Как всё устроено: Банковский мошенник

Чтобы отправить комментарий — войдите.
  • nsgdima
    9 сен 13
    Возникает простой вопрос — если банки не в состоянии и не хотят обеспечивать безопасность денег, которые им доверили, то кого ипсти надо?
    Ответить
    • grauwolfe
      Никого. Ищи другой банк, где заботятся о безопасности карт.
      Ответить
      • nsgdima
        Понимаетет ли, уважаемый, в России все работают по единой схеме, отличия мизерные и несущественные, да, до хамства и бардака сбербанка мало кто дошел, но для того чтобы исключить воровство в терминалах и при оплатах в магазинах, необходима централизованная, законодательная система, а этого, и не будет, потому что банки заодно с властью, и власть никогда не примет законов, невыгодных банкам, эта власть в ущерб населению и государству помогает банкам ...
        Ответить
        • grauwolfe
          Государство не имеет отношения к картам, их обороту и безопасности. Им пох. Это вопрос банков.

          Законодательно ничего не надо, тем более что играть приходится не по правилам банков, а по правилам Visa & MasterCard. А у них есть такое милое правило, кстати — при оплате картой документы требовать запрещено. То, что у Вас просячт паспорт — это наглая (и излишняя) самодеятельность банков, направленая на Вашу безопасность.

          Вот когда V&MC соберутся, вот тогда воровство и прекратится, все делается элементарно и недорого, на уровне сертификации оборудования и правил установки и использования оборудования.
          Ответить
          • nsgdima
            Вы опять неправы, именно государство определяет зоны ответственности, до неадвнего времени банкам вообще было насрать на безопасность, сейчас, вроде бы, их пытаются заставить отвечать всегда за безопасность, по крайней мере в моем банке смс оповещение бесплатное и достоаточно одного звонка, чтобы платеж был анулирован и разбирательством будет заниматься банк, еще год назад, в соответсвии с законодательством, меня просто послали бы куда подальше и посоветовали бы следить за картой.
            Ответить
            • grauwolfe
              Государство, через ЦБ, определяет только то, сколько денег можно загружать в банкомат. Можно немного, дабы инкассаторы не остались без хлеба. Все остальное — на уровне Visda, MC и банка-эмитента.
              Ответить
              • tsgun
                ;))))))))))))))))))))))))))))))))))))))))))
                Ответить
              • nsgdima
                Государство определят, в частности, кто отвечает за безопасность, до недавнего времени вся ответсвенность в доказательстве что платеж левый лежала на держателе карты, теперь банк обязан доказывать что платеж был и был правильный, почувствуйте разницу, добивались этого оочень долго и муторно.
                Ответить
                • grauwolfe
                  вся суть во фразе "до недавнего времени"

                  Некоторое количество лет назад, банки болтили на безопасность, я даже слово скиммер встретил не на работе, а на кардерпланет.
                  Ответить
  • Le0nidy4
    9 сен 13
    Вот же п.дорасы.
    Ответить
  • C
    9 сен 13
    В типовом банковском договоре русским по белому написано "если снимали с помощью ПИН то транзакция является законной и отмене не подлежит".

    Даже если на камере возле банкомата будет явно видно что вам оторвали все ногти, выкололи глаза и раздробили битами коленки снятие денег будет законным и возвращать банк их не будет.

    При таких раскладах банку тратиться на защиту от скречеров нет смысла.
    Ответить
    • dollgun
      Сбербанк — единственный банк, который возвращает деньги. Главное, сразу же позвонить им и заблокировать карту.
      Ответить
      • nsgdima
        Ох уж эти сказочники, скорее это единственный банк в котором вообще ничего не добьешься.
        Ответить
      • C
        Только если сможете доказать что вы не просто однофамилец топменеджера...
        Ответить
  • gurchencko
    9 сен 13
    Ответить
  • thread1
    9 сен 13
    Отрубить бы им ручки за такое.
    Ответить
    • grauwolfe
      Вам на ПМЖ в Иран или Саудию. Там как-раз так.
      Ответить
      • thread1
        Конечно, конечно надо толерантно относится к ворам. А еще сказочки про стариков ;)
        Ответить
        • grauwolfe
          Мне не выговорить слово толерантно, простите.

          Но именно благодаря кардерам, совершенствуется защита Ваших карт. Security through obscurity в реальной жизни не работает, чем больше будут воровать — тем быстрее будет совершенствоваться защита.
          Ответить
          • N
            о.. однако они еще и пользу приносят? о как, а вор какую пользу пользу приносит? совершенствует работу полиции? а денег скока на энто совершенствование затрачивается?
            Ответить
            • grauwolfe
              Дает заработать производителям железных дверей и замков. Это большие деньги, и только благодаря ворам.

              На счет полиции не в курсах, но они предотвращением не занимаются, это не их профиль.
              Ответить
              • V
                лес иди вали, пользы выше крыши будет
                Ответить
          • thread1
            То то я смотрю, все обворованные очень счастливы, что смогли положить свой деньги и нервы на алтарь продвижения науки. А то какие суммы и для чего предполагались быть потрачены в голову людям не приходит, там и на лечение могло быть.
            Ответить
          • GreatMouse
            Да-да... А благодаря гопникам у людей развивается реакция и боевые способности? А благодаря шахидам — устойчивость к взрывной волне? Ну-ну... Только вот не у всех... У некоторых после встречи с упомянутыми уже никакие способности развивать не удаётся...

            Не надо, мусью, подменять понятия. Нормальные робингуды (без иронии) работают в конторах типа Maglan Group и проводят аудиты безопасности, выявляя бреши в системах и передавая результаты и рекомендации владельцам сервисов, а не тыря деньги.
            Ответить
            • grauwolfe
              Возражения концепции "Защита совершенствуется благодаря наличию воров" по-сути есть?

              Не воровали-бы — так до сих пор пин кодыходили-бы по открытому каналу связи.
              Ответить
              • GreatMouse
                Да, так и ходили бы как попало, кабы не воровали. И двери бы до сих пор палками подпирали, чтобы от ветра не хлопали, не заморачиваясь на бронедвери с семью замками.

                Не надо представлять воров, как неких благодетелей — источников технологического развития. Воровство порочно по сути своей. А уж воровство в технологических сферах — и подавно, так как не от безысходности происходит, а от жадности.
                Ответить
  • silly349
    9 сен 13
    Банки сами не борятся с подобными хищениями, видимо есть причина. Ведь подтверждение снятия через СМС не так уж сложно сделать.
    Ответить
    • kookaburra
      а вот в проклятых капиталистических странах банки борются с мошенниками и предоставляет такие функции как подтверждение платежей с помощь ю СМС (Австралийские банки тому пример).
      Ответить
      • S
        Это о чём речь: о подтверждении через смс при интернет транзакциях? Или о снятии налички с банкомата? Если первое, то тот же сбербанк давно практикует...
        Ответить
        • kookaburra
          смс — это про первое.

          а про второе — ездил с семьей в Таиланд последний раз и, похоже, что там данные карточки скимеры (или еще кто-то) украл. Как-то через месац-полтора после приезда, жена решила проверить счета, вечером. И говорит мне куда я две тысячи потратил со своей МатерКард (она знает мои все номера/пароли/явки) пару дней назад. Ну естественно я не имел понятия. На следующий день заехал в банк, сказал что я нихрена эти транзакции не авторизовывал. На что тетушка извинилась, пощелкала у себе на компе, сказала что деньги возвращены, но карточку она обязана закрыть (сейчас-же), а мне приедет новая через пару дней. Когда я вернулся домой и проверил счет в он-лайн, то деньги были уже возвращены на сечет.

          Пару лет назад кто-то пытался снять деньги в банкомате на карточку жены, (когда мы вдвоем обедали). Сумма была крупная и банк отказал в транзакции, но при этом тут-же позвонили и спросили:

          — это вы там сами снимаете $3000?

          — ааа? чего?? неичего не снимаем!

          — ок, в понедельник зайдите в банк за новой карточкой, а эта заблокирована.

          Т.е. если-бы это жена снимала крупную наличку, и сказала-бы банку что да, это она снимает, то было-бы все нормально и следующая транзакция прошла-бы спокойно.

          Смысл в том что российские банки перекладывают ответственность на плечи клиентов. Западные — как минимум делят ответственность, а зачастую берут ее на себя.
          Ответить
          • mohameddin
            А, если бы жулики были умнее и сняли не крупную сумму.

            Банк не стал бы звонить.

            А если СМС пришло о том, что с моей карты ушли бабки, то что?

            Ну ушли и ушли. Позвоню в банк и скажу, что я не снимал.

            Заблокируют, но бабло уже уплыло.
            Ответить
            • nsgdima
              Сейчас деньги вернут сразу и дальше будут разбираться, законодательство слегка поменялось.
              Ответить
            • GreatMouse
              Не всё так просто. Уже даже крупные интернет-магазины имеют временной лаг в несколько часов... При отказе от транзакции (т.е., поступлении из банка, выпустившего карту информации об ошибочном платеже) деньги возвращаются, а транзакция аннулируется. Главное — оперативно сообщить в банк о мошеннической транзакции.

              Опять же. Банки практикуют и другие методы... Первый — при выпуске карты интернет-транзакции на ней запрещены по умолчанию. При необходимости делается звонок в колл-центр, транзакции разрешаются, платёж проводится, второй звонок — транзакции запрещаются. Ещё вариант — разрешаются транзакции только через устройства, расположенные в определённой стране (странах). То есть, даже сняв копию и ПИН с вашей карты, мошенники не смогут воспользоваться белым пластиком вне РФ (как это бывает чаще всего), если у вас разрешены транзакции только в РФ. Выезжаете в Таиланд, к примеру — разрешаете транзакции там... На месте пользуетесь картой с наиболее возможной осмотрительностью. Приезжаете домой — блокируете опять.

              Ещё один хороший вариант — держать на одном карт-счёте несколько карт. Допустим, открыть Virtuon для интернет-платежей. Денег на ней не держать вообще. При необходимости провести платёж через интернет, через интернет-банкинг (мобильный банкинг этцетера) перекинуть на неё нужную сумму и расплатиться. И пусть хоть тысячу раз данные вашего Виртуона уплывут куда попало, деньги с основной карты вы при этом не потеряете.

              Впрочем, всё это и так уже давно известно...
              Ответить
            • kookaburra
              СМС приходит не с сообщением о том что деньги ушли (хотя и такая услуга доступна), а с сообюением что если ты хочешь чтобы транзакция прошла, тебе надо ответит- на эту СМСку (в течении пары минут) переслав обратно код подтверждения.
              Ответить
    • thread1
      Это у нас не борются, заграницей реагируют, кому же нужна такая реклама?
      Ответить
    • Pahab
      А какой толк в СМС если деньги уже сняты?
      Ответить
      • Xelarg
        Pahab 9 сен 13
        без подтверждения считай, что не сняты
        Ответить
    • silly349
      Речь идет о снятии наличных денег через банкомат в России.
      Ответить
  • QMS123
    9 сен 13
    По большому счёту основной причиной , стимулирующей подобные мошенничества , является сама банковская система и воровство с карт не самая большая беда .
    Ответить
    • thread1
      А позвонить в службу охраны или ментуру?
      Ответить
      • grauwolfe
        Звонить надо в саппорт, чтобы точку вывели в оффлайн.

        А менты подключаются на самой поздней стадии, либо вообще никак — с них никакого толку.
        Ответить
        • thread1
          Отпечатки снять?
          Ответить
          • grauwolfe
            С банкомата? Да не смешите.
            Ответить
            • thread1
              Со скримера?
              Ответить
              • grauwolfe
                Да, и еще пробы ДНК.
                Ответить
                • thread1
                  можно подумать к этим скримерам кто то прикасается кроме самих воров? Не смешите, даже не дотрагиваешься.
                  Ответить
                  • grauwolfe
                    До внутренностей? Да пожалуйста, обснимайтесь — все элементы и корпус в отпечтках китайских сборщиков.

                    Тема съема отпечатков настолько хорошо отражена в кинематографу, что опрыскать изделие жирорастворяющим составом догодается даже школьник.
                    Ответить
                  • grauwolfe
                    не то что не связываться, а обходить за километр, как зараженную местность.
                    Ответить
          • GreatMouse
            Максимум — отследить того, кто снимать скиммер будет. Поскольку навечно эти пришлёпки не оставляют. Но организовывать наружку, чтобы бдить за конкретным АТМ-ом — дело хлопотное.
            Ответить
    • grauwolfe
      Эти штуки стоят $100-$300 (а может уже и дешевле, не в теме уже лет 7)

      Копмлект пластика от морды банкомата — в пределах $300, можно всю морду за такие деньги купить.
      Ответить
      • grauwolfe
        Готовый комплект морды, со скиммером, компом, транситтером и камерой — дороже на порядок, а то и два. А страпон на картоприемник с камерой и записью на SD — совсем недорог. Так сказать, стартовый комплект, с лотереей — пасут-ли банкомат СБшники , или нет :)
        Ответить
    • Pahab
      QMS123 9 сен 13
      По большому счёту основной причиной , стимулирующей подобные мошенничества , является государство.
      Ответить
    • GreatMouse
      Ну как сказать... При наличии некоторой степени наглости можно и оторвать. ;)
      Ответить
      • GreatMouse
        Ну, это дело случая... Полгода назад моя бывшая подчинённая позвонила с вопросом — что делать со скиммером. Начал выяснять — она снимала деньги возле одного из торговых центров в АТМ-е одного известного в РК банка. При выходе карты из приёмника с этого приёмника отвалилась странная нашлёпка... Ну, ей я посоветовал быстро заблокировать свою карту, поскольку карта через скиммер уже прошла и ПИН при снятии она уже набирала, всё это уже могло уйти на расположенный где-то наподалёку приёмник. Также посоветовал ей звякнуть в колл-центр того банка с информацией о скиммере. По крайней мере, банк мог по записи с камер наблюдения хотя бы приблизительно определить время установки скиммера, сделать выборку по транзакциям за это время и оповестить об этой ситуации своих клиентов...
        Ответить
        • GreatMouse
          Видеозапись — не панацея, это и так понятно. В данном конкретном случае видеозапись могла бы помочь не облапошить других клиентов. О выявлении установщика речь не идёт, тем более, что установку-то вообще могут проводить "торпеды"...
          Ответить
          • grauwolfe
            Видеозапись — это очень весело. Особенно весело смотреть на запись с банкомата самого процесса его кражи :)
            Ответить
  • D
    9 сен 13
    ПриватБанк (Украина) решил облегчить жизнь мошенникам.

    Теперь, чтоб воспользоваться терминалом (например пополнить мобильный за наличку) надо вставить карту и набрать пин.
    Ответить
    • mohameddin
      платил в пятницу и пин код терминал не спрашивал.

      карта с чипом.
      Ответить
      • grauwolfe
        потому что чипы копировать не научились. Статья про карты с магнитной полосой.

        И кстати тема отходит в историю, скоро карт без чипов не будет.
        Ответить
        • mohameddin
          если только засланные казачки не будут сливать инфу
          Ответить
          • grauwolfe
            Тогда казачки должны быть и в банке, и у производителя чипов.
            Ответить
            • mohameddin
              Наш народ смекалистый!

              Придумают, что-нибудь.
              Ответить
              • grauwolfe
                Все уже придумано до нас. Ищется отделение банка с жадным руководством, которое ставит ночную охрану без оружия. Ночью приезжает газель, и 6 человек на глазах охраны грузят банкомат в кузов. Время на операцию — 5 минут.

                Как определить, прикручен-ли банкомат к полу — я надеюсь сами догадаетесь.

                Вариант номер два: Ищется новое отделение банка, где еще идет ремонт, но уже установлен банкомат. Вероятность наличия на этом моменте сигнализации в офисе — нулевая. Болгаркой со специальными дисками режется сейф (можно еще и жидким азотом воспользоваться), и уносятся кассеты.

                Оба варианта из жизни города Санкт-Петербург, над видеозаписью первого варианта мы ржали всем отделом.

                Второй вариант произошел 7 раз за одну неделю — работала очень хорошо подготовленныая комманда.
                Ответить
                • W
                  В нашем посёлке банкомат сберовский стоял в магазине, ночью разрезали стену и банкомат украли. Стена была совершенно плевая, типа гипсокартон на каркасе, а банкомат просто стоял на полу.

                  Новый не ставят, опасаются что ли.
                  Ответить
              • grauwolfe
                А вот вам еще пример из жизни.. Есть карта с большим количеством бабоса. В базе данных сотрудник банка меняет реквизиты клиента (паспорт, фио). Приходит человек, потрошит через кассу карточный счет. Через 5 минут данные возвращаются назад. Профит!

                Через год находят всех участников операции, но.. Сотрудник банка отделывается увольнением, так как доказать — практически невозможно, а сниматель денег (а нефиг бывших сидельцев использовать в операциях, по эотй морде дело и раскрутилось) возвращается на зону.

                А денег нет. В смысле у банка, клиенту все вернули.
                Ответить
                • tsgun
                  Не, несходится... должно быть в банке как минимум ДВА человека. ;)))
                  Ответить
                  • grauwolfe
                    Теперь два, один забивает другой авторизовывает. А до этого случая это мог сделать один человек. Кроме того, после того случая еще и денег с карточного счета нельзя было вывести, даже сотрудникам. Только через банкомат.
                    Ответить
                    • tsgun
                      Не теперь, а всегда. КАРТА привязывается к СЧЕТУ. ;))))
                      Ответить
                      • grauwolfe
                        Карта всегда привязывалась к счету.

