A fost descoperită o nouă modalitate de a fura bani de la bancomatele rusești. Cum să te protejezi de furtul de bani printr-un bancomat? Dispozitiv nou pentru furtul de bani de la bancomate

In mod constant cand astept ca bancomat sa elibereze suma solicitata ma gandesc in sinea mea, dar ce sa fac daca banii nu ies, ci sunt debitati din cont. Cum pot dovedi că nu am luat banii?

Ce, cineva va urmări kilometri de înregistrări video? Și nu este un fapt că înregistrarea funcționează deloc pe acest bancomat.

Pentru astfel de situații, am adunat toate opțiunile posibile despre modul în care un bancomat poate face o greșeală și ce trebuie să facem în acest caz.

Scenariul 1: ATM-ul confiscă cardul

Posesorii de carduri cu experiență știu ce să facă în orice situație de neînțeles cu bancomatele: apelează la asistență tehnică, blochează plastic. Apoi mergeți la cel mai apropiat birou și scrieți o cerere de restaurare sau relansare. Acolo, dacă este necesar, puteți retrage numerar din cont.

În cazuri rare, cardul poate fi returnat, după cum se spune, fără a părăsi casieria. În cazul în care computerul nu funcționează, suportul tehnic al băncii îl poate reporni de la distanță, drept urmare prețiosul plastic va reveni în mâinile proprietarului. Potrivit lui Arkady, oricine are o astfel de șansă - dar este mai bine dacă te dovedesc a fi un client VIP sau poți contacta direct persoanele potrivite.

Arkady: „În cazul oricărei defecțiuni, unele instituții financiare distrug cardurile retrase și le trimit spre reemitere. Acest lucru durează de obicei până la cinci zile lucrătoare. Unii scot carduri și le livrează la cel mai apropiat birou. Sau sunt de acord cu clientul cu privire la un loc convenabil de problemă. Tehnicienii de teren de astăzi nu au dreptul să scoată cardurile din slotul special ATM și să le returneze clienților.”

Aici este logic să ne întrebăm: cine este de vină și ce să facă? Mai exact, de ce se întâmplă aceste lucruri și cum să le evităm?

Arkady: „Pentru ca dispozitivul să nu ia cardul, este suficient să nu îl folosiți, deoarece orice tehnică este greșită - este încă mecanică. Dacă nu vorbim despre probleme aleatorii, atunci există două scenarii de retragere:

Card de credit discreditat. În acest caz, apare inscripția „card retras de bancă”. Acesta din urmă este pur și simplu reasigurat dacă există cea mai mică suspiciune că cardul a fost copiat de fraudatori.

A existat o defecțiune tehnică în timp ce cardul de credit era înăuntru. Pentru a vă proteja cât mai mult posibil de acest lucru, trebuie să aveți grijă la plastic: ar trebui să nu aibă crăpături sau autocolante lipicioase. Restul clientului nu poate prezice, deoarece vorbim despre fiabilitatea echipamentului, care este ascuns ochilor lui. ”

Decizia de a aștepta returnarea cardului sau de a-l reemite este luată de proprietar. În general, este mai ușor de reeliberat. La urma urmei, nu se știe exact când vor sosi colecționarii, cât de repede va ajunge cardul de credit la biroul dorit și cât de ușor este să-l deblochezi.

Scenariul 2: banii au fost debitați, dar ATM-ul nu i-a eliberat

Dacă persoana nu a primit banii deloc, atunci cel mai probabil nu au fost debitate din cont, ci au înghețat până când tranzacția a avut succes. Aceasta din urmă, desigur, nu se întâmplă - facturile sunt încă în interiorul mașinii.

Arkady: „A existat o defecțiune la una dintre legături - fie ATM-ul nu a putut genera suma necesară, fie conexiunea cu gazda a fost întreruptă. De obicei, în astfel de cazuri, rublele sunt returnate automat în cont, deoarece operațiunea este marcată ca nefinalizată. ”

Nu este înfricoșător dacă nu a existat returnarea automată sau clientul nu a putut colecta fonduri la timp.

Victor: „Banii vor merge într-o casetă specială cu facturi aruncate. Același lucru se poate întâmpla ca urmare a unei eșecuri de a distribui numerar, un distribuitor ATM este un lucru complex și uneori capricios. Toate informațiile în astfel de cazuri sunt înregistrate în jurnal. Este recomandabil să sunați imediat la bancă, banii vor fi returnați, acesta este un caz obișnuit.”

Mai rău este dacă întreaga sumă este debitată din cont și este emisă doar o parte. Atunci este mult mai dificil să demonstrezi că „nu ești o cămilă”, dar chiar ai primit mai puțini bani. Prin urmare, primul lucru de făcut: numărați numerarul emis, stând în fața camerei încorporate în corp. Acest lucru va facilita viitoarele investigații bancare. Și, desigur, trebuie să apelați imediat asistența tehnică pentru a explica situația.

Arkady: „Acest lucru se întâmplă în principal în bancomate, unde banii merg pe benzile transportoare. În timpul funcționării, se întind puțin, facturile merg la o distanță mai mare unele de altele. Este posibil ca dispozitivul de distribuire pur și simplu să nu ajungă la o parte din facturi, ci să le apuce și să le dea doar pe cele mai apropiate de acesta. ”

Scenariul 3: ATM-ul nu a creditat plata efectuată

Dacă operațiunea, s-ar părea, a avut succes, iar banii nu au ajuns în cont, acționăm după o schemă dovedită - contactăm banca. De preferat cu un cec. Dar dacă dispozitivul său nu l-a emis, atunci nu contează: conform rezultatelor investigației, întreaga sumă va fi creditată clientului, deoarece toate operațiunile sunt înregistrate. S-a întâmplat în această situație.

Potrivit expertului, astfel de episoade sunt adesea din vina clientului.

Arkady: „În majoritatea bancomatelor există o limită a numărului de bancnote acceptate (și emise) - 40 de bucăți. Pe ecran este afișat un avertisment, dar nu toată lumea îi acordă atenție și poate depăși limita. Adesea, printre bancnote există un obiect străin - un cec sau un alt fleac dintr-un portofel. Desigur, apare un blocaj.

La solicitarea deținătorului cardului începe o anchetă bancară. Se colectează aparatul, se determină surplusul. Dacă se potrivește cu cifra pe care a numit-o victima, banii sunt creditați în contul său. Dacă suma depusă este o plată a împrumutului, trebuie să solicitați instituției financiare o amânare pe durata investigației, astfel încât să nu fie percepută o penalitate.

Odată a existat o astfel de situație: a venit un apel cu motivul „fondurile nu sunt creditate în cont”. Un client în vârstă a stârnit panică - cum așa, fură! S-a dovedit la fața locului că nu exista niciun acceptor de bancnote în aparatul „cu probleme”, putea emite doar ruble. Victima pur și simplu nu știa despre asta și a reușit să împingă numerarul în dozator unul câte unul.


Scenariul 4: NFC și plăți mobile

Plățile fără contact intră din ce în ce mai mult în viața noastră, și nu numai în orașele mari. Unele bancomate sunt echipate cu interfețe NFC pentru confortul utilizatorilor.

Astfel de scanere par să fie destul de sigure - din ianuarie 2018, în Rusia, nu sunt implicate în niciun caz de fraudă. Acest fapt a fost confirmat și de un expert în securitatea informațiilor. După ce a adăugat că, în cazul unui cip NFC, trebuie să vă fie frică de altceva:

Victor: „În teorie, un atacator poate merge cu transportul public în orele de vârf și poate retrage bani folosind un terminal de plată obișnuit. Dacă sunteți paranoic, puteți transporta cardul într-o carcasă specială care vă protejează împotriva radiațiilor electromagnetice.”

Același lucru este valabil și pentru tehnologiile de plată mobilă. Apple Payși Google Pay: sunt echivalente cu cardurile NFC și sunt considerate o formă de RFID, funcționând în același mod. O diferență importantă: software-ul smartphone-ului poate fi încă spart. Dar în teorie.

Arkady: „În mod ipotetic, poți să plantezi în telefon un virus care va citi informații despre plăți. Dar este criptat în siguranță. Chiar dacă virusul îl transmite escrocilor (deși nu am auzit de astfel de cazuri), decriptarea va dura ani de zile. Orice informație este utilizată o singură dată și își pierde relevanța la finalizarea operațiunii.”

Ambii experți subliniază: sistemul este bun și convenabil, dar exact până când un card de credit NFC sau un smartphone deblocat cade pe mâini greșite. Un hoț sau un spectator care găsește un card NFC poate merge la un magazin. Și să plătiți până la capăt pentru achiziții în valoare de 1000-1500 de ruble - acestea sunt limite standard, până la care nu trebuie să introduceți un PIN.

Scenariul 5: prins într-o înșelătorie

Sunt escroci peste tot și toată lumea vrea banii tăi. Sau bani de bancă - escrocii nu le pasă, dar este mai ușor să înșeli omul obișnuit. Este suficient să copiați banda magnetică a cardului, să aflați PIN-ul, să creați un duplicat și să curățați contul altcuiva. Acest proces se numește skimming și este foarte comun în rândul hoților digitali. Așa că aruncați o privire atentă la un bancomat - în special unul necunoscut - înainte de a-l hrăni cu plastic.

Arkady: „Nu ar trebui să existe fire sau dispozitive străine pe suprafața ATM-ului în apropierea colectorului de carduri. Ambele vor fi cel mai probabil amplasate în afara carcasei, deoarece altfel trebuie să fie găurite, va fi vizibil. Pentru a obține un PIN, de regulă, o cameră video direcționată către tastatură este atârnată. Poate fi chiar ascuns sub rama care acoperă tastatura. Sau poate exista o peliculă subțire care este suprapusă pe tastatură sau se ascunde sub ea.”

