Центр исследования компьютерной преступности

home контакты

За чем охотятся карточные мошенники?

Дата: 04.03.2004
Источник: www.crime-research.ru


По мере популяризации карточных расчетов все большее число украинцев могут стать жертвами электронных мошенников. О том, какие методы используют мошенники и как избежать опасности интервью заместителя директора департамента розничного бизнеса банка «Аваль» Евгения Плотицы украинской газете «Факты».



Чтобы снять деньги со счета, им нужна следующая информация: запись на магнитной полосе, которая размещена на карте, и пин-код (комбинация из четырех цифр, известная только владельцу карточки). Имея эти данные, жулики могут изготовить копию платежной карты и в любом банкомате полностью очистить счет ее владельца. Если, конечно, по этой карте не был установлен лимит на списание средств.


Если же у мошенников есть только магнитная копия карты, они могут пытаться совершать покупки в магазинах и потратить довольно большие суммы, прежде чем счет будет заблокирован. А вот денег в банкомате преступники не получат.



Чтобы получить данные, записанные на магнитной полосе, используются устройства, напоминающие магнитофон. Наиболее популярен способ списывания информации с карточек посредством POS-терминалов в магазинах (POS-терминалом называется прибор, при помощи которого продавец считывает информацию с карты). Для этого мошенникам необходимо вступить в сговор с владельцами магазина, чтобы те позволили им вставить в POS-терминал небольшую приставку, которая прочитывает и запоминает запись на магнитной полосе.


И в этом случае жулики получат возможность изготовить копию карточки после того, как при ее помощи кто-то совершит покупку. Она не обязательно должна в точности повторять внешний вид оригинала. Главное – правильная информация на магнитной полосе. Обычно подделка бывает достаточно грубой, поэтому большинство копий можно определить при внимательном осмотре. Однако многие мелкие торговые точки за границей не особо утруждают себя проверкой подлинности карточек. Пришел покупатель – уже хорошо. Тем более что в магазине уверены: все потери в случае мошенничества оплатят банки и страховые компании.


Поэтому чаще всего копии карточек клиентов украинских банков всплывают за границей. Пытаются мошенники отоваривать фальшивые карточки и в Украине. Однако здесь это сделать труднее: наши торговцы более бдительны, чем на Западе. Наверное, потому, что в Украине не слишком распространены электронные расчеты.



Чтобы получить в банкомате деньги, одной записи информации на магнитной полосе мало. Нужно знать еще и пин-код. Поэтому зачастую методы, позволяющие записать магнитную информацию, применяются в сочетании со способами выведывания пин-кода.



Таких приемов мошенники выдумали множество. Чаще всего они просто подглядывают, став за спиной человека у банкомата, якобы ожидая своей очереди. Некоторые рассматривают пин-код издалека – при помощи подзорной трубы или видеокамеры.


Мошенники, действующие «с размахом», применяют и более изощренные способы. Например, устанавливают на клавиатуру банкомата специальную насадку, внешне повторяющую настоящие кнопки. При нажатии на кнопки такой клавиатуры информация передается и на настоящую. Поэтому владелец карты снимает деньги со счета без всяких проблем, но при этом поддельная клавиатура запоминает последовательность нажатых им клавиш, в том числе, естественно, и пин-код.


Нужно отметить, что в Украине подобных случаев зафиксировано не было, но за границей банки периодически с ними сталкиваются. Недавно в Москве была задержана группа мошенников, которые выведывали пин-коды именно при помощи подобных насадок.


После то как жулики добыли информацию о пин-коде, им остается получить копию или оригинал карточки, например, просто украв ее у владельца.


В магазинах при оплате товаров карточкой покупателям часто предлагают указать пин-код. Таким образом, тайная информация, которой должен владеть только один человек, становится известна продавцам.


Пин-код можно запрашивать только по одному типу дебитных карт – Cirrus Maestro. По всем остальным карточкам торговая точка должна обслуживать без пин-кода. Однако у нас некоторые банки заставляют клиентов при расчетах в магазинах вводить пин-код, и магазины такую практику поддерживают.


Этот порядок нравится не только торговцам, но и мошенникам. Они ведь могут открыть мелкую торговую точку с POS-терминалом и беспрепятственно изготавливать там копии карточек и выведывать к ним пин-коды.



Национальная специфика заключается в основном в том, что мы находимся только в начале пути, который на Западе уже давно пройден. Поэтому иногда почвой для мошенничества становится недоработанность технологий или неопытность пользователей.


Раньше, например, банкоматы сначала выдавали клиенту деньги, а потом возвращали карточку. Это приводило к тому, что человек, получив деньги, уходил, а мошенникам, которые наблюдали за банкоматом, оставалось только забрать карточку и отправляться с ней по магазинам.


Чтобы избежать подобных ситуаций, алгоритм работы банкоматов был изменен. Теперь сначала выдается карточка, а пот ом – деньги. Карты забывать перестали, зато участились случаи, когда люди оставляют в банкомате наличные.



Банк всегда проводит расследование, и, если выясняется, что вины клиента нет, то есть он выполнял все правила пользования карточкой, ему возвращают деньги.



Такие случаи бывают. Особенно с теми гражданами, которые выезжают за границу. У них возникает идея заявить, что часть покупок при помощи карточки совершена другими людьми. Но такие уловки, как правило, не проходят. Причем занимаются подобными вещами не только наши соотечественники. Одно время банки имели много проблем с приезжими из-за границы, которые, вернувшись домой, заявляли, что в Украине стали жертвами мошенников. Расчет был такой: поскольку наша страна имеет далеко не блестящий имидж, им поверят, что здесь воруют на каждом углу. Наши банки прилагали немало усилий, чтобы доказать, что эти люди на самом деле совершали те покупки, которые приписывают мошенникам. Ведь если это удается доказать, то у тех, кто занимался такими вещами, на родине возникают очень большие проблемы. Банки включают их в черный список, и с этих пор они не могут получить кредит.



Банк не может наказать таких людей и обычно старается не афишировать подобные истории. Единственное, что нам по силам, - это навсегда исключить человека из числа своих клиентов. Если он работает в солидной фирме, то можем написать письмо ему на работу, чтобы там задумались, нужен ли им нечистый на руку сотрудник.


Меры предосторожности, соблюдение которых позволит защититься от мошенников:

• Никогда не набирайте пин-код в присутствии посторонних людей. Если в тот момент, когда вы стоите около банкомата, к вам подходит человек, предлагает помощь, дает советы, пытается заглянуть через плечо или как-то отвлечь, лучше сразу забрать свою карточку и уйти.

• Если вы заметили что-то необычное во внешнем виде банкомата, лучше перейти к другому. Желательно также сразу позвонить в банк, чтобы его специалисты проверили, все ли в порядке.

• Внимательно смотрите за тем, как обрабатывают в магазине вашу карточку. Если манипуляции продавцов показались вам необычными или, например, для считывания информации они намерены унести карточку в другую комнату, лучше уйдите.

• Не называйте пин-код каждому, кто вас об этом попросит. В магазинах покупателей должны обслуживать без указания пин-кода.

• Если вы не можете запомнить пин-код и нуждаетесь в том, чтобы он был где-то записан, то не храните эту запись вместе с карточкой. Иначе, украв кошелек, мошенники смогут в течение нескольких минут снять все деньги с вашего счета.

• Не забывайте забирать из банкомата ваши деньги и карточку.

• Воспользуйтесь специальными сервисами своего банка, направленными на усиление защиты от мошенничества. Например, мобильным банкингом, который посылает на мобильный телефон извещение о любой операции по вашему счету сразу после ее проведения.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2013 Computer Crime Research Center

CCRC logo
Cyber Safety Unit – проект посвященный проблемам киберпреступности