Скімінг у банкоматах

Більшість випадків карткового шахрайства сьогодні відбувається в інтернеті: через фішингові сайти, телефонні дзвінки від шахраїв або повідомлення в месенджерах. Проте це не означає, що банкомати більше не становлять небезпеки. Зловмисники й досі використовують скімінг, шимінг та інші способи викрадення даних банківських карток.

За даними Національного банку України, у 2025 році 9% усіх збитків від карткового шахрайства припало на операції через банкомати, платіжні термінали та інші пристрої самообслуговування. Водночас середня сума однієї шахрайської операції за рік зросла на 30%. Це означає, що такі випадки трапляються не так часто, як раніше, але їхні наслідки можуть бути значно дорожчими для власника картки.

Розповідаємо, як працює скімінг, чим він відрізняється від шимінгу та кеш-трепінгу і як захистити свої гроші.

Що таке скімінг і чи актуальний він у 2026 році

Скімінг – це спосіб викрадення даних банківської картки за допомогою спеціального пристрою, який шахраї непомітно встановлюють на банкомат або платіжний термінал. Такий пристрій зчитує інформацію з магнітної смуги картки, а PIN-код зловмисники можуть дізнатися за допомогою прихованої камери або накладної клавіатури. Після цього вони можуть виготовити дублікат картки та використати його для зняття готівки або оплати в місцях, де ще працюють операції з магнітною смугою.

За даними Нацбанку, у 2025 році зафіксовано близько 256 тисяч незаконних операцій із платіжними картками – на 5% менше, ніж роком раніше. Але сума збитків, навпаки, зросла майже на чверть, до 1,4 млрд грн, а середня сума однієї шахрайської операції піднялася з 4 247 до 5 536 грн (детальніше на сайті НБУ). Це означає, що шахраї стали діяти менш масово, але прицільніше – і скімінг, попри свою «старомодність», вписується в цю тенденцію: він рідше трапляється випадково, частіше – там, де зловмисники заздалегідь обрали вразливий банкомат.

Як шахраї встановлюють скімінгові пристрої на банкоматі

Класична схема має два обов'язкові елементи, які завжди працюють у парі:

  • Накладка на картоприймач (скімер) – тонкий пристрій під колір корпусу банкомата, який непомітно копіює дані з магнітної смуги картки в момент, коли вона проходить крізь щілину.
  • Прихована мінікамера або накладна клавіатура – фіксує, які клавіші ви натискаєте, вводячи PIN-код.

Чіп картки (EMV) скімер зчитати не може – це його головна відмінність від магнітної смуги. Проблема в тому, що більшість карток досі випускають з магнітною смугою «про запас», для сумісності зі старими терміналами за кордоном, тому ризик зберігається навіть для власників чипованих карток.

За спостереженнями кіберполіції, такі злочини зазвичай виконує група з розподілом ролей: один встановлює обладнання на банкоматі, другий виготовляє дублікат картки, третій знімає готівку – часто в іншій країні, щоб ускладнити розслідування (за даними Департаменту кіберполіції). Від моменту компрометації картки до фактичного зняття коштів може пройти кілька тижнів, тому фахівці радять періодично змінювати PIN-код навіть без ознак підозрілої активності.

Нові форми: шимінг, кеш-трепінг і безконтактний скімінг

Класичний скімінг уже не єдиний спосіб викрадення даних карток. Шахраї постійно вдосконалюють свої методи, тому власникам карток варто знати й про інші поширені схеми.

  • Шимінг (shimming). Замість накладки на картоприймач у щілину банкомата вставляють дуже тонкий електронний модуль, який намагається перехопити дані під час роботи картки з чипом. Зовні такий пристрій майже непомітний.
  • Кеш-трепінг (cash trapping). На отвір для видачі готівки встановлюють спеціальну накладку, яка затримує купюри всередині банкомата. Клієнту здається, що банкомат не видав гроші, а згодом шахрай забирає їх.
  • Шахрайство з безконтактними картками. Іноді можна почути про пристрої, які нібито здатні зчитувати дані NFC-карток на відстані. Насправді сучасні платіжні системи використовують додаткові механізми захисту, тому просто зчитати дані картки недостатньо для викрадення коштів. Набагато частіше шахраї використовують фішинг, соціальну інженерію або змушують власника картки самостійно підтвердити операцію.

Спільне для більшості таких схем те, що їх непросто помітити. Тому безпека залежить не лише від уважного огляду банкомата, а й від ваших звичок: прикривайте клавіатуру під час введення PIN-коду, користуйтеся банкоматами в безпечних місцях і регулярно перевіряйте операції за карткою.

