Как распознать банкомат-мошенник

Sep 11, 2012 13:13



Оригинальный пост http://www.livejournal.ru/themes/id/5267

Когда мы пользуемся банкоматами, наверняка даже не задумываемся об опасности, которая нас может подстерегать. Специалисты банка уверяют в чуть ли не стопроцентной безопасности нашего счета. Ведь мы всегда можем позвонить в колл-центр и справиться о балансе или просто в конце месяца получить распечатку, где подробно расписаны зачисления и отчисления денег с карточки. А что делать, если попался банкомат со скиммером - специальным устройством, позволяющим за считанные секунды, естественно, без вашего ведома, скопировать данные с магнитной полосы вашей карты? Только за минувший месяц историй о печальном опыте общения с подобными "заряженными" банкоматами в ЖЖ можно встретить уже больше сотни. Как обнаружить скиммер и тем самым уберечь свои деньги, очень подробно рассказал yranib.

yranib Я частично попался на банкомате со скиммером.

Около полуночи с 15.02 на 16.02 хотел снять маленько деньжат.

Карточку только вставил, PIN вводить не стал - заподозрил неладное. Карточку забрал.

На следующее утро (16.02 около 10 утра) карточка заблокирована за попытки взлома - секьюрити банка сработала чОтко.

Примерно вот так выглядела щель банкомата обычно



а примерно вот так со скиммером



Ну и на клавиатуре была накладка, но фотки нету.

Главное, блин, уже заподозрив, что банкомат хакнут, все таки собирался вводить пин-код, аргументируя сам себе словами типа "та ладно, блин, не может быть - это ж токо в кино про хакеров бывает".

Вчера заходил в отделение, уточнить был ли мальчик - все подтвердили, мол, таки да злоумышленники вот такое с банкоматом нашим единственным сотворили.

Отака х..ня малятки.

От неизвестного комментатора:

Занимался этой темой работая в органах еще в затертом 1996 году. Кто недоумевает КАК это работает (все цепляются за скиммер, забывая об упоминании автором накладки на клавиатуру. Принцип здесь таков: скиммер считывает информацию с магнитной ленты Вашей карточки, позволяя легко изготовить ее дубликат. А накладка на клавиатуру позволяет узнать PIN, который Вы вводите. В результате чере 2 минуты после Вашего общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Автор сохранил деньги только потому, что НЕ ВВЕЛ PIN и злоумышленники вынужденно пытались его подобрать. В результате карточка автора заблокировалась.

PS

Банкомат на метро Поздняки, рядом с дверью тамошнего отделения Приватбанка, недалеко от McDonalds.

Реквизиты: отделение "Позняки" Адрес: ул.Гришка, 4, г.Киев, Киевская область, 02140, Украина, 38 (044) 570-22-52, 572-71-80, email: k3@pbank.com.ua

pps

В каментах резонно заметили, что надо было звонить в саппорт банка по телефону, указаному на карточке. Конечно надо было!

Теперь я жалею что не позвонил. Действительно жалею. А в тот момент, несмотря на все подозрения, я всё же не верил до конца, что столкнулся с тем, с чем столкнулся. Более того, когда я ушел от банкомата, к нему подошел какой-то чувак - видимо он тоже попал. А я мог его предупредить. И вообще можно было сбегать в McDonalds или к метро за представителем власти и вместе с ним там на месте дождаться приезда секьюрити. Или разбудить охранника в отделении банка (если он там был конечно). Многое можно было бы сделать при полном понимании того, с чем столкнулся. Подвели сомнения и неверие в то, что это может вот тут прямо со мной и происходить в родном городе у давно знакомого банкомата. Я ж говорю, что уже заподозрив неладное думал все таки ввести ПИНкод ибо "что за ерунда мне мерещится с недосыпу".

В следующий раз сомнений у меня не будет.

Надеюсь и у прочитавших эту историю - тоже.

ppps

Анализируя ситуацию я более чем уверен, что хозяева скиммера сидели в одной из машин неподалеку. Думаю, что такой фарш ставится на банкомат на одну ночь или даже на несколько часов. Вероятнее всего злоумышленники заранее изучают посещаемость банкомата в ночное время, наличие охраны, камер и прочие факторы, определяющие соотношение риск/заработок в конкретном случае.

"Мой" банкомат обладал несомненными преимуществами:

- в спальном районе (большой размер аудитории)

- рядом с отделением банка (наглость конечно, но оправданная - банкомат кажется надежным)

- на улице (вариант установки скиммера на банкомат в помещении мне кажется маловероятным, если только это не заброшенный подвал)

- рядом с местом где всю ночь тратятся деньги (McDonalds)

- уличных камер нет (я не заметил)

- стихийная автостоянка вокруг (на еще одну припаркованную машину никто не обратит внимания)

- через дорогу церквушка (сразу же грехи замолить:) )

Близость банкомата к отделению банка приводилась моими знакомыми в качестве аргумента в пользу несостоятельности моих подозрений, мол, какие ж дураки туда сунутся - там же охрана. А фишка как раз в том, что никакой охраны там ночью нет.

Либо она спит.

Либо в доле (шучу, шучу - так только в кино бывает).

Статья про опыт шведских товарищей

upd

вот так еще может выглядеть скиммер



или вот так (вообще хрен заметишь)



или даже вот так



вот этот скиммер в сравнении с оригинальной щелью



Еще один банкомат.

Накладная клавиатура и скиммер



Настоящая щель под скиммером.



Еще один мегадевайс (спасибо неизвестному комментатору за линк)



Из каментов:

вопрос "как с помошью скиммера считать ПИН"

Только с помощью вставки в приемную щель - видимо никак.

А вообще обычно двумя способами:

1. упомянутая "накладка" - фальшивая клавиатура поверх настоящей. Вы просто вводите ею свой пин :)

В моем случае был именно этот вариант (фото, увы нет).

Причем она работает как прокси, т.е. нажатия передаются на оригинальные клавиши и вы не заметите разницы в эксплуатации банкомата.

К примеру она может выглядеть так





2. скрытая камера где-то рядом. например в навесном ящичке с буклетами банка

К примеру может выглядеть так





Жесть. Только что подкинули линк (клик по картинке). Куда же смотрит школа??


Дискуссия в сообществе

i1t2b3 куяссе. Спасибо за хинт! Дискуссия в сообществе

Мдаааа, спасибо за инфу. Буду внимательнее теперь Дискуссия в сообществе

mt6561 Кстати, есть такое наблюдение (временное)

Стандартные щели для карточек банкоматов светятся, скиммеры - нет. Дискуссия в сообществе

glizz млин, идеальная панель банкомата - это абсолютно плоская, с тонкою прорезью под карту... че таких не делают??? какието углубления, выпуклости.. Дискуссия в сообществе

a-bishop офигеть. т.е. потенциальный "доход" покрывает затраты на "скиммер", которого можно лишиться в любой момент, и которой, наверное, не очень дешев? сомневаюсь, что он умеет передавать данные дистанционно и что его можно вот так запросто присобачить к большинству банкоматов (изготавливается кустарно, видимо, под банкоматы определенного типа).

энивэй спасибо за инфу, впредь буду внимательнее к банкоматам. Дискуссия в сообществе

bombardier33 Вот и у меня был такой случай, прада в Париже, будь он не ладен.

Теперь 30 тысяч зависли в СБ РФ.

Будьте бдительны, граждане Дискуссия в сообществе

А бывают и вовсе фиг отличишь:

http://www.novi-zagreb.com/kradja-na-bankomatu-skimming.php

А в Швеции подделывают полностью передние панели и даже целые банкоматы!!!

http://www.audit.kharkov.com/archive.php?type=news&id=1983 Дискуссия в сообществе

tuzik-karavan Из личный наблюдений: основная задача скиммера - считать магнитку. Потому все подозрительные выпуклости на щели для ввода карты, особенно на том месте где проходит магнитка - однозначно должны вызывать подозрения. Большинство указанных на картинках скиммеров попадает под это определение. Дискуссия в сообществе

Респект автору. Занимался этой темой работая в органах еще в затертом 1996 году. Кто недоумевает КАК это работает (все цепляются за скиммер, забывая об упоминании автором накладки на клавиатуру. Принцип здесь таков: скиммер считывает информацию с магнитной ленты Вашей карточки, позволяя легко изготовить ее дубликат. А накладка на клавиатуру позволяет узнать PIN, который Вы вводите. В результате чере 2 минуты после Вашего общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Автор сохранил деньги только потому, что НЕ ВВЕЛ PIN и злоумышленники вынужденно пытались его подобрать. В результате карточка автора заблокировалась. Легко отделался, можно сказать. приз за наблюдательность - сохраненные деньги. Будьте бдительны! Дискуссия в сообществе

gramm-azeka Я похоже так влетел в прошлом году. С зарплатной карты ушли 4000 грн. Причем по распечатке было видно что деньги снимались в тот момент когда я был на работе, причем дважды с разницей в час. Короче банку я ничего не доказал так как по их данным снимали с помощью моей карты. :(

П.С. так как же защититься от такой херни? Некоторые варианты выглядят вполне реальными Дискуссия в сообществе

dima-losos пасибо, сам не пользуюсь, маме скажу! Дискуссия в сообществе
Previous post Next post
Up