Скимминг — что это простыми словами, как защититься от мошенников

Что такое скимминг и как его избежать

5 мин.
206
Дата изменения: 19 января 2026
Займы под 0% без отказа

Заполните заявку за 8 минут
и деньги будут у вас уже сегодня!

Деньги у вас уже через 15 минут! Быстрое рассмотрение заявки!

Получить деньги

В последнее время мы все чаще платим телефоном, часами или QR-кодом, и пластиковые карты сегодня многим уже кажутся вчерашним днем. Но мошенники не дремлют: они все равно находят пути к нашим деньгам. В России скимминг банкоматов почти исчез благодаря чипам и бесконтактной оплате. А вот онлайн-угрозы и опасности в поездках никуда не делись.

Давайте разберем, что такое скимминг простыми словами, как не попасться на удочку преступников и сохранить свои деньги.

Скимминг: что это такое?

Скимминг - что это простыми словами

Если говорить совсем просто, скимминг (от англ. skim - снимать сливки, скользить) - это кража данных банковской карты с помощью специального оборудования или программного кода.

Представьте, что вы вставляете карту в банкомат, чтобы снять наличные. Вы вводите ПИН-код, забираете деньги и уходите. Но на самом деле мошенники уже скопировали магнитную полосу вашей карты и подсмотрели пароль. Спустя пару часов или дней с вашего счета крадут все средства, хотя сама карта лежит у вас в кошельке. Это и есть классический скимминг.

Сегодня понятие расширилось. Теперь это не только накладки на банкоматы, но и вредоносные скрипты в интернет-магазинах, которые перехватывают данные «на лету» в момент оплаты.

Как работает скимминг: от магнитной полосы до дампа

Чтобы украсть деньги, преступникам нужно два элемента:

  1. Дамп карты (цифровая копия магнитной полосы).
  2. ПИН-код.

На магнитной полосе карты записана техническая информация: номер карты, срок действия, имя владельца и сервисные коды. Скиммер - миниатюрное считывающее устройство - копирует эти данные, когда вы проводите картой через слот.

Получив дамп и ПИН-код (его подсматривают через камеру или накладную клавиатуру), преступники записывают информацию на пустой кусок пластика (так называемый «белый пластик»). Получается полный клон вашей карты, с которым можно идти к любому банкомату и снимать наличные.

Виды скимминга

Технологии не стоят на месте, и мошенники адаптируются.

Физический (банкоматы, терминалы)

Это классика жанра. Оборудование устанавливается на:

  • Банкоматы (особенно уличные и плохо освещенные).
  • Терминалы оплаты на заправках и вендинговых аппаратах.
  • Дверные считыватели при входе в круглосуточные зоны банков.

Онлайн-скимминг (Web Skimming / Magecart)

Это цифровая версия преступления. Мошенники взламывают сайт интернет-магазина и внедряют в код страницы оплаты невидимый скрипт. Когда покупатель вводит данные карты, они отправляются не только в банк, но и на сервер хакеров.

Вы даже не поймете, что произошло: оплата пройдет успешно, товар доставят, но данные карты уже утекли. В 2025 году этот вид угроз (его еще называют формджекинг) стал опаснее физического скимминга.

Устройства мошенников

Чтобы понять, как распознать угрозу, нужно знать врага в лицо.

  • Внешние скиммеры на картоприёмнике. Это накладки, которые крепятся поверх штатного слота для карты. Они могут быть пластиковыми, металлическими, часто имитируют дизайн банкомата. Внутри - считывающая головка и карта памяти.
  • Накладные клавиатуры. Тонкая панель, которая накладывается поверх настоящих кнопок. Она запоминает нажатия клавиш, передавая ПИН-код злоумышленникам.
  • Скрытые камеры. Миниатюрные «глазки», направленные на клавиатуру. Их прячут в козырьках банкоматов, рекламных буклетницах рядом или просто приклеивают на двусторонний скотч.
  • Внутренние шиммеры. Самый опасный вид. Это тончайшая плата (тоньше волоса), которая вставляется внутрь картоприемника. Снаружи ее не видно вообще.

Чем скимминг отличается от фишинга и шимминга

Многие путают эти понятия. Давайте разберем, чем отличается каждый вид мошенничества простыми словами.

Вид мошенничества

Суть метода

Где происходит

Скимминг

Копирование данных карты с помощью оборудования (накладок) или скриптов

Банкоматы, терминалы, сайты

Шимминг

Продвинутый скимминг. Устройство («шим») вставляется внутрь слота. Снаружи ничего не видно

Банкоматы, POS-терминалы

Фишинг

Обман (социальная инженерия). Жертва сама отдает данные на поддельном сайте или по телефону

Электронная почта, мессенджеры, SMS, фейковые сайты

Главное отличие: при скимминге и шимминге вы пользуетесь настоящим банкоматом или сайтом, но на нем стоит «жучок». При фишинге - сам сайт или ссылка являются подделкой.

Как распознать скимминг: 5 признаков

Даже если вы спешите, потратьте 10 секунд на осмотр банкомата. Вот признаки, которые должны насторожить:

  1. Шатается картоприёмник. Попробуйте слегка пошевелить пластиковый вход в слот. Настоящая деталь сидит намертво. Накладка-скиммер часто люфтит, скрипит или держится на клею/скотче.

Цвет или материал не совпадает. Если банкомат серый, а слот для карты - другого оттенка пластика или выглядит слишком новым/старым по сравнению с корпусом, лучше не рисковать.

  1. Следы клея, зазоры, провода. Осмотрите стыки клавиатуры и картоприемника. Виден клей, царапины, торчат непонятные проводки? Уходите.
  2. Клавиатура выпирает или не реагирует. Накладная клавиатура делает кнопки выше. Если клавиши нажимаются туго или сама панель кажется неестественно толстой - это признак опасности.
  3. Посторонние отверстия. Проверьте панели над экраном и клавиатурой. Там может быть спрятана микрокамера для записи ПИН-кода.

Как не стать жертвой: 7 проверенных советов

Полностью исключить риск нельзя, но можно свести его к минимуму. Вот что нужно делать, чтобы мошенники не добрались до ваших средств.

  1. Использовать банкоматы внутри отделений. Уличные аппараты и банкоматы в темных переходах - легкая добыча для установки оборудования. В отделениях банков есть камеры и охрана.
  2. Не вставлять карту - платить бесконтактно. Это самый надежный способ. Используйте NFC (прикладывание карты/телефона) или QR-коды. При бесконтактном чтении скиммер бессилен, так как он не может считать магнитную полосу.
  3. Прикрывать клавиатуру рукой. Даже если скиммер считает данные карты, без ПИН-кода сделать дубликат и снять наличные будет сложно. Прикрывайте руку другой ладонью или кошельком, когда вводите код.
  4. Установить лимиты и подключить уведомления. Зайдите в приложение банка и поставьте лимит на снятие наличных и онлайн-операции. Если деньги и попытаются украсть, то не все сразу. SMS/Push-уведомления помогут мгновенно узнать о краже.
  5. Не передавать карту официантам. В ресторане просите принести терминал к столу. У официанта может быть портативный скиммер в кармане.
  6. Регулярно проверять операции. Хотя бы раз в неделю просматривайте историю в приложении. Мошенники часто делают тестовое списание на маленькую сумму (10-50 рублей), чтобы проверить карту.
  7. Использовать чиповые карты. Магнитная полоса - уязвимое место. Если ваша карта старая, перевыпустите её. А лучше вообще не носите физический пластик, если есть возможность платить телефоном (Mir Pay и аналоги).

Что делать, если уже воспользовались скимминговым банкоматом

Если вы заметили неладное уже после того, как вставили карту, или обнаружили списание, не паникуйте. Действовать нужно быстро.

  1. Уйдите в безопасное место. Не стоит пытаться отдирать скиммер самостоятельно - преступники могут наблюдать за банкоматом неподалеку.
  2. Заблокируйте карту. Сделайте это немедленно через мобильное приложение или по телефону горячей линии.
  3. Сообщите в банк. Расскажите оператору о подозрении на скимминг.
  4. Подайте заявление о несанкционированной операции.
  5. Обратитесь в полицию. Это необходимо для фиксации факта преступления, что поможет в возврате средств.

Согласно новому законодательству (изменения, вступившие в силу с лета 2024 и работающие в 2025 году), банки обязаны тщательнее проверять операции. Если банк допустил перевод на счет мошенников, который уже был в базе ЦБ («ФинЦЕРТ»), он обязан вернуть клиенту всю сумму в течение 30 дней.

Вывод

Скимминг сегодня - это больше угроза для туристов и любителей онлайн-шопинга на сомнительных сайтах. Внутри России благодаря современным технологиям мы защищены лучше, чем многие страны Запада. Но расслабляться нельзя. Мошенники ищут любые лазейки.

Помните простое правило: признаки взлома часто видны невооруженным глазом. Будьте внимательны к деталям, прикрывайте ПИН-код рукой и не светите картой в интернете без надобности. Ваша финансовая безопасность - в ваших руках.

Эксперт-консультант в финансах. Знает как подсчитать проценты и не переплачивать лишнего. С калькулятором на "ты". Поможет в выборе подходящего тарифа.

boostra
Logo
Телефон: 8 800 333 30 73
Почта: info@boostra.ru

Отзывы наших клиентов

Смоленск

«С boostra легко оформить займ на карту Visa — проверено лично. Всё онлайн, без лишних справок. Деньги поступили быстро, сервисом довольна!»

Саратов

«Благодарю за отличный сервис! Очень удобно и выгодно, когда срочно нужна небольшая сумма. Теперь у меня не возникает вопроса, где оформить заём на 1-2 недели, обращаюсь в компанию boostra.»

Челябинск

«Не ожидала такого качественного обслуживания. Деньги поступили быстро, да и проценты приемлемые. Погашение займа удобное, никуда ходить не нужно. Довольна сотрудничеством, порекомендовала компанию своим знакомым.»

Часто задаваемые вопросы

  • Теоретически да, но на практике это крайне сложно и неэффективно для мошенников. Считать данные можно только вплотную (несколько сантиметров), а скопировать полный дамп для создания клона через NFC невозможно.
  • Чип защищает от создания клона с чипом. Но на большинстве карт всё ещё есть магнитная полоса для совместимости со старыми терминалами. Скиммеры копируют именно полосу. Поэтому риск остается, если вы вставляете карту в слот.
  • Если вы не нарушали правила безопасности (не писали ПИН-код на карте, не сообщали его никому) и уведомили банк сразу после кражи (не позднее следующего дня после получения уведомления), банк обязан возместить ущерб. В 2025 году действует закон о «периоде охлаждения»: подозрительные переводы могут замораживаться на 2 дня. Если банк пропустил операцию на заведомо мошеннический счет, он вернет деньги обязательно.
  • Да. Если вы вставили карту в подозрительный банкомат, лучше сразу заблокировать её и перевыпустить. Это дешевле и спокойнее, чем потерять сбережения.
  • По закону сроки едины для всех — до 30 дней (для внутрироссийских переводов) и до 60 дней (для международных). Крупные экосистемные банки (Сбер, Т-Банк, Альфа, ВТБ) обычно имеют автоматизированные системы антифрода и могут решать вопросы быстрее, если факт мошенничества очевиден.

Популярные займы

443001, RU, Самарская область, Самара, ул. Ярморачная, д.3, кв.62
Телефон: 8 800 333 30 73