Вкрасти гроші з картки можна і без самої картки
За минулий рік з рахунків українців шахраї зняли 250 млн гривень
/wz.lviv.ua/images/articles/_cover/398912/kartka.jpg)
Шахраї, які крадуть гроші з банківських карток, більше не заморочуються встановленням скіммерів на банкоматах та виготовленням дублікатів карток. З розвитком онлайн- платежів, аби списати кошти з чужого рахунку, достатньо знати дані з банківської картки — повний номер, термін дії та секретний код CVV/CVV-2 (три цифри на звороті картки). Найбільша кількість незаконних дій з платіжними картками торік відбувалась саме через Інтернет — 55,1 тис. випадків (52,2% від загальної кількості). Порівняно з 2017-м кількість шахрайств в онлайн зросла в 1,4 раза. Найбільше допомагає шахраям низька фінансова грамотність населення. Люди не знають елементарних правил безпеки використання платіжних засобів і найчастіше самі повідомляють дані шахраям.
У НБУ попереджають про зростання кількості випадків нового виду шахрайства — крадіжки даних платіжної картки за допомогою систем зовнішніх інтерактивних голосових відповідей (IVR). «У цій схемі держателям платіжних карток телефонують не самі шахраї, а запрограмовані ними роботи, які від імені „банку“ просять надати інформацію про платіжну картку або логін та пароль від веб-банкінгу, які необхідні для здійснення платежу. Наголошуємо, що дані платіжної картки (повний номер картки, термін її дії, код CVV/CVV-2, ПІН-код до картки), логін/пароль для входу до веб-банкінгу, є конфіденційними і ви не повинні їх надавати іншим особам (у тому числі працівникам банків, у яких ви маєте відкриті карткові рахунки). Працівники банку за жодних обставин не будуть і не мають права телефонувати клієнту із запитом такої інформації. Повний номер картки, слово-пароль, сума і дата останнього зарахування на картку можуть надаватись виключно під час проходження ідентифікації під час вашого самостійного звернення до банку», — попереджають у Нацбанку.
Якщо вам телефонують невідомі особи і називаються працівниками банку і пропонують пройти ідентифікацію чи підтвердити дані картки, відразу припиняйте таку розмову. Нерідко клієнтам надходять смс чи електронні повідомлення від банку з проханням перетелефонувати на такий-то номер, бо вашу картку заблокують, у жодному разі не телефонуйте на вказаний номер. Якщо у вас є сумніви, телефонуйте на гарячу лінію банку (вказана на кожній картці) або безпосередньо у своє відділення.
«Вітаємо, ви виграли приз»
Схема, коли людині надходять повідомлення про те, що вона виграла приз, не нова. Як правило, для отримання призу просять щось придбати чи сплатити внесок. Зрозуміло, що жодного призу ніхто не отримує. Цього року такий вид шахрайства видозмінився. У соцмережах чи месенджерах створюють «підставні» групи за інтересами. Деякий час там справді постять цікаву інформацію. А потім для учасників групи проводять опитування з розіграшем грошових призів. Далі користувачам приходять приватні повідомлення про виграш. Зрозуміло, що для виплати призу потрібні дані з рахунків. І на радощах від виграшу люди повідомляють усі дані свого рахунку, навіть паролі від веб- банкінгу! Хоча для того, аби переказати кошти на рахунок, достатньо знати лише номер картки. Ані терміну дії картки, ані СVV-коду не треба.
Хочу купити ваш товар
Полюють шахраї і за тим, хто виставляє на продаж речі у соцмережах чи порталах оголошень типу ОЛХ. Для початку вони прикидаються покупцями, яких дуже зацікавив ваш товар. Готові переказати усю суму наперед, от тільки здійснити переказ ніяк не вдається. Мовляв, пізніше піду в банк і спробую переказати. І за якийсь час «покупець» телефонує наче з банківського відділення і каже, що тут просять назвати додаткові дані. Часом навіть телефонує третя особа, представляється працівником банку і каже, що на ваш рахунок збираються переказати таку-то суму, але ви маєте пройти ідентифікацію. І так шахраї отримують дані з карток.
Якщо раптом заблокували SIM- карту
Дуже часто банківські рахунки прив’язані до номера мобільного телефону. Більше того, все більше користувачів використовують як засіб платежу не саму картку, а смартфон — достатньо лише встановити на нього спеціальне програмне забезпечення. А один з найбільших банків навіть дозволяє зняття готівки з банкомата без самої картки — достатньо лише ввести код підтвердження, який приходить на телефон. Відтак шахраї полюють не за самою карткою, а за SIM- карткою. Вони блокують вашу «сімку», натомість отримують іншу з тим самим номером. Одного разу в такий спосіб вкрали майже 50 000 гривень з рахунку, на який збирали гроші для онкохворої львів’янки. В оголошенні про допомогу був вказаний номер телефону, номер рахунку та прізвище отримувача. Цього шахраям виявилось достатньо.
Якщо ви звикли знімати всі гроші з картки, як тільки отримуєте зарплату, це не привід втрачати пильність. У Кіберполіції кажуть, що шахраї, які через заміну SIM-карти отримували доступ до банківського акаунта жертви, збільшували кредитний ліміт і знімали готівку в банкоматі без використання карти. Тобто фактично на людину повісили кредит без її відома! Тому якщо ви використовуєте платіжні додатки до смартфонів, краще використовувати сім- карту за контрактом. Її неможливо замінити без паспорта.
Купуєте в Інтернеті — звертайте увагу на адресу сайту
Все більше інтернет-магазинів пропонують оплату своїх товарів та послуг безпосередньо на сайті. Але якщо сам сайт використовує застарілий протокол шифрування, то ваші дані можуть бути викрадені. Для цього треба перевірити повну адресу сайту. Вона має починатись з п’яти латинських букв: HTTPS (зазвичай вони виділені світлішим шрифтом). Старіша версія протоколу — HTTP. Передача даних через такий сервіс не так добре захищена. А взагалі для онлайн-платежів краще мати окрему картку, а не використовувати зарплатну.
Крім того, здійснюючи розрахунки онлайн, веб-сервіси часто пропонують запам’ятати дані картки. Мовляв, щоб не вводити їх щоразу. Так, це зекономить вам хвилину-дві, але втрати можуть бути значно більшими. Деякі сервіси грішать тим, що списують щомісяця з рахунку незначну суму. Адже часто навіть при підключеному смс-банкінгу повідомлення про операції до 50- 100 гривень не приходять. Тож власник навіть не підозрює, що з його рахунку потихеньку списують кошти.
Все частіше ми здійснюємо покупки онлайн не з домашнього комп’ютера, а зі смартфона — коли їдемо в транспорті, чекаємо замовлення в кафе тощо. Але здійснювати оплати чи перевіряти баланс свого рахунку через інтернет-банкінг, підключившись до безкоштовного Wi-Fi, не можна. Взагалі смартфони з «пейпасами» не варто підключати до відкритих мереж. Бо поки ви переглядатимете новини у Facebook, ваші дані можуть «хакнути».