LIVE
Новость

Безопасность онлайн-платежей: как защитить деньги при покупке подарочных карт

Потери от карточного мошенничества в мире достигли $33,4 млрд в 2024 году. На долю США пришлось около 42% — при том что страна генерирует лишь четверть глобального карточного оборота.

Гавриил Чередник·обновлено 23 августа 2026 г.

Безопасность онлайн-платежей: как защитить деньги при покупке подарочных карт

Соотношение разительное, и оно напрямую касается любого, кто покупает подарочные карты или оплачивает подписки онлайн: именно card-not-present транзакции стали основным вектором компрометации.

Механика: почему онлайн-платежи уязвимее физических

Чиповые карты закрыли вектор массового клонирования физических носителей. Мошенничество мигрировало в цифровой канал. Card-not-present fraud — использование украденного номера без предъявления физической карты — доминирует в структуре потерь США. Следом идёт account takeover: злоумышленник получает контроль над легитимным аккаунтом жертвы. И замыкает цепочку authorized-push-payment scams — схемы, при которых жертва сама переводит деньги, убеждённая в легитимности операции. Последний тип остановить сложнее всего: платёж выглядит как инициированный самим владельцем.

Для покупателей подарочных карт это означает конкретный риск. Украденные номера карт используются для массовой закупки цифровых подарочных сертификатов — товар мгновенно доставляется, а chargeback обрабатывается часами. Продавцу остаётся убыток. Покупатель, оплативший картой на компрометированном сайте, рискует попасть в цепочку: утечка данных → использование номера → списание.

Слои защиты: что реально работает

Современная платёжная безопасность строится на перекрытии нескольких уровней. Ни один инструмент не закрывает все векторы атак.

Шифрование защищает данные при передаче. Токенизация подменяет номер карты на одноразовый суррогат — даже если данные перехвачены, повторное использование невозможно. Многофакторная аутентификация подтверждает личность помимо пароля. Мониторинг в реальном времени оценивает каждую транзакцию по шкале риска до одобрения.

Ключевой момент: токенизация блокирует повторное использование украденного номера, но не останавливает социальную инженерию. Если жертва сама подтверждает платёж — ни один технический контроль не сработает. Поэтому поведенческий мониторинг и клиентские предупреждения дополняют технические средства. Система работает за счёт перекрытия, а не за счёт отдельного инструмента.

Что это значит при покупке подарочных карт

Для потребителя базовое правило: в большинстве случаев карточного мошенничества убыток несёт банк или продавец, а не владелец карты. Права на chargeback позволяют оспорить мошенническое списание. Это одна из причин, почему карты остаются популярным платёжным инструментом несмотря на масштабы фрода.

Исключение — опасное. При authorized-push-payment схемах жертва добровольно переводит средства. Банк не обязан возвращать деньги, которые клиент подтвердил сам. Это касается и покупки подарочных карт по просьбе «представителя службы поддержки», и оплаты «штрафа» через цифровые сертификаты.

Чеклист превентивных мер:

  • Покупайте подарочные карты только на сайтах продавца или авторизованных реселлеров. Проверяйте URL перед вводом данных.
  • Не используйте публичные Wi-Fi сети для оплаты. Если необходимо — подключение через VPN.
  • Включите push-уведомления по всем карточным операциям. Мгновенное оповещение сокращает время реакции.
  • Не подтверждайте платёж, если инициатива исходит от звонящего или пишущего, даже если он представляется сотрудником банка.
  • Храните данные подарочных карт отдельно от основных платёжных инструментов. Компрометация одного канала не должна открывать доступ ко всем.

Масштаб потерь — $33,4 млрд ежегодно — не абстракция. Это цена несовершенства каждого отдельного звена в цепочке «данные — транзакция — подтверждение». Покупатель, понимающий механику, снижает вероятность стать частью этой статистики.