Можно ли давать номер карты? Реквизиты, которые безопасно сообщать посторонним
Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Можно ли давать номер карты? Реквизиты, которые безопасно сообщать посторонним». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
Действительно, от физического хищения ваши деньги защищены — нынешние технологии хранения и учёта средств значительно отличаются от прошлых и не допустят этого. Но стоит понимать, что хранение ваших средств и средств миллионов других пользователей невозможно без автоматической системы. С масштабом современного безналичного оборота ручная обработка всех запросов была бы неосуществима, потому обслуживают счета роботизированные системы с разнообразными защитными алгоритмами.
Могут ли мошенники снять деньги с карты, зная только номер карты
Многим интересно, возможна ли кража денег с пластиковой карточки, если мошенник знает только ее номер. Да, такое возможно. Но только для отдельных типов карт. Рассмотрим этот вопрос более детально.
Снять средства, зная только номер, можно с карточек типа MasterCard и Visa Classic. То есть с тех, которыми можно оплачивать онлайн-покупки. А вот с Maestro и Momentum такая схема не работает.
Сбербанк позволяет своим клиентам переводить деньги на карты только по номеру. И люди очень активно пользуются этой услугой, особенно для расчета со знакомыми. Стоит отметить, что в процессе перевода можно получить информацию о владельце карточки – фамилию и имя. Для этого необходимо перевести минимальную сумму, и банк отправит сообщение с данными о клиенте.
Получается, что при наличии номера банковской карты проще всего договориться о покупке товара через сторонние ресурсы, например «Авито», и условиться перевести оплату на карточку. В таком случае ее номер мошеннику будет известен, а Ф.И.О. второй стороны сделки он без труда узнает в личном кабинете. И получит возможность оплачивать товары в интернет-магазинах, не требующих ввода CVV кода и защитного кода от MasterCard SecureCode, чужой банковской картой.
Итак, мы выяснили, что сначала злоумышленники узнают номер карты. С этим проблем не возникает: они просят его для оплаты покупки (говоря, что безналичный расчет более удобный). Также могут записывать, запоминать его либо использовать фото- или видеокамеру для получения информации.
Как кража с электронного счёта возможна?
Для корректной работы этих алгоритмов каждый счёт обозначается в системе уникальными данными. Это номер карты, пароль, а также другие кодовые значения, без которых работа со счётом невозможна. Некоторые из этих данных не находятся в открытом доступе даже во внутренней стороне системы, а то есть, не видимы даже работниками банка, предназначенные исключительно для держателя счёта. Все эти средства безопасности обеспечивают достаточную защиту для пользователя, если ими правильно пользоваться и не разглашать третьим лицам. В противном же случае начинаются проблемы вплоть до краж.
Злоумышленники прекрасно осведомлены о том, какие данные могут понадобится для снятия средств и целенаправленно охотятся за ними. В целях безопасности лучше не сообщать никакие свои данные в принципе (исключая номер карты для осуществления сделок и прочих нужд, связанных с денежными переводами). Обычно их методы направлены на пользователя, который слабо ориентируется в тонкостях банковской системы и не представляет, какими последствиями может обернуться разглашение.
К сожалению, банковские системы безопасности могут идентифицировать вас как пользователя только с помощью этих данных, а если ими воспользуется кто-то другой — не заметит разницы. В случае разглашения этих данных вами добровольно (в большинстве случаев) с банка нередко снимаются все обязательства — именно поэтому следует быть очень осторожным с реквизитами своей карты, иначе вы рискуете безвозвратно утратить свои деньги.
Как вернуть деньги, снятые с карты мошенником?
К сожалению, если вы не успели опередить злоумышленника и средства со счёта были сняты, шансов вернуть их не очень много. Часто банк ничего не может сделать, так как операция была совершена с использованием секретных данных, предназначенных только для пользователя. Имеет большое значение и то, куда были переведены средства.
Если мошенник успел снять наличные, как-либо отследить его и вернуть их будет очень сложно и не в компетенции банка — придётся обращаться в правоохранительные органы, но даже в таком случае успех маловероятен. Не у каждого банкомата есть функция видеонаблюдения, даже если банк предоставит данные о том, где были сняты средства.
