыщенного рынка компании-обработчики карт предлагают множество других платных услуг по предотвращению мошенничества и возвратов.