как мошенники снимают деньги с банковской карты без пин кода через интернет
Нет времени объяснять, блокируй карту! Четыре способа снять ваши деньги без подтверждения по СМС
Треть россиян в возрасте до 25 лет постоянно пользуются бесконтактными платежами, а 2% граждан страны вообще отказались от наличных, свидетельствуют данные «Левада-центра». Картой удобно расплачиваться в продуктовых и в транспорте, ее можно привязать к медиасервисам и такси, запланировать платежи по коммуналке. Но есть и оборотная сторона медали. О ней 66.RU рассказал Артем Трофимов, специалист по безопасности карт в банке для предпринимателей «Точка».
Как могут украсть деньги?
В банковской сфере есть понятие «скомпрометированная карта». Это карта, полный номер которой, код CVV2 или CVC2 и другие данные стали общедоступны или попали в руки мошенников. Этих данных может быть достаточно, чтобы банк предоставил доступ к вашим деньгам. Узнать о том, что карта скомпрометирована, практически невозможно, пока ею не воспользовались без вашего ведома.
Как это может произойти? Если мошенник знает номер карты и CVV2 или CVC2, он способен совершать операции в интернет-сервисах, которые не поддерживают или намеренно не используют технологию 3D-Secure. Проще говоря, не отправляют вам одноразовый пароль, чтобы подтвердить, что покупку оплачивает именно владелец карты, а не кто-то другой.
Проверять ли личность покупателя с помощью 3D-Secure или нет, решает онлайн-продавец, а не банк, выпустивший карту. Некоторые компании осознанно проводят часть операций без этой технологии, чтобы упростить покупки для клиентов.
Интернет-магазин AliExpress сознательно отказался от 3D-Secure. Первые несколько операций там будут подтверждаться одноразовым кодом. Когда в магазине убедятся, что учетная запись не мошенническая, вам позволят совершать сделки без 3D-Secure, чтобы покупатель не делал лишних движений и не передумал после того, как ему придет СМС с паролем для подтверждения операции. Таким образом, в AliExpress самостоятельно решают, когда использовать 3D-Secure, а когда нет.
AliExpress — лишь пример того, как можно оплачивать покупки без 3D-Secure, а не место, где реально воруют. Через него практически не крадут деньги.
Агрегаторы Uber и «Яндекс.Такси» тоже не используют 3D-Secure. Мы в «Точке» не видим всплеска мошенничества в Uber, по-моему, это разовые случаи в других банках. Схема, с помощью которой мошенники выводят деньги через сервис, может быть такой. Воры привязывают украденные реквизиты — номер карты и код к ней — к профилю пассажира. Затем создают виртуальный профиль таксиста и «оплачивают» его услуги украденной картой, то есть имитируют поездки, а потом получают возмещение реальными деньгами.
Мошенники крадут деньги у клиентов банков через Uber. Под угрозой счета даже тех, кто не пользуется такси
Примеры с «Хабр»:
Мошенники хотят получить деньги с карты, а не расплачиваться за услуги с помощью украденных данных. Тем более, Booking.com и Airbnb потребуют для такой оплаты документ, удостоверяющий личность. Поэтому найти того, кто жил за чужой счет, не составит труда.
Как защитить данные?
Бережно относиться к реквизитам карт и стараться не компрометировать их. Во-первых, пользуйтесь бесконтактной оплатой через Apple Pay, Google Pay, Samsung Pay и другие сервисы. Они меняют реквизиты пластиковой карты на виртуальные — токен. Токены помогают уберечь реквизиты от третьих лиц. Даже если информацию токена узнают, она будет бесполезна, потому что в каждой транзакции используются зашифрованные динамические данные. Не за горами использование таких же токенов и при оплатах в интернете по технологии EMV® Secure Remote Commerce.
Если вы подозреваете, что карта скомпрометирована, сразу блокируйте ее с помощью звонка или письма в банк. После этого никто не сможет потратить деньги со счета, даже зная пин-код, CVV2 и другие данные.
Что делать, если деньги украли?
Срочно сообщите об этом банку. Тогда вы с большой вероятностью сможете опротестовать мошеннические операции, особенно когда 3D-Secure не использовался. Это плюс карт по сравнению с наличными, которые воры вам вряд ли вернут.
Даже если оспорить покупку или перевод не выйдет, есть возможность заморозить ваши деньги на счетах мошенников, чтобы впоследствии вернуть их по требованию правоохранителей.
Редакция 66.RU благодарит банк для предпринимателей «Точка» за помощь в подготовке материала.
Как снять деньги с карты без пин кода и смс подтверждения
Согласно условиям договора клиент не должен передавать карту третьим лицам для пользования. В случае утери сотрудники банка советуют позвонить в банк и заблокировать счет. Если этого не сделать, злоумышленник может воспользоваться картой и получить деньги. Рассмотрим, как снять деньги с чужой карты могут мошенники и что они делают для получения необходимой информации.
Мошеннические схемы по снятию денег
Злоумышленники знают, как снять деньги с карты без пин кода. При этом им не всегда нужен сам пластик, в большинстве случаев достаточно только данных, которые по финансовой безграмотности клиент может отправить сам. Предлагаем ознакомиться с их схемами, которые работают, если расчетный счет не заблокирован. Это поможет защитить себя от потери денег.
Сайты-двойники | Мошенники создают сайты двойники, на котором можно перевести деньги с карты на карту. Клиент вводит данные и подтверждает перевод путем ввода смс-кода. В итоге деньги перечисляются на виртуальный счет злоумышленника. В результате этого сотрудники Сбербанка рекомендуют переводить деньги только через официальные сайты. |
Оплата товаров | Ежедневно оплачиваются товары и услуг через интернет. Чтобы деньги не были похищены мошенниками, стоит пользоваться услугами проверенных компаний. |
Создание копии | В этом случае устанавливается специальное устройство в банкомат, которое считывает все данные и пин-код. Также пластик могут сфотографировать, если она передана для оплаты услуги или товара (к примеру, в кафе дали официантке, которая отошла к устройству для проведения платежа). После изготавливается копия, с которой списываются деньги. Чтобы этого не произошло, следует пользоваться банкоматами, которые установлены при банке и не давать пластик третьим лицам. |
Вирусные приложения | Злоумышленники рассылают через мессенджеры «заманухи», перейдя на которые клиент сам того не замечая скачивает приложение. Оно считывает пароли и логины от карты или иных аккаунтов. Таким способом мошенник может войти в интернет-банк, поменять телефон для оповещений и перевести деньги на другой счет. |
Кража информации со сторонних сайтов | При оплате товаров следует указать данные с лицевой и оборотной стороны пластика. Многие компании сохраняют сведения, которые могут попасть злоумышленнику. Поэтому сотрудники банка советуют платить в интернете с отдельного счета, который каждый раз пополнять на сумму покупки. Так деньги будут в сохранности. |
Продажа товара | Актуален для тех, кто продает товар через доску бесплатных объявлений. Мошенник откликается на объявление и просит сообщить все данные счета для отправления денег. После получения данных просит сообщить код из смс, для подтверждения оплаты. |
Получается, мошенники изобрели несколько вариантов, как снять деньги с карты без смс. Чтобы этого не произошло, следует не сообщать платежные данные третьим лицам и хранить сведения в секрете.
Откуда злоумышленники берут данные карты
Злоумышленники знают, как снять деньги с карты Сбербанка без пин кода, в результате заинтересованы в получении данных с пластика. Поскольку банковские системы хорошо защищены, они пользуются финансовой безграмотностью клиентов.
Схемы получения информации:
Специалисты банка рекомендуют сохранять спокойствие, и ни при каких обстоятельствах не отправлять данные карты. Важно знать, что специалисты банков не звонят клиентам с целью получения секретной информации.
Что можно сделать с чужой картой, если нашли?
Если карта найдена на улице, не стоит думать, как снять деньги с найденной карты. Снимая деньги, нарушается закон по статье мошенничество. Самые правильные действия, это:
Важно знать, что в рамках закона вы можете пройти мимо и не поднимать карту.
