Спитайте у дорослих українців, особливо старшого покоління, що захищає платіжні картки від злодіїв, і в більшості випадків найпевніше за все почуєте: «PIN-код». Про такі поняття, як карткові реквізити, тризначний код безпеки картки CVC2/CVV2 та одноразові паролі підтвердження банківських операцій знають здебільшого активні інтернет-користувачі, які часто розраховуються он-лайн. Для решти українців усі ці карткові дані — лише набір незрозумілих цифр. І цим жваво користуються злодії — під різними приводами і в різних ситуаціях вони виманюють у необачних і необізнаних українців ці — насправді дуже важливі! — цифри з картки, щоб потім легко і швидко вкрасти з рахунку гроші.
«Виманюють декількома способами, — розповідає Олександр Карпов, директор Української міжбанківської асоціації членів платіжних систем ЄМА, яка за підтримки Державного департаменту США реалізує в Україні Національну програму сприяння безпеці електронних платежів та карткових розрахунків Safe Card. — В Україні найбільш поширені два види шахрайства з картками: вішинг і фішинг. Перший — це телефонне шахрайство: вам телефонують, представляючись банківськими працівниками, співробітниками поліції, Пенсійного фонду, Нацбанку тощо або ж волонтером чи покупцем товару за оголошенням, наприклад, на OLX, і під різними приводами змушують назвати карткові дані. Другий — це виманювання секретної інформації через шахрайські сайти, які надають неіснуючі послуги з переказу грошей з картки на картку, поповнення мобільного телефону, онлайн-кредитування».
І у випадку вішингу, і коли йдеться про фішинг, головне — карткові реквізити. Саме вони відкривають доступ до коштів власника картки і дозволяють переводити гроші з рахунку на рахунок, купувати товар, розраховуватися за послуги.
Реквізитів три:
1) номер картки (16 цифр на лицьовій стороні картки);
2) термін дії картки (дата, після якої картка вважається недійсною. Зазвичай це чотири цифри на лицьовій стороні картки: дві перші означають місяць, дві останні — рік. Є картки, на яких друкують дату і початку, і закінчення терміну дії картки);
3) тризначний код безпеки CVC2/CVV2 на зворотному боці картки (три цифри, надруковані на смузі для підпису або у спеціально відведеному полі білого кольору. CVC2 розшифровується як Card Validation Code (цей термін використовується в системі MasterCard). CVV2 — як Card Verification Value (термін системи Visa). Обидва перекладаються як «код перевірки справжності картки». Цифра «2» в кінці означає, що код безпеки записаний на смузі для підпису або поряд. «1» — що його занесено на магнітну смугу чи у пам'ять чипу).
Четверта складова формули безпеки картки — одноразовий пароль з банківського SMS-повідомлення, якщо картка захищена додатковим рівнем захисту для онлайн-розрахунків, так званим 3D Secure.
Саме за цими чотирма даними і полюють злодії. Як захиститися від шахраїв? Раз і назавжди запам'ятати, що:
♦ тризначний код безпеки CVC2/CVV2 на зворотному боці картки, термін дії картки та одноразовий пароль з SMS-повідомлення від банку — це ваш секрет. Ці цифри маєте знати лише ви і вводити їх маєте лише ви (на перевірених сайтах!). Нікому не називайте код, термін дії картки і пароль;
♦ ніхто не має права у вас їх запитувати: ні волонтери, ні СБУ, ні Нацбанк, ні Пенсійний фонд, ні банківська служба безпеки, ні інші поважні установи, якими прикриваються шахраї, щоб викликати довіру.
На жаль, ще не всі українці розуміють значення тих трьох цифр на звороті картки, що й дозволяє злодіям красти гроші з рахунків. CVC2/CVV2-код — це код, яким ви підтверджуєте свою згоду переказати гроші з вашої картки (на іншу картку, для розрахунку за товар чи послугу через інтернет), тобто по суті це останній рубіж захисту картки, свого роду ключ безпеки. Тому й знати про нього маєте лише ви.
Шахраї часто видурюють код безпеки CVC2/CVV2, розповідаючи, що хочуть вам перерахувати гроші, але без цих трьох цифр нічого не виходить (такі байки розказують «покупці» товару, виставленого на сайтах оголошень типу OLX, або коли задурюють голову «виграшем у лотерею», «перерахунком за кредитом», «донарахуванням пенсії», «благодійною допомогою» тощо).
Запам’ятайте: щоб перерахувати гроші на вашу картку, людині не треба знати нічого, крім номера вашої картки. Не повідомляйте ні терміну її дії, ні тризначного коду безпеки CVC2/CVV2 на звороті!
Якщо хтось змушує вас назвати код безпеки картки, термін дії картки або одноразовий пароль з банківського SMS-повідомлення, перед вами точно шахрай! Негайно закінчіть розмову, щоб не піддатися на провокацію. Якщо раптом у вас таки виманили секретні дані, одразу заблокуйте картку, напишіть заяву у свій банк і зверніться до кіберполіції (це можна зробити, заповнивши онлайн-форму на сайті кіберполіції у розділі у розділі «Зворотний зв’язок»).