Viktor, un specialist în securitatea informațiilor, spune că aceste dispozitive sunt dificil de recunoscut astăzi, datorită tehnicilor avansate de imprimare.

Victor: „Odată cu apariția imprimantelor 3D, este mult mai ușor pentru atacatori să producă skimmer-uri pentru diverse modele de bancomate. Este ușor de observat doar cele mai primitive lucruri: urme de lipici, plastic de altă culoare, tastatură prea proeminentă. Și o cameră pinhole instalată pe tavan pentru a observa un PIN este în general foarte greu de găsit. Prin urmare, acoperiți-l cu cealaltă mână când introduceți codul.

in orice caz moduri garantate nici o protectie. Aveți îndoieli cu privire la fiabilitatea unui anumit dispozitiv? Este mai bine să nu eliminați nimic din el. Căutați un bancomat unde este dificil să instalați un skimmer, să zicem, la o sucursală a băncii.”

Ați observat că din contul dvs. se scurg sume, iar cardul - iată-l, este în portofel? Primul pas este să-l blochezi. Cu toate acestea, sarcina nu se limitează la aceasta: cu o abordare competentă și o combinație reușită de circumstanțe, furatul poate fi returnat.

Arkady: „De îndată ce sosește o notificare despre o retragere ciudată, trebuie să alergi imediat la bancomat sau la terminal. Și încercați să efectuați o operațiune pe card. Acest lucru va indica faptul că cardul de credit nu a fost pierdut și a fost într-un loc complet diferit - nu unde a fost efectuată încasarea. Adică cardul a fost duplicat, iar banca, cel mai probabil, va returna banii, deoarece este vina lui că datele au fost furate”.

Cu toate acestea, Victor susține că astăzi escrocii trec activ de la utilizatori la bancomate.

Victor: „Zona de service în care se află computerul nu este la fel de bine protejată ca zona cu bani și este adesea deschisă cu chei standard. Pe forumurile de pe darknet, puteți cumpăra programe și instrucțiuni de hacking. Unii atacatori oferă chiar antrenament și programe în schimbul unui procent din fondurile furate. Drept urmare, hackerii deschid bancomate, ajung în zona de service, introduc o unitate flash USB cu o tastatură / mouse și lansează un utilitar special. Apoi puteți lua rublele.

Oamenii din jurul tău nu sunt deloc atenți când vine un atacator și începe să demonteze ATM-ul pentru a introduce acolo o cutie neagră sau a instala o aplicație de distribuire a banilor. Am văzut filmări de la camerele de supraveghere, în care oamenii au continuat să stea la coadă în momentul în care fraudatorii au efectuat aceste manipulări - nimeni nu a ridicat din sprânceană”.

Escrocii trec la bancomate dintr-un motiv. Cifra de afaceri a cardurilor cu benzi magnetice este în scădere astăzi și va ajunge la nimic în viitorul apropiat, iar cardurile cu cip nu sunt supuse skimmingului - sunt aproape imposibil de contrafăcut. Dar puteți face astfel încât să vă puneți banii câștigați cu greu într-un fals pregătit cu grijă de escroci. Într-un caz binecunoscut și complet nebănuit, va exista doar un acceptor de bancnote, un computer și un skimmer - dintr-o dată va apărea o bandă magnetică pe card.

Arkady: „Nu este ușor să identifici un fals, dar este posibil. Dispozitivul nu ar trebui să stea doar pe stradă - ATM-urile autentice sunt de obicei instalate în sucursalele băncilor, centrele comerciale mari sau lanțurile de magazine. Ar trebui cu siguranță alertat dacă ATM-ul a apărut într-o locație nouă și a început să funcționeze în aceeași zi. Instalarea sa este un proces lung și laborios: la început este oprit, apoi este reglat pentru ceva timp. Totul durează cel puțin două săptămâni. În plus, puteți verifica oricând legalitatea dispozitivului în aplicația mobilă. Dacă nu este acolo, anunțați banca - ei fie vor confirma apariția unui nou dispozitiv, fie, dimpotrivă, vă vor avertiza despre escroci. ”

Adevărat, un astfel de trompe l'oeil este extrem de rar astăzi - adesea în zonele defavorizate.

Deci ce trebuie să faci?

Spune: „Ei bine, nu mi se va întâmpla nimic de genul acesta”. Și, bineînțeles, „ceva de genul” se întâmplă neapărat și la momentul nepotrivit - de exemplu, când ipoteca este rambursată în ultima zi a lunii. Cum pot fi minimizate riscurile? În primul rând, fii atent:

înainte de a introduce cardul de credit în cititorul de carduri, asigurați-vă că este intact și, de exemplu, o folie de gumă nu a aderat la acesta;

verificați numărul de bancnote (nu ar trebui să fie mai mult de 40) și prezența obiectelor străine în pachet înainte de a-l alimenta acceptorului de bancnote;

inspectați bancomatul - există fire străine, dispozitive în apropierea cititorului de carduri, camere orientate către tastatură și daune fizice?

Dar chiar dacă ești cât se poate de atent și concentrat, tehnica poate eșua, iar escrocii se pot dovedi a fi mai vicleni. În orice situație neclară, contactați asistența tehnică. Ai cea mai mică suspiciune că ai devenit ținta unei escrocherii? Este necesar nu numai să blocați cardul, ci și să încercați să efectuați cât mai repede orice operațiune asupra acestuia pentru a face un semn în baza de date a băncii - acest lucru va crește șansele de a primi banii înapoi.

În cele din urmă, o opțiune radicală - reducerea comunicării cu bancomatele. Terminalele de plată se găsesc peste tot astăzi. Aplicațiile mobile și tranzacțiile electronice sunt încă destul de fiabile protejate de hacking și vă permit să plătiți pentru o întreagă gamă de servicii. Nu este nevoie să porți cu tine un kilogram de numerar și poți oricând să retragi unele sume în departamentul oficial - este aproape imposibil să dai cu o înșelăciune acolo.


Într-adevăr, ATM-urile au atras constant atenția fraudatorilor financiari. De obicei, pentru a fura fonduri, atacatorii folosesc metode tradiționale - deschid dispozitivul sau iau banii împreună cu „ambalajul”, luând dispozitivul departe de sucursala băncii. Dar cei mai inventivi vin cu metode foarte neobișnuite.

PE ACEASTĂ TEMĂ

mozaic de bancnote

În regiunea Astrakhan, criminalii au furat patru milioane de ruble tăind și lipând bancnote. Pentru mașinațiunile lor, au folosit șase bancnote de cinci mii și o miime. Fiecare dintre ele a fost tăiat în șase bucăți și lipit împreună. Drept urmare, a fost obținută o bancnotă îmbunătățită cu o valoare nominală de cinci mii de ruble, dintre care o șaseme parte era o mie.

Bucățile rămase de bancnote de cinci miimi au fost combinate și transformate într-o bancnotă „în plus”. Banii actualizați, dar în stare de insolvență au fost creditați pe carduri prin ATM-uri. Încasând fondurile, infractorii au reușit să facă din nou ciclul banilor.

Cu mijloace improvizate

În Saratov, un fraudator plin de resurse a înșelat un terminal de plată folosind un fir obișnuit puternic. După ce a atașat firul de bancnotă a cinci mii, l-a coborât în ​​mod repetat pentru a fi creditat în cont, apoi a scos-o înapoi. Înainte de arestare, infractorul a reușit să fure 200 de mii de ruble.

La Moscova, atacatorii au încercat să fure bani pompând gaz într-un bancomat dintr-un cilindru pentru sobe portabile pe gaz. Au lipit un motor electric dintr-o jucărie chinezească de bancomat și au apăsat un buton de pe telecomandă. Explozia a afectat nu doar bancomatul, ci și holul sucursalei băncii. Iar ghinioniştii criminali au fost nevoiţi să se retragă cu mâinile goale.

Creativitate

O altă metodă neobișnuită de furt a fost inventată de trei răufăcători din Udmurtia. Au instalat bancomate false ale unei bănci inexistente la Moscova, regiunea Moscovei și Soci. Cetăţeni creduli au încercat să folosească aparatele pentru a efectua tranzacţii monetare. Drept urmare, escrocii au reușit să afle mai mult de o mie de parole carduri bancare.

În Ufa, hackerii au pătruns în sistemul informatic al unui bancomat, au spart codul de serviciu și au „setat” cursul de schimb al dolarului la 1,5 mii de ruble. Drept urmare, au reușit să schimbe 800 de dolari pentru 1,2 milioane de ruble. În decurs de o lună, unul dintre hackeri a fost arestat.

banii doar lipesc

În Niprul ucrainean, hoții pricepuți au furat peste 40 de mii de grivne de la bancomate folosind bandă adezivă. Infractorii au instalat pe dispozitiv o suprapunere specială - un panou de plastic identic la culoare cu cel destinat emiterii banilor. Pe spatele ei era lipită bandă adezivă, care ținea în sus facturile în timpul distribuirii mașinii.

Panoul a fost atașat în așa fel încât banii s-au blocat la ieșirea prin validatorul de facturi ATM. Dispozitivul s-a dovedit a fi blocat, informații despre o eroare au fost afișate pe ecran. Clientul, luând cardul, a plecat în căutarea unui alt bancomat. Iar hoții cu resurse au scos pseudo-panoul împreună cu banda adezivă și au luat banii atașați de el.

ATM-uri frenetice

Specialiștii Kaspersky Lab au reușit să descopere încă o schemă de furt de fonduri de la bănci.Reprezentanții instituțiilor financiare s-au plâns în mod repetat de acest lucrucă bancomatele distribuiau în mod spontan fonduri unor persoane care nu au efectuat nicio acțiune cu ele.În urma verificării, s-a dovedit că nu a fost instalat niciun malware pe dispozitivele în sine. Cu toate acestea, un astfel de program a fost găsit pe un computer care făcea parte dintr-o singură rețea cu bancomate.

Astfel, hackerii au obținut acces la PC-urile angajaților băncii. Apoi au folosit metode legale de retragere a fondurilor: au transferat bani folosind sistemul SWIFT sau au încasat prin ATM-uri.

Infractorii nu au fost încă prinși. Între timp, victimele acțiunilor lor ilegale au fost 30 de instituții financiare, majoritatea fiind situate în Rusia, SUA, Germania, China și Ucraina. Furturile individuale au ajuns la 10 milioane de dolari, iar pierderile financiare totale ale tuturor băncilor afectate s-au apropiat deja de un miliard de dolari, relatează.

Între timp, Sberbank a povestit despre apariția în Rusia a unei metode relativ noi de a fura bani de la bancomate. S-a raportat că acest furt de cutie forată poate fi folosit doar pe anumite tipuri de dispozitive.

Mai întâi, criminalii fac o mică gaură în carcasa ATM-ului, apoi conectează un autobuz special la acesta și îl folosesc pentru a pompa bani din dispozitiv. Ca și Dni.Ru, schema frauduloasă a fost descoperită în urmă cu aproximativ cinci luni. Cu toate acestea, producătorul de bancomate nu a răspuns încă la problemă.


Amintiți-vă furtul Bani pe teritoriul Rusiei este o infracțiune. În funcție de gravitatea sa, Codul penal prevede pedepse în temeiul articolului 159 sub formă de amenzi cuprinse între 80 și 200 de mii de ruble, muncă forțată de până la doi ani sau închisoare de la unu la șase ani.

O nouă modalitate de a fura bani de la bancomatele Sberbank a fost descoperită la Moscova și Sankt Petersburg. Se raportează că deja mai mulți infractori cibernetici ar fi putut obține fonduri prin mijloace necinstite.

După cum a devenit cunoscut site-ului, problema a fost raportată de vicepreședintele consiliului de administrație al Sberbank Stanislav Kuznetsov. El a remarcat că, datorită vicleniei escrocilor, bancomatul nu a putut rezolva problema banilor și nu a putut anula din conturi. Conform acestei metode, atunci când un fraudator solicita o sumă de retragere și ATM-ul începea să numere bani, contravenientul putea deține cardul. S-a blocat în receptor în momentul în care banii erau deja în dispozitivul emitent și a fost posibil să-l obțineți cu un cârlig special. Drept urmare, fraudatorul a rămas cu un card cu soldul intact și suma de bani necesară, relatează TASS.

Această metodă a fost extrem de greu de găsit. Reprezentanții băncii au spus că au găsit posibilitatea obținerii ilegale de bani grație tehnologiilor de inteligență artificială. Diferența a fost descoperită folosind un nou software care a ajutat la determinarea diferenței dintre venituri și tranzacțiile ATM.

După cum a menționat Stanislav Kuznetsov, Sberbank a eliminat deja această posibilitate, în plus, angajații băncii au toate datele necesare pentru a ajunge la infractorii care ar putea folosi metoda la Sankt Petersburg și Moscova. Este raportat că sistemul de monitorizare electronică actualizat va fi lansat în iulie la toate punctele de emitere a banilor „Sberbank”.

Anterior, site-ul a scris că unii criminali cibernetici au învățat să încarce un anumit virus în bancomate. După aceea, prin apăsarea codului secret, escrocii ar putea obține 200 de mii de ruble la un moment dat.

La recenta Conferință bancară panrusă, șeful adjunct al Direcției principale pentru securitate și protecție a informațiilor, Artem Sychev, a vorbit despre un nou virus periculos care pătrunde în bancomate fără contact fizic. Programul rău intenționat intră în bancomat și este fixat în RAM, furând bancnote de 1.000 și 5.000 de ruble atunci când este introdus un cod special. În același timp, virusul nu fură fonduri de pe card.

„Aceasta este o retragere directă de bani de la un bancomat. Pierderile aici pot fi suportate de bancă însăși și de companiile de asigurări”, a comentat Vitaly Zemskikh, șeful de asistență pentru vânzări la ESET Rusia.

Potrivit Kommersant, bancomatele celui mai mare producător de dispozitive, NCR Corporation, au fost afectate de malware. În același timp, experții și-au exprimat îngrijorarea că virusul s-ar putea răspândi la producătorii altor bancomate.

