Так ли легко украсть деньги через PayPass?

Так ли легко украсть деньги через PayPass? Paypass, Мошенничество, Банковская карта

Недавно на семейном ужине, моя тётя высказала мнение, что пользоваться картами с бесконтактной оплатой очень опасно - мол мошенники могут прислонить к карману, где лежит карта, терминал, и стырят все денежки. У нас зашел спор, я пытался доказать - что это очень сложно, и таких случаев - единицы. Однако броня тётки оказалась весьма крепка. Прыгнув в пальто из фольги, тётка ушла домой, оставшись при своем мнении. Ну а я попытаюсь рассказать вам, почему это - невероятно сложный вид мошенничества.


Такие истории сейчас весьма популярны - наверняка вы не один раз встречали посты в контакте, где какая-нибудь предприимчивая мадам с пеной у рта доказывает, что все платежные POS-терминалы в магазинах заражены страшным вирусом, который может своровать все деньги. Или что во всех городах орудует банда мошенников с переносными POS-терминалами, благодаря которым успешно воруют деньги с карточек с технологией PayPass.


Ну что же. Слухи слухами, но такое мошенничество вполне возможно. Давайте разберемся, что нужно иметь мошеннику, чтобы зарабатывать таким вот способом:


1) Юридическое лицо, зарегистрированное на фэйковое имя. Ну или ИП - кому как удобнее.


2) POS-терминал


Терминал может стоить от 10К до бесконечности. Но нормальный POS терминал, для таких вот действий обойдется примерно в 30К. Добавим к этому регистрацию юрлица, и плшюс всякие всевозможные разрешения, чтобы была возможность вести торговлю. Короче, по минимуму выходит 100К.


Но и это еще не все. Мошеннику нужно будет потом очень аккуратно снять бабло со счета в банке, чтобы не спалили. А банк по любому спалит, что счёт у человека какой-то странный - на который поступают непонятные косари. Почему косари? Да потому что без ввода пин кода можно максимум 1000 рублей снять с карты. Причем снять у одного человека по косарю за короткий промежуток времени не позволит банк.


То есть, чтобы мошеннику отбить свои кровно вложенные 100К ему придется весь день колесить по городу и искать жертв. Причем, обратите внимание - в заднем кармане джинс карты хранят единицы. А вот отсканировать нагрудный карман будет весьмо проблематично - спалят ведь. Ну и из сумки это тоже весьма сложно сделать - сигнал попросту до карты не дойдет...


Против мошенника и правила зачисления лавэ. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие 999 рублей и не отменит транш?


Поправьте меня, если я не прав.

Гудмикс Блог

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

В посте правды почти нет, но направление мысли верное.

1. О каких тысячах идёт речь, что бы торговать? Открыл ИП на бомжа и вперёд.

2. Авторизации по карте проходят в двух режимах: онлайн (банк выпустивший карту сразу узнает об операции) и офлайн (терминал копит в памяти все операции и в зависимости от софта отправлять их в банк с какой-то переодичностью).

3. Есть протоколы, позволяющие списывать деньги с карты без авторизации (например слипы). В этом случае, в зависимости от софта банка, есть шанс не получить никаких смс.

4. 1000₽ - это ограничение на авторизацию без пин кода. Но торговая точка может менять эту сумму после того как клиент ушёл (в штатах клиент на чеке пишет сумму чаевых и уходит, чаевые снимаются «потом» в процессе клиринга.


Теперь о приятном: вы можете оспорить любую операцию которая совершена без пин-кода или без физического наличия Карты.

раскрыть ветку (16)
1
Автор поста оценил этот комментарий
У меня карта Тинькофф, снимается бесконтактно 1000+ руб. Только жалоба легко прокатит, мол не была сверена подпись карты и на чеке например
раскрыть ветку (3)
Автор поста оценил этот комментарий

Тоже тинькофф, оплачивал по 25-30к, никаких пинов не спрашивает

Автор поста оценил этот комментарий

У меня тоже тинькофф, но на операции свыше тысячи просит пин

раскрыть ветку (1)
Автор поста оценил этот комментарий

тоже тиньков, вообще ни на какие операции не просит пин. Кроме редких терминалов (1 из 100), которые специально настроены требовать пин всегда.

Автор поста оценил этот комментарий

Стим оплата происходит без пин кода и более 1000 рублей , покупал игры себе и ничего более CVV/CVC вводить не надо

чем это обособлено?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Это обособлено тем, что при оплате через интернет не вводится PIN код (ибо кроме владельца его никто знать не должен, включая банк и процессинг), а авторизация проходит по CVV/CVC... его кстати тоже не стоит выкладывать на всеобщее обозрение.

Автор поста оценил этот комментарий

Предварительная привязка карты (списывают копейки и просят что-то ввести) и пользовательское соглашение.

Аналогично работают paypal и прочие прокладки типа Яндекс денег, киви и тд.

2
Автор поста оценил этот комментарий

3. Что за слипы и как снять без авторизации? Вы не про импринтер ли?

4. Мы не в штатах, у нас так не работает.

раскрыть ветку (8)
4
Автор поста оценил этот комментарий

Да, слип = импринтер. В целом, авторизация - это лишь блокировка денег. Она снимается, если деньги невостребованны продавцом в течении 30 дней. Продавец может востребовать деньги без авторизации и если их на карте  не будет, то возникнет технический овердрафт. Банки дают это сделать при определенных условиях тк такие операции легко оспариваются.

Не важно в какой стране мы живем. Речь о правилах работы платежных систем.

раскрыть ветку (7)
Автор поста оценил этот комментарий

Алло, с импринтером нужна голосовая авторизация. То бышь звонить в банк.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Да. Торговая точка звонит в банк. Клиент для этого не нужен. Точнее нужен, тк на слипе пишут код авторизации, берут подпись клиента и копию ему отдают. Но мы же воруем, зачем усложнять?

раскрыть ветку (5)
Автор поста оценил этот комментарий

А разве клиент не сообщает свое кодовое слово? В любом случае таких воришек живо на бутылку

раскрыть ветку (4)
Автор поста оценил этот комментарий

Кому? Звонят в банк эквайер (банк, обслуживающий терминал). И реквизиты карты - это цифры, по которым платежная система найдёт банк и затребует деньги. Никакой персональной информации о держателе карты у эквайер нет (только если эквайер и эмитент не одно лицо).


Про воришек - я не говорил, что схема простая и рабочая. Я только написал что способ снять деньги существует, с насколько он экзотичен - совсем другая история.

раскрыть ветку (3)
Автор поста оценил этот комментарий

А, точно, забыл что звонят экваеру. Только нужно ещё покатать слип карты и ждать клиринга месяц, только держатель раньше узнает, что средства в холде

раскрыть ветку (2)
Автор поста оценил этот комментарий

Опять мимо.

Слип делается в трёх экземплярах: клиенту, торговой точкие и эквайеру. Клиринг проводят, когда банк эквайер получает свой экземпляр.

Фишка в том, что для слипа самая карта не нужна. Можно изготовить болванку с нужными цифрами и буквами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ничего нового не сказал, я это все ещё и в руках держал. Только вдобавок нужен эмбоссер по-хорошему, а не выпиливать болванки

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку