Нет времени объяснять, блокируй карту! Четыре способа снять ваши деньги без подтверждения по СМС


Короткий ответ на вопрос, можно ли украсть деньги с карточного счёта, зная лишь номер карты Сбербанка или любого другого банка – НЕТ, этого сделать нельзя. Было бы слишком наивно полагать, что вся огромная индустрия карточных платежей для авторизации операции по банковской карточке будет основываться только на её номере. Этого нельзя сделать и зная номер счёта карты (напомним, что номер счёта и самой карты – разные понятия), если вы, конечно, не инсайдер (работник банка), имеющий доступ к счетам своих клиентов.

Могут ли мошенники снять деньги только по номеру карты

Нет, зная только номер карты, не могут. Для покупок в интернете помимо номера, нужно как минимум имя владельца и срок действия карточки — большинство сайтов запрашивает еще код с оборота и одноразовый пароль. Если имя держателя можно узнать в интернет-банке, сделав перевод по номеру карты, то срок действия придется подбирать, а пароли вообще найти нереально, если вы сами их не скажите.

Однако, зная номер карты и номер телефона, злоумышленник может позвонить вам, представившись сотрудником банка и ввести в заблуждение.

Какие данные нужны для платежей и операций

Когда возникает вопрос о том, что можно сделать, зная номер банковской карты, люди часто преувеличивают масштабы катастрофы. Не все понимают, что номер – это лишь часть обязательных реквизитов, необходимых для любой операции. Поэтому при наличии только номера невозможно снять деньги. Это обман и фикция.

Какие данные потребуются для любой операции:

  • номер;
  • код безопасности или CVV2/CVC2 (код указывается на тыльной стороне карты);
  • срок действия.

Для идентификации пользователя нужно операцию подтвердить и по номеру телефона, введя код безопасности. Без пароля большинство банков не проводят операции.

Поэтому провести платеж, зная только один реквизит, невозможно. Это однозначный ответ.

Могут ли украсть деньги с бесконтактной карты

Если бесконтактная карта окажется в руках мошенников, то да, могут. Точнее не украсть, а оплатить с нее несколько покупок до 1 тыс. рублей каждая в розничных магазинах. Также с бесконтактными картами работают все вышеописанные схемы мошенничества, кроме кражи данных через банкоматы, если не вставлять ее картоприемник.

В сети ходит слух, что с карт с технологией NFC можно украсть деньги, приложив терминал к сумке или карману, например, в общественном транспорте. Технически это очень сложно сделать, так как расстояние между картой и терминалом должно быть не более 4 см, а на саму процедуру списания у злоумышленника будет всего несколько секунд, пока аппарат активен.

Советы по защите денежных средств от мошенников

  • Если вам кто-либо из чужих людей захотел перевести деньги, не давайте номер карточки — лучше дайте номер мобильного телефона, к которому привязана нужная вам карта. Так вы и деньги получите, если покупатель настоящий, и оставите себя в полной безопасности;
  • Ни в коем случае не оставляйте в открытом доступе такие данные, как фотографии карточки (ни с лицевой, ни с тыльной стороны), фотографии паспорта и т.д. Размещать такое нельзя ни на досках объявлений, ни на странице в социальной сети, ни где-либо еще;
  • Всегда будьте внимательны в интернете. Перед тем, как вводить важные данные в специальные поля для ввода, посмотрите на адрес сайта — если он отличается от настоящего адреса, значит, это так называемый «фишинг». Ваши данные в таком случае попадут прямо в руки мошенников. Пример фальшивого адреса сайта: sderdank.ru вместо sberbank.ru;
  • Не пользуйтесь банкоматами и терминалами, расположенными на улицах и в других плохо проверяемых местах. Очень часто злоумышленники ставят в такие банкоматы специальные скимминг-устройства, с помощью которых они считывают магнитную ленту карточки и другие ее данные. Затем изготавливается пластиковый дубликат, которым можно расплатиться даже в обычном магазине «Пятерочка»;
  • Если все-таки случилось так, что данные попали не в те руки — не ленитесь и тут же блокируйте карту. Причем делать это лучше по телефону, чтобы сэкономить время на походе в офис банка (об этом читайте, например, в данной статье). Потеряете время, зато сохраните все деньги.

