Onko lähimaksuominaisuus turvallisuusriski?

VX690_20141117_37_1214

(kuva: Verifone Finland Oy)

Suurin uudistus korttimaksurintamalla viime vuosina on ollut lähimaksuominaisuuden tuleminen käyttöön. Erään pienen maalaiskylän kahvilayritys hankki kauttani viime kesänä uuden korttimaksupäätteen. Käydessäni myöhemmin tänä talvena itse heillä kahvilla, sain kuulla että noin 40% heidän kortilla maksavista asiakkaistaan on käyttänyt korttiensa lähimaksuominaisuutta. Täytyy myöntää että yllätyin itsekin, miten suosittua lähimaksaminen nykyään on. Jälkeenpäin olen kuullut monilta muiltakin asiakkailtani samankaltaista viestiä. Uskon tämän johtuvan osittain siitä, että ainakin useimmissa pankeissa uudet kortit ovat pääsääntöisesti aina lähimaksua tukevia.

Lähimaksuominaisuus löytyy nykyään lähes joka tallaajan pankkikortista, S-kortista, plussakortista ja kaiken maailman muista korteista, ja lähes kaikki ovat siitä jotain kuulleet. Kertauksen vuoksi viimeisillekin kerrottakoon tässä kohtaa, että kyseessä on siis ominaisuus, jolla pienten ostosten maksaminen helpottuu ja nopeutuu, kun alle 25 euron ostokset onnistuvat ilman mitään PIN- koodeja vain viemällä kortin maksupäätteen NFC- lukijan lähelle. Toki pienissäkin ostoksissa aina satunnaisesti saattaa maksupääte kysyä PIN- koodia, mutta kovin harvoin.

Tämä helpottaa valtavasti esimerkiksi kahviloita tai baareja, joilla asiakkaiden ostokset ovat pääsääntöisesti aina alle 25 euroa, ja jonot voivat olla pitkiä. Voitte uskoa miten haltioissaan lähellä varuskuntaa sijainneen pubin yrittäjä oli lähimaksuominaisuudesta, kun joka ilta ”muutama” varusmies käy iltavapailla tilaamassa oluen tai pari, ja jokainen maksaa kortilla…

Onko tämä ihan turvallista?

Luottokorttien tietoja on kalasteltu aina. Nykypäivänä väärinkäyttöjen määrä ei ehkä ole juurikaan lisääntynyt, mutta väärinkäyttöjen muoto on muuttunut. Kaikki sähköistyy, myös väärinkäytöt. Samalla kun ostaminen siirtyy yhä enemmän verkkokauppaan, myös varkaat siirtyvät sinne. Kivijalkakauppa, eikä näin ollen perinteinen tietojen urkinta kivijalassa ole sekään vielä loppunut, mutta lähimaksuominaisuus uudistaa vähän käytäntöjä silläkin puolella.

Lähimaksuominaisuuden tulemista kortteihin perustellaankin usein sillä, että se on turvallisempi kuin vanha totuttu sirukortti ja PIN- systeemi. Varkailla oli aiemmin tapana katsoa tunnuslukusi yökerhon tai festarialueen baaritiskillä, silloin kun et enää ehkä itse ollut ihan niin skarppina. Sen jälkeen riitti kun kähvelsi korttisi, tai kuten ammattilaiset sen tekivät, kopioi korttisi tiedot, jolloin et edes tiennyt että korttisi on viety. Lähimaksamisessa erona entiseen on lähinnä se, että maksaessasi pieniä ostoksia et käytä PIN- koodia, jolloin sitä ei voida myöskään kopioida. Tältä osin uusi systeemi on jopa vanhaa turvallisempi. Ongelmana ovatkin lähinnä ammattivarkaat, jotka voivat nyt kopioida korttisi tiedot koskematta siihen, eikä sen varastamiselle ole enää tarvetta. Hurjimpien tarinoiden mukaan lukulaitteita on viety repuissa suurten lentokenttien tallelokeroihin ja useiden ohi kulkevien ihmisten kortit olisi saatu näillä luettua. Nämä ammattimiehet taitavat kuitenkin kalastella hiukan suuremmissa pitäjissä, ei taida tämä Suomi olla kovin kiinnostava paikka heille.

