Чому картку банку не можна зберігати в інтернеті – причини, як захистити дані

Чим небезпечно зберігати банківську карту в браузері (фото: Pexels)

Браузери пропонують зберігати дані картки – це зручно й економить час. Але платіжна інформація нерідко прив’язується до акаунту або пристрою, і будь-хто, хто отримає до них доступ, може дістатися і до ваших грошей.

Що відбувається при збереженні даних карт

Ви оформляєте покупку, вводите платіжні дані та бачите спливаюче вікно “зберегти картку”. Браузер пропонує зберегти номер картки, термін дії та білінгову інформацію у своїх налаштуваннях.

У деяких випадках дані зберігаються безпосередньо на пристрої. Це прискорює оплату, але водночас означає, що будь-хто, хто отримує доступ до вашого комп’ютера або телефону, може отримати і доступ до вашої фінансової інформації

Цифрові гаманці, такі як Apple Pay або Google Pay, працюють інакше. Вони не зберігають і не передають реальний номер вашої картки. Замість цього використовуються зашифровані одноразові токени, які діють тільки для конкретної операції. Якщо пристрій або акаунт буде зламаний, ці токени не можна використовувати повторно.

Автозаповнення робить покупки швидшими. Цифрові гаманці – безпечнішими.

Ризики, які приходять разом зі зручністю

Збереження карти в браузері здається дрібницею. Швидше оформляється замовлення, менше ручної роботи. Але це лише видимість ефективності – на ділі зростає ймовірність витоку даних.

Якщо ваш ноутбук або смартфон вкрадуть, разом із ним підуть і збережені платіжні дані. На загальних або сімейних комп’ютерах ситуація не краща: браузери не завжди коректно розділяють профілі.

Додаткову загрозу створюють публічні Wi-Fi-мережі – в аеропортах, готелях, кафе. Зловмисники можуть перехоплювати трафік, особливо якщо сайти не використовують захищене HTTPS-з’єднання.

Шкідливі програми, такі як Zeus і Emotet, спеціально створені для того, щоб зчитувати збережені дані карток із браузерів. Навіть якщо файл зашифрований, у разі зараження системи зловмисники можуть отримати до нього доступ.

Небезпеку становлять і шкідливі розширення браузера, і фішингові посилання, які викрадають облікові дані та відкривають доступ до акаунтів.

Синхронізація – ще один рівень ризику

Сучасні браузери прив’язують збережені карти до вашого облікового запису Google, Microsoft або Apple, щоб дані були доступні на всіх пристроях.

Це зручно – але водночас означає, що достатньо одного зламаного пароля, щоб отримати доступ до всіх збережених карт, паролів, історії браузера та файлів синхронізації.

Зловмисникам навіть не потрібно мати ваш пристрій – достатньо логіна та пароля.

Що більше копій ваших даних існує, то більше шансів, що вони опиняться в чужих руках.

Збереження картки в браузері справді економить час – але водночас робить ваші фінанси більш уразливими.

Більш безпечні способи зберігання платіжної інформації

Якщо ви хочете надійно захистити дані своєї банківської картки, є рішення кращі, ніж збереження інформації в браузері. Функція автозаповнення створювалася для зручності покупок, а не для захисту коштів. Так, альтернативи вимагають невеликого налаштування, але в разі збою вони працюють набагато надійніше.

Використовуйте менеджер паролів

Менеджери паролів зберігають дані ваших карт у зашифрованому сховищі, доступ до якого можливий тільки через майстер-пароль. Навіть якщо зловмисник отримає доступ до браузера або комп’ютера, дістатися до цієї інформації без майстер-пароля він не зможе. При цьому менеджери працюють на декількох пристроях, тож ви не прив’язані до одного браузера.

Застосовуйте цифрові гаманці

Apple Pay, Google Pay та інші гаманці не передають продавцеві номер вашої картки. Замість нього використовується одноразовий токен. Якщо його буде перехоплено, він не принесе користі – його можна миттєво відключити. Додатковий рівень захисту забезпечують біометричні дані: відбиток пальця або скан обличчя.

Спробуйте віртуальні картки

Багато банків дозволяють створити короткострокові або одноразові віртуальні номери для онлайн-покупок. Якщо такий номер “витече”, він швидко перестане працювати. Це підвищує безпеку при покупках в інтернеті.

Так, ці способи вимагають невеликих зусиль. Але йдеться не про соцмережі, а про ваш банківський рахунок. Краще тримати дані картки під власним контролем, а не залишати їх у браузері, де ними може скористатися сторонній.

