Зачем оборачивать фольгой банковскую карту и действительно ли это работает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Рассуждения | Оффтопик

А вы встречали этих загадочных людей, которые оборачивают банковскую карту в фольгу. А я встречал. Еще шапочки из фольги на голову не хватает. С появлением банковских карт с возможностью бесконтактной оплаты бытует мнение, что этим может воспользоваться злоумышленник и оплатить товары и услуги поднеся терминал к вашей карте. На самом ли деле это так, давайте разбираться.

Вначале карты имели только магнитную ленту и при оплате требовалось ее каждый раз доставать из кошелька для проведения оплаты. Но магнитные ленты имеют довольно слабую защиту и срок действия, да и технологии развиваются. Поэтому появились чипы и возможность бесконтактной оплаты товаров и услуг. Для этого достаточно лишь преподнести карту к терминалу и не обязательно даже прикасаться. Это удобно, а многие даже не достают карту из кошелька или чехла телефона во время оплаты. При этом подтверждение на оплату запрашивается лишь при превышении оговоренной максимальной суммы.

Может ли злоумышленник воспользоваться таким способом и списать все ваши денежные средства с вашей карты. К примеру прислонившись терминалом в тесном автобусе. Или воспользовавшись POS терминалом ходить в метро, прикладывая его к сумкам и рюкзакам. Действительно, это значительно удобнее, чем воровать карты или пытаться их взламывать. Всего лишь потребуется совершить операцию.

Многие сейчас из вас скажут, что любой POS терминал имеет регистрацию и привязан к определенному частному лицу с указанием паспортных данных и ИНН при регистрации. А для передачи данных в момент покупки, он должен быть привязан к банковской системе. Но и тут оказалось провести систему можно. Фирма однодневка регистрируется на подставное лицо, и все операции проводятся через него. В дальнейшем когда идет поиск ответственного лица это оказывается человек без определенного места жительства. А паспорт он дал за фунфырик и подписал бумаги при аналогичных условиях.

В 2017 году Центральным Банком РФ были зафиксированы первые случаи попыток мошенничества с картами бесконтактной оплаты. Но в большинстве они заканчивались плачевно для мошенника, так как у пользователей были подключены либо лимиты на максимальную сумму, либо СМС оповещение об операции. 

Угроза реальная, поэтому, как уберечь свои накопления от аналогичных махинаций.

Если у вас 2 или более банковских карты с возможностью бесконтактной оплаты, то волноваться не стоит. Они не сработают когда, находятся рядом, так как карты не понимают к какой из них идет обращение. И подойдет не только банковские карты, но и любые другие имеющие встроенные антенны и адаптированные для бесконтактной оплаты. Такие карты существуют у сетевых супермаркетов, автомобильных заправок или даже для открытия дверей. В основу RFID чипа заложена энергонезависимая память, которая активируется при попадании антенны в зону работы терминала. 

Самый простой и действенный, конечно же завести чехол блокирующий возможность бесконтактной оплаты. Кардхолдер можно купить в интернете, они могут быть выполнены в форме небольшого пакетика или жесткого чехла защищающего карту от сгибания. 

Обычно на кардхолдерах присутствует надпись о защите от RFID или NFC операций. Поэтому тут идет двойная защита. 

И наконец, самый изощренный способ сохранения недоступности своей банковской карты. И похоже придумали и используют только в России. Обычная фольга, действует аналогично кардхолдеру и не пропускает электромагнитные волны испускаемые терминалом для активации антенны. Вот поэтому даже если у вас в сумке или рюкзаке окажется небольшой слой фольги или фольгированного материала, то сигнал не пройдет. Это конечно дешевле чем покупать в магазине кардхолдер, но выглядит не совсем эстетично. 

22 комментария

M
«Партсигары» для карт оплаты уже лет 15 в продаже.
bobster-vit
«Партсигары» для карт оплаты уже лет 15 в продаже.

идея хорошая, но придется начинать курить ради этого
109878844668354329269@google
Ваша заглавная картинка взяла из статьи, которая отвечает на ваш вопрос. Прошу так же добавить подпись к картинке откуда она взята.
H
Поддерживаю. Та статья была очень толковая и интересная, эта же — напоминает изложение, написанное из серии — «где-то слышал и я так считаю».
bobster-vit
Поддерживаю. Та статья была очень толковая и интересная, эта же — напоминает изложение, написанное из серии — «где-то слышал и я так считаю».

Поддерживаю
stalinets
У товарищей китайцев всё давно есть. По запросу «RFID protection» найдутся такие чехлы для карт, десяток за три копейки. Сделаны из фольги, покрытой полимерной плёнкой. Сделаны аккуратно, выглядят эстетично, правда, через полгода-год обтрёпываются. Проверял — работают. А вот бытовую фольгу не советовал бы, она будет прилегать менее плотно, возможно, радиоволна найдёт лазейку и защита не сработает.
A
Был куплен на Али кошелёк якобы с защитой от чтения RFID. Проверили — ни фига не защищает… А вот копеечные китайские же чехольчики вроде как из полиэтилена с напылением — вполне! Теперь у меня в бумажнике лежит пара карт в чехольчиках, а по обе стороны от них — проездной и пропуск на работу, обоими пользуюсь, не вынимая из бумажника и прикладывая к валидаторам нужной стороной — карточки в чехлах экранируют их друг от друга (без них оба не работают)
М
Сами пробовали защищать карты фольгой? Действительно, изолированная фольгой карта не определяется на pos-терминале?
bobster-vit
Сами пробовали защищать карты фольгой? Действительно, изолированная фольгой карта не определяется на pos-терминале?

Да, но надо минимум пару слоев
102129414880183345821@google
Они не сработают когда, находятся рядом, так как карты не понимают к какой из них идет обращение. И подойдет не только банковские карты, но и любые другие имеющие встроенные антенны и адаптированные для бесконтактной оплаты. Такие карты существуют у сетевых супермаркетов, автомобильных заправок или даже для открытия дверей.

Про «любые» — неверное утверждение. Карты разных стандартов не мешают считыванию друг друга. А обычный пользователь, который прочитает Вашу статью, не понимает разницу между Em-Marine (самые старые и распространённые «для открытия дверей»), MIFARE, HID Proximity…
2492895075551092934@mailru
Получил карту газпромбанка виза в конце декабря, а в марте появились проблемы с бесконтактном. Сейчас вообще не может, только всовывать. В чём дело? Говорят чип стёрся, но чип с виду нормальный. В чём причина?
Т
Бред. Сейчас самое время бояться что проведут ложную оплату через терминал. Фобия истекла лет десять как. И вообще для этого существует страховка от мошенников которая включена в карты по умолчанию
M
Ничего не включено. Оплата до 50€ бесконтактным способом любой картой, даже чужой, вообще не проблема. Ни пин код не нужен, ни проверок личности не проводят. Спёр и пользуйся по-быстрому. Потому на самой карте отключены бесконтактные, только через мобилку можно, если отпечаток пальца успешно отсканирован.
Т
У моего банка это услуга есть. Если списание не твое пишешь им заяву и они вернут все деньги.
bobster-vit
У моего банка это услуга есть. Если списание не твое пишешь им заяву и они вернут все деньги.

Хрена они вернут писать замучаешься
x
Испанский стыд… Вот уж не ожидал от моего любимого хобота такой желтухи....
1 — лимит по бесконтактным операциям без пин кода, установленный платежными системами — 1000р, все, что выше -только с пином.
2 — про фирму однодневку — смешно, да… Сразу видно, что автор ни разу не получал терминал для работы :) там надо так побегать, что можно и замучаться:)
3 — вывести деньги сразу, в моменте, у владельца терминала не получится. Только после операции закрытия дня и клиринга. После закрытия дня, открыть день на терминале можно только в след день. Так что там тоже гемор
4- при списания будут приходить смс. Клиенты будут звонить в банк. Транзакции будут проверяться. Если к банку экваэру придет хотя бы 2-3 аналогичных запроса, то терминал заблокируют и счет, на момент разбирательства.
Итог: ну максимум, что может утащить мощеннок, это ~5-7 тысяч, что даже стоимость терминала не покроет ;) не спорю, возможность так списывать есть, но только она не принесет прибыли и, как следствие, не интераесна мошенникам :)
x
1. Лимит снятия, покупки и т.п. да, правится. Но беспиновое снятие, тут я допустил неточность. в апреле 2019 года VISA РАЗРЕШИЛА банкам менять лимит с 1тыр до 3тыр. и, если банк поменял, то все равно, свыше 3тыр, будет просить пинкод, что, в свою очередь, так же, накладывает ограничения на деятельность мошенников. Но у того же MC или МИР беспиновый лимит так и остается 1тыр. И это не зависит от банка. Это требование платежной системы. Без выполнения данного требования просто не пройти сертификацию.
2. ну — тут уже люди сами себя лишают элементов безопасности. тут все предъявы только к владельцу карты. Тут уже надо ставить лимиты на покупки в день.
238391182672@odnoklassniki
Лимит и по миру без пина может быть увеличен. На заправках до 3 тысяч без пина
x
да, для разных локаций и лимиты могут быть разными. Я говорю про Россию. Тут правила такие.
И меняются лимиты не банками- это условия платежных систем.
Банк меняет только в рамках данных правил.
Если бы такие лимиты мог бы менять пользователь, то вы представляете какие это риски для банка? =)
x
Поправлю сам себя =) Данный лимит не Требование платежных систем, а рекоммендации. Этот лимит устанавливается финансовым институтом (в данном случае банком), так как это в поле рисков именно ФИ, о чем я говорил выше. Давно я уже сертификации по платежным системам не проходил =) Начал забывать =(
Артемий Фролов
Смысла особого не имеет данный материал, по всем таким неожиданным операциям можно позвонить в банк и решить проблему. Да и давно не было подобных случаев мошенничества

Добавить комментарий

Сейчас на главной

Новости

Публикации

С какой скоростью надо ездить по лужам

В дождливую погоду дороги становятся особенно коварными, а лужи на асфальте — не просто лужи, а настоящие испытания для водителя и его автомобиля. Каждая такая встреча скрывает риски: от...

Почему на современных стиральных машиных нельзя отключить отжим, и как это исправить вручную

Если на моделях стиральных машин 7-10 летней давности управление оборотами отжима (вплоть до 0) было базовой возможностью, то у современной техники подобная функция встречается всё реже. Но для...

Как можно узнать, сколько герц в экране Айфона и на что они влияют

В мире смартфонов происходит настоящая революция, связанная с частотой обновления экранов. Долгое время стандартом считались 60 Гц, но теперь производители, включая Apple, переходят на более...

Как одеваться в жаркую погоду, чтобы было комфортно

Лето — пора яркого солнца и прогулок на свежем воздухе. Но высокая температура может стать настоящим вызовом, если тщательно не продумать образ. Поговорим о том, как правильно одеваться...

Обзор MobaPad M6S: максимально удобная альтернатива Joy-Conn для Nintendo Switch

Над альтернативой для штатных Joy-Conn игровой консоли Nintendo Switch работали сразу несколько производителей, причем относительного успеха добился каждый из них, но по возможностям лучше, чем...

Обзор веб-камеры Ugreen 2К: автофокус, два микрофона, удобное крепление

Веб-камера Ugreen представляет собой качественное устройство для видеосвязи и стриминга. Она имеет компактный пластиковый корпус в сочетании серого и чёрного цветов, который обеспечивает надёжную...