PayPal ואתה (1):מאת monetשירות התשלומים PayPal כבר קיים שנים רבות, אך הוא עדיין מהווה מסתורין עבור גולשים רבים המתקשים להבין איך עובד השירות וכיצד להשתמש בו כראוי. במאמר זה נסקור את ההיסטוריה של PayPal ונראה כיצד להפיק ממנו את המיטב.קצת
היסטוריה.שירות התשלומים PayPal, כפי שהוא ידוע כיום, נולד כאיחוד של שתי חברות בשם x.com ו – Confinity. חברת PayPal כבשה במהירות את ליבם של משתמשי eBay ברחבי העולם והפכה במהירות לשיטת התשלומים וקבלת הכספים המועדפת על מעל 80 אחוז ממשתמשי האתר, מה שהוביל לרכישתה על ידי חברת eBay בשנת 2002. כיום מעבירים משתמשי השירות תשלומים בסדר גודל של כ-100 מיליון דולר מדי יום, שמתוכם מגלגלת החברה לכיסה כ-5 מיליון דולר. אכן, רווח יומי נאה. PayPal פעילה כיום בכ-60 מדינות, ופעילים בה מעל 120 מיליון חשבונות. עבור רוב משתמשי eBay, משמש שירות זה כצורה העיקרית ואפילו הבלעדית לתשלום עבור פריטים שנרכשו ולקבלת
תשלום עבור פריטים שנמכרו, ולכן חשוב להכיר את צורת העבודה עם השירות, וכן את היתרונות, החסרונות והמגבלות שלו.איך זה
פועל?מבחינה מעשית, אפשר לראות את PayPal כמעין בנק אינטרטי. מבחינה חוקית, החברה איננה בנק של ממש, אך אופי הפעילות שלה מזכיר מאוד את אופן פעולתם של בנקים, והחברה גם עומדת (מבחירתה) ברוב התקנות והחוקים שבהם מחויבים בנקים לעמוד. PayPal מחזיקה בהסכמים עם רוב חברות האשראי בעולם, המאפשרים לה לחייב כרטיסי אשראי גם בסכומים קטנים (המכונים "Micro-Payments"). החברה מסוגלת גם לבצע העברת כספים אל חשבונות בנק "רגילים" בבנקים רבים בעולם. להבדיל מבנק, שמחזיק סניפים במקומות ראשיים, כמעט 100 אחוז מפעולתה של PayPal מתבצעת באמצעות האינטרנט, דרך אתר מורכב ומשוכלל מאוד שזכה בפרסים רבים על מורכבותו הטכנית. באמצעות האתר פותחים המשתמשים חשבונות אישיים ומבצעים פעולות של העברת כספים. כאשר משתמש רוצה לשלם לאחר עבור משהו, הוא נכנס לאתר, מזדהה באמצעות סיסמא ומבצע את ההעברה על ידי הקשת פרטיו של האחר ואת פרטי התשלום השונים כגון הסכום והפריט שעליו ניתן התשלום. לאחר סיום התהליך, מחוייב כרטיס האשראי של אותו אדם בסכום המדובר ואותו סכום נוסף לחשבונו של האחר. בהמשך, יכול מקבל התשלום להשתמש בכסף שנצבר לזכותו כדי לשלם עבור דברים אחרים, או להפוך אותו לכסף "אמיתי" על ידי העברתו לחשבון בנק "רגיל" או משיכתו במזומן ממכשיר כספומט. בצורה דומה יכול משתמש גם להעביר כסף מחשבון בנק רגיל אל חשבון ה-PayPal שלו, וכך "לטעון" בו סכום שיוכל לשמש לקניות. אופציה זו טובה לכאלה שאין ברשותם כרטיס אשראי או שמעדיפים שלא להשתמש בכרטיס אשראי מסיבה זו או אחרת.יתרונותיו של PayPalהיתרון הגדול ביותר של השירות הוא היכולת של כל אדם לקבל תשלום בקלות. עד הקמתו של השירות, הדרך היחידה של אדם פרטי לקבל תשלום היה באמצעות צ'ק, העברה בנקאית או מזומן, מכיוון שחברות האשראי לא מציעות מערכת סליקת כרטיסים לאנשים פרטיים. אמצעים אלה יקרים מאוד, וגם איטיים ומסורבלים. באמצעות PayPal ניתן לבצע העברה לכל אחד, בקלות ובמהירות. יתרון נוסף של השירות הוא שהוא מאפשר גם העברת סכומים קטנים בצורה משתלמת. העברה באמצעים אחרים גוררת עמלה כבדה שהופכת את ההעברה לבלתי משתלמת בסכומים של פחות מ-40 – 50 דולר, ואילו באמצעות PayPal אפשר להעביר סכומים גם בסדר גודל של דולרים בודדים בעמלה סבירה למדי. יתרון נוסף של PayPal הוא היותו מאובטח מאוד. כרטיס אשראי רגיל הנו אמצעי בלתי מוגן מטבעו – כל אחד שיודע את מספר כרטיס האשראי של אדם יכול להתחזות לו בקלות ולבצע קניות על חשבונו, בזמן שמערכת הפעולה של PayPal מבוססת על פעולה יזומה של המשלם, כך שרק אם לגנב יש את סיסמתו האישית של
המשתמש הוא יכול לגנוב ממנו. עבור מוכרים מהווה PayPal אמצעי קבלת תשלום נוח מכיוון שהוא משולב בצורה מעולה במנגנון המכרזים של eBay – המשתמש יכול לבצע את התשלום בתהליך מהיר ופשוט ישירות מדף המכרז וזה מקצר משמעותית את תהליך התשלום. בקרוב, אגב, צפויה Paypal להכניס לשימוש שכבת הכנה נוספת למשתמשיה בצורת Security key. מדובר בהתקן, שימכר ללקוחות במחיר סמלי, וישמש לאבטחת הכניסה. ההתקן מנפיק מספר אישי אקראי-לכאורה מדי 30 שניות, ואת המספר יש להקיש כדי להכנס לאתר. הנוסחה המתימטית של המספר תבטיח שאי אפשר יהיה לנחש אותו, כך שגם אם לגנב מסוים יש את שמו וסיסמתו של משתמש, הוא לא יוכל להכנס לחשבון ללא התקן האבטחה.מגבלותיו וחסרונותיולמרות שהמערכת של PayPal מאובטחת היטב, עדיין מדובר בסופו של דבר בשירות ממוחשב, ולכן קיים תמיד סיכון כלשהו של פריצה לחשבון. באמצעות טכניקה המכונה "
פישינג" (Phishing, שגיאת הכתיב מכוונת) מנסים גנבים באופן קבוע לפרוץ לחשבונות של משתמשים על ידי משלח של הודעה מזויפת, כביכול מטעם חברת PayPal אל כתובות אימייל אקראיות. מגבלה נוספת היא העובדה שחברת PayPal איננה משתפת פעולה עם בנקים ישראליים, ולכן ישראלים יכולים להעביר תשלום לאחרים ללא בעיה, אך היכולת שלהם לקבלת תשלום מוגבלת – הם יכולים לקבל כסף ולצבור אותו בחשבון PayPal שלהם, אך נתקלים בבעיה להעביר את הכסף החוצה מהחשבון.עוד כמה מילים על פישינגבהודעות הפישינג, מתבקש המשתמש להכנס לחשבון שלו על ידי לחיצה על קישור בהודעת הדואר באמתלה כלשהי כגון "כרטיס האשראי שלך פג, אנא הכנס ועדכן את הפרטים אחרת יחסם חשבונך". במידה ולחץ המשתמש על הקישור, הוא מובל לדף שנראה זהה לחלוטין לדף האמיתי של אתר PayPal, אך הקשת פרטי הזיהוי לא מכניסה את המשתמש לאתר אלא רושמת את הפרטים במאגר המידע של הגנב, שישתמש בהם לצרכיו. כל משתמש בר-דעת יוכל בקלות להיזהר מהודעות אלה, מכיוון שחברת PayPal עצמה איננה מבקשת ממשתמשים להכנס לאתר באמצעות קישור לעולם, וכמו-כן ניתן לראות באתר המקורי של PayPal מנעול קטן בתחתית המסך המצביע על כך שמדובר באתר מאובטח. ה-"הצלחה" של טכניקה זו בשנים האחרונות נובעת מכך שהגנבים שולחים את ההודעות למיליוני נמענים מדי יום, ומספיק שבודדים יפלו בפח כדי לסדר לגנבים הכנסה יפה. זו הסיבה שהטכניקה מכונה כך – זה דומה לצורה שבה דייג יושב על המזח ומקווה שדג אחד מתוך רבים יתפוס את הפיתיון.
סקירות נוספות אודות PayPal ואתה (1)