Возможно единичные случаи были, что в 2017 году об этом писали на сайте Центрального банка.
Об устройстве, считывающем данные с чипов платежных карт
ФинЦЕРТ Банка России зафиксировал единичные случаи использования устройств, способных считывать информацию с чипов платежных карт. В настоящее время проводится техническое исследование этих устройств.
При этом считывание данных с чипа банковской карты не приводит к автоматическому несанкционированному переводу денежных средств. В соответствии с технологией EMV (международный стандарт для операций по банковским картам с чипом) каждая транзакция, осуществляемая при помощи чипа, уникальна за счет использования криптографических преобразований.
Использование злоумышленниками полученной информации для создания копии платежной карты возможно, но затруднительно.
В соответствии с Федеральным законом «О национальной платежной системе» в случае совершения несанкционированной операции по переводу денежных средств с использованием платежной карты, в том числе оборудованной чипом, владельцу карты необходимо обратиться в банк-эмитент, заблокировать карту и написать заявление о несогласии с проведенной операцией. Оператор по переводу денежных средств обязан рассмотреть это заявление и предоставить клиенту всю информацию о результатах его рассмотрения в течение 30 дней (если перевод не был трансграничным).
Из сообщения Центробанка можно сделать следующие выводы:
1. Украсть деньги преступникам не удалось.
2. Устройство, которое они использовали, попало к специалистам для исследования.
3. Данные с карты считались, но автоматически деньги не списали.
4. Копирование карты также не произошло. Это в принципе невозможно.
Точной информации о том, какое именно устройство использовалось и каким способом, в сообщении ЦБ нет. Это обычная практика: службы безопасности не разглашают информацию, которая может помочь преступникам.
Как защищаться и что делать?
ФЗ«О национальной платежной системе». В нем сказано, что в случае совершения несанкционированной операции по переводу денег нужно как можно скорее заблокировать карту и написать заявление в банк о несогласии с проведенной операцией.
Банк обязан рассмотреть это заявление в течение 30 дней.
Если снятие произошло без ведома держателя карты — банку придется вернуть деньги.
ч. 15 ст. 9 ФЗ «О национальной платежной системе»
А если клиент нарушил правила использования карточки — например, передал пин или CVV-код третьим лицам, хранил записку с пином в кошельке, написал код на самой карточке или на соседском заборе, — банк не обязан ничего возвращать. Но только если докажет, что клиент сам виноват.
Вот пример: апелляционное определение Верховного суда Республики Саха (Якутия). В 2013 году женщина пыталась воспользоваться банкоматом, но не смогла, а средства с ее счета списали без ведома хозяйки. В ходе разбирательства было установлено, что списание произошло в результате действий третьих лиц, получивших доступ к данным кредитной карты, но эти лица так и не были найдены. Так написано в тексте определения. То есть это не банковский сбой, не ошибка оборудования и не «съевший» деньги банкомат. Это сделали люди, и никто этот факт не оспаривал — ни банк, ни потерпевшая, ни суд.
Хозяйка карты потребовала от банка вернуть списанные деньги и оплатить моральный ущерб. Банк не смог доказать, что женщина нарушила правила использования карточки, — и по решению суда вернул ей деньги.
Но не нужно думать, что так будет со всеми и всегда. В России нет прецедентного права, каждый случай рассматривается индивидуально — сначала банком, а впоследствии, возможно, и судом. И решение всегда будет индивидуальным, в зависимости от конкретной ситуации
Мои рекомендации:
1. Никому и никогда не говорите CVV-код, пин и коды, которые приходят к вам по смс.
2. Носите кошелек с карточкой в нагрудном кармане одежды: так вы можете контролировать тех, кто подходит к вам с терминалом оплаты.
3. Постарайтесь разместить карточку в глубине сумки. Терминал бесконтактной оплаты сработает на расстоянии не более двух сантиметров — размеров средней женской сумочки может оказаться достаточно для защиты от несанкционированного снятия денег.
4. Если есть возможность, пользуйтесь для оплаты смартфоном илисмарт-часами.
5. Обеспечить сохранность реквизитов карточного счета — обязанность владельца счета, а не банка.
6. Закон на вашей стороне: он позволяет оспорить операцию по карте, если есть достаточно доказательств.
7. На возврат денег можно рассчитывать только в том случае, если вы соблюдаете все требования безопасности.
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев