Будьте бдительны!!! Скиммеры!

Вот я тут ржу, ну прям пособие как самому сделать скиммер..:-)...
Хотя дилетантам там не справиться...

Отделу К привет!

Перепост.
http://www.e1.ru/news/spool/news_id-397511.html

Большие гастроли

Больше всего в области банкоматов Сбербанка, и они в нынешнем году подверглись установке скиммингового оборудования уже 46 раз (10 раз скиммер банкирам и полицейским удалось снять раньше мошенников, и те не получили никаких данных, в 36 случаях оборудование все-таки успели забрать). В прошлом году случаев со скиммингом в банке насчитали меньше десяти. Увеличение активности мошенников, по мнению банкиров, связано с тем, что группировки «скиммеров» из центральных регионов России сейчас буквально выдавливают.

- Случаи мошенничества участились, поскольку Москва и Санкт-Петербург приняли очень жесткие меры к защите банкоматов и преследованию людей, которые ставят скимминговые устройства, - рассказывает управляющий Свердловским отделением Сбербанка Вячеслав Решетников. - Люди переместились в другие платежеспособные регионы. Мы тоже попадаем в их число: Екатеринбург - третий или четвертый город в стране по разным показателям. Здесь денег очень много, и мошенники считают, что они здесь поживятся.

В спецподразделении по борьбе с преступлениями в сфере IT–технологий областного полицейского главка (обычно его называют просто "Отдел К") порталу E1.RU подтвердили, что количество выявленных скиммеров в Свердловской области увеличилось в разы. Правда, конкретную цифру здесь называть не стали, посетовав, что банки на самом деле не так уж аккуратны с устройствами мошенников. Их могут без вызова полиции удалить инкассаторы, да и клиенты банков самостоятельно отдирают подозрительные накладки с клавиатур, хотя по-хорошему для этой процедуры необходимо позвонить в банк и вызвать полицию.

Чужеродные предметы

Для эффективного скимминга обычно нужны три вида устройств. Первое - сам скиммер, который устанавливается на картоприемник. Он считывает информацию о карте с ее магнитной полосы. Эту информацию называют «дамп». Но одного дампа мало: мошенником нужен и пин-код. Для считывания кода используется два способа: накладка на клавиатуру или видеокамера. Накладка, как правило, возвышается над поверхностью банкомата – до сантиметра и более: обычно это заметно. Кроме того, ее можно распознать по гладкости: цифры для слепых там могут отсутствовать.

- Сейчас гораздо чаще для воровства пин-кодов используются камеры, - рассказывают борцы с киберпреступностью. - Накладки изготовить труднее, там необходимы четкие технические знания о параметрах используемых банками клавиатур. В зависимости от своего опыта, мошенник может установить камеру и скиммер за 15-20 секунд или за несколько минут; возможна установка устройств в несколько этапов, когда скиммер устанавливает один человек, камеру – другой.

Камеры закрепляются над экраном и клавиатурой. Распознать их еще труднее: обычно это некая пластиковая деталь с крошечной дырочкой объектива. Форма ее может быть разной – например, продолговатой, с длиной, превышающей ширину монитора, или она может маскироваться под подставку для буклетов или чеков.

Если у мошенника есть и дамп, и пин-код, он может, используя эти данные, перевыпустить карту. Оборудование для этого вполне легально продается – например, в магазинах радиоэлетроники. С его помощью штампует дисконтные карты вся розничная торговля - от маленьких магазинчиков до крупных сетей. Называется такой аппарат «энкодер», и стоимость его составляет от 6-7 до нескольких десятков тысяч рублей («болванки» карт обычно тоже прилагаются). Многие энкодеры способны лишь на карты белого цвета, без изображений. Часто банкоматы их не пропускают, но уже есть и энкодеры с принтерами, и кустарные способы покрасить пластик, чтобы банкомат не «возмущался». Получив такую карту и пин-код, мошенник может сразу прийти в любой банкомат и снять деньги. А может продать эти данные, и воровство, возможно, произойдет через пару месяцев из другого региона или даже другого государства. Это осложнит как возврат средств, так и идентификацию мошенников для полиции.


Меры безопасности

- Телефонное мошенничество сейчас «бьет по площадям» - с ним сталкивалось гораздо больше людей, нежели со скиммингом, но от этого скимминг не потерял актуальности, - констатирует Евгений Бендерсон, начальник процессингового центра Уральского банка реконструкции и развития (УБРиР). - Банки применяют свои методы борьбы с этим явлением. Это и пассивные антискимминговые накладки, чтобы затруднить жуликам установку своих устройств, и различные виды активного антискимминга, которые «глушат» инородные считывающие устройства.

Как пояснили в «Отделе К», мошенники, покупая или самостоятельно делая из пластика скиммеры, ориентируются обычно не на банк, а на фирму, которая изготавливает банкомат. Так что жертвой гастролеров может стать любой из банков региона. В 2013 году были задержаны две группировки – молдавская в августе и местная в конце мая («наши» еще и коноплю выращивали без отрыва от отливки скиммеров). А единственный в этом году случай массового банкоматного грабежа, произошедший в Каменске-Уральском, еще не раскрыт, хотя уголовные дела заведены. Там пострадало более сотни человек.

Можно было бы предположить, что наибольшему числе атак подвержены банкоматы в торговых центрах. Однако это не так: там за банкоматами наблюдают охранники той или иной организации. А вот улицы с большим количеством прохожих и торговых точек – зона риска (яркий пример – имевшая место установка скиммера в банкомате на Вайнера рядом с «Успенским»). Кроме того, зарегистрированы случаи скимминга, казалось бы, в самых безопасных местах – прямо в офисах банков, ориентированных на круглосуточный режим работы. Банкоматы в открытых и теплых «прихожих» этих офисов, приспособленных для работы без персонала, тоже уже не раз были атакованы мошенниками. Происходило такое и Москве, и в Екатеринбурге.

Если говорить начистоту, есть довольно простой способ помочь пользователям идентифицировать скимминговое устройство: прямо на мониторе банкомата вывести фото, как должен выглядеть его картоприемник без скиммера, чтобы каждый клиент сразу мог сравнить. К сожалению, в России эта практика не распространена. Вячеслав Решетников отмечает, что вендоры, выпускающие банкоматы, на самом деле подходят к дизайну очень тщательно, и любая «некрасивость» устройства может служить опознавательным признаком: ту же клавиатуру можно слегка проверить на прочность: накладка, например, в любом случае крепится на скотч или клей, и ее подвижность – признак того, что банкомат небезопасен.

- Во всех ситуациях клиент должен прикрывать рукой клавиатуру, - дает Решетников самый, пожалуй, важный совет по безопасности в нынешних условиях. - Даже если рядом в этот момент никого нет. И не только в банках. В одном из городских супермаркетов, не буду называть бренд, но это федеральная сеть, - камера видеонаблюдения в магазине расположена прямо над рабочим местом кассира. Она вполне может быть направлена на клавиатуру, где мы вводим пин-код. Это, возможно, надежная федеральная структура. Однако даже мы при видеонаблюдении за нашими банкоматами не сможем увидеть, какой код вводит клиент – это противоречит требованиям безопасности. Поэтому необходимо быть очень аккуратным.

Если на банкомате нашли скимминговое устройство или обнаружили, что оно там было, весь пластик, который здесь использовали в рискованный период, блокируется. Это могут быть сотни карт. Перевыпускаются они бесплатно. В большинстве случаев клиент, у которого все-таки украли деньги с помощью скиммера на банкомате его же банка, может вернуть свои средства – хотя, скорее всего, не сразу, а через несколько месяцев. Если же банкомат со скимером был «чужой», то свой банк вряд ли возместит потерю.

- Глобально решить проблему позволит лишь полный переход на чиповые карты и принцип «переноса отвественности» - когда международные платежные системы введут условие, что финансово отвечает за мошеннические действия банк-эквайер, который не обеспечил прием чиповых карт в своих устройствах, - говорит Евгений Бендерсон.

К слову, чиповые карты (карты с микропроцессором) в мире выпускают почти столько же времени, сколько и карты с магнитной полосой. Но оборудование для сканирования чипа будет стоить дорого: хотя бы потому, что карта через картоприемник проходит очень быстро, и «распознать» маленький квадратик у нынешних мошеннических приспособлений просто не хватит времени. Есть немалая вероятность, что банкоматные скиммеры для чиповых карт никогда не появятся – если их создание окажется уж слишком высокотехнологичным.

При этом некоторые банки уже перестали выпускать пластик с магнитной полосой. Однако полная отмена таких карт – дело довольно отдаленного будущего: согласно последним данным, ЦБ намерен запретить выпуск «нечипованного» пластика лишь в 2016 году. И даже этим сроком не все банкиры довольны: как и несуществующий пока «чиповый» скиммер, сам чип гораздо дороже, чем магнитная полоса.

Фото: ГУ МВД РФ по Свердловской области
0 / 1
Напомню для дятлов...чтобы купить чтолибо с пластиковой карты (не вывести деньги с ее счета, а именно купить т.к. вывести деньги гораздо сложнее), достаточно сфотографировать (снять на видео) карту с обоих сторон... вообще никуда (в банкоматы) ее не засовывая..:-)...

Так что держите свои карты при себе и никому никогда не давайте....
3 / 1
От пользователя Кот Матроскин TM
И даже этим сроком не все банкиры довольны: как и несуществующий пока «чиповый» скиммер


Да епрст, зачем чип? Зачем полоса? Когда на самой карте все указано!!! Вроуй - нехочу!!!
0 / 1
andi_79
От пользователя Кот Матроскин TM
достаточно сфотографировать (снять на видео) карту с обоих сторон...

хочешь мою сфоткаю? все что снимешь твое....
:-D :-D :-D :-D

зы от номера карты только 4 цифры, кода цсв2 нет... да и сам тип карты не предусматривает платежей без карты....
0
andi_79
А для интернет платежей использовать виртуальные карты, и денег на них переводить только перед совершение покупки....
0
От пользователя Кот Матроскин TM
достаточно сфотографировать (снять на видео) карту с обоих сторон... вообще никуда (в банкоматы) ее не засовывая.....

Так что держите свои карты при себе и никому никогда не давайте....


могу дать сфотать
взломаешь- твоё ;-)
а там есть , что взять :-D
трёхзначный кодик для работы с инетом заклеен люминевым скотчем :-D
2 / 1
к чему нам эта инфа тут?
это на оак надо
3 / 0
Мoзгoпрaв и мoзгoвeд©
От пользователя ddd[гость]
к чему нам эта инфа тут?
это на оак надо

и тут аппиридили :weep: ну шо за утро такоя :-(
0
хосспади.
не читал полностью первую мессагу.
но тема стара как баян.
лет 10 уже ей.
Котэ тока узнал что такое Скиммер?


а я вон ваще банкоматами не пользуюсь практически.
раз в полгода самое частое, причем прямо в банке.

все операции по безналу - через инет банк.
денег если надо - кидаю на карту и иду в магаз с ней.
нафиг обналичивать?

[Сообщение изменено пользователем 01.11.2013 13:50]
0 / 2
От пользователя М@рк
могу дать сфотать


От пользователя andi_79
хочешь мою сфоткаю?



Речь идет о незаюзанных картах..:-)....
0
От пользователя mainroot
хосспади.


Леха....Леха..:-)...
0
От пользователя andi_79
все что снимешь твое....


От пользователя Кот Матроскин TM
(не вывести деньги с ее счета, а именно купить т.к. вывести деньги гораздо сложнее)


Вы читать умете вообще?
0
И где я написал, что я с чужих карт чтолибо собрался покупать, вы чего мне предлагаете свои карты то, вы спятили чтоли?
0
@ndrew2709 (откубрячил шаурму)
От пользователя Кот Матроскин TM
вы чего мне предлагаете свои карты то,

да, предлагаем
но фик купишь :-D
котэ, попробуй по технологиий ЖВ получить динамит :-D
многие ПОКОЛЕНИЯ школьников пытались- НЕ ПОЛУЧАЕТСЯ
0
От пользователя andrew2709
котэ, попробуй


Слушай...ты меня с кем-то видимо пытаешся путать..:-)....или обобщать с общей массой подсевших на интернет и зависимых от него.

Попробуй выпрыхнуть с 16-го этажа без парашюта...:-)...
0
Jampers
[quote]
От пользователя mainroot
а я вон ваще банкоматами не пользуюсь практически.
все операции по безналу - через инет банк.
денег если надо - кидаю на карту и иду в магаз с ней.[quote]дак нормальные так и живут, а сикелить и дергать деньги нал-безнал не для нас.
Всё крупняковское покупаю от ЮЛ, бензу и всякие прочие эл.железяки.
Карта для жрачки и коммуналки. Нал для "сомнительных" с точки зрения фискалов, оперций.
Тем более шоркать картой где попало не надо. В жизни ничто не заменит пресса денег во внутреннем кармане :-D
0
От пользователя Jampers
шоркать картой где попало не надо

я бы пикчу выложил, но забанят ж :-D
0
От пользователя ddd[гость]
я бы пикчу выложил, но забанят ж

та, которая "проводИ (с)"?
0
@ndrew2709 (откубрячил шаурму)
От пользователя Кот Матроскин TM
ты меня с кем-то видимо пытаешся путать..

это трудно однако:

Фотография из Фотогалереи на E1.ru

ПС: появились чейновские утюги-холодильнике с вафлей, но их пока банят на таможне
Поэтому : будьте бдительны- за вами следят !


[Сообщение изменено пользователем 05.11.2013 10:33]
4 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.