Умный фишинг: как трехзначный код безопасности на карте определяет сохранность ваших накоплений

Передача CVV/CVC кода посторонним лицам остается главной причиной хищения средств с банковских счетов при онлайн-покупках. Эксперты предупреждают о новых методах социальной инженерии и правилах защиты платежных данных.
Голографический глобус в ладонях
Содержание

Мы привыкли покупать вещи в интернете за пару кликов, но удобство всегда идет рука об руку с риском нарваться на мошенников. Малейшая ошибка при вводе данных карты может стоить всех денег на счету. Огромную роль в защите кошелька играет код на обороте карты, хотя многие до сих пор относятся к нему слишком легкомысленно.

Зачем на самом деле нужны коды CVV и CVC

Эти три цифры на задней стороне пластика — ваш главный барьер безопасности. По задумке банков, если вы вводите код, значит, карта прямо сейчас лежит у вас в руках. Именно этот секретный ключ запрашивают сайты, когда вы оплачиваете продукты, продлеваете подписку на онлайн-кинотеатр или покупаете билеты на самолет.

Преподаватель РТУ МИРЭА Андрей Рыбников напоминает, что правила работы с этим кодом очень жесткие. Вводить его можно только на официальных страницах магазинов или через проверенные платежные сервисы. При этом стоит лишний раз посмотреть на адресную строку в браузере: нет ли там лишних букв и не выглядит ли сайт как-то странно.

Андрей Рыбников подчеркнул: "Код безопасности можно вводить исключительно на официальных страницах легитимных интернет-магазинов или сервисов."

Где кроется опасность: как крадут данные

Никогда и ни при каких обстоятельствах не называйте CVV-код по телефону. Кем бы ни представился человек на другом конце провода — сотрудником службы безопасности банка, менеджером или полицейским — это мошенник. Настоящему сотруднику банка ваш секретный код не нужен, он и так видит все необходимые данные в системе.

Есть и другие привычки, которые могут привести к потере денег:

  • Привычка пересылать фото карты в мессенджерах или соцсетях.
  • Ввод данных на сайтах, куда вы попали по случайной ссылке из SMS или письма.
  • Покупки на сайтах-клонах, которые выглядят точь-в-точь как оригинальные магазины.

Специалист по противодействию банковскому мошенничеству Андрей Мельников отметил: "Даже кратковременная передача CVV в сочетании с номером карты позволяет провести несанкционированные списания без ведома владельца."

Не стоит слепо доверять значку замка или префиксу HTTPS в браузере. Мошенники давно научились использовать шифрование на своих поддельных страницах, чтобы усыпить бдительность и создать иллюзию того, что платеж защищен.

Что делать, если данные карты утекли

Если вы поняли, что ввели код на сомнительном сайте или его увидел кто-то посторонний, медлить нельзя. Нужно тут же зайти в приложение банка и заблокировать карту или позвонить в поддержку. После этого карту придется перевыпустить, так как ее прежние данные теперь скомпрометированы.

Эксперт по платежным системам Олег Платонов утверждает: "Перевыпуск карты — единственный надежный способ полностью закрыть риск повторных списаний после утечки данных."

Смысл в том, что если мошенник знает номер карты и код, он может платить ею где угодно. Обычная смена пароля в личном кабинете здесь не спасет, ведь скомпрометированы именно данные самого пластика, а не ваш доступ к приложению.

Как обезопасить себя при покупках

Хороший способ защиты — завести отдельную виртуальную карту для покупок в сети. На нее можно переводить ровно ту сумму, которую собираетесь потратить, и установить жесткие лимиты. И, конечно, стоит включить уведомления об операциях на телефоне: так вы сразу узнаете, если кто-то попытается залезть в ваш карман.

Часто задаваемые вопросы

Протокол HTTPS обязателен для защиты данных, но он не гарантирует благонадежность самого ресурса. Мошенники часто используют защищенное соединение на фишинговых сайтах.

Требуется немедленно заблокировать карту через банковское приложение и заказать ее перевыпуск, так как старые реквизиты теперь находятся в руках злоумышленников.

В случае взлома устройства или утечки данных из облачного хранилища, преступники получат полный доступ ко всем реквизитам, включая номер и код безопасности, что позволит им совершать покупки от вашего имени.

Оцените статью
Поделиться: