644

Так ли легко украсть деньги через PayPass?

Так ли легко украсть деньги через PayPass? Paypass, Мошенничество, Банковская карта

Недавно на семейном ужине, моя тётя высказала мнение, что пользоваться картами с бесконтактной оплатой очень опасно - мол мошенники могут прислонить к карману, где лежит карта, терминал, и стырят все денежки. У нас зашел спор, я пытался доказать - что это очень сложно, и таких случаев - единицы. Однако броня тётки оказалась весьма крепка. Прыгнув в пальто из фольги, тётка ушла домой, оставшись при своем мнении. Ну а я попытаюсь рассказать вам, почему это - невероятно сложный вид мошенничества.


Такие истории сейчас весьма популярны - наверняка вы не один раз встречали посты в контакте, где какая-нибудь предприимчивая мадам с пеной у рта доказывает, что все платежные POS-терминалы в магазинах заражены страшным вирусом, который может своровать все деньги. Или что во всех городах орудует банда мошенников с переносными POS-терминалами, благодаря которым успешно воруют деньги с карточек с технологией PayPass.


Ну что же. Слухи слухами, но такое мошенничество вполне возможно. Давайте разберемся, что нужно иметь мошеннику, чтобы зарабатывать таким вот способом:


1) Юридическое лицо, зарегистрированное на фэйковое имя. Ну или ИП - кому как удобнее.


2) POS-терминал


Терминал может стоить от 10К до бесконечности. Но нормальный POS терминал, для таких вот действий обойдется примерно в 30К. Добавим к этому регистрацию юрлица, и плшюс всякие всевозможные разрешения, чтобы была возможность вести торговлю. Короче, по минимуму выходит 100К.


Но и это еще не все. Мошеннику нужно будет потом очень аккуратно снять бабло со счета в банке, чтобы не спалили. А банк по любому спалит, что счёт у человека какой-то странный - на который поступают непонятные косари. Почему косари? Да потому что без ввода пин кода можно максимум 1000 рублей снять с карты. Причем снять у одного человека по косарю за короткий промежуток времени не позволит банк.


То есть, чтобы мошеннику отбить свои кровно вложенные 100К ему придется весь день колесить по городу и искать жертв. Причем, обратите внимание - в заднем кармане джинс карты хранят единицы. А вот отсканировать нагрудный карман будет весьмо проблематично - спалят ведь. Ну и из сумки это тоже весьма сложно сделать - сигнал попросту до карты не дойдет...


Против мошенника и правила зачисления лавэ. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие 999 рублей и не отменит транш?


Поправьте меня, если я не прав.

Гудмикс Блог

Найдены дубликаты

+135

Ваша тётя недалека от истины..

Иллюстрация к комментарию
раскрыть ветку 92
+17
Отчасти она права.
Представь, теряешь смартфон а там привязаны карты и уведомления идут на него же.
Шарамыга находит его и прогуливается по ТЦ, совершая покупки до 1000 рублей на разных кассах.
раскрыть ветку 77
+159

Если платишь смартом, то его надо защищать пинкодом или отпечатком.

А то у тебя история, типа, "представь, теряешь бумажник, карту, пачку денег..."

ещё комментарии
+36

У меня оплата только с отпечатка пальца проходит. Разлочить телефон- код или палец. Ну если его разлочат, и отключат подтверждение пальцем, тогда спиздят мои косари. Но я сейчас живу в деревне и редко выезжаю, пусть сначала попробуют меня найти.

раскрыть ветку 3
+8
Иллюстрация к комментарию
раскрыть ветку 3
+7

Если огрызок и работающий Touch ID - ни чем ему не поможет мой найденный телефон.

Хотя был тут на днях пост, как разблокировали огрызок с помощью сосиски . . .


Но там глюк сенсорной кнопки.

раскрыть ветку 3
+1
Украли карту которую взяла впервые за несколько кмесяцев с собой, для оплаты везде использую смартфон, поэтому смс отключила. Итог -6500р из 7900. 1400 успела спасти переводом мужу. Просто делали покупки в 3 магазинах на суммы 400-800р (
раскрыть ветку 12
+1

У меня пароль на телефоне. А на заблокированном телефоне содержимое уведомления не отображается.

0
Пей сервисы автоматом спрашивают поставить защиту на телефон для разблокировки, по крайней мере я пытался убрать всю защиту с телефона и тут гугл пей перестаёт работать, либо пароли, либо иди в пешее
-2

Для смартфонов нет ограничения в 1000 руб. Хоть 10к оплачиваются без ввода пин кода. Но в режим оплаты смарт встает только на 30 секунд после идентификации отпечатком пальца или радужкой.

раскрыть ветку 3
-22

Если тц не спрашивая пин-код не просит предъявить паспорт, то всю ответсвенность оно берёт на себя.

раскрыть ветку 2
ещё комментарии
-28
В даркнете на продажу полно устройств, которые умеют снимать деньги по paypass в радиусе 8-15 метров, со скоростью в 50 транзакций в секунду, так что если заморочится, открыть ип на левого человека и открыть р/с в каком-нибудь гавнобанке, то все возможно
раскрыть ветку 13
+61

А там случайно не продают фотопленку, при съемке на которую все девочки голыми оказываются? У нас была такая легенда в детстве.

раскрыть ветку 4
+16

"Ты, Иван Царевич, такой большой, а все еще в сказки веришь - ласково сказала Баба Яга, гладя его по голове".

Ну а если серьезно, то вам стоит хотя бы предварительно почитать о том, что вы говорите. NFC (Near Field Communication), что в переводе на русский гласит "Коммуникация ближнего поля" и ключевое слово здесь БЛИЖНЕГО. NFC неработоспособен уже на расстоянии более 30 см (а в 90% случаев на расстоянии более 10-15 см), а вы тут о фантастических 8-15 метрах вещаете.

P.S. Про бред в 50 транзакций в секунду даже комментировать не хочу. )))

раскрыть ветку 1
+13

50 транзакций в секунду? При условии, что обычно в магазине терминал обменивается с банком в течение нескольких секунд? Или я чёт неправильно понимаю?

раскрыть ветку 2
+18

Найди этого человека, который продаёт такой прибор: он или пиздабол или Тесла и он жив!15 метров nfc, нормально так, скоро на МКС  электричество по wi-fi будем отправлять.

+2

нету такого не надо ляля после первых 10 транз заблочат нафиг

0
Я положила карту в чехол телефона, что бы в руках не нести ее, так она не считалась через чехол. Пришлось доставать из него.
ещё комментарии
+18

Короче мужики,если к вам,в транспорте или очереди,сзади  прижимается мужик - не спешите кричать что он пидор@с,возможно он всего лишь хочет считать данные вашей карты.

раскрыть ветку 1
+20

Женский крик в метро:

- Милиция!!! У меня украли кошелек!

- А где вы его держали?

- В трусиках!

- И вы что, не чувствовали как он лезет?

- Конечно же чувствовала! Но я думала - он лезет с благими намерениями

+41

Ну, я даже не знаю. Топовый пост за неделю на хабре https://habr.com/post/422551/ и тут, внезапно, пост на эту же тему с тэгом моё. Совпадение? Ну, вы поняли.

раскрыть ветку 12
+40

бля меня прорвало

+20

Я только начал читать на хабре пост и вижу, что там:

аппаратный NFC-сниффер (ISO 14443A)

протокол EMV

операции без карты (CNP, MO/TO)

Помоему ничего общего. Тут просто "Спокойной ночи, малыши" )))

Я здешнего топикстартера  не валю и не защищаю. Сам пользуюсь картой с удобством и все такое.

раскрыть ветку 2
+3

когда автору лень копировать дальше первого абзаца)

а на хабре действительно ок статья, жаль про оффлайн тему не раскрыли

раскрыть ветку 1
+2

Те же чувства вызвал пост

+1
ох уж да, эти краткие пересказы)
0
Ну тут изменен первый абзац) а вообще да, @moderator, тег мое лишний
раскрыть ветку 5
-1
М... Покажите мне скопированный текст пожалуйста. Я никак не могу разглядеть что я скопировал у кого...
раскрыть ветку 4
+23

Короче, оформляем документы на бомжа, как обычно это и делают, терминал разбираем, делаем большую антенну, чтобы встроить в любой проём, например рамку на входе в метро или дверь. Магазин называем что-то около YouTrube, YouTude, и прочее. Списываем по 59 рублей.

раскрыть ветку 11
+10

Ты его разбираешься и мгновенно ловишь тампер, из-за чего pos становится кирпичом

раскрыть ветку 3
+1
А ну поподробнее... Что захитровылюбленная защита такая на пос терминалах?
раскрыть ветку 2
+3

Не говоря уже о том, что 13.56 на расстоянит более 10 см считать практически не реально

+1

@goodmix, давай перетащим пост в сообщество Антимошенник? :)


https://pikabu.ru/community/antimoshennic

+1

У терминала есть датчик на вскрытие.  

раскрыть ветку 1
0

И что он должен делать?
На всякий случай уточню, использовать его собирается человек, который прекрасно знает его внутреннее устройство и при необходимости может подправить ему прошивку, добавить в схему перехватчики сигналов и т.д.

0

Через некоторое время терминал всё-таки попросит подтвердить одну из операций пинкодом. Опаньки, отказ. После нескольких отказов банк заподозрит неладное и начнёт требовать пинкод всегда.

-5

Банк нахуй пошлет бомжа. Терминал ты где к счету будешь привязывать, на радиорынке?

раскрыть ветку 1
0

А сколько всяких ИП и ООО оформлено на бомжей? И они годами занимаются мутной деятельностью. Банки, налоговая и многие другие службы ничего подозрительного не замечают.

ещё комментарии
+10

Оплачивал окно картой, сумма была что то типа 10560р, прошло без запроса пинкода, а вот в ашане на любую сумму запрашивает пин на безпиновой карте.


Ещё довольно простой способ это держать 2 карты рядом, тогда хер чё спишут

раскрыть ветку 11
+3
А ещё есть RFID кошельки или кармашки для карт
раскрыть ветку 4
+1

Ну это дополнительно бабло тратить, а так таскай себе карту рядом с проездным (типа тройки) и готово

раскрыть ветку 3
+2
исходя из недавней статьи на хабре, 2 карты рядом не помогут - такие кейсы официально предусмотрены спекой
+1

"2 карты рядом, тогда хер чё спишут" мы пробовали, списывает легко, при чем не факт что из ближней к терминалу карты.

0

По nfc оплачивал? От политики банка зависит.goodmix тут строит из себя эксперта, хотя это не так, терминал можно и дешевле собрать, и терминал можно зарегистрировать на каком нибудь Кипре, а списывать деньги в любой стране. Но действительно, что проблематично, так это мало денег получиться списать, и быстро закроют счет в банке, после нескольких обращений от пользователей, поэтому действительно безопасно с nfc.

раскрыть ветку 1
0

оплачивал картой, через бесконтактный терминал, ещё вспомнил на даче доски покупал, там больше 14к так же без пина

-1

Такая же фигня, одна карта из пяти, очень часто не требует пин. В России всем похер, в Европе требуют паспорт и подписать чек

раскрыть ветку 1
+3

правильно делают. так ты подтверждаешь, что карта твоя и в случае спорной ситуации, деньги вернуть будет сложновато. Если ты не ввел пин и не расписался, банк без вопросов делает виноватым продавца и уже он должен бегать и доказывать, что ты сам купил

+6
Да потому что без ввода пин кода можно максимум 1000 рублей снять с карты

Пол года назад да, а потом эта фича пропала и теперь без ввода пина могу оплатить больше 1к. ХЗ как так. Банк - Рокетбанк.


Оплачивал без пина и 5к, и 10к, и 15к.

раскрыть ветку 3
0
У тебя стоит подтверждение по подписи, не иначе
раскрыть ветку 2
0

Эт как? В чеке подпись ставить что ли? Не, такого нет.

раскрыть ветку 1
+7

Бесконтактная оплата намного проще, удобнее, быстрее и безопаснее.

раскрыть ветку 24
+19

После покупки телефона с NFC картой/налом редко пользуюсь.

раскрыть ветку 1
+5

вот вот, у меня уже  проблема дома деньги на проезд найти) все на карте

-4
Ток если карту в магазине выронишь - проблема. Сбербанку будет похуй что произошло и вообще-сам-виноват-ничего-не-знаем.
раскрыть ветку 21
+15

Если наличку в магазине выронишь ситуация будет такая же.

раскрыть ветку 17
+4

Удивил... Сбербанку в любом случае похуй, он проебет твои деньги с легкостью, даже если ты карточку в сейфе хранишь и никому о ней не рассказываешь

0

сбербанку может и похуй, но если у тебя не какой-нибудь ебучий мир. То в таком случае мнение сбера пусть себе в свою сраку засунет. Они выпускают карты платежных систем визы и мастера - и обязаны выполнять их требования.

раскрыть ветку 1
+2

А зачем юр. лицо я понять не могу? Естественно так тебя больше шансов поймать. Есть форумы в даркнете где такие POS терминалы под ключ и продаются. А денежки снимают с карманов граждан ездят малолетки по автобусам от конечной до конечной. Инфа 100%

раскрыть ветку 1
+2

Ага, да. А ещё в даркнете можно купить раба, ствол и всё такое. Наивные, блядь, люди. В даркнете количество наёба стремится к 100%.

+2

Тс видимо прочитал статью на Хабре с более тщательным разбором этой темы.

Кому интересны подробности https://m.habr.com/post/422551/

З.ы мб кто и линковал в комментах лень рыться

+2
@goodmix, укажите пожалуйста источник - хабр.
раскрыть ветку 5
0

Всем плевать. Даже @moderator.

раскрыть ветку 4
+1

Печально. @moderator, не указан источник в статье - https://habr.com/post/422551. ТС не реагирует. Просьба прикрепить принудительно.

раскрыть ветку 3
+2
Глупый вопрос : чтобы так делать нужно юр лицо и терминал , так что будет понятно куда уйдут деньги и за попу горе-мошенников схватят мега быстро.
P.s А если карту куда попало не кидать, то вообще нереально.
P.s.s Для только карт есть специальные чехлы даже.
+2

Разве при снятии хоть 10 копеек СМС не должна приходить?

раскрыть ветку 7
+10

При условии, что услуга мобильный банк подключена - да.

0

Да, должна при подключенной услуге СМС-банк. Однако рекомендую почитать про оффлайн-авторизации. В некоторых случаях операция может пройти без авторизационного запроса и пройдет по факту транзакции. То есть, деньги с карты спишутся не сразу, а через несколько дней и смс придет также только в день транзакции. При этом в СМС должна быть указана дата фактического совершения операции.

-1
У "мобильного банка" есть разные тарифы. Если подключаешь его сама, а не девочка в банке, то можно увидеть их на экране, почитать условия и выбрать. У меня такой тариф: мне не приходят смс о том, что я где-то расплатилась и о зарплате. Но приходят, если кто-то другой перевел мне денег. Цена обслуживания 0 рублей, против стандартных 30.
-1
Ни разу не снимал 10 копеек, как это? ;)
раскрыть ветку 3
+3

Да хоть 3 копейки, там же идёт на оплату, а не на обналичивание

0

Очень плохо на самом деле. Госуслуги этим вымараживают. Показывают "у вас образовалась задолженность ХХ за ХХХ" Оплачиваешь, через какое то время смотришь а там сообщение "вам были начислены пени в размере 0.03 руб". И потом хуй ты эти пени оплатишь. Банк отменяет мелкие транзакии.

0

Примерно так же , как и сливу.

+3

А например схема, где чудо устройство у воришки в кармане, оно только транслирует через интернет протокол обмена с картой,  а сам платеж проходит в кассе гипермаркета у доверенного лица. ;)  


Так когда-то спутниковое ТВ смотрели. Карточка, была одна легальная, но стояла она неизвестно где, и использовала ее уйма человек, а у Вас в аппарате была программка, которая перехватывала запрос аппарата к карте,  слала его в интернет, там программка транслировала ваш запрос легальной карте, получала легальный ответ, который транслировался вам в обратную.


Что мешает подобную систему реализовать сейчас?

раскрыть ветку 16
+11
Что мешает подобную систему реализовать сейчас?

да какая разница как это будет реализовано технически, если с первыми абузами по платежам замаячит бутылка

ещё комментарии
+1

Ты просто не пройдешь по таймингам. Оплата через paypass/paywave должна проходить за пол секунды.

раскрыть ветку 1
0

Никто не говорил, что будет просто.

0

Ну пройдёт платёж через кассу магазина на счёт магазина, а не вам.

раскрыть ветку 6
+2

в плюсе товар за который мошенник не платил

раскрыть ветку 4
-1

А мне коньяк за 999руб ;))

0
данные карты в терминале тоже в зашифрованном виде.
раскрыть ветку 2
-4

Так для такой  схемы это пофиг! ;)  Вы фактически создаете временный эфирный мост для радиосигнала от терминала, до карты.    Грубо говоря усиливаете действие приемо-передатчика.

раскрыть ветку 1
+3

В посте правды почти нет, но направление мысли верное.

1. О каких тысячах идёт речь, что бы торговать? Открыл ИП на бомжа и вперёд.

2. Авторизации по карте проходят в двух режимах: онлайн (банк выпустивший карту сразу узнает об операции) и офлайн (терминал копит в памяти все операции и в зависимости от софта отправлять их в банк с какой-то переодичностью).

3. Есть протоколы, позволяющие списывать деньги с карты без авторизации (например слипы). В этом случае, в зависимости от софта банка, есть шанс не получить никаких смс.

4. 1000₽ - это ограничение на авторизацию без пин кода. Но торговая точка может менять эту сумму после того как клиент ушёл (в штатах клиент на чеке пишет сумму чаевых и уходит, чаевые снимаются «потом» в процессе клиринга.


Теперь о приятном: вы можете оспорить любую операцию которая совершена без пин-кода или без физического наличия Карты.

раскрыть ветку 16
+1
У меня карта Тинькофф, снимается бесконтактно 1000+ руб. Только жалоба легко прокатит, мол не была сверена подпись карты и на чеке например
раскрыть ветку 3
0

Тоже тинькофф, оплачивал по 25-30к, никаких пинов не спрашивает

-1

У меня тоже тинькофф, но на операции свыше тысячи просит пин

раскрыть ветку 1
0

Стим оплата происходит без пин кода и более 1000 рублей , покупал игры себе и ничего более CVV/CVC вводить не надо

чем это обособлено?

раскрыть ветку 2
0

Это обособлено тем, что при оплате через интернет не вводится PIN код (ибо кроме владельца его никто знать не должен, включая банк и процессинг), а авторизация проходит по CVV/CVC... его кстати тоже не стоит выкладывать на всеобщее обозрение.

0

Предварительная привязка карты (списывают копейки и просят что-то ввести) и пользовательское соглашение.

Аналогично работают paypal и прочие прокладки типа Яндекс денег, киви и тд.

0

3. Что за слипы и как снять без авторизации? Вы не про импринтер ли?

4. Мы не в штатах, у нас так не работает.

раскрыть ветку 8
+3

Да, слип = импринтер. В целом, авторизация - это лишь блокировка денег. Она снимается, если деньги невостребованны продавцом в течении 30 дней. Продавец может востребовать деньги без авторизации и если их на карте  не будет, то возникнет технический овердрафт. Банки дают это сделать при определенных условиях тк такие операции легко оспариваются.

Не важно в какой стране мы живем. Речь о правилах работы платежных систем.

раскрыть ветку 7
+2

Автор поста весьма далек от предпринимательства, какие 100к? Какие разрешения на торговлю? ИП и счет в банке за 3 дня не торопясь и от силы 5к вложений. А про "подозрительные косари" так вообще улыбнуло... Так и вижу как сидят сберовские безопасники и смотрят как на счет Рафика Мовсесяна "подозрительные сотки" падают, а Рафик шаурму продает просто...

+1

Ну вообще, Вы не совсем правы.. Во-первых, зарегистрировать юр.лицо не стоит 100 т.р. Пошлина для ИП чуть меньше 1 т.р., ООО - 4 т.р., кажется. Разрешения на торговлю нужны только для отдельных видов деятельности. Во-вторых, большинство банков при заключении договора на эквайринг терминал выдают бесплатно. В-третьих, если уж подходить с умом, то суммы списания могут быть разными, представьте какой-нибудь ларек по продаже кофе в бизнес-центре - платежей будет много и все до 1000 руб. Сложности могут возникнуть из-за необходимости применять онлайн-кассы (платежи будут/чеков не будет) и при выводе денег у ООО (если только не выводить как з/п или дивиденды с уплатой всех налогов) :-)

+1

Контактное или бесконтактное списание с карты это возьня не стоящая средств.

0

Не 2-3 дня, а на следующий рабочий день бабки на расчетчик падают. Вывести можно за 2 часа на дебетовку. Если на кэшку вытаскивать, то через минуту прилетят. Пиздишь и не краснеешь)

0

Нихуя не по косарю, пятак можно, делал.

0

Я в принципе больше 2000-3000 на карте не храню, все на вклад перевожу. Ведь в пару нажатий можно все зачислить на карту.

0
На моей карте первая оплата paypass всегда просит пароль на любую сумму, потом этот терминал запоминается и все последующие оплаты там идут без пароля. С начала было неудобно, но я покупаю почти всегда в одних и тех же местах, так что все терминалы запомнились. Думаю это почти 100% защита от таких мошенников
0

Я уже не помню когда кошелек в кармане носил: все дисконты и карта в телефоне. Вожу с собой рублей 500-700 налика чтобы колесо на шинке сделать и мороженку покушать (ни там, ни там карты не принимают).

А телефон без отпечатка деньги не отдаст)

0
ИП открытие около 3000 руб.
Терминал - бесплатно (например сбер).
Чужие карточки в метро - бесценно!
0

Вот интересный момент: на заправках Роснефть в Красноярске терминалы работают так, что paypass без ввода пин позволяет оплатить сумму больше 1000 рублей, то есть при заправке на 3000 вводить пин не нужно, приложил карту и всё. Как так?

0
С автором согласен:)кроме последнего пункта.чтобы отбить 100к ему нужно просто в метро покататься денек
0
"Обычно деньги переводятся на юридический счет компании в течение двух-трех дней" - на след день обычно
0
2 карты с бесконтактом рядом - не читает. Приходится одну доставатт
0

Некоторые интернет магазины присылают курьеров с маленькими терминалами. Так вот, такой терминал касанием запросто списывал с моей карты всю сумму заказа, а это было 10т. без всяких подтверждений. Т.е. пин код не просил, смс из банка пришла уже по факту списания.

0

Народ, тут все умные, подскажите, можно ли как нибудь отказаться от получения безконтактной карты в пользу пинкодовой? Через три месяца замена карты и проходя зелёный банк решил уточнить у менеджера который эти карты и выдает. Примерный диалог.

Я - Здравствуйте, могу ли я отказаться от безконтактной карты?

М - нет не можете.

Я - Почему? ведь в таком случае банк не гарантирует мне сохранность моих денег.

М - А если Вы потеряете кошелёк, причём тут банк?

Я - Кошелёк мой, а карта собственность банка и деньги лежат в банке. Банк должен эти деньги сохранять. Ведь совсем ещё недавно банк заявлял - храните пинкод отдельно от карты и будет вам счастье. А сейчас при утере карты всю карту можно опусташить без всяких проблем, получается, что банк не дает гарантию сохранности моих денег?

М - лично я Вам ни чем помочь не могу если хотите то можете писать (честно забыл куда), но если Вам будет легче, то в нашем банке потолок на разовое снятие 1000 рублей, в других банках его вообще нет.

ПС. Связи с этим ещё вопрос. если я, к примеру, потеряю или выроню карту, а найдет её умный человек который ломанётся не в магазин утыканный камерами, а в ларьки и карту опусташит. А я в это время буду на работе (телефоны нам запрещены и соответственно смс прочитать не смогу) обязан ли банк вернуть деньги? написать заявление на утерю, возрат денег и т.д? Интересно как в такой ситуации ведет себя банк.

раскрыть ветку 6
+2

при первом твоем звонке оспаривают, это правила МПС (виза, мастер и т.д.). Сроки жалоб могут быть до 540 дней, в зависимости от банка, но не менее 120 дней по правилам МПС. То есть ты можешь через год обнаружить спорную транзакцию и потребовать возврат. Деньги сразу возвращаются тебе, продавец и банки уже бодаются между собой. Если в процессе разбирательства выяснится, что ты припиздел или "забыл", то с тебя удерживается 20 баксов в пользу МПС. Если продавец не отвечает или не может доказать, что именно ты покупал у него товар (запись с камеры, подпись чека или ввод пин-кода), то деньги тебе возвращаются, хз как с санкциями против продавца.

https://ru.wikipedia.org/wiki/%D0%92%D0%BE%D0%B7%D0%B2%D1%80...

+2
Попросите изменить лимиты на операции, поставьте лимит по бесконтакту 1 рубль и пользуйтесь как обычной картой.
раскрыть ветку 3
0

в банке заявляют, что нельзя изменить сумму. Минимальный порог 1000 рублей.

раскрыть ветку 2
-1

Банк попросит застраховать карту. Больше ничего.

0

Насчет того, как сложно и дорого получить пос-терминал: например, https://www.2can.ru/products/terminal/

Сейчас даже на рынке, где торгуют мелочевкой и китайским барахлом почти у всех продавцов есть такие штуки для приема оплаты картами. А с их оборотом я сильно сомневаюсь, что у них терминалы за сотню тыщ смогли бы окупиться.

раскрыть ветку 3
0
Терминалы обычно идут в аренду от банка. У меня, например, стоит терминал за 600р/мес.
0

Фактически главной защитой от таких схем является временная заморозка денег на карте плательщика.

Т.е. на счёт владельца этого аппарата деньги поступят только спустя 3 дня, далее он должен будет перевести эти деньги на карту частного лица (что тоже может пройти не сразу) и далее обналичить.


В результате если хоть 1 человек у которого списались деньги за эти 3-4 дня успеет позвонить в банк, то все ИП, счета, терминалы и прочее превратятся в тыкву.

И это при условии что и по нормальному получать это всё тот ещё гемор, а по левым документам и подавно.


Намного проще по старинке оплачивать услуги официантов которые фотографируют карты клиентов с двух сторон.

раскрыть ветку 1
0
Где вы видели 3-4 дня!? На следующий рабочий день утром
0
Снимаю спокойно больше 1к через гуглпэй
0

Не знаю, как сейчас, но раньше PayPal продавал ридеры, с помощью которых можно  было принимать оплату на свой счёт  без всякого ИП . Правда то были кантактные терминалы, а речь про бесконтактный. Может у пэйпал появились и бесконтактные ридеры

0

Пробовал оплатить несколько раз в разных магазинах не вытаскивая карту из кошелька, не прошла оплата ниразу.

0
У меня кошелек от starhide с экранированием nfc :)
0

Обобщение правил какого-то конкретного банка на всю индустрию может в какой-то момент сыграть злую шутку.

Когда требовать а когда не требовать пин зависит от разных обстоятельств. Даже на одной и той же карте в разных местах могут либо потребовать пин на мелкой покупке либо не потребовать на большой.

Для того чтобы воровать деньги тут не обязательно открывать тут счета. Офлайн терминал прошитый для уругвая вполне подойдет. Это не дешевле это безопаснее для вора. Плюс твой банк если антифрод пропустил платеж будет гораздо сильнее сопротивляться возвращению твоих денег.

0

Тинькоффскими черными картами пайпасом можно и 10к платить.

раскрыть ветку 1
0

Там же лимт в приложении настраивается. Я поставил 2400 в сутки и 50000 в месяц. Больше не уйдёт. А то был как то случай на 18000 до всех этих лимитов.

0

Я вот поспорил со своей бабушкой на тема_спора, она осталась при своем мнении, а теперь, я, дорогие мои читатели, вывалю вам свои аргументы, почему же моя бабушка была не права.

0
0

Терминал может стоить от 10К до бесконечности. Но нормальный POS терминал, для таких вот действий обойдется примерно в 30К.

Разве некоторые банки, в т.ч. тот же Приват, например, не раздают терминалы бесплатно?

0

Нормальный пос не продаётся, а арендуется у банка. Даже если и покупать, то нужный нам стоит от 25к

0
"Против мошенника и правила зачисления лавэ. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие 999 рублей и не отменит транш?"
По правилам платежных систем его не отменить, только если обращаться к банку, обслуживающему пос самому.
раскрыть ветку 2
+2

обычно деньги поступают на счет на следующее утро, исключение - суббота+воскресенье

раскрыть ветку 1
0
Полиция за это время не среагирует, банк эмитент платеж отменить не может
0
Ага и для угона машин ретрансляторы ведь не придумывали, воры вон бегают с декодерами шкерятся... а декодеры они тоже не маленькие
-1
Во-первых списывают без пин кода любую сумму, для этого должен быть разблокирован телефон и включен nfc.
Во-вторых, я включаю nfc только на момент покупки, карту с собой не ношу, хотите удалённо снять - велкам :)
-1
ТС не шарит вообще. Какие в жопу 100000 вложений? Откуда эта цифра? Считайте - 800 рублей пошлина за регистрацию ИП, открытие счета на это ИП тысяч 5, в зависимости от банка. Мне в банке дали два терминала абсолютно БЕСПЛАТНО! (банк берет себе 1,7% за одну операцию), а мог попросить 3 или 4. Никакой дурак не будет подставляться с такой деятельностью длительное время, соответственно нахуя ему платить взносы в пенсионку, налоги и тд?! По итогу потратил 5-6 тысяч и иди коси четырьмя терминалами. Через неделю деньги снял и привет.
-1
Терминал покупать не надо, банк сам его выдаст.
ДС мошенник получит на счёт в лучшем случае только на следующий день.
Если хороший процессинг, то робот вычислит быстро подозрительные операции и заблокируют устройство.
Дальше дело за СБ банка.
Ну и договор эквайринга должен подписать тот же ИПшник или ОООшник лично. Если бомжу открыть счёт не проблема, то прийти и подписать договор уже гемор.
В общем схема для России маловероятная.

За свои 8 лет работы в Эквайринге с мошенникам сталкивался лишь раз, и то они заработать не успели. Процессинг быстро их заблокировал и ДС не успели попасть на счёт.
-1

Если сбер в доле, то очень даже можно

-1

Да и при транзакции всегда отражается номер пос-терминала, и за кем зарегистрирован. Плюс ко всему обязательное наличие онлайн касс сводит на нет выгоду от таких действий. Но это конечно только для тех кто с головой дружит, и думает чуть дальше, чем о сегодня.

раскрыть ветку 14
+3

Надо-то всего лишь лоха ИПшника, который согласится на себя всё это оформить, зачисление на расчетный счёт на следующий день, снятие через банкомат мгновенно.

раскрыть ветку 13
0

А лох ипшник ни разу не сдаст в полиции когда к нему придут? А придут 100%. Не те суммы, ради которых стоит так заморачиваться

0

Дропов хоть жопой жуй, нарки, алкаши, бомжи с документами, цыгане и просто долбоебы легких денег.

0

Ну и сколько ты так поснимаешь? Я уж не говорю о том, что лоху ипешнику просто банк не выдаст терминал. Допустим, повезло. До того, как кто нибудь заметит, ты хотя бы стоимость терминала отобьешь?

раскрыть ветку 10