Пластиковая банковская карта стала неотъемлемым атрибутом товарно-денежных отношений в современном мире. Количество мест, где вы можете расплатиться только наличными, сокращается, количество мест, где принимают к оплате «пластик», наоборот, растет — быстро, удобно, практично. Но, к сожалению, растет и количество мошенников, специализирующихся на картах. Как не стать жертвой мошенников? Интервью с председателем Национального фонда развития финансовых услуг Михаилом Кленчиным как раз об этом.
— Сегодня мы поговорим о таких приятных вещах, как банковская карта, и о таких неприятных вещах, как мошенничество с банковской карточкой. Сегодня оно встречается все чаще. Какие виды мошенничества с картами встречаются?
— В связи с расширением торговли по платежным картам появляются новые виды мошенничества. Самое обсуждаемое, после случая с увольнением сотрудника Евразийского банка, – это похищение денег с банковского счета с помощью пластиковой карты, которой этот счет обслуживается, самими сотрудниками банка. Это человеческий фактор. Никто не защищен, но на самом деле, проблема не стоит выеденного яйца. Банк всегда возвращает деньги.
— А он возвращает с прибавкой?
— Это на рассмотрение банка. В любом случае, клиент не пострадает. Другой способ мошенничества, когда злоумышленники получают доступ к данным карты – имя, фамилия, срок действия, cvv- код, номер самой карты. Таким образом, даже не зная пин-код, они могут совершать покупки через Интернет. Это самый распространенный способ. Третий способ — получение пин-кода, данных карты и магнитного носителя карты, на котором вся информация. Потом они изготавливают болванку карты и переносят на нее данные. Такую болванку можно использовать в банкомате и получать наличные. Это самый опасный способ. В случае с интернет-покупками можно оспорить транзакцию, а здесь очень сложно. Каким образом могут завладеть данными карты? Здесь есть несколько вариантов использование разного оборудования, так называемых скиммеров. А могут, например, когда вы расплачиваетесь в торговом доме или ресторане, и официант уносит вашу карту.
— Я часто так делаю.
— Этого допускать ни в коем случае нельзя. В Европе владельцы заведения очень хорошо следят, чтобы официант не уносил карту. У нас не всегда. Потому что человек может просто переписать данные и делать интернет-покупки. Пин-код здесь не нужен. Второй способ – это рассылка писем, смс якобы от имени службы безопасности, от имени банка с просьбой заполнить данные.
— «Казкоммерцбанк» часто пишет, что к этому отношения не имеет.
— Следует знать, что никогда никто не вправе требовать от вас сообщить пин-код. Если есть такое письмо – значит, это мошенничество. Запрос подтвердить данные должен вас насторожить. Еще один способ – звонок на телефон. Автоматическим голосом вас просят набрать в тоновом режиме ваши данные. Потом вы обнаружите, что средства пропали. Это способ без пин-кода. Нас спрашивают насколько опасны генераторы кредитных карт? Что это такое? Это программа, которая генерирует номера кредитных карт. В последствии эти номера можно использовать для оплаты в Интернете, для доступа. Но все сгенерированные номера не являются настоящими картами и фактически никакой угрозы для пользователей не несут. И самый серьезный способ – это получение данных карты и пин-кода. Чтобы заполучить пин-код, мошенники используют разные уловки. Например, скиммер. Это устройство, которое является накладкой на отверстие в банкомате, куда вставляется карта. Скиммер почти незаметен. Он используется для считывания информации с магнитной полосы карты, которые потом можно перенести на дубликат.
— Там видеокамера?
— Нет. Там считывающее устройство. Для получения пин-кода в левый верхний угол банкомата устанавливается камера. То есть, когда человек вводит пин-код видеокамера и скиммер работают. Батарейки этих устройств хватают на 2-3 часа. Все, кто воспользовались банкоматом в этот промежуток времени, записываются. Объектив у камеры маленький, скиммер компактный, почти незаметный. Это один из самых распространенных способов. Данные переносятся на дубликат и в ближайшем банкомате деньги снимаются.
— Можно как-то определить — вот это камера, это скиммер?
