Что значит платежи с этого устройства не безопасны
[Вопросы] Угроза безопасности платежей, как её устранить
|
avatar.png (163.01 KB, Downloads: 0)
2021-05-11 20:48:07 Upload
В R9A всё равно NFC нет)
IMG_20210512_113350.jpg (60.41 KB, Downloads: 1)
2021-05-12 16:38:06 Upload
Xiaomi Comm APP
Получайте новости о Mi продукции и MIUI
Рекомендации
* Рекомендуется загружать изображения для обложки с разрешением 720*312
Изменения необратимы после отправки
Cookies Preference Center
We use cookies on this website. To learn in detail about how we use cookies, please read our full Cookies Notice. To reject all non-essential cookies simply click «Save and Close» below. To accept or reject cookies by category please simply click on the tabs to the left. You can revisit and change your settings at any time. read more
These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.
These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.
These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.
Как включить защиту в Андроид для бесконтактной оплаты
Для оплаты товаров в магазинах, ресторанах, кафе и прочих заведениях удобно использовать собственный смартфон – нужно только, чтобы в устройстве присутствовал модуль NFC. Если он имеется, то для совершения транзакции потребуется всего-то установить специальное приложение и привязать банковскую карту. А на многих телефонах подобная программа присутствует по умолчанию (например, Samsung Pay). Но как включить защиту в Андроид для бесконтактной оплаты? Таким вопросом задаются многие люди, беспокоящиеся о сохранности своих денежных средств. Мы подробно расскажем, каким образом можно обезопасить конфиденциальные данные и установить надежную защиту в виде отпечатка или пароля.
Как включить защиту для бесконтактной оплаты на Андроид?
Если вы решили пользоваться бесконтактными NFC платежами со смартфона, то без установки надежной защиты попросту не обойтись. Дело в том, что вы даже не сможете воспользоваться приложением для оплаты, ведь оно не работает на смартфонах без пароля или графического ключа. А для дополнительного удобства рекомендуем настроить разблокировку по отпечатку пальца – это значительно экономит время.
Шаг 1: проверка настроек телефона
Как правило, для оплаты с использованием NFC человек только подносит телефон к терминалу, при этом не открывая банковских приложений. Чтобы такой функционал работал, необходимо установить надежную защиту в виде пароля или отпечатка пальца. Если у вас с этим возникли сложности, то рекомендуем ознакомиться с пошаговой инструкцией:
Как результат – вам удалось включить защиту в Андроид для бесконтактной оплаты. Теперь осталось только выбрать подходящее приложение и сделать его приоритетным. В этом случае для совершения платежа не потребуется каждый раз открывать Google Pay, Samsung Pay или другую программу. Вам будет достаточно поднести смартфон к терминалу, подождать пару секунд и убедиться в списании денег. Для установки настройки делаем следующее:
Сохранять изменения не требуется – нужно лишь покинуть настройки телефона.
Шаг 2: установка защиты в банковском приложении
В случае необходимости можно установить пароль в настройках приложения для оплаты. Тогда для доступа к программе потребуется ввести проверочный код или приложить палец к сканеру отпечатка. Подобный функционал реализован во многих банковских сервисах, и основная его задача – повышение уровня безопасности. Для понимания сути предлагаем ознакомиться с пошаговым руководством для Google Pay:
В результате ваши денежные средства всегда будут под защитой.
Вывод
Таким образом, мы выяснили, как включить защиту в Андроид для бесконтактной оплаты. В большинстве случаев нужно установить пароль в настройках смартфона – и тогда платежи через NFC точно будут работать. Если необходимо, то для каждого банковского приложения вы можете задать индивидуальный код доступа. Остались дополнительные вопросы по теме материала? Тогда смело пишите их в комментариях!
Могут ли через NFC украсть деньги
Смартфоны и другие устройства с NFC давно стали нормой. Мы даже перестали обращать внимание на то, как изменилась культура покупок: еще несколько лет назад наличные деньги и пластиковые карты казались незаменимыми, а сегодня их место заняли смартфоны. Смартфоны с NFC не только удобны, но и полезны для окружающей среды: за последние годы потребность в пластиковых картах снизилась, их выпуск заметно уменьшился. До сих пор остаются люди, которые не доверяют этой технологии, полагая, что ею могут воспользоваться мошенники. Разобрались, насколько безопасна технология NFC.
Разбираемся, могут ли с вашего гаджета с NFC украсть деньги
Как работает NFC
Передача данных между устройствами происходит, когда пользователи активируют функцию бесконтактного поля. Чтобы все сработало, устройства должны быть как можно ближе друг к другу: вспомните, насколько небольшое расстояние должно быть между смартфоном и терминалом при оплате покупки. Чипы NFC в смартфонах, кредитных картах и проездных могут различаться внешне, но у них один общий метод работы. По металлическим контактам отправляется запрос, а микросхема обрабатывает его, отправляя данные о платеже.
Безопасность бесконтактных платежей
Бесконтактная оплата достаточно безопасна, несмотря на различные слухи о воровстве денег. Смартфоны с NFC устанавливают соединение с терминалом, а гаджет проходит идентификацию, передавая информацию о счете, откуда списывается сумма. У приложений для оплаты есть уникальный номер устройства — это помогает обеспечить дополнительную защиту. Сами терминалы взломать нельзя, ведь они проходят специальную сертификацию безопасности. Способов обойти защиту практически нет: для этого надо обойти защиту приложения.
Ваши устройства достаточно защищены от вмешательства мошенников извне
Кроме того, взлому может помешать расстояние. В интернете есть много историй о том, как у людей в каким-то образом списывали деньги со смартфонов с NFC. Это ложь: единственным способом украсть деньги, находясь на расстоянии, остается взлом самого устройства. Для этого необходимо отправить вредоносную программу на смартфон, чтобы он сам начал работать как терминал, отправляя информацию о платеже на другое устройство.
Защита бесконтактных банковских карт
Все терминалы используют специальный стандарт безопасности EMV (Europay, MasterCard, VISA). Он есть во всех устройствах, которыми можно оплачивать покупки. При оплате смартфоном или смарт-часами в системе создается одноразовый ключ, а терминал отправляет запрос в банк. Если код совпал, то оплата проходит успешно. Кстати, доступ к финансам на вашей карте могут получить только устройства, зарегистрированные в каком-либо банке.
У карт и устройств с NFC есть обязательные требования к безопасности, при которых они будут работать
Даже если мошенники перехватят одноразовый ключ, то для пользователя не будет никаких последствий. Код запрашивается только для одной транзакции, а после он уже будет недействителен. То же самое происходит, когда вы пытаетесь оплатить покупку, а транзакция не прошла — для новой попытки будет совершенно другой ключ.
Что делать, если потерял телефон с NFC
Самый простой способ завладеть вашими деньгами — украсть ваш смартфон с NFC. Иногда для этого даже не нужно ничего делать — забывчивые клиенты теряют карты в такси, магазинах, но вычислить злоумышленников реально, пока они совершают мелкие покупки за ваш счет. Реально украсть деньги со смартфона с NFC? Это очень сложно. Нужно очень постараться, чтобы не пользоваться отпечатком пальца на устройстве. Даже в случае, если вы отключили эту защиту, мошеннику необходимо будет узнать ваш пароль от смартфона. Стоит отметить, что важно быть осторожным с Google Pay — там доступны покупки без ввода пароля и отпечатка до 1000 рублей.
Потеряли смартфон? Поторопитесь заблокировать его и сменить пароли от банковских приложений
Другая ситуация обстоит со смарт-часами и фитнес-браслетами: с их помощью можно расплатиться и без какой-либо защиты. В браслетах с NFC тоже лучше ставить пароль на использование устройства, всякое может случиться.
Как воруют деньги с карты
Помните легенду про то, как в толпе у людей воровали деньги с карты с помощью терминала? Эта версия была популярна в момент появления бесконтактной оплаты. Во-первых, злоумышленнику придется зарегистрировать терминал с расчетным счетом и договором эквайринга. Это очень затратно и сложно. Во-вторых, мошенник должен знать, где находится ваше устройство или карта. В-третьих, требуемое расстояние ничтожно мало — около 10 см. Думается, вы сразу заметите что-то странное. Еще злоумышленнику понадобится SIM-карта для передачи данных.
Мошенникам не так уж и просто будет украсть деньги с помощью терминала: это будет затратно и невыгодно
Но самое странное в этой ситуации — похитить с вашей карты смогут определенную сумму, для которой не потребуется вводить ПИН-код. По-моему, все это очень похоже на вздор. А еще вы заметите, что произошло списание благодаря уведомлению, успев обратиться в банк. В общем, если это и возможно, то надо очень сильно постараться, чтобы не заметить человека с терминалом.
Как оказалось, украсть деньги с помощью NFC не так уж просто. Для этого есть определенные степени защиты, а платежные системы в смартфонах просто не позволят воспользоваться вашими картами без подтверждения личности. Даже если вашу карту или смартфон украдут, вы быстро это заметите, успев заблокировать их. Взлом же займет много времени. Опасность может подстерегать лишь владельцев смарт-часов и фитнес-браслетов. Итог: пользоваться бесконтактной оплатой можно спокойно, не опасаясь за свои деньги.
Три мифа о безопасности мобильных платежей
Yota продолжает развенчивать популярные мифы, и сегодня мы решили поговорить о серьезной и волнующей многих пользователей теме — безопасности мобильных платежей. Оплачивать покупки при помощи мобильного телефона давно стало обыденностью и эта сфера до сих пор окружена недомолвками и мифами.
Мобильные платежи с помощью NFC небезопасны: злоумышленники могут получить личную информацию со смартфона через взломанный терминал.
Технология Near-Field Communication, сокращенно NFC, появилась несколько лет назад, но уже получила широкое распространение в больших городах. Еще бы: мало кто любит носить с собой кучу карточек, гораздо удобнее приложить к терминалу телефон. Одновременно с появлением новой технологии появились сомнения в ее безопасности.
Принцип работы NFC основан на работе в ближнем магнитном поле двух индукционных катушек. Чтобы сработать, бесконтактный терминал и карточка должны находится на расстоянии не более 5 см друг от друга. Но это еще не все.
Смартфоны с NFC-устройством оснащены дополнительными системами безопасности. Приложения Samsung Pay, Android Pay, Apple Pay заменяют реальный номер карты на Device Account Number – аналог, данные которого остаются у продавца при покупке вместо реальных данных вашей банковской карты. С этими данными ни продавец, ни злоумышленники ничего не смогут сделать.
Получается, все данные моих карт остаются у производителя телефона?
Нет. После того, как вы авторизуете карту в системе, компания получает у банка Device Account Number и привязывает его к карте и телефону, а данные самой банковской карты не сохраняет. В результате, компания-разработчик получает только статистику. А данные карты остаются у платежной системы (Visa или Mastercard), банка и у вас.
Cегодня платежи со смартфона безопаснее платежа напрямую с карты. На это есть несколько причин:
С терминалами еще сложнее: чтобы работать и проводить платежи, каждый кассовый аппарат должен быть зарегистрирован, плюс составляется договор с банком-эквайром, в котором указаны паспортные данные продавца и реквизиты предприятия. Любую транзакцию можно отследить и отменить.
Но мошенники не дремлют, и уже научились воровать деньги напрямую с карточки с помощью самодельных ридеров: они прикладываются на расстоянии 5-15 см к считывателю карты и снимают деньги везде – на рынках, в магазинах, в общественном транспорте. Правда вряд ли кто-то спокойно отреагирует, если посторонний будет сканировать его карман или карточку в руке – поэтому и защититься от такого воровства легко, если не «светить» своими карточками подолгу в общественных местах. Для этого даже продаются специальные защитные кошельки — RFID blocking wallet. Ну или можно обернуть их в фольгу – это правда работает. Шапочка из фольги может уберечь вашу карточку, но не голову – не перепутайте! 🙂
Если держать телефон у терминала слишком долго, то деньги снимут несколько раз
К сожалению, двойная транзакция – действительно распространенный вид мошенничества. Кроме того, двойное списание денег со счета часто обусловлено неисправным терминалом или техническим сбоем в банке. В таких случаях продавец сам отменяет платеж и деньги возвращаются на счет покупателя. Если же вина за банком, то обращаться нужно туда напрямую – по закону, если в незаконном списании виноват он, то банк обязан вернуть эту сумму с процентами.
Во всех случаях телефон ни при чем, так же как и его расстояние до терминала оплаты. Сигнал получен – деньги списаны – терминал печатает чек. Если устройство исправно и подключено правильно, то повторно деньги не спишутся.
Одноразовые коды по SMS спасают от несанкционированного перевода денег со счета
Банки часто присылают одноразовый пароль безопасности по смс для подтверждения интернет-платежа со зловещим предупреждением НЕ ПОКАЗЫВАЙТЕ ПАРОЛЬ НИКОМУ.
Поскольку пароль недолговечен – его действие всего несколько минут, то считается, что злоумышленник просто не успеет перехватить код.
В январе этого года злоумышленникам удалось украсть крупные суммы с банковских карточек пользователей в Германии, используя уязвимости SS7.
Сотни домашних компьютеров были заражены троянцами, которые воровали привязанные номера телефонов, логины и пароли доступа в онлайн-банк, после чего злоумышленники переводили деньги к себе на счет. Оператор связи, находящийся за пределами Германии, предоставлял им доступ к протоколу, воры переадресовывали SMS с банковским паролем на свой номер, подтверждая платеж.
Немецкий мобильный оператор O2 позже подтвердил, что неопознанный телефонный оператор заблокирован, а пострадавшие клиенты проинформированы. Но неизвестно, удалось ли им вернуть деньги. Примечательно, что во время хищений система безопасности банков не скомпрометировала ни один платеж.
В 2016 году Американский Национальный институт стандартов и технологий предложил отказаться от текстовых сообщений для двухфакторной аутентификации и заменить их криптографическими ключами безопасности, которые будут храниться на защищенных устройствах. Но пока ничего не изменилось.
К сожалению, пока что банки не поддерживают альтернативные способы аутентификации. Единственное, что остается – следить за безопасностью мобильных устройств и компьютеров, с которых вы оплачиваете покупки:
На телефонах Xiaomi Mi не работает Google Pay: 7 вариантов решить проблему
Всем привет! Сегодня я расскажу вам как решить проблему, когда Google Pay (вывший Android Pay) не работает на телефонах Xiaomi: Mi 6, Mi 5s, Mi8 и более новых версиях. В первую очередь я советую полностью удалить программу Android Pay, так как в данный момент она уже не существует в этом виде. Сейчас компания Google переименовала её в Google Pay, и в Play Market её можно найти по данному названию. Так что удаляем, заходим в Play Market, находим новую программу, устанавливаем, запускаем.
Далее все по стандарту, проверяем, чтобы карта, которой вы хотите оплачивать, была добавлена. Если проблема останется после переустановки, а Google Pay все равно не работает, то читаем статью ниже.
Способ 1: проверка поддержки бесконтактной оплаты
К сожалению, но не на всех устройства есть NFC модуль, которые и позволяет осуществлять оплату по воздуху. Чтобы это проверить, нужно после установки зайти в настройки GPay – нажмите на три точки, которые находятся в левом верхнем углу экрана. Далее кликаем по «Настройкам бесконтактной оплаты».
Если вы видите строку:
«Оплата касанием недоступна. Ваше устройство не поддерживает бесконтактные платежи»
Это значит, что на вашем телефоне нет NFC. Тут ничего не поделаешь. Единственный вариант – прикупить другой смартфон.
Способ 2: кошелёк HCE или SMI
Проблема может крыться в службе, которая работает с NFC модулем – их на смартфоне два: HCE и SMI. Заходим в «Настройки» устройства. Далее нужно найти раздел, который отвечает за NFC – включаем сам модуль, если он деактивирован. Тут же в разделе «Расположение элементов безопасности» выбираем HCE, и далее в «Оплата одним касанием» устанавливаем Google Pay утилиту, которую мы установили ранее. Если проблема не изменится, то меняем кошелек HCE на SMI и проделываем те же настройки.
Способ 3: обновление ОС
Данный баг заметен только у пользователей некоторых телефонов. Скорее всего компания Xiaomi уже решила эту проблему, поэтому попробуйте зайти в «Настройки», найдите раздел «Система» и в нем нажимаем по пункту «Обновление системы» – «Проверить обновления». Обновляем ОС, если новая версия уже вышла, и пробуем снова проверить работоспособность карты.
Способ 4: Настройка режима безопасности и разблокировки экрана
Способ 5: Включение MI Pay
По некоторым причинам в телефонах по умолчанию может быть выключена служба Mi Pay – она как раз отвечает за установленный модуль NFC. Чтобы его активировать, нужно в «Настройках» телефона перейти в раздел «Приложения». Далее раскрываем все программы и ищем все утилиты, в которых есть «Mi Pay» – заходим в каждый и смотрим, чтобы они были включены. В таком случае вы не увидите кнопку «Включить» – если же вы все же её видите, то значит служба выключена и ее следует активировать.
Способ 6: решение проблем с бесконечным бубликом при оплате
Вот вы сделали оплату, а на экране видите бесконечное вращение загрузки. Обычно это происходит при оплате свыше 1000 рублей. В первую очередь попробуйте в «Настройках» – «Безопасность» (или защита) – «Блокировка экрана» – поменяйте PIN код на другой или установите графическую защиту. Второй вариант – зайдите в настройки «Android Pay» и выключите «Уведомления о покупках».
Способ 7: переустановка приложения