Банковские карты

Как самому защитить банковскую карту: список рисков

Что самое опасное?
Как самому защитить банковскую карту: список рисков

Современные платежные системы уделяют много внимания безопасности банковских карт и у них есть в этом определённые успехи. Например, скопировать содержимое микросхемы карты — чипа, не разрушив её, невозможно. Однако, при наличии такого защищенного чипа, карты используют технологии, которые у меня лично вызывают беспокойство. О том, как себя обезопасить, рассказывает канал «Я работаю в банкомате».

Небезопасные технологии банковских карт

Магнитная полоса. Это технология был разработана больше 50 лет назад и, естественно, уже устарела. Тем не менее на современных картах магнитные полосы всё ещё используют для совместимости со старыми устройствами.

Удивительно, карты платежной системы МИР, появившиеся в в 2015 году тоже обладают магнитной полосой. Зачем?!

Злоумышленники давно научились копировать магнитные полосы и до сих пор продолжают этим заниматься.

Банки не убирают магнитные полосы, потому что до сих пор в мире существует много устройств, которые работают только с магнитной полосой.

Подпись клиента. Удивительно, но подпись на карте относится к её безопасности. Когда-то когда чиповых карт ещё не существовало, банки безуспешно пытались учить продавцов сверять подпись клиента на карте и на чеке. Отчаявшись, многие банки просто ввели обязательное подтверждение операции пин-кодом. Удивительно, но до сих пор можно найти устройства, которые не позволяют вводить пин-код, а значит при обслуживании там нужно будет ставить подпись на чеке. При этом, если злоумышленник изготовит фальшивую карту на основе данных с магнитной полосы чужой карты, то никто ему не помешает расписаться на ней как угодно.

Банки не убирают строку для подписи, по той же причине, что и оставляют там магнитные полосы. В действительности смысла в ней нет, хотя получая деньги в кассе, можно нарваться на кассира старой закалки, который откажется проводить операцию, пока вы не распишетесь «как в паспорте».

Реквизиты для онлайн платежей нанесены на саму карту. Для того чтобы расплатиться картой в интернете, нужно указать: номер карты, срок действия и «код безопасности», который «для безопасности» нанесён на обратной стороне карты. Меня всегда удивляло: почему этот код записан на самой карте?!

Конечно, современные банки, поддерживают технологию 3-D Secure, в соответствии с которой, операцию нужно подтверждать ещё и дополнительным кодом, присылаемым обычно по SMS. Однако всё ещё существуют сайты, которые принимают оплату без этого кода, а значит нашедший карту (или злоумышленник, узнавший реквизиты карты) вполне сможет воспользоваться этими данными.

Банки не убирают реквизиты с карты для совместимости с древними устройствами (я уже как-то упоминал в своих публикациях импринтеры), а также, потому что от онлайн платежей никуда не деться.

Бесконтактная оплата. У карт Visa такая технология называется PayWave, у MasterCard — PayPass (недавно переименована в Contactless), а у карт МИР — Бесконтакт. Это очень удобная вещь: приложил карту к терминалу буквально на секунду и оплата совершена!

Правда, за удобство можно хорошо поплатиться. Практически вместе с появлением этой технологии появились и слухи о том, что злоумышленники тоже научились ею пользоваться и могут списывать деньги с карты без ведома владельца. И хотя в этом пока больше теоретической информации, чем реальных случаев воровства, у технологии бесконтактной оплаты есть один большой минус.

Платежные системы позволяют проводить операции в рамках определённой суммы (1000 рублей или 25 долларов США) без пин-кода! И если потерять такую карту, то нашедшему даже не нужно будет угадывать пин-код. Именно в этом и состоит главный риск технологии бесконтактной оплаты, а не в том, что кто-то воспользуется хитроумным устройством и спишет деньги с карты находящейся в вашем кармане.

Банки рады предложить клиентам карты с возможностью бесконтактной оплаты, потому что это удобно, модно и востребовано клиентами.

Как обезопасить свою банковскую карту

Что предлагают банки

В действительности, банки предлагают не так много. Естественно утерянную карту можно заблокировать, а если вы подключили себе услугу SMS-информирования, то можете заблокировать карту, если начнут поступать сообщения о списаниях, которые вы не совершали.

Некоторые банки (и к сожалению) далеко не все, позволяют регулировать лимиты, страны в которых можно использовать карту, запрещать определённые виды операций и т. д. Так можно установить лимит на оплату в магазинах или на снятие наличных, запретить онлайн-платежи или операции, с использованием бесконтактной оплаты.

Если в вашем банке это всё можно сделать в приложении мобильный банк или в настройках интернет-банка, то вам повезло. Если нет, то можно попытаться всё то же самое проделать с помощью заявлений.

Тут правда можно столкнуться с тем, что: а) сотрудники не знают, что можно, а что нельзя и будут вас футболить; б) банк действительно не может запретить какие-то операции, поскольку выпускает карты через какой-то сторонний банк и ограничен в своих возможностях.

Самозащита банковской карты

Есть ещё один вариант, из серии «не пытайтесь повторить это дома». Однажды, беседуя с одним своим знакомым о безопасности банковских карт, он показал мне свою карту.

Он немного потрудился над ней:

  • Стёр магнитную полосу.
  • Дыроколом сделал отверстие, которое повредило контур для бесконтактной оплаты, а также удалило код-CVC2.

