Новости в социальных сетях

Подпишитесь на нашу группу и читайте анонсы самых интересных новостей в любимой соцальной сети

ВКонтакте Одноклассники Facebook Twitter

Какая карта считается скомпрометированной?

Дата: 07 сентября 2019 в 14:07


Какая карта считается скомпрометированной? Ответ эксперта 1 + —

Российское законодательство напрямую не определяет, что является компрометацией банковской карты, говорит руководитель юридического отдела проекта «Совесть» Артем Мишин. Тем не менее, с этим фактом связаны важнейшие юридические последствия для держателя карты, а именно — должен ли будет банк вернуть деньги, украденные мошенниками, или нет.

Вопрос-ответ О каком способе кражи денег предупредил Центробанк?

В каждом договоре, который получает клиент вместе с банковской карточкой, прописано, что под компрометацией карты подразумеваются ситуации, когда пин-код, пароль и логин от интернет-банка (одноразовый пароль для входа в интернет-банк), кодовое слово и другие аутентификационные данные становятся известны третьим лицам. Причем нет разницы — мошенники это или супруг держателя карточки. Знать все эти данные должен только владелец кредитки.

«Комбинации, когда одни люди узнают конфиденциальные данные карты, могут быть самыми разными. Например, до обязательного перехода всех российских банков на чиповые карты злоумышленникам удавалось делать клоны банковских карт путем компрометации магнитной дорожки (track) и пин-кода. Сегодня наиболее распространен вид мошенничества, при котором злоумышленники совершают операции CNP, не требующие предъявления банковской карты, за счет компрометации ее номера, срока действия и cvv2/cvc2-кода», — объясняет начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов.

Вот несколько примеров, когда клиенты сами компрометируют карты:

— заходят на «липовый» сайт (например, интернет-магазин или агрегатор по продаже авиабилетов) и вводят там данные карты;

— теряют карточку (даже если кто-то нашел ее и вернул из благих побуждений, «пластик» считается скомпрометированным);

Вопрос-ответ Правда ли, что если ввести пин-код наоборот, то приедет полиция?

— забывают карточку в банкомате (бывает, что терминал «заглатывает» карту, ее затем изымают при инкассации и отвозят в отделение банка; за это время «пластик» успевает побывать в руках нескольких человек — инкассаторов и банковских служащих);

— отдают карту постороннему человеку и теряют ее из вида (например, при оплате счета в ресторане официант попросит кредитку, чтобы отнести ее к терминалу в кассовой зоне).

Вернет ли банк деньги, если карта скомпрометирована?

Случаи, при которых банк должен (или не должен) вернуть украденные мошенниками деньги, урегулированы Федеральным законом «О национальной платежной системе». Согласно этому закону, банк должен уведомлять своего клиента о любой состоявшейся операции по карте: как об обычной покупке, так и о снятии наличных в банкомате или переводе денег.

И если клиент утверждает, что операция была совершена без его согласия, а банк, нарушив закон и условия договора с клиентом, не уведомил клиента о такой операции, то банк в любом случае должен будет вернуть клиенту украденные деньги.

«Однако владельцу карты следует внимательно ознакомиться с условиями договора с банком, ведь зачастую под уведомлением о состоявшейся операции по банковской карте понимается размещение информации в интернет-банке, а вовсе не привычные всем СМС — или PUSH-уведомления», — подчеркивает Артем Мишин. Понятное дело, что мы не можем круглосуточно сидеть в мобильном банке, чтобы отслеживать — совершалась со счета мошенническая операция или нет. Поэтому, если в договоре банк обязуется уведомлять клиента о транзакциях в приложении, рекомендуем подключить услугу смс-оповещений. Статья по теме Не стесняйтесь блокировать. Когда обязательно менять банковскую карточку

«Если банк уведомил клиента об операции, а клиент утверждает, что не совершал ее, то по закону ему необходимо оспорить операцию в течение одного дня. Если не успеть в эти сроки, то банк не обязан будет возмещать сумму оспариваемой операции. Наконец, если клиент все же сумеет оспорить операцию по карте в течение суток с момента уведомления о ней, банк должен будет возместить клиенту сумму этой операции, если только не докажет, что совершение такой операции стало возможным в связи с нарушением клиентом условий договора. И в этом случае мы вспоминаем о ситуациях с компрометацией карты, ведь если клиент сам, умышленно или по неосторожности, предоставил секретные сведения другому лицу, банк, установив этот факт, откажется компенсировать сумму оспариваемой операции, и суд этом случае, скорее всего, поддержит решение банка», — подчеркивает Мишин.

По словам Сизова, банки чаще всего отказывают в возмещении ущерба при хищении денег с карты, когда сам клиент допустил компрометацию данных, например, отправив реквизиты мошенникам или совершив операцию собственноручно, следуя указаниям мошенников.

Такие ситуации, объясняет директор департамента розничных продуктов МКБ Алексей Охорзин, квалифицируются как социальная инженерия. По данным Центрального банка РФ, более 90% мошеннических операций в нашей стране совершаются с ее помощью. «В этом случае банк опротестовать операцию не может. Поэтому важно помнить, что ни при каких условиях нельзя передавать карту (и ее данные) третьим лицам», — напоминает эксперт.

По сообщению сайта Аргументы и Факты

Поделитесь новостью с друзьями