Что можно узнать зная номер карты
Секреты вашей банковской карты. Что означает её номер?
Наличка – это неудобно и опасно, поэтому уходит в прошлое. Благо, терминалы для приема карт и оплаты смартфонами уже можно найти даже в киосках в глубокой провинции.
Рассказываем, что внутри у банковской карты, чем чип отличается от магнитной полосы и как происходит оплата смартфоном.
Из чего состоит номер карты
Стандартный номер карты состоит из 16 цифр. Он уникален для конкретного банка и определенной платежной системы.
Номера либо выдавливают (эмбоссируют), или наносят краской. Первое дороже, но надежнее: выдавленные цифры не стираются от частого использования.
Первые 6 цифр в номере – банковский идентификационный номер (БИН) эмитента (банка, который выпустил карту). Расшифровать цифры можно, к примеру, здесь.
Первая цифра определяет платежную систему:
► 2: Мир
► 3: American Express, JCB International
► 4: VISA
► 5: MasterCard – 5
► 3, 5 или 6: Maestro
► 6: China UnionPay
► 7: УЭК
Банки используют определенные комбинации первых цифр для разных карт. Например, номера «Пенсионной карты МИР» и «МИР Сбербанка России» начинаются с 22, дебетовая карта «Аэрофлот» (Visa Gold и Visa Classic) Сбербанка или Visa Classic – с 4276.
Цифры с 7 по 15-ю – непосредственно номер карты. В нем указан тип карты (дебетовая или кредитная), валюта, регион выпуска и др.
Последняя цифра является проверочным числом. Она вычисляется по алгоритму Луна, чтобы избежать ошибок при вводе номера.
Проверить номер можно на этом сайте. Но будьте внимательны! Алгоритм хорошо ловит ошибки в одной цифре, но он не заметит перестановки цифр 0-9 и 9-0, может пропустить и другие ошибки.
Выпускаются карты и с более длинными номерами. Дополнительные цифры используют, чтобы обозначить субнаправления или подпрограммы.
Так, у карт Maestro и карты мгновенной выдачи «Momentum» Visa Сбербанка часто 18-значные номера. Есть и варианты с 19 знаками.
Бывает и наоборот. У многих карт American Express, а также виртуальных карт Visa и MasterCard Сбербанка всего 15 цифр в номере. Минимальное количество цифр – 13.
Выпускают карты и без нанесенного номера и других данных. Так безопаснее. Реквизиты можно узнать в мобильном приложении.
Как работает магнитная полоса
Первая в мире карта с магнитной полосой
Изначально магнитную полосу пытались приклеить на карту клейкой лентой. Но сделать это ровно было очень сложно = полоса деформировалась и переставала читаться.
Расстроенный инженер, который целый день пытался наклеить полосу на карту, рассказал о проблеме жене. Та предложила прогладить полосу на пластиковой карте утюгом и вплавить её. Получилось!
Стандартная ширина магнитной полосы – 9,52 мм. В ней три дорожки шириной 2,79 мм.
Формат записи на дорожки разный. Так, на первой хранится до 76 заглавных букв латинского алфавита, цифр, спецсимволов. Запись на второй дорожке начинается с «;», дальше – до 37 символов: цифры, знак «=», «+» вместо пробела, «?» – символ завершения записи.
Строка на третьей дорожке начинается с «_», заканчивается «?». Между ними – до 104 символов: цифр и «+» вместо пробела. Плотность записи на первой и третьей дорожках – 210 бит/дюйм, на второй – 75 бит/дюйм. Буквы и спецсимволы занимают 7 бит, цифры – 5 бит. Так как разработчики точно знают, что значение не займет все 8 бит (1 байт) места, они используют такие нестандартные кодировки для экономии памяти.
Данные на полосе определяют карту в банковской системе. Они позволяют отправить запрос на оплату и получить либо подтверждение, либо отказ. Но кассир не видит остаток на вашем счету или ваши личные данные.
Полосы в основном черного или коричневого цвета, но бывают и других оттенков. Черные – это карты HiCo (High Coercitive – высококоэрцитивные), которые работают с магнитными полями напряженностью 2750-4000 эрстед. Они более долговечные.
Коричневые – LoCo (Low Coercitive – низкокоэрцетивные). Рассчитаны на напряженность магнитного поля всего в 300 эрстед. 1 эрстед – около 80 А/м. Банковские карты обычно HiCo, дисконтные или топливные – LoCo.
HiCo-карта не повредится от контакта с не слишком сильным магнитом, LoCo такой встречи может и не пережить. Вывод: носите LoCo-карты в кошельках без металла и магнитных застежек.
Но все карты с магнитной полосой со временем выходят из строя. Магнитный слой просто стирается от частого считывания.
Как устроены бесконтактные карты
Карты EMV (стандарт был разработан Europay, MasterCard и VISA) можно приложить к терминалу для оплаты. В пластик таких карт встроены электронные компоненты:
Карта обменивается данными с терминалом по протоколу ISO/IEC 14443 на частоте 13,56 МГц. Процесс похож на работу с RFID-метками.
Когда вы совершаете покупку, кассир создает предварительный чек и сообщает вам сумму для оплаты. Вы прикладываете карту к терминалу. Можно не касаться – достаточно расстояния до 10-15 см.
Колебательный контур попадает в переменное магнитное поле, образуется переменный ток. Катушка индуктивности запасает энергию в своем магнитном поле, конденсатор заряжается от неё, основной чип получает питание.
Карта и терминал аутентифицируют друг друга, проверяя подлинность криптограмм. Терминал должен убедиться, что карта подлинная, а карта – что всё в порядке с терминалом. Сигнал от считывателя в терминале передается за счет модуляции сигнала. Чип карты распознает такие изменения.
На карте можно подключить нагрузочное сопротивление и или изменить емкость конденсатора, чтобы повысить силу тока в контуре карты и, соответственно, передать данные с неё.
Если карта и терминал узнали друг друга, основной чип карты запускает платежное приложение. Оно генерирует ключ для оплаты, и на терминал отправляется сигнал с зашифрованными данными карты, в том числе CVV-код.
Кассовая программа получает информацию от терминала и связывается с банком. Если банк подтверждает подлинность данных и видит достаточный остаток на вашем счету, он разрешает транзакцию. Если она больше допустимого значения, запрашивается подтверждение платежа (PIN-код).
Транзакция проходит через банк-эквайер (который обслуживает терминал) в платежную систему и до банка-эмитента (который выпустил карту). Деньги списываются с вашего счета. Терминал выдает чек об успешной оплате.
Также можно установить приложение, которое позволит платить по NFC со смартфона на смартфон. Такая функция есть и в некоторых приложениях крупных банков.
Карты с чипом гораздо сложнее подделать, чем карты с магнитной полосой. Они долговечнее и принимаются практически во всех терминалах и банкоматах за границей.
На одной карте с чипом может работать несколько апплетов. В результате вы, к примеру, можете использовать её непосредственно как банковскую карту и как проездной билет.
Почему CVC/CVV никому нельзя сообщать
Множество платежей (как правило, мелких) не нужно подтверждать PIN-кодом, паролем из SMS или другими способами. Вас как клиента банка идентифицируют по номеру карты, сроку её действия и CVC/CVV-коду.
Такие схемы упрощенной идентификации обычно используют интернет-магазины. Но даже если нужно подтверждение из SMS, push-сообщения или кода в приложении, всё это можно перехватить с помощью вредоносного ПО.
Результат – подозрительные покупки с вашей карты совершаются, пока на ней вообще есть деньги. Но чаще мошенники, зная реквизиты и CVC/CVV, просто переводят деньги с одной карты на другую, а затем обналичивают их в банкомате.
Как обезопасить карту от мошенников
Технически официант или кассир, которому вы передаете карту, может сфотографировать её или запомнить номер, срок действия и CVC/CVV. А затем расплатиться вашей картой в интернет-магазине или в своем же заведении.
Даже если вы напишете заявление о краже денег в банк, средства вам не вернут. По закону, если вы показали карту, то раскрыли её данные третьим лицам. А значит, сами виноваты.
Чтобы этого не произошло, достаточно отрезать часть пластика с номером – например, последние четыре цифры. Карта по-прежнему будет работать. Магнитную полосу вы не повредите, катушку индуктивности вокруг чипа не заденете.
Лайт-вариант – закрасить или стереть CVC/CVV.
Как работает 3D Secure
3D Secure (Three-Domain Secure) – это защищенный протокол, который добавляет ещё один уровень безопасности вашим платежам с карты. Он помогает убедиться, что операцию проводит владелец карты, а не мошенники.
3D Secure создавали для CNP-операций (card not present) – оплат в интернете. Вы можете проводить их без самой карты, достаточно её фото или реквизитов.
Прототип решения разработали в Visa для работы сервиса Verified by Visa (VbV). Позднее протокол приняли и другие платежные гиганты: Mastercard (Mastercard SecureCode, MCC), JCB International (J/Secure), Мир (Мир Accept) и др.
Для оплаты в интернете вы вводите на сайте номер карты, срок её действия, имя держателя карты и код проверки ее подлинности (например, CVC2). Если сайт и банк поддерживают 3D Secure, вас перенаправят на сайт банка, который выпустил вашу карту.
Банк пришлет код подтверждения вам в SMS, в мессенджере или в банковском приложении. Реже используются разовые коды с листочка или постоянный код, который вы установили.
После того, как вы введете проверочный код на странице, банк проверит его. Если введенный код совпадет с отправленным, транзакция будет выполнена.
Как видите, в схеме Three-Domain Secure три домена: сайта или эквайера, который принимает за него оплату, платежной системы, в которой выпущена ваша карта, и банка, который её выпустил.
Данные для подтверждения платежа не сохраняются в интернет-магазине. Он может получить только часть реквизитов. Согласитесь, к банку, который выпустил вашу карту, или платежной системе вроде Visa или MasterCard, доверия больше.
Если на сайте есть логотипы Masterсard SecureCode и/или Verified by Visa, он поддерживает 3D-Secure. Подключена ли ваша карта к 3D-Secure, лучше уточнить в банке.
Важно: если ваш банк и ваша карта поддерживают 3D-Secure, а интернет-магазин нет, то если с вашей карты совершат несанкционированную транзакцию, отвечать будет интернет-магазин. Если сайт, наоборот, поддерживает технологию, а ваша карта нет, то ответственность будете нести вы.
Минус в том, что 3D-Secure – необязательная технология. Никто не может заставить её использовать. Но если есть выбор, лучше заказывать в магазинах с 3D-Secure.
Как смартфон заменяет карту
Смартфоны с NFC-чипами могут заменить карты для бесконтактной оплаты. Apple Pay, Samsung Pay, Android Pay и другие «пеи» работают с картами определенных платежных систем и конкретных банков.
В приложении карта оцифровывается, и её номер нигде не сохраняется – ни на смартфоне, ни на серверах приложения. Продавцы тоже не видят номер карты.
Вместо номера генерируется токен. Только банк или платежная система могут сопоставить этот токен с номером карты.
При оплате NFC-устройством в терминале касса так же, как и при обычной оплате, генерирует предварительный чек. Вы запускаете приложение и подносите смартфон к терминалу. Он устанавливает связь с терминалом, эмулируя карту.
Для эмуляции карты используется технология HCE (Host-based Card Emulation). NFC-контроллер обеспечивает передачу данных из платежного приложения в смартфоне на терминал и обратно.