Варто пам'ятати, що дані картки можуть намагатися викрасти не лише біля банкоматів. Тому під час оплати в магазинах чи кафе не випускайте картку з поля зору та користуйтеся лише перевіреними платіжними терміналами.

Як розпізнати банкомат зі скімінговим пристроєм

Перед тим як вставити картку, приділіть кілька секунд огляду банкомата. Це не гарантує повний захист, але допоможе помітити найпоширеніші ознаки стороннього обладнання.

Зверніть увагу, якщо:

  • картоприймач виступає більше, ніж зазвичай, хитається або відрізняється кольором чи формою від корпусу банкомата;
  • клавіатура виглядає накладеною, рухається або погано закріплена;
  • на банкоматі є сторонні предмети: дроти, маленькі камери, отвори або підозрілі накладки біля екрана чи клавіатури;
  • банкомат поводиться незвично: не одразу повертає картку, не реагує на дії або працює з помітними збоями.

Якщо банкомат викликає хоча б найменшу підозру, краще не користуватися ним. Оберіть інший пристрій, а про підозріле обладнання повідомте банк або працівників відділення.

Правила безпеки: як захистити картку та PIN-код

Кілька простих звичок допоможуть значно знизити ризик карткового шахрайства:

  • користуйтеся банкоматами, розташованими у відділеннях банків або в місцях із відеоспостереженням;
  • перед операцією огляньте картоприймач, клавіатуру та отвір для видачі готівки — вони не повинні хитатися, виступати або виглядати незвично;
  • прикривайте клавіатуру рукою під час введення PIN-коду, щоб його не змогли підглянути сторонні чи приховані камери;
  • підключіть SMS- або push-сповіщення про всі операції за карткою — так ви швидко помітите підозріле списання;
  • встановіть ліміти на зняття готівки та оплату карткою в мобільному застосунку банку;
  • якщо банкомат поводиться незвично або викликає підозру, не завершуйте операцію та скористайтеся іншим пристроєм.

Що робити, якщо ви стали жертвою скімінгу

Якщо ви підозрюєте, що дані вашої картки могли потрапити до шахраїв, дійте якомога швидше:

  • негайно заблокуйте картку через мобільний застосунок, інтернет-банкінг або контакт-центр банку;
  • повідомте банк, де ви користувалися банкоматом, і за можливості запишіть дату, час та адресу пристрою;
  • перевірте історію операцій і, якщо помітили підозрілі списання, одразу повідомте про них банк;
  • оформіть перевипуск картки, щоб старі реквізити більше не можна було використати;
  • зверніться до кіберполіції, якщо з картки вже були викрадені кошти або ви стали жертвою шахрайства.

Після отримання звернення банк проведе перевірку. Якщо ви не підтверджували шахрайські операції та дотримувалися правил безпечного користування карткою, банк може ініціювати процедуру оскарження операцій відповідно до правил платіжної системи.

Що насправді показує статистика шахрайства з картками

Цифри Нацбанку варто читати уважно, бо на перший погляд вони можуть ввести в оману:

Показник

2024 рік

2025 рік

Кількість незаконних операцій

~269,3 тис.

256 тис. (-5%)

Сума збитків

базовий рівень

1,4 млрд грн (+24%)

Середня сума однієї операції

4 247 грн

5 536 грн (+30%)

Частка збитків через інтернет

93%

91%

Частка збитків через фізичні пристрої (банкомати, термінали)

7%

9%

Кількість випадків зменшується – банки впроваджують посилену автентифікацію, а клієнти краще знають базові правила безпеки. Але середній розмір збитку зростає, і частка втрат через фізичні пристрої, включно з банкоматами, у 2025 році навіть трохи збільшилася. Тобто скімінг – це вже не масове, а точкове шахрайство, і саме тому банкоматні шахраї сьогодні обирають менш людні, гірше освітлені або рідше перевірювані пристрої.

Національний банк разом із кіберполіцією регулярно оновлюють освітню кампанію «Шахрай, гудбай», орієнтовану саме на профілактику подібних втрат.

Скімінг більше не найпоширеніша загроза для власника картки – цю роль перебрала соціальна інженерія в інтернеті. Але саме тому, що про нього говорять рідше, пильність часто послаблюється. Кілька секунд на огляд банкомата, прикрита рукою клавіатура та ввімкнені сповіщення про операції залишаються найдешевшим і найнадійнішим способом не потрапити до цих 9%.

Оформити кредит