Теоретически такой способ мошенничества может быть применим.
Но на практике есть много подводных камней:
1. Расстояние захвата поля NFC очень мало, нужно действительно ткнуть в сумку, причем в то место где кошель с картой.
2. В России максимум лимитной суммы без ПИНа является 1000руб, больше не видел ни в одном банке. Так что больше за один раз не уведешь.
3. Если пойдет онлайновая транзакция, то в большинстве случаев клиенту придет смска о списании. Представляю что скажет клиент например в поезде метро
Как минимум сразу позвонит в банк и заблокирует карту. Если же в теме таких случаев - развернется и двинет кулаком рядом стоящему с ним
4. Если пойдет оффлайновая транзакция - то как правило на хосте включится счетчик транзакций, который потребует через 1-2 транзакции авторизации карты в онлайне. Да и большинство бесконтактных карт выпускается без оффлайн лимита.
5. Пос должен быть зареген в каком-либо банке как мерчант, что бы получать возмещение. Но тут тоже есть риски для мошенников по отслеживанию поса - кому был выдан. А потом потечет на тот мерчант фрод после перешагивания порога по чарджбекам.
Вобщем не все так страшно. Пока. Типа "мелкие карманные воришки". Но я уверен, что данная тема мошенничества еще претерпит изменения и модификации.
Добавлено спустя 38 минут 34 секунды:
Надо предложить банкам при выпуске бесконтактных карт комплектовать их металлическими чехольчиками. Ну или спасение утопающих в их собственных руках - владельцы таких карт могут самостоятельно экранировать место хранения карты.
Добавлено спустя 3 минуты 19 секунд:
Вот стильненький аксессуар
http://penelite.ru/shop/categories/akse ... a-metall1/