Якщо ви все ж вирішили зберігати дані картки в браузері, варто хоча б мінімізувати ризики.

Збережіть тільки одну карту – і краще кредитну

Кредитні картки забезпечують серйозніший захист від шахрайства, і в разі проблем у клієнта більше інструментів для вирішення спору.

Вимкніть автозаповнення

Так браузер запитуватиме дозвіл перед підстановкою даних картки. Це дасть змогу уникнути автоматичного введення на підроблених або зламаних сайтах.

Блокуйте пристрій і регулярно оновлюйте систему

Оновлення закривають уразливості, якими користуються зловмисники. Використовуйте надійний пароль і вмикайте біометричну автентифікацію, якщо це можливо.

Розділяйте активність

Використовуйте один браузер для покупок і банківських операцій, а інший – для всього іншого. Так ви знизите кількість чутливих даних, що зберігаються в одному місці.

Увімкніть багатофакторну аутентифікацію

Додатки на кшталт Authy додають додатковий рівень захисту, вимагаючи підтвердження операції кодом. Це допомагає заблокувати злом ще до початку транзакції.

Як видалити збережені дані картки з браузерів

Якщо ви вирішили відмовитися від зберігання карток у браузері, видалити їх нескладно – потрібні налаштування знаходяться на виду.

Google Chrome

  • Відкрийте Chrome
  • Натисніть на три вертикальні точки в правому верхньому кутку
  • Виберіть “Налаштування”
  • У лівому меню відкрийте “Автозаповнення і паролі”
  • Перейдіть у “Способи оплати”
  • Тут відображаються всі збережені картки. Видаліть їх, включно із застарілими.

У Chrome передбачено окремі налаштування для збереження способів оплати і підтвердження особи для автозаповнення платіжних форм (фото: CNET)

Microsoft Edge

  • Відкрийте Edge
  • Натисніть три горизонтальні точки в правому верхньому кутку
  • Перейдіть у “Налаштування”
  • Виберіть “Паролі та автозаповнення”
  • Відкрийте розділ “Способи оплати”
  • Видаліть усі збережені дані.

Найбезпечніший крок – відключити всі ці опції (фото: CNET)

Safari

  • Відкрийте Safari на Mac
  • У меню зверху виберіть Safari, потім “Налаштування”
  • Перейдіть на вкладку “Автозаповнення”
  • Натисніть “Змінити” навпроти “Банківські картки”
  • За необхідності введіть пароль і натисніть “Розблокувати”
  • У вікні, що з’явилося, видаліть усі картки.

Як видалити збережені дані картки з Safari (фото: CNET)

Firefox

  • Відкрийте Firefox
  • Натисніть на три точки меню в правому верхньому кутку
  • Виберіть “Налаштування”
  • Перейдіть у “Приватність і захист”
  • Прокрутіть до розділу “Автозаповнення” і відкрийте “Збережені способи оплати”
  • Видаліть усі дані.

Як видалити збережені дані картки з Firefox (фото: CNET)

Opera

  • Відкрийте Opera
  • Натисніть на значок Opera в лівому верхньому кутку
  • Виберіть “Налаштування”
  • Відкрийте “Конфіденційність і безпека”
  • Знайдіть розділ “Автозаповнення та паролі” і перейдіть у “Способи оплати”
  • Видаліть усі збережені картки.

Як і в більшості браузерів, найбезпечніший варіант – відключити всі ці перемикачі (фото: CNET)

Звички, які дійсно допомагають захистити дані

Антивірус – це добре, але безпека завжди починається з користувача. Кілька простих правил істотно знижують ризики.

Уникайте публічного Wi-Fi під час покупок

Використовуйте мобільний інтернет або довірену мережу. Публічні точки можуть бути небезпечні для передачі платіжних даних.

Оновлюйте пристрої

Встановіть надійний антивірус (у Windows вбудований Defender працює досить ефективно) і увімкніть автоматичні оновлення системи, браузера і додатків.

Регулярно очищайте браузер

Видаляйте кеш та історію, щоб прибрати непотрібні дані.

Увімкніть повідомлення про транзакції

Миттєві сповіщення від банку дають змогу вчасно помітити підозрілі операції та моментально зв’язатися з банком.

Перевіряйте виписки

Якщо сповіщення не ввімкнено, уважно переглядайте банківські виписки. За найменшого сумніву відразу звертайтеся до банку.

AppleGoogleАвто