Останні статті

Як зменшити ризик шахрайства з платіжними картками

Як правильно та безпечно користуватися банкоматом в Україні з урахуванням вимог безпеки та чинних практик банків.

Пам'ятка містить практичні підходи до раціонального управління щоденними витратами

Шахрайство з «банкоматом»

Скімінг — різновид карткового шахрайства, при якому для отримання реквізитів платіжної картки (польові дані магнітної смуги або EMV-теги, а також у деяких випадках ПІН-код) використовується спеціальне зчитувальне обладнання: накладки на картоприймач (скімери), накладки на клавіатуру або приховані відеокамери. Зібрані дані дають змогу зловмисникам виготовити клон картки або виконувати несанкціоновані трансакції. Це поширена схема в міжнародній практиці атак на платіжні термінали і банкомати; у 2024–2025 роках кількість атак на платіжні термінали в Європі суттєво зросла.

«Ліванська петля» (трепінг) — проста механічна пастка, яку зловмисники виготовляють із тонкої смуги (наприклад, фотоплівки або іншого матеріалу) і просувають у слот картоприймача так, що картка заходить, але не виходить назад. Коли ж користувач вводить ПІН-код, зловмисник може скористатися карткою або отримати доступ до її реквізитів. Такий метод відомий у спеціалізованих розслідуваннях та оглядах банківської безпеки і фігурує в превентивних матеріалах українських регуляторів і банків.

Фантом (муляж) банкомата — пристрій або тимчасова конструкція, що імітує вигляд справжнього банкомата та обладнана скімінговими пристроями. Зовні такий пристрій може демонструвати звичний інтерфейс і повідомлення, але зчитує дані карти й інколи показує повідомлення про відсутність готівки або технічну помилку; у результаті картка і/або дані залишаються у муляжі. У міжнародній практиці та в розслідуваннях правоохоронних органів такі випадки фіксуються як організовані операції, спрямовані на масовий збір карткових даних.

Кеш-трепінг (shutter, «захоплення готівки») — спосіб блокування видачі банкнот: у проріз видачі грошей встановлюють сторонній пристрій або наносять клейку стрічку, через що купюри прилипають усередині. Клієнт бачить, що банкомат нібито видав гроші (термінал може навіть «відрахувати» купюри), але гроші фактично залишаються всередині. В Україні про цю схему інформують регулятори та банківські служби безпеки; у разі відсутності повернення коштів користувачі мають звертатися до банку і фіксувати подію відповідно до вимог договору й регуляцій.

Шимінг (shimming) — застосування дуже тонких електронних модулів, які занурюються в щілину картоприймача та зчитують дані чіп-карток під час руху карти. Через мініатюрність і складність виготовлення такі пристрої дорожчі й технічно вишуканіші, ніж класичні скімери; однак у розвинених схемах атак саме вони дозволяють отримувати дані EMV-карт. Інформація про шимінг наведена в технічних оглядах безпеки платіжних систем та у звітах організацій, що відстежують загрози платіжної інфраструктури.

Примітки щодо відповідальності та дій

Описані вище схеми мають технічний і кримінальний характер; їх виявлення і документування належать компетенції правоохоронних органів і служб безпеки банків. Українські платіжні та регуляторні установи (зокрема Національний банк України та МТСБУ у сфері страхування платежів/автострахування) публікують поради щодо фіксації інцидентів і порядку звернення до банку. У разі підозри на шахрайство важливо зберегти максимальну кількість доказів і повідомити банк та поліцію згідно з процедурою.

FinOsvita - finosvita.com.ua