Мы уже не можем представить свою жизнь без таких вещей, как банковская карта с PayPass или бесконтактные сервисы оплаты в носимых гаджетах. Однако до сих пор бытует мнение о небезопасности таких видов платежей. Давайте разберемся, насколько правдивы мифы о бесконтактных платежах и постараемся их развенчать!
0
Источник
Миф 1. Любой человек может использовать устройство для оплаты
Большинство пользователей смартфонов считают, что если телефон потерян или украден, то им можно воспользоваться для оплаты. Это не так. Например, на смартфоне в обязательном порядке должен быть установлен графический ключ, цифровой код или биометрический контроль. То есть, чтобы воспользоваться устройством – его сначала необходимо разблокировать.
Если данные условия применимы в таких платёжных системах как Samsung, Apple и Android pay, то повышенные меры безопасности предусмотрены сервисом бесконтактных платежей Garmin pay. Например, чтобы оплатить покупку смарт-часами Garmin, необходимо активировать «кошелёк» на часах и ввести пин-код, заданный в приложении Garmin Connect. Действие кода ограничено 24 часами. При снятии часов 24-часовой режим обнуляется.
Нельзя не отметить и тот факт, что предыдущие годы со стороны Apple Pay были проблемы с безопасностью проведения платежей. По неофициальным данным в 2015 году порядка 6% от общего числа транзакций пришлось на мошеннические действия. Однако, с тех пор подобные инциденты сведены на нет, а компании тратят миллионы долларов на защиту устройств от взлома и хакерских атак.
0
Источник
Миф 2. Данные карты можно украсть с помощью терминала оплаты
Этот миф бродит в интернете со дня его основания. Специалисты отмечают, что реквизиты карты не хранятся в устройстве. В нём записан лишь цифровой аналог карты. Во время оплаты на терминал передаётся 16-значный токен (номер), а не номер карты, а тем более её PIN-код.
Следует учитывать, что в системе Google Pay или Garmin Pay, да и в любой другой системе можно использовать карты лишь тех банков, что подписали соглашение о сотрудничестве. Т.е компания Google лишь договаривается с банком о том, что генерируемые системой Google Pay токены банк примет как валидное подтверждение оплаты.
Так, например, платёжные сервисы Android и Samsung Pay имеют на территории РФ более 60 банков-партнеров. За ними следуют Garmin Pay (28 банков-партнеров) и Apple Pay (16 банков-партнеров).
0
Источник
Украсть данные карты с устройства также невозможно. Номер физической карты вносится единожды, при настройке сервиса в устройстве. В дальнейшем он хранится на устройстве в виде специально сгенерированного кода. Даже если предположить, что мошенники смогли не только «вытащить» этот код, но и расшифровать его — произвести транзакцию у них не получится.
В опубликованном пару недель назад отчёте группы «М.Видео-Эльдорадо» говорится, что реализация носимых устройств по итогам января-сентября текущего года выросла в 2,5 и 2,2 раза относительно показателей годичной давности соответственно. Аналитики считают, что продажи таких устройств растут, в том числе, из-за расширения их функциональности. Например благодаря NFC-чипу, с помощью которого в устройствах реализована бесконтактная оплата.
Миф 3. Мошенники могут списывать деньги с помощью терминала
Начать развенчивать этот миф следует с того, что бесконтактная оплата возможна лишь на очень маленьком расстоянии (около 5 сантиметров). Собственно, сама аббревиатура NFC расшифровывается как Near Field Communication (ближняя бесконтактная связь).
Также нельзя не упомянуть, что если Pin-код карты при оплате вводить не надо, то для совершения транзакции владельцу устройства необходимо инициировать оплату. Например, в телефонах, работающих на базе ОС Android – необходимо активировать Android Pay. В случае со смарт-часами Garmin — Garmin Pay.
Если вы считаете, что приобрести терминал оплаты и обворовывать им ничего не подозревающих граждан легко – то вы глубоко ошибаетесь. Для приобретения терминала необходимо зарегистрированное юридическое лицо и заключенный с банком договор. Конечно, никто не отменяет различного рода подставные юр.лица, итд. Но, это явление не столь массово, как его описывают в СМИ.
0
Источник
Миф 4. Физическая карта безопаснее виртуальной
В эту информацию верит не только взрослое поколение, но и некоторый процент молодежь. Причина тому — постоянные новости об отсутствии конфиденциальности информации в СМИ или же «слитые» пары логин/пароль пользователей такой социальной сети как Facebook. Между тем, проведение бесконтактных платежей банковские специалисты считаю даже безопаснее, чем с помощью карт. Следует начать с того, что виртуальная карта исключает возможность кражи или потери. Даже если вы и потеряли устройство, то воспользоваться им будет не столь просто. Большинство производителей носимых гаджетов, например, таких как Apple, позволяют удалённо заблокировать устройство.
Если я потеряю свою зарплатную карточку с NFC, а сейчас новые все такие, у которой при покупках до 1000 рублей подтверждение не требуется, и вовремя не замечу, то плакали мои денежки. Об этом почему-то нигде не предупреждают.
Во первых вы должны долгое время не замечать ее пропажи. Во вторых - не замечать смс уведомлений (или они не подключены).
Кроме того если это потеря, а не кража - вряд ли карту сразу попытаются использовать. Если быстро провести 2-3 транзакции (до 1000руб) банк сразу заблокирует карту. И много других нюансов в вашу безопасность.)
Но пару тысяч с вашей карты все таки смогут списать, такова цена потери.
Я как то раз потерял кошелек с картой. Его нашел прохожий, позвонил мне и отдал. Очень полезно на кошельке свой номер телефона писать.
Через онлайн банк скидываю средства на обычный расчетный счет. Это 2 минуты и бесплатно. На карте держу тыщи 4-5, иногда меньше, т.к. покупки постоянно идут. В любой момент могу пополнить назад, что и делаю. Как-то оно спокойней так. Пару тройку тысяч профукаю если что. Но это и не беда.
Комментарий удален. Причина: предложил спам-фильтр при добавлении комментария
"Мы уже не можем представить свою жизнь без таких вещей, как банковская карта с PayPass или бесконтактные сервисы оплаты в носимых гаджетах."
Всё, дальше уже можно не читать! Это просто розовые сопли молодого манагера.
У меня нет карты с пэйпасс, а носимый гаджет умеет только принимать/отправлять звонки и смс. И я до сих пор уверен: наличные правят миром! И таких как я миллионы!
а до1000 рублей и подтверждение по смс не нужно...за 24 часа до блокировки можно много купить по тысяче, вспомните неразменный пятак у Стругацких- вот и скоро в портмоне у каждого его кредитный аналог..
для меня важнее платить наличкой чтоб следить за совими финансами. знаю сколько денег уходит. кассовые аппараты, те что просят пин, переводят его зашифрованно? не говоря уже о бонусах в магазинах, которые идут на карту, которую дают только с подтверждением личности
В прошлом году мошенники украли с карт россиян 961 млн руб., говорится в отчете Центра мониторинга и реагирования на компьютерные атаки (FinCert), созданного банком России. Это на 10% меньше, чем годом ранее
============
Видать правду пишут. Это за счёт носимых гаджетов на 10% снизилось. :-)
"Надо бы ввести закон, чтобы пристав нес ответственность за свои действия."
В законе о судебных приставах есть пункты о принятии мер в случае действий/бездействий судебных приставов.
Там, правда, нет такого, чтобы приставы платили из своего кармана... но учитывая, сколько они получают (по крайней мере, у нас в регионе), такие штрафы не имели бы смысла.
Кстати, это объясняет и уровень квалификации большинства приставов.
Но не исключаю, что некоторые ведут себя как и представители других низкооплачиваемых профессий - умышленно гадят. Тем более, что они уверены в том, что почти никто почти никогда не будет на них жаловаться, не будет подавать на них в суд.
Так что даже если и был бы закон, обязывающий приставов платить из своего кармана, думаю, он всё равно был бы в большей мере просто бумажкой, ибо тех. кто отстаивает свои права, у нас единицы. Большинство же ограничивается банальным промыванием костей (как то, чем мы с вами сейчас занимаемся).
Что касается блокировок карт за штрафы - здесь, скорее, передавайте приветы ГИБДД. Уж не знаю подробностей, но подозреваю, что это связано с какими-то планами по сборам бабла.
Ибо такая подлость, как блокировка счетов из-за копеечного штрафа, о котором никто не предупредил, - это дело рук именно ГИБДД. Они должны уведомлять штрафников, но в конце отчетных периодов они на это забивают и передают дела по сбору штрафов приставам. Приставы тоже вроде бы должны о таком проинформировать, но из-за нехватки финансирования на такие объемы почтовых расходов и из-за банального нежелания (им-то передают сразу сотни, а то и тысячи дел с ограниченным сроком исполнения), они тоже забивают и порой тупо блокируют все счета. При этом и те, и другие уверены, что жаловаться на них в суд никто не пойдёт. В итоге мы имеем то, что имеем.
ПС. Извините, что пришлось написать несколько комментариев вместо одного. Сраный антиспам на Фишках не дает возможности писать большие тексты.
Кстати, это указывает на то, что среди админов на сайте тоже кто-то не блещет профессионализмом, либо умышленно гадит.
"В эту информацию верит не только взрослое поколение, но и некоторый процент молодежь."
+100 к доверию!
Если я потеряю свою зарплатную карточку с NFC, а сейчас новые все такие, у которой при покупках до 1000 рублей подтверждение не требуется, и вовремя не замечу, то плакали мои денежки. Об этом почему-то нигде не предупреждают.
Во первых вы должны долгое время не замечать ее пропажи. Во вторых - не замечать смс уведомлений (или они не подключены).
Кроме того если это потеря, а не кража - вряд ли карту сразу попытаются использовать. Если быстро провести 2-3 транзакции (до 1000руб) банк сразу заблокирует карту. И много других нюансов в вашу безопасность.)
Но пару тысяч с вашей карты все таки смогут списать, такова цена потери.
Я как то раз потерял кошелек с картой. Его нашел прохожий, позвонил мне и отдал. Очень полезно на кошельке свой номер телефона писать.
Через онлайн банк скидываю средства на обычный расчетный счет. Это 2 минуты и бесплатно. На карте держу тыщи 4-5, иногда меньше, т.к. покупки постоянно идут. В любой момент могу пополнить назад, что и делаю. Как-то оно спокойней так. Пару тройку тысяч профукаю если что. Но это и не беда.
здесь детальный разбор https://habr.com/post/422551/https://habr.com/post/422551/
интересно, а минусующие хотя бы ходили по ссылке?
"Мы уже не можем представить свою жизнь без таких вещей, как банковская карта с PayPass или бесконтактные сервисы оплаты в носимых гаджетах."
Всё, дальше уже можно не читать! Это просто розовые сопли молодого манагера.
У меня нет карты с пэйпасс, а носимый гаджет умеет только принимать/отправлять звонки и смс. И я до сих пор уверен: наличные правят миром! И таких как я миллионы!
а до1000 рублей и подтверждение по смс не нужно...за 24 часа до блокировки можно много купить по тысяче, вспомните неразменный пятак у Стругацких- вот и скоро в портмоне у каждого его кредитный аналог..
идите нах со своим бесконтактным способом оплаты, мне как то не западло пин код ввести---палец не отсохнет
подносили уже сканнер к сумкам и считывали данные кредитных карт. там номера и срок годности хватает для онлайн заказов
мне не надо везде платить картой, хотя бы потому чтоб не знали что и где я купил
Кто не знал? За вами следят ОНИ?
для меня важнее платить наличкой чтоб следить за совими финансами. знаю сколько денег уходит. кассовые аппараты, те что просят пин, переводят его зашифрованно? не говоря уже о бонусах в магазинах, которые идут на карту, которую дают только с подтверждением личности
Три поста подряд про гармин пэй
Сам придумал мифы и сам развеял. Молодец!
В прошлом году мошенники украли с карт россиян 961 млн руб., говорится в отчете Центра мониторинга и реагирования на компьютерные атаки (FinCert), созданного банком России. Это на 10% меньше, чем годом ранее
============
Видать правду пишут. Это за счёт носимых гаджетов на 10% снизилось. :-)
А может просто стали реже писать пин код на карте.
Интересно, а сколько нала просто украли из карманов?
"Мы уже не можем представить свою жизнь без таких вещей, как банковская карта с PayPass или бесконтактные сервисы оплаты в носимых гаджетах"
Я не только легко могу представить, я даже не понял толком, что тут написано.
Зато мы поняли. Спасибо
А чё вам либерастам госдеп на карту переводит? я думал с вами наликом рассчитываются, чтобы кантору не палить.)
Шах и мат:
Ни одна супер защита не устоит перед решением судебного пристава стырить твои денежки с карты
"Надо бы ввести закон, чтобы пристав нес ответственность за свои действия."
В законе о судебных приставах есть пункты о принятии мер в случае действий/бездействий судебных приставов.
Там, правда, нет такого, чтобы приставы платили из своего кармана... но учитывая, сколько они получают (по крайней мере, у нас в регионе), такие штрафы не имели бы смысла.
Кстати, это объясняет и уровень квалификации большинства приставов.
Но не исключаю, что некоторые ведут себя как и представители других низкооплачиваемых профессий - умышленно гадят. Тем более, что они уверены в том, что почти никто почти никогда не будет на них жаловаться, не будет подавать на них в суд.
Так что даже если и был бы закон, обязывающий приставов платить из своего кармана, думаю, он всё равно был бы в большей мере просто бумажкой, ибо тех. кто отстаивает свои права, у нас единицы. Большинство же ограничивается банальным промыванием костей (как то, чем мы с вами сейчас занимаемся).
Что касается блокировок карт за штрафы - здесь, скорее, передавайте приветы ГИБДД. Уж не знаю подробностей, но подозреваю, что это связано с какими-то планами по сборам бабла.
Ибо такая подлость, как блокировка счетов из-за копеечного штрафа, о котором никто не предупредил, - это дело рук именно ГИБДД. Они должны уведомлять штрафников, но в конце отчетных периодов они на это забивают и передают дела по сбору штрафов приставам. Приставы тоже вроде бы должны о таком проинформировать, но из-за нехватки финансирования на такие объемы почтовых расходов и из-за банального нежелания (им-то передают сразу сотни, а то и тысячи дел с ограниченным сроком исполнения), они тоже забивают и порой тупо блокируют все счета. При этом и те, и другие уверены, что жаловаться на них в суд никто не пойдёт. В итоге мы имеем то, что имеем.
ПС. Извините, что пришлось написать несколько комментариев вместо одного. Сраный антиспам на Фишках не дает возможности писать большие тексты.
Кстати, это указывает на то, что среди админов на сайте тоже кто-то не блещет профессионализмом, либо умышленно гадит.