642

Так ли легко украсть деньги через PayPass?

Так ли легко украсть деньги через PayPass?

Недавно на семейном ужине, моя тётя высказала мнение, что пользоваться картами с бесконтактной оплатой очень опасно - мол мошенники могут прислонить к карману, где лежит карта, терминал, и стырят все денежки. У нас зашел спор, я пытался доказать - что это очень сложно, и таких случаев - единицы. Однако броня тётки оказалась весьма крепка. Прыгнув в пальто из фольги, тётка ушла домой, оставшись при своем мнении. Ну а я попытаюсь рассказать вам, почему это - невероятно сложный вид мошенничества.


Такие истории сейчас весьма популярны - наверняка вы не один раз встречали посты в контакте, где какая-нибудь предприимчивая мадам с пеной у рта доказывает, что все платежные POS-терминалы в магазинах заражены страшным вирусом, который может своровать все деньги. Или что во всех городах орудует банда мошенников с переносными POS-терминалами, благодаря которым успешно воруют деньги с карточек с технологией PayPass.


Ну что же. Слухи слухами, но такое мошенничество вполне возможно. Давайте разберемся, что нужно иметь мошеннику, чтобы зарабатывать таким вот способом:


1) Юридическое лицо, зарегистрированное на фэйковое имя. Ну или ИП - кому как удобнее.


2) POS-терминал


Терминал может стоить от 10К до бесконечности. Но нормальный POS терминал, для таких вот действий обойдется примерно в 30К. Добавим к этому регистрацию юрлица, и плшюс всякие всевозможные разрешения, чтобы была возможность вести торговлю. Короче, по минимуму выходит 100К.


Но и это еще не все. Мошеннику нужно будет потом очень аккуратно снять бабло со счета в банке, чтобы не спалили. А банк по любому спалит, что счёт у человека какой-то странный - на который поступают непонятные косари. Почему косари? Да потому что без ввода пин кода можно максимум 1000 рублей снять с карты. Причем снять у одного человека по косарю за короткий промежуток времени не позволит банк.


То есть, чтобы мошеннику отбить свои кровно вложенные 100К ему придется весь день колесить по городу и искать жертв. Причем, обратите внимание - в заднем кармане джинс карты хранят единицы. А вот отсканировать нагрудный карман будет весьмо проблематично - спалят ведь. Ну и из сумки это тоже весьма сложно сделать - сигнал попросту до карты не дойдет...


Против мошенника и правила зачисления лавэ. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие 999 рублей и не отменит транш?


Поправьте меня, если я не прав.

Гудмикс Блог

Вы смотрите срез комментариев. Показать все
41
Автор поста оценил этот комментарий

Ну, я даже не знаю. Топовый пост за неделю на хабре https://habr.com/post/422551/ и тут, внезапно, пост на эту же тему с тэгом моё. Совпадение? Ну, вы поняли.

раскрыть ветку (12)
40
DELETED
Автор поста оценил этот комментарий

бля меня прорвало

Предпросмотр
20
Автор поста оценил этот комментарий

Я только начал читать на хабре пост и вижу, что там:

аппаратный NFC-сниффер (ISO 14443A)

протокол EMV

операции без карты (CNP, MO/TO)

Помоему ничего общего. Тут просто "Спокойной ночи, малыши" )))

Я здешнего топикстартера  не валю и не защищаю. Сам пользуюсь картой с удобством и все такое.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

когда автору лень копировать дальше первого абзаца)

а на хабре действительно ок статья, жаль про оффлайн тему не раскрыли

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну думаю автор исходил из того, что тема раскрыта, а оффлайн еще гиморнее и дороже. Прото носить 2 карты в лопатнике и порядок. Или карту и транспортную карту для ДС.

2
Автор поста оценил этот комментарий

Те же чувства вызвал пост

1
Автор поста оценил этот комментарий
ох уж да, эти краткие пересказы)
0
Автор поста оценил этот комментарий
Ну тут изменен первый абзац) а вообще да, @moderator, тег мое лишний
раскрыть ветку (5)
Автор поста оценил этот комментарий
М... Покажите мне скопированный текст пожалуйста. Я никак не могу разглядеть что я скопировал у кого...
раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий

Т.е. статья на хабре твоя?

раскрыть ветку (3)
Автор поста оценил этот комментарий
Нет
раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Тогда ты плагиатор, а тег "моё" идеально это подтверждает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да и похер
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку