Как делать безопасные платежи незнакомцам

Последнее время было много постов на тему, что меня кинули мошенники при покупке товаров и услуг через инет. Речь пойдет не про оплату покупок в интернет магазинах, а про покупки на сайтах объявлений или странного рода платежей напрямую на карту получателя платежа.


Давайте расскажу, как минимизировать данный риск! А все просто: не надо платить/переводить деньги на карту/телефон, а нужно делать обычный банковский перевод. И все, этого достаточно.


Сейчас попытаюсь объяснить.Когда вы переводите деньги через карту, то пользуетесь платежной системой VISA/MASTERCARD и проч., которая и осуществляет перевод, но, кроме платежной системы можно перевести деньги на банковский счет держателя карты. Кубышка одна и та же, но способы доставки разные. Если вы используете перевод через карту, то пользуетесь платежной системой, транзакции в которой нашими контрольными органами отслеживаются не очень хорошо. Так же, в истории платежей по вашему счету (в выписке) данная информация отражается скупо. Но, если вы делаете перевод на банковский счет, то получатель денег должен вам сказать немого больше информации чем номер карты или телефона (при привязки карты к телефону), так сказать – он должен открыься перед вами. Для такого перевода надо:

• БИК –код банка в общероссийском справочнике.

• Корр.счет – счет банка получателя денег в ЦБ РФ, обычно подтягивается автоматом, при указании БИК, по сути – не обязательный реквизит.

• Номер расчетного счета получателя платежа – собственно аналог номера карты, состоит из 20 символов, имеет алгоритм ключевания. Ключевание – это алгоритм проверки корректности указания номера счета, то есть, вы в принципе не можете перевести деньги на РС, если ошиблись в одну цифру – счет не пройдет ключевание. С несколькими цифрами сложнее – можете случайно угадать.

• ФИО получателя платежа – тут все просто.

• Назначение платежа – краткое описание того, за что вы переводите деньги.


Да, этот способ несколько сложнее, чем перевод по номеру телефона, но я перечислю плюсы:

• Вы переводите деньги реальному владельцу расчетного счета, у которого есть ФИО, а банк еще и паспортные данные хранит. Альтернатива – номер карты, которая может быть виртуальной или номер телефона привязанный к карте – тоже мутная идентификация получателя.

• Так же, вы указываете текст в назначении платежа – это легко позволит прибегнуть к разбирательству, если вы не получили товар/услугу от получателя денег.

• Если вы таки ошиблись в реквизитах получателя и деньги ушли с вашего счета, то они либо вернуться автоматом, либо надо сделать запрос на поиск денег сначала в вашем банке, а потом в банке получателя. В любом случае, деньги вернутся. Сам ошибся при переводе, деньги нашел за неделю и получил их обратно, без комиссий, сумма была более 300 т.р. было бы обидно их потерять.


Многие зададут вопрос о том, чем отличается номер счета от номера карты: Номер расчетного счета – это ваш счет в банке, без него нельзя открыть ни одну банковскую карту!!! То есть, первичен счет, а не карта. И только потом, к этому счету привязывается карта, которая обслуживается платежной системой VISA/MASTERCARD и проч. Соответственно, любой владелец карты может легко узнать свой счет. Для этого надо либо обратится в банк и эту информацию вам с удовольствие предоставят, либо посмотреть в разделе собственных реквизитов в клиент-банке (интернет-банке).


На счет безопасности для получателя платежа: невозможно списать деньги с расчетного счета зная только номер счета (собственно, как и скартой), обязательно нужна авторизация.


Как осуществить процедуру:

• Можно открыть ваш мобильный банк и найти в разделе переводов: платежи/переводы в друге банки или аналогичный пункт. А далее указываете реквизиты, сумму, назначение платежа и деньги поехали.

• Прийти в свой банк с паспортом и сказать, что хотите сделать перевод по имеющимся банковским реквизитам.


На счет сроков перевода: да, банковский перевод несколько дольше обрабатывается, до 3-х рабочих дней. Но, практика показывает, что деньги приходят в течении дня. Платеж на карту очень часто проходит в считанные минуты.


Комиссия примерно одинаковая за обе процедуры, либо ее нет совсем, все зависит от банка, карты, стоимости обслуживания и т.д.


Ну и главный момент: если получатель денег не хочет показывать вам свои реквизиты или не хочет их узнавать для совершения сделки, то у него есть на это веские причины – либо лень, либо глуп, либо мошенник. В любом случае, он в такой сделке не заинтересован.


Надеюсь, это кого-то обезопасит при покупках через объявления.

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

14
Автор поста оценил этот комментарий

Но есть один момент.

Если у меня начнут спрашивать бик банка, номер счета итп итд... я, например, просто нахер пошлю. Как и многие. Нафига морочиться и все это пересылать? Народа на авито много, и по номеру карты пришлют.

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Если сумма сделки для меня не высокая, то я сам переведу на карту, если же, сумма большая, то только платежка.

показать ответы
21
Автор поста оценил этот комментарий

Не спасет, но у вас будет фио, номер счета и платежка с указанной целью перевода. Берем это в охапку и го в полицию, пусть шериф ищет мошенников.

показать ответы
1
Автор поста оценил этот комментарий

Значит это просто банк пидорас нехороший, раз предоставляет возможность мошенникам обезличиться, а не возможности у банка нет. А в тексте как будто "мы не виноваты, оно само так получается". И чтобы обезопасить себя, нужно перепрыгнуть три раза через левое плечо, прочитать отче наш три раза и закопать заячью ножку на пять шагов от калитки. Вот нахрена эти танцы с бубнами, если данные и так есть у банка в любом случае.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Хорошо, скажите, какой банк даст вам реквизиты получателя платежа и его счет по карточному переводу? Пруфы не нужны, джентельмены наслово верят друг другу.

показать ответы
4
Автор поста оценил этот комментарий
Ага. Только человек в другом городе, а потом выясняется, что по месту прописки не проживает и опросить его районный участковый не может и дело уходит на полку.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Давайте не будем путать теплое и мягкое! У нас задача обезопасить себя, данный способ позволяет полнее собрать доказательную базу о мошенничестве. Если же шериф ничего не делает, то это другой вопрос.

7
Автор поста оценил этот комментарий

Есть тарифы у банков, когда перевод на неродственную карту с комиссией, а на банковские реквизиты любого банка, без комиссии.

Я объяснял это, и мне давали реквизиты пару раз. Видимо были заинтересованы в продаже.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Да, как вариант

8
Автор поста оценил этот комментарий

По запросу следственных органов банк-эмитент карты выдаст всю имеющуюся у него информацию на владельца что счета, что карты.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Согласен, но запрос не пойдет при мелком мошенничестве, а имея на руках платежку с наименованием платежа и Фио проще договорится с полицией о том, что что-то пошло не так

В любом случае, я никого не призываю к каким-либо действиям. Это лишь мое субъективное наблюдение

показать ответы
Автор поста оценил этот комментарий

ТС сори но все намного проще. Перед переводом интересуешся какого банка карта - тебе говорят напрмер сбер и все - это 100% уже будет реальный человек - в сбере не получить карту без паспорта. Проверить карту можно по первым 6 цифрам - какого банка она. И не слать на всякие киви и прочее =) https://psm7.com/bin-card

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это не мешает получателю сказать, что деньги - подарок

показать ответы
2
Автор поста оценил этот комментарий

Автор, ну что же Вы так издеваетесь над грамотными людьми? Поправьте ошибки.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Вы переводите деньги реальному владельцу расчетного счета, у которого есть ФИО, а банк еще и паспортные данные хранит.

При оплате на карту или по номеру телефона, я плачу анонимусу, данных которого нет у банка? Так это бред! За номером телефона закреплен счёт,  и за картой закреплён счёт, и счёт закреплён за определённым лицом и в любом случае у банка есть вся инфа по этому лицу, кто и чего, куда и сколько платил. Вы работник банка наверное, там такую чухрень и несут.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Так то оно так, все данные есть, но, банк даст вам выписку, где они обезличенны, а в случае перевода все данные есть.

показать ответы
Автор поста оценил этот комментарий
А зачем вам реквизиты получателя? Они их предоставят по запросу правоохранительных органов, только не вам
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Блажен кто верует! Часто вам шериф справедливость наводил?

показать ответы
2
Автор поста оценил этот комментарий

Такое у всех есть, но есть нюанс©

Чтобы заработал чарджбек деньги должны быть уплочены по нормальному счету от имени юрика, а не тупо перевод с карты на карту физику.

