Поделиться

Бесконтактные кредитные карты: как ими безопасно пользоваться

Карты, позволяющие расплачиваться «прикосновением» к считывателю в магазине, сейчас получили широкое распространение, но есть ли риски при их использовании? Руководство по предотвращению неприятных сюрпризов и правила безопасного использования любой кредитной карты.

Бесконтактные кредитные карты: как ими безопасно пользоваться

Платите одним прикосновением

Кредитные и дебетовые карты вступили в новую эру, соответствующую скорости электронных платежей и простоте онлайн-платежей. Если при ее появлении несколько десятилетий назад кредитная карта считывалась с помощью механического считывателя, который копировал номер, который будет использоваться для транзакции, на своего рода копировальную бумагу квитанции, сегодня кредитные и дебетовые карты считываются. исключительно в электронном виде.

Это знаменитый POS (аббревиатура от Point Of Sale, то есть «точка продажи»), куда мы все вставляем нашу карту, чтобы оплатить продукты, одежду или даже просто пиво. Цель состоит в том, чтобы сократить использование наличных денег и воспрепятствовать их использованию, и многие страны, особенно в Северной Европе, уже практически «безналичны»: карты также можно использовать для проезда в метро (на самом деле это также возможно в Риме и Риме). Милан) или заплатить за кофе.

От POS, где вставлена ​​карта, мы быстро перешли к POS на основе технологии RFID или NFC, которая по существу распознает конкретное электронное устройство на расстоянии. без необходимости физического контакта. Это та же технология, которая, например, используется для предотвращения краж в магазинах путем наклеивания определенных этикеток, которые обнаруживаются на выходе.

Использование бесконтактной карты ускоряет платежные операции и позволяет быстро использовать специализированные считыватели даже в условиях интенсивного движения людей, например, на вокзалах, в метро и т. д. Просто поместите (или «вставьте», согласно заимствованному из английского языка уродливому неологизму) карту в считывающее устройство или прикоснитесь к ней, чтобы платеж списался моментально. В целом расходы менее 25 евро, код не требуется и зарядка мгновенная.

Могут ли они украсть мои личные данные?

Бесконтактное использование вызвало вопросы о безопасности такой быстрой оплаты, не требующей какой-либо авторизации. Тоже пособники некоторых городских легенд, да есть определенный страх об использовании этих карт. Попробуем уточнить. Опасение заключается в том, что кредитная карта может быть считана удаленно, чтобы использовать данные для совершения покупок, возможно, в Интернете, или для создания физических клонов самой карты.

Несколько лет назад по телевидению и в газетах появились репортажи с фотографией, ставшей вирусной, о парне, у которого в автобусе был портативный ридер, и он воровал карты, просто проходя рядом с ничего не подозревающими пассажирами. Эта история сильно преувеличена и расширена, но в теории опасность существует.

С тех пор, как существуют кредитные и дебетовые карты, злоумышленники научились иметь «скиммеры» или клонеры, которые, проводя по карте картой, обнаруживают данные на ней, позволяя ее клонировать. Сегодня я Портативный POS, маленький и незаметный, который также можно использовать в связи с мобильным телефоном для запроса платежа. Они используются консультантами и профессионалами, которые могут много путешествовать, чтобы оплатить свои счета на месте. Теоретически злоумышленнику достаточно использовать портативный POS-терминал для считывания карточек случайно идентифицированных людей в общественном транспорте или даже для зачисления сумм на их текущий счет без их ведома.

Даже сегодня существуют приложения, которые при использовании на телефонах с технологией RFID позволяют вам считывать данные своих или чужих карт, оснащенных бесконтактной технологией, но на самом деле кража данных происходит не так быстро.

Приходите дифендерси?

Существуют различные способы избежать злоупотреблений и мошеннического использования средств электронных платежей, но также необходимо отличать настоящую тревогу от мистификаций. В общем, есть два риска; первое — немедленное списание не произведенных расходов, второе — перехват номеров карт для возможности их использования, возможно, на сайтах электронной коммерции.

Использование портативных считывателей в первую очередь ограничено близостью считываемой карты, которая должна быть там. в паре сантиметров вдали от считывателя: поэтому карту трудно прочитать, если она хранится в сумке или во внутреннем кармане, более вероятно, что чтение можно сделать, оставив бумажник в заднем кармане брюк.


Были созданы мошеннические устройства, способные «читать» карты на расстоянии 80 см, но они точно не в пределах досягаемости мелких воришек. Даже если вор хотел использовать портативный POS-ридер, широко распространенный на рынке, при условии, что никто его не увидит, следует учитывать, что ему придется списать украденные карты с какого-то текущего счета, и поэтому его можно будет легко отследить. Если вы не пользуетесь виртуальными текущими счетами, возможно, в зарубежных странах с небольшим контролем над этими процедурами, такая процедура будет рискованной для вора.

Существуют также системы шифрования, используемые картами для «разговора» с POS-терминалами, которые защищают их от перехватов, сделанных с помощью устройств, о которых регулярно не сообщается.

Наконец, низкие лимиты расходов на использование бесконтактных карт без авторизации, благодаря которым можно избежать мошеннических списаний. поэтому система является искробезопасной, по данным «Лаборатории Касперского», которая уже много лет назад определила риск кражи как очень низкий, но возможность кражи некоторой информации (но, к счастью, не всей) с кредитных карт все еще существует, что любой может доказать, используя одно из многочисленных приложений для чтения. бесконтактные системы.

Случаи и простые методы экранирования

Однако для тех, кто не хочет жить в тревоге, есть простые способы защитить конфиденциальность своих кредитных карт. Во-первых, кредитные футляры можно купить (тоже на Амазоне) за несколько евро, они способны защитить карту от перехвата RFID, кто-то рекомендует завернуть карту в фольгу, но нет никаких гарантий, что это сработает и будет работать. в любом случае непрактичный метод.

Некоторые доходят до того, что рекомендуют использовать очень тонкое сверло, чтобы разрушить RFID-антенну кредитной карты, но это решительно параноидальный метод что скорее всего приведет только к разрушению самой карты.

Правила осторожности всегда действительны

В любом случае, к бесконтактным картам применяются правила осмотрительности, которые должны быть приняты с любой физической картой, чтобы предотвратить легкое копирование имени и номера карты и, следовательно, их повторное использование. Те же правила применяются при использовании мобильного телефона в качестве бесконтактного платежного средства, хотя в этом случае проще отключить функцию на мобильном телефоне, и перед оплатой всегда требуется предварительный PIN-код.

Нет необходимости в сложном оборудовании, если у вас есть бумага, хотя бы на короткое время: просто скопируйте все показанные данные ручкой, чтобы нанести значительный ущерб, купив в Интернете мошенническим путем.

Поэтому физическое прохождение карты должно быть максимально ограничено, поэтому лучше «подключить» или провести карту лично в POS. не доверяя это продавцам или официантам и стоит закрыть часть номера и контрольных кодов, напечатанных на обратной стороне карты, кусочком скотча. Еще лучше было бы стереть коды на обороте резаком и запомнить их.

Будьте осторожны, даже когда вы лично используете POS: всегда вводите PIN-код вдали от посторонних глаз и, возможно, прикрывая одной рукой чтобы избежать камер комнаты, где вы находитесь. Многие банки или схемы кредитных карт позволяют отключить бесконтактную функцию из Интернета, и поэтому рекомендуется запрашивать, чтобы иметь полную безопасность в этом смысле.

Затем должны быть включены функции, которые банки предоставляют для контроля своих электронных транзакций: SMS-оповещения о каждом расходе и ежедневные выписки со счета на мобильный телефон, чтобы всегда иметь контроль над произведенными расходами и оперативно уведомлять банк в случае мошеннического использования.

Обзор