В среду, 26 сентября, начал действовать новый законопроект, разрешающий банкам временно блокировать движение средств или вовсе приостанавливать действие карт клиентов на два рабочих дня, если организация зафиксирует сомнительные операции по карт-счету. Предполагается, что нововведение поможет защитить россиян от действий мошенников.
Читайте также: Как разблокировать карту Сбербанка через Сбербанк онлайн?
Как будет работать новый закон?
Законодательно закрепленные обязанности российских банков по противодействию хищения средств с карты теперь обязывают сотрудников кредитных организаций отслеживать операции клиентов и «на основе анализа характера, параметров и объема совершаемых его клиентами операций» принимать решение о блокировке в случае сомнительных действий по карте.
Выходит, что подозрения может вызвать любая операция, нетипичная для обычного поведения держателя карты. К примеру, если клиент долгое время совершал покупки с использованием карты на 500-700 рублей, а затем совершил крупную покупку или снятие большой суммы наличных. Тогда, скорее всего, специалисты банка-эмитента заблокируют карту.
После этого сотрудник кредитной организации обязаны сразу же связаться с владельцем заблокированной карты и подтвердить легитимность совершенной операции. Когда банк получает подтверждение, блокировку снимают, а средства со счета списывают. Если владелец карты опровергает эти действия, операция будет отклонена. Если связаться с держателем карты не получается, перевод средств и снятие блокировки состоится с двухдневной задержкой.
Стоит заметить, что юрлица смогут приостанавливать несанкционированные денежные переводы даже после списания средств. Для этого банку-отправителю придется связаться с банком-получателем для блокировки зачисления на пять дней, пока получатель платежа не предоставит документы, подтверждающие легитимность денежного перевода.
Данные о пресеченных операциях банки должны будут передавать в специальную базу данных ЦБ, которая будет доступна участникам банковского сектора и платежных систем.
К слову, регулятор разрабатывает собственный перечень критериев сомнительных переводов, хотя у некоторых банков подобные инструкции уже подготовлены.
Может ли банк ошибочно приостановить перевод или заблокировать карту?
Как уже было отмечено выше, специалисты банков будут выявлять подозрительные операции на основе несостыковок с привычным поведением клиента. Такой подход обязательно приведет к регулярным ошибочным блокировкам действительных операций. К примеру, держатель карты, обычно расходующий по карте 1000-1500 рублей в день, вдруг раскошеливается на подарок близкому человеку. Его операция будет признана сомнительной и приостановлена, поскольку не характерна для потребительского поведения клиента.
Или другая ситуация: перед вылетом клиент пообедал в аэропорту, а через несколько часов уже совершил первую покупку в другом городе или стране. Столь резкая смена географии финансовых операций по карте точно покажется подозрительной системе банка. Карта будет заблокирована.
Поэтому в заграничных поездках лучше имейте при себе запас наличных. Возможно, будет даже удобнее заранее предупредить банк о своей поездке.
Читайте также: Как не остаться без денег за границей
Мошенники уже нашли способ использовать новый закон для хищения средств
Как ни парадоксально, однако, нововведение, призванное помочь защитить клиентов от действий злоумышленников, стало поводом для появления новой схемы социальной инженерии мошенников.
Еще в начале сентября компании, специализирующиеся на кибербезопасности, зафиксировали увеличение числа рассылаемых клиентам различных банков SMS-уведомлений, в котором сообщают о блокировке карты из-за подозрительной операции, и предлагают позвонить по указанному номеру, чтобы подтвердить правомерность транзакции.
Сообщение обычно носил следующее содержание:
В рамках закона от 27 июня 2018 года № 167-ФЗ ваша карта заблокирована, подтвердите последнюю операцию по e-mail или телефону.
Во время телефонного разговора мнимый сотрудник банка просит назвать данные карты и ее CVV-код. Если злоумышленнику удается получить платежные реквизиты карты, он может перевести все деньги жертвы на свою карту.
Держателей карт сбивает с толку ссылка на федеральный закон, которая добавляет убедительности сообщению мошенников. Но, прежде всего, следует помнить, что даже операторы кредитных организаций не имеют право запрашивать CVV-код клиента.