POLi-betalningar
Typ | Privat företag |
---|---|
Industri | Internet bank |
Grundad | 2006 |
Huvudkontor | Melbourne , Australien |
Produkter | Elektronisk handel |
Förälder | Australia Post |
Hemsida |
POLi Payments Pty Ltd (tidigare känt som Centricom ) är ett onlinebetalningsföretag baserat i Melbourne , Australien. Det är utvecklaren och leverantören av POLi, ett onlinebetalningssystem som används av handlare och kunder i Australien och Nya Zeeland . POLi Payments förvärvades av SecurePay Holdings, ett helägt dotterbolag till Australia Post , i december 2014.
POLi gör det möjligt för kunder att betala för varor eller tjänster direkt från en handlares webbplats utan behov av kreditkort, utan genom att använda en direkt anslutning till användarens internetbank. En fördel är att handlaren får ett omedelbart kvitto och att kunderna inte behöver registrera sig för att använda POLi. Tjänsten används i Australien och Nya Zeeland och dess största handlare är Jetstar , Virgin Australia , Air New Zealand , Sportsbet och Sportingbet .
Tjänsten har väckt stor kritik från banker och andra. Tjänsten har också varit inblandad i att möjliggöra betalningar som kan användas för illegalt spelande.
Historia
POLi version 3 släpptes i juli 2012 och möjliggjorde betalningar på Mac och mobila enheter; varken var möjligt på tidigare versioner. Implementeringen loggar in på en användares onlinebankgränssnitt från en automatiserad virtuell maskin med hjälp av en användares tillhandahållna bankuppgifter, för att direktdebitera inköpsbeloppet.
Version 2 är ett .NET Framework ClickOnce- program. Denna version är fortfarande operativ i Nya Zeeland Payments för flera banker. Den här versionen till byggdes med säkerhet på bekostnad av användarupplevelsen, eftersom processen att ladda ner .NET ClickOnce-applikationen är dålig och kräver ytterligare plugins för Firefox och Chrome.
POLi version 1 var en ActiveX- kontroll. Denna version användes av vissa, men fick aldrig dragkraft på grund av säkerhetsproblem med ActiveX. Denna version fungerar inte längre. Greg Day, en säkerhetsanalytiker på McAfee sa: "Att använda ActiveX för onlinebetalningar är den typ av sak som skulle få mig att springa en mil. [Det] är förmodligen den mest använda vägen för hackare att ta sig in ... och stjäla personlig information. ". Sedan 2008 har systemet arbetat på .NET-teknologiplattformen. Detta ger fortfarande upphov till möjliga säkerhetsintrång genom nedladdning av opålitlig programvara och möjlig infiltration av skadlig programvara .
Säkerhetsproblem
Även om POLi Payments betonar att säkerhet är en hög prioritet, kvarstår farhågor om att exponera användarens bankuppgifter för POLi och ansvar för bedrägliga transaktioner.
ASB Bank , en av Nya Zeelands största banker, har svarat POLi med ett meddelande om att POLi "spoofar/speglar" deras onlinebanksidor och samlar in kundinformation, och "på grund av de allvarliga säkerhets- och bedrägerieriskerna" rekommenderar han att deras kunder använder det inte. Releasen hävdar också att ASB har bett POLi att ta bort support för ASB-kunder från deras tjänst. POLi svarade på ASB:s råd med ett tillkännagivande, motbevisade påståendena och uppenbarligen återställde versionen av betalningssystemet.
ANZ New Zealand , Bank of New Zealand , Kiwibank , Commonwealth Bank , Westpac , Bank of Queensland , Bank Australia och Police Bank varnar också kunder för att använda POLi.
ANZ och Kiwibank har vidare meddelat att användningen av POLi ogiltigförklarade bankens onlinegaranti, vilket potentiellt gör kunden ansvarig för eventuella förluster om deras onlinebankkonto skulle äventyras. POLis villkor noterar "Vi gör inga utfästelser om att vi eller POLi™ har godkännande eller anknytning till, eller någon licens från eller avtal med din finansinstitution för att driva eller göra POLi™ tillgängligt för dig."
Till skillnad från betalningar via kreditkort kan betalningar gjorda via POLi inte återföras av banken, och inte heller är användare skyddade enligt återkravsregler som vanligtvis förknippas med större köp som görs med kredit- eller betalkortsbetalningar. Som ett resultat kan användare uppleva problem med att söka återbetalning eller ersättning för tjänster som inte levererats, såsom inställda flyg eller biljetter.
Version 1 och 2 som använde ActiveX- och .NET-plattformarna har ytterligare säkerhetsproblem angående integriteten för denna programvara och kompatibilitet med icke-Windows-plattformar.
Vidare läsning
- Baltazar, Michelle (2012). "Debitera bara: Centricom" . Finansiell standard .