Система всегда запрашивает ввести одноразовый пароль или пароль по СМС.
Есть и такие вещи, это говорит о том, что сервис где осуществляется оплата заботится о безопасности пользователей, т.е. это просто дополнительная защита платежа. У таких систем уровень доверия выше, чем у тех где просто вбил данные и все.
У PayPal например, что бы привязать карту к платежной системе нужно брать выписку из банка в которой будет пароль (пароль у всех всегда разный), разрешающий выполнение операции %)
Некоторые блокируют определенную сумму и пока ты не напишешь эту сумму платеж не будет переведен, а эту сумму только владелец карты может знать путем вычитания ПРИХОД - РАСХОД = СУММА БЛОКИРОВКИ
Каждый защищает своих пользователей по своему.
Самый простой способ защиты:
1. Использовать виртуалку или дубликат
2. Всегда блокировать карту