Возможен ли возврат денег, снятых с карты мошенникам

Если с карты все-таки сняли деньги мошенники, первое, что вам нужно сделать — заблокировать ее. Далее необходимо написать заявление в банк о несогласии с последними операциями. Если сделать это в первые часы, то шансы на возврат увеличатся. Также необходимо написать заявление в полицию.

Вернет ли банк деньги, украденные с карты, зависит от того, как именно они были украдены. Если вы сами передали информацию третьим лицам, то вероятность крайне мала — в договоре на обслуживание прописано, что кредитная организация в таких случаях ответственности не несет. Вам остается только попробовать решить вопрос через суд и доказать, что вас ввели в заблуждение, например, позвонив с официального номера банка.

Справка: по информации с сайта ЦБ банки возместили за 2021 год 935 млн рублей — 15%, или каждый 7-й похищенный рубль.

Слухи «говорят» обратное

Несмотря на реальные факты, слухов о том, что только по номеру сняли все деньги множество. Особенно это касается карты Сбербанка. Люди часто пишут и задают вопрос о том, что можно сделать, зная номер карты Сбербанка.

Правда или ложь? Ложь, люди часто не осознают или не договаривают правду. Практика показывает, что держатели карт самостоятельно помогают мошенникам. Они не только указывают им номер карты, но и дополнительно диктуют код, который приходит на телефон. Ведь они считают, что они не оглашают никакой конфиденциальной информации. Просто говорят смс-пароль (частые ситуации при продаже товаров на специальных сайтах).

Ответ на вопрос в самой истории. Невозможно украсть деньги, зная номер. Это можно сделать при наличии номера и мобильного телефона. Часто звонят пожилым людям или малообеспеченным, сообщая о социальной поддержке граждан. Просят сказать реквизиты карты для зачисления средств. После нужно просто подтвердить перевод.

Как обезопасить себя

Чтобы не нарваться на мошенников, придерживайтесь нескольких правил:

  1. Никому не называйте данные карты, особенно если звонят из банка — у настоящих сотрудников вся необходимая информация и так есть.
  2. Не отправляйте деньги незнакомым. Если в долг просят друзья, убедитесь, что это действительно они.
  3. Злоумышленники могут управлять деньгами на вашей карте через мобильный банк, если получат доступ к телефону, который к ней привязан. Поэтому при смене сим-карты или утери телефона, обязательно отключайте мобильный банк от старого номера.
  4. Для получения перевода вместо номера карты указывайте номер телефона, который к ней привязан.
  5. Заведите виртуальную карту для покупок в интернете. Переводите на нее ровно ту сумму, которая необходима для оплаты.
  6. Установите лимиты по всем картам.
  7. Не скачивайте неизвестные приложения и не переходите по сомнительным ссылкам.
  8. Подключите карту к услуге Secure Code.
  9. Когда вводите пин-код в банкомате или на кассах, прикрывайте клавиатуру рукой — злоумышленники не смогут похитить средства с карты без пин-кода и СМС-подтверждения, если вы сами не переведете им эти деньги.

Если вводите персональные данные, например, логин и пароль от личного кабинета интернет-банка, убедитесь, что адрес сайта верный.

Нет времени объяснять, блокируй карту! Четыре способа снять ваши деньги без подтверждения по СМС

Треть россиян в возрасте до 25 лет постоянно пользуются бесконтактными платежами, а 2% граждан страны вообще отказались от наличных, свидетельствуют данные «Левада-центра». Картой удобно расплачиваться в продуктовых и в транспорте, ее можно привязать к медиасервисам и такси, запланировать платежи по коммуналке. Но есть и оборотная сторона медали. О ней 66.RU рассказал Артем Трофимов, специалист по безопасности карт в банке для предпринимателей «Точка».

Как могут украсть деньги?

В банковской сфере есть понятие «скомпрометированная карта». Это карта, полный номер которой, код CVV2 или CVC2 и другие данные стали общедоступны или попали в руки мошенников. Этих данных может быть достаточно, чтобы банк предоставил доступ к вашим деньгам. Узнать о том, что карта скомпрометирована, практически невозможно, пока ею не воспользовались без вашего ведома.

Как это может произойти? Если мошенник знает номер карты и CVV2 или CVC2, он способен совершать операции в интернет-сервисах, которые не поддерживают или намеренно не используют технологию 3D-Secure. Проще говоря, не отправляют вам одноразовый пароль, чтобы подтвердить, что покупку оплачивает именно владелец карты, а не кто-то другой.

Проверять ли личность покупателя с помощью 3D-Secure или нет, решает онлайн-продавец, а не банк, выпустивший карту. Некоторые компании осознанно проводят часть операций без этой технологии, чтобы упростить покупки для клиентов.

Интернет-магазин AliExpress сознательно отказался от 3D-Secure. Первые несколько операций там будут подтверждаться одноразовым кодом. Когда в магазине убедятся, что учетная запись не мошенническая, вам позволят совершать сделки без 3D-Secure, чтобы покупатель не делал лишних движений и не передумал после того, как ему придет СМС с паролем для подтверждения операции. Таким образом, в AliExpress самостоятельно решают, когда использовать 3D-Secure, а когда нет.

AliExpress — лишь пример того, как можно оплачивать покупки без 3D-Secure, а не место, где реально воруют. Через него практически не крадут деньги.

Агрегаторы Uber и «Яндекс.Такси» тоже не используют 3D-Secure. Мы в «Точке» не видим всплеска мошенничества в Uber, по-моему, это разовые случаи в других банках. Схема, с помощью которой мошенники выводят деньги через сервис, может быть такой. Воры привязывают украденные реквизиты — номер карты и код к ней — к профилю пассажира. Затем создают виртуальный профиль таксиста и «оплачивают» его услуги украденной картой, то есть имитируют поездки, а потом получают возмещение реальными деньгами.

Главная новость по теме

Мошенники крадут деньги у клиентов банков через Uber. Под угрозой счета даже тех, кто не пользуется такси

Примеры с «Хабр»:

1. Мошенники регистрируют в сервисах Booking.com или Airbnb недвижимость, причем неважно, существует ли она, и «бронируют» ее у самих себя, оплачивая покупку с помощью ворованного номера и кода карты жертвы. Сервис бронирования переводит деньги на счет мошенникам. 2. Получить чужие средства можно через сервисы доставки еды. Киберворы регистрируют предприятие или договариваются с владельцем кафе, работающего с сервисами доставки, и оплачивают заказы картой жертвы. Курьер, который ничего не подозревает, выполняет заявку, а затем блюда возвращают обратно в общепит. И так по кругу.

Мошенники хотят получить деньги с карты, а не расплачиваться за услуги с помощью украденных данных. Тем более, Booking.com и Airbnb потребуют для такой оплаты документ, удостоверяющий личность. Поэтому найти того, кто жил за чужой счет, не составит труда.

Как защитить данные?

Бережно относиться к реквизитам карт и стараться не компрометировать их. Во-первых, пользуйтесь бесконтактной оплатой через Apple Pay, Google Pay, Samsung Pay и другие сервисы. Они меняют реквизиты пластиковой карты на виртуальные — токен. Токены помогают уберечь реквизиты от третьих лиц. Даже если информацию токена узнают, она будет бесполезна, потому что в каждой транзакции используются зашифрованные динамические данные. Не за горами использование таких же токенов и при оплатах в интернете по технологии EMV® Secure Remote Commerce.

Вот несколько способов скомпрометировать данные карты:

  • Держать банковскую карту на виду, например, на рабочем столе. Или хранить ее в кошельке вместе с пин-кодом.
  • Хвастаться картой с необычным дизайном в соцсетях, публиковать ее фото.
  • Оплатить покупку на непроверенном поддельном ресурсе. Прежде чем вводить реквизиты, проверяйте данные магазина, свяжитесь с продавцом, почитайте отзывы в интернете, позвоните по указанному телефону и проверьте через 2ГИС, «Яндекс.Карты» или другой сервис, что за организации находятся по физическому адресу магазина.
  • Оплатить доставку товара по письму от «продавца». Если вы договорились о покупке и продавец прислал ссылку на сайт доставки — внимательно изучите адрес страницы, куда вы перешли, найдите номер телефона доставки через поисковую систему и сверьте с сотрудником правильность адреса. Киберворы пользуются сайтами-дублерами, очень похожими на оригинальные, где оплата доставки или покупки — это перевод с карты на карту, не более.
  • Сообщить номер карты и код «службе безопасности» банка. Если вам звонят из банка, обращаются по имени, называют последние операции и уверяют, что счет под угрозой — не верьте. Положите трубку, подумайте пять минут, вспомните новости об обманутых клиентах и перезвоните по номеру клиентской службы, указанному на обратной стороне банковской карты. Цифры нужно набрать самостоятельно.
  • Делиться данными карты с другими людьми.

Если вы подозреваете, что карта скомпрометирована, сразу блокируйте ее с помощью звонка или письма в банк. После этого никто не сможет потратить деньги со счета, даже зная пин-код, CVV2 и другие данные.

Что делать, если деньги украли?

Срочно сообщите об этом банку. Тогда вы с большой вероятностью сможете опротестовать мошеннические операции, особенно когда 3D-Secure не использовался. Это плюс карт по сравнению с наличными, которые воры вам вряд ли вернут.

Даже если оспорить покупку или перевод не выйдет, есть возможность заморозить ваши деньги на счетах мошенников, чтобы впоследствии вернуть их по требованию правоохранителей.

Редакция 66.RU благодарит банк для предпринимателей «Точка» за помощь в подготовке материала.

Как не попасться на удочку мошенников?

Мало кто об этом задумывается, но есть одно простое правило, чтобы вас не развели по телефону: не отвечать на вопросы незнакомым звонящим людям и не поддаваться на провокации.

Очень важно отличать разговор с банком входящий и исходящий. Если вы сами позвонили в банк, то лишнюю информацию у вас как правило не спросят. По внутреннему номеру и системе CRM (программа для учета клиентов) настоящий сотрудник банка сразу увидит ваши основные данные: фамилию, имя, отчество, дату рождения, кодовое слово и другую дополнительную информацию.

Но банку в свою очередь, чтобы убедиться, что вы являетесь тем самым, за кого себя выдаете, придется назвать кодовое слово. Иначе вам могут отказать в дальнейшем разговоре, если вы не сможете доказать свою личность.

Не терять бдительность

Звонок от мошенника может поступить в любой момент. Вам могут позвонить, когда вы спросонья (ранний звонок), в болезненном или нетрезвом состоянии.

В этом случае, даже если вы не заподозрили обман, рекомендуется ограничить общение – положить трубку или попросить перезвонить позже. Если вы уверены, что готовы общаться, то нужно внимательно прислушаться к собеседнику, звонящему с незнакомого номера. И при этом, не сообщать ему никакой информации по вашей банковской карте и лицевому счету.

Если на вашу карту Сбербанка пришел перевод от неизвестного человека

После поступления одного или нескольких платежей от неизвестных вам людей, вам поступит звонок приблизительно по следующему плану:

Извините, мой муж/жена, ошибочно перевели деньги на карту по вашему номеру телефона. Пришлите пожалуйста обратно, и я скажу номер карты или телефона.

Здесь — внимание, СТОП! Вы можете видеть только такие платежные данные как:

  • Сумма в рублях;
  • Имя;
  • Отчество;
  • Первая буква Фамилии.

Но мошенник вам сообщит не тот номер карты или телефона, откуда пришли деньги, а другой.

Зачисленные деньги скорей всего имеют криминальное происхождение, например: обман с предоплатой, продажа чего-либо запрещенного и много чего. А вы в этом случае становитесь цепочкой криминальной сделки, при этом ничего не подозревая.

Если вы переведете эти деньги тому кто вам позвонил, то тот кто их вам отправил, через банк или суд может потребовать у вас эти средства обратно.

