Шахраї знайшли спосіб списувати гроші зі старих банківських карток: як працює нова схема


Будьте першими у курсі головного — підпишіться на Новини на OBOZ.UA у Google
Українців можуть обдурити навіть через старі банківські картки, термін дії яких давно минув, шахраї знайшли спосіб змінювати дату дії картки під час проведення платежу. Схема працює завдяки вразливості деяких платіжних систем, які можуть прийняти змінені дані та провести транзакцію, тому старі картки краще знищувати, а за рахунками стежити.
Про це пише видання Raketa. Йдеться не про масову проблему з усіма банківськими картками, а про специфічну вразливість у роботі деяких платіжних систем. Дослідники з Массачусетського університету в Амгерсті продемонстрували, що за певних умов дані простроченої картки можна використати для проведення платежу.
Як шахраї можуть використати прострочену картку
На перший погляд схема здається неможливою, якщо на картці вказано дату закінчення дії, платіжний термінал має відхилити транзакцію після її завершення. Однак проблема може виникати через те, що термін дії фізичної картки та термін існування банківського рахунку, до якого вона прив'язана – не одне й те саме.
Дослідники виявили, що в деяких випадках платіжна інфраструктура може недостатньо жорстко перевіряти дату, зазначену на картці. За певного поєднання технічних умов зловмисник може змусити термінал отримати іншу дату завершення дії картки. У результаті система бачить картку як чинну, хоча на фізичному пластику зазначений термін уже давно минув.
Для атаки можуть використовувати два смартфони
Дослідники змоделювали ситуацію, у якій для маніпуляції з платіжною операцією використовувалися два звичайні смартфони та спеціальне програмне забезпечення. Один пристрій взаємодіяв із карткою та отримував необхідні дані, а інший використовувався для зміни інформації про термін дії перед передачею даних платіжному терміналу.
Таким чином, термінал міг отримати майбутню дату завершення дії картки, хоча насправді фізична картка вже була недійсною. За словами дослідників, експериментальну атаку їм вдалося продемонструвати під час розрахунків у звичайних магазинах і ресторанах.
Водночас це не означає, що будь-яку стару картку можна без проблем використовувати для покупок. Вразливість залежить від конкретного банку, картки, платіжної системи та способу обробки транзакції.
Чому дата на картці не завжди захищає від шахрайства
Одна з причин потенційної проблеми полягає в особливостях сучасних безконтактних платежів. Банківська картка містить не лише номер і дату закінчення дії. Під час проведення операції можуть використовуватися додаткові цифрові дані та сертифікати, які допомагають платіжній системі перевірити справжність картки.
При цьому термін дії такого цифрового сертифіката може бути довшим за дату, надруковану на пластиковій картці. Саме ця різниця потенційно створює додаткове поле для маніпуляцій. Якщо платіжна система не перевіряє всі параметри достатньо суворо, зловмисник може спробувати використати старі платіжні дані для проведення операції.
Небезпека зберігається навіть після заміни картки
Особливо неприємним сценарієм є ситуація, коли картку не просто прострочили, а власник уже отримав нову. Наприклад, людина загубила банківську картку, повідомила про це банку та отримала заміну. На перший погляд, стара картка після цього більше не повинна становити жодної загрози.
Однак дослідники звертають увагу, що в окремих системах недостатнє блокування або особливості обробки платежів можуть залишати можливість для проведення транзакцій. Тому після втрати картки важливо не лише отримати новий пластик, а й переконатися, що старий платіжний інструмент повністю заблокований.
Чи стосується це всіх банківських карток
Ні, адже дослідники не стверджують, що кожна банківська картка з простроченим терміном дії є вразливою. Навпаки, можливість проведення подібної операції залежить від конкретної платіжної інфраструктури та реалізації механізмів перевірки.
Також більш захищеними в експерименті виявилися цифрові гаманці. Вони використовують додаткові механізми захисту, тому описаний спосіб маніпуляції зі строком дії картки не працює так само, як із деякими фізичними картками. Зазначається, що це одна з причин, чому під час безконтактних платежів цифровий токенізований платіжний інструмент може бути безпечнішим за звичайну пластикову картку.
Фахівці радять не ставитися до простроченої банківської картки як до звичайного шматка пластику, який можна просто викинути. Якщо картка більше не використовується, її варто фізично знищити. Насамперед потрібно пошкодити чип і магнітну смугу, а також розрізати картку таким чином, щоб неможливо було відновити її реквізити.
Якщо картку було втрачено або викрадено, краще одразу повідомити банк і заблокувати її. Крім того, варто періодично перевіряти банківський застосунок і виписку за рахунком. Особливу увагу потрібно звертати на невідомі списання навіть у тому випадку, якщо карткою давно не користувалися або її вже замінили.
Чому варто стежити за старими рахунками
Важливо розуміти різницю між закриттям картки та закриттям банківського рахунку. Заміна або завершення терміну дії пластику не обов'язково означає, що сам рахунок припинив існувати.
Тому якщо людина повністю перестала користуватися певним рахунком, доцільно перевірити його статус у банку. Зазначається, що це дозволить переконатися, що старий платіжний інструмент справді більше не може використовуватися.
Водночас панікувати через кожну стару картку не варто. Виявлена дослідниками проблема має технічний характер і стосується лише окремих систем, а банки та платіжні мережі можуть впроваджувати додаткові перевірки для її блокування.
Як повідомляв OBOZ.UA раніше, українців дурять шахраї під виглядом перевізників, вони створюють фейкові оголошення, вимагають термінову передоплату, а після отримання грошей зникають або починають виманювати нові платежі. Щоб не втратити гроші, потрібно перевіряти перевізника, відгуки та історію його діяльності, не переходити за підозрілими посиланнями й не повідомляти CVV-код та банківські коди.
Лише перевірена інформація у нас у Telegram-каналі OBOZ.UA та у Viber. Не ведіться на фейки!