După cum sugerează Vitaly Zemskikh, în acest caz, hackerii au atacat conturul exterior al rețelei băncii, apoi - pe serverul de administrare a bancomatelor din rețeaua închisă și numai apoi - direct pe bancomate.

„Pentru a proteja prima linie este necesară protejarea cu grijă a perimetrului pentru a exclude compromisul rețelei băncii. Vorbim despre introducerea unor produse specializate pentru securitatea informațiilor, precum și de angajarea unui contractant terț pentru un audit pentru a minimiza riscul de „găuri” accidentale sau planificate în protecție”, explică expertul.

Băncile înseși susțin că totul funcționează ca de obicei.

Cu toate acestea, pe lângă potențialul transfer al costurilor de către bancă către clienți, există și o amenințare directă pentru deținătorii de carduri - compromisul cardurilor.

Potrivit lui Artem Sychev, Banca Rusiei a primit recent informații despre un numar mare carduri compromise ale clienților băncilor rusești.

„Cel mai probabil, acesta este rezultatul skimming-ului în Europa. Acestea sunt cardurile care au fost folosite la călătoriile în străinătate ", citează un reprezentant al Băncii Centrale.

Un card bancar este considerat a fi compromis în cazul în care fraudatorii au pus mâna pe detaliile acestuia, pe datele proprietarului său sau pe login-uri și parole pentru accesarea băncii de internet sau a aplicației mobile. De regulă, astfel de furturi au loc cu ajutorul unui skimmer - un dispozitiv special instalat pe bancomate. Și acesta este cel mai comun mod de a compromite cardurile.

Potrivit reprezentantului Băncii Centrale, cel mai probabil, cardurile au fost compromise în sudul Europei - Bulgaria sau România.

Cea mai mare rată de fraudă cu carduri din Europa este în Marea Britanie, conform unui studiu FICO din 2016. Regatul Unit este „responsabil” pentru 43% din pierderile din Europa prin fraudă cu carduri.

„Ar trebui să aveți grijă când utilizați cardul în toate țările, fără excepție. Dar cele mai frecvente cazuri de skimming apar în țările (zonele) turistice și în țările care nu au trecut la tehnologia cu cipuri. O atenție deosebită trebuie acordată în țările din Asia de Sud-Est (Thailanda, Indonezia, India, China), Africa de Nord, Europa de Sud și de Est, Statele Unite, America Latină”, a comentat șeful departamentului de analiză operațională.

În același timp, conform cuvintelor, cantitatea de informații de pe cardurile compromise în sudul Europei este de aproape 500 MB. Victor Dostov estimează volumul de 500 MB la câteva milioane de carduri.

Dar ale cui cărți sunt nu se știe. Cele mai mari bănci de stat - VTB și Sberbank - au declarat că nu au înregistrat niciun caz de compromis al cardurilor lor. Băncile private spun același lucru.

Sfaturile pe care le dau bancherii într-o astfel de situație se rezumă de obicei la necesitatea respectării regulilor de precauție.

„Pentru a vă proteja de skimming, este mai bine să folosiți bancomatele în interiorul sucursalelor”, spune Yury Prismotrov.

Cel mai adesea, echipamentele de skimming sunt instalate pe ATM-uri stradale, ATM-uri în locuri întunecate, în camere nesecurizate, în zonele de acces liber non-stop la sucursalele băncilor în zilele nelucrătoare ale acestor sucursale, notează bancherul.

În Rusia, escrocii au fost recent mai puțin activi în a fura bani prin bancomate. De exemplu, anul trecut escrocii au furat 1,08 miliarde de ruble de pe carduri (175 de milioane de ruble prin ATM-uri). În 2015, această cifră a fost de 1,15 miliarde de ruble (prin ATM-uri, delapidarea a fost înregistrată pentru 311,3 milioane de ruble).

În zilele noastre, alte metode de a fura bani de pe un card câștigă popularitate.

Astfel, numărul furturilor de pe carduri bancare prin internet a crescut. În 2015, astfel de furturi au fost comise pentru 570 de milioane de ruble, iar în 2016 deja pentru 714,9 milioane de ruble.

De exemplu, s-a spus anterior că peste 80 de mii de site-uri distribuie extensii de browser rău intenționate prin care sunt furate datele cardurilor bancare.

Pentru a evita consecințele nedorite, compania recomandă următoarele reguli simple: în primul rând, utilizați numai extensii legale care pot fi descărcate din magazinul oficial de extensii de browser și, în al doilea rând, instalați numai acele extensii care sunt cu adevărat importante și necesare și citiți cu atenție avertismentele. înainte de a bifa casetele în timpul instalării.

În ultimul an, hoți au atacat 4.000 de bancomate în Rusia. Pierderile băncilor din astfel de atacuri, conform companiei „Informzashchita”, s-au ridicat la 2,5 miliarde de ruble până la 7 miliarde. În acest an, cred experții, numărul atacurilor va crește la 5 mii, iar pierderile vor crește în consecință, scrie Izvestia. În același timp, băncile nu plănuiesc să cheltuiască mai mult pentru protecția dispozitivelor. În schimb, din ianuarie până în iunie anul acesta, au cheltuit cu 9% mai puțin decât acum un an.

Cum lucrează infractorii cu bancomatele și de ce acest tip de jaf nu este încă prevenit în toată lumea (în Europa, în 2016, au fost avariate peste 26,5 mii de dispozitive), a înțeles MIR 24.

Distruge ATM-ul

Toate atacurile sunt împărțite în fizice și logice, iar în Rusia nouă din zece atacuri au fost de natură fizică. Cel mai simplu și mai accesibil mod este să deschideți ușa camerei, să scoateți bancomatul din perete folosind o mașină, să îl încărcați în spate și apoi să îl deschideți într-un loc sigur. Mai mult, într-unul în care poliția nu va putea urmări dispozitivul folosind farul GPS instalat în interior. De exemplu, în septembrie, șase persoane neidentificate au furat un bancomat cu aproximativ 3,6 milioane de ruble dintr-un centru comercial din Noua Moscova.

Alternativ, la unele modele de bancomate, infractorii ataseaza un cablu la fereastra de distribuire a bancnotelor si, daca este incorporat in seif, deschid capacul seifului, dupa care pleaca cu banii.

Toate metodele de mai jos sunt mai dificile din punct de vedere tehnic. De exemplu, este imposibil să demontați un bancomat pe loc fără abilități speciale. Odată, poliția a rezolvat o crimă în urmărire și i-a găsit pe criminalii care au furat bancomatul. S-a dovedit că le-a luat 16 ore pentru a deschide seiful instalat înăuntru cu ajutorul unei râșnițe. Dacă utilizați tăierea cu gaz-plasmă sau cu plasmă, atunci, în primul rând, se va declanșa o alarmă (creșterea temperaturii) și va sosi o companie privată de securitate, iar în al doilea rând, poate exista un strat de beton în seif.

Deși în 2010, oamenii legii din Moscova au reușit cu mare dificultate să rețină o bandă de intruși care au deschis bancomatele la propriu ca conserve- le-a luat mai puțin de un minut.

Desigur, ATM-ul poate fi aruncat în aer. Cu toate acestea, după explozibili, atacatorii pleacă adesea fără nimic. Merită să nu calculați puțin și fie dispozitivul este în siguranță, fie banii sunt lăsați în pace.

O versiune avansată a acestei metode a devenit o explozie cu ajutorul, care este pompat în seif, de exemplu, printr-un orificiu pentru distribuirea facturilor. Apoi temperatura nu crește, iar explozia dă afară ușa seifului.

Cel mai important pericol pentru infractorii la deschiderea unui dispozitiv rămâne pe loc. Acestea sunt senzori de temperatură, senzori de vibrații, analizoare de gaz și alarme pentru deteriorarea diferitelor părți ale ATM-ului. Dacă ceva funcționează la începutul autopsiei, atunci atacatorul va fi luat „călduț”.

De acord cu un bancomat

O altă metodă care câștigă popularitate este Drilled Box, o încrucișare între atacul fizic și cel logic. Infractorii forează un bancomat într-un loc pe care îl cunosc, se conectează la centrul de control și sparg în el. Dispozitivul controlat independent, fără praf și zgomot, oferă infractorilor toți banii pe care îi conține. Pentru a remedia vulnerabilitatea, de exemplu, este necesar să se întărească protecția în locul în care este făcută gaura, dar actualizarea parcului de bancomate nu este o chestiune rapidă.

Sume mici de bani sunt furate de infractorii cibernetici folosind așa-numita captare a numerarului. Principiul principal este de a perturba funcționarea oblonului, mecanismul care distribuie banii. În acest caz, deținătorul cardului încearcă să retragă bani, dar facturile se blochează și operațiunea este anulată. Vede o inscripție că operațiunea a fost întreruptă și pleacă în altă parte. Banii nu sunt debitați de pe cardul lui. Iar escrocii, când victima a părăsit locul, vin și scot facturile.

Uneori, un card furat sau compromis este folosit pentru captarea numerarului. Având un astfel de card, infractorii pun mai întâi un oblon, apoi retrag banii cât pot. Pentru orice eventualitate, permiteți-ne să explicăm că, ca modalitate de a „face bani” pe cardul dvs., acest lucru nu va funcționa, deoarece băncile primesc întotdeauna informații despre astfel de operațiuni. Și dacă reușiți totuși să retrageți bani, atunci este puțin probabil să evitați responsabilitatea.

