1. Журнал
  2. Безопасность
  3. Платить смартфоном или картой — что безопаснее?

Платить смартфоном или картой — что безопаснее?

Если сравнивать оплату смартфоном и пластиковой картой, первый вариант — более безопасный. После привязки карты к смартфону платежное приложение использует не реальный номер карты, а защищенный токен. Сам платеж обычно нужно подтвердить кодом или биометрией — отпечатком пальца или лицом.

Для покупок онлайн смартфон тоже надежнее: чем реже вы вводите реальные реквизиты карты, тем меньше рисков, что они утекут в сеть и попадут к злоумышленникам. Если магазин предлагает оплату через платежный сервис, например Gazprom Pay, или по QR-коду, лучше выбрать один из этих вариантов. Карта остается в безопасности, если не использовать и никому не сообщать ее данные: номер, срок действия, трехзначный код с оборота.

Особенности разных способов оплаты

У пластиковой карты можно выделить две уязвимости.

Первая уязвимость — физическая. Карту можно потерять, забыть на кассе, передать в руки продавцу или официанту в кафе. Злоумышленники могут использовать пластик для оплаты небольших покупок, для которых часто не нужен ПИН-код, либо сохранить реквизиты, чтобы попытаться украсть деньги позже.

Вторая — риск, что при оплате в интернете данные карты перехватят. Это касается магазинов, где номер карты, срок действия и трехзначный код с оборота приходится вводить вручную. Указывать эти данные можно, но только при покупке на проверенных надежных сайтах. Так больше гарантий, что реквизиты не попадут к посторонним.

С телефоном всё работает иначе:

  • Вместо реальных реквизитов карты платежный сервис использует зашифрованный токен. У злоумышленников не получится перехватить реальные данные карты. Это касается и офлайн-оплаты, и покупок в интернете
  • Потерять телефон с точки зрения сохранности денег на счете тоже не так страшно. Доступ к нему можно заблокировать удаленно, а оплата проходит по биометрии. Хорошо, если у вас стоит автоматическая блокировка экрана по паролю или биометрии: так получить доступ к личной информации будет еще сложнее

Впрочем, это не отменяет базовых принципов финансовой безопасности. При утере карты или смартфона с настроенной бесконтактной оплатой стоит сразу обратиться в банк и заблокировать карту.

Сделать любую оплату покупок простой и безопасной поможет Gazprom Pay. Сервис не передает данные карты магазину, а вместо реальных реквизитов использует зашифрованные токены. Просто скачайте приложение Газпромбанка на смартфон с ОС Android, активируйте карту для бесконтактной оплаты — и расплачивайтесь с помощью Gazprom Pay на кассе вместо пластиковой карты. А для оплаты в интернете просто выберите оплату по кнопке Gazprom Pay на сайтах магазинов и партнеров.

Почему платить смартфоном безопаснее

Есть три основных фактора, которые делают оплату смартфоном безопасной.

1. Токенизация. Это цифровая система защиты, благодаря которой смартфон передает платежному терминалу не реальные данные карты, а ее цифровой идентификатор — токен (или ключ). Благодаря этому злоумышленники не смогут считать номер карты и другую информацию.

Даже если перехватить токен, расплатиться им не получится. Во-первых, он работает исключительно в связке с вашим устройством: сменили смартфон — платежное приложение выпустит новый токен.

Во-вторых, вместе с токеном при каждой транзакции сервис передает одноразовый код безопасности, который мгновенно устаревает — использовать его еще раз нельзя.

2. Доступ к устройству. Если карта утеряна, то ею сможет расплатиться посторонний. Чтобы этого не допустить, карту надо сразу заблокировать — для этого нужно обратиться в поддержку банка. Сложность состоит в том, что часто проходит время, прежде чем человек обнаружит пропажу.

Если потерять смартфон, посторонний вряд ли сможет им расплатиться: сначала нужно взломать блокировку экрана, а затем подтвердить платеж кодом или по биометрии (например, отпечатком пальца).

3. Онлайн-оплата без передачи данных. Идеально, если на сайте магазина есть кнопка для оплаты сразу через защищенный сервис, например Gazprom Pay.

О чем стоит помнить при оплате карточкой

У пластиковой карты меньше ступеней защиты. Если карта потерялась, ее может взять другой человек. Если реквизиты карты попали на фишинговый (поддельный) сайт, их можно использовать для части интернет-покупок или постараться обманом узнать у владельца СМС-код для подтверждения оплаты или перевода. Поэтому никому нельзя сообщать срок действия карты, трехзначный код на обороте, ПИН-код и коды подтверждения операций из СМС.

Это не значит, что от карты нужно отказываться. Карта остается рабочим и надежным способом оплаты, если соблюдать базовые меры предосторожности. Но если на кассе платить телефоном, а в интернете — не вводить реквизиты вручную, рисков еще меньше.

Какие правила безопасности нужно соблюдать

Технология оплаты смартфоном снижает риск кражи средств, но не отменяет важность базовых правил безопасности. Часто как раз из-за того, что человек их нарушает, деньги уходят мошенникам: сообщает коды, ставит вредоносное приложение или вводит данные карты на подозрительных сайтах.

  • Установите блокировку экрана на смартфоне — это первый защитный барьер
  • Срок действия, трехзначный код на обороте карты, ПИН-код и код из СМС или пуши никому передавать нельзя, даже если кто-то представляется сотрудником банка или правоохранительных органов
  • Не устанавливайте приложения по просьбе незнакомцев и не переходите по подозрительным ссылкам, особенно от посторонних
  • Если на сайте можно расплачиваться через Gazprom Pay, выберите эту кнопку, чтобы не вводить данные вручную. Сервис работает, даже если у вас карта другого банка
  • Включите уведомления по операциям. Если карта потерялась, сразу заблокируйте ее в приложении банка, онлайн-банке, через оператора в чате поддержки или по телефону горячей линии. При утере смартфона тоже стоит заблокировать карту, а также удаленно заблокировать телефон

Часто задаваемые вопросы

Телефон всегда безопаснее карты? Нет. Если на телефоне нет блокировки, в нем стоит вредоносное приложение или владелец сам сообщает код из СМС и другие секретные данные, защита ломается. Многие схемы мошенничества построены на том, что человек сам подтверждает действия злоумышленника.

Нужно ли вообще отказываться от карты? Нет. Карта остается надежным способом оплачивать покупки, если соблюдать правила безопасности. Также это отличный резервный способ оплаты на случай, если смартфон разрядится. При этом телефон дает больше защиты за счет токена, подтверждения операции на устройстве и отказа от передачи реальных реквизитов карты.

Для каких ситуаций подходит оплата Gazprom Pay? Для интернет-покупок Gazprom Pay подходит держателям карт любых банков России. Для оплаты телефоном на кассе — держателям карты «Мир» Газпромбанка со смартфоном с технологией бесконтактной оплаты (NFC) на операционной системе Android.

Пользователи iPhone могут оплачивать через Gazprom Pay покупки в интернете, а на кассе использовать платежный стикер Газпромбанка.

Что будет с кешбэком и бонусами? При оплате с помощью Gazprom Pay кешбэк, бонусы и мили начисляются так же, как при использовании пластиковой карты.

Что делать, если потеряли телефон? Сразу заблокировать карту или отвязать ее от платежного сервиса. Проверить последние операции и сообщить банку, если есть списания, совершенные без вашего согласия.

Главное

  • Пластиковую карту можно потерять, забыть на кассе, передать в чужие руки
  • В интернете риск кражи средств выше в тот момент, когда человек сам вводит номер карты, срок действия и трехзначный код с оборота. Чем реже вы это делаете, тем меньше шансов, что данные карты окажутся у злоумышленников и они попытаются ею воспользоваться

Подпишись на наши статьи



Источники:

https://www.cbr.ru/about_br/publ/results_work/2024/razvitie-sistemy-platezhey-i-raschetov/

https://www.cbr.ru/Reception/TopicalMessage/Page/3401

https://pay.mironline.ru/help/

https://www.gazprombank.ru/personal/page/gazprom-pay-online/

Обновлено: