август 5, 2021
По прогнозам Россельхозбанка, доля бесконтактных платежей составит к концу 2021 года более 70% от всех банковских транзакций. При этом по статистике Россельхозбанка, 89% бесконтактных транзакций совершаются с использованием банковских карт, второе место занимают смартфоны (9%) и на третьем – другие платежные гаджеты. Дальнейшему распространению цифровых видов оплаты мешают существующие мифы о недостаточной защищенности таких операций. Россельхозбанк рассказал о самых распространенных из них и объяснил, почему это только мифы.
Бесконтактные платежи.
АО "Россельхозбанк"
Многим людям до сих пор на подсознательном уровне кажется, что владение банковской картой на физическом носителе (возможность ее потрогать, спрятать, убрать поглубже в кошелек) гарантирует им бОльшую безопасность, чем оформление цифровой карты, не имеющей пластикового носителя. Считается, что отсутствие пластикового носителя на интуитивном уровне ассоциируется с ограничениями по функционалу.
Почему это не так:
Цифровая карта – полный аналог пластиковой карты, включающий тот же функционал и те же средства защиты от мошенничества. Цифровая карта защищена от мошеннических операций стандартным набором автоматизированных средств:
«Помимо автоматизированных систем, на постоянной основе банки осуществляют фрод-мониторинг транзакций клиентов с целью подтверждения приостановленных операций и информирования клиентов о подозрительных транзакциях. Кроме того, клиентам приходят SMS-уведомления по операциям и по изменениям их персональных данных. При этом наличие пластиковой карты потенциально создает дополнительный способ компрометации информации – утрата физической карты. Поэтому использование цифрового аналога даже более безопасно, чем использование пластиковой карты», - отметил директор Департамента информационной безопасности Россельхозбанка Андрей Соколов.
Технология беспроводной передачи данных Near Field Communication (NFC) знакома большинству владельцев смартфонов, но пользуется ей далеко не каждый. Существует миф, что в момент оплаты с применением технологии NFC с устройства могут быть украдены как платежные реквизиты человека, так и его личные данные. Появление таких гаджетов, как платежные часы, брелоки, кольца, только усилило эти опасения.
Почему это не так:
Платежи с использованием NFC передают на терминал только данные о транзакции и реквизитах карты.
«В первую очередь важно отметить, что бесконтактные транзакции защищены криптографией. Трафик, содержащий данные о платежных картах, при передаче по открытым каналам связи шифруется в соответствии с требованиями стандарта PCI DSS с применением стойких алгоритмов шифрования. По запросу терминала NFC-модуль генерирует одноразовый ключ, который подходит только для проводимой в данный момент транзакции. Даже если мошенникам удастся перехватить этот ключ, то использовать его для проведения последующих транзакций невозможно. Кроме того, в соответствии с требованиями стандарта PCI DSS банки ведут учет адресов установки терминалов», - отметил Андрей Соколов.
Безопасность совершения операций с помощью других платежных гаджетов, оборудованных технологией NFC, аналогична безопасности совершения операций с помощью смартфона или же карты.
Всегда важно помнить, что необходимо хранить карты с возможностью бесконтактной оплаты в контролируемой и труднодоступной зоне в сумке, либо в экранированных кошельках, а также своевременно и внимательно читать полученные от Банка SMS-сообщения и Push-уведомления.
Зачастую при онлайн-оплате заказа в интернет-магазине пользовали сталкиваются с тем, что ресурс перенаправляет их на специальную страницу оплат, где требуется ввести номер карты, срок действия и даже CVV-код. Такие действия многим кажутся небезопасными – если мошенники получат эти данные, то смогут совершать покупки без ведома владельца карты.
Почему это не так:
В настоящее время злоумышленниками очень часто используются так называемые «фишинговые» сайты, представляющие из себя копии сайтов для оплаты или копии сайтов банков. Они создаются и используются злоумышленникам для получения персональных данных клиентов, включая реквизиты платежных карт. Такие сайты могут отличаться от оригинала только электронным адресом URL, поэтому всегда важно проверять ссылку перед переходом на нее.
Официальные сайты используют SSL-сертификат безопасности: название сайта начинается с «https://» (также у таких сайтов есть значок закрытого замка). Если сайт начинается с «http://», то это повод усомниться в оригинальности страницы и не рекомендуется вводить там персональные данные, а также реквизиты платежных карт. Кроме того, следует проверять сертификат безопасности сайта (в интернете сейчас существуют множество сервисов по проверке сайтов, которые позволяют узнать подробную информацию о их происхождении) и не игнорировать предупреждения браузеров о небезопасности сайта. Также поможет обезопасить операции подключенная двухфакторная аутентификация и использование 3D-паролей для совершения операций.
«Практика показывает, что чаще всего кража денег со счетов клиентов банков происходит не с помощью высокотехнологичных разработок, а в следствии банальной невнимательности клиента, несоблюдения правил кибергигиены и воздействия на человека методами социальной инженерии. Владельцы карт вводят свои данные в подозрительные окна браузера, диктуют конфиденциальную информацию мошенникам по телефону, переходят по небезопасным ссылкам. Поэтому, для совершения операций в интернете мы всегда рекомендуем выпустить отдельный счёт и привязать к нему карту, на которой хранить ограниченное количество денежных средств необходимых для совершения покупки. Даже если Вы попадётесь на уловки мошенников, то использование отдельной карты позволит свести к минимуму возможные потери. Для повышения безопасности стоит также задуматься над использованием приложения мобильного банка на телефонном устройстве, отличном от устройства, на которое приходят SMS-уведомления от Банка», - добавил директор Департамента информационной безопасности Россельхозбанка Андрей Соколов.