Платежные карты являются самым популярным средством платежа и продолжают развиваться. И одна из самых современных и динамично развивающихся опций платежных карт - возможность бесконтактной оплаты. Она есть у многих выпускающихся сегодня карт.
Суть такого платежа заключается в том, что не требуется прямого использования карты для того, чтобы списать с нее деньги.
По словам эксперта Финансового университета при Правительстве Российской Федерации, доцента Кафедры банковского дела и монетарного регулирования Финансового факультета, кандидата экономических наук Трофимова Дмитрия Викторовича, если раньше проведение сделки сопровождалось вставкой карты в терминал или передачей информации через него магнитной полосой, то теперь достаточно держать ее на близком расстоянии от POS-терминала в торговой точке.
Устройство считает информацию, а затем передаст ее в эквайринговый центр, который разрешит или отменит операцию. Особенно важно, что использование карты для бесконтактной системы оплаты возможно с посторонних технических средств: смартфона, часов, браслета, к которым привязывается платежный инструмент. Собственно карточка при этом может оставаться дома.
Технология бесконтактных платежей известна как NFC - Near Field Communication. Термин «ближнее поле» означает, что обмен данными может происходить на небольшом расстоянии технических устройств друг от друга. Как правило, оно не превышает четырех сантиметров.
Значение слова «без контакта» заключается в том, что взаимосвязь не требует прямого воздействия карточки на торговый терминал. Считывание данных происходит с помощью индукции магнитного поля. Слово «связь» тоже весьма понятно и логично и обозначает взаимодействие между двумя техническими средствами.
Таким образом, получается, что система NFC - это обмен данными между 2 устройствами, происходящий с использованием принципа магнитного воздействия. Это определение не раскрывает всю сущность технологии, но демонстрирует главные ее черты.
Главная особенность системы кроется в объединении интерфейса смарт-карты и небольшого считывателя в одно устройство. Свою основу она взяла у метода радиочастотной идентификации RFID, которая дает возможность передачи данных по радиоканалу.
Преимущественно для этого используются современные смартфоны и планшеты. Они могут обеспечить достаточную безопасность денежным средствам, поскольку оснащены хорошими системами защиты данных. Но чип NFC может быть помещен куда угодно: в браслет, электронные часы, удостоверение личности.
Чип на карточке активируется от электрического импульса. При использовании технологии NFC этот импульс возникает от электромагнитных волн, которые излучает ридер. А при использовании карты с контактным чипом необходимо, чтобы чип физически контактировал со считывателем. Пример такого контакта - когда при оплате покупки на кассе покупатель вставляет банковскую карточку в POS-терминал. В этом случае контакты на чипе соприкасаются с контактами внутри ридера и получают необходимый электрический импульс для дальнейших операций.
Далее происходят действия, прописанные в протоколах считывателя и чипа внутри карты. Эти протоколы могут быть разными, именно поэтому определённые типы карт подходят только к определённым считывающим устройствам.
При всей технологичности и высокой надежности бесконтактных платежей, у них есть свои риски и технологии защиты.
Бесконтактные банковские карты используют для передачи данных технологию NFC, разновидность RFID (Radio Frequency IDentification) - технология автоматической идентификации объектов с помощью радиосигналов. На карте размещены чип и антенна, которые «откликаются» на запрос платежного терминала на радиочастоте 13,56 МГц. Разные платежные системы используют собственные стандарты: Visa payWave, MasterCard PayPass, American Express ExpressPay и так далее. Но устроены они похожим образом.
Расстояние. Дальность передачи данных через NFC составляет всего несколько сантиметров. Поэтому первый барьер защиты - физический. Считыватель, по сути, необходимо приложить вплотную к карте, что довольно сложно сделать незаметно. При этом можно сделать нестандартный ридер, который работает на большей дистанции. В этом случае получить доступ к карте теоретически возможно, но это не открывает доступ к карте. После этого нужно преодолеть более серьезную защиту, основанную на криптографии.
Бесконтактные транзакции защищены тем же стандартом EMV, что и чиповые карты. По запросу терминала микросхема каждый раз генерирует одноразовый ключ. Этот ключ можно перехватить, но он уже не подойдет для следующей транзакции.
В стандартной реализации защита чиповых карт строится на комбинации криптоключей и ввода пользователем PIN-кода. При бесконтактных транзакциях PIN-код обычно не запрашивается, так что остаются только криптоключи чипа карты и терминала.
Сделать терминал, который будет считывать данные карты на значительном расстоянии, теоретически возможно. Но этот терминал должен иметь установленные криптографические ключи, полученные у банка-эквайера и платежной системы. Ключи выдаются по договору с юридическим лицом, то есть с банком-эквайером. Таким образом, мошенничество будет легко обнаружить.
Технология бесконтактных платежей действительно закрыта хорошей многофакторной защитой, это совсем не значит, что с ней ваши деньги находятся в полной безопасности.
Бесконтактные платежные технологии также являются объектом для мошенников. Хотя случаи по несанкционированному списанию средств путем использования платежных терминалов практически отсутствуют, мошенники используют более продвинутые технологии.
Мошенники создают виртуальные образы банковских карт через вредоносные приложения. Под предлогом «защиты средств» мошенники убеждают установить поддельные приложения, маскирующиеся под программы ЦБ или банков. В процессе «настройки» жертва прикладывает карту к телефону и вводит СVV-код, что позволяет создать её виртуальный дубликат для бесконтактных платежей через NFC.
Эволюция мошенничества в 2024-2026 годах демонстрирует, что злоумышленники всё чаще атакуют через социальную инженерию и уязвимости цифровых сервисов. Помимо нейросетевых подделок и фишинга, угрозы включают манипуляции под видом операторов связи, позволяющие захватывать аккаунты на «Госуслугах», личные кабинеты у сотовых операторов и перехватывать SMS-коды для финансовых махинаций.
Для предотвращения кражи средств стоит скачивать приложения только из официальных магазинов и игнорировать требования незнакомцев.