Содержание
-
1 Бесконтактная оплата смартфоном: MIR Pay, Samsung Pay, Apple Pay, Android Pay
- 1.1 1. Бесконтактная оплата при помощи банковской карты
- 1.2 2. Бесконтактная оплата при помощи мобильного телефона
- 1.3 2.1 Samsug Pay
- 1.4 2.2 Apple Pay
- 1.5 2.3 Android Pay
- 1.6 2.4. Бесконтактная оплата при помощи MIR Pay (МИР Pay)
- 1.7 3. Бесконтактная оплата при помощи часов
- 1.8 4. Комиссия за использование систем бесконтактной оплаты Samsung Pay, Apple Pay, Android Pay, MIR Pay
- 1.9 5. Другие сервисы для бесконтактной оплаты
- 1.10 6. Где принимают бесконтактные платежи
- 1.11 7. Бесконтактная оплата билета в метро
- 2 Оплата телефоном вместо карты Сбербанка
- 3 Деньги из воздуха: безопасны ли бесконтактные платежи?
- 4 Сбербанк — бесконтактная оплата через телефон
- 5 Как платить смартфоном: NFC-кошельки украинских банков
Бесконтактная оплата смартфоном: MIR Pay, Samsung Pay, Apple Pay, Android Pay
Сегодня я расскажу об азах использования бесконтактной оплаты, которой я пользуюсь вот уже почти год. О чем идет речь? Как вы догадались, речь идет об использовании бесконтактной оплаты покупок в магазине и в сети Интернет при помощи банковской карты, поддерживающей функцию бесконтактной оплаты, или при помощи специальных приложений для бесконтактной оплаты, устанавливаемых на мобильный телефон.
1. Бесконтактная оплата при помощи банковской карты
Сразу отмечу, что бесконтактную оплату поддерживают банковские карты, использующие американские платежные системы Visa (Visa payWave) или Mastercard (MasterCard PayPass). Национальные карты МИР также поддерживают функцию бесконтактной оплаты.
В случае с бесконтактной оплатой по банковской карте все предельно просто: такая карта имеет значок WI FI на лицевой стороне. Для оплаты по бесконтактной технологии достаточно просто приложить карту к терминалу в магазине, пин-код вводить не придется, если сумма покупки не превышает 1000 российских рублей.
Карты с возможностью бесконтактной оплаты эмитируют почти все российские банки. Принцип работы такой карты заключается в том, что чип карты имеет специальный участок, который отвечает за проведение бесконтактных платежей. Бесконтактная оплата поддерживается как дебетовыми, так и кредитными картами.
2. Бесконтактная оплата при помощи мобильного телефона
Для использование возможности бесконтактной оплаты с использование мобильного телефона необходимо выполнение двух условий: наличие в телефонном аппарате специального модуля NFC (стоимость таких аппаратов примерно 7000 российских рублей и продолжает снижаться) и специального приложения для мобильной оплаты.
В России в настоящий моменты бесконтактная оплата возможна при помощи трех сервисов: Apple Pay, Samsung Pay и Android Pay. Каждый из сервисов поддерживается почти каждым банком, но сервисы будут работать только с картами платежных систем Visa или Mastercard.
Однако 4 марта 2019 года осуществлен запуск MIR Pay, так что теперь и российская национальная платежная система поддерживает функцию бесконтактной оплаты покупок при помощи телефона.
2.1 Samsug Pay
Samsug Pay — это уникальная платежная система от производителя телефонов и бытовой техники Samsung. Оплата при использовании Samsug Pay на любую сумму происходит по отпечатку пальца или при вводе пин-кода.
Отличительной особенностью сервиса Samsug Pay является то, что сервис позволяет производить бесконтактную оплату в терминалах, которые не поддерживают функцию бесконтактной оплаты. Для этого в телефоны Samsung встроен специальный модуль (технология электромагнитной передачи MST), умеющий эмулировать магнитную полосу банковской карты и производить оплату при взаимодействии с соответствующим слотом платежного терминала магазина. Работает безотказно. Это значит, что вы можете расплачиваться своим смартфоном везде.
Samsug Pay позволяет использовать бесконтактную оплату при оплате покупок через интернет, а также позволяет добавлять клубные скидочные карты различных магазинов, что, безусловно, сэкономит место в сумке. Кстати, наличие интернета для оплаты при помощи Samsug Pay не требуется.
Samsung Pay поддерживают следующие модели телефонов: Samsung Galaxy S9 | S9+, Samsung Galaxy S8 | S8+, Samsung Galaxy S7 edge | S7, Samsung Galaxy S6 Edge+, Samsung Galaxy S6 | S6 Edge (только NFC), Samsung Galaxy Note8, Samsung Galaxy Note5, Samsung Galaxy A8 | A8+, Samsung Galaxy A7 (2017) | A5 (2017) | A3 (2017), Samsung Galaxy A7 (2016) | A5 (2016), Samsung Galaxy J7 (2017) | J5 (2017), Samsung Gear S3 classic | frontier, Samsung Gear Sport (только NFC).
Платежи через Samsung Pay абсолютно безопасны. Samsung Pay использует три уровня защиты:
1) Токенизацию — суть токенизации состоит в замене реальных данных клиента (таких как номер карты) на виртуальные. При активации карты для Samsung Pay на Вашем смартфоне реальный номер карты заменяется на специальный цифровой код — токен, созданный случайным образом. Данные о привязке реального номера Вашей карты к токену есть только у банка и платежной системы, и они надежно защищены. В результате Ваша личная информация не используется во время оплаты и остается в безопасности.
2) Samsung KNOX — встроенная система безопасности, которая защищает устройство от попыток вредоносных атак и непрерывно отслеживает возможные уязвимости на устройстве. Даже если устройству что-то угрожает, Samsung KNOX обеспечивает безопасность данных Samsung Pay независимо от операционной системы.
Перед добавлением карты в Samsung Pay система безопасности Samsung KNOX проверяет прошивку устройства. Если на нем обнаружен Root, вирусы или прошивка модифицирована — добавить карту в Samsung Pay не получится. После добавления карты Samsung KNOX продолжает проверять состояние устройства.
Если в устройство проникает вирус, Samsung Pay блокируется на нем, после чего использовать Samsung Pay на этом устройстве невозможно. В случае обнаружения Root, Samsung Pay на устройстве полностью блокируется. Использовать Samsung Pay на таком устройстве невозможно, даже если восстановить оригинальные настройки производителя.
3) Авторизацию по отпечатку пальца или PIN-коду приложения Samsung Pay. При оплате с помощью Samsung Pay предусмотрена обязательная авторизация по отпечатку пальца или PIN-коду для каждой покупки. В случае утраты устройства мошенники не смогут совершить оплату без отпечатка Вашего пальца или PIN-кода, который известен только Вам.
2.2 Apple Pay
Apple Pay — платежная система от всемирно известно компании Apple. Принцип действия Apple Pay такой же, как у Samsug Pay. Используется модуль NFC: пользователь прикладывает отпечаток пальца к датчику и телефон разрешает операцию бесконтактной оплаты. Apple Pay позволяет производить покупки в Интернет, но не поддерживает технологию электромагнитной передачи MST. Как и в случае с Samsung Pay, данные реальной банковской карты заменяются данными виртуальной карты.
2.3 Android Pay
Android Pay — платежная система от Google. Это самая молодая из представленных платежных систем для бесконтактной оплаты. А вот принцип действия Android Pay похож на бесконтактную оплату при помощи банковской карты. Наличие датчика отпечатков пальцев в телефонном аппарате не требуется, поскольку оплата до 1000 рублей производится без каких-либо вводов паролей. Поддерживает оплату только при помощи модуля NFC.
Если телефонный аппарат имеет встроенный датчик отпечатков пальцев, то возможно настроить подтверждение платежа считыванием отпечатка пальца владельца. Как и в случае с Samsung Pay, данные реальной банковской карты заменяются данными виртуального счета. В ближайшем планируется замена Android Pay на более совершенную систему Google Pay, включающую Android Pay и Google Wallet.
Важным моментом при использовании Android Pay является то, что приложение для бесконтактной оплаты возможно установить на телефоны с установленной операционной системой Android версии не ниже 4.4.
2.4. Бесконтактная оплата при помощи MIR Pay (МИР Pay)
Начиная с 04 марта 2019 в России наконец-то запущен национальный сервис бесконтактной оплаты платежей MIR Pay. Разработка была начата в апреле 2018 года.
Сервис доступен только для владельцев смартфонов на платформе Android. При этом версия Android должна быть не ниже 6.0, а сам смартфон должен поддерживать технологию бесконтактных платежей NFC. Для справки: стоимость такого смартфона начинается от 6000 рублей.
В настоящий момент такие крупные банки, как Сбербанк России и ВТБ не поддерживают сервис, но в течении первого полугодия 2019 года такая возможность должна появиться. Зато поддержка MIR Pay уже обеспечена Россельхозбанком и Промсвязьбанком. Всего MIr Pay поддерживает на момент запуска 8 банков.
По планам функция бесконтактной оплаты платежей MIR Pay будет внедрена в абсолютно все POS-терминалы бесконтактной оплаты во втором полугодии 2019 года.
В приложение MIR Pay можно добавить любую карту: и бесконтактную, и функцией бесконтактной оплаты платежей. Единственное условие, которое должно выполняться, карта должна быть платежной системы МИР. Вместо номера карты используется номер токена (по аналогии с другими платежными системами для бесконтактной оплаты платежей).
Интересный факт: сделать скриншот экрана с запущенным приложением MIR Pay не получится, так как это запрещено по соображениям безопасности. Версия MIR Pay на момент выпуска 0.20.10.
3. Бесконтактная оплата при помощи часов
Мало кто знает, что оплачивать покупки можно и при помощи так называемых умных часов. Эти часы функционируют на платформе Androd или Apple, а платежи проводятся при помощи описанных выше модуля бесконтактной оплаты NFC и установленных в часы приложений Samsung Pay, Apple Pay, Android Pay.
4. Комиссия за использование систем бесконтактной оплаты Samsung Pay, Apple Pay, Android Pay, MIR Pay
Никакая комиссия за использование систем бесконтактной оплаты Samsung Pay, Apple Pay, Android Pay не взимается. Более того, если у вас, к примеру, карта банка ВТБ, а в магазине установлен терминал Сбербанка или, к примеру, Газпромбанка, то никакой комиссии также не будет. Банки, платежные системы и магазины сами разберутся, кто и кому сколько должен.
5. Другие сервисы для бесконтактной оплаты
Бесконтактная оплата возможна также при помощи сервисов Яндекс.Деньги и Visa QIWI Wallet. Принцип работы этих сервисов аналогичен Samsung Pay, Apple Pay иAndroid Pay. Отличие состоит в том, что оплата производится при помощи виртуальной карты оплаты, привязанной соответственно к кошельку в Яндекс.Деньги или QIWI.
6. Где принимают бесконтактные платежи
Бесконтактные платежи принимают везде, где установлены соответствующие терминалы для оплаты при помощи банковской картой. На своей практике при использовании Samsung Pay я встретил только один магазин с платежным терминалом, в котором пришлось использовать MST вместо NFC.
7. Бесконтактная оплата билета в метро
Да, вы не ослышались. В Москве, Санкт-Петербурге и ряде других городов России при помощи банковской карты (именно банковская, а не специализированная транспортная карта) можно оплатить билет на метро прямо при проходе через турникет. В Москве в отличие от Петербурга помимо банковской карты с функцией бесконтактной оплаты можно использовать платежные сервисы Samsung Pay, Apple Pay, Android Pay.
Буду признателен, если жители российских городов присутствия метрополитенов оставят комментарии по доступности сервисов бесконтактной оплаты в метро их города.
Источник: https://multiblog67.ru/raznoe/36-mobilnaya-svyaz/196-beskontaktnaya-oplata.html
Оплата телефоном вместо карты Сбербанка
В эпоху быстрого развития мобильных телефонов все большую популярность получают платежи при помощи аппарата без использования пластиковой карты. Телефон для бесконтактной оплаты должен быть оснащен специальным модулем NFC. На сегодняшний момент даже смартфоны среднего ценового сегмента могут похвастать такой функцией.
Не важен даже производитель аппарата, это могут быть лидеры на рынке Apple, Samsung, Sony, так и другие популярные марки Meizu, Xiaomi, Huawei и многие другие. Рассмотрим более подробно, как происходит оплата телефоном вместо карты Сбербанка. Как оплачивать телефоном вместо карты Сбербанка — разберемся в сегодняшней статье.
Подробнее про возможность оплаты телефоном
Начнем с того, что оплачивать товары и услуги в магазинах, фитнес центрах, супермаркетах и других торговых точках можно при помощи следующих типов карт: Visa, MasterCard и с недавнего времени карточек МИР.
Для выполнения операций списания денежных средств потребуется одно из приложений, которое необходимо установить на смартфон заранее и произвести настройку.
Чтобы расплатиться в магазине телефоном вместо привычной пластиковой карты, помимо современного смартфона с модулем NFC и специально установленного приложения, нужен также терминал, поддерживающий данную функцию. Об этом обычно свидетельствует значок в виде радиоволн или логотип платежной системы.
Кассир сможет подсказать более подробно возможности терминала.
Поддерживаемое оборудование и технологии
Список доступных приложений для оплаты смартфоном зависит от используемого мобильного аппарата:
- Apple Pay;
- Samsung Pay;
- Android Pay;
- Google Pay
- AliPay;
- Visa Qiwi Walle;
- Кошелек Яндекс.Деньги.
Держателям пластика MasterCard PayPass и Visa Paywave не составит большого труда настроить функцию бесконтактной оплаты.
Приложение Apple Pay применяется пользователями изделий от производителя Apple: смартфоны iPhone, часы Apple Watch. Карта должна быть связана с учетной записью iTunes.
Оплата Android Pay
Для смартфонов на базе ОС Android не ниже 4.4 с чипом NFC используется приложение Android Pay.
Как настроить систему?
Для настройки функции удобной оплаты через телефон нужно зайти в настройки телефона, раздел «Беспроводные сети» и подключить NFC. Если аббревиатура отсутствует, значит, аппарат не поддерживает систему бесконтактной оплаты.
Затем пользователь выбирает мобильное приложение, загрузить которое можно из App Store или Google Play совершенно бесплатно. Иногда производитель сам предлагает приложение, оно находится в меню «Бесконтактная оплата».
После установки соответствующей программы, держателю остается только загрузить банковские карты, следуя инструкции:
- При первом посещении пользователь проходит процедуру регистрации и привязывает одну или сразу несколько пластиковых карт поочередно. Для этого нужно ввести данные карты вручную или воспользоваться камерой.
- Пополнить баланс карточки в случае необходимости.
- Непосредственно перед оплатой необходимо запустить приложение.
Как оплатить телефоном?
Безопасность бесконтактных платежей обеспечивается небольшим радиусом действия модуля NFC. При проведении платежа данные карты не используется, поскольку системе необходим доступ только к виртуальному счету.
Для обмена данными между смартфоном и терминалом необходим постоянный доступ к интернету или Bluetooth.
Благодаря беспроводным сервисам и модулю NFC пользователю требуется только приложить аппарат к терминалу в магазине и установить связь.
Непосредственно перед оплатой покупателю необходимо выполнить простые действия:
- Разблокировать мобильный телефон. Открытие соответствующего приложения не требуется.
- Расположить телефон нужно таким образом, чтобы задняя панель практически касалась экрана терминала.
- Нажать на клавишу «Кредит» даже при оплате дебетовой картой.
- Распираться для подтверждения платежа или ввести PIN-код, если необходимо.
Предложенная инструкция подходит, в случае если платежная карта задана по умолчанию. Но поскольку в приложение можно добавить сразу несколько карточек, то для проведения операции через другой пластик необходимо:
- Выполнить разблокировку смартфона.
- Запустить нужное приложение для оплаты телефоном вместо карты Сбербанка, выбрать требуемую карту.
- Нажать на кнопку «Сделать основной».
- Расплатиться обычным путем, приложив аппарат к дисплею платежного терминала.
- При необходимости ввести ПИН-код для подтверждения транзакции.
После совершения описанных действий на экране мобильного телефона должен появиться зеленый флажок, символизирующий успешное проведение операции.
Технология бесконтактной оплаты значительно экономит время покупателя и продавца в процессе совершения покупки. Это особенно актуально в супермаркете при больших очередях на кассу. Однако существуют некоторые нюансы:
- Во-первых, появление бесконтактных банковских карт дало возможность мошенникам создать специальные ридеры, которые работаю на большей дистанции, чем терминалы.
- Во-вторых, опытным хакерам только на руку, что смартфон использует сеть интернет для проведения транзакции. В случае если он оказывается в непосредственной близости от бесконтактной карты, то Android-троянец может превратить аппарат в ретранслятор сигнала NFC и произвести списание средств.
Существуют и другие способы мошеннических схем, которые связаны с получением данных о карте через модуль NFC, особенно если конкретный магазин пренебрегает безопасностью платежа.
Для обеспечения безопасности данных карты нужно следовать основным правилам пользования пластиком:
- Беречь пластиковую карточку, а также секретный код подальше от посторонних глаз.
- Избегать пользования картой на подозрительных ресурсах.
- Использовать хорошую антивирусную программу.
- Включить СМС-уведомления о каждой проведенной операции.
Плюсы и минусы бесконтактной оплаты телефоном и другими гаджетами
Технология проведения оплаты в магазинах через телефон нравится многим обладателям смартфонов с модулем NFC благодаря быстроте операции, отсутствию необходимости отсчитывать нужную сумму или вводить PIN-код для обычного пластика. Кроме этого, карточка меньше изнашивается, поскольку ее не нужно доставать из кошелька.
К преимуществам можно также отнести отсутствие возможностей для злоумышленников использовать карту, поскольку она не передается посторонним лицам.
О недостатках данной технологии также следует знать, начиная пользоваться системой бесконтактных платежей: в некоторых магазинах до сих пор не установлены соответствующие терминалы, имеется также возможность для считывания смартфонов специальным устройством.
Плюсы бесконтактной оплаты перевешивают минусы, именно поэтому функция бесконтактной оплаты становится все более популярной среди пользователей смартфонов.
Источник: https://rusind.ru/oplata-telefonom-vmesto-karty-sberbanka.html
Деньги из воздуха: безопасны ли бесконтактные платежи?
«С вас 732 рубля», — говорит кассир в супермаркете. Я привычно шлепаю закрытым кошельком по карточному терминалу. Секунда, короткий писк, и все — оплата прошла.
Бесконтактная банковская карта действительно удобная штука. Не нужно ничего никуда засовывать, вспоминать PIN-код, корябать чеки плохо пишущей ручкой, не говоря уже о том, чтобы отсчитывать купюры и копаться по карманам в поисках мелочи. Приложил — и готово, свободен.
Продавцам бесконтактные платежи тоже только в радость, поскольку позволяют ускорить процесс оплаты и увеличить таким образом пропускную способность кассы — самого узкого места во всем торговом хозяйстве.
Только вот простота совершения покупки заставляет задуматься: а что, украсть деньги с карты так же просто? Провел ридером по карману — и привет, средства, нажитые непосильным трудом?
Чтобы разобраться в этом вопросе, я проштудировал немало докладов с хакерских конференций и пообщался с представителями банка. Ответ получился скорее обнадеживающим, хотя и не без нюансов.
Расстояние
Бесконтактные банковские карты используют для передачи данных технологию NFC, разновидность RFID. На карте размещены чип и антенна, которые «откликаются» на запрос платежного терминала на радиочастоте 13,56 МГц. Разные платежные системы используют собственные стандарты: Visa payWave, MasterCard PayPass, American Express ExpressPay и так далее. Но устроены они похожим образом.
Дальность передачи данных через NFC составляет несколько сантиметров. Поэтому первый барьер защиты — физический. Считыватель, по сути, необходимо приложить вплотную к карте, что довольно сложно сделать незаметно.
Зато можно сделать нестандартный ридер, который работает на большей дистанции. Например, исследователи из британского Университета Суррей продемонстрировали возможность считывания по NFC данных на расстоянии до 80 см с помощью компактного сканера.
Такое устройство вполне может незаметно «опрашивать» бесконтактные карты в общественном транспорте, торговых центрах, аэропортах и тому подобных местах скопления людей. Благо в некоторых странах подходящие карты лежат в бумажнике уже у каждого второго гражданина.
Впрочем, можно пойти еще дальше и обойтись вовсе без сканера и личного присутствия. Еще одно оригинальное решение проблемы расстояния предложили испанские хакеры Рикардо Родригес и Хосе Вилла, представившие доклад на недавней конференции Hack In The Box.
Большинство современных Android-смартфонов оснащены модулем NFC. При этом смартфоны нередко оказываются физически рядом с бумажником — например, в одной сумке. Родригес и Вилла создали концепт Android-троянца, который превращает смартфон жертвы во что-то вроде ретранслятора NFC-сигнала.
Как только зараженный телефон оказывается возле бесконтактной карты, он отправляет через Интернет злоумышленникам сигнал о доступности транзакции. Мошенники активируют обычный платежный терминал, подносят к нему свой NFC-смартфон. Таким образом создается «мост» через Интернет между NFC-карточкой и NFC-терминалом, удаленными друг от друга на любое расстояние.
Троянец может распространяться стандартным способом, например в комплекте со «взломанным» платным приложением. Все, что требуется, — это версия Android 4.4 и выше. Root-доступ необязателен, хотя и желателен для того, чтобы троянец мог работать и после блокировки экрана.
Криптография
Разумеется, подобраться к карточке — это только полдела. Дальше нужно преодолеть более серьезную защиту, основанную на криптографии.
Бесконтактные транзакции защищены тем же стандартом EMV, что и чиповые карты. В отличие от магнитной дорожки, которую можно просто скопировать, с чипом этот фокус не проходит. По запросу терминала микросхема каждый раз генерирует одноразовый ключ. Этот ключ можно перехватить, но он уже не подойдет для следующей транзакции.
Исследователи безопасности неоднократно ставили под сомнение защищенность EMV, но до сих пор реально работающих на практике сценариев взлома обнародовано не было.
#Деньги из воздуха: безопасны ли #бесконтактные #платежи?
Tweet
Есть, правда, одна деталь. В стандартной реализации защита чиповых карт строится на комбинации криптоключей и ввода пользователем PIN-кода. При бесконтактных транзакциях PIN-код обычно не запрашивается, так что остаются только криптоключи чипа карты и терминала.
«Сделать терминал, который будет считывать данные карты «из кармана» клиента, теоретически возможно. Но этот терминал должен иметь «на борту» криптографические ключи, полученные у банка-эквайера и платежной системы. Ключи выдаются по договору с юридическим лицом, то есть с банком-эквайером. Таким образом, мошенничество будет легко обнаружить и расследовать», — рассказал нам руководитель управления поддержки приложений Райффайзенбанка Александр Тараторин.
Сумма покупки
Есть еще один уровень защиты — ограничение максимальной суммы бесконтактной транзакции. Этот предел в настройках терминального оборудования задает банк-эквайер, руководствуясь рекомендациями платежных систем. В России максимальный порог платежа составляет 1000 рублей, в США — $25, в Великобритании — 20 фунтов (скоро будет повышен до 30) и так далее.
Платеж на большую сумму будет отклонен или потребует дополнительного подтверждения (подпись, PIN) в зависимости от настроек банка — эмитента карты. При попытке последовательно снять несколько сумм ниже порога также должна срабатывать система дополнительной защиты.
Квантовый пластик: какими будут кредитки будущего? https://t.co/zSYNadHivW pic..com/HbUCxDUhyN
— Евгений Касперский (@e_kaspersky_ru) February 5, 2015
Но и здесь есть нюансы. Другая команда британских исследователей из Университета Ньюкасла почти год назад сообщила, что обнаружила брешь в защите бесконтактных транзакций платежной системы Visa. Если запросить платеж не в фунтах стерлингов, а в иностранной валюте, то пороговое ограничение не срабатывает. А если платежный терминал не подключен к Интернету, то максимальная сумма мошеннической транзакции может составить до миллиона евро.
Представители платежной системы Visa опровергли практическую осуществимость подобной атаки, заявив, что транзакция будет отклонена банковскими системами безопасности.
По словам Тараторина из Райффайзенбанка, терминал контролирует максимальный размер платежа независимо от того, в какой валюте он осуществляется.
Мы пойдем другим путем
Так что же, получается, что мошенническая NFC-транзакция неизбежно будет задержана банком или платежной системой? Скорее всего, да, если в этой схеме не задействованы недобросовестные работники на стороне банка.
Но есть и еще одна неприятная возможность. Через NFC можно украсть не «саму транзакцию», а информацию о банковской карте.
Стандарт EMV допускает хранение определенных данных в незашифрованном виде в памяти чипа карты. К таким данным могут относиться номер карты, несколько последних совершенных операций и так далее (какая именно информация и как хранится в чипе, определяют банк-эмитент и платежная система). Эти данные можно считать с помощью NFC-смартфона, установив на него вполне легальное приложение (например, Banking card reader NFC — можете сами поэкспериментировать со своими картами).
До сих пор считалось, что эта открытая информация не ставит под угрозу безопасность карты. Однако авторитетное британское издание для потребителей «Which?» выступило с неожиданным опровержением этого тезиса.
**SECURITY ALERT** We've found a flaw with contactless cards that could be exploited to make pricey online purchases http://t.co/0yVNrKDije
— Which? (@WhichUK) July 22, 2015
Эксперты «Which?» протестировали десяток разных бесконтактных карт, выпущенных британскими банками. С помощью доступного NFC-ридера и бесплатного ПО им удалось декодировать номер и дату истечения срока действия для всех десяти карт.
Казалось бы, беспокоиться рано. Ведь для онлайновой транзакции обычно требуется еще CVV-код карты.
К сожалению, многие интернет-магазины в реальности не требуют его для покупки. Что и продемонстрировали эксперты «Which?», успешно заказавшие телевизор за 3 тыс. фунтов в одном из крупных онлайн-ритейлеров.
Мораль
Хотя сама технология бесконтактных платежей действительно закрыта хорошей многофакторной защитой, это совсем не значит, что с ней ваши деньги находятся в безопасности. Слишком многое в банковских картах связано с давно устаревшими технологиями (магнитная полоса, онлайновый платеж без дополнительной аутентификации и так далее).
Еще больше зависит от добросовестности настроек конкретных финансовых учреждений и магазинов. Причем последние в погоне за высокой скоростью покупок и низким процентом «брошенных корзин» нередко очень сильно пренебрегают безопасностью платежа.
Как устроен криминальный бизнес на банкоматах и как не стать целью преступников — Часть 2: http://t.co/pQGSjrXh1C pic..com/bW6GgRlpJr
— Kaspersky Lab (@Kaspersky_ru) January 30, 2015
Посему стандартные советы по обеспечению безопасности сохраняют свою актуальность и в этом случае. Берегите карту и PIN-код от чужих глаз, не «светите» ее где попало, смотрите, что устанавливаете на смартфон, обзаведитесь антивирусом, включите SMS-уведомления об операциях, а при первом подозрении обращайтесь в банк.
Ну а для полной уверенности в том, что никто и никаким образом не сможет считать вашу бесконтактную карту без вашего ведома, можно купить специальный экранированный кошелек. Уж физику точно не обманешь.
Источник: https://www.kaspersky.ru/blog/contactless-payments-security/8608/
Сбербанк — бесконтактная оплата через телефон
Уже никого не удивишь оплатой пластиковой картой, однако появляются и новые способы проведения транзакций, еще более удобные. В этой статье поговорим о возможности проводить оплату товаров/услуг с помощью телефона и о том, что такое бесконтактная оплата через телефон в Сбербанке?
Проводить безналичные оплаты стало еще быстрее и удобнее с помощью инновационной технологии NFC. Она позволяет совершать покупку без карты, с помощью телефона. Все большее число банков включают в перечень своих услуг такую бесконтактную оплату через телефон. Сбербанк не исключение.
Сбербанк — бесконтактная оплата через телефон
Другое
Технология позволяет передать сигнал на небольшое расстояние, обеспечивая безопасность платежа, так как перехватить его фактически невозможно. Для реализации бесконтактной оплаты требуется смартфон с встроенным NFC-модулем.
Перед тем, как оплатить телефоном, через Сбербанк Онлайн необходимо будет подключить выбранный для этого пластик и настроить программу, соответствующую операционной системе смартфона. Это может быть Apple/Samsung/Android Pay.
Apple Pay
Обладателям устройств, работающих на платформе iOS и macOS для бесконтактной оплаты через телефон доступен сервис Apple Pay. Он позволяет рассчитываться в магазинах, мобильных приложениях и интернет-сайтах одним лишь прикосновением к сканеру отпечатка пальца.
Для подключения потребуется:
- модель iPhone не старее SE или 6, можно использовать также часы Apple Watch и айпады версий от Pro/Air2/mini3;
- наличие Touch ID с выполненной авторизацией в iCloud;
- карта Виза/МастеКард Сбербанка.
Если у вас одна из вышеперечисленных моделей смартфонов, вы можете подключить бесконтактную оплату телефоном с карты Сбербанка
Таким образом, перед тем как оплатить телефоном, через Сбербанк Онлайн требуется провести соответствующие настройки.
Алгоритм добавления карты Сбербанка к iPhone Pay имеет следующую последовательность:
- авторизуемся в приложении Сбербанк Онлайн;
- в меню нужного счета находим и нажимаем кнопку Подключить Apple Pay ;
- будет предложено добавить карточку в приложении Wallet – сделайте это, следуя инструкции на экране;
- по завершению увидите изменившийся статус пластика на главной странице в Сбербанк Онлайн.
Подключение сервиса Apple Pay для бесконтактной оплаты телефоном через Сбербанк
Теперь в программе Wallet можно управлять своими картами и мгновенно оплачивать покупки.
Благодаря собственной технологии безопасной магнитной передачи MST, смартфоны, оснащенные ею, способны создать схожее с карточным магнитное поле. Это позволяет проводить бесконтактную оплату через телефон картой Сбербанка, но без нее.
