А король-то голый
Речь в этой статье пойдет о безопасности, а скорее об опасности использования банковских пластиковых карт. Но обо всем по порядку.
Очень интересный материал по привычным нам банковским картам которыми мы пользуемся чаще и чащще. К переходу на безналичный расчет нас подталкивают банки, государство, да и нам самим в большинстве случаев удобнее иметь в кармане одну карту, чем таскать с собой толстый бумажник. Но не все так радужно и хорошо, как этого хотелось бы. Насколько безопасно использование банковской карты?
Безналичные платежи: коды проверки
В использовании безналичных платежей есть много плюсов. Ряд из них можно перечислить:
- подделать безналичные деньги пока массово не удавалось (насколько известно автору);
- процесс перевода денег с одного расчетного счета на другой не требует опасной транспортировки на машине, поезде и т. п.;
- если раньше на предприятие в день зарплаты требовались инкассаторы и длительный пересчет и распределение денег, когда бухгалтер вручную в конверты клал деньги, то теперь это стало цивилизованнее и менее рискованно.
- риск ошибок (кто-то обсчитался) практически исключен. Покажите платежку с одной стороны и выписку с другой.
Однако есть один нюанс, которому и посвящена эта дискуссия, — сама пластиковая карта и один из способов расчета. Как известно, на картах международных платежных систем имеется некий уникальный номер, фамилия и имя владельца, срок действия карты, а с обратной стороны — код CVV2 (Card Verification Value), или код проверки подлинности карты.
Для того чтобы расплатиться картой в Интернете, как известно, нужно внести указанную информацию, включая CVV2. В случае если данные вводятся верно и на карте достаточно средств (если речь о дебетовой карте) или кредитного лимита (если речь о кредитной карте), можно купить что угодно. Этих сведений достаточно для выполнения практически любой транзакции почти на любую сумму (для некоторых типов карт предусмотрены ограничения на ежедневные траты, но не на все, и лимиты значительны).
Про безопасность
Поскольку сейчас по крайней мере жители мегаполисов вынуждены постоянно пользоваться картами при расчетах, резонно задать вопрос: а в безопасности ли наши данные и деньги?
- Когда мы картой расплачиваемся в ресторане, в супермаркетах, на заправках, то иногда передаем ее посторонним людям (поскольку некоторые терминалы устроены так, что карта вставляется в один приемник продавцом, а PIN-код мы набираем в другом приемнике). В результате совершенно незнакомый человек держит в руках нашу карту и может посмотреть всю информацию на ней.
- Часто кассиры просят дать им карту, чтобы убедиться, что на ее обратной стороне есть подпись владельца. Законно это или нет, автору неизвестно, но случаи имеют место в жизни.
- Даже если мы сами достаем карту из кошелька и вставляем в платежный терминал, на вокзалах, в ресторанах, в супермаркетах, в этот момент на нас нацелены десятки видеокамер, разрешение которых сейчас уже позволяет видеть достаточно четко и информацию на карте.
- Если у нас украли карту или она просто потерялась, новый обладатель карты имеет все данные для покупок за наш счет, пока мы карту не заблокируем.
Как вы знаете, недавно была запущена национальная платежная система МИР, чьи карты также получают широкое распространение. На официальном сайте http://mironline.ru/business/#card-security указано, что карты имеют те же самые средства безопасности (и некоторые дополнительные), а именно, ППК2 (проверочный параметр карты 2). Словом, и старые привычные карты, и карты новой платежной системы имеют ту же самую дыру в безопасности.
Многие банки уже используют дополнительные средства контроля платежей, в частности, системы СМС-информирования, или 3D-secure, но, как показывает практика, далеко не все Интернет-магазины работают с этой системой и допускают переводы денег только по данным, которые явно указаны на карте.
Что делать?
Если вы опасаетесь, что данные вашей карты могут быть подсмотрены (скопированы, сфотографированы) при оплате с физическим предъявлением карты, у вас есть несколько вариантов себя обезопасить.
1. Можете скрыть CVV2/CVC2-код на карте — осторожно срезать его лезвием или закрасить черным фломастером. Только хорошенько его запомните или запишите — он выпускается одновременно с картой, и если вы его забудете, то вам придется перевыпускать карту.
2. Используйте для оплаты смартфон, оснащенный NFC-чипом и имеющий технологию бесконтактных платежей Apple Pay, Samsung Pay или Google Pay, с присоединенной к нему пластиковой картой. Такие технологии скрывают данные карты при платеже, а платеж подтверждается кодом или отпечатком пальцев.
В любом случае также полезно установить разовые и ежедневные лимиты на операции и поставить уведомления о платежах, чтобы вовремя заметить «чужие» транзакции и оповестить об этом банк.
По материалам www.allcio.ru