Что нужно знать для снятия денег с карточки

Чтобы снять деньги достаточно вставить устройство в банкомат и ввести пароль. Для проведения подобной операции через интернет потребуется ввести в открывшееся окошко имя и фамилию собственника, а также идентификационный код, обычно состоящий из 3 цифр, расположенных на оборотной стороне пластика. Имя и фамилия вводятся на английском языке.

Переведение денег с чужого счета потребует от ее владельца сообщения третьему лицу следующей информации:

  • номера карты;
  • срока действия карты;
  • банковские реквизиты.

Иной дополнительной информации сообщать не требуется. Указанных сведений вполне достаточно, но и их, как оказалось, сообщать кому-либо крайне нежелательно.

Что необходимо знать при оплатах физическим лицам с карты на карту

Чтобы вам перечислить деньги другому человеку

При оплате физическому лицу через интернет или мобильное приложение вам не нужно сообщать никаких своих данных по карте. Требуется только номер телефона того, кому вы собираетесь перечислить деньги, либо номер карты получателя.

Чтобы вам получить деньги

Тут наоборот. Если ваш номер телефона привязан к банковской карте, то достатчно только его. Если не привязан или на номере числится две или три карты, а вы хотите получить средства на конкретную, то укажите только номер карты, состоящий из 16 цифр. И ВСЁ!

Безопасность смартфона

Даже если доступ в телефон заблокирован, но уведомления можно открыть или хуже того они полностью видны на экране, следует перенастроить эту функцию, чтобы секретная информация была не доступна. В противном случае, блокировка экрана смысла не имеет.

Обман по телефону

Наиболее часто аферисты пользуются именно телефонными звонками. С их помощью они воздействуют психологически на своих жертв, в результате чего получают доступ к онлайн банкингу. Как мошенники снимают деньги с банковских карт данным методом? Для этого реализуются следующие действия:

  • первоначально злоумышленники звонят на телефон выбранной жертвы;
  • они могут представляться покупателями, если у человека имеются объявления на каких-либо сайтах в интернете, а также могут утверждать, что являются работниками банковского учреждения;
  • для перевода или защиты средств им якобы требуется одноразовый код, который приходит на номер телефона владельца карты;
  • на самом деле мошенники в это время через компьютер пытаются получить доступ к онлайн банкингу;
  • если человек является доверчивым, то он может сообщить данную конфиденциальную информацию совершенно постороннему лицу;
  • в это время злоумышленник входит в личный кабинет онлайн банкинга, что позволяет ему оперативно и легко вывести все денежные средства на свой счет.

Такой метод считается действительно эффективным, а также обычно мошенники являются опытными психологами, которые располагают к себе людей, поэтому граждане без проблем передают им важные сведения. Чтобы защититься от такого мошенничества, желательно не подключать онлайн банкинг. Если человек волнуется, что он может стать жертвой аферистов, то следует разобраться, как отключить мобильный банк Сбербанк Онлайн. Для этого нужно обратиться в отделение ПАО с соответствующим заявлением.

Наиболее часто жертвами мошенников становятся владельцы карточек Сбербанк. Это обусловлено тем, что данные платежные инструменты имеются у большого количества граждан.

Придут ли деньги на заблокированную карту

Если карточка оказывается арестованной, все еще остается возможным перевод на заблокированную карту Сбербанка. Поскольку деньги упадут на сам аккаунт клиента, доступный для использования. Достаточно лишь знать его реквизиты или реквизиты пластика.

Для перечисления средств можно воспользоваться учетной записью онлайн-банкинга. Достаточно авторизоваться, затем перейти в соответствующий пункт меню. Здесь необходимо вписать требуемые данные в стандартный бланк платежа и подтвердить выполнение транзакции. Деньги поступят на счет мгновенно.

Отправить деньги третьему лицу можно посредством личного визита в филиал банка. Кассир затребует у плательщика соответствующие сведения (реквизиты пластикового инструмента). По завершению оплаты рекомендуется сохранять квитанцию до момента подтверждения зачисления денег на баланс.

Сделать перевод можно и другими способами, которые поддерживаются банком-эмитентом. Отличаться при этом будут лишь сроки получения денег получателем.

В каких случаях нельзя снять денежные средства с карты без карточки

Если клиент сообщит в отделении, что просто забыл карту дома или не хочет пользоваться по личным причинам, имея ее на руках , такое объяснение не устроит сотрудника отделения и в выдаче средств откажут.

В следующих ситуациях стоит готовиться к отказу в снятии средств без карты в Сбербанке:

  1. Клиент показал карту и сообщил о намерении получить сумму в пределах суточного лимита.
  2. Владелец карточки пришел без паспорта и не может подтвердить свою личность.
  3. Счет арестован и не подлежит обслуживанию.
  4. Человек сообщил, что оставил карточку дома.
  5. У менеджера появились сомнения в идентификации личности.
  6. После утери или порчи пластика человек отказывается писать заявление о блокировке.

Если подытожить ситуацию с отказом в исполнении операции выдачи с карты, то любое отклонение от предложенного порядка ведет к невозможности получения наличных через отделение.

В таком случае, остается воспользоваться альтернативными способами получения средств без соблюдения жестких условий эмитента.

Использование вредоносных программ

Эти программы могут устанавливаться в банкоматах или самостоятельно скачиваться на телефоны владельцами банковских карт. Как мошенники снимают деньги с «пластика» этим методом? Для этого выполняются следующие действия:

  • если вредоносное ПО устанавливается на банкомат, то считываются мошенниками данные карты, а также они получают доступ к вводимому пин-коду, после чего этими сведениями злоумышленники могут воспользоваться, если сделают копию карточки;
  • дополнительно аферисты могут присылать в смс-сообщении ссылку на скачивание вредоносной программы, поэтому если владелец карты перейдет по этой ссылке, то на его телефон будет установлено ПО, получающее доступ к мобильному банку, после чего нужные сведения отправляются мошеннику;
  • вирус может быть установлен даже в результате использования интернета на телефоне, если человек переходит на какие-либо ненадежные и сомнительные сайты.

Вначале советы!

Сами вставляйте карту в платежный кассовый терминал, и прикрывая рукой вводите пин-код.

А также небольшой совет
— для оплаты через интернет лучше завести отдельную карту, и пополнять её по мере необходимости.
Пополняйте эту карту перед каждой покупкой чего-либо в интернете. Это позволит вам в случае несанкционированного доступа к вашей карте злоумышленниками избежать дополнительных потерь. А основные деньги храните на другой карте.

Рекомендуемые дебетовые карты:

  • Альфа банк.
  • Уральский Банк.
  • Райффайзен Банк.
  • Сбербанк.

А ещё можно оформить кредитную карту, но деньги с неё не снимать, поскольку в этом случае придется переплачивать банку в виде больших процентов. Выгодно только платить с этой карты за что-либо в интернете.

Но, помните, что даже самые надёжные системы безопасности не избавляют вас от необходимости быть осторожными.

Фишинг. Что это?

Скимминг и фишинг – это новые виды мошенничества. Они используются для получения данных, позволяющих воспользоваться деньгами другого человека, находящимися на банковской карте. Фишинг заключается в следующем:

  • мошенники создают сайт, который по внешнему виду и интерфейсу похож на какой-либо знаменитый и востребованный интернет-магазин;
  • далее они отправляют на электронную почту потенциальным жертвам предложения о возможности получения скидки или бонусов;
  • для покупки какого-либо товара люди вводят данные своей банковской карты, после чего аферисты могут воспользоваться этими сведениями для незаконного снятия денег.

Обычно такие сайты работают примерно две недели, после чего они закрываются. Найти злоумышленников практически невозможно, поэтому даже многочисленные заявления в полицию не приводят к возврату средств.

Другой метод применения фишинга заключается в том, что аферисты присылают на телефоны жертв смс-сообщение, в котором предлагаются разные скидки или подарки.

Рейтинг
( 1 оценка, среднее 4 из 5 )
Понравилась статья? Поделиться с друзьями:
Для любых предложений по сайту: [email protected]