Все новости

Кнопка ChCLub  Установите кнопку ChClub

 В Google Chrome

 В Яндекс.Браузер

 В браузер Opera

 

Новости и события в сфере платежных карт и эквайринга

Антискимминг в действии

Задержание удалось осуществить с помощью комплекса мер, предпринимаемых банками для противодействию мошенничества в сети банкоматов.

Одним из самых опасных видов мошенничества в последние несколько лет остается скимминг, при котором мошенники устанавливают на банкоматы считывающие устройства (скиммеры), похожие на части банкомата. Обычно скиммер состоит из двух частей. Считыватель магнитной полосы, устанавливаемый на картридер, и накладка на клавиатуру, похожая на настоящую (может заменяться микровидеокамерой, направленной на клавиатуру). Скиммеры считывают и записывают в памяти встроенной микросхемы данные о магнитных полосах вводимых в банкомат карт и запоминают нажатия клавиш на накладке на клавиатуру. Скиммеры устанавливаются за считанные секунды на супер-клей и также легко снимаются спустя некоторое время. Полученные данные мошенники используют для изготовления дубликатов карт и снятия наличных через банкоматы.

Технологии банков не стоят на месте и уже разработаны и активно используются эффективные способы борьбы со скиммингом.

1. Патрулирование. Во многих банках введен график осмотра банкоматов на предмет наличия скимминговых устройств. Согласно методики специалисты банка несколько раз в день производят осмотр банкоматов в закрепленной за ними зоне на предмет наличия посторонних устройств. Даже такой простой способ противодействия привел к значительному снижению количества успешных мошенничеств в ряде крупнейших банков России. Метод трудозатратен, с точки зрения рабочего времени специалистов банка, легок во внедрении и дешев при условии близкого расположения банкоматов к офисам и подразделениям банка.

2. Пассивный антискимминг. Следующий по сложности и эффективности уровень защиты банкоматов при котором банки устанавливают на банкомат антискимминговые накладки, поверх которых прикрепить постороннее устройство уже не представляется возможным. При попытке мошенника снять антискимминговую накладку для установки на ее место скиммера, специальный датчик отправляет сигнал о повреждении антискиммера и банкомат временно выводится из строя до посещения его специалистом банка. Проблема заключается в том, что не просвященному держателю карты обычно сложно отличить скиммер от антискиммера и многие клиенты банков предпочитают вообще не пользоваться банкоматом с не понятной накладкой, либо, что еще хуже, принимают скиммер за антискиммер.

3. Активный антискимминг самый дорогой с точки зрения первичных капиталовложений, но самый эффективный на сегодняшний день способ борьбы со скиммингом. На банкомат устанавливается специальный антискимминговый модуль, который постоянно сканирует магнитное поле в области щели картридера (шаттера) банкомата. Все, что попадает в зону картридера, изменяет магнитное поле, что успешно фиксируется датчиками и в случае если "постороннее тело" задержится в области картридера дольше 3 минут банкомат включает систему защиты от мошенничества. Это может быть отправка уведомления соответствующим службам мониторинга банкомата, либо временный перевод банкомата в нерабочий режим.

К сожалению, ввиду необходимости больших капиталовложений, еще не все банкоматы защищены от скимминга и держателям банковских карт все еще необходимо быть предельно внимательными при выборе банкомата. Даже специалисты банков не всегда могут однозначно отличить скиммингое устройство от антискиммингового. Что уж говорить об обычных пользователях карт, не искушенных в вопросах безопасности. сравните изображения одного и того же типа банкомата и попробуйте определить сами в порядке ли картридер.

Однако борьба с мошенничеством дает плоды, и помимо убытков от скимминга можно констатировать и увеличение количества фактов поимки мошенников и целых групп.

Вот лишь несколько примеров правильного подхода к безопасности банкоматов:

9 июля 2012 года служба мониторинга банкоматной сети Москомприват банка получила автоматический сигнал о некорректной работе московского банкомата на ул. Марксистской. Оперативная группа службы безопасности банка, выехав на место  подтвердила на банкомате наличие скиммера. Банкомат был переведен в технологический режим, информация о мошенниках передана в полицию, а за банкоматом установлено наблюдение.

Через некоторое время К банкомату подошли двое неизвестных, которые быстро сняли скимминговое устройство и направились в сторону метро. Благодаря слаженным действиям банкиров и полиции, в считанные минуты злоумышленники были задержаны в вагоне метрополитена. Ими оказались 21-летний и 25-летний граждане РФ.

В ходе задержания у злоумышленников изъяты скиммер и другие технические средства. По данному факту банком направленно заявление в УВД по ЦАО г. Москвы для возбуждения уголовного дела. Количество потенциальных жертв мошенников устанавливается.

11.04.2012 Сотрудниками Управления «К» МВД России пресечена деятельность организованной преступной группы, входящей в состав международного кардерского преступного сообщества с управляющим центром в Республике Молдова.

В Управление «К» МВД России поступила информация о том, что на территории г. Москвы действует организованная преступная группа, которая, используя скимминговое оборудование, осуществляет атаки на банкоматы, принадлежащие одному из крупнейших банков Российской Федерации.

С помощью специальных устройств злоумышленники – двое граждан Республики Молдова – получали реквизиты пластиковых карт международных платежных систем Visa и MasterCard и ПИН-коды к ним.

Сразу же после получения информации об установке скиммингового устройства на один из банкоматов в районе Черемушки г. Москвы оперативники Управления «К» выехали по указанному адресу и задержали злоумышленников с поличным.

В ходе допроса выяснилось, что только за полтора дня молодым людям удалось скомпрометировать около 100 банковских карт. Таким образом, предотвращено хищение денежных средств граждан на общую сумму свыше 4 миллионов рублей. Злоумышленники арестованы, возбуждено уголовное дело по ст. 158 УК РФ («Кража»).

04.10.2011 в Санкт-Петербурге (по материалам www.fontanka.ru) служба безопасности банка ВТБ24 на банкомате, установленном в универмаге «Московский», обнаружила скимминговую накладку и обратилась в связи с этим в правоохранительные органы.

Вечером, 4 октября, около 23:00 сотрудниками полиции был с поличным задержан мужчина, попытавшийся снять эту накладку.
Когда сотрудники полиции попытались его задержать, скиммер бросился бежать. Мужчина успел перебежать Московский проспект и забежать за здание «Макдоналдса». Там его и нагнали полицейские. Для задержания подозреваемого, как говорят, пришлось использовать оружие — мужчину ранили в голень.

Опыт Украины. По данным Stfw.Ru от 18.06.2012: Сотрудники СБУ задержали мужчину, изготовившего самодельное устройство для считывания данных с банковских карт.

Как сообщает www.unian.net со ссылкой на пресс-службу Управления СБУ в Харьковской области, у местного жителя было изъято самодельное устройство для считывания информации с банковских карт. Сотрудникам правоохранительных органов удалось установить, что мужчина намеревается осуществить несанкционированное внедрение в работу компьютерных систем банковских учреждений с целью хищения денежных средств.

«С этой целью хакер самостоятельно изготовил специальное техническое приспособление - «скиммер», предназначенное для получения данных с банковских карт. Указанное устройство было оснащено миниатюрной цветной видеокамерой с объективом типа «Pinhole», предназначенным для ведения скрытой видеосъемки, а также миниатюрным микрофоном», - отмечают в СБУ.
Согласно сообщению специалистов, изъятое устройство относится к специальным техническим устройствам негласного сбора информации, использование которых позволяется только оперативным подразделениям правоохранительных органов по решению суда.

Отметим также, что, по данным СБУ, злоумышленник был привлечен к административной ответственности по статье 195-5 Кодекса Украины про административные правонарушения – незаконное приобретение или хранение специальных технических средств для сбора информации из каналов связи и других средств для негласного сбора информации.

В также подчеркнули, что если бы мужчина использовал свой «скиммер», его действия квалифицировались бы как криминальное преступление по статье 359 Криминального кодекса Украины – незаконное использование специальных технических средств негласного сбора информации.

Источник: BANKNN.RU

Комментарии

Количество комментариев: 0

 

Обсудить в блоге ChClub

 

 

Поделитесь ссылкой с другими