Возникшие недавно проблемы с банкоматами, плохо защищенными от подделок пятитысячных купюр, затронули интересы миллионов держателей банковских пластиковых карт, которые время от времени пополняют свои счета через банкоматы. А насколько сильно защищены от подделок сами банковские карты?
В последнее время активно обсуждается тема перехода от использования карт с магнитной полосой к внедрению чиповых карт. История данного вопроса такова. В 1999 г. три платежные системы — Europay, Mastercard и Visa — создали независимую компанию EMVCo, первостепенной задачей которой было обслуживание, развитие чиповой технологии и управление ею. Сразу после их появления чиповые карты произвели своего рода революцию в мире безналичных платежей. Небольшой чип, встроенный с левой стороны в пластиковую карту, сделал электронные платежи более безопасными и в целом более скоростными.
Благодаря встроенной микросхеме карта может хранить в своей памяти дополнительную идентификационную информацию помимо той, что нанесена на карту или магнитную полосу. Она имеет также защищенную область памяти, что позволяет хранить в ней конфиденциальную информацию и проводить ее криптографическую обработку. Более того, такая карта может самостоятельно обрабатывать информацию и вычислять коды, способствующие повышению безопасности платежей. Так, при совершении покупки чип карты взаимодействует со стационарным или мобильным терминалом. Из терминала на чип подается напряжение, чип активируется и подтверждает подлинность карты, он также помогает провести авторизацию транзакции. Разумеется, каждая чиповая карта уникальна. Поэтому их очень сложно клонировать.
Считается, что использование чиповых карт позволяет банкам существенно сократить издержки, связанные с предотвращением разного рода мошенничеств, поскольку EMV-технология снижает уровень подделки карт. “Чиповые карты представляют собой эффективный инструмент противодействия мошенничеству, — утверждает глава департамента по управлению рисками Visa в России, СНГ и Юго-Восточной Европе Олег Скородумов. — Лидирующие банки в России уже заявили о переходе на чиповую технологию для платежных карт. По данным Visa, за период с мая по июнь 2013 г. больше половины транзакций по картам Visa в нашей стране было осуществлено с использованием карт, оснащенных чипом, и доля таких транзакций продолжает стремительно расти”.
Ни один российский банк не эмитирует карты, у которых есть чип, но нет магнитной полосы. “Да, это так, — говорит Олег Скородумов. — Переход на чиповую технологию не означает полного отказа от магнитной полосы”.
Таким образом, сегодня есть выбор только между двумя видами пластиковых банковских карт — традиционной картой с магнитной полосой и комбинированной, с магнитной полосой и чипом. При этом чиповая карта имеет ряд преимуществ, даже если её использовать в терминале только для магнитных карт. “Интересы держателя чиповой карты защищены сильнее, поскольку управление рисками мошенничества реализуется как на технологическом, так и на организационном уровне. Согласно правилам Visa в случае оспаривания мошеннической транзакции по чиповой карте в магнитном терминале торговой точки банк, обслуживающий данную торговую точку, обязан вернуть деньги. это правило действует в большинстве стран мира, в том числе и в России. Оно защищает интересы держателей карт, а также мотивирует торговые сети на использование чиповых терминалов”, — пояснил Олег Скородумов.
Однако преимущества чиповых карт становятся совсем не очевидными в случае онлайн-платежей через Интернет. Здесь чиповые карты в общем-то ничем не лучше чисто магнитных. Ведь киберзлоумышленнику достаточно знать данные, размещенные на лицевой стороне карты, и три заветные цифры с её обратной стороны. “Да, чип направлен на противодействие рискам, связанным с подделкой (клонированием) физических карт, — говорит Олег Скородумов. — Для виртуальной среды Visa предлагает другие технологии безопасности, построенные на том же принципе использования динамических данных, например Verified by Visa с динамическим паролем. Она позволяет банку-эмитенту дополнительно проверить держателя карты в Интернете в ходе проведения транзакции. В ряде случаев чип на карте может использоваться для создания одноразовых паролей с целью верификации клиента по технологии Verified by Visa”.
Удивительно, но по оценкам Visa уровень мошенничества с картами этой платежной системы в России в десять раз ниже среднемирового и составляет примерно пять копеек на тысячу рублей. За счет чего это происходи? За счет того, что россияне меньше ездят по миру? Или того, что они используют в основном зарплатные карты, деньги с которых сразу превращают в наличные? “На уровень мошенничества влияет множество факторов, и все участники индустрии, включая платежную систему Visa, банки, регуляторы и правоохранительные органы, сообща прикладывают немало усилий для противодействия. Не последнюю роль в этом играет и применение технологий безопасности, таких как чиповые карты или Verified by Visa”, — отмечает Олег Скородумов.
Однако ясности такой ответ не прибавляет. К примеру, из последнего Norton report ‘2013 следует, что россияне меньше, чем жители многих других стран, осведомлены о киберугрозах, которые связаны с использованием мобильных устройств. Неужели им больше известно об угрозах при использовании банковских карт и проведении онлайн-платежей?