КУРСЫ ВАЛЮТ
Для физических лиц
Для бизнеса
Банки
Карточки  
Кредиты
Продай свой кредит
Вклады
Экономические показатели
Сервисы
Платежи в интернете
Переводы с карты на карту
Налоговый калькулятор
Калькуляторы
Каталог компаний
Домашняя бухгалтерия

Личный счет


/

«Увидела по телевизору рекламу безопасной визитницы. Говорят, она защищает карточку от мошенников, которые могут считать данные с микрочипа, — обратилась в редакцию минчанка Светлана. — Вот хочу разобраться, на самом ли деле с чипованных карточек, на которые перешли наши банки, так легко можно украсть данные? И поможет ли их защитить этот чудо-кошелек?»

Речь идет о так называемом кардхолдере. Довольно популярный товар в последнее время, их предлагают в большом ассортименте в различных интернет-, а также телемагазинах. Стоит не слишком дорого, даже без скидки цена меньше 20 рублей. Любой более-менее приличный кошелек будет стоить дороже.

Кликните на картинку для увеличения.

Продавцы в описании товара говорят, что визитница оснащена «тонким нанослоем алюминия». Именно он и «защищает микрочипы при попытке перехватить с них сигнал».

FINANCE.TUT.BY поговорил с главным специалистом по информационной безопасности компании «СофтКлуб» Вячеславом Алисеевичем о том, легко ли украсть данные с банковской карточки и действительно ли такие «чудо-визитницы» могут защитить наши деньги.

«Обычная чипованная пластиковая карточка, не имеющая возможности совершения бесконтактных платежей, защищена от считывания внешними устройствами независимо от того, лежит она просто в кармане или каком-либо кардхолдере, — успокоил нас эксперт. — Ведь для проведения операции необходимым условием является соприкосновение контактных лепестков чипа с коннекторами считывающего устройства (терминал, банкомат) для подачи питания на чип».

С чипованными карточками, которые являются бесконтактными, дело обстоит несколько по-другому. Главная особенность такого «пластика» — наличие RFID-метки, которая и обеспечивает «бесконтактность» карты.

Физически процесс оплаты бесконтактной карточкой выглядит так: считывающее устройство (например, терминал в магазине) генерирует электромагнитное поле, оно вызывает в RFID-метке электрический ток, который питает чип карты. А уже получивший питание чип обменивается данными с терминалом или банкоматом.

По словам Вячеслава Алисеевича, диапазон действия бесконтактных карт — до 15 сантиметров. Это в большинстве случаев позволяет не доставать карточку из бумажника: все необходимые для платежа реквизиты передаются терминалу «по воздуху».

«Но и тут не все так просто для злоумышленников, — сразу делает оговорку специалист. —  Современные RFID-карты не передают беспроводным способом имя пользователя, PIN-код и трехзначный постоянный CVV-код. При проведении очередного платежа формируется одноразовый динамический CVV-код, и это делает возможным проведение только одной транзакции даже в случае клонирования карточки злоумышленниками. Система, обнаружив, что CVV уже использовали ранее, блокирует доступ к карточному счету».

Получается, что злоумышленнику для «угона» денег с вашей карты необходимо находиться от нее на близком расстоянии либо иметь считыватель с увеличенной мощностью излучения, что довольно дорого.

Кликните на картинку для увеличения.

«Понятно, что тесного контакта не избежать в местах скопления людей, общественном транспорте или при банальном столкновении с человеком. Но при проявлении должной бдительности можно обезопасить себя от действий злоумышленников. Ведь если возле вас на близком расстоянии долгое время крутится подозрительный человек, это в любом случае должно вас насторожить», — уточняет специалист «СофтКлуба».

Что касается экранирующих радиосигналы «карточек» кошельков, чехлов, кардхолдеров или сумок, то они пока не гарантируют полной защиты.

«Дело в том, что сейчас в них, как правило, используется вставка из фольги („тонкий нанослой алюминия“), которая способна снизить уровень электрической составляющей электромагнитного излучения, а вот защиту от магнитной составляющей фольги не обеспечит. Для решения этой задачи больше подойдут вставки с применением пермаллоя (специальный сплав из железа и никеля. — Прим. ред.)», — говорит эксперт и добавляет, что направление защищенных кошельков сейчас уверенно развивается. В скором будущем на рынке действительно появятся надежные и высокотехнологичные кардхолдеры.

«Что на данный момент поможет защитить от краж с бесконтактных карт, так это установка предельных лимитов на совершение операций по бесконтактным платежам без ввода PIN-кода или подписи чека, подключение СМС-оповещения и другие методы защиты», — подводит итог Вячеслав Алисеевич.