Если мутный магаз в качестве оплаты просит перевести бабки с карты на карту - шлите их сразу нахуй, короче.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Добавлю, что перевод с карты на карту трудно сопоставить с обязанностью продавца предоставить товар. По сути, эти лица не связаны(магазин и физик).

показать ответы
Автор поста оценил этот комментарий

основной вопрос остается открытым: как вернуть процесс вспять?

у палки(paypal) например такая услуга есть, если продавец не выполнил свои обязательства, система просто вернет вам деньги

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вспять не вернуть. Но можно дополнительно обезопасить: аккредитивный счет, но он сложен в оформлении и с его помощью не будешь покупать миксер или бу рещину на авито.

Или вариант с шерифом, но он тоже достаточно фантастичен.

Думаю, что сложности с переводом отпугнут большую часть мелкой шелупони, останутся только профи:)

2
Автор поста оценил этот комментарий

Только сроки банковского перевода отличаются от перевода на карту...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я не спешу проститься с деньгами. Ну и после перевода можно выслать pdf платежки, это обычная практика у юрлиц. Платежка не подтверждает оплату, а лишь говорит, что деньги отправлены, ждите.

показать ответы
Автор поста оценил этот комментарий

Яндекс обещал защитить платежи, что в итоге?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вместе с шерифом защищают!

Автор поста оценил этот комментарий

"Если вы используете перевод через карту, то пользуетесь платежной системой, транзакции в которой нашими контрольными органами отслеживаются не очень хорошо." - если карты одного и того же Банка, то через платежную систему операция не проходит.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, уверены? Цб не контролирует их???

показать ответы
Автор поста оценил этот комментарий

Тут есть только одна проблема, недавно был пост о том, что мошенники воруют данные паспортов для оформления кредитов и банковских карт
Так что карта может оказаться оформленной на ничего не подозревающего гражданина

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это все сложнее, чем обезличенный перевод

2
Автор поста оценил этот комментарий

Samsung Pay / Google Pay / Apple Pay

Они не создают виртуальных карт, вы о чем? Они используют токенизацию. VAN – это не карта.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы сможете перевести деньги на такую карту?

показать ответы
7
Автор поста оценил этот комментарий

С посылом согласен, но позволю себе "с умничеть". Вполне возможно открыть карту, не имея счёта в банке. Например:

1) "подарочные виртуальные карты", счёт у них один, общий на все карты, принадлежит самому банку.

2) Карты ЭПС вроде QIWI или Payoneer, счёт также принадлежит самому банку.

3) Виртуальные карты Samsung Pay / Google Pay / Apple Pay, карта есть, а счёта нет.


Так что переводы на расчётный счёт гораздо безопаснее, плюс свой расчётный счёт можно раздавать направо и налево, и не бояться, что кто-то угадает какое-нибудь кодовое слово или что ещё.

То есть у 99% нормальных людей (не мошенников) всё-таки банк открывает один или несколько расчётных счетов, к которым привязываются одна или несколько банковских карт. И в итоге действительно всё гораздо безопаснее, но есть нюанс - скорость :( Переводы карта-карта всё-таки обычно идут считанные минуты даже из банка в банк, и в России они не запрещены, что круто (на самом деле практически нигде кроме России они отсутствуют как класс).

А межбанковский перевод из ТКС в Альфу, например, занимает несколько часов.

Внутри SEPA (в основном страны ЕС) - сутки.

Американский ACH - очищает перевод 2 дня.

У нас (в России) как раз вот прямо сейчас сделали ультрасовременный быстрый клиринг, но к нему подключились не все банки, а только штук 10, и пока он в процессе тестирования. То есть грубо говоря раньше следующего года в массы это не пойдёт, и года 2 им пользоваться без проблем смогут только энтузиасты :(

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо за дополнение!

2
Автор поста оценил этот комментарий

Такое у всех есть, но есть нюанс©

Чтобы заработал чарджбек деньги должны быть уплочены по нормальному счету от имени юрика, а не тупо перевод с карты на карту физику.

Если мутный магаз в качестве оплаты просит перевести бабки с карты на карту - шлите их сразу нахуй, короче.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Люто поддерживаю!!!

3
Автор поста оценил этот комментарий

Думаете? как было им на 1-2 тыщи перевода похер, так и будет. Хоть за ручку приведи, сколько было историй когда потерпевший все данные собирает о мошеннике,а  ему хрен)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не могу не согласится. сам страдаю от бездействия наших полисменов, но, как говорится, это другая история.

показать ответы