Fură cardul

Copierea unui card și găsirea unui cod PIN este o metodă dificilă din punct de vedere tehnic, dar, în același timp, sigură pentru un intrus. Un așa-numit skimmer, un dispozitiv cu cap de citire magnetic, este instalat pe colectorul de carduri sau pe cititorul de carduri de la ușa din față a zonei de service. Fie acumulează informații despre carduri, fie le transmite pe canalul radio. De asemenea, au adesea o cameră video care vă permite să vedeți codul PIN.

Rețineți că skimmerele, dacă sunteți gata, nu sunt atât de greu de observat - dispozitivele în sine sunt destul de mari. Cu toate acestea, recent, criminalii folosesc din ce în ce mai mult o metodă îmbunătățită - shimming. Utilizează un distanțier subțire și flexibil care se potrivește în fantă și nu interferează cu introducerea suportului în ele.

Este imposibil ca oamenii obișnuiți să observe astfel de dispozitive. Dar metoda are și dezavantaje. În primul rând, este o tehnologie cu adevărat costisitoare și complexă. În al doilea rând, codul pin trebuie să fie recunoscut cumva. Adică se folosesc suprapuneri pentru tastatură sau camere video, care sunt deja posibile de recunoscut.

După ce primesc informații clasificate, escrocii fac carduri false și retrag bani din ele. Acest lucru se întâmplă de obicei în altă țară pentru a evita responsabilitatea.

O metodă mai puțin obișnuită, deși foarte originală, este instalarea de bancomate contrafăcute. Cetățenii încearcă să le folosească, văd o greșeală și merg la alt bancomat, fără să-și dea seama că tocmai și-au deschis cardul bancar.

Să vă reamintim că copierea nu îi amenință pe cei care folosesc carduri cu cip. Nu este încă posibil să citiți informații din acesta, cel puțin nu există informații despre astfel de cazuri.

Hacking de computer

La fel ca în întreaga afacere a securității computerelor, hackerii rămân o problemă serioasă, care au acces atât la ATM-uri, cât și la dispozitivele care se află în aceeași rețea cu ei.

De exemplu, în februarie 2015, s-a aflat despre un atac asupra a 30 de bănci, care pierduseră în total până la 1 miliard de dolari. Victimele au apelat la specialiști după ce au observat că bancomatele au început să emită bancnote tocmai așa, fără nicio acțiune din partea exteriorul. După cum s-a dovedit, hackerii au spart computerele angajaților băncii folosind e-mailuri cu atașamente, apoi au emis comenzi către bancomate prin intermediul rețelei locale.

Dar acestea sunt mari escrocherii. Iar dacă revii la sol, în cazul unei protecții inadecvate, hackerii pot obține controlul asupra bancomatului chiar și printr-un port de rețea obișnuit, care este accesibil din afara bancomatului. Conectând dispozitivul la un centru de procesare fals, un atacator va putea să introducă orice card, să introducă orice cod PIN și să retragă toți banii disponibili la ATM.

Cu toate acestea, puteți merge mai departe: folosind un virus, fiecare bancomat poate fi transformat într-un skimmer. Mașina infectată este activată după introducerea unui cod PIN special pe un card special, iar apoi, pentru a acoperi urmele, următorul cod distruge toate urmele malware-ului. Datele tuturor cardurilor folosite ajung la escroci

Fiecare astfel de incident este un defect grav de securitate și majoritatea băncilor încearcă să prevină aceste episoade în avans. Dar, așa cum am menționat deja, este încă departe de o actualizare cu drepturi depline a rețelei de bancomate. Undeva rețeaua bancară poate să nu fie segmentată, undeva ATM-ul nu prevede autentificarea la schimbul de date, undeva listele albe ale aplicațiilor care au voie să ruleze nu sunt configurate.

De ce funcționează

În primul rând, pentru că cheltuielile băncilor pentru protecția totală, după cum se dovedește, sunt încă mai mici decât posibilele pierderi. Și, probabil, nu va fi niciodată posibil să scăpăm complet de acest tip de infracțiuni.

O rețea mare de bancomate reprezintă un avantaj pentru clienți, așa că băncile le instalează adesea în locuri care nu sunt prea sigure. Sau economisesc alarme, sperând, ceea ce uneori este ușor de ocolit. Până la urmă, uneori, securitatea este doar un angajat al PSC care poate fi atacat și neutralizat. Nu este neobișnuit ca infractorii să pătrundă în sucursalele băncilor. Acest lucru se datorează faptului că conducerea cumpără acolo dispozitive mai puțin fortificate și, prin urmare, atrage criminalii.

Protecția de încredere ar fi casetele speciale cu vopsea în interiorul seifului, ceea ce face ca deschiderea acestuia să fie inutilă. La urma urmei, banii murdari încă nu pot fi folosiți sau schimbați. Cu toate acestea, este prea scump, iar astfel de casete sunt utilizate în mod obișnuit doar la aparatele de colectare a numerarului atunci când transportați sume mari de bani.

Maxim Konnov