что можно сделать зная номер счета банковской карты
О чем может рассказать номер банковской карты и операции, осуществляемые по нему
Данные банковских карт являются тайной информацией, которой владеет исключительно держатель, однако из-за многих причин номер карточки может стать известен и другим людям. Рассмотрим, что можно сделать с номером банковской карты.
Что можно узнать по номеру банковской карты
Современные карточки выпускаются таким образом, чтобы возможность кражи личных данных была бы минимальна. Вне зависимости от банка или финансовой организации, у всех пластиковых носителей есть общие черты:
Все данные являются крайне важными, но особо внимание стоит уделить 16-значному коду. По нему с легкостью можно определить, какая организация выпустила пластик.
Многих интересует, можно ли узнать имя и фамилию владельца банковского пластика только по номеру. Официально сделать это могут только правоохранительные органы, отправив соответствующий запрос в банк. Если вы просто нашли неименную карточку или были обмануты, путем перевода средств с вашего счета на другой, то только владея 16-значным номером, иную информацию о владельце получить не удастся.
Единственное, что можно узнать по номеру банковской карты самостоятельно — это то, какой банк выпустил данный пластик. Активные пользователи онлайн-платежей замечали, что некоторые платежные системы при вводе номера карты указывают банк, ее выпустивший.
Можно ли узнать баланс только по номеру карты
Помимо вышеуказанных данных, что можно узнать по номеру карты? Многие мошенники пользуются информацией о карточках для того, чтобы незаконно списать деньги. Для этого в первую очередь необходимо узнать баланс картсчета. Рассмотрим, возможно ли это только по номеру.
Большинство банков предоставляет услугу проверки баланса по СМС или с помощью автоответчика. Но для того чтобы банк удостоверился в том, что запрос исходит действительно от владельца карточки, необходимо указать или паспортные данные, или кодовое слово (для автоответчика), или логин (для СМС запроса).
Получается, что если другой человек владеет подобной информацией о владельце карточки, то он спокойно может узнать о балансе, последних расходах и т.д.
Знание только номера банковского пластика не дает возможности совершить любое действие по счету — необходимо также обладать информацией о cvv-коде, сроке действия и т.д.
Могут ли мошенники снять деньги по номеру карты
Считается, что карта – это самый безопасный вариант хранения денежных средств. Но на практике так бывает не всегда. С развитием банковских технологий развиваются и мошеннические схемы.
Кроме того, часто люди самостоятельно, не желая того, передают в руки третьих лиц важные реквизиты. Кто-то указывает их для осуществления перевода и получения денег, кто-то через сторонние сайты пополняют мобильный телефон. Вариантов множество. Вопрос один: могут ли мошенники снять деньги по номеру карты и что им для этого нужно. И далее об этом.
Какие данные нужны для платежей и операций
Когда возникает вопрос о том, что можно сделать, зная номер банковской карты, люди часто преувеличивают масштабы катастрофы. Не все понимают, что номер – это лишь часть обязательных реквизитов, необходимых для любой операции. Поэтому при наличии только номера невозможно снять деньги. Это обман и фикция.
Какие данные потребуются для любой операции:
Для идентификации пользователя нужно операцию подтвердить и по номеру телефона, введя код безопасности. Без пароля большинство банков не проводят операции.
Поэтому провести платеж, зная только один реквизит, невозможно. Это однозначный ответ.
Мошенники знают и номер, и другие параметры
Другой вопрос возникает тогда, когда мошенники получили доступ к другим параметрам. Например, банковская карта была украдена с кошелька или утеряна. Тогда вопрос о том, можно ли по номеру карты снять деньги, становится еще актуальней. Но и здесь не все критично.
Здесь уже могут быть варианты:
Слухи «говорят» обратное
Несмотря на реальные факты, слухов о том, что только по номеру сняли все деньги множество. Особенно это касается карты Сбербанка. Люди часто пишут и задают вопрос о том, что можно сделать, зная номер карты Сбербанка.
Правда или ложь? Ложь, люди часто не осознают или не договаривают правду. Практика показывает, что держатели карт самостоятельно помогают мошенникам. Они не только указывают им номер карты, но и дополнительно диктуют код, который приходит на телефон. Ведь они считают, что они не оглашают никакой конфиденциальной информации. Просто говорят смс-пароль (частые ситуации при продаже товаров на специальных сайтах).
Ответ на вопрос в самой истории. Невозможно украсть деньги, зная номер. Это можно сделать при наличии номера и мобильного телефона. Часто звонят пожилым людям или малообеспеченным, сообщая о социальной поддержке граждан. Просят сказать реквизиты карты для зачисления средств. После нужно просто подтвердить перевод.
Телефон и безопасность
Другой вопрос: могут ли мошенники снять деньги с карты по номеру телефона? Конечно, одного номера недостаточно. Нужна целая комбинация.
Иная ситуация, если телефон украден. Большинство пользователей не чистят кэш. Многие сохраняют пароль от банкинга и мобильных приложений. В таком случае даже номер не нужен, достаточно доступа к профилю от сайта любого банка. Пользователи быстро переведут деньги на иные счета.
Поэтому при краже телефона нужно моментально блокировать все счета.
Как безопасно использовать карту
Рекомендации по безопасному использованию:
Вывод
Таким образом, мошенники не могут при наличии у них одного номера карты снять деньги или осуществить операцию. Иная ситуация, когда, зная номер, владелец счета самостоятельно сообщает мошенникам код подтверждения. В таком случае платеж осуществить можно.
Для того, чтобы максимально защитить свои средства на счете, нужно следовать простым правилам: не передавать никаких данных о счете третьим лицам, не сообщать никакие пароли и коды подтверждения, не проводить операции через сомнительные интернет ресурсы.
Компрометация карты. Что это такое?
Это ситуации, когда держатель самостоятельно передал данные карты через сомнительные интернет ресурсы, платежные системы, телефонные звонки. Если по карте пытались проводить сомнительные операции, то ее нужно сразу блокировать.
Что делать если мошенники узнали PIN?
Если у мошенников есть и карта, и пин-код, то ее нужно сразу заблокировать. Можно пойти иным способом – и просто изменить пин через банкомат, но только при наличии карты. Но лучше не рисковать, а сразу заблокировать и перевыпустить карту.
Как обезопасить операции в интернете?
Платежи нужно проводить только через известные официальные сайты. Обязательно подключить к карте систему безопасности. Желательно ограничить лимит на интернет операции, тогда можно минимизировать финансовые потери.
Можно ли по номеру телефона снять деньги с карты?
Нет, номер телефона не дает возможности снять деньги. Нужно обладать и иной информацией.
Могут ли мошенники снять деньги с карты, зная номер карты?
Снять деньги только по номеру карты нельзя. Однако во многих интернет-магазинах (в т.ч. Amazon) есть возможность произвести оплату за товар даже без кодов CVC/CVV, срока действия карточки и ФИО. Хотя большинство банков все-же поддерживают протокол 3-D Secure, и для оплаты услуг требуют указать код из СМС либо дополнительные личные данные для аутентификации. А Amazon при возникновении спорной ситуации просто блокирует аккаунт, осуществляющий подозрительный платеж, после чего деньги возвращает на счет.
Гораздо опаснее то, что если злоумышленник, помимо номера карты узнает дополнительные данные (например, номер мобильного), он сможет выманить у владельца коды для подтверждения операций и пароли доступа к интернет-банкингу или к телефону.
На заметку: некоторые специалисты советуют заклеить коды CVV/CVC, предварительно записав в надежном месте или просто запомнив.
Что делать при утечке данных
Если закралось подозрение, что реквизиты вашей карты доступны мошенникам, то лучше ее, как украденную, заблокировать. Затем можно обратиться в банк и перевыпустить новый пластик. Главное, чтобы номер новой карточки не совпадал со старой.
Как поступать при краже денег с карты
При обнаружении несанкционированного списания денег с карты нужно срочно обратиться в банк и подать заявление о несогласии с данной операцией. Если это действие будет совершено на протяжении 24 часов после проведения операции, то появится шанс спасти деньги.
Как себя защитить
Для того, чтобы предотвратить кражу средств с карты, строго запрещено:
Рисковать в любом другом случае нельзя.
Кроме того, рекомендуется:
И напоследок – помните, что мошенники регулярно изобретают новые схемы обмана, поэтому будьте крайне осторожны и бдительны.
Какими способами мошенники похищают деньги с карт. Как не стать жертвой
За первое полугодие 2020 года мошенники украли у банковских клиентов с их карт и счетов 4 млрд руб., совершив более 360 тыс. несанкционированных операций. Из этой суммы банки смогли вернуть пострадавшим только 12,1% (около 485 млн руб.), а общий объем похищенных средств больше показателей аналогичного периода прошлого года на 39%.
Какие схемы мошенничества получили наиболее широкое распространение и как не стать их жертвой — в обзоре РБК.
Способы хищения денег с банковских карт
Самым распространенным способом мошенничества является социальная инженерия — методы обмана и введения клиентов в заблуждение с целью кражи денежных средств. По данным ЦБ, в первом полугодии 2020 года на нее пришлось 83,8% случаев от общего числа атак. Традиционно мошенники звонят банковским клиентам под видом «службы безопасности банка» или «службы финансового мониторинга» и сообщают о том, что по карте якобы совершена подозрительная операция. Под предлогом спасения денежных средств они заставляют клиента совершить ряд действий, чтобы украсть деньги с его счета. Контактную и персональную информацию о клиентах злоумышленники получают, покупая «слитые» базы в даркнете (теневой сегмент интернета. — РБК) либо находя их там же в свободном доступе. Также для убедительности они могут звонить с подменных номеров банков и других структур. Далее схема мошенничества развивается по нескольким сценариям.
