Ilustrační snímek

Ilustrační snímek | foto: Tomáš Krist, MAFRA

Co banky tají: bezkontaktní kartou může zloděj nakoupit i za desítky tisíc

  • 445
Bezkontaktní platební karty nejsou tak bezpečné, jak jejich vydavatelé dosud tvrdili. S některými může zloděj bez vašeho vědomí vyluxovat i celý váš účet. Nejhůř na tom podle testu serveru Měšec.cz jsou karty Equa bank, Expobank, Home Credit, mBank, Zuno a bezkontaktní nálepka Moneta Money Bank.

Bezkontaktní placení přineslo do nakupování obrovský komfort a jeho obliba raketově roste. Některé banky dokonce přestaly klasické karty nesoucí pouze čip vydávat a mají jen ty bezkontaktní.

Od začátku používání bezkontaktních karet v Česku se ale čas od času objeví obava, že pohodlí znamená větší riziko zneužití. Finanční domy však ujišťovaly, že každá karta má svůj bezpečnostní mechanismus. Například že pokud zadáte rychle po sobě pět plateb do 500 Kč bez PINu, při další platbě si banka bezpečnostní kód vyžádá, i když částka nepřekročí pětistovku.

Kam zloděje karta „pustí“

  • Air Bank, MasterCard debet: 5000 Kč*
  • Cetelem (BNP Paribas), MC kredit: 5000 Kč
  • Česká spořitelna, Visa Gold debet/MC kredit: 2000 Kč
  • ČSOB, Visa Infinite debet NFC/MC debet: 2500 Kč
  • Equa bank, MC debet: 11 000 Kč**
  • Expobank, MC debet: 11 000 Kč**
  • Fio, MC debet/Visa debet: 2000 Kč
  • Home Credit, MC kredit: 11 000 Kč**
  • Komerční banka, Visa debet NFC: 980 Kč
  • mBank, Visa debet: 10 780 Kč**
  • Moneta, MC debet/kredit: 2500 Kč
  • Moneta MC kredit nálepka: 11 000 Kč**
  • Raiffeisenbank, MC debet/kredit: 3000 Kč
  • Raiffeisenbank MC kredit nálepka: 5000 Kč
  • UniCredit Bank, MC debet: 4500 Kč
  • Záložna Creditas, MC debet: 11 000 Kč**
  • ZUNO, Visa debet: 10 780 Kč**

* jako jediná umí přes přímé bankovnictví nastavit denní limit pro on-line bezkontaktní transakce od 0 do 5000 Kč, do ostatních se musí volat

** v testu proběhly transakce do max. 11 000 Kč, resp. 10 780 Kč u karet Visa, jinak by šlo nakupovat dál

Zdroj:Měšec.cz

Strop pro bezkontaktní platby sice existuje, ale jen u některých platebních karet. Podle zjištění serveru Měšec.cz je průměrný strop pro bezkontaktní platby 2600 Kč. Jenže někteří vydavatelé karet strop na bezkontaktní transakce nemají a problém přehazují na klienta, který si sám musí nastavit limity platební karty tak, aby snížil její možné zneužití.

Pokud to neudělá, má průšvih a neuspěje-li po reklamaci následně u Finančního arbitra či soudu, o své peníze přijde.

Redaktor Měšce simuloval situaci, kdy držitel karty platební kartu ztratí, anebo mu je odcizena a on o tom ještě neví, takže kartu nezablokoval. Testovalo se, co se během těch pár hodin může stát.

Podle serveru existují skupiny pachatelů, které velmi dobře vědí, k jakému obchodníkovi mají jít s „horkou“ kartou, jak mají transakce provádět a jak se mají chránit, aby nebyli vidět na kamerách. Někteří obchodníci navíc stále používají offline terminály a mnohé karty umožní i offline transakce.

Restart pomocí dotazu na zůstatek

Kauzu s podobným příběhem nedávno popsala i redakce iDNES.cz. Nezletilý muž zaplatil kartou k účtu, kde byl účetní zůstatek nula, během jednoho týdne zboží za téměř 120 tisíc. Nyní ho čeká soud, kde bude čelit obvinění z podvodu (psali jsme zde).

Šlo o UniCredit Bank. Mladík resetoval bezpečnostní systém banky pomocí dotazu na zůstatek v bankomatu. Karta mu pak umožnila další placení. „Bohužel v té době existovala taková možnost, kterou pachatel zneužil. V současné době již systém takové zneužití neumožňuje,“ odpověděl mluvčí UniCredit Bank Petr Plocek na dotaz iDNES.cz, zda je možné dotazem na zůstatek v bankomatu systém ošálit.