— Если в приемнике для карты установлено что-то подозрительное. Там ничего не должно быть. В некоторых случаях используется накладка на клавиатуру, которая считывает комбинацию цифр, когда нет камеры. Многие обращаются к нам и говорят, что, посетив такую страну, как Таиланд, обнаруживают нехватку или отсутствие средств. Там была проведена работа с Интерполом. Оказывается, официанты некоторых заведений, у которых были пособники, вместо часов носили скиммер, замаскированный под часы. То есть, нужно было получить карту и незаметно провести по руке. Потом официант шел в подсобное помещение, передавал скиммер другому человеку на мотоцикле, сам надевал другой скиммер. А подельник ехал изготавливал дубликат, это дело двух минут, и обналичивал его. При этом карты бывают с микрочипом и без него.
— У меня микрочип.
— Это хорошая карта. Чтобы взломать такую защиту необходимо время – около получаса. Мошенники разными способами пытаются получить доступ к этой карте на какое-то время. Скажут, что здесь система не работает, нужно отнести в бухгалтерию – потянуть время. Еще один вид мошенничества — установка в общественных местах банкоматов-фантомов, их так называют. Они выглядят, как настоящие. Экран тоже горит, все функции доступны, только такой «банкомат» либо заглатывает карту и пишет «обратитесь в сервис-центр», либо сообщает: транзакция прекращена. Это говорит о том, что злоумышленники всю информацию получили и в ближайшее время вы, скорее всего, лишитесь средств.
— Где их устанавливают?
— Как правило, в публичных местах.
— В супермаркетах?
— Нет. Супермаркеты связаны с постоянным видеонаблюдением, службой охраны. В основном, такие банкоматы-фантомы устанавливают в многолюдных местах на улице. Поэтому совет — пользоваться банкоматами, которые находятся в банках или торговых домах.
— Моя знакомая рассказывала, как вложила карту в банкомат и карта застряла без движения. Подошел мужчина, спросил в чем проблема, и сказал:»Вот здесь за углом банк, быстро сбегайте». Пока она бегала — ни карты, ни человека. Когда разобрались, оказалось, пропали и деньги.
— Этот способ называется «ливанская петля». Используется кусок фотобумаги, посередине вырезается язычок – ливанская петля, и он препятствует возврату карты назад. Человек вставляет карту, а назад забрать не может, так как язычок препятствует. Злоумышленник вытаскивает карту пинцетом. Ему только нужно, чтобы человек ушел. Тогда он завладеет и картой, и пин-кодом. Он скажет, мол, попробуйте еще раз набрать пин-код, может получится. Человек в такой ситуации забывает о мерах безопасности. Поэтому нельзя пользоваться помощью других лиц при работе с банкоматом. Не стесняйтесь закрывать клавиатуру рукой при вводе пин-кода. Возвращаясь к мошенничеству без использования пин-кода, злоумышленники иногда создают сайт онлайн-магазинов или копии сайтов банков. Фактически это поддельные сайты. Или реальные сайты торговли товаров, но основная цель – получение данных карт. Поэтому старайтесь не совершать покупки в подозрительных онлайн-магазинах. Есть еще один способ завладения данными кейлоггер. Это программа, которая скрытно устанавливается на компьютер жертвы.
— Что значит скрытно?
— Например, вам на почту приходит невинное сообщение – картинка или фото. Вы посмотрели и забыли. На самом деле, это не картинка графического редактора, а программа, которая скрытно устанавливается и запускается. Эта программа запоминает все нажатия клавиш в течение определенного времени и отправляет на электронный адрес злоумышленника. Он получает доступ ко всем вашим паролям, данным карты.
— Интернет-банкингу.
— В принципе, сейчас большинство антивирусов имеют защиту от таких кейлоггеров. В основном, это касается компьютеров на базе Windows. Подойдя к банкомату, трудно определить, есть ли там камера или нет, так как они все разные. Иногда камеру прячут под лоток с рекламными листовками самого банка. Не должно быть никаких накладок на клавиатуре, никаких щелей. Желательно осмотреть, и в случае сомнения сообщить в банк. Самый банальный способ – это подсмотреть пин-код и выкрасть карту. Обычные карманники. Обычно, послу воровства карты, человек сразу не может сообщить в банк, так как телефон банка написан на самой карте. Простой совет перепишите телефон банка себе на мобильный, чтобы сразу заблокировать карту.
— Давайте будем бдительны! Будем уважать свои деньги, уважать себя.