Где тусуют настоящие кардеры. Кардинг: что это такое и как от него защититься? Что это такое

Безопасность при расчетах в интернете – популярная тема. Чем больше вы знаете про различные способы мошенничества, тем лучше сможете защитить свой онлайн-магазин и свои онлайн-платежи

Люди, которые воруют деньги с банковских карт, называются кардерами. Кардинг (от англ. слова carding) – это вид мошенничества, при котором происходит платежная операция с использованием карты или реквизитов, которая не была инициирована владельцем карты, либо не была им подтверждена.

Кардеры собирают информацию о картах обманным путем, они похищают не только номера карт, инициалы владельцев и срок действия, но и добираются до PIN и CVV-кодов.

Лишиться таких важных данных можно, используя банкоматы, расплачиваясь в интернет-магазине или любых других точках, где может быть использована банковская карта. В большинстве случаев данные воруются через фиктивные магазины (мало отличимые копии больших магазинов). На подобных ресурсах в момент оплаты мошенники получают все данные о карте.

Владельцу интернет-магазина кардеры могут доставить большое количество неприятностей. Важно максимально себя обезопасить, иначе есть шансы отправить оплаченный товар и получить отозванный платеж, еще и обвинения в обмане от покупателей.

Используя данные украденной карты, кардеры могут отправлять купленный товар на так называемых дропшипперов. Это люди, которые предоставляют свой адрес, получают товар и отправляют его дальше. За эту услугу они получают определенный процент.

Кроме данных карт, кардеры могут взламывать учетные записи в интернет-магазинах и использовать их для своих целей по получению товара.


Как сделать свой интернет-магазин безопасным для покупателей

Интернет-продавец рискует порой не меньше, чем покупатель. Немало мошеннических схем придумано именно для того, чтобы обманом вытянуть деньги из продавцов, и всем им . Отдельно нужно позаботиться и о безопасности покупателей.

Используйте защищённый протокол соединения (https) для “Кабинета продавца” и зарегистрированного покупателя.

Используйте защищённые системы интернет-эквайринга для проведения платежей.

Для владельца магазина на популярном маркетплейсе задача поддержания безопасности облегчается: о защите соединения, антивирусных барьерах и партнерстве с нужными банковскими системами заботятся сами владельцы маркетплейса.

Как обезопасить себя от кражи данных с карт

Стопроцентной гарантии от хищения данных карты и, следовательно, денег с нее не существует. Необходимо соблюдать все , а также дополнительно позаботиться о защите своей банковской карточки.

Выпускать чипованную карту и использовать терминалы, которые позволяют считывать данные с чипа, а не с магнитной ленты. Такой вариант безопаснее, так как при каждой транзакции с использованием чипа генерируется отдельный код, который для следующей транзакции не будет действительным.

При проведении покупки в интернете, особенно на новых сайтах, использовать виртуальные карты или карты, выпущенные специально для платежей в интернете.

Или её реквизитов, не инициированная или не подтвержденная её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов , платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа , «трояны », «боты» с функцией формграббера). Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (англ. phishing , искаженное «fishing» - «рыбалка») - создание мошенниками сайта , который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт .

Одним из самых масштабных преступлений в области мошенничества с платежными картами считается взлом глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США. В ноябре 2009 года по этому делу были предъявлены обвинения преступной группе, состоящей из граждан государств СНГ .

Энциклопедичный YouTube

  • 1 / 5

    Украденная или потерянная карта может использоваться преступниками только до тех пор, пока владелец не сообщит своему банку о пропаже, либо в оффлайновых операциях. Большинство банков предоставляют круглосуточную телефонную линию для подобных сообщений.

    Основной защитной мерой является наличие подписи на карте и требование подписывания чеков. В некоторых магазинах при оплате картой требуется предоставление документов, удостоверяющих личность. Однако, требование документа в некоторых юрисдикциях является незаконным.

    Украденные карты могут использоваться в некоторых терминалах самообслуживания (например, на АЗС), не требующих ввода PIN-кода.

    Существуют операции, в которых не требуется физическое наличие карты, а транзакция проводится лишь по данным с неё. Минимальный необходимый набор информации - номер карты, часто также требуется срок окончания, чуть реже - верификационный код.

    Злоумышленник может скопировать эти данные, если вступит в сговор с лицами, имеющими доступ к картам, например, с официантом или кассиром. Данные могут быть сфотографированы или восстановлены из видео-записи. Также получение подобных данных возможно с помощью вируса, установленного на компьютере пользователя, методами социальной инженерии (имитация звонка из банка), либо путём взлома интернет-магазинов или систем, обслуживающих карты. Затем преступники используют данные в операциях без присутствия карты.

    Некоторую защиту от такого рода преступлений предоставляет внедрение оперативных уведомлений о проведении операций. Также частично от такого мошенничества защищают технологии 3-D Secure , MasterCard Security Code, Verified by Visa, в которых для проведения операции требуется ввод дополнительного кода, получаемого в отделении банка, через банкомат, по SMS или с помощью аппаратного генератора кодов (токен).

    Скимминг

    Частным случаем кардинга является скимминг (от англ. skim - снимать сливки), при котором используется скиммер - инструмент злоумышленника для считывания, например, магнитной дорожки платёжной карты . При осуществлении данной мошеннической операции используется комплекс скимминговых устройств:

    • инструмент для считывания магнитной дорожки платёжной карты - представляет собой устройство, устанавливаемое в картоприёмник, и кардридер на входной двери в зону обслуживания клиентов в помещении банка. Представляет собой устройство со считывающей магнитной головкой, усилителем - преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными. Основная идея и задача скимминга - считать необходимые данные (содержимое дорожки/трека) магнитной полосы карты для последующего воспроизведения её на поддельной. Таким образом, при оформлении операции по поддельной карте авторизационный запрос и списание денежных средств по мошеннической транзакции будут осуществлены со счета оригинальной, «скиммированной» карты.
    • миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру ввода в виде козырька банкомата либо посторонних накладок, например, рекламных материалов - используется вкупе со скиммером для получения ПИН держателя, что позволяет получать наличные в банкоматах по поддельной карте (имея данные дорожки и ПИН оригинальной).
    • Использование вредоносного кода, встроенного в банкомат [ ] . Дампы банковских карт, записываются без использования спец оборудования и распознать такой способ обывателю не возможно, но встречается он крайне редко и в большинстве случаев преобладает среди маленьких банков [ ] . Дальше с помощью дампов создаются копии карт.

    Данные устройства питаются от автономных источников энергии - миниатюрных батарей электропитания, и, для затруднения обнаружения, как правило, изготавливаются и маскируются под цвет и форму банкомата.

    Дата: 01.03.2007
    Источник:

    Сначала поговорим о кардерах в целом, что такое кардинг, и кардинг с точки зрения закона. Каждый хранитель карты (кардхолдер) должен знать, что свою карту он должен беречь как зеницу ока держав в тайне пин-код и другие данные. Но зачастую этих самых простых мер бывает не достаточно. Я не буду углубляться в банковскую терминологию и расскажу от лица кардера, так сказать общедоступным языком. Ведь зачастую простая операция снятия наличных с банкомата может закончиться плачевно для вашего кармана. Цель статьи заранее узнать, чем же вы все-таки рискуете, и быть готовым к конкретным действиям. Сначала я вам расскажу о наиболее распространенных способах завладение и проведения с чужими картами. Эти способы по своей хронологии бывают как примитивные и зачастую смешные, так и продуманные с использованием специальных технических средств.

    Наиболее распространенный способ это добыча реквизитов карточки с целью дальнейшего их использования для покупок в интернет-магазинах. Копию карты при этом делать необязательно, а тратить чужие деньги очень приятно, не так ли?
    Следующий способ это копирование кредиток с помощью специальных программно аппаратных средств находясь в сговоре с работниками магазина. В России данный способ менее всего распространен, так как много нюансов это: проверяют документы на подлинность держателя карты, сверяют подписи, звонят в банк, выдавший карту (банк эмитент).

    Также способ очень редкий это сговор со служащими банка, люди, работающие в банках могут представить (продать) необходимую инфу кардерам. И от этого, увы, не кто не застрахован.

