В сказке про Федота-стрельца царь поручал главному герою добыть «то, чего не может быть». Моей коллеге Ольге это удалось — у нее списали деньги с банковской карты с чипом в то время, когда она вместе с картой находилась совсем в другом месте. Хотя считалось, что подделать карту невозможно.
Ольга сидела на семинаре, когда ей пришло смс-оповещение о покупке ею в магазине «Малыш» в городе Быково на сумму 3417 руб. Она полезла в кошелек, с удивлением достала оттуда свою карту Райффайзенбанка и показала коллегам.
Ответ из банка, в который Ольга пожаловалась на списание, пришел через два месяца после трансакции. И, по сути, гласил — такого не может быть, потому что не может быть никогда. Картой расплатились в подмосковном магазине, пин-код был введен с первого раза, оплата была проведена путем прикладывания карты к считывающей поверхности терминала. «Ваша карта имеет чип, который невозможно подделать»,— констатировали в кредитной организации. И банк был бы тысячу раз прав, если бы не одно «но» — Ольги и ее карты в момент покупки в Быково не было. Выходит, была использована поддельная карта с поддельным же чипом?
О том, что рано или поздно появятся скимминговые устройства, которые смогут копировать с банковских карт не только магнитную ленту, но и чип, еще два года назад предупреждал рынок и. о. главы департамента информационной безопасности ЦБ Артем Сычев. Однако до сих пор подобных хищений зафиксировано не было. Может быть, хитроумные хакеры намеренно решили потренироваться в использовании новой технологии при покупке памперсов в подмосковном магазинчике? Но выглядит это как-то мелковато. При этом банк не предоставил Ольге детализацию платежа, сообщив, что она может быть получена лишь по запросу суда. Зато банк предложил ей купить страховку за 2 тыс. руб., чтобы в следующий раз уж наверняка все вернули. И Ольга, больше не веря в безопасность карт с чипом, согласилась на это предложение.
Специалисты по информационной безопасности, которым я рассказала эту историю, скорее склонны верить в лукавство банка. Тут мог быть сбой на стороне банка-эквайера, который неверно отразил сведения о месте и дате трансакции, а Райффайзенбанк списал с опозданием покупку Ольги трехмесячной давности, сделанную совсем в другом месте. Или же банк лукавит и имела место поддельная карта, но при этом сам платеж прошел по магнитной ленте. Наверное, если бы Ольга подала иск в суд и если бы по факту списания было проведено расследование, то подробностей таинственной трансакции было бы больше. Но банкиры знают, что за 3 тыс. руб. мало кто будет судиться. И потому спокойно продают своим клиентам страховки от того, чего не может быть.