Когда сеанс связи установлен, смартфон получает данные от терминала и формирует транзакцию. Затем вам нужно подтвердить транзакцию отпечатком пальца, сканированием лица или другим надежным способом.
В транзакции участвуют банк-эквайер, который обслуживает терминал, банк-эмитент, который выпустил карту, и платежная система, к которой относится карта. Получается как в 3D Secure, только ещё безопаснее. Сымитировать подтверждение транзакции гораздо сложнее, да и шагов проверки больше.
Смартфоны Samsung также могут имитировать карты с магнитной полосой в Samsung Pay. Для этого используется собственная технология MST (Magnetic Secure Transmission — магнитная безопасная передача).
В этом случае создается магнитное поле, похожее на сигнал от магнитной полосы банковской карты. Проводить смартфоном по считывателю не придется: MST работает на расстоянии до 7-8 см.
Таким образом, MST в Samsung Pay позволяет платить смартфоном даже в древних терминалах, рассчитанных только на карты с магнитной полосой. С iPhone так не получится.
С другой стороны, не все смартфоны Samsung поддерживают Samsung Pay, особенно в бюджетных сериях.
Всё сложно и с умными часами. Так, Gear S2, Gear Sport, Galaxy Watch и Galaxy Watch Active2 поддерживают только оплату по NFC, а Gear S3 – и MST тоже.
Бонус: как троллить очередь бесконтактной оплатой
Идею подала пользовательница Twitter @MyHopeIsRock (мы не пытаемся задеть чувства верующих):
снилось что я приклеила скотчем кредитку под обложку библии пришла в магаз на кассе спрашивают как платить будете я отвечаю С БОЖЬЕЙ ПОМОЩЬЮ прикладываю библию к терминалу платеж проходит а я эпично собираю покупки и валю
звучит как то что я обязана буду сделать во взрослой жизни
— Алевтина Карловна ❄️ дожила до 2020 (@MyHopeIsRock) November 4, 2019
Действительно, карту можно вклеить или вложить куда угодно, от комсомольского билета до книг Сапковского о Ведьмаке. Весь вопрос в удобстве и безопасности использования.
Как найти человека по номеру карты: можно ли узнать владельца
Использование банковского пластика является неотъемлемой частью жизни современного человека. Как и в любых других сферах жизни, при использовании пластиковой карты могут возникать ошибки и недоразумения в виде неверных финансовых операций. При переводе средств не тому адресату человек интересуется, как узнать владельца по номеру карты, чтобы вернуть свои деньги.
Можно ли по номеру карты узнать владельца
Сначала может показаться, что этот вопрос легко решаем – обратиться к банковским сотрудникам или службу безопасности в отделении учреждения, объяснить проблему и попросить посодействовать в определении данных владельца, на пластик которого перечислены деньги. Но есть нюанс. Информация о личности держателя карточки конфиденциальна. Любые просьбы такого характера будут отклоняться, а сотрудники будут аргументировать это банковским законодательством.
Закон о банковской тайне
Банковские сотрудники не могут предоставить информацию о держателе карточного счета, т.к. связаны гарантией неразглашения банковской тайны и нормами права Российской Федерации. Деятельность банковских организаций регламентируется несколькими законодательными актами, в числе которых есть Федеральный закон №395-1, содержащий в себе статью о банковской тайне (ст. 26). Согласно закону учреждения, осуществляющие финансовую деятельность, не могут разглашать сторонним лицам любые сведения:
Что означают цифры в номере пластиковой карты
Зашифрованная в числовом ряде информация не даст постороннему лицу выяснить сведения о местонахождении пользователя банковской карточки, но если пластик принадлежит «Сбербанку», то можно узнать имя владельца по номеру карты его держателя. Учтите: по номеру узнать владельца не получится, но вполне можно вычислить, какой банк оформлял пластик. Изучите такие данные:
Как найти человека по номеру карты Сбербанка
После ошибочного денежного перевода на неизвестную карточку отправителю, прежде всего, следует обратиться в финансовое учреждение лично либо позвонив на горячую линию. После связи с консультантом нужно объяснить ситуацию и предоставить информацию о проведенной транзакции. Она будет указана в банкоматной квитанции либо в виде электронного письма, пришедшего на e-mail отправителя, если было использовано мобильное приложение.
После этих действий банковские сотрудники свяжутся с человеком, получившим ошибочный перевод, и попросят его вернуть переведенную сумму на счет отправителя. Если владелец не совершит возврат или аргументирует его выводом средств и недостаточным балансом, стоит обратиться с заявлением о хищении в правоохранительные органы и взыскать деньги через судебные инстанции.
Через Сбербанк Онлайн
Чтобы узнать имя владельца сбербанковской карточки, можно воспользоваться интернет-банком Сбербанк. Для проведения данной процедуры следует пройти регистрацию, после инициировать в онлайн-сервисе денежный перевод. Нужно ввести номер нужной карты, и раздел «получатель» выдаст его имя, отчество и первую букву фамилии владельца. После получения этих данных перевод нужно отменить.
В мобильном приложении Сбербанка
Еще одним дистанционным сервисом, позволяющим узнать имя обладателя карты Сбербанка, является мобильный банк. Как и в первом случае, через него следует сымитировать перевод, указав в смс на номер 900 сумму и номер платежного инструмента ремитента. В обратном сообщении на номер, с которого исходил запрос, придет информация о получателе. На этом этапе транзакцию следует отменить.
Как узнать ФИО владельца если найден кошелек с банковскими картами
В данной ситуации стоит обратить внимание на срок действия карточки. Если пластик просрочен, не стоит тратить время на поиски его владельца – пользы это не принесет. Если же пластик активен, попытаться вернуть его владельцу стоит. Прежде чем начать поиски, следует уяснить: нельзя пытаться использовать найденную карту. На это есть следующие причины:
Самый доступный и естественный способ вернуть пластик владельцу – отнести его в отделение банка-эмитента. Данные о финансовой структуре обязательно будут обозначены на карте. Передав ее банковскому сотруднику, нелишним будет потребовать от него расписку о передаче карты. Это поможет обезопасить себя от действий недобросовестных служащих банка. Другие варианты:
Как найти мошенника по номеру карты
Денежные переводы на карты незнакомых людей происходят нередко. Это объясняется стремительным развитием интернет-торговли, чем зачастую пользуются злоумышленники, чтобы похитить средства. Ситуации осложняются тем, что у потенциального клиента нет никакой информации о продавце, за исключением номера его карты. Данные о владельце являются конфиденциальными и разглашаться не могут даже при мошеннических случаях. Можно узнать имя, отчество и первую букву фамилии человека, на карточку которого был совершен перевод, но это мало что даст.
В таких ситуациях самым разумным и правильным будет обращение в правоохранительное ведомство с объяснением ситуации и написанием заявления. Как действовать:
Как узнать владельца по номеру карты
Благодаря банковской карточке, оплачивать услуги и покупки стало проще – достаточно приложить ее к терминалу или ввести платежные реквизиты. Если нужно узнать имя владельца карты, чтобы проверить получателя платежа, возникают серьезные сложности.
Содержание
Можно ли по номеру карты узнать владельца
Открытой базы данных для уточнения имени владельца карточных реквизитов не существует, поскольку эти сведения расцениваются как банковская тайна и не могут быть разглашены третьим лицам. Обращаясь напрямую в банк, клиент получит гарантированный отказ на просьбу узнать владельца по номеру карты.
Информация о получателе карточных реквизитов могла бы помочь в проверке контрагента до того, как отправить платеж. В случае мошенничества, недобросовестных граждан отслеживать и привлекать к ответу стало бы легче, однако пока такой возможности для проверки контрагента не существует.
