Невидимые деньги. Защищены ли мы при бесконтактных платежах?

Если вы слышали о PayPass, PayWay, Samsung Pay или Apple Pay, то вам нужно обязательно знать не только как они работают, но и какие риски в себе несут.

Оплатить покупки сегодня можно с использованием не только карт, но и смартфонов — iPhone или Samsung. Apple Pay работает везде, где принимаются бесконтактные платежи. Что касается Samsung Pay, то оплачивать покупки с помощью этого приложения можно на любых терминалах.

Преимущества бесконтактной оплаты очевидны. Например, так их описывают на официальном сайте Сбербанка:

«Это удобно: можно не доставать карту из кошелька, можно проводить платежные операции на любую сумму, для операции до 1000 рублей не нужно вводить PIN-код. Это быстро: среднее время проведения операции — считанные секунды. Это безопасно: карта остается только в ваших руках, номер карты и другие реквизиты не видны никому».

Такие же преимущества свойственны Apple Pay и Samsung Pay. Безопасность еще и обеспечивается отпечатком пальца. Например, для оплаты нужно поднести iPhone к терминалу, приложив палец к Touch ID. После распознавания отпечатка пальца происходит авторизация оплаты. При транзакциях на сумму более 1000 рублей необходим ввод PIN-кода на терминале. Авторизация по отпечатку пальца есть и в Samsung Pay.

Продавцам бесконтактные платежи тоже только в радость, поскольку позволяют ускорить процесс оплаты и увеличить таким образом пропускную способность кассы — самого узкого места во всем торговом хозяйстве.

За 2016 год было украдено с подобных карт около 2,5 млн. рублей, а к концу 2017 года эта цифра составит порядка 5 млн.рублей.

Только вот простота совершения покупки заставляет задуматься: а что, украсть деньги с карты так же просто?

По данным компании Zecurion, занимающейся информационной безопасностью, за 2016 год было украдено с подобных карт около 2,5 млн. рублей, а к концу 2017 года эта цифра составит порядка 5 млн.рублей.

Чтобы снять деньги с карты бесконтактной оплаты, мошеннику достаточно приобрести или изготовить самостоятельно специальное считывающее устройство и приблизиться с ним к жертве на расстояние до 20 см. Чаще всего кражи происходят в местах большого скопления людей-общественный транспорт, рынок, толпа зрителей на концерте и.т.д. Преступник лишь незаметно подносит устройство к карманам человека или его сумке и в течении нескольких секунд все ваши данные у него.

Мошеннику достаточно приобрести или изготовить самостоятельно специальное считывающее устройство и приблизиться с ним к жертве на расстояние до 20 см.

Преступник либо использует их для оплаты через интернет-магазины, которые не требуют пароля или CVV-кода. В силу того, что ограничение существует только по сумме операции, а не по количеству транзакций (в России максимальный порог платежа составляет 1000 рублей, в США — $25, в Великобритании — 20 фунтов (скоро будет повышен до 30) и так далее.) мошенник воспользуется картой несколько раз, пока не потратит все средства на карте. Также некоторые мошенники изготавливают «белые карты» на которые наносится магнитная полоса с данными жертвы. После с них снимают деньги в банкомате.

Таким образом, стандартные советы по обеспечению безопасности сохраняют свою актуальность и в этом случае:

  1. берегите карту и PIN-код от чужих глаз, не «светите» ее лишний раз;
  2. следите за тем, что устанавливаете на свой смартфон и обзаведитесь антивирусной программой;
  3. включите SMS-уведомления об операциях, а при первом подозрении обращайтесь в банк;
  4. уменьшите максимальную сумму списания без пин-кода, написав соответствующее заявление в банке.

Важно: существуют также специальные чехлы на телефоны, которые якобы должны защищать ваши персональные данные, однако, не спешите их приобретать. На сегодняшний день не существует данных, подтверждающих их способности к защите.

Источники:

https://www.kaspersky.ru/blog/contactless-payments-security/8608/

https://properm.ru/bank/news/132582/

http://loxotrona.net/kak-voruyut-den-gi-s-beskontaktnoj-karty-oplaty-visa-  paywave-i-mastercard-paypass-pod-pritselom-moshennikov/