Вставил карту и потерял деньги — как защититься от мошенничества

8k full reads
13k story viewsUnique page visitors
8k read the story to the endThat's 59% of the total page views
3 minutes — average reading time
Вставил карту и потерял деньги — как защититься от мошенничества

Вставил карту и потерял деньги

В СМИ появились публикации о «новом» виде мошенничества в платежных терминалах и банкоматах Сбербанка.

Схема работает таким образом:

  • Мошенник подходит к платежному терминалу или банкомату и переводит его в режим обслуживания. Он вводит информацию для платежа — обычно это номер телефона и указывает сумму.
  • Когда ему предлагают выбрать способ оплаты, он выбирает карту и уходит.
  • Следующий за ним человек видит приглашение «вставьте карту» вставляет карту в терминал и вводит пин-код (в случае бесконтактной оплаты достаточно лишь одного касания).
  • Второй клиент думает, что он начинает процедуру обслуживания в терминале, а по факту подтверждает предыдущую операцию. Деньги списываются со счета клиента и перечисляются на реквизиты мошенника.

На каких устройствах и в каких банках возможно такое мошенничество

Платежные терминалы и банкоматы различных банков. В СМИ и блогах пишут в основном о Сбербанке, но схожая схема обслуживания клиентов используется в устройства самых разных банках. Просто Сбербанк — лидер по количеству установленных терминалов и банкоматов. Устройства банка установлены во множестве учреждений, вроде МФЦ, и вероятность того, что проблемы возникнут именно с его устройствами выше.

Я встречал публикации, что проблема есть и в расчетных терминалах, то есть используемых в магазинах для приема оплаты. Но это не так. Там такой проблемы быть не может. Просто потому что для того чтобы она произошла, предыдущему покупателю нужно будет уйти с покупками, не оплатив их.

Почему об этом заговорили только сейчас

В СМИ пишут, что проблема проявилась недавно. Но в действительности, подобная схема обслуживания существует уже достаточно давно.

Например, на форуме banki.ru ещё в марте было опубликована жалоба на такое поведение банкоматов:

Хотел снять деньги. Вставил карту в банкомат СБЕРБАНКА, набрал пин-код. Сразу после этого на экране высветилось: 300 рублей зачислены на счет телефона Билайн.

Но проблема была и ещё раньше. Я о таких случаях слышал больше года назад. Говорить о целенаправленном мошенничестве тогда не приходилось — это скорее было стечение двух факторов: незавершенная операция одного клиента и невнимательность второго.

Как я понимаю, сейчас проблема активизирована по следующим причинам:

  • Люди стали чаще расплачиваться банковскими картами. А использование бесконтактных технологий делает эту процедуру очень простой.
  • Злоумышленники пронюхали про такую уязвимость и стали этим пользоваться.

Виноват ли банк? Вернёт он деньги?

К сожалению, формально, банк не виноват. Когда пострадавший клиент вставлял карту в банкомат или терминал, то он действует практически автоматически и не читает то, что написано на экране.

А на экране устройства видно, что предыдущий клиент не завершил операцию и чтобы её завершить нужно нажать соответствующую кнопку.

Вот такое сообщение выводят банкоматы и терминалы Сбербанка, если процедура оплаты не завершена. Сложно не заметить?
Вот такое сообщение выводят банкоматы и терминалы Сбербанка, если процедура оплаты не завершена. Сложно не заметить?
Вот такое сообщение выводят банкоматы и терминалы Сбербанка, если процедура оплаты не завершена. Сложно не заметить?

Поэтому вряд возврата средств добиться не удастся. Скорее всего, клиент получит отписку и рекомендацию обратиться в правоохранительные органы.

На мой взгляд, косвенная вина банка всё-таки есть. Заключается она в том, что вместо привычной схемы обслуживания, к которой мы привыкли в обычных банкоматах, здесь предлагается другая.

Обычно нужно сначала вставить карту, а потом выбрать операцию; здесь всё происходит наоборот. А в банкоматах эта процедура ещё и смешана.

Будем надеяться, что придание широкой огласки данной ситуации, повлияет на банки, и они пересмотрят порядок обслуживания в терминалах и банкоматах.

Как обезопасить себя от подобных ситуаций

Во-первых, нужно понимать, что ситуация касается только терминалов поддерживающих приём банковских карт и банкоматов с функцией приёма наличных.

То есть в остальных ситуациях можно быть спокойным.

В остальных случаях, главный и единственный совет тут может быть один:

Будьте внимательны и читайте, что написано на экране терминала или банкомата.

Если на экране отображаются какие-то суммы, реквизиты или вообще есть кнопка «завершить», то не спешите вставлять карту. Нажимайте на кнопку «Отмена» на клавиатуре до тех пор, пока устройство не перейдёт в режим ожидания.

Обновление: уже всё исправлено!

Вечером 7 июля 2019 года я прогуливался по городу и увидел банкомат, в котором я проверял описанную выше ситуацию.

Мне стало интересно, сохранилась ли она, и я попытался её воспроизвести. В тот момент, когда раньше предлагалось выбрать способ оплаты: картой или наличными, было выведено такое окно:

Вставил карту и потерял деньги — как защититься от мошенничества

То есть, сейчас мошенники, если они пользовались этой особенностью работы интерфейса, останутся ни с чем.

Рекомендую прочитать

Чек в банкомате: брать или не брать?

5 мифов об оплате бесконтактными картами, один из которых не совсем миф