Если какой-либо сервис предлагает раскрыть сведения о человеке, владеющим конкретными банковскими реквизитами, это может быть связано:
Банковское учреждение, заинтересованное в надлежащей обработке платежей, имеет доступ к сведениям о своем клиенте. При возникновении ошибки или сбое финансовое учреждение может связаться с владельцем карты и оперативно разобраться в проблеме, однако передаче третьим лицам такие данные не подлежат.
Если интернет-ресурс предлагает воспользоваться услугой розыска и идентификации человека по банковской карте, в 99% случаев речь идет о чистом мошенничестве, и в 1% случаев раскрывается лишь часть информации, которая и так имеется в свободном доступе.
Пример мошенничества
Известны случаи, когда мошеннические сервисы предлагали перед оплатой услуги убедиться в своей честности. Пользователю предлагали ввести начальные цифры реквизитов карточки, после чего появлялась информация о банке, в котором обслуживается контагент. Для полного раскрытия данных от человека требовался платеж. Мошенники обещали за чисто «символическую» тысячу рублей сообщить не только номер паспорта, но и адрес, и кредитную историю контрагента.
Как узнать владельца карты по номеру карты Сбербанка
Если номер карточки принадлежит Сбербанку, некоторую информацию о получателе денег найти все-таки удается.
Узнать имя по номеру карты Сбербанка, а так же отчество и начальную букву фамилии клиента можно при заполнении формы онлайн-платежа:
Используя другие платежные сервисы, удается уточнить регион и платежную систему получателя, а в итоге по карточным Сбербанка можно узнать:
Остается еще возможность попытаться узнать фамилию получателя по карте, попросив сотрудника банка оформить перевод на карточку. Когда оператор переспросит сведения о клиенте, чтобы сверить данные и подтвердить платеж, можно сказать, что в платеже больше нет необходимости.
Решаясь на такой способ проверки, нужно учитывать, что способ связан с некоторым обманом или недоговоренностью. Если есть острая потребность в выявлении мошенника, лучше обратиться в правоохранительные органы, либо предложить банку самостоятельно проверить номер, не выходя за рамки запрета распространения конфиденциальных данных.
Как расшифровать номер карты
Вместо попыток заполучить данные через мошеннические платные сервисы, стоит воспользоваться более простым и законным способом, как узнать человека по номеру карты.
Комбинация номера уникальна, представлена 16 или 20 цифрами, однако по расположению и наличию определенных цифр можно расшифровать не только банк, выдавший пластик, но и попытаться определить регион, где живет его владелец.
Поскольку номер карты состоит из нескольких частей, можно уточнить следующие данные:
Что можно сделать, зная номер карты
Передавая свои платежные реквизиты, владельцы карточек обоснованно опасаются, что данными могут воспользоваться преступники для хищения со счета денег. Чтобы исключить потерю денег и избавиться от опасений, что номер используют мошенники, следует разобраться, что можно сделать, зная номер карты.
Даже если будет известен номер и ФИО владельца, этого окажется явно недостаточно для самовольного списания с чужого счета. Банки предусмотрены несколько ступеней защиты, для совершения онлайн-транзакций:
Чтобы совершить транзакцию, нужно знать фамилию-имя, срок действия, код безопасности. В дальнейшем система попросит дополнительно подтвердить платеж одноразовым паролем. Именно эти данные следует защищать от посторонних, и не передавать третьим лицам ни при каких обстоятельствах.
Что делать, если вы перевели мошенникам деньги
Перед перечислением денег следует проверять получателя, особенно если номер карты незнакомый. Если платеж уже произошел, нужно отменить операцию по карточке или связаться с банком с целью блокирования карты и передачи данных о факте мошенничества.
Банк расследовать преступление не уполномочено, но может воспрепятствовать дальнейшей работе мошенников. Чтобы разыскать и привлечь к ответственности преступников, понадобится обратиться в полицию с заявлением.