    К вопросу так называемой смекалки, некоторые «мошенники» устанавливают на банкоматы веб камеры. Также бывают курьезные случаи. Например, на моей памяти ходили слухи, что «мошенники» устанавливали в местах с многочисленным скоплением народа свои - портативные банкоматы. Да, да вы не ослышались, это не опечатка, но все же встречаются и такие изащеренные способы. Хочу заметить, что этот способ очень дорогостоящий, но верный на все сто процентов. Банкомат естественно не работает, он просто считывает нужную информацию с карты, а потом в один прекрасный день его убирают.

    B России, масштабы деятельности кардеров (людей, занимающихся аферами с пластиковыми картами) невелики. Может из-за того, что большинство русских кардеров не работают в той стране, где живут. Это своего рода моральный принцип, и с другой стороны залог безопасности - не быть схваченным нашими доблестными органами.
    Пока я абстрактно объяснил наиболее распространенные способы мошенничества, не углубляясь в терминологию, благо статья пишется не только для людей в этом заинтересованных (новичков кардеров), но и для простых «смертных». Хотелось бы немного поговорить о кардерах в целом. Вы, наверное, задумываетесь вопросом «а кто же такие кардеры?», «зачем они это делают?», «есть ли у них какие либо принципы?», эти и другие вопросы я попробую вам объяснить.

    Кардер это в первую очередь человек, хорошо владеющий компьютером, ну так сказать выше среднего. Что же толкает людей на столь специфический вид заработка, я даже не знаю. Наверное, это дело каждого, как и чем зарабатывать себе на жизнь. Хочу отметить, что кадеры делятся на так называемые негласные категории. Начинаю по иерархической лестницы вниз.

    На первом месте так называемые «гуру», может быть это слово звучит слишком вызывающи, но после написанного ниже вы сделаете выводы. Это известные, уважаемые и честные людям, которым все пытаются подражать. С чьим мнением принято считаться и чьи слова воспринимаются почти как аксиома. Это очень опытные люди зачастую с высшим образованием (и не одним), хотя бывают так называемые «самоучки». Зачастую им не приходится утруждать себя работой, за них это делают, те люди, которых наняли (в основном начинающие кардеры) и приносят им не плохой доход. Эти люди с обширными знаниями, даже в своем роде профи своего дела, владеющие передовыми средствами защиты, и самыми изоащеренными методами криптографии. Такие люди профи во всем, это касается и банковских структур. Также есть и опытные программисты, которым доход приносят их «творения». Поверьте, а доход таких людей составляет баснословные цифры. Это те люди заслужившие признания общества, как своеобразная элита кардинга.
    Далее идут опытные люди, то есть те люди, которые прилично зарабатывают на своем ремесле, и также освоившие все «прелести» кардинга в совершенстве. На таких людей тоже работают новички. Как и в первом случае, это люди с безупречной репутацией в обществе. Да, да я опять не оговорился, кардинг подрозумивает под собой общество (общину) с морально этическими устоями, и правилами.

    Далее идут люди, для которых кардинг это своего рода хобби, в основном это опытные люди, имеющие работу, а то и не одну. Таких людей очень и очень много.
    Ну, наконец-то дошли до самой наболевшей теме это - НОВИЧКИ. Я думаю не стоит объяснять кто они такие. Это люди так сказать «интересующиеся» и колеблющиеся между законом и деньгами. Большинство из них обдумают, в какой сфере кардинга они будут работать. И как полагается в цивилизованном обществе младшим помогают старшие. Могу сказать, что новички чаще всего попадаются нашим силовым структурам. Возможно из за своей наивности и не осторожности, желанием сделать быстро деньги затратив на этом минимум времени и средств принибригая какими либо средствами осторожности. Хочу отметить, что возрастной ценз таких людей составляет от 15 до 18 лет, и редко переваливает за 20, в основном «школьники». Зачастую эти люди без элиминтарного представления закона, и без малейшего представления правовой базы страны.
    Ну и, наконец, как и в любом обществе, есть своеобразный негатив - это «кидалы». То есть люди с минимум знаний, и просто решив сделать легкие деньги самым изаащеренным способом - это обман своих же товарищей по «цеху». Но действие таких людей пресекается, и делается все возможное, чтобы это не повторилось.

