Бесконтактная оплата: что такое и как работает

Чтобы приобрести товар в магазине, не обязательно брать с собой наличные. Оплату произвести ведь можно с помощью банковской дебетовой карты. Это и удобней, и безопасней. Ведь такие транзакции надежно шифруются, защищаются. Раньше для обмена информацией с платежным терминалом на банковских картах использовалась магнитная лента. На неё записывали идентификатор счета, а также специальный код проверки авторизации. Сейчас же доступна бесконтактная оплата картой. То есть, достаточно её просто приблизить к терминалу и обмен информацией уже произойдет. Как работает эта технология? Почему бесконтактная оплата является более безопасным методом, нежели через магнитную ленту?

Что такое бесконтактная карта

Бесконтактная карта визуально не отличается от той, в которой используется магнитная лента. Это тоже прямоугольный кусочек пластика. Но вот информация на бесконтактной карте хранится в специальном NFC-чипе.

НФС оплата осуществляется по защищенному каналу передачи данных, вместе с задействованием шифрования. Как это работает? Внутри платежного терминала устанавливается считыватель NFC-чипов, который генерирует радиоволны. При приближении NFC-чипа — они обмениваются информацией. Платежный терминал создает временный одноразовый код-пароль. Отправляет эти данные на сервер. Там с помощью криптошифрования выполняется проверка транзакции. Если данные сходятся, то транзакция подтверждается.

Код-пароль каждый раз терминалом генерируется новый. И он зависит от специального идентификатора, зашитого в NFC карты. При этом обмен данными происходит только если расстояние между картой и терминалом составляет всего 2 сантиметра, не более. Если операция на крупную сумму, то банк может потребовать провести двухфакторную авторизацию. Например, потребовать от инициатора операции указать ПИН-код или же подтвердить транзакцию через интернет-банкинг (в мобильном приложении банка). Поэтому даже если кто-то завладеет картой, то воспользоваться ею по факту злоумышленник не сможет.

Что такое NFC

Чтобы разобраться, как работает NFC банковская карта, сперва нужно понять, каким образом вообще работает интегрированный NFC-модуль. Он представляет собой индукционную катушку. Когда она попадает в поле радиоволн определенной частоты, то происходит генерация импульсов, передающих записанную на чип информацию. Получается, что для работы чипа не требуется питание. Поэтому карты и выпускаются без батареек, без солнечных миниатюрных панелей. Всё, что им требуется для работы — это радиоволна, которая и генерируется платежным терминалом.

Стоит упомянуть, что оплата по NFC — это не единственный вариант практического применения технологии. Например, компания Nokia в свое время разработала технологию синхронизации и подключения устройств к мобильному телефону, использующих данный модуль. Достаточно их просто приблизить друг к другу и уже происходит обмен информацией, синхронизация девайсов. Это упрощает, например, первое подключение беспроводных наушников к смартфону: не нужно вводить какие-либо коды, выполнять сопряжение. Все эти команды NFC-модуль «отдаст» самостоятельно.

Как происходит оплата

Общий алгоритм и как работает оплата картой можно описать следующим способом:

  1. На кассе продавец формирует перечень покупок и чек для оплаты. Это информация из кассы отправляется на платежный терминал.
  2. Покупатель — подносит свою карту с поддержкой бесконтактной оплаты к платежному терминалу. Всего на долю секунды. Как прикладывать карту? Её нужно прислонить к специальной метке на терминале, которая, как правило, располагается в верхней части (сразу над дисплеем, там же и указывается значок бесконтактной оплаты).
  3. Терминал генерирует радиоволны через NFC-модуль. Они попадают на чип карты. И между устройствами происходит обмен данными. А именно: передается платежный идентификатор. Вместе с этим генерируется код-пароль для проверки хеша транзакции.
  4. Эти данные терминал передает на сервер банка. Там происходит проверка транзакции. Если код-пароль сходится, то операция подтверждается, эта информация передается на терминал.
  5. Платежный терминал печатает чек, который является подтверждением, что операция выполнена успешно.

Звучит сложно, но по факту бесконтактный платеж проводится буквально за 1 – 2 секунды. Карту никуда вставлять не нужно, проводить через считыватель магнитной ленты ею тоже не требуется.

Кстати, особенно популярной система бесконтактной оплаты стала в период пандемии Covid-19. Тогда вообще старались всячески избегать касаний к предметам в публичных местах. Бесконтактная оплата картой в магазинах, вполне возможно, тоже поспособствовала победе над пандемией. Ведь передача бактерий в этом случае маловероятна.

Достоинства и недостатки бесконтактных карт

Главное достоинство карты с поддержкой бесконтактных платежей — удобство. Ведь её невозможно случайно неправильно вставить в терминал, так как в этом вообще никакой необходимости нет. Дополнительно нужно учесть, что NFC-модули надежные. Их невозможно размагнитить, они устойчивы к радиопомехам. Для сравнения, магнитная лента служит, в среднем, 3 года. После этого есть большая вероятность, что записанная информация будет повреждена, особенно если на карту происходило какое-либо механическое воздействие. Тогда как NFC-чипы служат, в среднем, от 10 лет и дольше. И информация на них хранится в зашифрованном виде. Даже если её считать сторонним устройством, то злоумышленник ничего не сможет сделать с этими данными.

Дополнительные преимущества:

  • высокая скорость проведения транзакций;
  • безопасное хранение информации, сделать «слепок» или скопировать карту невозможно (у карт с магнитной лентой такой превентивной защиты не предусмотрено);
  • простая проверка владельца карты (именно эти данные записываются специально в незашифрованном виде).

Из недостатков: не все платежные терминалы понимают, что такое бесконтактная оплата. Многие их модели, особенно в небольших магазинах, не менялись уже более 10 лет. Сама технология бесконтактной оплаты стала распространенной всего пару год назад. Проще говоря, чтобы обеспечить такой сервис, магазину или иной торговой точке потребуется установить современные платежные терминалы.

Другой существенный недостаток: карты такого типа стоят дороже в плане выпуска. Хотя сейчас все больше банков предлагают их бесплатно. Или эта цена уже включена в стоимость обслуживания банковского счета. Так что для потребителя этот недостаток в большинстве случаев получается скрытым.

Можно ли украсть незаметно деньги с такой банковской карты

Очень распространенный миф, что деньги с карты, которая поддерживает бесконтактную оплату, можно незаметно своровать. Как это выглядит? Например, человек едет в переполненном автобусе. К нему рядом подходит злоумышленник. Подносит настроенный платежный терминал к его сумке или к области кармана, где вероятней всего человек и хранит банковскую карту. Происходит синхронизация между устройствами и деньги списываются, даже без ведома владельца банковского счета.

На практике — это невозможно. Ведь каждый платежный терминал, который выдается банком, обязательно регистрируется на расчетный счет предпринимателя. Достаточно всего получить пару жалоб, чтобы терминал заблокировали. От его владельца потребуют объяснений незаконного происхождения денежных средств.

Вместе с этим, расстояние между картой и терминалом при синхронизации должно быть менее 2 сантиметров, без каких-либо преград между ними. Злоумышленник буквально должен устройство плотно приложить к бумажнику потенциальной жертвы. Да и то, синхронизация в таком случае произойдет всего в 1 – 2 случаях из 10.

В общем, своровать деньги с карты с магнитной лентой — намного проще, ведь её можно буквально скопировать с помощью кардридера. А вот NFC-модуль дублировать подобным образом невозможно. Точнее, для этого требуется дорогостоящее оборудование, которое не доступно в свободной продаже.

Заключение

Как оплатить покупку картой? Просто прислонить её на долю секунды к платежному терминалу. И если нужно, то затем операцию нужно подтвердить через ввод ПИН-кода. У большинства банков дополнительное подтверждение требуется если сумма операции свыше 999 рублей. Но пользователь, при необходимости, может изменить эту настройку. Тогда код придется вводить каждый раз в целях безопасности.

Ссылка на основную публикацию