Что такое бесконтактная оплата и как ее использовать

Что такое бесконтактная оплата и как ее использовать NFC

Что такое бесконтактная оплата картой с телефона

Удобство и быстрота – главный девиз жизни в большом городе. Именно это является ведущей целью инновационной разработки. Оплачивать покупки стало гораздо проще и быстрее. Даже если вы не живете в мегаполисе, то идея не доставать карту из кармана или кошелька каждый раз точно понравится всем.

Еще несколько лет назад, чтобы совершить оплату, нужно было достать пластик и вставить его в считывающее устройство, либо провести магнитной стороной.

Теперь достаточно приложить к терминалу смартфон или гаджет – например, умные часы. И средства моментально спишутся со счета. Такой формат бесконтактной оплаты картой с телефона избавляет нас от необходимости постоянно держать при себе кошелек. Если вы случайно забыли деньги дома, то альтернативный вариант оплаты всегда придет вам на помощь.

Знакомый рассказал мне историю. Однажды его срочно отправили в командировку на несколько дней. Находясь в дороге, Михаил понял, что оставил банковскую карту дома. Вернуться возможности уже не было, а наличка с собой хоть и была, но в ограниченном количестве.

И он нашел выход: его телефон поддерживал функцию оплаты. Скачав приложение, он позвонил жене, чтобы она продиктовала ему данные. Он успешно занес их в телефон, и это легко заменило ему пластик. Со временем Михаил по достоинству оценил возможности смартфона и теперь расплачивается только им.

Google pay

Google Pay, ранее известный как Android Pay, позволяет совершать покупки и переводить деньги. Также в приложении можно использовать карты постоянного клиента, подарочные карты и проездные. Для работы с ним потребуется учетная запись Google.

Сначала нужно настроить Google Pay. После его скачивания из Google Play нужно выбрать страну проживания, учетную запись Google и ввести номер телефона. Затем нужно ввести код из сообщения для аутентификации. Добавление дебетовой или кредитной карты осуществляется во вкладке Insights в правом нижнем углу экрана.

Чтобы добавить карту постоянного клиента, подарочную или транспортную карту, нужно нажать на значок кредитной карты в правом верхнем углу главного экрана приложения.

К Google Pay можно привязать банковский счет для пополнения баланса. Для этого нужно зайти во вкладку Insights, выбрать «баланс Google Pay» и «добавить деньги», затем ввести нужную сумму и нажать на «добавить банковский счет».

Для оплаты покупок нужно убедиться в том, что NFC включен, а затем поднести заднюю часть устройства к платежному терминалу на несколько секунд. Когда платеж будет завершен, на экране появится синяя галочка.

Nfc на телефоне и не только

NFC World ведет список смартфонов с поддержкой технологии. В соответствии с ним, каждый iPhone, начиная с iPhone 6, поддерживает ее. Последние iPhone 12 также поддерживают теги NFC через приложение Launch Center Pro.

NFC добавили и в линейку iPad, начиная с iPad Pro, iPad Air 2 и iPad Mini третьего поколения.

С поддержкой NFC выпускается каждое устройство под управлением Android 4.0 или более новой версии ОС. Samsung, к примеру, отдельно публикует список своих смартфонов с поддержкой NFC и характеристиками технологии.

Функцию NFC встраивают и в «умные» браслеты, к примеру, серии Xiaomi Mi Band. А »умные» часы с NFC работают так же, как смартфон с аналогичным чипом. Обычно их функционал ограничен и используется только для оплаты покупок и услуг.

Кроме того, существуют NFC-кольца для оплаты покупок.

Кольцами можно пользоваться для оплаты общественного транспорта, а также как ID-карточкой. Чтобы воспользоваться кольцом, нужно установить на смартфон приложение от его разработчика.

Бесконтактная технология оплаты mastercard − это всех касается

течение буквально последнего года бесконтактная технология MasterCard появилась в смартфонах с поддержкой ряда платёжных платформ.

▪ Apple Pay — платёжная система, интегрированная в устройства Apple и представленная 9 сентября 2021 года. Владельцы устройств Apple могут использовать кредитные и дебетовые карты MasterCard напрямую через Apple Pay. В магазине для подтверждения оплаты достаточно поднести iPhone к бесконтактному считывающему устройству платежного терминала и одновременно коснуться пальцем сканера Touch ID (шаг к биометрической идентификации). Безопасность обеспечивается стандартом EMV (Europay, MasterCard, Visa) и использованием платформы MDES (MasterCard Digital Enablement Service).

Проблемы NFC:  Как оплачивать покупки смартфоном без карты в 2023 году

▪ Samsung Pay. Держатели карт MasterCard могут использовать свои смартфоны (флагманские модели, например, Samsung Galaxy S6) в качестве мобильного платёжного устройства. Безопасность и удобство платежей обеспечивается механизмом токенизации, использованием платформы MDES, а также криптографическим алгоритмом EMV.

▪ Android Pay анонсиован и ещё готовится к релизу, однако уже сейчас реализована связка Android Pay и MasterCard PayPass, основанная на всё том же механизме токенизации. Настоящий номер карты пользователя не передаётся, поэтому потребителю обеспечивается дополнительный уровень безопасности. Решение вскоре будет доступно для пользователей устройств с Android KitKat и выше.

▪ «Кошелёк». В России развивается проект, связанный с технологией MasterCard и мобильными платежами. В 2021 году MasterCard и CardsMobile представили новые возможности мобильного приложения «Кошелёк». «Кошелёк» доступен для скачивания на более чем 100 моделях телефонов за счет облачной NFC-технологии.

Мобильное приложение «Кошелёк» позволяет владельцам совместимых Android-смартфонов выпускать, безопасно хранить и использовать непосредственно в приложении мобильные банковские карты MasterCard PayPass для платежей в онлайн- и офлайн-магазинах, транспортные карты для оплаты проезда в общественном транспорте и электронные купоны на скидку. В процессе оплаты пользователю нужно только приложить свой смартфон с установленным приложением «Кошелёк» к бесконтактному платежному терминалу.

Одна из ключевых инноваций – запуск «облачной» версии «Кошелька», ранее доступного только в предустановленном виде. Сегодня загрузить в телефон виртуальную бесконтактную карту банков Тинькофф Банк, Русский Стандарт и Банка Санкт-Петербург можно «по воздуху», не посещая банк, используя приложение «Кошелек. Банковские карты» от CardsMobile для Samsung, HTC, LG, Nexus, Sony, Huawei, OnePlus с операционной системой Android 4.4 KitKat и выше. Приложение можно бесплатно скачать в Google.Play.

Виды мобильных бесконтактных платежей

Бесконтактные платежные компании в последние годы стали инновационными, и существует целый ряд способов совершения платежей с помощью вашего мобильного устройства. Вот три основные категории:

Мобильные кошельки: Apple Pay и Google Pay являются одними из самых известных приложений для бесконтактных платежей. Они работают так же, как и бесконтактные платежные карты, когда клиенты нажимают на свое устройство на платежном терминале.

Носимые устройства: Для тех, кто не хочет носить с собой телефон или кошелек, носимые платежные устройства предлагают удобство. Первоначально задуманные как способ сделать фитнес-трекеры более универсальными, носимые платежные устройства готовы стать мировым рынком стоимостью 82 миллиарда долларов к 2026 году, согласно отчету MarketsandMarkets.

«Мы только что сократили эту (бесконтактную) карту и поместили ее в браслет», — говорит Паллипарамбил о Purewrist. Браслет подключается к повторно загружаемой предоплаченной Mastercard и поставляется с сопутствующим приложением, поэтому, если устройство когда-либо будет потеряно, счет может быть немедленно заблокирован.

Сканируемые коды: Розничные торговцы и рестораны, которые используют этот метод, предоставляют QR – код – также известный как код быстрого ответа-для клиентов для сканирования с помощью смартфона. Платежная информация может быть добавлена или подтверждена по телефону, поэтому не нужно менять наличные или карту.

Для защиты автомобиля

Приложение на устройстве с поддержкой NFC позволяет использовать смартфон как ключ автомобиля. Его достаточно поднести к ручке двери водителя, чтобы заблокировать и разблокировать двери машины. В салоне смартфон размещается на специальном месте на приборной панели, которое является также площадкой беспроводной зарядки, что позволяет включить зажигание.

В 2020 году организация Car Connectivity Consortium, которая объединяет производителей автомобилей и мобильных устройств, выпустила спецификацию Digital Key Release 2.0. Она включает в себя поддержку функций блокировки и разблокировки автомобиля, запуска двигателя, аутентификации пользователя, отзыва цифрового ключа у другого пользователя, цифрового обмена ключами и ограничения использования ключа. Последний хранится в SE смартфона. Датчики NFC в автомобиле устанавливают в ручке двери водителя и на передней панели.

Свой NFC-ключ для автомобиля представила Apple. Car Key можно привязать к приложению Wallet, он позволяет разблокировать и заводить автомобиль с помощью iPhone или Apple Watch, а также им можно поделиться с другими людьми.

Для интернета вещей (iot)

В системах интернета вещей используются приборы и датчики, интерфейсы и механизмы подключения которых различаются. Интеграция интерфейса NFC в шлюз IoT или микрокомпьютер, который работает как агрегатор всех устройств, позволяет беспрепятственно подключать их.

Проблемы NFC:  Проверка баланса карты Тройка

При этом смартфон с поддержкой NFC после регистрации в шлюзе можно использовать для передачи команд устройствам и смены их настроек. Причем, технология позволяет управлять даже устройствами без интерфейса — лампочками, датчиками безопасности или розетками.

NFC может также выступать в виде меток. Они работают без питания и достаточно маленькие, чтобы поместиться внутри плаката, билета, визитной карточки, наклейки, браслета, брелки, ручки, бирки и иного предмета.

Микрочип в метке может хранить небольшие фрагменты данных, которые могут быть считаны устройством с поддержкой NFC. В метке NFC можно хранить URL-адрес, контактную информацию или даже команды и настройки, которые устройство будет выполнять при контакте. Для чтения или записи данных в метки NFC потребуется специальное приложение, например, Trigger.

Для медицины

NFC может обеспечивать безопасный доступ к медицинской информации. Технологию применяют для управления доступом к компьютерам, планшетам и другим устройствам.

Медицинские браслеты с NFC позволяют отслеживать передвижения пациентов. Персонал может в реальном времени узнать, где находится пациент, когда в последний раз его посещала медсестра или какое лечение назначил его врач. Браслеты можно подключать к смартфонам или планшетам, чтобы они передавали данные лечащему врачу.

Интеллектуальные браслеты с NFC также помогают отслеживать пациентов с опасными для жизни состояниями, такими как диабет, астма или аллергия. При возникновении экстренной ситуации браслет предоставит подробную информацию врачам скорой помощи. Подобные устройства выпускает HealthID Profile.

Наконец, метки NFC добавляют на упаковку или в маркировку лекарства, чтобы подтвердить его подлинность, просмотреть подробную информацию о дозировках или прочитать о побочных эффектах. Метка также может содержать веб-ссылку на сайт производителя.

Как заказать карту с бесконтактной оплатой?

Среди карт, загруженных в базу данных Выберу.ру, можно выбрать предложение любого банка, предлагающего бесконтактные карты в России.

Перейдите в раздел «Дебетовые карты» или «Кредитные карты», в зависимости от того, какой тип платежного инструмента вам требуется.

На странице дебетовых карт в поле «Поиск дебетовых карт» укажите размер ежемесячного остатка по карте, если хотите подобрать накопительный продукт. Выберите необходимые преимущества: начисление процентов на остаток, кэшбэк, мили, скидки и бонусы, а также условия выпуска карты.

В графе «Особенности» поставьте галочку напротив пункта «Бесконтактная оплата». В зависимости от операционной системы вашего телефона укажите нужное приложение: Samsung Pay, Android Pay или Google Pay.

В разделе «Кредитные карты» введите размер кредитного лимита и срок льготного периода в поле «Поиск кредитной карты», после чего выберите подходящие опции бесконтактной оплаты.

Фильтр сайта представит вам результаты из базы данных Выберу.ру, подходящие по вашим запросам. Чтобы ознакомиться подробнее с условиями продукта, откройте карточку предложения. В информации о карте прописаны условия получения и требования к клиенту. Для оформления карты онлайн с Выберу.ру кликните кнопку «Подать заявку».

Как платить телефоном по карте visa. бесконтактные платежи в деталях

Фаза 1. Подготовка к бесконтактной транзакции.

В этот момент терминал уже знает сумму к оплате и может определить возможность проведения транзакции по бесконтактному интерфейсу с учетом разрешенных банком-эквайрером лимитов. Терминал заполняет запись TTQ (Terminal Transaction Qualifier), которую он позже отдаст карте для принятия решения.

Если проведение бесконтактной транзакции возможно, то терминал активирует бесконтактный считыватель.

Фаза 2.1. Выбор приложения

Клиент подносит бесконтактную карту или телефон с NFC к считывателю. Считыватель запрашивает у карты список приложений, которые поддерживают бесконтактную оплату — PPSE (Proximity Payment Systems Environment). Если приложение найдено, то оно автоматически выбирается для оплаты по идентификатору AID (Application ID). Если приложение не найдено, то транзакция завершается. При этом терминал предлагает использовать другой интерфейс для совершения оплаты.

Фаза 2.2. Инициализация обработки приложения

Терминал передает карте самую Главную Команду — Get Processing Option. На основании анализа записи TTQ, суммы и валюты транзакции данных карта принимает решение о способе аутентификации клиента с учетом правил управления рисками, заданных эмитентом карты.

Для бесконтактной оплаты реализован механизм ускоренной аутентификации fDDA (Fast Dynamic Data Authentication). Перед ответом на команду Get Processing Option карта подписывает с помощью сертификата ключа эмитента случайное число (unpredictable number), а также параметры переданной терминалом транзакции — сумму и код валюты. В отличие от стандартного EMV-процессинга, для сокращения времени вместо отдельного цикла обмена криптограмма транзакции (TC) передается сразу в ответе на команду Get Processing Option.

Фаза 3. Аутентификация держателя карты

На основании информации, полученной от карты, терминал проводит аутентификацию держателя карты. Варианты могут быть следующие:

Без аутентификации. Такое допустимо, например, при использовании сервиса VEPS (Visa Easy Payment Service);

Проблемы NFC:  Оплатить смартфоном можно и без интернета

По подписи. Кассир должен запросить у клиента подпись на чеке;

ПИН-код. Терминал предлагает клиенту ввести ПИН-код;

CDCVM (Consumer Device CVM). Специальный способ, придуманный для устройств клиента, таких как телефон. В этом случае клиент вводит отдельный код доступа к платежному приложению. Признак проведения такой аутентификации будет передан в терминал.

Фаза 4. Авторизация транзакции в режиме онлайн.

При необходимости, терминал формирует запрос авторизации и направляет его эмитенту. В запросе передаются стандартные поля EMV-транзакции, криптограмма транзакции, выбранное приложение и признак обслуживания карты по бесконтактному интерфейсу.

Как пользоваться nfc на iphone

Функция NFC в iPhone, как уже было упомянуто, включается и отключается теми приложениями, которым она требуется. Чтобы привязать карту к Apple Pay, нужно зайти в приложение Wallet, нажать на « » и следовать инструкциям. С 2021 года российские пользователи могут привязывать, помимо Visa и Mastercard, также карты «Мир».

Для оплаты нужно приложить палец к Touch ID или пройти идентификацию в Face ID и поднести верхнюю часть iPhone к бесконтактному считывателю. Смартфон сам активирует NFC.

Если первые iPhone 6 с NFC позволяли только совершать платежи через Apple Pay, то iPhone 7 и более новые модели используют технологию для чтения меток NFC с помощью сторонних приложений. Кроме того, начиная с iOS 13 и выпуска iPhone XS и XR, они также могут кодировать пустые метки с помощью сторонних приложений, таких как GoToTags.

И, наконец, начиная с iPhone XS и заканчивая iPhone 12, смартфоны способны считывать метки в фоновом режиме. Таким образом, пользователю больше не нужно устанавливать сторонние приложения: достаточно приложить iPhone к метке NFC, и он автоматически считает ее.

Система автоматически ищет метки поблизости при каждом включении экрана. После обнаружения и сопоставления метки она показывает уведомление о том, что пользователь может отправить данные в приложение для обработки. Однако фоновое чтение отключается, когда используются Wallet или Apple Pay, камеры, устройство находится в режиме полета, либо заблокировано после перезапуска.

Чтобы активировать другие функции NFC в iPhone, потребуется запустить приложение «Команды», открыть вкладку «Автоматизации», нажать на « » в верхнем правом углу, найти NFC и выбрать пункт «Тег NFC». Затем необходимо включить Bluetooth-наушники или другое беспроводное устройство, подключить их к iPhone, поднести устройство с меткой к задней панели смартфона и подождать пару секунд.

После подключения требуется открыть меню «Скрипты», выбрать пункт «Задать место воспроизведения» и указать свой iPhone; затем выбрать из списка подключаемое устройство и снять галочку в пункте «Спрашивать при выполнении». Процедуру придется повторить с каждым устройством.

Как прикладывать бесконтактную карту пошагово

Теперь осталось выяснить, куда прикладывать карту и как это делать правильно. Известно, что специальный чип передает сигнал на расстоянии до 10 см, это дополнительная мера безопасности для того, чтобы стороннее устройство не считало ваши данные. Считывающее устройство, обычно размещено у логотипов Pay Wave и Pay Pass.

Место, куда прикладывать карточку может быть обозначено тем же значком в идее волн, иногда вместо него на терминале можно увидеть светодиод, мигающий зеленым цветом. Впрочем, можно всегда уточнить эту информацию у продавца.

Процедура оплаты выглядит следующим образом:

  1. Убедиться, что в данной торговой точке (кафе, ресторане, автобусе, АЗС) можно расплатиться бесконтактной картой.
  2. Кассир формирует чек, после чего на экране высвечивается сумма платежа.
  3. Клиент должен приложить карточку к терминалу для осуществления транзакции, удерживать пластик нужно до характерного звукового сигнала, это уведомление об окончании операции.
  4. Если сумма списания более 999 рублей, то необходимо будет ввести пин-код.
  5. Обязательно после завершения операции нужно забирать чек.

В целях безопасности клиент может включить смс-уведомления, в результате каждого платежа будут приходить уведомления. Банк также предлагает дополнительные опции – можно самостоятельно установить лимит – при достижении, которого будет запрашиваться пин-код.

Важно! Пользователь может отключить услугу бесконтактных платежей, для этого нужно обратиться в ближайшее отделение банка, выдавшего карту. Блокировка опции также может быть осуществлена в онлайн банке или же при обращении в колл центр.

Как работает

На карточках технология бесконтактной оплаты реализована через специальную метку RFID («Radio Frequency IDentification» – радиочастотная идентификация). Внутри пластика проходит тонкий проводок-антенна. При поднесении его к терминалу включается радиосигнал за счет магнитного поля, происходит обмен данными между картой и устройством.

Что такое бесконтактная оплата и как ее использовать
Вот так выглядит «разобранная» карта

Какие существуют опасности бесконтактной карты, и как ее запретить

Технологический процесс не стоит на месте, и вместе с ним активно развиваются все банковские продукты. Появление бесконтактной карты оплаты служит тому подтверждением. Несомненно она дарит пользователю много удобств. Более того, расплачиваться теперь можно и с помощью гаджетов.

Наличие в них NFC функции позволяет внести оплату вообще без присутствия пластика. Многие специалисты уверяют, что подобные возможности абсолютно безопасны, поскольку разработчики уделили огромное внимание защите конфиденциальной информации. И это чистая правда. Так в чем же подвох?

На самом деле вопрос о защитите денежных средств клиента — это не только задача банка. С появлением новых функций, и возможностей, человек просто напросто привыкает к комфорту, и забывает об элементарных правилах безопасности. Например, если клиент совершает оплату с помощью браслета, то ему не следует его где — то оставлять или терять.

То же самое касается и самой бесконтактной карты. Просто напросто нашедший, сможет совершать покупки безгранично до 1000 рублей, а сам пользователь может и не догадываться об этом, по крайней мере до того момента пока не заподозрит пропажу. В итоге на счете может не оказаться денег.

Как показывает статистика, многие клиенты банков выступают против бесконтактной карты. Ведь мошенники не дремлют и придумывают новые способы наживы. Вполне может быть, что опасения таких людей не напрасны. Если же бесконтактная оплата не нужна, то как оказалось, такую возможность можно отключить.

Для запрета бесконтактной оплаты необходимо обратиться лично в офис банка, выпустившего карту, или позвонив по номеру телефона горячей линии финансового учреждения. Естественно, что в обоих случаях вы должны подтвердить свою личность наличием документов, либо секретной информации.

Не стоит так же забывать, что при составлении заявления на выпуск пластиковой карты, особое внимание следует уделить именно пункту, отвечающему за наличие бесконтактной оплаты. В большинстве случаев, сотрудники банка предпочитают упускать этот момент, а подпись клиента говорит о том, что он согласен со всеми условиями предоставления продукта. В итоге не проявив должного внимания, клиент становится владельцем карты с ненужными ему возможностями.

Для более осведомленных лиц, стоит заметить, что отключить предоставление услуги бесконтактной оплаты можно и самостоятельно.

На телефоне с технологией поддержания функции NFC, имеется специальное приложение, в котором и следует совершить необходимую операцию. Пользователю дается возможность запретить бесконтактную оплату временно или постоянно. Далее следует выбрать необходимый пункт, и удалить данные о своей карте.

Какой стороной прикладывать карту при бесконтактной оплате

Считывание информации осуществляется автоматически, нет особой разницы, как прикладывать карту к терминалу – лицевой или тыльной стороной. Не нужно укладывать пластик вплотную, достаточно удерживать его на расстоянии 2-4 см. Не рекомендуется держать карточку ребром – это может привести к сбою приема и платеж не произойдет.

как прикладывать карту бесконтактную
Так прикладывается карта к терминалу

Бесконтактные платежи можно осуществлять и на банкоматах. На таких аппаратах также размещены считывающие устройства, и они всегда визуально обозначены специальными значками. Многие сталкивались со случаем, когда банкомат «съел» карту, при бесконтактной технологии этот казус будет исключен.

Сбербанк является самым распространенным банком в РФ, в каждом городе всегда найдется банкомат и терминал. Бесконтактная оплата картой Сбербанк может быть осуществлена как в пределах РФ, так и за рубежом. В некоторых странах существуют лимиты по суммам операций, особенно если осуществляется конвертация валюты.

Криптография

Разумеется, подобраться к карточке — это только полдела. Дальше нужно преодолеть более серьезную защиту, основанную на криптографии.

Бесконтактные транзакции защищены тем же стандартом EMV, что и чиповые карты. В отличие от магнитной дорожки, которую можно просто скопировать, с чипом этот фокус не проходит. По запросу терминала микросхема каждый раз генерирует одноразовый ключ. Этот ключ можно перехватить, но он уже не подойдет для следующей транзакции.

Исследователи безопасности неоднократно ставили под сомнение защищенность EMV, но до сих пор реально работающих на практике сценариев взлома обнародовано не было.

Есть, правда, одна деталь. В стандартной реализации защита чиповых карт строится на комбинации криптоключей и ввода пользователем PIN-кода. При бесконтактных транзакциях PIN-код обычно не запрашивается, так что остаются только криптоключи чипа карты и терминала.

«Сделать терминал, который будет считывать данные карты «из кармана» клиента, теоретически возможно. Но этот терминал должен иметь «на борту» криптографические ключи, полученные у банка-эквайера и платежной системы. Ключи выдаются по договору с юридическим лицом, то есть с банком-эквайером.

Мы пойдем другим путем

Так что же, получается, что мошенническая NFC-транзакция неизбежно будет задержана банком или платежной системой? Скорее всего, да, если в этой схеме не задействованы недобросовестные работники на стороне банка.

Но есть и еще одна неприятная возможность. Через NFC можно украсть не «саму транзакцию», а информацию о банковской карте.

Стандарт EMV допускает хранение определенных данных в незашифрованном виде в памяти чипа карты. К таким данным могут относиться номер карты, несколько последних совершенных операций и так далее (какая именно информация и как хранится в чипе, определяют банк-эмитент и платежная система).

До сих пор считалось, что эта открытая информация не ставит под угрозу безопасность карты. Однако авторитетное британское издание для потребителей «Which?» выступило с неожиданным опровержением этого тезиса.

Эксперты «Which?» протестировали десяток разных бесконтактных карт, выпущенных британскими банками. С помощью доступного NFC-ридера и бесплатного ПО им удалось декодировать номер и дату истечения срока действия для всех десяти карт.

Казалось бы, беспокоиться рано. Ведь для онлайновой транзакции обычно требуется еще CVV-код карты.

К сожалению, многие интернет-магазины в реальности не требуют его для покупки. Что и продемонстрировали эксперты «Which?», успешно заказавшие телевизор за 3 тыс. фунтов в одном из крупных онлайн-ритейлеров.

Насколько безопасна технология nfc?

В начале 2000-х годов NFC-модули считались неуязвимыми для атак хакеров. Однако позднее программисты описали ряд теоретических атак, которые могут использоваться для кражи информации и заражения смартфона вирусом. В 2021 году была выявлена первая критическая уязвимость NFC.

На сегодняшний день сигналы NFC шифруются с помощью криптографических алгоритмов, а параллельно ведется разработка новых протоколов шифрования. Кроме того, в мобильных приложениях банков платежи обычно нужно дополнительно подтвердить PIN-кодом, отпечатком пальца или снимком радужной оболочки глаза.

Тем не менее, специалисты рекомендуют соблюдать следующие правила:

Плюсы и минусы бесконтактной карты

Как и любой другой банковский продукт, бесконтактные карты имеют как преимущества, так и недостатки. Рассмотрим их более подробно.

Положительные стороны наличного кредитованияДостоинстваНегативные стороны наличного кредитованияНедостатки
  • Удобство использования
  • Не нужно передавать карту продавцу, и показывать ее номер
  • При оплате менее 1 000 рублей не нужно вводить ПИН-код
  • Экономия времени. Платеж совершается за доли секунд
  • Не бывает задвоенных операций
  • Можно использовать в разных местах: магазины, метро, общественный транспорт
  • Карта меньше изнашивается
  • Мошенники могут без труда списывать суммы менее 1 000 рублей. Например, в заполненном народом месте, если у злоумышленника имеется специальное устройство, то он без труда может «накопить» солидную сумму. Хотя многие специалисты отмечают, что такой вариант маловероятен, поскольку суммы списания будут небольшие, а риск велик. Несмотря на это вероятность попасть в такую ситуацию все таки имеется.
  • До сих пор не все места оплаты имеют бесконтактный терминал. В основном это касается отдаленных населенных пунктов.
  • Карта является относительно хрупкой. Ее нельзя сгибать, и не следует допускать попадания воды. Все дело в том, что в карту встроена антенна, которую легко повредить.

Как видно из приведенной информации преимуществ у бесконтактной карты намного больше. Однако несмотря на все доводы, твердящие, что все меры безопасности приняты, не стоит забывать о возможных опасностях.

Расстояние

Бесконтактные банковские карты используют для передачи данных технологию NFC, разновидность RFID. На карте размещены чип и антенна, которые «откликаются» на запрос платежного терминала на радиочастоте 13,56 МГц. Разные платежные системы используют собственные стандарты: Visa payWave, MasterCard PayPass, American Express ExpressPay и так далее. Но устроены они похожим образом.

Дальность передачи данных через NFC составляет несколько сантиметров. Поэтому первый барьер защиты — физический. Считыватель, по сути, необходимо приложить вплотную к карте, что довольно сложно сделать незаметно.

Зато можно сделать нестандартный ридер, который работает на большей дистанции. Например, исследователи из британского Университета Суррей продемонстрировали возможность считывания по NFC данных на расстоянии до 80 см с помощью компактного сканера.

Такое устройство вполне может незаметно «опрашивать» бесконтактные карты в общественном транспорте, торговых центрах, аэропортах и тому подобных местах скопления людей. Благо в некоторых странах подходящие карты лежат в бумажнике уже у каждого второго гражданина.

Впрочем, можно пойти еще дальше и обойтись вовсе без сканера и личного присутствия. Еще одно оригинальное решение проблемы расстояния предложили испанские хакеры Рикардо Родригес и Хосе Вилла, представившие доклад на недавней конференции Hack In The Box.

Большинство современных Android-смартфонов оснащены модулем NFC. При этом смартфоны нередко оказываются физически рядом с бумажником — например, в одной сумке. Родригес и Вилла создали концепт Android-троянца, который превращает смартфон жертвы во что-то вроде ретранслятора NFC-сигнала.

Как только зараженный телефон оказывается возле бесконтактной карты, он отправляет через Интернет злоумышленникам сигнал о доступности транзакции. Мошенники активируют обычный платежный терминал, подносят к нему свой NFC-смартфон. Таким образом создается «мост» через Интернет между NFC-карточкой и NFC-терминалом, удаленными друг от друга на любое расстояние.

Троянец может распространяться стандартным способом, например в комплекте со «взломанным» платным приложением. Все, что требуется, — это версия Android 4.4 и выше. Root-доступ необязателен, хотя и желателен для того, чтобы троянец мог работать и после блокировки экрана.

Сумма покупки

Есть еще один уровень защиты — ограничение максимальной суммы бесконтактной транзакции. Этот предел в настройках терминального оборудования задает банк-эквайер, руководствуясь рекомендациями платежных систем. В России максимальный порог платежа составляет 1000 рублей, в США — $25, в Великобритании — 20 фунтов (скоро будет повышен до 30) и так далее.

Платеж на большую сумму будет отклонен или потребует дополнительного подтверждения (подпись, PIN) в зависимости от настроек банка — эмитента карты. При попытке последовательно снять несколько сумм ниже порога также должна срабатывать система дополнительной защиты.

Но и здесь есть нюансы. Другая команда британских исследователей из Университета Ньюкасла почти год назад сообщила, что обнаружила брешь в защите бесконтактных транзакций платежной системы Visa. Если запросить платеж не в фунтах стерлингов, а в иностранной валюте, то пороговое ограничение не срабатывает.

Представители платежной системы Visa опровергли практическую осуществимость подобной атаки, заявив, что транзакция будет отклонена банковскими системами безопасности.

По словам Тараторина из Райффайзенбанка, терминал контролирует максимальный размер платежа независимо от того, в какой валюте он осуществляется.

Тарифы и условия предоставления

Рассмотрим основные виды карточек, которые выпускаются сегодня, и сравним стоимость их обслуживания.

Тип карточкиСтоимость годового обслуживания, руб
Дебетовые:
С большими бонусами Mastercard, с большими бонусами Visa4900
Классическая Мир750
Золотая3000
Молодежная150
Пенсионная0
Классическая Аэрофлот900
Золотая Аэрофлот3500
Аэрофлот Signature12000
Классическая Подари жизнь1000
Золотая Подари жизнь4000
Платиновая Подари жизнь15000
Моментальная карта0
Кредитные:
Золотая0
Классическая0
Премиальная4900
Классическая Аэрофлот900
Золотая Аэрофлот3500
Аэрофлот Signature12000
Классическая Подари жизнь0/900
Золотая Подари жизнь0/3500
Momentum0

Для оформления установлены следующие условия :

    возраст получателя – для основных пластиков — 14 лет и от 7 лет для оформления дополнительных; постоянная или временная регистрация в РФ.

Чем отличается бесконтактная карта?

Практически ничем, кроме вcтроенной технологии NFC. На саму карту нанесены специальные значки: универсальный символ технологии и логотип Pay Wave платежной системы Visa или Contactless MasterCard – ранее MasterCard Pay Pass.

Как расплатиться такой картой?

— если терминал в магазине или другой организации поддерживает бесконтактный способ оплаты, то на него нанесен логотип Pay Wave или Contactless. Сейчас такие таблички появляются даже на общественном транспорте;

— сообщите продавцу, что собираетесь расплачиваться безналом. Он введет сумму в терминал, после чего, приложите к устройству карту на расстоянии не менее 4 см;

— если сумма покупки менее 1000 руб., то деньги спишутся сразу, если больше – придется ввести пин-код;

— терминал отключится после проведения платежа, а продавец выдаст вам чек об оплате.

У такого пластика есть ряд преимуществ перед обычной картой с чипом:

— быстрое и удобное использование, мгновенное прохождение платежей;

— при покупках до 1000 руб. не нужно вводить пин-код, а некоторые банки и вовсе позволяют отключить эту опцию;

— вам не нужно передавать карту продавцу, поэтому никто не увидит ее номер;

— карту принимают практически везде: от магазинов до метро и общественного транспорта;

— если привязать платежный инструмент к телефону или другому гаджету, то можно вообще не носить карту с собой, а значит, не бояться ее потерять. Кстати, об оплате смартфоном – подробнее.

Оцените статью
NFC в смартфонах