Наказание за кардинг и содействие ему
Кардинг – это вид мошенничества, при котором операция осуществляется с использованием карты или ее реквизитов. Наказание за кардинг предусмотрено 159.3 УК РФ (Мошенничество). Мошенником признается человек, который не только обманным путем получил карту или ее данные, но и воспользоваться ими в личных целях. При этом неважно, производилась оплата в магазине или снимались деньги иным путем.
Если деяние совершено группой лиц, но наказание увеличивается. Наказание выносится по решению суда.
Как уберечься от мошенников
Чтобы не потерять деньги со счета, нужно учитывать несколько правил пользования.
Как уберечься от злоумышленников:
Можно ли снять деньги, зная только номер карты?
Таким способом может получить наличные только владелец счета. Для этого нужно обратиться в банк с паспортом.
Что делать если позвонили из службы безопасности сбербанка и просят данные карты?
Важно учитывать, что специалисты Сбербанка не звонят клиенту с подобными вопросами. Они имеют право сами заблокировать счет до выяснения обстоятельств. При получении звонка нужно его прекратить и позвонить по номеру 900, для получения дальнейших инструкций от сотрудника Сбербанка.
Что делать если случайно снял деньги с чужой карты?
Потребуется обратиться в банк и вернуть деньги. Если этого не сделать, будет предъявлено наказание по факту мошенничества.
Стоит ли заводить отдельную карту для интернет-платежей?
Да, это поможет избежать факта мошенничества и позволит сохранить средства на основном счете. Можно открыть виртуальный бесплатный счет.
Карточные аферисты. Как мошенники крадут деньги с кредитки, не зная пин-кода
В прошлом году объем безналичных платежей в России впервые превысил операции с наличными деньгами, свидетельствуют данные Центрального банка. «Если вы посмотрите на динамику, то еще в 2016 году соотношение было приблизительно 60% нала и 40% безнала. Мы прогнозируем уже на этот год 55,6% безнала и 44,4% наличных», — говорила ранее первый заместитель председателя Банка России Ольга Скоробогатова.
Одновременно с ростом популярности безналичных платежей растет и количество мошеннических операций с банковскими картами. Так, в прошлом году их объем Министерство финансов оценивало в 1,35 миллиарда рублей.
Покупки в интернет-магазинах
Снять с чужой карточки деньги довольно сложно: нужно знать пин-код. А вот совершить покупку в интернет-магазине — легко. И, судя по сводкам правоохранительных органов, случайные прохожие, которые находят чужие карты (или крадут их) чаще всего тратят деньги именно в интернет-магазинах. Для этого достаточно номера кредитки, срока действия и инициалов владельца, трехзначного CVC-кода — вся эта информация есть на пластике. Более того, в некоторых онлайн-магазинах можно совершить покупку и без CVC-кода, обычно это возможно, если стоимость товара невысокая.
Вот история, недавно произошедшая в Забайкалье — 63-летний местный житель пожаловался в полицию, что с его карты, которую он потерял месяц назад, пропали 12 тысяч рублей. Как говорится в сообщении Управления МВД по региону, подозреваемый в краже 20-летний мужчина признался, что нашел карточку и решил потратить деньги в интернет-магазине — деньги он перечислил, но покупку из почтового отделения забрать не успел. Теперь ему грозит уголовное наказание — до пяти лет лишения свободы.
Еще одна похожая история. На этот раз произошедшая в Петрозаводске. Там ребенок потерял банковскую карту мамы, а вечером мама получила сообщение о покупках на сумму 4500 рублей в интернет-магазинах. Оказалось, что карточкой воспользовался нашедший ее молодой человек, купивший мобильный телефон и портативную аудиоколонку. Ущерб он возместил, а еще признался, что гаджеты быстро сломались: оказались бракованными.
Способ не попасть в аналогичную ситуацию есть, и он очень простой — моментально блокировать банковскую карту в случае ее потери.
Бесконтактная оплата
Не надо мошенникам знать пин-код, если им попалась карточка с бесконтактной технологией проведения платежа PayPass. При оплате такой картой покупок на небольшую сумму (часто — до 1000 рублей) POS-терминал не требует ввода пин-кода, а кассиры в наших магазинах давно не спрашивают документов, подтверждающих, что карточкой расплачивается именно ее владелец.
Данные от карты, где деньги лежат
Бывает, что поживиться деньгами с банковской карты мошенникам удается даже … не держа в руках эту самую карту. Дело в том, что доверчивые граждане сами называют злоумышленникам конфиденциальную информацию, а дальше уже дело за малым — аферисты могут и копию кредитки сделать, просто в интернете расплатиться.
По данным тульского УМВД способ, когда мошенники звонят жителям и просят назвать данные банковской карты, является одним из самых распространенных преступлений в регионе. Вот данные из последних сводок правоохранителей: только за один день шесть преступлений: у 35-летний тулячки со счета «утекли» 10 тысяч рублей, у 36-летней — 33 тысячи рублей, 34-летняя жительница села Кузьменки осталась без 26,5 тысяч рублей, 31-летняя жительница Новомосковска — без 49 тысяч рублей. А больше всех потеряла 30-летняя женщина из Болохово — 50 тысяч рублей.
Аналогичные истории происходят в Иванове — там 38-летнюю женщину «развели» на 114 тысяч рублей. По данным полицейских пострадавшей позвонил мужчина, представившийся сотрудником службы безопасности банка, и сообщивший, что с ее счета пытались украсть деньги. Для предотвращения кражи женщина должна была назвать реквизиты своей карточки. Женщина продиктовала, и совсем скоро с ее счета пропали деньги.
У другой жительницы Иванова аферисты по той же схеме украли 143 тысячи рублей.
Кстати, злоумышленники используют не телефонные звонки — по данным Генеральной прокуратуры охотники за чужими деньгами перешли на мессенджеры — мошенники представляются сотрудниками службы безопасности банка.
В качестве примера прокуратура приводит историю из Калуги: «Установлено, что на телефон потерпевшей через одно из популярных приложений мессенджеров поступило сообщение от неизвестного отправителя. Вместо номера сотового телефона отправителя отображалась эмблема крупного банковского учреждения. В тексте сообщалось, что со счета женщины якобы заказано списание крупной суммы денежных средств для оплаты покупок на интернет-сайте. Потерпевшей также предлагалось обратиться в службу безопасности банка, если она не совершала таких покупок. Женщина набрала указанный в сообщении номер телефона. На звонок ответил мужчина, который представился сотрудником единой службы безопасности всех банков России», — говорится в материалах Генпрокуратуры.
Аферист попросил женщину произвести ряд операций в мобильном приложении и назвать ему проверочные коды, поступившие на ее телефон. В итоге со счета доверчивой калужанки пропали 240 тысяч рублей.
Запомните: никому и никогда не сообщайте реквизиты банковской карты. Даже если с вами вдруг свяжется служба безопасности банка, они не имеют права спрашивать такую информацию. Равно как и проверочные коды безопасности, которые присылает банк для входа в мобильное приложение или подтверждения перевода/покупки. Если же вам поступило сообщение, где говорится о попытке списания денег с карты, свяжитесь с банком. Но не по номеру телефона, указанному в сообщении, а по тому, который есть на каждой карточке.
Какими способами мошенники похищают деньги с карт. Как не стать жертвой
За первое полугодие 2020 года мошенники украли у банковских клиентов с их карт и счетов 4 млрд руб., совершив более 360 тыс. несанкционированных операций. Из этой суммы банки смогли вернуть пострадавшим только 12,1% (около 485 млн руб.), а общий объем похищенных средств больше показателей аналогичного периода прошлого года на 39%.
Какие схемы мошенничества получили наиболее широкое распространение и как не стать их жертвой — в обзоре РБК.
Способы хищения денег с банковских карт
Самым распространенным способом мошенничества является социальная инженерия — методы обмана и введения клиентов в заблуждение с целью кражи денежных средств. По данным ЦБ, в первом полугодии 2020 года на нее пришлось 83,8% случаев от общего числа атак. Традиционно мошенники звонят банковским клиентам под видом «службы безопасности банка» или «службы финансового мониторинга» и сообщают о том, что по карте якобы совершена подозрительная операция. Под предлогом спасения денежных средств они заставляют клиента совершить ряд действий, чтобы украсть деньги с его счета. Контактную и персональную информацию о клиентах злоумышленники получают, покупая «слитые» базы в даркнете (теневой сегмент интернета. — РБК) либо находя их там же в свободном доступе. Также для убедительности они могут звонить с подменных номеров банков и других структур. Далее схема мошенничества развивается по нескольким сценариям.
В последнее время стали появляться более сложные схемы: к звонкам от «банковских работников» добавились звонки от «правоохранительных органов», которые «подтверждают», что кто-то пытается украсть деньги клиента, поэтому их надо спасти путем перевода на «безопасный» счет. Также злоумышленники начали звонить от имени бюро кредитных историй и сообщать, что обнаружили попытки оформления кредитов с использованием паспорта жертвы.
Во время пандемии и перехода многих процессов в онлайн-формат киберпреступники также активизировались в интернете, предупреждал ЦБ. По данным регулятора, за первое полугодие 2020 года мошенникам удалось украсть в интернете свыше 2 млрд руб., то есть более 50% из общего объема похищенных за этот период средств.
По данным «Лаборатории Касперского», в 2020 году активно росли объемы телефонного мошенничества и скама. С января по ноябрь компания обнаружила почти 86 тыс. скам-ресурсов, из них 62,5 тыс. были заблокированы во втором полугодии. Особенно распространено такое явление в русскоязычном сегменте интернета. По подсчетам компании, потенциальный ущерб от мошенничества мог бы превысить 13 млрд руб., если бы каждая заблокированная попытка перехода пользователя на подобный ресурс повлекла за собой обман хотя бы одного человека.
В России в этом году среди всех входящих звонков с неизвестных номеров доля спама составила 63%, а доля звонков с подозрением на мошенничество — 5,9%. При этом злоумышленники активно пользовались технологией подмены номера. Чаще всего они указывали телефоны финансовых организаций, государственных учреждений или юридических лиц. «Люди проводят все больше времени с телефоном под рукой и чаще берут трубку. Но при этом возможность принять взвешенное решение в разговоре у них есть не всегда. Часто злоумышленники использовали актуальную новостную повестку, чтобы вызвать доверие у жертвы», — объясняет Голованов.
Как не стать жертвой мошенников
Однако вернуть деньги, которые были украдены с помощью социальной инженерии, сложно, так как потерпевший добровольно подтверждал операции по своему счету и у банка есть основания отказать в возврате средств, предупреждает юрист. Клиент может обратиться в банк с требованием заблокировать мошенническую операцию, но, как показывает практика, в подавляющем большинстве случаев в отсутствие документов, подтверждающих факт совершения мошеннических действий, банк, скорее всего, ответит отказом. «Этот отказ можно оспорить в суде, но опять же, как показывает практика, если вы подтвердили операцию списания сами в порядке, установленном банком, шансы минимальны», — добавляет Иккерт.
Как мошенники снимают деньги с карты: все способы
Согласно отчету Центробанка, в 2019 году с карт физических и юридических лиц было украдено 6426,5 млн рублей. В 2018 сумма была меньше в несколько раз — 1384,7 млн рублей, а в 2017 — 961,3 млн рублей.
Рассмотрим, как работают мошенники с банковскими картами, каких данных им хватает для несанкционированного списания средств и как можно себя обезопасить.
Как мошенники снимают деньги с карты
Условно все схемы снятия денег мошенниками с банковской карты сводятся к 2 способам:
Разберем каждую схему подробнее.
Процент на остаток | до 5 % | ||||||||||
Кешбек | до 10 % | ||||||||||
Срок действия | 3 года | ||||||||||
Выпуск | Бесплатно | ||||||||||
Обслуживание | Бесплатно | ||||||||||
Система |
Процент на остаток | Нет |
Кешбек | до 30 % |
Срок действия | 3 года |
Выпуск | Бесплатно |
Обслуживание | 150 руб. |
Система |