Самое забавное, всё работало как задумано. Операции с использованием чипа карты и пин-кода работают нормально. А вот операции с использованием магнитной полосы или Paypass невозможны физически.

Однако повторюсь, не делайте так. Кто знает, может быть в вашей карте использован какой-то другой чип, который перестанет работать при аналогичных операциях.

Источник: канал «Я работаю в банкомате»

Начать дискуссию

НДФЛ

Выплата при увольнении на пенсию не облагается НДФЛ в пределах тройной зарплаты

Компенсационные выплаты, связанные с увольнением, не облагаются НДФЛ.

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Берите в работу памятки и шпаргалки, которые помогут вам отчитаться за полугодие без штрафов. Несмотря на то, что бланки отчетов остались прежними, изменения коснулись правил расчета налогов. Причем в большинстве своем поправки выгодны для компаний и ИП. Не учтете их, переплатите в бюджет. Подробнее обо всех изменениях и шпаргалки с поправками, которые начали действовать с начала года — в статье. 

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля

Сделали подборку важных мероприятий для бухгалтера. Читайте, записывайтесь и применяйте новые знания и навыки на практике!

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

В одном ЕНП-уведомлении можно указать имущественный налог за все кварталы: пример от ФНС

Уведомление по ЕНП можно оформить на несколько периодов, так как оно многострочное.

Бюджет получит от иностранного бизнеса больше 77 млрд рублей

До конца года иностранные компании принесут казне 77,1 млрд рублей, тогда как Минфин изначально собирался получить только 29 млрд.

УСН

Производители лимонада могут применять УСН

В общем случае производители подакцизных товаров не вправе применять УСН. Но есть исключения.

Опытом делятся эксперты-практики, без воды

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера

Подготовили для вас большой обзор разъяснений Минфина и ФНС по налогу на прибыль. Все кратко, четко, по делу. Забирайте в закладки.

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера
ФСБУ НМА

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

При покупке или создании основных средств и нематериальных активов в их стоимость могут быть включены, в том числе, и оценочные обязательства. Расскажем, при каких условиях возникают оценочные обязательства, как определить их сумму и отразить операции с ними в бухучете.

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

Для бизнеса из новых регионов готовят вычет по кассам

Налог по УСН «доходы» и ПСН-бизнесмены из ДНР, ЛНР, Херсонской и Запорожской областей смогу уменьшить на расходы на ККТ, но не более 28 тыс. рублей.

1

Как налоговая реформа-2025 изменит работу бухгалтера — обсудим на конференции «Клерка»

На V Всероссийской бухгалтерской конференции эксперты расскажут о темах, которые сегодня волнуют всех бухгалтеров без исключений — реформа, затронувшая все налоги, новые правила работы, появление реестра воинского учета, новая отчетность.

До начала октября компаниям и физлицам из США можно платить налоги в РФ

До 9 октября 2024 года для жителей США и американских компаний будет действовать лицензия, которая позволяет им платить налоги, сборы и пошлины в России.

Помогли клиенту отбиться от заявления налоговой о банкротстве

На днях суд встал на нашу сторону в споре с налоговой, где она пыталась обанкротить организацию клиента. Сумма требований больше десятка миллионов рублей.

Как законно снизить налоговую нагрузку на бизнес: ликбез от эксперта по налоговой безопасности

Разберитесь с тем, что ждать от налоговой реформы-2025 и от амнистии по дроблению.

Инвестиции

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Всегда приятно, когда есть что-то позитивное, а чего-то негативного нет. Группа Позитив возвращается на долговой рынок и предлагает инвесторам заработать на 1,9% больше ключевой ставки, которая вскоре может подняться. Ну что, котлетеры и туземунщики, готовы помочь белым хакерам, форензикам и прочим пентестерам бороться со злыми киберпреступниками?

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.

Молчание не всегда золото

Практически каждый из наших уважаемых подписчиков сталкивался с вызовами на допрос в налоговый орган. И любому получившему повестку в инспекцию приходилось выбирать, как себя вести на допросе (если вообще являться на него): явиться с представителем; рассказать все, что известно; не сказать ничего.

Для борьбы со страховыми мошенниками в ЦБ могут появиться специальные следователи

Страховые компании считают, что новый орган расследования упростит борьбу с мошенниками.

Как заполнить ЕФС-1 с учётом последних изменений. Конспект вебинара с видео и тестированием

«Клерк» приготовил для вас подарок — мы открыли для вас полный бесплатный доступ к конспекту вебинара. Поможем вам разобраться, что нового в заполнении ЕФС-1 и дадим 16 примеров заполнения электронной трудовой книжки.

Иллюстрация: Вера Ревина / Клерк.ру
1

НДС при УСН в 2025 году: 27 вариантов

В зависимости от размера доходов за прошлый и текущий год будут разные варианты с НДС на УСН. Смотрите их в нашей таблице.

НДС при УСН в 2025 году: 27 вариантов
25

Интересные материалы

Обзоры для бухгалтера

Налоговики освободили рабов, обложение Питерского форума, отмена налога на чаевые в обзоре

Хотя налогового следа в покушении на Трампа обнаружить не удалось, новости о нем будут. Налоговый дайджест за 15.07.2024.

4