Amatöörivarkaat eroavat ammattilaisista siinä, että kun ammattilainen varastaa korttisi tiedot, et huomaa kun se tapahtuu. Amatöörivaras sen sijaan kähveltää koko käsilaukkusi kortteineen päivineen, ja yrittää sitten epätoivoisesti selittää Siwan kassalla että yleensä jo siinä vaiheessa pankin kautta suljetun pankkikortin pitäisi kyllä olla käypä maksuväline kaljaostoksilla. Kaikella kunnioituksella suomalaisia varkaita kohtaan, taitavat ainakin useimmat niistä edustaa enemmänkin tuota jälkimmäistä osastoa. Meitä on kuitenkin moneen junaan, ja ammattimiehiä liikkunee etenkin kesätapahtumien aikaan jonkin verran kyllä Suomessakin.

Korteissa on kuitenkin aina myös tarkistusnumero. Lähimaksua hyväksi käyttäen luottokortiltasi voidaan kopioida kyllä kortin numero, mutta pääsääntöisesti sen käyttämiseksi tarvittaisiin vielä korttiin kirjoitettu tarkistusnumero. Hyvän ja kattavan kuvauksen tarkistusnumerosta löydät vaikkapa täältä:

Luottokortin tarkistusnumero – VISA, MasterCard, Amex

Videolla näet lisää tietoa siitä, miten ammattivarkaat voivat hoitaa asian. Todellisuudessa tämä lienee kuitenkin melko harvinaista verrattuna esimerkiksi taskuvarkauksiin, joissa viedään koko lompakko, mutta silti mahdollista. Tässä käytettiin vähän parempia ammattikäyttöön tarkoitettuja laitteita, mutta ihan tavallisella älypuhelimella tai tabletilla saadaan tehtyä jo jotain.

 

 

 

Miten toimin jos epäilen että joku sörkki tiliäni?

Vaikka et tämän luettuasi muistaisi aiheesta mitään muuta, muista se, että ilmoitat korttisi myöntäjälle heti, jos epäilet väärinkäyttöä sen osalta. Sinun vastuusi kortin haltijana päättyy, kun laitat ilmoituksen kortinmyöntäjälle. Tee sulkuilmoitus pankille, ja mikäli huomaat, että tililläsi on tapahtumia joiden et usko olevan sinun omia, ilmoita niistä heti pankillesi. Yhdessä pankin kanssa voitte käydä läpi sitä, onko tarvetta ilmoittaa myös poliisille. Usein on. Tee pankille oikaisupyyntö tapahtumista joita sinulta ei olisi kuulunut mennä. Pyydä pankilta (tai ota verkkopankista) tosite tilistäsi, missä näkyy maksu joka ei ole sinun. Toimita tosite poliisille, he sitten tekevät mitä tehtävissä on.

Toistaiseksi Suomessa lähimaksuominaisuudesta on ollut kyllä valtavasti hyötyä, enkä itse ole kuullut yhdestäkään väärinkäytöksestä tutuillani, vaikka käsittelen maksamiseen liittyviä asioita päivittäin. Lähimaksuominaisuus toimii hienosti, ja auttaa joissakin paikoissa arkea ihan oikeasti. Pankkikortteja toki varastetaan kuten tähänkin asti, ja varmaan myös tietoja kopioidaan, mutta ei sellaista systeemiä olekaan mitä ei joku voisi käyttää väärin, tai jotenkin kiertää. Kyllä ne kaikki lukotkin auki saa kun on ammattimies avaamassa.

Tarkoitus onkin kehitellä sellaisia systeemejä, jotka ovat varkaille hitaita, hankalia ja vaivalloisia murtaa, silloin varkaat yleensä jättävät homman sikseen, kun saman rahan saa helpommallakin. Kyllä ne Suomen omat varkaat kähveltävät edelleen mieluummin ihan koko käsilaukun ja haluavat nimenomaan käteistä. Mikäli pelkäät tietojen kopiointia uudelta pankkikortiltasi, voit myös hankkia siihen edullisesti suojakotelon, jonka läpi tietojen kopiointi etänä ei onnistu. Lisätietoa suojakoteloista ja aiheesta ylipäätään saat vaikka minulta.

Suomessa näissä asioissa ihmisiä auttaa Vakuutus- ja rahoitusneuvonta Fine: https://www.fine.fi/index.PHP

 

 

 

 

 

 

 

 

 

 

 

 

 

Jätä kommentti