Банковские карты

Как самому защитить банковскую карту: список рисков

Что самое опасное?
Как самому защитить банковскую карту: список рисков

Современные платежные системы уделяют много внимания безопасности банковских карт и у них есть в этом определённые успехи. Например, скопировать содержимое микросхемы карты — чипа, не разрушив её, невозможно. Однако, при наличии такого защищенного чипа, карты используют технологии, которые у меня лично вызывают беспокойство. О том, как себя обезопасить, рассказывает канал «Я работаю в банкомате».

Небезопасные технологии банковских карт

Магнитная полоса. Это технология был разработана больше 50 лет назад и, естественно, уже устарела. Тем не менее на современных картах магнитные полосы всё ещё используют для совместимости со старыми устройствами.

Удивительно, карты платежной системы МИР, появившиеся в в 2015 году тоже обладают магнитной полосой. Зачем?!

Злоумышленники давно научились копировать магнитные полосы и до сих пор продолжают этим заниматься.

Банки не убирают магнитные полосы, потому что до сих пор в мире существует много устройств, которые работают только с магнитной полосой.

Подпись клиента. Удивительно, но подпись на карте относится к её безопасности. Когда-то когда чиповых карт ещё не существовало, банки безуспешно пытались учить продавцов сверять подпись клиента на карте и на чеке. Отчаявшись, многие банки просто ввели обязательное подтверждение операции пин-кодом. Удивительно, но до сих пор можно найти устройства, которые не позволяют вводить пин-код, а значит при обслуживании там нужно будет ставить подпись на чеке. При этом, если злоумышленник изготовит фальшивую карту на основе данных с магнитной полосы чужой карты, то никто ему не помешает расписаться на ней как угодно.

Банки не убирают строку для подписи, по той же причине, что и оставляют там магнитные полосы. В действительности смысла в ней нет, хотя получая деньги в кассе, можно нарваться на кассира старой закалки, который откажется проводить операцию, пока вы не распишетесь «как в паспорте».

Реквизиты для онлайн платежей нанесены на саму карту. Для того чтобы расплатиться картой в интернете, нужно указать: номер карты, срок действия и «код безопасности», который «для безопасности» нанесён на обратной стороне карты. Меня всегда удивляло: почему этот код записан на самой карте?!

Конечно, современные банки, поддерживают технологию 3-D Secure, в соответствии с которой, операцию нужно подтверждать ещё и дополнительным кодом, присылаемым обычно по SMS. Однако всё ещё существуют сайты, которые принимают оплату без этого кода, а значит нашедший карту (или злоумышленник, узнавший реквизиты карты) вполне сможет воспользоваться этими данными.

Банки не убирают реквизиты с карты для совместимости с древними устройствами (я уже как-то упоминал в своих публикациях импринтеры), а также, потому что от онлайн платежей никуда не деться.

Бесконтактная оплата. У карт Visa такая технология называется PayWave, у MasterCard — PayPass (недавно переименована в Contactless), а у карт МИР — Бесконтакт. Это очень удобная вещь: приложил карту к терминалу буквально на секунду и оплата совершена!

Правда, за удобство можно хорошо поплатиться. Практически вместе с появлением этой технологии появились и слухи о том, что злоумышленники тоже научились ею пользоваться и могут списывать деньги с карты без ведома владельца. И хотя в этом пока больше теоретической информации, чем реальных случаев воровства, у технологии бесконтактной оплаты есть один большой минус.

Платежные системы позволяют проводить операции в рамках определённой суммы (1000 рублей или 25 долларов США) без пин-кода! И если потерять такую карту, то нашедшему даже не нужно будет угадывать пин-код. Именно в этом и состоит главный риск технологии бесконтактной оплаты, а не в том, что кто-то воспользуется хитроумным устройством и спишет деньги с карты находящейся в вашем кармане.

Банки рады предложить клиентам карты с возможностью бесконтактной оплаты, потому что это удобно, модно и востребовано клиентами.

Как обезопасить свою банковскую карту

Что предлагают банки

В действительности, банки предлагают не так много. Естественно утерянную карту можно заблокировать, а если вы подключили себе услугу SMS-информирования, то можете заблокировать карту, если начнут поступать сообщения о списаниях, которые вы не совершали.

Некоторые банки (и к сожалению) далеко не все, позволяют регулировать лимиты, страны в которых можно использовать карту, запрещать определённые виды операций и т. д. Так можно установить лимит на оплату в магазинах или на снятие наличных, запретить онлайн-платежи или операции, с использованием бесконтактной оплаты.

Если в вашем банке это всё можно сделать в приложении мобильный банк или в настройках интернет-банка, то вам повезло. Если нет, то можно попытаться всё то же самое проделать с помощью заявлений.

Тут правда можно столкнуться с тем, что: а) сотрудники не знают, что можно, а что нельзя и будут вас футболить; б) банк действительно не может запретить какие-то операции, поскольку выпускает карты через какой-то сторонний банк и ограничен в своих возможностях.

Самозащита банковской карты

Есть ещё один вариант, из серии «не пытайтесь повторить это дома». Однажды, беседуя с одним своим знакомым о безопасности банковских карт, он показал мне свою карту.

Он немного потрудился над ней:

  • Стёр магнитную полосу.
  • Дыроколом сделал отверстие, которое повредило контур для бесконтактной оплаты, а также удалило код-CVC2.

Самое забавное, всё работало как задумано. Операции с использованием чипа карты и пин-кода работают нормально. А вот операции с использованием магнитной полосы или Paypass невозможны физически.

Однако повторюсь, не делайте так. Кто знает, может быть в вашей карте использован какой-то другой чип, который перестанет работать при аналогичных операциях.

Источник: канал «Я работаю в банкомате»

Начать дискуссию

Социальные предприниматели зарабатывают в РФ миллиарды: какие это сферы деятельности

Выручка индивидуальных предпринимателей, который работают в социальной сфере, составила 17,9 млрд рублей, а юридических лиц — 84,6 млрд.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банки

Вклады теперь застрахованы более надежно

Размер повышенной дополнительной ставки составит 300% от базовой. С первого квартала 2022 года дополнительная ставка была нулевой.

Уведомление по ЕНП

❗ Минюст зарегистрировал изменение правил заполнения уведомлений по ЕНП

Порядок заполнения ЕНП-уведомления и электронный формат этого документа обновили. Новые правила заработают со 2 мая. Впрочем, их применяют и сейчас.

5
Лучшие спикеры, новый каждый день

С 1 мая новые контрольные соотношения в отчетности! 👀«Ночной бухгалтер» № 1670

Да, сверять отчеты между собой нужно будет по-новому. И следить за ними надо в оба глаза, потому что, если ваша декларация какие-то из них не пройдет, то и суммы из нее не будут учтены на ЕНС, придется ждать окончания камералки.

Иллюстрация: Вера Ревина / Клерк.ру
Общество

Шашлык подорожал на 10-20%. Опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Экономика России

Мишустин: доходы бюджета выросли более чем на 50%

Минэкономразвития ждет, что за 2024 год ВВП превысит 191 трлн рублей, реальные доходы населения вырастут на 5,3%, а безработица сохранится в пределах 3%.

Опытом делятся эксперты-практики, без воды
Адвокат

👔 Новый закон ужесточил требования к адвокатам, и будет их единый реестр. Сами адвокаты приветствуют это и считают крайне полезным

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Многодетные семьи

Правительство на 7 лет продлит выплаты многодетным на погашение ипотеки

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

С 1 мая банкам запретили брать комиссию за переводы клиента самому себе

Все банки с 1 мая 2024 года должны отменить комиссию с переводов до 30 млн рублей между собственными счетами клиента, в том числе в разных банках.

Обзоры новостей

⚡️ Итоги дня: школьников научат управлять беспилотниками, золото упало в цене, а в России сделали люксовую машину на водородном топливе

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Отпуска

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс

Можно ли разделить отпуск, и какими частями работник может использовать дни отпуска, разбираем в сегодняшнем мини-курсе.

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс
Бесплатно с Защита персональных данных

Штрафы за нарушения по персональным данным в 2024 году

В 2024 году штрафы за нарушение работы с персональными данными могут составлять до 1,5 млн руб., появились и новые составы правонарушений. Рассмотрим, как и на что обратить внимание, чтобы избежать миллионных санкций. 

Штрафы за нарушения по персональным данным в 2024 году
Миникурсы, текстовые и видеоинструкции для бухгалтеров

9 менеджеров, которые приведут вашу компанию в проектный ад

Есть мнение, что менеджер проекта — это самая неблагодарная и недооцененная позиция в IT. Ты оказываешься между двух огней и отвечаешь за все происходящее, но именно менеджер проекта — фигура, которая задает настроение команде.

9 менеджеров, которые приведут вашу компанию в проектный ад
Больничные

Что нового в правилах работы с электронными больничными

Электронные больничные стали обязательными, бумажных листков нетрудоспособности больше нет. С 1 мая 2024 года меняются правила работы с электронными больничными листами. На основании принятых изменений, запрашивать информацию из электронных больничных в СФР будет возможно только при наличии машиночитаемой доверенности, выданной страхователем.

Иллюстрация: Вера Ревина/Клерк.ру

С 1 мая очередной вид продуктов питания подлежит обязательной маркировке

С 1 мая 2024 года икра осетровых и лососевых (красная) будет подлежать обязательной маркировке.

Ведение бизнеса

Фриланс, аутстаффинг, аутсорсинг: что это за модели и как бизнесу выбрать подходящую

Растущая необходимость в гибкости и эффективности решения задач ставит перед компаниями вопрос выбора между фрилансом, аутстаффингом и аутсорсингом. Модели предлагают решения для внешнего выполнения работ, но как определить, какая подходит бизнесу лучше?

 Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Учет убытков в 2024 году

К сожалению, не всегда компаниям удается получить желаемую прибыль. Что делать, если расходы превысили полученные организацией доходы? Как списать полученные убытки и предотвратить возможные претензии проверяющих, рассмотрим в этой статье.

Иллюстрация: Вера Ревина/Клерк.ру
Инвестиции

Компании из каких сфер активнее всего инвестируют на бирже: результаты исследования

За год суммарный доход компаний-клиентов Тинькофф на Мосбирже превысил 1 млрд рублей. Самые активные инвесторы на бирже — компании из оптовой торговли, строительства и химической отрасли.

КоАП РФ

Бизнесу поднимут штрафы за отсутствие уведомлений о начале предпринимательской деятельности

Власти хотят на 145% поднять размер административного штрафа для бизнесменов, которые не сообщают о своей деятельности. Санкции не менялись с 2010 года.

Интересные материалы

ВЭД

Валютная оговорка в договоре

Валютная оговорка представляет собой условие, включаемое в договор с целью нивелировать риски сторон, связанные с колебанием валютных курсов. Какие бывают валютные оговорки, как их правильно согласовать, расскажем далее в нашей статье.

Иллюстрация: freepik/freepik