Платежная система Visa повысила размер бесконтактной оплаты покупок с одной до трех тысяч рублей с середины апреля. В Сети тут же появились слухи, что это резко увеличит число случаев мошенничества, когда хакеры на небольшом расстоянии от человека с помощью специального устройства смогут беспрепятственно снимать деньги в толпе.
PayPass — система бесконтактных платежей, которую используют в банковских картах компании MasterCard и Visa. Карту, оснащенную этой технологией, достаточно прислонить к специальному терминалу. Легенда о том, что некие умельцы на расстоянии 5-20 см с помощью самодельных считывателей научились списывать деньги с карт, обладающих функцией PayPass и PayWave, появилась три года назад, рассказал «URA.RU» аналитик Telecom Daily Илья Шатилин.
Массовая истерия началась после того, как один из IT-специалистов опубликовал в соцсетях фото человека в метро с беспроводным банковским терминалом, предположив, что он мог красть деньги людей. Доказательств этому не было, но производители экранированных кошельков подхватили волну и стали продавать свой товар.
Для списания денег с карты нужно буквально обнять человека
Производители максимально защитили свои карты, отмечает издатель журнала «Information Security», эксперт в области информационной безопасности Александр Власов. Для того, чтобы своровать деньги, мошеннику нужно подойти вплотную к своей жертве. «Расстояние между устройством и картой должно быть 1-2 сантиметра. Чтобы списать деньги, мошеннику нужно прижаться плотно к вам. Причем он должен еще каким-то образом определить, в каком кармане у вас карта», — сказал Власов.
Мошенники просто не окупят подобное воровство
Три тысячи рублей не такая большая сумма, однако для ее воровства потребуются серьезные технические навыки и затраты на оборудование, поясняет главный редактор журнала «Хакер» Андрей Письменный.
Эксперт пояснил, что мошенники используют специальное устройство — скример, которое считывает данные с карт и создает их клоны. «Однако создание таких карт-клонов обойдется в сотни долларов и потребует некоторых технических познаний для использования. Это сразу отсекает наиболее отчаянных и глупых воров», — сказал он.
Украденные деньги будет непросто использовать
При этом клонированная карта крайне ограничена в использовании. К примеру, ею невозможно оплатить покупку в интернете, так как ее чип не содержит номера CVC2, который необходим для онлайн-покупок, добавил Письменный. Снятие наличных также невозможно, так как PIN-кода вор тоже не знает. «В таких условиях карточку проще физически украсть и узнать CVC2», — заключил эксперт.