Вставил карту и потерял деньги
В СМИ появились публикации о «новом» виде мошенничества в платежных терминалах и банкоматах Сбербанка.
Схема работает таким образом:
- Мошенник подходит к платежному терминалу или банкомату и переводит его в режим обслуживания. Он вводит информацию для платежа — обычно это номер телефона и указывает сумму.
- Когда ему предлагают выбрать способ оплаты, он выбирает карту и уходит.
- Следующий за ним человек видит приглашение «вставьте карту» вставляет карту в терминал и вводит пин-код (в случае бесконтактной оплаты достаточно лишь одного касания).
- Второй клиент думает, что он начинает процедуру обслуживания в терминале, а по факту подтверждает предыдущую операцию. Деньги списываются со счета клиента и перечисляются на реквизиты мошенника.
На каких устройствах и в каких банках возможно такое мошенничество
Платежные терминалы и банкоматы различных банков. В СМИ и блогах пишут в основном о Сбербанке, но схожая схема обслуживания клиентов используется в устройства самых разных банках. Просто Сбербанк — лидер по количеству установленных терминалов и банкоматов. Устройства банка установлены во множестве учреждений, вроде МФЦ, и вероятность того, что проблемы возникнут именно с его устройствами выше.
Я встречал публикации, что проблема есть и в расчетных терминалах, то есть используемых в магазинах для приема оплаты. Но это не так. Там такой проблемы быть не может. Просто потому что для того чтобы она произошла, предыдущему покупателю нужно будет уйти с покупками, не оплатив их.
Почему об этом заговорили только сейчас
В СМИ пишут, что проблема проявилась недавно. Но в действительности, подобная схема обслуживания существует уже достаточно давно.
Например, на форуме banki.ru ещё в марте было опубликована жалоба на такое поведение банкоматов:
Хотел снять деньги. Вставил карту в банкомат СБЕРБАНКА, набрал пин-код. Сразу после этого на экране высветилось: 300 рублей зачислены на счет телефона Билайн.
Но проблема была и ещё раньше. Я о таких случаях слышал больше года назад. Говорить о целенаправленном мошенничестве тогда не приходилось — это скорее было стечение двух факторов: незавершенная операция одного клиента и невнимательность второго.
Как я понимаю, сейчас проблема активизирована по следующим причинам:
- Люди стали чаще расплачиваться банковскими картами. А использование бесконтактных технологий делает эту процедуру очень простой.
- Злоумышленники пронюхали про такую уязвимость и стали этим пользоваться.
Виноват ли банк? Вернёт он деньги?
К сожалению, формально, банк не виноват. Когда пострадавший клиент вставлял карту в банкомат или терминал, то он действует практически автоматически и не читает то, что написано на экране.
А на экране устройства видно, что предыдущий клиент не завершил операцию и чтобы её завершить нужно нажать соответствующую кнопку.
Поэтому вряд возврата средств добиться не удастся. Скорее всего, клиент получит отписку и рекомендацию обратиться в правоохранительные органы.
На мой взгляд, косвенная вина банка всё-таки есть. Заключается она в том, что вместо привычной схемы обслуживания, к которой мы привыкли в обычных банкоматах, здесь предлагается другая.
Обычно нужно сначала вставить карту, а потом выбрать операцию; здесь всё происходит наоборот. А в банкоматах эта процедура ещё и смешана.
Будем надеяться, что придание широкой огласки данной ситуации, повлияет на банки, и они пересмотрят порядок обслуживания в терминалах и банкоматах.
Как обезопасить себя от подобных ситуаций
Во-первых, нужно понимать, что ситуация касается только терминалов поддерживающих приём банковских карт и банкоматов с функцией приёма наличных.
То есть в остальных ситуациях можно быть спокойным.
В остальных случаях, главный и единственный совет тут может быть один:
Будьте внимательны и читайте, что написано на экране терминала или банкомата.
Если на экране отображаются какие-то суммы, реквизиты или вообще есть кнопка «завершить», то не спешите вставлять карту. Нажимайте на кнопку «Отмена» на клавиатуре до тех пор, пока устройство не перейдёт в режим ожидания.
Обновление: уже всё исправлено!
Вечером 7 июля 2019 года я прогуливался по городу и увидел банкомат, в котором я проверял описанную выше ситуацию.
Мне стало интересно, сохранилась ли она, и я попытался её воспроизвести. В тот момент, когда раньше предлагалось выбрать способ оплаты: картой или наличными, было выведено такое окно:
То есть, сейчас мошенники, если они пользовались этой особенностью работы интерфейса, останутся ни с чем.
Рекомендую прочитать
Чек в банкомате: брать или не брать?
5 мифов об оплате бесконтактными картами, один из которых не совсем миф