Эксперт рассказала, как могут украсть деньги с бесконтактной карты

Бесконтактные платежи — очень удобный механизм оплаты. Теоретическая вероятность похищения денег с бесконтактной карты есть, однако она минимальна. Во избежание кражи денег с бесконтактных карт необходимо установить лимиты снятия, а также не использовать основные дебетовые карты с большим объемом денежных средств для оперативных платежей. Об этом рассказывает агентству "Прайм" менеджер по развитию бизнеса группы компаний Angara Анна Михайлова.

Бесконтактные платежи представлены для пользователя как самими картами с бесконтактным чипом (технологии NFC), так и любым из мобильных устройств, имеющих аналогичный модуль и соответствующее ПО: мобильный телефон, смарт-часы, браслеты, кольца и другие устройства. По словам эксперта, определенные риски у данной технологии существуют. Но благодаря ее особенностям они лимитированы: расстояние работы бесконтактных технологий у распространенных на текущий момент чипов не более 10 см, при использовании мобильного телефона для бесконтактной оплаты требуется авторизация (ввод пин-кода или биометрическая аутентификация).

"Тем не менее, если телефон и банковские карты, как правило, находятся либо глубоко в карманах, либо под визуальным контролем, то поддерживающие NFC устройства — снаружи и не так внимательно контролируются владельцем. Поэтому при подключении функции быстрых платежей следует позаботиться как минимум о четких лимитах на счетах и внимательно относиться к местонахождению устройств", — указывает эксперт.

Теоретически, по ее словам, возможен сценарий приближения злоумышленника к вам в людном месте и его контакта с часами или кольцом, или их кражи. Поэтому в случае утери устройства стоит как можно быстрее заблокировать карту или, если устройство использует мобильный телефон для связи с банком, отключить Bluetooth. В любом случае, если на счету настроены лимиты на бесконтактные снятия, то, скорее всего, большей потерей для вас будет потеря самого устройства, считает Анна Михайлова.

Существуют гипотетические рабочие прототипы NFC-троянов, которые через ваше зараженное мобильное устройство ретранслируют злоумышленнику данные карты и процесс оплаты. "Обезопасить себя от подобных вирусов можно стандартными методами цифровой гигиены: не давать доступа к мобильному телефону неизвестным людям, устанавливать приложения только из официальных источников, использовать по возможности программы защиты (антивирус, антиспам)", — отметила специалист.

Для бесконтактных карт рекомендации могут быть такими же, как и для любых других: установка лимитов снятия, особенно без ввода пин-кода, неиспользование основных дебетовых карт с большим объемом денежных средств для оперативных платежей. А также осведомленность о том, где находится ваше NFC-устройство (карта, телефон, часы) в данный момент, и применение пин-кода или биометрии для доступа к мобильному устройству. Таким образом затрудняется снятие средств при краже устройства и выигрывается время на обнаружение пропажи и блокирование счета. "Если вы все же опасаетесь за свои деньги, можно, во-первых, на телефоне отключать функцию NFC, когда она не используется. Это системная настройка мобильного телефона. Во-вторых, использовать экранирующий чехол на базе клетки Фарадея для платежных карт — на рынке существует множество вариантов красивых чехлов, кошельков и даже рюкзаков и сумок», — заключила эксперт.

Источник: Прайм

Другие публикации

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Тренды киберугроз в банковской сфере. Квантовый переход и не только – чего ожидать в ближайшие годы

Финансовые организации и банки были и остаются одной из наиболее привлекательных целей для злоумышленников. Основными угрозами для банковского сектора в ближайшие годы по-прежнему остаются вредоносное ПО, эксплуатация уязвимостей, утечки данных, фишинг и методы социальной инженерии, компрометация цепочек поставок и человеческий фактор. Подробнее порталу PLUSworld рассказывает директор по управлению сервисами Angara Security Павел Покровский

17.02.2025

Роль MSSP /сервисов ИБ для малого и среднего бизнеса: как это работает

В 2025 году цифровизация малого и среднего бизнеса перестала быть трендом и стала необходимостью. Чтобы оставаться конкурентоспособными, компаниям приходится оптимизировать процессы и внедрять цифровые решения, иначе рынок оставит их позади.
Однако с ростом цифровых активов увеличиваются и риски кибератак.

рекомендации

29.01.2025

Мошенники начали активно взламывать и массово скупать аккаунты пользователей в маркетплейсах

В российском сегменте интернета в последние несколько месяцев фиксируется существенное увеличение интереса злоумышленников и киберпреступников к учётным записям российских пользователей на различных маркетплейсах

актуально

22.01.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах