Почему я считаю оплату телефоном безопаснее, чем картой?

Все течет, все меняется
Наличные деньги уходят в прошлое, с этим не поспоришь. В настоящее время все чаще можно наблюдать пенсионеров, делающих приобретения с помощью банковской карты, это радует. Всего год назад большое количество пенсионеров доверяли только наличным деньгам. Цифровизация, так сказать, идет глубоко в народ.

Печально то, что именно наивные пенсионеры попадают в руки преступников. Раньше они ходили по квартирам, представляясь работниками ЖКХ или газовой службы. В настоящее время, в эпоху глобальных сливов данных клиентов банка, орудуют по телефону. Но чаще всего представляясь уже работниками банка. Только за прошлый год в Сети было несколько статей о краже данных клиентов у крупных банков.
Любой опрос, тест, конкурс, подтверждение входа в бесплатную сеть WI-FI через номер телефона – это информация о вас. И нередко эта информация попадает в руки злоумышленников.
Некоторые мои знакомые принципиально не пользуются оплатой телефоном (google pay, samsung pay, apple pay), хотя имеют телефон с чипом NFC, мотивируя свое недоверие к новым технологиям тем, что боятся преступников.
А я наоборот, купив телефон с возможностью бесконтактной оплаты, сразу настроил и пользуюсь. Телефоном оплачивать удобнее и безопаснее. Почему?
Оплата телефоном безопаснее
Телефон ну прям всегда с собой, непредвиденные хотелки можно всегда купить, если вы вышли из дома, к примеру, только мусор выкинуть.
- Покупки всегда под контролем, придут смс от банка и оповещение от платежной системы.
- Телефон всегда защищен паролем или отпечатком пальца — без этого не настроить оплату смартфоном.
- Банковскую карту можно оставить и спрятать дома, это предотвратит хищение номера карты. Пин-код карты сейчас можно менять в мобильном приложении.
До сих пор злоумышленники охотятся за номером карты и CVC/CVV2-кодом, который находится с другой стороны карты. По этим двум наборам цифр можно без труда оплатить покупки в интернет-магазинах, вам даже смс-подтверждение с кодом не придет (тот же Алибаба).
В начале статьи на фото ситуация, когда продавец, взяв вашу банковскую карту в руки, без труда может засветить её номера перед камерой. Или официант, взяв и отнеся вашу карту для оплаты на кассу к терминалу, может запросто сделать пару фото вашей карты с двух сторон. И очень редко нашедший банковскую карту несет её в банк или ликвидирует.
Итак, повторим: телефон всегда с собой, телефон защищен, покупки под контролем, и через мобильное приложение, кстати, можно легко заблокировать банковскую карту, если увидели бесконтрольные снятия денег или покупки.
Пример
Злоумышленник нашел банковскую карту с бесконтактной оплатой, ходит по супермаркетам и выскребает весь счет чеками до 1000 рублей (до 1000 рублей пин-код не требуется, ходили слухи,, что лимит могут увеличить до 3000 рублей). Или злоумышленник находит телефон, заблокированный отпечатком пальца, – все, кирпич. Если каким-то чудом сбрасывает в заводские настройки, то и удаляются все карты и банковские приложения.
Если понравилась статья – для распространения статьи внизу нужно нажать «Поделиться».
Благодарю за внимание!
Десять советов, которые помогут вам не стать жертвой интернет-мошенников, можно ознакомиться Подробнее ➤
Не попадайтесь в сети телефонных мошенников: 5 популярных схем обмана, можно ознакомиться Подробнее ➤
Приложение с двойным дном. Какие программы крадут наши данные и деньги, можно ознакомиться Подробнее ➤/
Самое безопасное платить наличными 😉
На любителя. Если вы часто теряете: ЭЦП, паспорт, ключи от жилья и машины.
Кто-то боится биочипов под кожей, а здесь этот биочип всегда с тобой (отпечаток, фейс).
А чем специальный пароль (ПИН) хуже отпечатка пальцев, которым шифруется содержимое памяти телефона? В битах хранятся и ПИН, и отпечаток пальца.
Разблокированный телефон можно взломать, но не хочу наводить панику, и отпечаток пальца можно легко подделать. На попытку ввода ПИН можно поставить ограничение попыток. При бесконтактной оплате можно сниффером снять сигнал, расшифровку не знаю (документы RFC - вопрос физики и расшифровки информации, отделение информации безопасности от информации о времени, о магазине, о товарной корзине.
CVC код я замазываю канцелярским штрихом, но это не по правилам! Не знаю о законности замазывания, читайте законы и правила. Карточку в руки не передаю.
Ещё. У меня специальная карточка для продуктов питания. Сумма на ней не превышает стоимости моего телефона
. Доступ по этой карте из банкомата к другим моим счетам этого банка отсутствует.
Короче, теория игр, здравый смысл. От ситуации, на вкус и цвет...
Добавлю. По отпечатку пальцев можно выяснить национальность. Не ручаюсь, но научная статья такая была. Сбор данных для МВД и т.д.
Попытки разблокировали по пальцу то же ограничены. Гугл пэй при каждой оплате генерит новый номер карты, поэтому считывать его нет смысла. В отличии от самсун и огрызка, эти копируют карту себе в память. Зато поэтому гугл только несколько раз работает без интернета.
Надо читать стандарты. Кстати, а где хранится отпечаток? В телефоне либо с веб-сервиса получаем? Если в телефоне, то он не зашифрован. По уму, политика конфиденциальности позволяет компании хранить его у себя в базе?
Можно разобраться))
А если троянец в смартфон? Скачивают фигню всякую. Искусственная блокировка экрана с запросом пальца? Root нужны, а это к специалистам. И социальную инженерию поставить на точечную атаку. Эдакая эпидемия в конкретном городе. Представляю: "Ой, смотри какая классная программа, надо скачать и рассказать друзьям. Розовенькое какое".
Придумал: деловой календарь, подбор подходящих парней (для девушек).
С долей юмора (для въедливых).
Прочитал про TEE. А если делать эмуляцию самого TEE? Возможно, черный ящик TEE выдает два вида сигналов: проверка пройдена и проверка не пройдена. Т.е. передаем в эмулятор TEE любой отпечаток, а он выдает 200. ОС телефон а получает подтверждение и разблокируется.
Либо TEE выдает некий код по отпечатку, с помощью которого ОС телефон пытается разблокировать зашифрованное кодовое "слово". Далее, результат расшифровки посылает в TEE. А как шифруется информация между TEE и ОС телефона? Возможно, атака по середине.
Явно, всё значительно проще, чем с ЭЦП и асинхронным шифрованием.
p/s Я не имел ввиду https, но благодарю за информацию.
Только наличные!
"Кошелек или жизнь" ?!
Только если у Вас что-то случится с телефоном, то Вы одновременно останетесь и без связи, и без денег.
Если едешь куда-то далеко, то лучше взять наличку.
Мне нравится вариант разбивать сумму на части - часть наличкой, часть на картах.
Сумма на карте может не превышать стоимости телефона.