• USD 39.2
  • EUR 42.4
  • GBP 49.5
Спецпроекты

VIP-клиентов банков обворовали

Реклама на dsnews.ua

С карточных счетов украинцев в разгар туристического сезона начали исчезать деньги. Мошенники обогатились изрядно, поскольку списывали средства с карт  класса Gold, причем с "пластика" далеко не самых бедных граждан Украины. Видимо, поэтому финансисты достаточно быстро докопались до причин хищений: средства со счетов VIP-клиентов пропадали сразу после расчета картой в торговой сети, оборудованной PIN-падами (при расчете через эти устройства необходимо вводить личный PIN-код держателя). После разглашения клиентом кода, известного только ему, мошенники, подделавшие карту, оперативно и вполне успешно потрошили карточные счета отечественных толстосумов.

Мошенников плодят PIN-пады

Надо сказать, что пострадали не только клиенты крупного регионального банка, более всех преуспевшего в расширении своей сети PIN-падов. Разразившаяся эпидемия мошенничества затронула наиболее привилегированных держателей карт (средний неснижаемый остаток по картам класса Gold — порядка 10 тыс. грн.) почти всех системных банков. Их расследования подтвердили, что хищения связаны с утечкой информации после того, как клиент "засветил" в торговой сети свой PIN-код. Причем мошенники, получавшие информацию о личных кодах держателей карт, действовали грамотно. На карточном счете оставалась небольшая страховая сумма: другими словами, клиенты не сразу обнаруживали недостачу на счету (ведь стоит держателю полностью "оголить" карту, как банк заказным письмом уведомит его о нарушении договора). Примечательно, что большинство несанкционированных списаний происходило через банкоматы, находящиеся на территории Польши, где в прошлом году уже были пойманы карточные мошенники, подчищавшие счета украинских клиентов.

Сейчас службы безопасности банков, которые были вынуждены компенсировать потери держателям карт Gold, расследуют случаи утечки информации. Причем рассматривается сразу несколько версий карточных преступлений — начиная с утечки данных из банка, который через PIN-пады получал личные коды держателей, заканчивая возможными перехватами данных на пути информации о расчете картой от торгового предприятия в банк. "Похищение информации сейчас стало отдельным криминальным бизнесом организованных групп — эта информация продается. Кроме всего прочего, нельзя не признать, что нынче подделка платежных карточек достигла высокого уровня за счет использования преступниками новейших технологий. Карты производятся как легальным образом, так и нелегально (само промышленное оборудование либо аналог такого оборудования может находиться у мошенников)", — поделился с "ДС" опытом начальник отдела по борьбе с правонарушениями в сфере высоких технологий Государственной службы борьбы с экономической преступностью МВД Виталий Бутузов.

PIN-коды можно не вводить

Пока банкиры не берутся предсказывать потери от нынешней эпидемии карточного мошенничества. Хотя и не исключают, что они превысят все предыдущие компенсации, которые ранее приходилось покрывать банкам своим картодержателям. На порядок вырастут и годовые показатели. "Только за пять месяцев текущего года в сфере высоких технологий выявлено преступлений и возбуждено уголовных дел больше, нежели за весь 2002 год. Половина уголовных дел по выявленным преступлениям доведена до суда. Сумма причиненного мошенниками ущерба с начала года составила порядка 3 млн грн., на сегодняшний день около 2 млн грн. уже компенсировано за счет раскрытия преступления", — рассказал в интервью "ДС" Виталий Бутузов. Главная же рекомендация, даваемая банкирами своим картодержателям, — это отстаивание своих прав в торговых точках. "По итогам месяца мы будем рассылать нашим клиентам выписки по их карточным счетам. На этот раз в них будет рекомендация держателям карт VISA и EuroCard воздержаться от введения PIN-кодов при использовании их в торговых точках, оборудованных PIN-падами", — проинформировал "ДС" директор департамента платежных карт банка "Финансы и Кредит" Александр Кучменко. Ведь, с точки зрения утвержденных международными платежными системами правил, клиент находится в более выгодном положении, нежели торговец. "От картодержателя введение кода могут потребовать лишь при обслуживании карт Maestro, что касается MasterCard, то требовать код не воспрещено, однако даже при отказе клиента его ввести торговая точка обязана завершить расчетную операцию. Кроме того, как по картам MasterCard, так и по VISA/VISA ELECTRON, требовать подтверждения операции PIN-кодом может только банк-эмитент — такое требование может прислать эмитент эквайеру в процессе авторизации, и его увидит торговец на терминале", — сообщил директор департамента розничного бизнеса АППБ "Аваль" Владимир Гирис.

Саму же установку в торговых предприятиях злосчастных устройств, предназначенных для ввода PIN-кода, операторы рынка поясняют двумя причинами. Первая — соответствующие требования платежной системы при расчете картами Maestro, вторая — псевдоконкурентная борьба на рынке эквайринга, в свете которой "упрощается" работа торговцев. Для того чтобы переманить к себе на облуживание торговую точку, банк предлагает ей льготные условия, обещая, что при установке вместо привычного РОS-терминала для прокатывания магнитной карты его собрата — PIN-пада — магазин освобождается от материальной ответственности за мошеннические операции (при использовании РОS-терминала ответственность в случае нарушения кассиром магазина операционных правил ложится на торговца). Соглашаясь на установку новых устройств, торговцы как будто бы избавляются от ответственности за проведение расчетов, поскольку она автоматически ложится на пользователей карт. На самом деле банк-эквайер фактически вводит в заблуждение и торговца, и клиента, т. к. правило перехода ответственности по операциям, совершенным с введением PIN-кода, будет действовать только с 1 января 2005 г. и только для карт Maestro.

Реклама на dsnews.ua

Мошенников выследят SMS-сообщениями

В банковском арсенале на сегодняшний день только два инструмента для борьбы с летней волной мошенничества. Первый — мониторинг карт. "Анализируя ситуацию, можно отбирать "подписанные" PIN-кодом карты и для них выставлять ограничения на снятие наличности через банкоматы, а также перевыпускать карты (на протяжении последних месяцев сразу несколько банков перевыпустили часть своих карточных портфелей. — "ДС"). Хотя таким образом мы будем вынуждены создавать неудобства для клиентов", — подчеркнул Владимир Гирис. Кроме того, банк предлагает дополнительные услуги. Скажем, если ранее клиент имел возможность моментально получать данные о проведении оплаты картой либо снятии с нее наличности, то сейчас его начинают информировать даже об обыкновенном запросе по остатку на счете. Эту информацию получают в виде SMS-сообщений на мобильный телефон.

Разумеется, банки также не отказываются от возможности воздействовать на коллег, которые устанавливают PIN-пады в торговых точках и иными способами нарушают правила, подрывая безопасность карточных расчетов. "Платежная система сейчас принимает от банков заявления о нарушениях операционных правил при обслуживании карт: сплошь и рядом торговые точки требуют подтверждать личность держателей карт. Собранная информация отправляется непосредственно в MasterCard. В дальнейшем международная платежная система применяет санкции к банкам вне зависимости от того, намеренно ли он нарушает операционные правила либо совершенно случайно попал под пресс мошенничества. Есть нормативы, нарушение которых чревато для банка финансовыми штрафами. Они зависят от того, как банк принимает меры, и того, на какие суммы были проблемы. В прошлом году санкции применялись к единицам, но среди них — банки — лидеры карточного рынка", — сообщил "ДС" директор Ассоциации банков — членов Europay/MasterCard Александр Карпов. Держателям карт советуют информировать свои банки о случаях, когда их принуждают подписывать свои трансакции PIN-кодами или предъявлять паспорт.

    Реклама на dsnews.ua