Центр исследования компьютерной преступности

home контакты

Осторожно кардинг - можно угодить в тюрьму на срок от 3 до 8 лет

Дата: 10.04.2006
Источник: Зеркало недели


card/idtheft.jpgМассовые безналичные расчеты с помощью платежных карточек, которые старается наладить правительство, несомненно, операция полезная и даже выгодная как для населения, так и для государства. Однако и у них имеется негативная сторона, не учитывать которую просто опасно. Свежий случай из жизни, о котором пойдет речь, как будто специально об этом напоминает.

Не случайно уголовное дело международной преступной организации мошенников по подделке пластиковых платежных карточек, которое сейчас рассматривает Соломенский районный суд Киева, вызвало вполне естественный интерес широкой общественности к этому виду преступлений, который на языке специалистов называется кардерством. Деятельность эта сродни фальшивомонетничеству, так как в обоих случаях подделываются средства платежа. Существенная разница состоит в том, что денежные знаки выпускает государство, а у кредитной карточки эмитентом является, как правило, акционерный коммерческий банк. Отсюда и разная реакция правоохранительных органов и разная мера наказания, предусмотренная действующим законодательством. Кстати, до 2001 года в законодательном поле не существовало понятия такого вида преступления, поэтому все неудачи борьбы с кардерством принято было списывать на несовершенство правовой базы.

Зато теперь, согласно статье 200 нового Уголовного кодекса, за подделку платежных карточек, их использование или сбыт, а также хранение, перевозку и пересылку предусмотрено наказание от 8500 гривен штрафа до пяти лет лишения свободы. Причем действие этой статьи распространяется лишь на те случаи, когда подделка карточек не связана с хищением денег. То есть кардер занимался этим делом не корысти ради, а для удовольствия. (Мало ли чудаков на белом свете, но если человек, например, вытачивает на станке самодельный боевой пистолет не для того, чтобы грабить банк, а только любоваться им в своей личной коллекции, его тоже могут оштрафовать или посадить). Но поскольку бессребреники среди этой публики встречаются редко и карточки они штампуют все-таки для того, чтобы «грабить банки», то обычно их привлекают к уголовной ответственности еще по одной статье УК — 190, пункт 3 — мошенничество с использованием электронно-вычислительной техники, за которое можно угодить в тюрьму на срок от 3 до 8 лет.

Именно по двум этим статьям в совокупности привлекается к уголовной ответственности группа молодых людей, оказавшихся на скамье подсудимых Соломенского суда. По данным МВД, они, действуя в составе международной преступной организации «Кардерпланета», с 2002 по 2004 год изготовили не менее 1333 поддельных кредитных карточек, которые затем использовали в 23 странах мира, похитив таким образом у различных финансовых структур около 3,6 млн. долл. США.

Если для фальшивомонетчика самое главное — подделать рисунок на купюре, то для кардера — скопировать информацию, содержащуюся на магнитной полосе кредитной карточки. Причем эта процедура не требует никакой особой квалификации — достаточно уметь пользоваться обычным компьютером, чтобы нанести на полосу набор кодов и паролей, по которым любой банкомат в любой точке мира прочитает, что за клиент перед ним, в каком банке у него счет и сколько денег на нем находится. Этот пакет сведений еще называют дампой.

Дампы хранятся за семью замками в банках или компаниях, обеспечивающих работу международных платежных систем, и отгорожены от постороннего глаза десятками защитных программ с паролями, известными очень узкому кругу лиц. И если фальшивомонетчику для образца достаточно взять любую купюру, имеющую свободное хождение в обороте, то кардеру надо каким-то образом проникнуть в базу данных банка. Поэтому несложно догадаться, что без сообщника по ту сторону окошка ему не обойтись.

Специалисты в области банковской безопасности считают, что в 85% случаев секретная информация похищается самими банковскими служащими, имеющими к ней доступ в рамках своей служебной деятельности. Остальные 15% составляют случаи, когда связь между ними и задержанными кардерами установить не удалось — проще говоря, злоумышленники не сдали своего человека в банке, и пришлось поверить им на слово, будто бы информацию для них доставали неизвестные хакеры, с которыми они общались через электронную почту. Кстати, роль последних в сфере кардер-мошенничества сознательно преувеличивается.

Дело в том, что проникнуть во внутреннюю сеть банка вполне возможно и из обычного Интернета. Правда, на это могут понадобиться миллионы компьютеро-часов, и очень редко можно угадать пароль с первого раза. Вот на этот теоретический случай и ссылаются банковские спецслужбы, которые либо не сумели найти предателя в своих рядах, либо нашли, но не стали выносить сор из избы. Точно так же как проворовавшиеся продавцы магазина, чтобы покрыть недостачу, имитируют кражу: разбивают окна, взламывают двери, курочат сейфы, списывая собственные грехи на уголовников.

В случае с «Кардерпланетой» следственные органы так и не смогли дать ответ на главные вопросы: откуда злоумышленники получали секретную информацию о счетах клиентов, кто был их агентом в банке и в каком именно из них он окопался? Спецслужбы, к сожалению, имеют не полную картину преступной деятельности этого сообщества, а лишь отдельные ее фрагменты, которые удалось им установить с неимоверными усилиями.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2007 Computer Crime Research Center

CCRC logo
Рассылка новостей