Мобильное приложение журнала
Google Play Apple Store
курс цб на 23.10: USD 63.6336 EUR 70.9196
криптовалют: BTC 8026.7$ ETH 171.28$
lupa
497 просмотров

ЕЦБ: объемы банкоматного и POS-терминального мошенничества резко снижаются

ЕЦБ: объемы банкоматного и POS-терминального мошенничества резко снижаются

Европейский центральный банк в своем четвертом контрольном отчете о мошенничестве с платежными картами, выпущенном в июне 2015 года, проанализировал ситуацию с карточным мошенничеством в Едином европейском платежном пространстве (SEPA). Отчет охватывает практически весь рынок банковских карт стран SEPA.

Краткие общие итоги
Суммарный объем мошеннических транзакций по картам, выпущенным в регионе SEPA и обработанным в различных странах мира, в 2013 году достиг 1,44 млрд евро, что на 8% больше показателя 2012 года. Однако при этом увеличился уровень фрода в базисных пунктах (в центах на каждые 100 долл. общего объема транзакций) (см. рис. 1).

Следует отметить, что в течение предыдущих пяти лет наименьший уровень мошенничества с платежными картами наблюдался в 2011 году, а самый высокий уровень – в 2013-м.

Так, в 2013 году общий объем потерь от мошенничества CNP-фрода составил 958 млн евро, при этом CNP-фрод оказался единственным видом мошенничества, продемонстрировавшим рост (20,6% по сравнению с 2012 годом), в отличие от банкоматного и POS-терминального фрода (см. рис. 1, 4 и 5).

Данные по немошенническим CNP-транзакциям (доступные лишь частично) позволяют предположить, что за этот промежуток времени в принципе наблюдался значительный рост таких операций. Тем не менее даже на базе имеющейся неполной информации можно заключить, что рост объема CNP-фрода обгонял рост общей суммы CNP-транзакций.

Самое значительное снижение объемов продемонстрировал банкоматный фрод в 2013 году – его объемы на 13,7% меньше, чем в 2012-м: такое падение отмечается впервые за четыре года.

Объем мошеннических транзакций, совершаемых через POS-терминалы, также упал на 7,9% по сравнению с 2012 годом.

Снижение количества мошеннических транзакций (см. рис. 2) и объемов двух последних видов мошенничества в значительной степени обусловлено существенным снижением числа инцидентов, связанных с неполученными клиентами картами, перехваченными преступниками при отправке банком, а также с использованием поддельных карт. На долю мошеннических транзакций с использованием поддельных карт пришлось 45% от общего объема мошеннических транзакций в банкоматах и POS-терминалах, а с использованием потерянных или украденных карт – 43% (см. рис. 6, 7, 8).

По данным прошлых лет, мошеннические транзакции с использованием поддельных карт имели место главным образом в странах, не входящих в SEPA. Эта тенденция продолжилась и в 2013 году.

Если говорить о корреляции видов фрода с типами карт, то самым распространенным видом мошенничества c charge cards (называемыми в ЕС также delayed debit cards)1 и кредитными картами был CNP-фрод (см. рис. 3). На его долю пришлось 75% всего объема мошеннических транзакций в денежном выражении. За ним следует POS-терминальный (19%) и банкоматный фрод (6%). Всего на долю дебетовых карт пришлось 61% мошеннических CNP-транзакций, при этом 22% мошеннических транзакций с этим типом карт было совершено через банкоматы, а 17% – через POS-терминалы.

В целом в 2013 году суммы мошеннических операций по картам, выпущенным в пределах региона SEPA, увеличились для CNP-транзакций и уменьшились для всех остальных видов карточных операций. На долю мошеннических CNP-транзакций пришлось 66% от общего объема убытков от фрода по картам, выпущенным в пределах SEPA, в то время как в 2012 году этот показатель составлял 60%.

Более широкое распространение технологии геоблокировки карт2 , совершенствование физических мер безопасности в терминалах (например, шторки, защищающие от подглядывания при вводе ПИН-кода, активный антискимминг и т. д.) и отключение опции осуществления платежа по магнитной полосе для карт, оснащенных чипом, также могли способствовать этому снижению.

В то время как мошенничество в банкоматах и POS-терминалах может продолжать снижаться по мере того, как все больше стран за пределами SEPA переходят на стандарт EMV, количество случаев CNP-мошенничества увеличится, если не будут приняты соответствующие меры по EMV-миграции, например, требования Европейской службы банковского надзора (European Banking Authority, EBA), изложенные в руководстве по обеспечению безопасности интернет-платежей, а также в «Руководстве по оценке систем карточных платежей на соответствие надзорным стандартам», подготовленном Eurosystem.

Более подробно о географическом распределении фрод-транзакций различных типов см. рис. 9, 10, 11.

При просмотре инфографики следует учитывать, что увеличение общего уровня мошеннических транзакций в 2011 г. частично обусловлено включением дополнительных данных, представленных новыми карточными платежными системами.

Общая сумма мошеннических транзакций по всем типам карт, выпущенным в регионе SEPA, достигла 1,44 млрд евро3. Это составляет рост на 8,1% в 2013 году по сравнению с 2012 годом и на 3,9% – по сравнению с 2009-м. В то же время, учитывая, что рост общего объема карточных транзакций составил в 2013 году 5,4% (по сравнению с 2012-м), то в базисных пунктах уровень фрода увеличился на 0,001% – с 0,038% в 2012 году до 0,039% в 2013-м.

По сравнению с 2012 годом выросла роль CNP-транзакций как канала мошенничества, в то время как значение банкоматной и POS-терминальной сети в этом качестве снизилось.

На долю мошеннических CNP-транзакций пришлось 66%, мошенничества в POS-терминалах – 20% и в банкоматах – всего 14% от общего объема мошеннических транзакций.

Общее количество случаев мошеннических транзакций по картам, выпущенным в регионе SEPA, в 2013 году достигло 11,29 млн операций (рост на 24,7% по сравнению с 2012 годом и на 25,5% по сравнению с 2009-м). Для сравнения, общее количество транзакций в 2013 году увеличилось на 8,3%. Таким образом, доля мошеннических транзакций от общего количества транзакций в 2012 году увеличилась до 0,020% (т. е. на 0,003%).

В рамках тенденций, наблюдаемых в отношении мошеннических транзакций, актуальность банкоматов и POS-терминалов как каналов мошеннических транзакций также упала.

Доля банкоматного фрода в количественном выражении была ниже, чем в стоимостном, что связано с большими средними суммами мошеннических транзакций в банкоматах.

Общая доля мошеннических транзакций слегка уменьшилась для дебетовых карт, но увеличилась для charge cards и кредитных карт.

Доля мошенничества с использованием charge cards и кредитных карт в общем объеме мошеннических транзакций осталась на более высоком уровне, чем доля мошенничества с использованием дебетовых карт. Для charge cards и кредитных карт в абсолютном выражении уровень фрода вырос для канала CNP, но снизился для банкоматов и POS-терминалов (не указаны на рис. 3).

В относительном выражении (в процентах к общему объему мошеннических транзакций по charge cards и кредитным картам) доля мошеннических CNP-транзакций увеличилась, а для POS-терминалов и, в меньшей степени, для банкоматов – снизилась.

Для дебетовых карт в абсолютном выражении (не отображено на рис. 3) объем мошеннических CNP-транзакций вырос, а в банкоматах и, в меньшей степени, в POS-терминалах – уменьшился.

В свою очередь, в относительном выражении общая доля мошеннических транзакций в суммарном объеме транзакций слегка уменьшилась, что связано со значительным ростом количества немошеннических и снижением количества мошеннических транзакций.

В 2013 году общая сумма мошеннических CNP-транзакций выросла на 21%, до 958 млн евро. При этом на долю CNP-транзакций пришлось 66% от общего объема мошеннических транзакций: этот показатель постоянно растет с 2010 года.

Повышение уровня мошеннических CNP-транзакций на 40% за последние пять лет – основная причина роста общего объема мошеннических транзакций на 4%.

Миграция мошенничества в сегмент CNP-транзакций
Количество мошеннических CNP-транзакций в абсолютном выражении значительно выросло, особенно за последние два года. В то время как количество мошеннических транзакций с физическим присутствием карты в 2013 году снизилось как по отношению к предшествующему году, так и по отношению к уровню, зарегистрированному в 2008-м, число мошеннических CNP-транзакций увеличилось в обоих случаях.

На фоне ожидаемого дальнейшего снижения объема мошеннических транзакций с физическим присутствием карты по мере того, как все больше стран в регионе SEPA и за его пределами переходят на стандарт EMV, CNP-фрод остается самым распространенным и генерирует наибольшие убытки, в особенности в странах с высоким уровнем миграции на EMV-карты.

По сравнению с 2008 годом пяти странам удалось снизить абсолютные уровни мошеннических CNP-транзакций по картам, выданным в регионе SEPA. В большинстве этих стран CNP-мошенничество постоянно снижалось на протяжении всего отчетного периода.

Учитывая данные только по тем платежным системам, которые в отчетах дают данные с разбивкой объемов CNP-мошенничества по каналам (интернет, почтовый каталог или телефон), видно, что объем мошеннических транзакций данного вида с использованием интернета рос немного быстрее остальных: в этих системах на его долю пришлось от 60% до 86% объема CNP-мошенничества в стоимостном выражении.

С точки зрения торгового эквайринга рост CNP-мошенничества был выше, чем в 2012 году, когда мошеннические платежи совершались в ТСП за пределами региона SEPA, а не внутри него. С учетом неполных доступных данных, картина роста законных CNP-транзакций обратная: увеличение количества CNP-транзакций, совершенных в ТСП за пределами SEPA, было ниже, чем в ТСП на территории стран региона.

В целях повышения безопасности интернет-платежей в декабре 2014 года Европейская служба банковского надзора опубликовала соответствующее руководство. Оно предусматривает минимальные требования к безопасности, которые должны были быть реализованы поставщиками платежных сервисов стран ЕС до 1 августа 2015 года. Данное руководство основано на предыдущих рекомендациях, опубликованных Европейским форумом по безопасности розничных платежей (Secure Pay), и требует от эмитентов, помимо прочего, обеспечивать многофакторную аутентификацию клиентов5 при инициации платежа и доступе к конфиденциальным платежным данным (3-D Secure), от поставщиков платежных сервисов, предлагающих эквайринговые услуги, – оказывать в этих целях поддержку эмитентам, а то ТСП, работающим онлайн, – обеспечить аналогичные меры для карточных транзакций, осуществляемых через интернет. Карточные платежные системы обязаны соблюдать надзорные стандарты, а требования к интернет-платежам являются составной частью руководства ЕЦБ по оценке соблюдения таких надзорных стандартов карточными платежными системами. Если обсуждаемая сегодня в ЕС исправленная и дополненная «Директива по платежным услугам» введет более строгие требования безопасности для CNP-транзакций, можно ожидать дальнейшего снижения данного вида мошенничества.

Банкоматный и POS-терминальный фрод: тренд на снижение
Суммарные показатели мошеннических транзакций, совершенных через банкоматы и POS-терминалы, уменьшились в 2013 г. на 10,3%. Кроме того, объемы мошеннических транзакций, совершенных через банкоматы и POS-терминалы, снизились по каждой категории фрода.

Для банкоматов снижение было более заметным, что обусловлено значительным влиянием на данный показатель сокращения убытков от мошеннических транзакций и использования поддельных и неполученных карт.

В случае POS-терминальной сети снижение общего объема мошенничества на 7,9% в 2013 году было обусловлено снижением убытков от транзакций с использованием неполученных (на 33,9%) и поддельных (на 14,5%) карт.

Наиболее распространенным типом банкоматного мошенничества стало использование поддельных карт, за которым следует использование утерянных или украденных карт. Самым распространенным типом мошенничества в POS-терминалах было использование утерянных или украденных карт, за ним – использование поддельных карт.

За последние пять лет абсолютные показатели объема мошенничества с использованием поддельных карт в банкоматах и POS-терминалах снизились на 51,9%, мошенничества, связанного с неполучением законным держателем карты, – на 11,2% (пусть и по сравнению с относительно низким уровнем), а уровень мошенничества с использованием утерянных или украденных карт, напротив, вырос на 5,8%.

Как и в предыдущие годы, в 2013 году мошенничество с использованием поддельных карт в основном приходилось на транзакции, осуществленные за пределами SEPA. При этом 92% и 66% мошеннических транзакций с использованием поддельных карт, осуществленных, соответственно, через банкоматы и POS-терминалы, приходятся на транзакции за пределами SEPA.

В стоимостном выражении уровень мошеннических с использованием поддельных карт в 2013 г. снизился на 21%.

Во всех трех географических категориях наблюдалось снижение мошенничества по поддельным картам в сравнении с предыдущим годом. Наибольшее снижение отмечалось по трансграничным мошенническим транзакциям, эквайринг которых был проведен за пределами региона SEPА (23%), что, вероятно, связано с продолжающейся миграцией на стандарт безопасности EMV в странах, не входящих в SEPA

Предотвращение мошеннических транзакций в банкоматах и POS-терминалах
В то время как в 2008 году больше половины (54%) убытков от мошенничества пришлось на банкоматные и POS-терминальные транзакции, за последние шесть лет уровень фрода в данной категории существенно снизился, в результате чего на нее приходится лишь треть общего объема убытков. Несмотря на то, что в денежном выражении в течение этого срока объем транзакций увеличился на 37%, а сумма потерь от мошенничества – на 2,5%, совокупный объем этих видов мошенничества снизился на 36%.

Снижение суммарных потерь от мошенничества в данной категории обусловлено главным образом значительным (56%) сокращением объема мошеннических транзакций по поддельным картам. Учитывая, что 98% транзакций по картам, выпущенным в регионе SEPA, осуществляются в самом регионе SEPA, снижение мошенничества по поддельным картам тесно связано с переходом терминалов и карт, выпущенных в Европе, на стандарты EMV. Кроме того, широкое внедрение технологии Chip & PIN также отбивает у мошенников интерес копировать данные магнитной полосы европейских карт и затем использовать подделки за пределами Европы. Это подтверждается более существенным снижением объема мошенничества по поддельным картам по сравнению со снижением общего объема мошенничества по трансграничным транзакциям, осуществленным за рубежом, за последние шесть лет.

Тем не менее прочие меры, направленные на предотвращение возможности получения мошенниками данных магнитной полосы, также могли оказать существенное влияние на снижение объема мошеннических транзакций по поддельным картам: активный антискиммминг, совершенствование конструкции слотов для ввода карт в банкоматах и т. д.)

Широкое распространение передового серверного ПО, предназначенного для противодействия мошенничеству, геоблокировка и более эффективное сотрудничество между банковской отраслью и ритейлерами в области предотвращения карточного мошенничества наряду с ростом информированности клиентов о рисках стать жертвой мошенников с течением времени также содействовали улучшению показателей в этой категории.

Локальные и международные мошеннические транзакции
Долевое соотношение объемов трансграничных и локальных транзакций в 2013 году практически не изменилось. На долю локальных транзакций приходится 92% от общего количества транзакций – налицо некоторое снижение в пользу международных транзакций в границах SEPA (6%).

На локальные транзакции в 2013 году также приходилась высокая доля мошеннических транзакций (49%); на международные транзакции в границах SEPA – 29%, за пределами региона – 22%.

Доля трансграничных мошеннических транзакций в регионе SEPA слегка увеличилась за счет уменьшения показателей двух других категорий.

Географическое распределение мошеннических транзакций в значительной мере зависит от типа мошенничества. Так, мошенничество с использованием утерянных или украденных карт, как правило, происходит на локальном уровне; мошеннические транзакции по поддельным картам, как правило, совершаются за пределами региона SEPA.

Доля мошеннических транзакций по поддельным картам, осуществленных за пределами SEPA, в 2013 году снизилась. В свою очередь, объем мошеннических транзакций по утерянным или украденным картам незначительно снизился на локальном уровне, но при этом вырос объем мошеннических трансграничных транзакций, осуществленных за пределами SEPA.

Для первых двух географических категорий – локальных и трансграничных транзакций, эквайринг которых осуществлен в регионе SEPA, в 2013 году наблюдался рост как объема транзакций, так и объема мошенничества. В случае трансграничных транзакций, эквайринг которых проведен за пределами SEPA, наблюдалось снижение как объема транзакций, так и объема мошенничества, причем снижение объема транзакций было более значительным.

Количество трансграничных мошеннических транзакций в регионе SEPA росло быстрее, чем число законных транзакций.

Объемы потерь от фрода по трансграничным транзакциям в SEPA, так же как и по локальным, превысили показатели 2009 года, в то время как объем трансграничных мошеннических транзакций, совершенных за пределами SEPA, остался ниже уровня 2009-го.

Для всех трех географических категорий в период с 2009 по 2013 год рост количества немошеннических транзакций обгонял рост количества случаев фрода.

Читайте в этом номере:


Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных