Центр исследования компьютерной преступности

home контакты

Изучение методов и способов Интернет - мошенничества и определение возможных путей противодействия

Дата: 07.01.2008
Источник: www.crime-research.ru
Автор: Денис Евтодиенко


card/card12.jpg ... воспользуйтесь специально предназначенными для Интернет - платежей виртуальными банковскими карточками или заведите отдельную обычную карточку, на которую лучше положить ровно столько денег, сколько Вы хотите потратить на конкретный продукт. Никто Вам не даст гарантии, что эти деньги Вы можете потерять. Пользоваться карточкой в Интернете желательно только в известных магазинах.

Рассмотрим конкретные способы мошенничества с пластиковыми картами:
А. Самым простым способом мошенничества является незаконное использование подлинных карточек. Использование потерянных или украденных пластиковых карточек, когда банк вовремя не блокирует счет пропавшей карточки, позволяет мошенникам обнулять счета.
Б. Известны случаи, когда недобросовестные работники банков или предприятий, которые занимаются изготовлением карточек, пользуются задержкой между открытием счета и доставкой карточки владельцу для совершения по ней операций.
В. Способ «двойная прокатка» - изготовление продавцом дополнительных копий платежных квитанций, которые в дальнейшем используются для снятия денег со счетов.
Г. Мошенники заклеивают скотчем часть банкомата, которая выдает деньги. Ночь. Ничего не видно. Снимаете деньги, а деньги не выходят. Вы уже и PIN - код набрали. Уже планируете по ругаться с банковскими работниками. В состоянии раздраженности забираете карточку и уходите искать другой банкомат. Из-за угла выходит мошенник, внимательно наблюдавший за вами, отклеивает скотч и забирает деньги! Прием простой, но иногда работает.
В таком случае необходимо внимательно осмотреть внешнюю часть, и если никаких препятствий на пути купюр из банкомата не обнаружено, можно смело отправляться ругаться с работниками банка.
Д. Самое трудное для мошенников это узнать PIN - код, и это на самом деле совсем непросто. И узнают его современные мошенники способами адекватно непростыми.
На клавиатуру банкомата накладывается специальная тонкая «маска» с микропроцессором, который и запоминает нажимаемые цифры. На устройство, считывающее информацию с карты, надевается соответствующее приспособление. Когда «жучки» снимаются, у мошенников оказываются все необходимые им данные.
Е. Другим способом мошенников является изготовление и установка фальшивого банкомата. Внешне он оформлен, как и многие другие, но который естественно не работает. Точнее говоря, такой фальшивый банкомат работает как надо мошенникам. При пользовании им владельцы пластиковых карточек оставляют свои данные о счетах, с помощью которых злоумышленники изготавливают поддельные карточки и получают наличные деньги через действующие банкоматы.
Ж. В гнездо приема карточки банкомата вставляется устройство, считывающее магнитную полосу карточек, а в верхней части банкомата устанавливается миниатюрная камера, снимавшая, как владелец карточки набирает на клавиатуре банкомата PIN-код.
З. Часто используется телефонный автонабиратель, который круглосуточно набирает номера в определенном регионе. Когда потенциальная жертва снимает трубку, автоответчик предупреждает, что его пластиковая карточка находится в руках мошенников, и просит срочно перезвонить по указанному номеру. Перепуганные владельцы карточек, откинув всякие сомнения, перезванивают. На другом конце провода компьютерный голос вежливо просит пройти сверку данных и ввести с клавиатуры телефона секретный код пластика. Параллельно выясняется номер счета, полное имя и адрес держателя, срок действия его карты. Владелец карточки кладет трубку, а спустя некоторое время обнаруживает свой пластиковый кошелек пустым.
Также мошенники по электронной почте рассылают письма с логотипом банка с просьбой подтвердить персональные данные, например, в связи с обновлением базы данных: номер карты, PIN - код, кодовое слово.

И. Самым распространенным видом мошенничества является подделка карточек. Как правило, на их заготовки наносится логотип эмитента, поле для проставления подписи и в точности воспроизводятся все признаки защиты (используются подлинные реквизиты реально существующих карточек). Встречаются и частичные подделки пластиковых карточек, когда злоумышленник (чаще всего сам владелец карточки) изменяет либо номер, либо фамилию. Это делается механическим путем: надпись срезается и наклеивается. Особый интерес для преступников представляют банковские пластиковые карточки, пересылаемые по почте. Кража карточки обнаруживается с большим опозданием, в результате отсутствует возможность немедленного блокирования счета, а к моменту кражи карточки, как правило, не подписаны, следовательно, мошенник может поставить свою подпись и легально использовать карточку по своему усмотрению. Этот способ называют shave &paste («сбрить и наклеить»).

От мошенничества с пластиковыми карточками страдают не только их владельцы, но банки, выдающие карточки. Существует 3 категории случаев возникновения потерь банков, которые несут потери в результате мошеннических действий с их карточками:
Потери из - за мошеннических действий в самой системе банка:
-несанкционированная установка на карточку кредитного лимита, позволяющая ув еличить остаток на карточном счете с последующим снятием средств;
- несанкционированная установка в системе специального статуса счета, позволяющего в определенных пределах снимать средства с карточки;
- выпуск параллельной карточки - двойника;
- несанкционированный выпуск новых пластиковых карточек (например, с нулевым балансом).

Потери в результате мошеннических действий вне системы банка:
- овердрафт на счете клиента из - за мошеннических действий клиента при массовых закупках по карточке;
- списание средств со счетов клиентов по поддельным карточкам;
- списание средств по утраченным карточкам;
- списание средств по фальшивым финансовым документам.

Потери из - за технологических сбоев и ошибок:
- несоблюдение требований платежной системы по оформлению платежей;
- несоблюдение требований платежной системы по передаче информации.

Мировая практика показывает что, около 60% потерь от мошеннических действий с банковскими карточками происходит прежде, чем банк узнает об утрате клиентом карточки. Таким образом, убытки банков – эмитентов карточек практически невозможно предсказать [7].

На сегодняшний день на международном рынке в изготовлении поддельных пластиковых карточек первенство держат представители Юго-Восточной Азии, где осуществляется большинство «пластиковых» мошенничеств. Выявлены и филиалы преступных сообществ в Испании, Италии и Великобритании.

Согласно зарубежным источникам в поле зрения правоохранительных органов попадает лишь 15% от совершенных преступлений с банковскими карточками. Также по данным специального исследования, проводившегося по всему миру, 80% от опрошенных авиалиний сообщили, что в прошлом году сталкивались со случаями мошенничество с пластиковыми карточками. Общий убыток мировой отрасли от мошенничеств составил более 440 миллионов евро, то есть в среднем по 2,2 миллиона на каждую авиакомпанию (общее количество авиакомпаний, принявших участие в исследовании, равно 42). Из них в среднем по 740 тысяч евро приходится на убытки от преступлений, совершенных с помощью кредитных карточек [8].

По данным Центра анализа Интернет - мошенничества (IFCC), чаще всего жертвами компьютерных мошенников становятся участники онлайновых аукционов – 43% от всех случаев. Далее идут приобретатели товаров и услуг – 20%. И лишь немного откликаются на разного рода электронные письма «африканских министров», которые обращаются с выгодными предложениями о помощи в вывозе за пределы страны крупных денежных сумм (15%) [9].

Именно наивность граждан – главное оружие мошенников, но и высокие технологии сопутствуют успеху мошенников.
Пластиковые мошенничества это совершенно новый для нашего общества вид преступлений, который стремительно развивается. К сожалению, сегодня о безопасности в сфере обращения пластиковых банковских карточек пока думают недостаточно. Поэтому, преступники, использующие пластиковые карточки, в большинстве случаев уходят от ответственности.

В Молдове нет специальных подразделений правоохранительных органов по борьбе с преступлениями с использованием платежных. Хотя в Республике Молдова масштаб преступлений с платежными карточками пока небольшой, не следует недооценивать мошенников.
Часто владельцы карточек и даже сами банки не обращаются в правоохранительные органы, так как в законодательстве Республики Молдова случаи преступлений с использованием банковских карт описаны плохо. И эта проблема существует в большинстве стран.

Важным нормативным актом, регулирующим использование банковских карточек в Республике Молдова, является Постановление Правительства Республики Молдова об утверждении Регламента о банковских карточках №62 от 24.02.2005. Согласно пункту 3.2, банки Республики Молдова должны постоянно выявлять мошенническое использование эмитированных и/или акцептованных ими карточек, предпринимая все необходимые меры для предупреждения и сведения к минимуму случаев мошеннического использования карточек своим персоналом, держателями карточек и торговцами.
Посредством банковских карточек на территории Республики Молдова можно осуществлять следующие операции (пункт 5.1):
- оплата товаров, приобретаемых у торговца, предоставленных услуг или обязательств перед бюджетом (налоги, пошлины, другие обязательные платежи);
- снятие наличных денег в банкоматах, в кассах банков.

В пункте 7.2 Регламента о банковских карточках указывается, что держатель банковской карточки обязан:
a) предпринимать все разумные меры по безопасному хранению карточки, персонального идентификационного номера и/или других кодов, позволяющих его идентифицировать;
b) уведомить банк-эмитент сразу же после констатации...

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2008 Computer Crime Research Center

CCRC logo
Рассылка новостей


Rambler's Top100