Так ли легко украсть деньги через PayPass?

Так ли легко украсть деньги через PayPass? Paypass, Мошенничество, Банковская карта

Недавно на семейном ужине, моя тётя высказала мнение, что пользоваться картами с бесконтактной оплатой очень опасно - мол мошенники могут прислонить к карману, где лежит карта, терминал, и стырят все денежки. У нас зашел спор, я пытался доказать - что это очень сложно, и таких случаев - единицы. Однако броня тётки оказалась весьма крепка. Прыгнув в пальто из фольги, тётка ушла домой, оставшись при своем мнении. Ну а я попытаюсь рассказать вам, почему это - невероятно сложный вид мошенничества.


Такие истории сейчас весьма популярны - наверняка вы не один раз встречали посты в контакте, где какая-нибудь предприимчивая мадам с пеной у рта доказывает, что все платежные POS-терминалы в магазинах заражены страшным вирусом, который может своровать все деньги. Или что во всех городах орудует банда мошенников с переносными POS-терминалами, благодаря которым успешно воруют деньги с карточек с технологией PayPass.


Ну что же. Слухи слухами, но такое мошенничество вполне возможно. Давайте разберемся, что нужно иметь мошеннику, чтобы зарабатывать таким вот способом:


1) Юридическое лицо, зарегистрированное на фэйковое имя. Ну или ИП - кому как удобнее.


2) POS-терминал


Терминал может стоить от 10К до бесконечности. Но нормальный POS терминал, для таких вот действий обойдется примерно в 30К. Добавим к этому регистрацию юрлица, и плшюс всякие всевозможные разрешения, чтобы была возможность вести торговлю. Короче, по минимуму выходит 100К.


Но и это еще не все. Мошеннику нужно будет потом очень аккуратно снять бабло со счета в банке, чтобы не спалили. А банк по любому спалит, что счёт у человека какой-то странный - на который поступают непонятные косари. Почему косари? Да потому что без ввода пин кода можно максимум 1000 рублей снять с карты. Причем снять у одного человека по косарю за короткий промежуток времени не позволит банк.


То есть, чтобы мошеннику отбить свои кровно вложенные 100К ему придется весь день колесить по городу и искать жертв. Причем, обратите внимание - в заднем кармане джинс карты хранят единицы. А вот отсканировать нагрудный карман будет весьмо проблематично - спалят ведь. Ну и из сумки это тоже весьма сложно сделать - сигнал попросту до карты не дойдет...


Против мошенника и правила зачисления лавэ. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие 999 рублей и не отменит транш?


Поправьте меня, если я не прав.

Гудмикс Блог

Вы смотрите срез комментариев. Показать все
6
Автор поста оценил этот комментарий

А например схема, где чудо устройство у воришки в кармане, оно только транслирует через интернет протокол обмена с картой,  а сам платеж проходит в кассе гипермаркета у доверенного лица. ;)  


Так когда-то спутниковое ТВ смотрели. Карточка, была одна легальная, но стояла она неизвестно где, и использовала ее уйма человек, а у Вас в аппарате была программка, которая перехватывала запрос аппарата к карте,  слала его в интернет, там программка транслировала ваш запрос легальной карте, получала легальный ответ, который транслировался вам в обратную.


Что мешает подобную систему реализовать сейчас?

раскрыть ветку (16)
14
Автор поста оценил этот комментарий
Что мешает подобную систему реализовать сейчас?

да какая разница как это будет реализовано технически, если с первыми абузами по платежам замаячит бутылка

ещё комментарии
1
Автор поста оценил этот комментарий

Ты просто не пройдешь по таймингам. Оплата через paypass/paywave должна проходить за пол секунды.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Никто не говорил, что будет просто.

Автор поста оценил этот комментарий

Ну пройдёт платёж через кассу магазина на счёт магазина, а не вам.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

в плюсе товар за который мошенник не платил

раскрыть ветку (4)
Автор поста оценил этот комментарий

Легко вскроют подельников

раскрыть ветку (3)
Автор поста оценил этот комментарий

ну так вопрос не стоит, легко или тяжело вскрыть подельников, вопрос был в чём профит мошенника в такой схеме

раскрыть ветку (2)
Автор поста оценил этот комментарий

А ты не думал, что мошенником может быть крупная организация?
Несун терминала может быть вообще не в курсе, что это за коробка и почему ему деньги платят за то, что он с ней целый день по городу гуляет.
Таких несунов в стране пара сотен. И каждый день, в магазины поставляется несуществующая фура шоколадок. Деньги за них отмываются совсем другими проверенными способами.

А вот организаторов этого всего - никто не видел и не знает. Если накроют сеть - могут найтись способы, чтобы органы тихо забыли о этом деле. И если даже всё закроют - через неделю появятся новые несуны и новая сеть отоваривания.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да как бы похуй мне, был вопрос в чем прибыль, я и ответил.
Автор поста оценил этот комментарий

А мне коньяк за 999руб ;))

Автор поста оценил этот комментарий
данные карты в терминале тоже в зашифрованном виде.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Так для такой  схемы это пофиг! ;)  Вы фактически создаете временный эфирный мост для радиосигнала от терминала, до карты.    Грубо говоря усиливаете действие приемо-передатчика.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
так это все равно до первого оспоренного платежа такая схема.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку