Már egy éve nem lehet bankkártyával fizetni a Nemzeti Mobilfizetési Rendszer oldalán „biztonsági okok miatt”

„Tisztelt Ügyfelünk! Tájékoztatjuk arról, hogy technikai okokból a web felületen bankkártyás tranzakciók nem érhetők el, a mobil alkalmazásokban pedig kizárólag az eseti (ad-hoc) bankkártyás funkciók működnek. Megértését köszönjük”
– ez olvasható az állami tulajdonú Nemzeti Mobilfizetési Zrt. honlapján és a cég által üzemeltetett Nemzeti Mobilfizetési Rendszer oldalán is.
„Szerintem ez egy elég felháborító dolog, nagyon sok embert érinthet. Talán érdemes lenne utánajárni, miért nem képes a Nemzeti Mobilfizetési Zrt. egy technikai hibát elhárítani. Vagy nem is akarják?” – olvasható az egyik olyan emailben, amelyben olvasóink felhívták a figyelmünket a problémára.
A tanácsot megfogadva utána is jártunk a dolognak, és mint kiderült, a „technikai okok” nem hibát jelentenek, és a cég ebben a formában valóban nem is akarja elhárítani ezeket az okokat, de dolgozik azon, hogy mindenkinek jó legyen.
Biztonsági okok
A 2014-ben alapított Nemzeti Mobilfizetési Zrt. biztosítja azt a nyílt mobilfizetési platformot, amelyen keresztül parkolócégek, mobilszolgáltatók, bankok mobilalkalmazásától a BKK appjáig számos szolgáltatótól lehet vásárolni
- mobilparkolást,
- e-matricát és/vagy
- tömegközlekedési mobiljegyet,
azaz bárhol is veszünk ilyesmit, a háttérben a Nemzeti Mobilfizetési Rendszer (NMFR) dolgozik. Ezek a szolgáltatások azonban nemcsak a partnercégeken keresztül érhetők el, hanem az állami cég saját weboldalán és mobilalkalmazásaiban is. Már ha elérhetők, mert amint egyik olvasónk írta, „az ügyfelek a Nemzeti Mobilfizetési Zrt. honlapján hetek óta azt látják, tapasztalják, hogy a honlapon nem lehet kártyával fizetni”.
Ezért megkerestük a céget, hogy megtudjuk, mik ezek a bizonyos, technikai okok, amelyek a bankkártyás fizetés elérhetetlensége, illetve korlátozott elérhetősége mögött állnak, és mikorra várható az elhárításuk. Mint válaszukból kiderül, a technikai okok eggyel közelebbről biztonsági okok:
„Az NMFR webes felületén a bankkártyás fizetés jelenleg biztonsági okok miatt nem elérhető, ügyfeleink számára az átutalásos fizetés lehetőségét javasoljuk a webes portálon.”
Aki pedig nem ragaszkodik a weboldalhoz, annak a mobilalkalmazásukat ajánlják, amelyben „kizárólag a mentett bankkártya funkció került átmenetileg felfüggesztésre”, de az eseti tranzakciók bankkártyával is működnek, és az egész kártyázás megkerülhető Androidon a Google Pay, iOS-en az Apple Pay használatával.
„Javasoljuk, hogy a szolgáltatások egyszerű igénybevétele érdekében az alkalmazásban az NMFR egyenleget használják, melyet akár rendszeresen, egyedileg vagy az alkalmazásban elérhető automatikus feltöltés kényelmi funkcióval naprakészen tudnak tartani, tetszőleges limitek beállításával. Ha az egyenleg X Ft alá csökken, a kényelmi funkció automatikus feltölti az egyenleget egy előzetesen meghatározott összeggel, pl. ezer forinttal” – tette még hozzá a cég.
A határok feszegetése
Mivel olvasóink se írták pontosan, mióta állhat fenn ez a felemás helyzet, és a cég válaszából is csak annyi derült ki, hogy „jelenleg” és „átmenetileg” nincs kártyás fizetés az oldalon, megnéztük a Wayback Machine archívumát, hogy mi látható az oldal korábbi verzióin. Mivel ezek a mentések rendszertelen időközökben születtek, csak nagyjából lehetett belőni a biztonsági okok felmerülésének idejét, de az már így is látszott, hogy jóval régebbi problémáról lehet szó, mint elsőre gondoltuk: jó pár hónapot kellett visszatekernünk, mire találtunk olyan mentést, amelyen nem látszott a piros-fehér figyelmeztetés.
A cég honlapján a legkorábbi állapot, amelyen már ott az üzenet, tavaly februári. Az NMFR oldalán volt egy tavaly júniusi átmeneti időszak, amikor nem ez volt olvasható, hanem hogy vizsgálják, miért tapasztalható lassulás a mobiljegyes szolgáltatásban, de még korábbra tekerve az időben már újra a bankkártyás szöveg látható: itt is tavaly februárban jelent meg először. Ez alapján úgy tűnt, hogy az elsőre átmenetileg látszó probléma összességében már egy éve fennáll.
Ezért újra megkerestük a céget, hogy megkérdezzük, mióta nem elérhető a bankkártyás fizetés az oldalon. A válaszukban egyrészt megerősítették, hogy „a felhasználók érdekében tett biztonsági korlátozást 2024 februárjában vezettük be”. Másrészt a korábbinál kicsit részletesebben is megindokolták ezt a döntést, de figyelmes olvasást javaslunk, mert könnyű elveszni a tagmondatok között:
„Társaságunk folyamatosan figyelemmel kíséri a felhasználók visszajelzéseit, a digitalizációs trendeket. Mára már egyértelműen megállapítható, hogy a mobilfizetési szolgáltatásokat a felhasználók jellemzően az okostelefonokon keresztül veszik igénybe, és teljes egészében háttérbe szorul a közvetlen asztali számítógépes elérés. […] Jelenleg is dolgozunk azon, hogy a felhasználói igényeknek megfelelő, ugyanakkor a biztonságot is garantáló szolgáltatásokat alakítsunk ki.
Napjainkban már egyértelműen szembesülünk a digitalizáció adta lehetőségek, valamint az ebből fakadó biztonsági kérdések együttes megjelenéséből adódó kockázatokkal. Ma a digitális szolgáltatók egyik legnagyobb kihívása a kényelem és a biztonság határainak a feszegetése.”
Magyarra mindezt talán úgy lehet leginkább lefordítani, hogy a cég úgy ítélte meg, hogy a bankkártyaadatok elmentése nem biztonságos a rendszerében, illetve a weboldalán még az eseti bankkártyahasználat sem eléggé az, és mivel úgyis úgy látják, hogy az emberek nem a weboldalt, hanem a mobilappot használják, nem is nagyon erőltették a kártyás fizetést. De azért dolgoznak azon, hogy kényelmesebb legyen használni a szolgáltatásaikat.
A Nemzeti Mobilfizetési Rendszert több mint harminc alkalmazás használja. Ebből a Nemzeti Mobilfizetési Zrt. saját appjain kívül is található több olyan, ami mindhárom funkcióra – mobilparkolásra, e-matricára és tömegközlekedési mobiljegyre – is használható. Egyébként a cégnek két külön alkalmazása van, az első két funkciót a Nemzeti Mobilfizetési Rendszer nevű tudja, a harmadikat a Közlekedési Mobiljegy. A listában található négy olyan app is, amelyek mindezt egyben tudják: a Magyar Telekom Mobilvásárlás nevű alkalmazása, a Yettel Wallet, a Voxpay és a Simple.