    Вот я рассказал немного об иерархичной лестнице кардер общины, причем, отметив наиболее значимые нюансы, да есть и ещё другие люди, которые входят в так называемую «семью». Это хакеры, программисты, юристы, дизайнеры, но это мы рассмотрим в других статьях.

    Толкает таких людей заниматься этим, как я упомянул раньше разные причины. В основном это материальные проблемы. Ведь согласитесь, все хотят красивой жизни, ездить на красивых авто, жить в красивых условиях. Почему же в России это так распространенно? Я думаю, на этот вопрос окажется много мнений. Может из-за специфики русского народа, ведь согласитесь, все говорят демократия, демократия, а у нас ведь самый что не наесть капитализм. И глядя на людей богатых и успешных чуточку охота жить как они. Почему они могут жить так, а мы не можем? Ведь получается и там мошенничество, и тут, только некоторые из них не гнушаются моралью и принципами. Может это спицыфическое недопонимание и недолюбливание чужего, на фоне распада СССР, и того, что делали с Россией в последующие годы. В основном целью Русских кардеров становится Америка, но в последнее время от нас страдает и европпа. Почему? А потому-то каждый решает сам для себя, и руководствуется своими принципами. У кардеров есть свой негласны кодекс чести, который каждый понимает по своему. Вы наверно думаете, что это люди лишенные каких либо понятий о справедливости, а вот и нет. Мы часто помогаем детям сиротам, инвалидам и просто тем людям, которые в этом нуждаются. Пусть не всем людям, но для кого-то это помощь оказывается ощутимой. Таких примеров много, но я не буду углубляться в детали, но зачастую эта помощь может кому-то скрасить жизнь, а иногда дает шанс, чтобы жить. В этом увольте, но мы не гнушаемся деньгами ради помощи нуждающимся. Пусть в основном все проходит негласно, но нам и не нужна огласка, в виду спецификации нашего ремесла. И справится с нами не так то просто, в нашем законодательстве много дыр и нюансов, которыми мы зачастую и воспользуемся. А силовые структуры просаживают свои штаны в кабинетах и кусают ногти по причине своей неспособности повлиять на нас. Пока есть интернет, и информационные технологии будем и мы, и хакеры и остальные подобные люди. Пока идет прогресс, прогрессируем и мы! Спрос, как известно, всегда рождает предложение. А мелкий гений и злодейство - вещи очень даже совместные.

    Теперь поговорим о цели нашей статьи, это как обезопасить себя.
    Как сделать, чтобы мои данные не своровали кардеры... Самые простые правила
    Если для фальшивомонетчика самое главное — подделать рисунок на купюре, то для кардера — скопировать информацию, содержащуюся на магнитной полосе кредитной карточки. Причем эта процедура не требует никакой особой квалификации — достаточно уметь пользоваться обычным компьютером, и иметь определенные програмно-аппаратные средства, чтобы нанести на полосу набор кодов, по которым любой банкомат в любой точке мира прочитает, что за клиент перед ним, в каком банке у него счет и сколько денег на нем находится. Этот пакет сведений еще называют дампом.

    Дампы хранятся в банках или компаниях, обеспечивающих работу международных платежных систем, и отгорожены от постороннего глаза десятками защитных программ с паролями, известными очень узкому кругу лиц. Кардеру надо каким-то образом проникнуть в базу данных банка. Поэтому несложно догадаться, что без сообщника по ту сторону «окошка» ему не обойтись.

    Если вы стали жертвой кардеров - не отчаивайтесь. Несмотря на кажущуюся безвыходность положения, у вас есть неплохой шанс вернуть свои деньги. Первое, что надо сделать, если вы обнаружили пропажу своей пластиковой карты, - это позвонить в банк и заблокировать её.

    Зачастую в договоре о выпуске карты российские банки говорится, что после заявления о пропаже/утере карты все финансовые затраты несет банк. Так что следует поторопиться, и как можно быстрее...

    Огромную благодарность выражаю Константину Скачкову!

    Всем приятного чтива!

    Чтобы посмотреть статью в оригинальном виде,

    Полную статью читайте ниже!

    Вводка : Специально для бизнесменов, которые не представляют свою жизнь без пластиковых карт, которые начали доверять всю интимную информацию своему компьютеру редакция пригласила специалиста, знающего не понаслышке все о хакерах, кардерах, спамерах и прочих способах высокоинтеллектуального отъема денежных средств.

    Несколько лет назад, когда я жил в Нью-Йорке и занимался интернет маркетингом я столкнулся с понятием кардинг лицом к лицом. Меня просто и банально кинули, сделав левую транзакцию. И тогда мне стало интересно – кто это кардеры? Не знаю, стоит ли гордиться тем фактом, что большинство компокидал выходцы из России и СНГ.

    Оказывается, у них есть свой кодекс чести. То есть правильные кардеры – это те, кто швыряет западников, а неправильные те, кто обижает наших соотечественников. Вроде как интуристов можно грабить они же сытые и богатые, наших трогать нельзя – им и так не сладко. При чем, правильные очень не любят не правильных. Никто, конечно, не вникает в подробности, ну например, как быть, если вы случайно ограбили русского за границей? Правильно это или нет? Просто он же за границей значит, деньги у него есть. Существуют еще один тип кардеров это спецы, которые кидают себе подобных, вернее начинающих, лохов одним словом. Но они как то особняком стоят.

    Стать кардером очень легко. Есть масса форумов куда вы можете зайти, зарегистрироваться, заплатить небольшие деньги, около 30-100 долларов и начать общение со специалистами по аське или Gabber. Дальше вы просто покупаете «белый пластик» за 5-10 долларов и все вы уже почти профессионал. Самый простой способ заработать деньги имея белый пластик – купить без лимитные карты для проезда в метро Нью-Йорка на месяц по 100 долларов и продать их потом с рук за 50-60 долларов. То есть чистая прибыль 45-55 долларов с одной операции, а если их десять, а если сто?

    Следующий тип кардеров – полупрофессионалов, это люди имеющие штат помощников, или на языке УК пособников и специальное оборудование. Тут уже все поставлено на поток. Рассчитывается, например клиент картой в ресторане и ему невдомёк, что у симпатичной официантки на шее висит скинер (специальное устройство считывающее информацию с магнитной ленты). Особо одаренные, могут еще и сфотографировать пластиковую карту, чтобы получить индивидуальную информацию о ее владельце. Далее информация, добытая преступным путем стекается в хед офис, где установлен ридер (устройство, которое может переписывать украденную информацию на «белый пластик») Уже потом кардер распоряжается знаниями по своему усмотрению. Может, например, просто продать ее коллеги, может и воспользоваться, купить, что ни будь в магазине (если не требуется ПИН код) или сделать оплату через интернет какого ни будь товара, а потом продать его со скидкой. Снять деньги в банкомате вряд ли получится – пин код то неизвестен, есть, конечно, и здесь способ, скинер может быть установлен прямо в месте выдачи наличных.

    В Америке, с ее детской наивной верой в почтовую службу кардерам работать еще легче. Ведь вся документация, в том числе и водительские права, и кредитные карты американцы привыкли получать по почте. Здесь главное вовремя открыть нужный почтовый ящик. Далее по отработанной схеме. Но в этом случае нужен еще один член ОПГ (организованная преступная группировка) – drop, это человек на чье имя открывается счет в банке. Затем деньги с украденной карты переводятся на счет дропа и обналичиваются. Стоит это услуга обычно двадцать процентов. Дропы обычно вербуются среди вновь прибывших студентов, и часто они могут даже не подозревать, что их вовлекли в нечестную сделку. Уже потом, когда начинают звучать неприятные слова – типа закон, адвокат, суд и тюрьма, до них доходит. Но чаще всего дело кончается просто высылкой дропа из страны пребывания.

    Есть совсем серьезные люди, достаточно вспомнить случай хищения 9 000 000 долларов США у платежной системы Worldpay кардерами – выходцами из СНГ . Эти кардеры ворочают миллионами, и кроме разветвленной сети пособников, они обычно налаживают и связь с хакерами. Последние могут обладать информацией по клиентам, ну например какой то юноша хакнул сервер интернет магазина, так для себя, и параллельно получил базу данных о покупателях газонокосилок. Дальше он может продать всю базу с персональными данными кардеру, причем цены на базы могут быть очень разными. Ну, например не так давно взломали сайт SONY и 70 миллионная (!!!) база поступила в открытую продажу. Есть еще один способ получения информации о клиентах фейковые сайты. Создается сайт внушающий доверие, и напоминающий банковский, например и люди сами отдают информацию. Или наоборот сайт, где вы можете скачать порно за 99 копеек, например, только через несколько дней после скачивания вам неожиданно приходит чек о транзакции на 10 000 рублей, о которой вы даже не подозреваете. Жить эти серьезные люди предпочитают в Азии, тепло, дешево и закон по лояльнее, чем в США.

    У нас в России, кончено не так все серьезно, и здесь мы отстаем от цивилизованного мира . Так по мелочи – высылают левые СМС, содержания «у вас заблокирована виза срочно свяжитесь с банком» и какой то номер мобильного телефона. Сам такие периодически получаю. В банкоматах то конечно уже научились ставить скинеры, но не массово. У нас пока еще предпочитают просто брать кредиты и не отдавать их. Да и классические способы, типа «ливанской петли» (устанавливается внутри банкомата и блокирует карту, затем к вам подходит добрый человек и «помогает» справится с ситуацией, по ходу дела узнает ПИН и скинет вашу карту) у нас то же не прижились. И кстати, есть надежда, что не получит кардрество у нас такого распространения, просто, потому что самые крутые «специалисты» — это наши, русские и они предпочитают работать за границей. Да и у нас еще не так распространены расчеты по картам, про почту я вообще молчу, тут не то чтобы карту получить, я посылку из Тюмени жду уже два с половиной месяца.

    Не могу не предупредить всех читателей. Будьте бдительны, не доверяйте свои персональные данные ни кому. Не храните ПИН код рядом с пластиковой картой, и уж тем более не пишите его на карте. Для женатых могу предложить хороший способ хранения информации, обменятся ПИН кодами со своей женой, то есть у нее пусть будет ваш, а у вас ее. У холостяков, то же самое можно сделать с маминой картой. В крайнем случае, если вы забыли ПИН код можно позвонить жене или маме, а если они потеряли вдруг кошелек, не страшно, карта то у вас осталась. Не пользуйтесь банкоматами в подворотнях, лучше всего вообще в помещение банка, надежнее, хотя гарантии никто не даст.

    И самое главное. Если с вами произошла неприятность , звоните в банк, бегите в полицию. Помните, чем быстрее у вас реакция, тем больше шансов сохранить оставшиеся деньги на карте и может даже удастся вернуть какую то часть похищенных средств. Банки не охотно рассказывают о методах возврата украденных денег с вашего счета, поэтому лучше изучить этот вопрос самостоятельно и заодно подсветить для себя тонкости законодательства. Потому что отношения между вами и банком регулируются не правилами банка, но Законом страны, в банке которой у вас открыт счет.

    Напутствие молодежи решившей посвятить свою жизнь кардерству. Во первых, перечитайте законы, особенно статьи 159 (мошенничество) и187 (изготовление поддельных кредитных или расчетных карт) Уголовного Кодекса и обратите внимание на меры ответственности, предусмотренные за подобного рода правонарушения. Во- вторых, помните мы живем в России, и хотя и стремимся стать правовым государством, месть обиженного кардхолдера может оказаться стремительнее и жестче, чем преследование по закону. И последнее легальных способов заработать деньги, используя свой интеллект и навыки работы на компьютере гораздо больше и самое главное они намного безопаснее, чем не легальные.

    Кардинг

    Мошенничество с платежными картами, кардинг (от англ. carding ) - вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов , платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны », «боты» с функцией формграббера). Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (англ. phishing , искаженное «fishing» - «рыбалка») - создание мошенниками сайта, который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт .

    Одним из самых масштабных преступлений в области мошенничества с платежными картами считается взлом глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США. В ноябре 2009 года по этому делу были предъявлены обвинения преступной группе, состоящей из граждан СНГ .

    Скимминг

    Частным случаем кардинга является скимминг (от англ. skim - снимать сливки), при котором используется скиммер - инструмент злоумышленника для считывания, например, магнитной дорожки платёжной карты . При осуществлении данной мошеннической операции используется комплекс скимминговых устройств:

    • инструмент для считывания магнитной дорожки платёжной карты - представляет собой устройство, устанавливаемое в картоприёмник, и картридер на входной двери с зону обслуживания клиентов в помещении банка. Представляет собой устройство со считывающей магнитной головкой, усилителем - преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными. Основная идея и задача скимминга - считать необходимые данные (содержимое дорожки/трека) магнитной полосы карты для последующего воспроизведения ее на поддельной. Таким образом, при оформлении операции по поддельной карте авторизационный запрос и списание денежных средств по мошеннической транзакции будут осуществлены со счета оригинальной, «скиммированной» карты.
    • миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру ввода в виде козырька банкомата либо посторонних накладок, например, рекламных материалов - используется вкупе со скиммером для получения ПИН держателя, что позволяет получать наличные в банкоматах по поддельной карте (имея данные дорожки и ПИН оригинальной).

    Данные устройства питаются от автономных источников энергии - миниатюрных батарей электропитания, и, для затруднения обнаружения, как правило, изготавливаются и маскируются под цвет и форму банкомата.

    Скиммеры могут накапливать украденную информацию о пластиковых картах, либо дистанционно передавать ее по радиоканалу злоумышленникам, находящимся поблизости. После копирования информации с карты, мошенники изготавливают дубликат карты и, зная ПИН, снимают все деньги в пределах лимита выдачи, как в России, так и за рубежом. Также мошенники могут использовать полученную информацию о банковской карте для совершения покупок в торговых точках.

    Меры защиты

    Для предотвращения незаконных списаний по банковской карте рекомендуется применять следующие меры безопасности:

    • не передавать свою карту в чужие руки, следить за тем, чтобы карта использовалась лишь по назначению (дабы невозможно было применить портативное скимминговое устройство, спрятанное под одеждой, например, официанта, либо сотрудника автозаправочных станций, продавца магазина и т. д.).
    • проявлять бдительность и внимательность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции - накладную клавиатуру, используемую для считывания PINа. В случае скимминга такая клавиатура располагается, как правило, выше уровня корпуса банкомата, легко от неё отделяется и, зачастую, под накладной виднеется часть оригинальной.
    • обращать на установленные микро-видеокамеры на самом банкомате, которые могут быть смонтированы как в козырьке банкомата, так и замаскированы под сопутствующие банкомату предметы, например, рекламные материалы.
    • минимизировать случаи использования банковской карты в местах, вызывающих подозрение; по возможности использовать банковскую карту в хорошо просматриваемых помещениях.
    • снятие наличных средств и другие банковские операции, осуществляемые при помощи банкоматов, по возможности производить в одном и том же банкомате, запомнив его внешний вид. Как правило - стандартные технические модификации банкоматов одного банка редко отражаются на их внешнем виде.
    • по возможности, набирать ПИН быстро, заученными движениями и, желательно, используя несколько пальцев руки сразу - так злоумышленникам будет сложнее распознать ваши движения. По возможности, прикрывать набирающую ПИН руку другой рукой, сумочкой или каким-либо иным предметом.
    • если банк-эмитент банковской карты имеет в своём сервисе услугу быстрого оповещения владельца карты о фактах списания (смс-оповещения), подключить её для наиболее быстрого реагирования на незаконные списания
    • использовать банковские карты с встроенным микрочипом, если это возможно.

    Шимминг

    Шимминг представляет собой разновидность скимминга. В этом случае в картридер банкомата помещается электронное устройство (шиммер ), позволяющее получить информацию о банковской карте. Толщина шиммера - порядка 0,2 мм. Внешнее определение использования шиммера крайне затруднено. Защитой от шиммера является только то, что шиммер не перехватывает PIN-код.

    Примечания

    См. также

    Ссылки