Немного больше шансов у пострадавшего, если деньги были переведены на другой счёт. По номеру этого счёта в случае расследования можно будет попытаться установить личность вора, хотя обычно это счета-однодневки, созданные, опять же, с помощью фальшивых или безопасных для преступника данных. В любом случае, если вы или ваш знакомый сказал данные по телефону и сняли деньги с карты, не оставляйте это просто так. Постарайтесь сообщить как можно больше данных о мошеннике — возможно, он не очень старался при маскировке и его можно будет найти.
Сохраните как можно больше данных о злоумышленнике. Запишите номер телефона, с которого вам звонили, и не удаляйте его из журнала вызовов. Всю дополнительную информацию (сайт-визитка, «легенда» с помощью которой вас обманули) тоже желательно сохранить. Всё это имеет смысл, если похищенная сумма составляет хотя бы 10 000 рублей — именно с этого рубежа ущерб считается значительным по статье №159 УК РФ «Мошенничество» (хотя в целом факт хищения денег с карты считается кражей и рассматривается в том числе и по статье № 159 УК РФ). Более существенные доказательства вроде записи телефонного разговора со стороны пострадавшего попадаются очень редко, так как акт мошенничества происходит неожиданно, но могут остаться смс-сообщения. Также у банка можно узнать, на какой счёт были переведены деньги (или же найти эту информацию через личный кабинет, если банк обслуживает хранение подробной истории операций.
Возможен ли возврат денег, снятых с карты мошенникам
Если с карты все-таки сняли деньги мошенники, первое, что вам нужно сделать — заблокировать ее. Далее необходимо написать заявление в банк о несогласии с последними операциями. Если сделать это в первые часы, то шансы на возврат увеличатся. Также необходимо написать заявление в полицию.
Вернет ли банк деньги, украденные с карты, зависит от того, как именно они были украдены. Если вы сами передали информацию третьим лицам, то вероятность крайне мала — в договоре на обслуживание прописано, что кредитная организация в таких случаях ответственности не несет. Вам остается только попробовать решить вопрос через суд и доказать, что вас ввели в заблуждение, например, позвонив с официального номера банка.
Справка: по информации с сайта ЦБ банки возместили за 2019 год 935 млн рублей — 15%, или каждый 7-й похищенный рубль.
Итак, мы уже разобрались, могут ли снять деньги по номеру карты. Ответ неприятный, но правдивый. Теперь исследуем вопрос, как мошенники снимают деньги с карты, зная только номер карты — так мы поймем, в каких именно ситуациях нужно быть вдвойне внимательным.
Все начинается с, казалось бы, невинного объявления на, например, доске «Авито» или сообщения в социальной сети. Часто человек, становящийся жертвой мошенников, сначала размещает небольшую информацию о себе — например, объявление о продаже машины, бытовой техники, ноутбука и т.п.
Мошенник списывается с продавцом, представляясь самым обычным покупателем. Он всячески имитирует интерес к объекту торговли, выражает свое желание купить его прямо сейчас. Таким образом он выпытывает номер карты продавца, чтобы «поскорее перевести деньги за товар». Дело сделано — продавец, предвкушая получение денег, дает номер карточки.
Далее злоумышленник заходит в Сбербанк Онлайн и вбивает номер для совершения перевода. Достаточно отправить всего лишь 1 рубль или даже не отправлять ничего, если операция производится через мобильное приложение — и преступнику уже станет известно имя и первая буква фамилии получателя.
Что означает CVV-код и зачем он нужен
В целях безопасности банковские карты получают по умолчанию многоуровневую систему защиты, предотвращающую мошеннические действия. И это не только ПИН-код и двухфакторная аутентификация, но и Card Verification Value, что дословно переводится с английского как «Значение верификации карты».
Card Verification Value или CVV2/CVC2 (именно эти аббревиатуры принято использовать) представляет собой зашифрованный в магнитной ленте код, который используется в VISA – платежной системе международного образца.
Примечательно, что цифра «2» в этом случае обозначает второй уровень защиты, который невозможно изменить в отличие от того же ПИН-кода. Определить этот код совсем не сложно – он представляет собой открытую комбинацию из трех отдельно прописанных цифр, размещенных на обороте карты.
Для чего он нужен? Здесь как раз все очень просто – для верификации при оплате товаров и услуг на различных торговых онлайн-площадках.
Так, введение шифра владельцем карты фактически подтверждает ее принадлежность и согласие на проведение транзакции, поэтому практически все современные интернет-магазины запрашивают этот код, чтобы избежать различных инцидентов, связанных с мошенническими действиями с чужими карточными счетами.
Как выбрать безопасную карту
Таким образом, получается, что если человек знает номер карты, то он вполне может списать средства с нее, и для того, чтобы осуществить эту операцию, вовсе нет нужды искать все остальные данные о владельце карты, потому что это можно сделать достаточно легко. Вы теперь знаете, как мошенники могут легко узнать ФИО владельца карты и как можно подобрать самостоятельно срок действия чужой карты.
Что же можно сказать в пользу защиты от таких неправомерных действий? От интернет-мошенников обезопасить себя достаточно просто – нужно всего лишь использовать для повседневной жизни карты типа Maestro Momentum или Cirrus. Такие карты выдают в Сбербанке, и без дополнительной защитной информации посторонний человек не сможет снять или перевести средства с вашей карты, а также совершить покупку в Интернете.
Кроме этого, стоит задуматься над тем, какими банкоматами вы пользуетесь при снятии средств. Лучше всего использовать те устройства, которые находятся в офисах Сбербанка или те, которыми вы пользуетесь постоянно и считаете их проверенными. На такие банкоматы мошенники не смогут поставить считывающее устройство скиммер, поэтому такие устройства являются наиболее безопасными.
Что касается мер безопасности, кроме перечисленных, то стоит еще обратить внимание на то, что использовать ресурсы для интернет-банкинга нужно с большой осторожностью. Мошенники не сидят на месте и постоянно совершенствуют свои навыки по изощренным кражам денег с карт.
Сейчас очень популярным является создание вирусных форм страниц, которые являются полной копией популярных ресурсов для оплаты услуг или товаров. К ним относятся социальные сети, интернет-магазины, сайты банков и т.д. Нужно всегда внимательно смотреть на адрес сайтов и сравнивать его с оригиналом. Если вы заметили различия в них, то знайте – вас пытаются обмануть!
Подробнее о том, как мошенники получают данные карты
Преступники создают так называемые фишинговые сайты, которые выглядят как настоящие и смотрятся очень прилично. На таких сайтах они размещают актуальное предложение (фейковое, конечно же), которое и видит потерпевший. Когда жертва переходит по ссылке и собирается заказать товар, ей открывается такое же фейковое окно оплаты, куда вводит свои данные обманутый. После этого ничего не происходит, никакой оплаты не проходит, и никакой товар не становится купленным. Мошенники же получают данные карты, которые вводились ранее, и выводят средства с нее.
Другой вариант – направление по ложным адресам. Пользователь хочет зайти на какой-то сайт, и во время клика по ссылке его перебрасывает на сторонний мошеннический ресурс. Если жертва не заметила подмены и уверена в оригинальности сайта, дальнейший ход развития событий схож с первым примером.
Если мошенники узнали номер банковской карты, чем это грозит
Для совершения кражи мошенникам необходимо получить следующие данные:
Узнать номер карточки для вора не проблема. Для этого он может прибегнуть к хитрости: к примеру, если человек что-либо продает на «Авито», сказать ему, что покупает товар и попросить реквизиты для перевода денег за товар. Эта просьба совершенно не подозрительна, и, как правило, люди сообщают номера своих банковских карт потенциальным покупателям.
Есть у мошенников и другая схема: они носят с собой небольшие камеры, на которые записывают моменты расчета своих «жертв» за покупки по безналу. Просматривая видео в дальнейшем, они без труда узнают нужную для совершения кражи информацию.
Помимо номера карточки, нужны еще фамилия, имя и отчество ее владельца. Выяснить их тоже достаточно просто. В случае с «Авито», например, можно спросить продавца, на чье имя осуществить перевод. Этот вопрос будет вполне логичным. А можно просто начать осуществлять перевод средств на карту и после появления данных о ее владельце записать их и отменить операцию.
Идентифицировав личность, мошенники делают транслитерацию Ф. И. О. с помощью специального сервиса. Это им необходимо, чтобы правильно записать имя и фамилию на латинице.
Всё, сбор данных почти закончен. Злоумышленнику становятся доступными покупки на сайте Amazon или любом другом, не требующем ввода кода CVV и SecureCode, а также одноразового кода от Сбербанка. Только нужно еще узнать, когда заканчивается срок действия карты. И тогда растрате чужих денег жулику ничего не будет препятствовать.
Дополнено. Комментарий «БПС-Сбербанка»
«В начале апреля банк зафиксировал новую волну мошеннических атак, о чем сообщил клиентам по различным каналам, в том числе на сайте, в мессенджерах и системах дистанционного обслуживания. В своей коммуникации банк обращал внимание на интерес со стороны третьих лиц к конфиденциальной информации держателей карт, а также в очередной раз призвал клиентов быть бдительными и не разглашать информацию, которая может быть использована для несанкционированного списания денежных средств.
Банк продолжает работать по каждому инциденту с правоохранительными органами, предоставляя полную информацию для проведения необходимых следственных процедур. Фактов выхода за пределы банка информации ограниченного распространения нет. В свою очередь, рекомендуем нашим клиентам проводить тщательную верификацию ресурсов при предоставлении данных».
Излюбленный метод телефонных мошенников — это запугать жертву. Поэтому в большинстве случаев они сообщают людям о якобы подозрительной операции по карте или сомнительном переводе. Для того чтобы якобы разобраться в ситуации, они начинают выпытывать данные карты.
Также злоумышленники могут сообщить клиенту банка, что кто-то якобы пытался привязать его карту к другому номеру телефона, а для идентификации личности владельцу «пластика» необходимо сообщить ее данные. В дальнейшем преступники проводят с карты перевод, клиенту приходит код подтверждения от банка, который также требуется сообщить для «идентификации».
Также злоумышленники любят предлагать установить ту или иную программу. Приложения якобы будут работать как «антивирус», «удаленная помощь» или «блокировка нежелательных звонков». На самом же деле человек установит программу, которая позволит преступнику видеть экран его смартфона, а затем — инициировать перевод средств со счета и моментально считать код для подтверждения операции, который получит человек.
Как не попасться на удочку мошенников?
Мало кто об этом задумывается, но есть одно простое правило, чтобы вас не развели по телефону: не отвечать на вопросы незнакомым звонящим людям и не поддаваться на провокации.
Очень важно отличать разговор с банком входящий и исходящий. Если вы сами позвонили в банк, то лишнюю информацию у вас как правило не спросят. По внутреннему номеру и системе CRM (программа для учета клиентов) настоящий сотрудник банка сразу увидит ваши основные данные: фамилию, имя, отчество, дату рождения, кодовое слово и другую дополнительную информацию.
Но банку в свою очередь, чтобы убедиться, что вы являетесь тем самым, за кого себя выдаете, придется назвать кодовое слово. Иначе вам могут отказать в дальнейшем разговоре, если вы не сможете доказать свою личность.
Правила использования
Можно ли сообщать номер банковской карты? Сообщать его можно и ничего страшного в этом не будет. По одному реквизиту, с вашего счета никто не сможет снять деньги. Обычно просят номер для перевода денег на счет карточки – это абсолютно безопасно и нормально. Например, вам задолжали какую-то сумму. Вас попросили назвать номер пластика, вы его называете или отсылаете в сообщении. И вам возвращают заветные деньги.
Помните, что номера достаточно для осуществления перевода. Может конечно потребоваться номер счета, БИК банка и другие полные реквизиты (именно счета, а не карты), но бывает это крайне редко.
Также запомните, что никому и ни при каких условиях нельзя сообщать остальные реквизиты пластика:
- Имя владельца
- Срок действия
- CVC2 и CVV2 код
Но почему запрещено называть все данные указанные на карточке? С помощью полной информации с вашей карточки злоумышленник, сможет без проблем сделать перевод или осуществить покупку в интернет-магазине. Пин-код при этом не требуется, так как транзакция будет производиться в онлайн режиме, а PIN хранится непосредственно на чипе пластика.
Так что, если вас спрашивают срок действия, имя владельца и проверочный код. То сразу же переставайте контактировать с данными людьми и ничего им не говорите!
Какая информация содержится в номере
Клиент Сбербанка может воспользоваться сервисом коротких команд. Для этого потребуется набрать на мобильном устройстве короткую команду: номер карты, сумма перевода и отправить его на номер 900. Для подтверждения операции пользователь получит сформированный платежный документ с обозначением получателя платежа. Далее следует также отменить операцию. Узнать через Интернет
Дополнительные вариантыВ противном случае получить обратно деньги не получится и выходом из положения может быть только написание заявление в полицию или обращение в судебные органы. Поэтому следует внимательно относится к формированию платежного документа при оформлении перевода денег. Подтверждать операцию следует только после полной проверки введенной информации.Номер карты не содержит сведений для того, чтобы узнать кто ее владелец. По нему можно только определить идентификационные характеристики самого пластика:
При совершении мошеннических действий с картами, пострадавшее лицо может обратиться в правоохранительные органы с заявлением.
В Сети предлагаются сервисы, с помощью которых можно получить желаемую информацию. На такого рода ресурсах предлагается ввести номер карты и получить данные на ее владельца: Ф. И. О., место оформления пластика, паспортные данные, дата рождения, кем выдан паспорт, место регистрации, номер контактного телефона, баланс, наличие задолженности по кредиту и т. д.
Как мошенники могут воспользоваться номером банковской карты
В контексте информационной безопасности используется термин «социальная инженерия». Под этим понятием подразумевается психологическое манипулирование человеком с целью получения с его стороны конфиденциальной информации. Суть мошеннической схемы заключается в том, что владельцу карты поступает звонок, в процессе которого третьи лица представляются сотрудниками службы поддержки банка.
Держателя карты просят совершить определенные действия или предоставить информацию под предлогом соблюдения правил безопасности. В некоторых случаях подобная схема дает результат: ничего не подозревающий владелец карты самостоятельно дает мошенникам все данные, необходимые для списания денежных средств с баланса карты.
После этого обращаться за помощью в банк — нет смысла, так как клиент нарушил основные правила безопасного использования карты, поэтому кредитная организация освобождается от всякой ответственности.
Чтo тaкoe peквизиты бaнкoвcкoй кapты
Дaнныe нa кapтe включaют:
? Нoмep бaнкoвcкoй кapты. Этo 16 или 18 цифp, кoтopыe yкaзaны нa лицeвoй чacти. B нoмepe зaшифpoвaны нaзвaниe плaтeжнoй cиcтeмы, идeнтификaциoнный нoмep вaшeгo бaнкa, тип и peгиoн выпycкa кapты, cиcтeмнoe пpoвepoчнoe чиcлo.
Baжнo! B пpoцecce пpoвeдeния pядa дeнeжныx oпepaций мoгyт зaпpaшивaть нe вecь нoмep кapты, a тoлькo 4 пocлeдниe цифpы.
? Имя дepжaтeля кapты. Moжeт быть yкaзaнa тoлькo фaмилия, фaмилия и инициaлы или кapтa мoжeт быть нeимeннoй.
? Cpoк дeйcтвия. B фopмaтe мecяц/гoд.
? Taкжe инoгдa тpeбyeтcя pacчeтный cчeт. Нoмep бaнкoвcкoгo cчeтa, кoтopый yкaзывaeтcя дoгoвope нa oбcлyживaниe кapты или в oнлaйн-бaнкe. Нa caмoй кapтe eгo нeт.
? PIN-кoд. Чeтыpexзнaчный пapoль, кoтopый дaeт дocтyп к cчeтy и oпepaциям пo кapтe. PIN ycтaнaвливaeт влaдeлeц пpи oфopмлeнии. Нa caмoй кapтe eгo нeт и пepeдaвaть eгo никoмy нe нyжнo.