Виртуальная карта: зачем нужна и насколько безопасна
Виртуальная карта снижает часть рисков обычной: её нельзя потерять или скопировать. Но от фишинга, обмана и утечек у продавца она не защищает.
Виртуальная карта закрывает часть рисков обычной пластиковой карты, но не все. Её нельзя потерять, забыть в банкомате или случайно дать скопировать в торговом терминале: физического носителя у неё просто нет. А вот выманить её реквизиты обманом мошенники могут так же, как у любой карты. Ниже — что такое виртуальная карта, в каких ситуациях она реально полезна, где её защита сильнее, чем у пластика, а где остаётся ровно такой же.
Что такое виртуальная карта
Виртуальная карта — это банковская карта без пластика. От обычной она отличается только отсутствием физического носителя. Набор платёжных реквизитов для онлайн-оплаты у неё обычно тот же: номер карты, срок действия и код безопасности. Имя держателя и состав отображаемых реквизитов зависят от банка и платёжной системы. Эти реквизиты и есть карта: ими оплачивают покупки в интернете, а саму карту подключают к платёжным приложениям.
Выпускают виртуальную карту обычно за минуту в мобильном приложении банка, там же она и хранится. Идти за ней в отделение не нужно, и пластик по почте ждать тоже.
Зачем она нужна
Главная задача виртуальной карты — оплата в интернете: покупки в маркетплейсах, подписки на сервисы, разовые платежи на малознакомых сайтах. Здесь у неё есть несколько практических плюсов.
Под онлайн-траты удобно завести отдельную карту и держать на ней небольшую сумму, как отдельный кошелёк под интернет. Тогда основной зарплатной или накопительной картой на сторонних сайтах не расплачиваются, и её реквизиты туда не вводят. Многие банки разрешают выпустить несколько виртуальных карт и быстро их удалять и перевыпускать — например, по одной под каждую подписку. Часть банков предлагает карты с настраиваемым лимитом или почти одноразовые карты: выпустил под конкретный платёж, потратил, удалил. Если реквизиты такой карты где-то «утекут», менять основную карту не придётся.
Чем она действительно безопаснее обычной
Безопасность виртуальной карты держится на нескольких механизмах, и каждый из них в какой-то мере касается и обычной карты — просто у виртуальной он выражен сильнее.
Нет физического носителя. Пластик можно потерять, забыть в банкомате или дать скопировать. Для копирования мошенники используют скиммеры — накладки на банкомат или платёжный терминал, которые считывают данные карты. С виртуальной картой такой способ кражи не работает — копировать нечего.
Реквизиты легко заменить. Если есть подозрение, что реквизиты карты попали не в те руки, виртуальную карту можно заблокировать и перевыпустить прямо в приложении за несколько минут — не дожидаясь нового пластика по почте.
Отдельный лимит ограничивает ущерб. Если на карте лежит небольшая сумма или задан лимит трат, то даже при утечке реквизитов под угрозой будет эта сумма, а не весь остаток на других счетах.
Токенизация в платёжных приложениях. Когда карту добавляют в платёжное приложение, при оплате приложение передаёт не настоящий номер карты, а его токен — зашифрованный заменитель. Настоящие реквизиты продавцу и терминалу при этом не видны. Здесь важная оговорка: это свойство платёжного приложения, а не самой виртуальной карты. Обычная карта, добавленная в то же приложение, защищена так же.
Чего виртуальная карта не решает
Часть рисков виртуальная карта не закрывает: в этой части она не безопаснее обычной.
Главная угроза сегодня — не столько кража пластика, сколько обман. Чаще всего деньги уходят не через взлом, а через социальную инженерию, когда человека убеждают самому перевести деньги, перейти по фишинговой ссылке (поддельной странице банка или магазина) или назвать код из СМС. В таких схемах неважно, какая карта — виртуальная или пластиковая: реквизиты и коды человек выдаёт добровольно.
Не защищает виртуальная карта и от утечки данных у самого продавца. Если интернет-магазин хранит номера карт небрежно и его взломают, утекут и реквизиты виртуальной карты. Не спасёт она и при удалённом доступе мошенников к телефону: если на устройство установили вредоносную программу, в приложении видны и виртуальные карты.
Виртуальная против обычной: коротко в таблице
| Свойство | Виртуальная карта | Обычная (пластиковая) |
|---|---|---|
| Физический носитель | нет | есть |
| Потеря, «забыли в банкомате» | невозможно | возможно |
| Копирование скиммером | невозможно | возможно |
| Оплата в интернете | да | да |
| Оплата в обычном магазине | через приложение по NFC, если поддерживается | да, картой |
| Снятие наличных | ограничено или недоступно (зависит от банка) | да |
| Блокировка и перевыпуск | мгновенно в приложении | дольше: нужен новый пластик |
| Отдельный лимит под онлайн | легко настроить | реже |
| Защита от фишинга и обмана | такая же | такая же |
Это общие свойства; конкретные условия (лимиты, снятие наличных, комиссии, число бесплатных карт) зависят от банка и со временем меняются.
Как пользоваться безопасно
Из всего этого складывается простой принцип: безопасность даёт не тип карты, а поведение держателя и сумма на счёте.
Под онлайн-оплаты можно завести отдельную виртуальную карту и держать на ней небольшую сумму, пополняя под конкретную покупку: тогда основной картой на сторонних сайтах не расплачиваются, а под угрозой остаётся только небольшой остаток. Номер карты, код CVC/CVV и коды из СМС не стоит сообщать никому. Уведомления о каждой операции лучше держать включёнными, чтобы быстро заметить чужое списание. А при любом сомнении виртуальную карту можно заблокировать и перевыпустить за минуты — в этом её преимущество перед пластиком.
Вывод
Виртуальная карта удобна как отдельный инструмент для интернет-платежей: её проще перевыпустить, ограничить лимитом и не светить реквизиты основной карты. Но она не заменяет осторожность: фишинговые ссылки, чужие приложения, коды из СМС и утечки у продавца остаются рисками и для виртуальной карты.
Частые вопросы
Виртуальная карта вообще безопаснее обычной карты?
В части рисков — да: нет пластика, который можно потерять или скопировать; реквизиты можно мгновенно заменить, а ущерб ограничить небольшим лимитом. От обмана, фишинга и утечек у продавца — нет, здесь защита такая же, как у обычной карты.
Можно ли снять наличные с виртуальной карты?
Часто нет или с ограничениями, зависит от банка. Иногда снять можно через платёжное приложение по NFC в банкоматах, которые это поддерживают.
Виртуальная карта платная?
У многих банков выпуск виртуальной карты бесплатный, но условия (обслуживание, лимиты, комиссии за переводы, число бесплатных карт) различаются и меняются. Их стоит проверять в своём банке на дату оформления.
Нужна ли виртуальная карта при оплате телефоном?
При оплате телефоном через платёжное приложение настоящий номер карты и так заменяется токеном. Виртуальная карта полезна прежде всего там, где реквизиты вводят вручную, — при оплате в интернете.
Защитит ли она при утечке данных из магазина?
Нет. При утечке у продавца утекут и реквизиты виртуальной карты. Ограничить ущерб помогает небольшой лимит на карте и быстрый перевыпуск.