Сервис поддерживают устройства Samsung Gear S3 classic/frontier и Samsung Galaxy таких моделей:
- A3(2017 года), А5 / А7 (2016 или 2017);
- J7, J5 (2017го);
- Note5;
- S8|S8+ и S7 edge|S7 или S6 edge+
Их обладатели могут легко и быстро оплачивать чеки телефоном в любых терминалах, а вот на S6 edge|S6 возможна только NFC оплата.
Обратите внимание, что подключить бесконтактную систему оплаты через Сбербанк Samsung Pay возможно не для всех моделей данного смартфона
Опять-таки, перед тем как оплатить телефоном, через Сбербанк Онлайн нужно подключить и настроить выбранный для этих целей пластик.
Для этого:
- заходим в Сбербанк Онлайн;
- находим нужную карту и входим в меню с ее информацией;
- там есть строка добавления в Samsung Pay, нажав которую добавляем карту (просто следуйте инструкциям программы).
Выполните несколько простых действий, для подключения сервиса бесконтактной оплаты через Сбербанк
Google Pay
Пользователям андроидов тоже доступна бесконтактная оплата через телефон.
Преимущество данного варианта расчетов следующие:
- распространенность (большинство терминалов ее поддерживают);
- акции и бонусы пользующимся данной системой Google;
- отсутствие необходимости наличия специального сканера – ее свободно заменяет ПИН-код или графический пароль.
Информация о клиенте хранится на серверах Google, но в зашифрованном формате SSL, а вместо реальных личных данных используется виртуальный номер. Это обеспечивает безопасность. Если телефон будет потерян/украден – функция удаленного управления андроидом позволяет удалить данные, сменить пароль или заблокировать устройство.
Опять же, перед тем, как оплатить телефоном, через Сбербанк Онлайн нужно будет настроить сервис.
Процедура аналогична выше описанным:
- заходим в Сбербанк Онлайн с телефона;
- входим в меню интересующего нас счета;
- выбираем опцию Добавить в Google Pay.
Подключение системы бесконтактной оплаты телефоном Андроид через Сбербанк Онлайн
Шаг 1
Шаг 2
Шаг 3
Шаг 4
Шаг 5
Шаг 6
Или сразу настраиваем все через приложение Android Pay. Программа работает на андроидах начиная от версии 4.4 и выше.
Для настройки бесконтактной оплаты через телефон в Сбербанке подойдут все без исключения дебетовые/кредитные карточки, кроме Maestro.
Как оплатить телефоном через Сбербанк — инструкция
Итак, вы настроили подходящий вам платежный инструмент, рассмотрим теперь как оплатить телефоном через терминал без карты Сбербанка.
iPhone
При использовании Apple Pay, достаточно поднести айфон к терминалу с расположенным на сканере пальцем. Бесконтактная оплата совершится автоматически сразу после распознавания отпечатка.
Бесконтактная оплата телефоном iPhone с карты Сбербанка
Samsung
Для бесконтактной оплаты через Samsung Pay потребуется:
- запустить приложение;
- выбрать нужную карту;
- авторизоваться через сканер / ПИН;
- поднести телефон к платежному устройству и совершить оплату, как с обычной картой Сбербанка.
Как оплатить телефоном через Сбербанк с подключенным сервисом проведения бесконтактных платежей Samsung Pay
Андроид
Бесконтактная оплата через Андроид проходит проще всего: разблокируйте экран телефона и поднесите к терминалу. На экране появиться слово «Готово», а соответствующий сигнал подтвердит получение платежа. Столь простой способ оплаты требует дополнительных мер безопасности, как-то – установка пароля на разблокировку экрана.
Как оплатить телефоном Андроид через Сбербанк
Бесконтактная оплата через телефон в Сбербанке стала доступна большинству клиентов. Достаточно иметь смартфон одной из последних версий, установить на него нужное приложение, и вы сможете мгновенно и легко оплачивать покупки с помощью одного лишь телефона. Для использования данного способа оплаты сейчас доступны почти все карты Сбербанка.
Источник: https://fin.zone/dopuslugi/drugoe/sberbank-beskontaktnaya-oplata-cherez-telefon/
Как платить смартфоном: NFC-кошельки украинских банков
Как платить смартфоном в магазинах и метро, используя приложения украинских банков?
Райффайзен среди банков, которые уже запустили мобильные кошельки tivinet.com.br
За прошлый год бесконтактные платежи в Украине вышли на новый уровень — вопрос «Как платить смартфоном?» заинтересовал приверженцев современных технологий. А развитие платежной инфраструктуры (+23% к количеству бесконтактных POS-терминалов), запуск банковских приложений для расчетов смартфонами и презентация на украинском рынке популярного иностранного NFC-кошелька создали необходимые условия для дальнейшего развития рынка. Наличие NFC в смартфоне уже стало одним из критериев выбора гаджета. Чтобы подобрать такой телефон — читайте обзор смартфонов с NFC, актуальных в 2019 году.
К лету Android Pay будет поддерживать уже 10 украинских банков, также финучреждения продолжают создавать платежные приложения «на своей стороне». Редакция PaySpace Magazine публикует список банков, которые уже предлагают своим вкладчикам мобильные приложения для Android-смартфонов, которые позволят совершать расчеты в торговых точках.
EXIMpay — Укрэксимбанк
Запуск: октябрь 2016
Поддерживает карты: Visa
Количество установок: 1 000 – 5 000
Как использовать приложение?
Программу необходимо скачать из Google Play, а затем авторизоваться по номеру телефона (ввести свой номер и код, который придет в СМС спустя несколько секунд).
Затем к приложению необходимо «привязать» карту Укрэксимбанка. Пока кошелек поддерживает только пластик платежной системы Visa. Но вопрос добавления карт Mastercard изучается.
Чтобы расплатиться смартфоном с этим приложением, достаточно разблокировать его и приложить к платежному терминалу. При условии, что ранее в кошельке была активирована опция «фоновый режим». В противном случае придется заходить в приложение.
KredoPay — Кредобанк
Запуск: январь 2017
Поддерживает карты: Mastercard
Количество установок: 1 000 – 5 000
Как использовать?
Необходимо загрузить приложение KredoPay на смартфон и добавить данные своих платежных карт Mastercard от Кредобанка. Активация карт в кошельке происходит после звонка работника горячей линии банка. Сотрудник проверяет личность клиента и выясняет, действительно ли он заказывал такую услугу.
Процесс оплаты усложняется отсутствием “фонового режима”. Для платежа клиенту нужно зайти в приложение, выбрать карту и ввести PIN-код.
ощадPay — Ощадбанк
Запуск: февраль 2017
Поддерживает карты: Visa, Mastercard
Количество установок: 5 000 – 10 000
Как платить смартфоном?
После скачивания программы из Google Play, пользователю нужно указать свой номер телефона и реквизиты карты Ощадбанка. После этого на указанный номер придет СМС с кодом доступа к приложению.
В настройках приложения стоит выбрать опцию “фоновый режим”. Она позволит совершать бесконтактные платежи, не заходя в само приложение. Для оплаты нужно будет просто разблокировать экран.
Оплата телефоном в Приват24
Запуск: декабрь 2016 — март 2017
Поддерживает карты: Visa, Mastercard
Количество установок: 5 000 000 – 10 000 000
Как использовать приложение?
В ПриватБанке решили не создавать отдельное приложение для NFC-платежей. Желающим использовать эту опцию нужно просто активировать ее в мобильном банкинге.
Возможность расплачиваться смартфоном присутствовала в Приват24 и до 2017 года — платежи осуществлялись благодаря облачной технологии HCE. Но в декабре 2016 компания Visa совместно с Приватом впервые в Украине внедрила систему Visa Token Service для бесконтактных платежей. А марте прошлого года услуга NFC расчетов была запущена на платформе Mastercard Enablement Digital Service (MDES). По словам разработчиков, это повысило ее безопасность. Оплачивать покупки также можно не заходя в Приват24 — достаточно разблокировки смартфона.
Мобильный Банк Восток
Запуск: октябрь 2017
Поддерживает карты: Mastercard
Количество установок: 10 000 – 50 000
Как использовать?
Как и Приват24, приложение банка Восток — это полноценный мобильный банкинг, где оплата телефоном с NFC сочетается с управлением счетами, совершением платежей и переводов.
Формат совершения платежа в POS-терминале не такой удобный, как в других приложениях. В отличие от бумажников, где кошелек работает в фоновом режиме, приложение этого банка требует, чтобы клиент зашел в него, выбрал карту, с которой будет производиться оплата, и ввел PIN.
Raiffeisen PAY — Райффайзен Банк Аваль
Запуск: ноябрь 2017
Поддерживает карты: Visa
Количество установок: 5 000 – 10 000
Как платить смартфоном?
Настройка кошелька отличается от других. После загрузки из Play Market, добавить карты в ручном режиме не удасться. Приложение попросит ввести логин и пароль от интернет-банкинга «Райффайзен Онлайн». И только после этого все карты Visa автоматически синхронизируются с Raiffeisen Pay. Учитывая то, что для подключения к онлайн-банкингу клиенты банка должны посетить отделение, это не самый удобный способ привязать карту к мобильному кошельку.
Приложение работает в фоновом режиме — активировав опцию “всегда включен” клиент сможет расплачиваться сразу после разблокировки гаджета.
Tap for Pay — Банк «Південний”
Запуск: январь 2018
Поддерживает карты: Visa
Количество установок: 500 – 1 000
Как использовать?
Добавить карты в приложение можно тоже только введя данные для входа в онлайн-банкинг MyBank.
В приложении можно выбрать один из трех форматов платежа —в приложении (необходимо разблокировать устройство и зайти в кошелек), в фоновом режиме (доступен сразу после разблокировки смартфона). А также ограниченный 500 гривнами платеж в фоновом режиме.
Google Pay
Карты: Visa, Mastercard
Мобильный кошелек Google заработал на украинском рынке в ноябре 2017 года. За время работы к нему подключилось более 10 украинских финучреждений — ПриватБанк, Ощадбанк, УкрСиббанк, ПУМБ, Банк «Південний» и другие. Приложение работает в фоновом режиме: для оплаты достаточно разблокировать телефон и поднести его к терминалу.
ВАС ЗАИНТЕРЕСУЕТ — Чат-боты в Украине: 10 сервисов для решения финансовых вопросов
Источник: https://psm7.com/articles/kak-platit-smartfonom-nfc-koshelki-bankov.html