Что такое компрометация банковской карты сбербанка

Алан-э-Дейл       08.04.2024 г.

Что делать при компрометации карты?

Если всё же событие случилось (держателю пришло нежданное уведомление о списании средств; подойдя в очередной раз к банкомату, он не смог снять требуемую сумму; не вышло оплатить покупку в Интернете), действовать нужно следующим образом:

  1. Как можно скорее после обнаружения проблемы связаться с банком для блокировки «пластика». Заблокировать карту Сбербанка и некоторых других российских финансовых организаций сегодня можно не только в офисе, но и по телефону горячей линии, в личном кабинете и даже в мобильном приложении — пользователь должен выбрать самый быстрый в текущих условиях вариант. При походе в отделение нужно иметь при себе паспорт, карту (если она не была утеряна) и (очень желательно) универсальный договор банковского обслуживания, а также назвать специалисту кодовое слово. При звонке по телефону, в зависимости от политики конфиденциальности финучреждения, потребуется сообщить свои фамилию, имя и отчество, паспортные данные и кодовое слово — иногда всё вместе, часто — что-либо одно. Поскольку и при входе в личный кабинет, и при использовании мобильного приложения используются технические средства аутентификации, для блокировки достаточно нажать одну или несколько кнопок на экране.
  2. Не вступать во взаимодействие со злоумышленниками. Конечно, если они выйдут на связь с требованием назвать ещё и пин-код или сообщить одноразовый SMS-пароль, пришедший на номер держателя, можно предложить им покаяться, вернуть деньги и самостоятельно сдаться полиции; вряд ли это приведёт к желаемому результату, а всякое иное общение окажется для держателя или бесполезным, или проигрышным.
  3. Непосредственно после блокировки банковской карты написать заявление в правоохранительные органы. В нём следует привести реквизиты карты, представленные на лицевой стороне, предполагаемые дату и время компрометации, а также эпизодов неправомерного использования «пластика», суммы денег, изначально находившиеся на карте и остававшиеся после каждой операции мошенников, свои фамилию, имя, отчество, паспортные и контактные данные. Сказать, сколько именно займут оперативно-разыскные мероприятия, равно как и увенчаются ли они успехом, невозможно; поэтому, не тратя время на ожидания, держатель может обратиться в свой банк с заявлением о выпуске новой карты, а также узнать, можно ли вернуть хотя бы часть украденных средств; как правило, такая возможность присутствует.
  4. Дождаться уведомления из полиции о нахождении злоумышленников. Если такое событие всё-таки состоится, держателю, скорее всего, понадобится присутствовать на судебном заседании, предоставив там максимально подробную информацию о случившемся. Впрочем, правосудие может осуществляться и без личного присутствие потерпевшего; главное — написать заявление и ни под каким предлогом не забирать его, не ведясь на уговоры подсудимых и их представителей. В соответствии с отечественным законодательством пострадавший может требовать не только полного возмещения материального ущерба, но и выплаты компенсации за моральный вред; о такой возможности, позволяющей легче пережить понесённые потери, также не следует забывать.

Как происходит компрометация карты

Однако на практике эти секретные сведения порой все же становятся известны третьим лицам. Причем в большинстве случаев платежные данные посторонним людям раскрывают сами владельцы банковских карт. Как это происходит?

Опытные мошенники звонят своим жертвам и представляются сотрудниками банков. Они сообщают человеку, что зафиксирована попытка перевести с его счета крупную сумму денег в соседний регион. Затем спрашивают у него, совершал ли он подобную трансакцию. Взволнованный владелец карты говорит, что лично он не делал никакого перевода. В ответ на это фальшивый сотрудник банка предлагает человеку отменить трансакцию и запрашивает у него конфиденциальные сведения.

Иногда мошенники узнают платежные данные у своей жертвы, чтобы «перевести на ее счет денежную сумму» (пришедшую в банк социальную помощь или излишне перечисленные средства по кредиту).

Получить данные банковской карты мошенники могут и при помощи технических средств. На картоприемники банкоматов преступники накладывают специальные устройства — скиммеры. Они способны считывать данные, помещенные на пластик. PIN-код карточки можно узнать с помощью специальной накладной клавиатуры или веб-камеры, передающей изображение в режиме онлайн. При этом скиммеры и накладные клавиатуры внешне ничем не отличаются от подлинного оборудования.

Отличить надежно защищенный сайт вы сможете, если внимательно присмотритесь к его адресу. URL-адрес безопасного сайта начинается с букв «https», а не «http». Так обозначается протокол, который шифрует все передаваемые посетителями данные. Перед адресом надежного сайта будет стоять изображение маленького замочка зеленого цвета — знака того, что вся передаваемая информация защищена.

Получить доступ к платежным сведениям преступники смогут, если взломают базу данных банка или заразят компьютер пользователя карты вирусом. Вредоносное ПО может попасть на ваш компьютер, если вы скачаете из интернета файл с бесплатным содержимым, перейдете по рекламной ссылке из письма на почту или даже если просто посетите зараженный сайт.

Также банковская карта будет считаться скомпрометированной, если человек ее потерял или забыл в банкомате. Даже если карточку потом вернули и деньги с нее не списали, пользоваться ей в дальнейшем опасно. Ведь банковский платежный инструмент держали в руках посторонние люди (нашедшие пластик граждане, инкассаторы, сотрудники финансовых учреждений). Все он могли видеть данные, нанесенные на него.

Списать с пластиковой карточки деньги можно, даже если не иметь ее на руках, не знать ее PIN-кода и не иметь доступа к привязанному к ней мобильному телефону. При совершении платежей через интернет система двухступенчатой идентификации клиента применяется далеко не всегда. В таком случае для списания денег с карточного счета достаточно ввести в платежную форму информацию, указанную на самом пластике (включая CVV2 /CVC2-код). Таким образом можно будет купить, например, несколько смартфонов топового уровня на китайском сайте АлиЭкспресс или авиабилеты на сайте российской компании «S7». В обоих случаях ущерб для владельца скомпрометированного пластика составит несколько десятков тысяч рублей.

По той же причине не рекомендуется передавать пластиковую карту людям, которые принимают от вас оплату — продавцам в магазинах, официантам в барах, сотрудникам компаний по аренде автомобилей и т.д. Все подобные действия приводят к компрометации пластика. В этих случаях лучше показаться в глазах посторонних людей излишне мнительным, чем затем лишиться своих денег.

Компрометация банковской карты — это…

Компрометация банковской карты — это открытие её реквизитов третьему лицу или группе лиц, вне зависимости от намерений держателя и осознанности его действий.

Компрометация бывает:

  1. Случайной. Клиент банка, имеющий на руках карту, может ненамеренно продемонстрировать её постороннему человеку или привести соответствующие сведения в Интернете, не предполагая никаких последствий. С большой вероятностью третье лицо, узнавшее данные, в таких обстоятельствах не станет использовать их в преступных целях, но и исключить эту возможность нельзя.
  2. Благонамеренной. Держатель банковской карты может сообщить её реквизиты третьему лицу, которому доверяет совершать покупки, снимать деньги в банкомате или иным образом взаимодействовать со своими финансами. В этом случае, как и в предыдущем, вероятность столкнуться с противозаконными действиями посредством «пластика» мала, но сохраняется.
  3. Преступной. Если же злоумышленники получили доступ к реквизитам карты без ведома и согласия держателя, посредством шантажа или угроз, нелегально не только снятие средств с «пластика», но и сам факт перехода информации в третьи руки.

Компрометация банковской карты — это сообщение посторонним лицам или получение ими без ведома держателя реквизитов «пластика»

К данным банковской карты, в отношении которых может применяться термин «компрометация», относятся:

  • информация на лицевой стороне: номер, срок действия и имя владельца — зная только их, преступник сможет воспользоваться картой исключительно в платёжных системах, к которым она уже привязана;
  • CVC2/CVV2-код, обычно напечатанный на обороте (реже — также на лицевой стороне) банковской карты — в совокупности с ранее перечисленными сведениями его достаточно для некоторых неавторизованных безналичных расчётов;
  • пин-код — зная его и получив в распоряжение физический «пластик», злоумышленник может без всяких затруднений снимать деньги в банкоматах.

Что такое компрометация банковской карты.

Компрометацией карты называют попадание личных данных платежного средства третьему лицу. Другими словами, компрометация — это подозрение банковского учреждения, что пластиком может пользоваться не владелец, а постороннее лицо. Чаще всего это связывают с мошенничеством. Поэтому карточка блокируется для проверки. Если обычными деньгами может распоряжаться любой субъект, в чьем кошельке они оказались, то банковским пластиком может пользоваться только ее держатель.

Принцип работы банковской карты.

Для того, чтобы понять причину блокировки, стоит сначала разобраться в принципах работы обычной банковской карты:

  • изначально клиент должен открыть счет, к которому будет привязан выдаваемый при этом пластик;
  • когда платежное средство находится в использовании, на нее зачисляются и списываются денежные средства. Это может быть зарплата, стипендия, пенсия, соц. выплаты, пополнение счета или денежные переводы и т.д.;
  • владелец может использовать эти денежные средства в личных целях (оплачивать покупки, услуги ЖКХ, проводить другие платежи или переводы).

Как можно скомпрометировать карту?

Для проведения всех этих операций клиенту понадобится карта, ПИН-код, код безопасности ССV2\CVC2, ФИО владельца, срок действия, указанный на тыльной стороне. Если эти данные или часть из них попадает к третьему лицу – это может закончиться плачевно для держателя – компрометацией карты и частичным или полным снятием денежных средств. Как можно получить эти данные:

  • скимминговые и шимминговые устройства;
  • фишинговые интернет-ресурсы;
  • перехват данных при подключении к WI-FI free.

Рассмотрим каждый из случаев компрометации.

Скимминговые и шимминговые устройства.

Эти устройства используются для компрометации и  считывания личных данных с банковских карт. Как это происходит? Все очень просто. Держатель карточки мог использовать банкомат, в который было встроено шимминговое и скимминговое  устройство. При вводе ПИН-кода и использовании пластикового носителя все данные  записывались. Потом клиент, завершив операцию, просто шел дальше по своим делам, а мошенники переносили полученные данные на другую пластиковую карту. Имея ложный пластик с данными настоящего, через нормальный банкомат мошенники могли снять все денежные средства или совершить покупки в магазинах. Так происходит стандартная схема компрометации.

Еще недавно этот вид мошенничества процветал. Сегодня банковские учреждения научились выявлять эти устройства. Как только карточка клиента будет считана такими устройствами и произойдет ее компрометация — банк ее заблокирует и пришлет СМС-уведомление клиенту о ее компрометации.

Фишинговые интернет-ресурсы и компрометация.

Фишинговый сайт – это поддельный сайт, достаточно похожий на рекламируемые и всеми известные интернет-ресурсы. Сделав такой сайт и пустив рекламную рассылку с ссылками на него мошенники привлекают людей малоопытных в пользовании интернетом. В основном, жертвами такого вида компрометации стают люди среднего и преклонного возраста. При входе на сайт требуется ввод личной информации, которая фиксируется и используется мошенниками в личных целях.

Перехват данных при подключении к WI-FI free.

Достаточно много сейчас общественных мест с открытым доступом к ВайФай. Если клиент, подключившись к общедоступной сети ВайФай, использует мобильное приложение для проведения транзакции, данные его карточки, при наличии определенных навыков, могут быть скачены.

Что это такое

Компрометация карты – ситуация, когда третьим лицам становятся известны реквизиты пластика (номер, CVV-код). Дальнейшее использование кредитки становится небезопасным, поскольку аферисты в любой момент могут списать денежные средства с ее баланса.

К мошенникам могут попасть следующие сведения:

  • Идентификационные данные Личного Кабинета или данные для доступа в мобильное приложение;
  • Сведения о паспорте владельца кредитки и секретное слово, его используют при звонке на телефон горячей линии;
  • Защитный PIN-код;
  • Уникальный СМС-пароль, предназначенный для подтверждения транзакции.

Также злоумышленники могут похитить такие сведения, как номер карточки, ее CVC2/CVV2-код, фамилия и имя владельца, срок действия кредитки.

Обычно для кражи информации используется оборудование, которое устанавливается на банковское устройство самообслуживания в картоприемнике. Для того чтобы сведения были считаны, достаточно вставить карточку в банкомат, и мошенники получат доступ к вашим финансам.

Как происходит компрометация карты?

Существует множество вариантов, при которых ваши данные попадают к посторонним лицам

Иногда это происходит случайно, по вашей неосторожности, к примеру – вы записали пин-код, оставили его в бумажнике с картой, и потеряли кошелек

Доказать здесь факт того, что деньги снимали не вы – крайне проблематично. Для этого нужно обращаться в правоохранительные органы, писать заявление о пропаже, потом обращаться в банк и надеяться, что банкомат, через который снимались средства, был установлен в помещении с камерами.

Потом преступника будут искать по фото, если смогут найти – через суд нужно взыскивать с него деньги. Сам банк же здесь никакой ответственности не несет, потому как списание произошло по вашей вине, а не по его ошибке.

Давайте разберем другие варианты, когда карточка может оказаться скомпрометированной целенаправленно:

Кража в банкомате

Для этого могут использоваться специальные приспособления для копирования данных карточки, либо вставка, которая препятствует извлечению карточки из банкомата. В первом случае вы просто ничего не заметите до того момента, пока со счета не пропадут все деньги.

Во втором случае все интереснее: вы не сможете получить карту, начнете звонить по телефону, указанному на устройстве, а его уже подменили мошенники. Вы с ними связываетесь, у вас спрашивают данные карты, в том числе секретный код или пин-код, якобы нужный для блокировки, после чего вы уходите. Потом злоумышленник достает карту, и снимает с нее деньги

Выманивание реквизитов и кодов

Другая мошенническая схема – когда вам приходит смс о блокировке карты, и следом идет звонок якобы из службы безопасности. Далее у вас также выманивают код, чтобы списать средства со счета.

Помощь в пользовании устройствами самообслуживания

Многие пожилые люди не знают, как проводить ту или иную операцию в банкомате, и просят помощи у других людей в очереди. А те могут воспользоваться ситуацией, и перевести деньги на другой счет

Кражи через Интернет

Весьма распространены. К примеру, хакеры взламывают базы данных крупного магазина, где есть оплата в режиме онлайн. Если вы храните данные о своей карточке в Личном кабинете этого магазина, то можно распрощаться с деньгами.

Другой вариант – онлайн-оплата в местах с бесплатным вай-фаем, например, в кафе. Такие каналы связи не защищены, и их также можно легко взломать и перехватить ваши данные, а после использовать для перевода денег.

Возможно, эти статьи также будут вам интересны:

Последствия компрометации карты для ее владельца

Если секретные данные банковской карты (ее полные реквизиты, коды, пароли и т. п.) станут известны третьим лицам, то они получат доступ к банковскому счету человека и смогут распоряжаться деньгами, хранящимися на нем.

Согласно закону о «Национальной платежной системе», банк должен возместить клиенту сумму, снятую со счета без его ведома

Однако очень важно разобраться, по чьей вине произошла утечка данных, которые позволили произвести несанкционированное списание

Если сотрудникам банка удастся доказать, что клиент «нарушил порядок использования электронного средства платежа», то деньги, списанные со счета без согласия человека, банк возмещать ему не должен. Другими словами: если банк покажет, что человек сам скомпрометировал данные своей карты, то средства, списанные со счета, он не вернет. Ведь в этом случае сотрудники банка выступали всего лишь в роли операторов и выполняли указания клиента. А введенные коды и пароли подтвердили волеизъявление человека.

Действия клиента банка, которые будут считаться нарушением технологии пользования пластиком, должны быть четко прописаны в «Условиях обслуживания карты». И владелец платежного инструмента перед тем, как начать совершать платежи, должен внимательно ознакомиться с этим документом.

Приведем конкретные примеры, когда банк может вернуть списанные после компрометации пластика деньги, а когда может отказать в возмещении утраченных средств. Часто бывает, что в процессе телефонного разговора с мошенниками человек сам сообщает им секретную информацию. Затем в течение нескольких секунд преступники выводят с его карточного счета все накопления. Однако в этой ситуации очевидно, что пострадавший «нарушает порядок использования электронного средства платежа». Он разглашает посторонним людям информацию, которую должен держать в тайне. Здесь обращение в банк с требованием вернуть деньги, списанные без согласия человека, результата не принесет.

В каких ситуациях банки могут вернуть людям похищенные средства? Проиллюстрируем ответ на этот вопрос реальной историей. Клиент одного из российских банков столкнулся с финансовыми преступниками в Латинской Америке. В процессе расчета в одном из магазинов человек заметил, что продавщица подозрительно долго вертит его карточку в своих руках. Однако он принял этот эпизод за обычное любопытство женщины, которая в первый раз увидела экзотично выглядящую для нее карточку.

После получения уведомления о списании денег россиянин сразу же позвонил в банк и заблокировал карточку. После возвращения на родину он обратился в банк с претензией. Рассказанная им схема мошенничества оказалась знакомой сотрудникам службы безопасности кредитного учреждения. Проведенное расследование показало, что клиент банка не нарушал правила пользования пластиком. Он совершил обычную платежную операцию и стал жертвой хорошо организованной банды мошенников. Выведенные с его счета деньги банк вернул.

Стороной, пострадавшей от преступников, оказалась финансовая организация. Теперь она сама должна обращаться с заявлением в полицию, требовать заведения уголовного дела, розыска преступников и возмещения за их счет нанесенного ей ущерба.

Понятие компрометации

Компрометация — ситуация, при которой сторонние лица могут при помощи мошеннических операций или хищения уточнить персональную информацию и получить доступ к карточному счету. Все это позволит им получить доступ к несанкционированному списанию денежных средств.

То есть это доступность мошенникам информации по пластику, в том числе к СВВ-коду, что позволит совершать транзакции в сети Интернет и проводить платежи без ввода персонального кода.

Защитили ли Вы свою карту методом 3d-секьюр?

ЗащитилНе защитил

причины

Причинами для мошеннических действий могут быть:

  1. потеря банковской карты;
  2. проведение транзакций через незащищенные соединения или же через wi-fi в магазине;
  3. использование специализированного оборудования для считывания в банкоматах или же терминалах;
  4. посещение и оплата фишингового сайта, где может произойти хищение логина и пароля;
  5. доступ к карте без контроля.

На данный момент существует не мало методов для раскрытия информации по карте иными лицами. Нередко это происходит случайным образом: гражданин написал всю персональную информацию на пластике или бумажке, которую хранят в кошельке совместно с пластиком. Все остальное — дело мошенника.

Доказать снятие средств мошенником достаточно сложно, и к этому привлекаются правоохранительные структуры. После этого проводится ряд действий по установлению личности, в том числе розыск по видео-наблюдению, оформление следствия. Далее все украденное состояние возвращается только после взыскания с мошенника. Если же он оказывается безработным или малоимущим, то дело закрывается по возврату. И все это возможно, только если обнаружат мошенника.

Как происходит утечка конфиденциальных данных, как этого избежать?

Получение данных банковской карты возможно разными способами. Это могут быть вполне случайные действия. Иногда люди просто записывают свой пин-код на карте или листке, а потом теряют бумажник со всем содержимым. В свою очередь, нашедший не всегда отличается честностью и порядочностью. Как следствие, может произойти снятие наличных или оплата дорогих покупок, но уже не владельцем карты.

Поэтому следует более внимательно относится к хранению
банковских карт, кодов доступа к ней и личному кабинету. Эти сведения лучше
запомнить. Если данная информация где-то записывается, старайтесь хранить ее
отдельно от карты.

Рассеянность и невнимательность, к сожалению, не всегда единственная причина утечки информации. Существует огромное количество мошенников, специализирующихся на краже денег с банковских карт. Для этого создан богатый арсенал методов и ухищрений.

 1. Социальная инженерия.

Суть данного подхода такова: владелец карты сам рассказывает
своему собеседнику всю информацию по своей карте. Кто-то подумает, что любой
здравомыслящий человек этого никогда не сделает, однако, здесь не все так
однозначно. Уровень доверия к людям у всех разный, а злоумышленники достаточно
хитры и умеют добиваться расположения.

Со стороны мошенников могут быть применены следующие приемы:

  • Вам могут позвонить и представиться сотрудником банка, обрисовать «сложившуюся проблему» по Вашему счету и под предлогом решения запросить некоторые реквизиты по карте или кодовое слово.
  • Аналогично, может поступить звонок с опросом, оформлением какой-либо банковской услуги, покупки или «представителем» государственных структур. В то время, как длится спланированная беседа, преступники выуживают необходимые данные.
  • Внезапно может объявиться «помощник» у банкомата или терминала. Далеко не все люди умеют пользоваться ими, оплачивать квитанции, переводить деньги, пополнять баланс телефона. Возможно, кто-то забыл очки дома и без них не может разобраться с текстом на дисплее. И добродушный человек, возможно, карауливший свою жертву, с радостью подоспеет для помощи. В хоте содействия он может получить и пин-код, и реквизиты карты, а также воспользоваться ее в своих целях, пользуясь дезориентированностью оппонента.

В подобных случаях рекомендация одна: будьте бдительны и не раскрывайте важную информацию незнакомым людям. Компрометация карты банков будет зафиксирована и в таких случаях.

2. Интернет мошенничество.

Это направление активно развивается и насчитывает множество
подходов в достижении поставленной цели. Злоумышленнику даже не всегда нужно
быть специалистом и глубоко разбираться в информационных технологиях.
Существуют сотни готовых программ, скриптов и приемов, с помощью которых можно
заполучить всю информацию по карте.

Рассмотрим некоторые из них:

Использование снифферов. Это программы-перехватчики трафика, которые активно используются в местах свободного доступа в интернет через Wi-Fi. При авторизации на сайте или в интернет-банке, оплатах картой в интернет магазинах, передаваемая информация может быть перехвачена и позже расшифрована с получением логинов, паролей, номеров карт и кодов доступа.

Чтобы снизить вероятность попадания в паутины интернет-мошенников, старайтесь не производить оплаты онлайн или осуществлять входы в личные кабинеты через общественные сети

А при посещении интернет ресурсов обратите внимание на подлинность посещаемого сайта и используемые протоколы защиты данных. Все официальные сайты банков и страницы оплат работают с использованием протокола HTTPS, осуществляющего шифрование данных

3. Хищение через банкоматы.

Такой способ мошенничества основан на использовании специальных аппаратных средств и скимминговых устройств. Они, как правило, устанавливаются в банкоматы вместо штатных считывателей карт. В зависимости от целей злоумышленников и алгоритма их работы могут копировать карты или просто блокировать, не давая извлечь карту. Владельцу карты достаточно всего лишь вставить карту в приемник. В то время, как карта находится в там, с нее могут быть полностью переведены деньги или считаны все реквизиты.

Чтобы избежать таких случаев, лучше пользоваться банкоматами непосредственно в отделениях банков. Стоит отметить, что там оборудование находится под охраной и постоянным видеонаблюдением. Произвести над ними механические работы по подмене считывателей не удастся, а вот в одиночных банкоматах посреди улицы это вполне реально.

Если Вами замечено списание средств с карты, и Вы к нему не
имеете никакого отношения, то незамедлительно сообщите об этом в банк с
просьбой заблокировать карту до выяснения обстоятельств.

Онлайн заявка на кредит наличными

Получите потребительский кредит без отказа на лучших условиях!
ТОП самых популярных предложений за последние 3 месяца:

Банк
Предложение
Максимальная сумма
Заявка онлайн

Займер

Займ на карту. Быстрое одобрение онлайн. Мгновенное получение не выходя из дома. Ставка от 0,35% в день

    
До 30 000 рублей

Получить деньги

Тинькофф

Кредитная карта Platinum. 0% годовых на все покупки по карте до 55 дней. Ставка от 12% 

    
До 300 000 рублей

Получить деньги

Альфа-банк

Карта 100 дней без % по кредиту на покупки и снятие наличных. Выпуск карты бесплатно. 0 % на снятие наличных

    
До 300 000 рублей

Получить деньги

МТС Банк

Карта МТС CashBack. Кэшбэк 5%. Бесплатное обслуживание. 111 дней беспроцентный период.
До 299 999 руб.

Получить деньги

Халва

карта рассрочки. 0% за пользование рассрочкой до 12 мес.  оформление и обслуживание
    
До 350 000 рублей

Получить деньги

Дебетовая карта «Польза»

До 10% годовых на остаток по счёту. 10% кэшбэк. 0 руб. за обслуживание
    
До 300 000 рублей

Получить деньги

Совкомбанк

Денежный кредит под 8,9%, на 12 месяцев
    
100 тысяч рублей

Получить деньги

Гость форума
От: admin

Эта тема закрыта для публикации ответов.