                        А правила того, кто и как может менять инфу в реквизщитах владельца счета — они именно такими случаями и совершенствуются.

                        На 2004 год, подобные финтиля с одним сотрудником — были возможну, сейчас уже нет. Слишком многие банки прошли по граблям.
                        Ответить
  • GreatMouse
    9 сен 13
    Наличие магнитной полосы на картах — атавизм дикий, только в угоду америкотским и европейским процессинговым системам, которые жмотятся поменять АТМ-ы на более новые, работающие с чипом, а не с магнитной полосой. В Казахстане все без исключения банки выпускают чипованный пластик. И рады бы уже давно убрать магнитную полосу, но увы, оставляют для совместимости. А сейчас вынуждены ставить анти-скимминговые системы, если приобретаемые АТМ-ы эти системы не имеют в базе...

    А "гениальному" автору, этому грёбаному "робин гуду, не грабящему женщин, стариков и детей" желаю провести десяток лет на нарах.
    Ответить
    • GreatMouse
      Да, а тем, кто интересуется выявлением и борьбой со скиммингом, будет полезно почитать вот тут: krebsonsecurity.com
      Ответить
    • QMS123
      Вьнош а вам известно что чиповые карты тоже имеют массу дыр , например что бв снять деньги с украденной у вас карты пин не требуется .
      Ответить
      • grauwolfe
        В банкомате, снять без пин-кода? Да не, не надейтесь. Только продукты покупать в Пятерочке. За попроговой суммой будет просить пин-код.
        Ответить
        • K
          И в Пятерочке и Семье — на любую сумму просили вводить пинкод.
          Ответить
          • grauwolfe
            Ну я образно, опять таки все зависит от банка. Сбер, обслуживающий Пятерочки в Ленинградской области, пин-код с чужой карты не спрашивает.
            Ответить
      • GreatMouse
        Дедуля, пруфлинк предоставь, ась? А то говорить, как говорится, не уголь грузить, да? АТМ требует ввода пина по-любому. POS-ы, работающие с чипом, а не с магнитной полосой — тоже. С интернет-транзакциями, где используется только CVV2 — там да, наличие или присутствие чипа не роляет, при краже карты (или тупом ксерокопировании карты) спасает только перманентный запрет на интернет — транзакции по картам. Что, впрочем, сейчас не редкость.
        Ответить
      • K
        Не везде. В Испании например легко могут потребовать ID. Так что копируй-не копируй. Есть правда бизнес там такой искать баранов. Это тех людей на которых получается товар из интернет-магазина. Как правило используют в темную. Ли людей котрые твердо решили уезжать домой (а таких немало) но вот все равно с мозгами напряг.
        Ответить
    • K
      Ну ты не прав. В Европе, во всяком случае в ее цивилизованной Южной части (Испания, Португалии) давно карты с чипом и отличнейшая мобильная связь. Чего не скажешь о центральной и северной Европе. Правладальше Германи не забирался. Но.. Люксембург и Германия просто до рвоты доводили своей мобильной вязью и банковским "сервисом". В Люксембурге например вы никогда не узнаете сколок денег осталось у вас на счету через АТМ только в отделении в котром постоянно сломан компьютер. Транзакции "гуляют" по три дня и дольше. Это при банальшей покупке товара в магазине! Очень нравится банковская система АТМ в Португалии. В принципе не существует процента за снятие наличных. Эти все вопросы обслуживает Multibanco — как бы банк для банков исключительно обслуживающий АТМ
      Ответить
      • GreatMouse
        Да я и не хаю все процессинговые системы Европы и Америки. А именно те, кто жмотится обновлять оборудование. Поскольку именно из-за них всему миру приходится поддерживать устаревшие и небезопасные технологии, давая столько пищи около-кардерской шелупони...

        Ну а принцип общих процессинговых систем, как, например, наблюдал в Европе — дело хорошее, с банков снимается необходимость соответствия PCI DSS, у них и так достаточно гемора по соответствию разным стандартам...
        Ответить
  • G
    9 сен 13
    Мошенники совсем измельчали...

    Ставят на банкомат скиммер, даже не проверив, работает он или нет. Уже второй раз снимаем накладку на картридер, которая нифига не пишет.

    А статья, похоже, написана человеком, который не совсем в проблеме разбирается.
    Ответить
    • QMS123
      типичный журнашлюшка ....
      Ответить
    • ilunga
      дык, напиши сам
      Ответить
full image