В последнее время стали появляться более сложные схемы: к звонкам от «банковских работников» добавились звонки от «правоохранительных органов», которые «подтверждают», что кто-то пытается украсть деньги клиента, поэтому их надо спасти путем перевода на «безопасный» счет. Также злоумышленники начали звонить от имени бюро кредитных историй и сообщать, что обнаружили попытки оформления кредитов с использованием паспорта жертвы.
Во время пандемии и перехода многих процессов в онлайн-формат киберпреступники также активизировались в интернете, предупреждал ЦБ. По данным регулятора, за первое полугодие 2020 года мошенникам удалось украсть в интернете свыше 2 млрд руб., то есть более 50% из общего объема похищенных за этот период средств.
По данным «Лаборатории Касперского», в 2020 году активно росли объемы телефонного мошенничества и скама. С января по ноябрь компания обнаружила почти 86 тыс. скам-ресурсов, из них 62,5 тыс. были заблокированы во втором полугодии. Особенно распространено такое явление в русскоязычном сегменте интернета. По подсчетам компании, потенциальный ущерб от мошенничества мог бы превысить 13 млрд руб., если бы каждая заблокированная попытка перехода пользователя на подобный ресурс повлекла за собой обман хотя бы одного человека.
В России в этом году среди всех входящих звонков с неизвестных номеров доля спама составила 63%, а доля звонков с подозрением на мошенничество — 5,9%. При этом злоумышленники активно пользовались технологией подмены номера. Чаще всего они указывали телефоны финансовых организаций, государственных учреждений или юридических лиц. «Люди проводят все больше времени с телефоном под рукой и чаще берут трубку. Но при этом возможность принять взвешенное решение в разговоре у них есть не всегда. Часто злоумышленники использовали актуальную новостную повестку, чтобы вызвать доверие у жертвы», — объясняет Голованов.
Как не стать жертвой мошенников
Однако вернуть деньги, которые были украдены с помощью социальной инженерии, сложно, так как потерпевший добровольно подтверждал операции по своему счету и у банка есть основания отказать в возврате средств, предупреждает юрист. Клиент может обратиться в банк с требованием заблокировать мошенническую операцию, но, как показывает практика, в подавляющем большинстве случаев в отсутствие документов, подтверждающих факт совершения мошеннических действий, банк, скорее всего, ответит отказом. «Этот отказ можно оспорить в суде, но опять же, как показывает практика, если вы подтвердили операцию списания сами в порядке, установленном банком, шансы минимальны», — добавляет Иккерт.
Как защитить реквизиты карты
Какие данные нельзя сообщать и в каких случаях включать параноика
Реквизиты банковской карты — это секретная информация. Если она попадет в руки не тех людей, вы можете потерять деньги.
В России 68% мошеннических операций совершается с помощью реквизитов. Это самый распространенный способ украсть деньги с карты. Мошеннику нужны только цифры, которые написаны прямо на карте, — и он уже сможет вас ограбить.
Что за реквизиты?
Реквизиты — это всё, что написано на карте: номер из 16 цифр (иногда 18), имя и фамилия владельца, срок действия и CVC-код — трехзначный код безопасности на обратной стороне. Для удобства мы отнесем к реквизитам и смс-код, который присылает вам банк, когда вы платите в интернете или переводите деньги.
По правилам платежных систем реквизиты нельзя сообщать посторонним. Если банк узнает, что ваши реквизиты попали в чужие руки, то сразу заблокирует карту. Однако кое-что сообщать все-таки можно. Если кратко, дела обстоят так:
Что можно сделать, зная реквизиты карты?
По реквизитам карты можно заплатить в интернете или оформить перевод с карты на карту. Человек, который знает ваши реквизиты, имеет полный доступ к деньгам.
Вернуть потерянное будет сложно. В договорах на оказание банковских услуг прописано, что ответственность за сохранность данных карты несет держатель карты. Если он сам добровольно эти реквизиты сообщил посторонним, банк за такие действия ответственности не несет. Придется обращаться в полицию и если она найдет мошенника, с него и взыскивать ущерб.
Какие реквизиты нужны вору, чтобы украсть мои деньги?
Обычно номер карты, срок действия, CVC-код и код из смс. Но есть магазины, которые проводят операции с меньшим числом реквизитов.
Например, чтобы заплатить на «Амазоне», нужен только номер, имя и срок действия. Ни кода безопасности, ни одноразового пароля из смс не нужно:
Виды мошенничества с картами
Фальшивые банкоматы. Не каждый банкомат, который вы видите, обязательно принадлежит банку. Мошенники могут скупать на черном рынке старые банкоматы, перенастраивать их и получать доступ к данным карты. Снять наличные в таком банкомате не получится — он выдаст сообщение, что купюр нет или что он неисправен. Зато такой банкомат передаст мошенникам все реквизиты карты.
Чтобы обезопасить себя, проверьте банкомат на карте с банкоматами в приложении банка.
Скрытые камеры. Мошенники крепят их на банкомат или прячут где-то возле. Миниатюрная камера направлена на клавиатуру банкомата и записывает, как клиенты вводят пин. Еще камера может записать все реквизиты, указанные на карте: имя владельца, срок действия и даже код безопасности.
Скимминг. Скиммер — это считыватель магнитной ленты на карте. Мошенники прикрепляют его к картоприемнику банкомата.
Банки знают об уловках мошенников, и поэтому начали выпускать банкоматы без картоприемников. На современных банкоматах карту достаточно приложить к специальной площадке со значком бесконтактной оплаты. Если есть альтернатива, рекомендую пользоваться именно такими банкоматами.
Траппинг, или «ливанская петля». Мошенник вставляет в картридер кусок фотопленки или пластика, и карта, попадая в прорезь, не возвращается владельцу, а попадает в конверт, который мошенник вытащит и получит возможность пользоваться картой.
По возможности пользуйтесь банкоматами без прорезей. В них карта в принципе не может быть удержана из-за неисправности устройства и к мошенникам в руки не попадет ни при каких обстоятельствах.
Накладная клавиатура. Мошенники устанавливают на банкомат поддельную клавиатуру поверх оригинальной. Поддельная запоминает все, что вы набираете, и передает нажатия на настоящие клавиши.
Фишинг. Это рассылка писем и уведомлений от имени брендов, банков, платежных систем, почтовых сервисов, социальных сетей. В письме содержится ссылка, якобы ведущая на сайт сервиса, но на самом деле она ведет на сайт мошенников, внешне не отличающийся от оригинала.
Как не попасться на удочку хакеров
Пользователя убеждают ввести данные карты якобы для оплаты товаров или услуг, но на самом деле покупки не происходит, а данные попадают в руки мошенников.
Совет здесь только один: не переходить по ссылкам, если не уверены в их надежности. Убедитесь, что отправитель — именно тот, за кого себя выдает.
Смс-мошенничество. Мошенники через смс убеждают держателя карты перевести деньги. Например, предлагают поучаствовать в розыгрыше приза, получить компенсацию или просто позвонить на платный номер.
Вишинг — телефонное мошенничество. Самый распространенный сейчас вид мошенничества.
Мошенники представляются работниками службы безопасности, сотрудниками правоохранительных органов, Центробанка. Бывает, что они представляются покупателями на сайтах объявлений.
Цель у них одна — получить реквизиты карты: ее номер, код безопасности, а если повезет, то и код из смс.
Можно ли сообщать номер банковской карты и имя владельца
Если у кого-то есть номер карты, он не сможет украсть ваши деньги. Но он может использовать это знание для фишинга: прикинуться банком и выудить у вас другую информацию.
А вот если у мошенника есть и номер карты, и ваше имя латиницей, он сможет подобрать срок действия методом перебора и, например, привязать карту к «Амазону».
Номер карты и имя владельца следует беречь точно так же, как вы бережете данные паспорта.
Мошеннику нужен только номер карты, срок действия и ваше имя, чтобы украсть деньги.
Какие данные карты можно сообщать для перевода денег, а какие нельзя
Можно сообщать | Нельзя сообщать |
---|---|
Номер из 16 цифр | Имя и фамилия |
Cрок действия | |
Код безопасности на обратной стороне | |
Код из смс |
Вопросы о безопасности банковских карт из жизни
Я забыл карту в кафе, вернулся за ней через 15 минут. Надо перевыпускать? Лучше перевыпустить. Если вам не повезет, официант перепишет реквизиты в блокнот или просто сфотографирует карту. Он не будет тратить все деньги, а просто через месяц-другой по-тихому купит что-нибудь в интернете.
Если у вас не подключен смс-банк, вы можете даже не заметить пропажи денег с карты. А если клиент не забил тревогу, то и банк ничего не заметит. Вы никогда не узнаете, что деньги украли.
Официант унес карту, чтобы провести оплату на кассе. Это плохо? Да. Целую минуту он может делать с вашей картой что угодно. Если вам совсем не повезет, официант окажется еще и скиммером: проведет карту через специальный считыватель, потом продаст данные в Таиланд через анонимный форум. Там ребята обналичивают сразу и много.
Чтобы такого не случилось, попросите официанта принести терминал. Сейчас во всех приличных заведениях терминал приносят к столу. Но если такой возможности нет, сходите на кассу вместе с официантом.