Как воруют деньги с бесконтактных карт RFID и NFC |

Как воруют деньги с бесконтактных карт RFID и NFC | NFC

Что такое технология nfc и как она работает

Уже много написано о NFC. Причем, одно и то же, копируется и кочует из одной статьи в другую, из видео в аналогичное видео. Википедия дает свой, оригинальный вариант восприятия. Мне он кажется наиболее образным, его и примем за основу.

Представьте себе трансформатор, думаю, ни у кого нет с этим проблем. Чтобы реализовать идею на практике пришлось встроить в «тело» смартфона рамочную антенну, излучающую с помощью специального чипа электромагнитные волны на радиочастоте. Так вот, магнитные поля двух устройств с NFC-модулем, генерируемые с помощью передающих антенн, представляют собой в чистом виде трансформатор, с одной лишь оговоркой, что обмотки (первичная и вторичная) есть, но сердечник отсутствует. Вернее, он является воздушным.

Итак, поднеся на близкое расстояние (менее 20 см) друг к другу, два телефона с NFC чипом, возникающие электромагнитные поля воздействуют друг на друга таким образом, что в одном из них, согласно законам физики, появляется электрический ток, несущий в себе закодированный цифровой сигнал.

Такова суть бесконтактной технологии в ближнем поле (перевод с английского аббревиатуры NFC), если смартфоны развести на большие расстояние, то сердечник «рвется» и связь прерывается. В случае если у вас смартфон супер больших размеров, скорее фаблет, но еще не планшет, то для правильной ориентации модуля в пространстве нужно знать одно единственное правило. Антенну прячут за задней крышкой, иногда помечая ее специальной наклейкой.

Для полноты картины нужно добавить, что если обмен данными происходит с обеих сторон — это означает активный режим связи. Иначе говоря, имеем два телефона, и они воздействуют друг на друга, передавая нужные файлы от инициатора к целевому устройству.

Описываемая в статье бесконтактная оплата, является случаем пассивного режима технологии NFC. Когда целевое устройство (торговый терминал, например) работает простым ретранслятором, или передатчиком неких сигналов, задаваемых смартфоном.

Получилось не сильно просто в объяснении, но дальше пойдет легче. С помощью описанных алгоритмов передачи данных на близкое расстояние, происходит главное, из-за чего городился огород. А именно: смартфон, вооруженный NFC-инновацией, позволяет в закодированном виде послать цифровые сведения о платежном инструменте (личной дебетовой или кредитной карте).

В нужный момент, банковская карта появится на экране девайса, будто она самая настоящая. Никакого волшебства здесь нет и в дальнейшем мы в этом убедимся. Нужно лишь создать для этого все условия, о чем пойдет речь в следующей части статьи.

Samsung pay

Разработана, как вы понимаете, для телефонов компании Samsung, линейки Galaxy. Логотип — одноименная надпись, без рамочки.

Представляет собой весьма привлекательную функцию, главное преимущество которой состоит в том, что для торгового терминала не требуется поддержка технологии NFC. Нет так нет, подойдет другая. Считывание с магнитной полосы карты (MST).

Кроме того, интернет тоже не требуется. Вся информация хранится в чипе устройства.

Какой удар от производителя, конкуренты в шоке! Но самое сладкое на закуску. Если эта утилита вам чем-то не приглянулась, всегда есть вариант перейти на первую из списка. Вот так-то. Казалось бы, ура, мы нашли то, что нужно. Но через мгновение все станет не так очевидно.

В заключение, пару ложечек черного цвета.

В интернете шопиться с ее помощью не получится. Правда, все в руках компании, банковский интерес здесь налицо, вполне возможно, что в данную минуту все готово к запуску новой опции, по слухам, связанной с Visa Checkout.

Ну и дополнительная возня с безопасностью проведения операции списания средств. Невзирая на сумму транзакции, ее проведение потребует от пользователя ввести код разблокировки на смартфоне, на терминале обязателен ввод пин-кода.

Хотя, кому как на это посмотреть. Может, вы являетесь поборником безопасного образа жизни.

Xiaomi

Подключение бесконтактных платежей на Xiaomi происходит так же, как для большинства телефонов на Андроид: Заходят в «Настройки», затем выбирают пункт «Дополнительные настройки». Активируют «Android Beam», если он отключен. Во вкладке Беспроводные сети находят NFC и активируют его, передвинув ползунок.

Проблемы NFC:  Nfc touch стикер 2 xiaomi — купите nfc touch стикер 2 xiaomi с бесплатной доставкой на АлиЭкспресс version

Если терминал не считывает информацию и не производит оплату, попробуйте такие способы:

  • В приложении «Безопасность» выберите «Разрешения» — «Другие разрешения» — «Google Pay» и поставьте все галочки в положение «Разрешить»
  • В настройках «Безопасность» в графе «Автозапуск» установить галочку напротив Google Pay.
  • В тех же «Настройках» — «Батарея и производительность» находят «Расход заряда батареи приложениями». Если уже стоит галочка на «Включить», то повыше нажимаем на «Выбрать приложения» — Google Pay. Устанавливаем «Нет ограничений» и «Разрешить»
  • В разделе «Настройки» — «Уведомления и строка состояния» — «Уведомления приложений» выберите Google Pay и поставьте везде галочки
  • В «Настройках» выбирайте «Еще» — «Расположение элемента безопасности» — «Использовать HCE Wallet». Переходите на пункт «Бесконтактная оплата» — «Основное средство оплаты» — «Google Pay».
  • Проверьте, включен ли NFC и можно ли им пользоваться
  • Зайдите в приложение «Безопасность» — «Питание» — «Энергосбережение». Снимите галочку.

Безопасность

Я думаю у многих читавших эту статью возник вопрос «А меня не загребут в места не столь отдаленные?»

Ответ: Нет.

Объясняем почему.

Apple сам пишет о том, что никто не знает данные вашей карты. Она не передается ни магазину в котором совершается покупка, ни самому эплу. Все, что видит магазин – код, который присваивается вашему устройству. Как мы знаем из прошлого пункта-он меняется. Т.е транзакции своей анонимностью напоминают криптовалюты. Сделали покупки-карта умерла-поменяли код. В самом худшем случае – у вас просто не пройдет оплата.

А теперь поговорим про Google Pay.

1. Какой телефон нам нужен?

С Google Pay совместимы все смартфоны, которые работают на Android 4.4 и выше. Кроме того, чтобы вы могли расплачиваться через терминалы, ваш телефон должен поддерживать технологию беспроводной передачи данных NFC.

Узнать версию операционной системы можно в настройках аппарата, нажав «Система» → «О телефоне».

Чтобы проверить поддержку NFC, поищите соответствующий пункт в настройках. Если он есть, смартфон поддерживает NFC. Если не найдёте такой функции самостоятельно, уточните её наличие в устройстве на сайте производителя.

Как подключить и настроить Google Pay.

1. Установите на смартфон бесплатное приложение Google Pay;

2. Откройте системные настройки и включите NFC;

3. Настройте блокировку экрана с помощью PIN-кода, пароля, графического ключа или отпечатка пальца.

Запустите Google Pay и следуйте инструкциям программы по подключению карт.

Как вы уже поняли-используется точно такая же технология, как в эпл пей. Отличается только то, что крепится карта не в приложении Wallet а в собственном приложении.

Samsung Pay.

Приложение отличается тем,что в отличие от Apple Pay, поддерживает не только NFC платежи, но и оплату с применением технологии электромагнитной передачи (MST), которая позволяет производить оплату с помощью терминалов, поддерживающих только карты с магнитной полосой.

Это нам говорит о том, что мы можем оплачивать таким способом даже на старых терминалах

Как добавить карту

Если ваш смартфон поддерживает данную технологию, то у вас есть стандартное приложение – Samsung Pay. Вам нужно зайти в это приложение, чтобы добавить карту.

Наша СКЛАДЧИНА |  Мы выкупаем схемы,курсы и зарабатываем на них вместе

Наш МАГАЗИН | Лучшие цифровые товары ,по самым низким ценам!

Подписывайся, делись ссылкой на статью с друзьями!

Делаем покупки

  • Делаем 1 транзакцию до 100 долларов. Это нам нужно для прогрева.
  • При покупках вы должны максимально имитировать действия обычного покупателя.
  • Всегда думайте так: «Стал бы я так делать, если бы это была моя карта».

К примеру, вы вряд ли стали бы в одном магазине делать много транзакций на разные суммы.

Реальный покупатель соберет корзину и пойдет купит все вместе. И таких примеров масса.

  • Чередуем разные суммы. 50$, 150$, 100$, 290$, 170. Периодичность 15-20 минут.

Можно делать суммы намного больше, но карта умрет быстрее.

В среднем у вас есть 5-6 транзакций, чтоб отработать карту. После чего она умирает.

  • Суммы, которые вы можете делать сильно зависят от банка эквайера.

В ЕУ эти суммы будут выше, чем в СНГ.

Почему? Потому что намного выше шанс, что Американец поедет в путешествие в Европу, чем в ваш «Задрыпанск» с населением в 5 тысяч голов.

  • Так же, суммы зависят от вашего выбранного банка и бина.
Проблемы NFC:  Как получить ROOT права на Pocophone X3 NFC

Где-то суточный лимит 1500 долларов. Где-то он ниже, а где-то выше.

В среднем 300 долларов за транзакцию- это золотая середина.

После 1 и 2 транзы нужно заходить на почту и подтверждать, что я КХ.

Поэтому нужно после каждой транзакции мониторить почту. После того, как приходит такое сообщение на почту, знайте, что кх либо уже знает ,что кто-то решил закупиться за его счет, либо совсем скоро узнает. Обычно мне приходило такое сообщение на 4-5 транзу и у меня было еще минут 20-30, чтоб закупиться по полной.

Защититься просто, но придётся немного потратиться

Изменение настроек в банке — дело полезное. Однако важнее физически защититься от воровства ещё на первом этапе.

— Можно использовать специальные — экранированные — чехлы для карт. Отдельные банки их даже дарят клиентам в праздничные дни. Также нелишним будет приобрести бумажник с защищёнными отделениями для кредиток, — говорит Алексей Лукацкий.К слову, производителей особенных портмоне сегодня хватает. Можно найти как очень бюджетные варианты — за несколько сотен рублей, так и роскошные аксессуары за десятки тысяч рублей.

Однако, если старый бумажник вам очень дорог и вы не хотите с ним расставаться, можно приобрести специальный гаджет в виде обычной кредитки, блокирующий излучения NFC-маячков. Они стоят, как правило, недорого — до 1000 рублей.

Руководитель группы исследований безопасности банковских систем Positive Technologies Ярослав Бабин в разговоре с Лайфом отметил, что в принципах работы бесконтактных платежей уже заложены ограничения для манёвров злоумышленников. Например, некоторые терминалы способны считать информацию только с одной карты, которая к нему прислоняется.

— В большинстве случаев пользователь носит банковскую карту в бумажнике или специальном держателе, в котором обычно хранятся другие банковские карты. Молниеносно списывать средства в таких ситуациях довольно проблематично, — отметил Бабин.

Как найти банкомат, поддерживающий работу с nfc

Российские банки сделали шаг навстречу любителям технического прогресса. Теперь бесконтактным способом можно не только рассчитаться в магазине, но и снять деньги в банкомате.

Например, Сбербанк к настоящему времени оснастил NFC-считывателями 55 из 76 тысяч своих устройств. К концу 2021 года, по заверениям сотрудников этой организации, передовая технология будет внедрена на 100 % банкоматов (если только модель поддерживает такую техническую возможность).

NFC-ридерами оборудуют устройства для самообслуживания граждан сотрудники Альфа-Банка, «Русского Стандарта», «Открытия», Росбанка, «Почта-Банка».

Как узнать, что банкомат поддерживает бесконтактную передачу данных? На дисплее устройств, принадлежащих Сбербанку, имеется соответствующая надпись с подсказкой: «Просто приложите смартфон или карту».

Кроме того, любой пользователь без труда обнаружит рядом с клавиатурой или монитором банкомата черную «коробочку». На ее поверхность нанесен официальный логотип системы «NFC» — радиоволны, исходящие из невидимого источника. Важно, чтобы в углу «черной коробочки» горела зеленая лампочка. Если огонек не горит, то устройство неактивно. Подносить к нему карту будет бесполезно.

Как настроить оплату

Важный момент. Чтобы не иметь бледный вид перед фыркающей толпой сзади вас и не переминаться с ноги на ногу во время оформления транзакции, необходимо заранее проделать кое-какие манипуляции с девайсом. Чтобы платить телефоном, следуйте следующим правилам.

  1. Проверьте устройство на наличие в нем искомого модуля и включите его. Обычно сведения о NFC находятся в разделе настроек под названием беспроводные сети — еще (дополнительные функции) — NFC. Сделайте активной опцию, если она у вас есть.
  2. Убедитесь, что программа Android Beam включена в работу, системное приложение «подхватывает» дремавшую изначально опцию, и поможет вам осуществить платежи.
  3. Кроме того, понадобится утилита-эмулятор банковской карты, их на Play Маркете немыслимое количество. Не теряйтесь, выбираем самые надежные, опробованные временем, исходя из названия модели вашего телефона. О каждой из них пойдет речь в дальнейшем.
  4. На данном этапе отметим, что после скачивания приложения с Google Play и первого запуска в телефоне, предстоит привязать банковскую карту для повседневного использования. Здесь уже пути реализации алгоритма разнятся, поэтому описание будем проводить для каждой конкретной программы.
  5. Не забывайте о заряде аккумулятора, не стоит даже пытаться провести платеж на нулевом уровне, зависание транзакции в самый неподходящий момент вам ни к чему.
  6. Следующий важный шаг, заключается в настройке уже установленного приложения. Для экономии времени в самый ответственный момент, установите требуемое приложение, как действующее по умолчанию. Один единственный раз и навсегда. Для этого заходим по пути: настройки — приложения — дополнительные настройки, затем приложения по умолчанию (системные). Укажите уже установленную утилиту, как отвечающую за бесконтактную оплату, в следующий раз платеж пройдет гладко, без лишних вопросов.
  7. Если ни в настройках беспроводной связи, ни в приложениях не отыщется словосочетание: бесконтактная оплата, то у вас в телефоне эта возможность отсутствует.
Проблемы NFC:  Как отключить бесконтактную оплату "PayPass" с карты Сбербанка

Как подключить карту к телефону с nfc

В настоящее время отпала надобность (ну или почти пропала) проверять списки банков и карт на работоспособность в режиме бесконтактной оплаты. Все, мало-мальски уважающие себя крупные игроки на финансовом рынке обзавелись такой возможностью. Хотя заглянуть в подобные списки (в сети их немало), лишним не будет.

Чтобы привязать карту к смартфону, потребуется:

  1. Запустить установленное приложение. Если у вас уже есть подключенные карты в аккаунте Google и все успешно работают, то пойдите — покурите. Описанное ниже не для вас.
  2. Для тех, кто в первый раз, советую не волноваться. Просканируйте ваш «пластик», а лучше введите необходимые данные вручную:
    • CWW код, на обратной стороне.
    • ФИО.
    • Домашний адрес.
    • Индекс.
    • Номер телефона.
  3. Обязательно принять условия соглашения с приложением и вашим банком.
  4. После ввода всех необходимых данных, ждем окончания проверки подлинности введенных сведений, из СМС вводим код идентификации.
  5. Не забудьте заблокировать экран и установить ключ разблокировки, для собственной безопасности.
  6. Обычная процедура финансовой проверки — со счета карты, подключенной к платежному инструменту, будет снята незначительная сумма. Нет повода для беспокойства — в скором времени она вернется на счет.

Как пользоваться

Ну вот и ближний бой. Вы все включили и установили, готовы все оплатить и подошли к кассирше. Она приветливо вам улыбается (до поры до времени) и ждет от вас конкретных действий. Не ударим в грязь лицом!

  • выведите телефон из спящего режима, разблокируйте экран;
  • установленное ранее платежное приложение на андроид устройстве запускать не требуется;
  • поднесите телефон к торговому терминалу задней крышкой;
  • на экране появится сигнал об успешно проведенной операции, если этого не произошло, переходим к следующему пункту;
  • попробуйте сориентировать ваш смартфон нижней или верхней частью по отношению к считывающему устройству, если не помогает, поднесите поближе и задержите дольше обычного;
  • опять ничего?! Пора бы поинтересоваться, принимает ли данный супермаркет ваше платежное приложение, в противном случае требуется помощь банка. Прямо из очереди звонить не советую, могут надавать по шее;
  • последний пассаж: обычно для завершения платежа требуется ввести пин-код, но только для суммы в 1000 р. и выше, все остальное проходит моментально.

Как привязать карту

Перед тем, как привязать карту банка к своему устройству, узнайте, поддерживает ли она бесконтактную оплату. Если с этим все в порядке, выполняют такие действия:

  • Открывают приложение
  • Вводят информацию о карте: номер, срок действия, имя владельца латинскими буквами, трехзначный код, расположенный с тыльной стороны. Если требуется другая информация, вводят и ее. В некоторых моделях достаточно навести камеру на карту, чтобы устройство самостоятельно считало с нее нужные данные
  • Согласитесь принять условия соглашения с приложением и банком
  • После этого на ваш номер телефона придет смс-сообщение с кодом
  • Введите его в окошко формы и подтвердите операцию

Если карта уже привязана к телефону в аккаунте Google, делать этого повторно не нужно.

К одному номеру телефона можно привязать несколько банковских карт, в том числе кредитку, подарочную. Привязывают и виртуальные, например, Яндекс.Деньги. В случае, если ввели не одну, а несколько карт, перед оплатой выбирайте одну из них. Этот шаг пропускайте, если одна из карт к телефону с NFC установлена по умолчанию.

Как настроить и как пользоваться NFC в телефоне: Пошаговая инструкцияЗатем устанавливают пароль, графический ключ или отпечаток пальца. Обычно их устанавливают в любом телефоне, чтобы защитить его от стороннего вмешательства. Но банковские карты требуют особой защиты, поэтому здесь их использование обязательно.

Часто в качестве финансовой проверки со счета подключенной карты снимается небольшая сумма, которая вскоре вернется обратно.

Как работает

На карточках технология бесконтактной оплаты реализована через специальную метку RFID («Radio Frequency IDentification» – радиочастотная идентификация). Внутри пластика проходит тонкий проводок-антенна. При поднесении его к терминалу включается радиосигнал за счет магнитного поля, происходит обмен данными между картой и устройством.

Как воруют деньги с бесконтактных карт RFID и NFC |
Вот так выглядит «разобранная» карта

Как работает nfc в банкоматах?

Первые банковские карты просто «прокатывались» импринтерами, поэтому на них объёмные цифры номера. Эта система оплаты до сих пор действует как резервная в некоторых магазинах в США на случай отключения света. Она аналогична выписке банковского чека из чековой книжки, что когда-то было очень распространено на Западе, но почти не прижилось в СССР и России. Уровень безопасности обеспечивался контролем за договорами с банком и полицией.

Следующий этап эволюции — магнитная полоса карты, по сути, содержащая довольно простой способ защиты. До сих пор в мире существуют терминалы и банкоматы, которые читают только магнитную полосу. Она, к слову, может быть считана скиммером, но про это чуть позже.

После полосы пришли чипы (это то, через что авторизуется банковская карта сейчас). Примерно аналогичные чипы вы видите на сим-картах. Это полноценный компьютер без генератора тактовой частоты (она приходит вместе с питанием от материнского устройства).

Криптография

Разумеется, подобраться к карточке — это только полдела. Дальше нужно преодолеть более серьезную защиту, основанную на криптографии.

Бесконтактные транзакции защищены тем же стандартом EMV, что и чиповые карты. В отличие от магнитной дорожки, которую можно просто скопировать, с чипом этот фокус не проходит. По запросу терминала микросхема каждый раз генерирует одноразовый ключ. Этот ключ можно перехватить, но он уже не подойдет для следующей транзакции.

Исследователи безопасности неоднократно ставили под сомнение защищенность EMV, но до сих пор реально работающих на практике сценариев взлома обнародовано не было.

Есть, правда, одна деталь. В стандартной реализации защита чиповых карт строится на комбинации криптоключей и ввода пользователем PIN-кода. При бесконтактных транзакциях PIN-код обычно не запрашивается, так что остаются только криптоключи чипа карты и терминала.

«Сделать терминал, который будет считывать данные карты «из кармана» клиента, теоретически возможно. Но этот терминал должен иметь «на борту» криптографические ключи, полученные у банка-эквайера и платежной системы. Ключи выдаются по договору с юридическим лицом, то есть с банком-эквайером.

Могут ли через nfc украсть деньги?

Модули Near Field Communication используют для совершения оплаты в магазинах, обмена информацией между гаджетами. С момента своего появления они успели укрепиться в повседневности. Терминалы для оплаты гаджетами появились в магазинах по всему миру: от крупных городских гипермаркетов до небольших семейных прилавков в деревнях. Даже в автобусах можно рассчитаться смартфоном, если в нем есть чип NFC. Проездные выпускаются уже с этим модулем. Например, в карте «Тройка» установлены микросхемы от компании Micron. Билет больше не нужно вставлять в терминал: достаточно приложить его к специальной зоне. Оплата занимает значительно меньше времени, чем при использовании банковских карт с чипом или наличного расчета.

Как работает NFC

Передача данных между смартфонами происходит, когда пользователи активируют функцию бесконтактного поля. Для этого устройства должны находиться как можно ближе друг к другу. Поймать связь не получится, если между ними будет расстояние больше десяти сантиметров. Соединение устанавливается на частоте тринадцать мегагерц. Этот диапазон принадлежит стандарту беспроводных подключений ISO 14443, который устанавливается во всех современных гаджетах и кредитных картах.

Функции NFC можно использовать для:

оплаты покупок через терминалы стандарта EMV;

быстрого подключения аксессуаров;

передачи данных на гаджеты;

считывания информации с меток.

Чипы NFC в смартфонах, кредитных картах и проездных внешне различаются, но от этого не меняется система их работы. По металлическим контактам передается запрос, микросхема обрабатывает его и в обратном направлении отправляет данные о платеже. По такому же принципу работают пластиковые карты с чипами. Бесконтактный перевод данных осуществляется с помощью антенны, которая передает радиосигнал терминалу.

Безопасность бесконтактной оплаты смартфоном

Функция давно используется в пластиковых картах, они воспринимаются как более защищенный способ расчета в магазинах.

На самом деле, смартфоны с чипом NFC сами по себе не несут угрозы. Установив соединение с терминалом, гаджет проходит идентификацию — передает информацию о счете, с которого списываются средства. Приложения для оплаты используют для этих целей уникальный номер устройства, обеспечивая дополнительную защиту. При этом, взломать терминалы нельзя: они проходят специальную сертификацию безопасности PCI SSC (Payment Card Industry Data Security Standard). Единственный способ, которым злоумышленники могут получить данные со смартфона: использовать считыватели для NFC. Дополнительно придется обойти защиту используемого приложения.

Второй сложностью в попытке взлома будет расстояние. Для оплаты не требуется контакт, но списать средства с телефона, стоя за метр от жертвы, у мошенника не получится. Единственным способом украсть деньги остается взлом самого устройства. Хакеры могут отправить на смартфон специальный вирус, чтобы попасть в систему и перенаправить радиосигнал. Гаджет начнет работать как терминал и станет передавать информацию о платеже на стороннее устройство. Такой способ взлома разработали Рикардо Родригес и Хосе Вилла — испанские хакеры, презентовавшие свою разработку на конференции для профессиональных взломщиков, которая называется «Hack In The Box». Мишенью для таких махинаций становятся люди, которые предпочитают чехлы на телефоны с отделениями для кредиток.

Чтобы не стать жертвой мошенничества, рекомендуется держать смартфон и пластиковые карты раздельно.

Так устройство не сможет считать данные и сделать перевод на чужой счет без участия владельца. Если это правило соблюдается, а гаджет систематически сканируется антивирусом, риск взлома минимален.

Защита данных при оплате через NFC

Для безопасности терминалы используют стандарт EMV (Europay MasterCard VISA). Он встроен во все аппараты, где предусмотрен расчет картой с чипом. Когда пользователь прикладывает смартфон или smart-часы к считывателю, в системе генерируется одноразовый ключ. Терминал перенаправляет запрос в банк. Если код совпал, оплата проходит. Так получить доступ к финансам могут только аппараты, зарегистрированные в системе банка.

Перехват ключа мошенниками не несет угрозы для пользователей. Код запрашивается для одной транзакции и будет действителен только для ее оплаты. Например, если пользователь совершил оплату через NFC, а затем чек был отменен, для повторной покупки терминал запросит новый ключ. Из-за таких сложностей мошенники не могут перехватить данные и остаться незамеченными. Им придется взломать банковскую систему, чтобы получить код, сгенерированный гаджетом.

Денежный лимит на оплату

Транзакции с помощью NFC происходят значительно быстрее, ведь соединение устанавливается за секунду. На данный момент, при покупках до тысячи рублей терминалы в России не требуют подтверждения в виде PIN-кода. Если к гаджету привязана карта Visa, то без пароля можно оплачивать суммы до трех тысяч рублей. Изменения вступили в силу 13 апреля 2021 года. Для остальных платежных систем повышение аутентификационного порога пока не планируется.

Обязательное наличие операционной системы

В 2021 году были презентованы два браслета с NFC чипом: Mi Band 3 и Honor Band 4. В них производители добавили долгожданную бесконтактную оплату. Разочарованию покупателей не было предела: функция оказалась рабочей только в Китае. В остальных странах мира использовать чип можно только для связи со смартфоном и быстрой синхронизации. Бренды не дают обещания выпустить прошивку, которая решила бы проблему: они не смогли бы сделать это, даже при большом желании. Пользователям остается ждать новых браслетов, которые будут отвечать требованиям безопасности для бесконтактной оплаты.

Для бесконтактной оплаты устройства используют системы Apple, Samsung и Google Pay. Чтобы она работала, гаджет должен отвечать определенным условиям. Кроме наличия NFC модуля, браслетам нужны операционные системы Android или IOS. Они гарантируют безопасность при оплате через сертифицированные терминалы. В сами аксессуары система EMV не встроена, поэтому для обработки транзакции им пришлось бы отправлять запрос на смартфон.

Из-за этого браслеты могут выполнить только роль посредника, что влияет на безопасность данных. Такие характеристики не отвечают требованиям международных платежных систем, поэтому браслеты без операционных систем Android или IOS не могут использоваться для оплаты. Эта функция работает в Mi Band 3 и Honor Band 4 только со стандартами приложения Mi Pay, которые используют на территории Китая.

Итог

Технология NFC считается одним из самых безопасных способов передачи данных. Это относится и к функции бесконтактной оплаты. До сих пор не было зарегистрировано случаев, когда хакерам бы удалось взломать стандарт защиты EMV. Единственным слабым местом в системе остается возможность подхватить вирус. Чтобы не попасть в число «счастливчиков», поймавших трояна, достаточно проверять устройство на вирусы и не скачивать файлы от неизвестных отправителей.

Ограничения

Бывает такое, что после некоторых действий кидает ограничение по вашей карте.

Что это значит?

Это значит, что вы можете продолжать пользоваться картой, но лимит на покупку 15 долларов (в разных банках этот лимит разный).

Если вам попалась примари ролл и вам закинули ограничение, в таком случае , вы можете месяцами пользоваться картой как своей (правда с лимитом).

Если ограничение дали сразу.

Для этого нужно совершить 1-3 транзакций, на почту придет письмо «Это были вы?» Подтверждаем и ограничение снято.

Так же ограничение кидают после 6 транзакций.

В 15 процентов случаев в ЛК будет доп.услуга «чат с банком», пишем им, говорим что хотим снять ограничение . Попросят сфоткать посл.чеки. Фоткаем чеки-отсылаем.

Так же, можно позвонить в банк и попросить снять ограничения. Описываю самые частые 3 исхода событий.

1. В первом нас просят принять смску. В этом случае мы ничего не сделаем. Можем поменять в ЛК на свой номер телефона, но часто из-за этого карта уходит в холд. Это того не стоит.

2. Во втором случае просят прийти в банк. Тут понятно, что мы ничего не сможем с этим сделать.

3. 10 процентов ,что после прозвона нас ничего не попросят и снимут ограничение.

В случае ограничения просто забиваю. Снимать ограничение=убить карту и потратить деньги.

Сумма покупки

Есть еще один уровень защиты — ограничение максимальной суммы бесконтактной транзакции. Этот предел в настройках терминального оборудования задает банк-эквайер, руководствуясь рекомендациями платежных систем. В России максимальный порог платежа составляет 1000 рублей, в США — $25, в Великобритании — 20 фунтов (скоро будет повышен до 30) и так далее.

Платеж на большую сумму будет отклонен или потребует дополнительного подтверждения (подпись, PIN) в зависимости от настроек банка — эмитента карты. При попытке последовательно снять несколько сумм ниже порога также должна срабатывать система дополнительной защиты.

Но и здесь есть нюансы. Другая команда британских исследователей из Университета Ньюкасла почти год назад сообщила, что обнаружила брешь в защите бесконтактных транзакций платежной системы Visa. Если запросить платеж не в фунтах стерлингов, а в иностранной валюте, то пороговое ограничение не срабатывает.

Представители платежной системы Visa опровергли практическую осуществимость подобной атаки, заявив, что транзакция будет отклонена банковскими системами безопасности.

По словам Тараторина из Райффайзенбанка, терминал контролирует максимальный размер платежа независимо от того, в какой валюте он осуществляется.

Украсть деньги с карты могут даже в метро, но воры предпочитают так не делать

Мысленно многие отдают дань уважения технологическому прогрессу, поднося банковскую карту к терминалу оплаты, например, в «Пятёрочке». Никаких неудобств с наличкой или вводом PIN-кода. Однако стоит только подумать, что посредством беспроводного терминала кто угодно может снять с вашей карты 3000 рублей, только коснувшись сумочки в метро, как сразу появляется недоверие к современным технологиям. Однако стоит ли переживать по этому поводу?

Вообще, эксперты по кибербезопасности давно сошлись во мнении, что в целом у PayPass и его аналогов есть серьёзные недостатки. Некоторые и вовсе не списывают со счетов описанный сценарий в метро. Несколько лет назад сотрудник Лаборатории Касперского Олег Горобец сфотографировал в московской подземке подозрительного человека с включённым POS-терминалом в руке.

В «Фейсбуке» Горобец толсто намекнул, что парень воровал у людей деньги с NFC-карт, прислоняя терминал к карманам и сумкам. Реакция общественности была бурной, однако волна негодования стихла быстро, поскольку к рациональности обсуждаемого метода возникло много вопросов.

Первыми выступили банкиры. Они объяснили, что украденные таким образом деньги уходят не в чёрную дыру, а на конкретный банковский счёт, зарегистрированный на конкретное юридическое лицо. По их мнению, обчищать людей с терминалом — недальновидное решение. Дескать, это всё равно что оставить на месте преступления свой паспорт.

Побороть страх перед таким видом мошенничества помогли специалисты, знакомые с технической стороной вопроса. Они говорили, даже если злоумышленник не боится раскрыть свою личность, своровать посредством терминала пару сотен или тысяч рублей в толпе неимоверно сложно.

Уж слишком много факторов должно совпасть. Как минимум карта, на которую нацелился вор, должна находиться в ёмкости без других NFC-меток. То есть даже если платёжный «пластик» будет лежать в одном кармане, например, с «Тройкой», высока вероятность, что у вора ничего не получится. Два разных датчика просто помешают друг другу корректно сработать.

— Вероятность использования терминалов в толпе существует. Но её опасность преувеличена. Во-первых, терминал должен быть зарегистрирован. После нескольких незаконных списаний такое устройство будет заблокировано, что потребует замены аппарата на новый, а это непросто и дорого.

Во-вторых, у злоумышленников есть более простые и прибыльные способы кражи денег с карт, — говорит специалист по информационной безопасности Алексей Лукацкий.В качестве примера более прибыльного мошенничества Лукацкий назвал скимминг — старый, как и сами кредитные карты, приём с использованием накладок на клавиатуру или картридер банкоматов.

Оцените статью
NFC в смартфонах
Добавить комментарий