Многих интересует вопрос, что такое скимминг, и как от него защититься.
Жертвами мошенников становятся всё больше людей каждый день.
Злоумышленники каждый год придумываются всё более изощренные схемы, по которым пытаются похитить денежные средства граждан с банковских карт.
Последним из нововведений в области кражи данных стал скимминг. Что это такое и как от него защититься мы подробно рассмотрим в этой статье.
Скимминг карты – это действия, направленные на похищение информации путём ее считывания с пластиковых карт, в момент, когда жертва расплачивается либо обналичивает денежные средства.
Происходит данное понятие от слова скиммер. Скиммером, называют гаджет, созданный из электромагнитных материалов и вмонтированный в устройство для считывания информации с карт с магнитной полосой.
Подобные гаджеты нередко появлялись и раньше у мошенников. Причины скимминга заключаются в большом росте оплаты через .
Из-за него возрастает и количество различных денежных терминалов. Модели таких устройств не являются совершенными в плане безопасности и часто попадают в поле зрения хакеров.
Все эти действия и методы, направленные на кражу информации с банковских карточек, называются фишинг.
Устройства самостоятельно изготавливаются злоумышленниками из магнитных считывателей, батареи питания и небольшой микросхемы.
Внешне такие гаджеты маскируют под деталь банкомата. Крепится она при помощи клея или двухстороннего скотча.
Чаще всего скиммер имитирует накладку для прорези, куда вставляется банковская карта.
После того, как ничего не подозревающий гражданин решит обналичить средства и вставит в такой «заражённый» банкомат карточку, сначала сработает считывающие устройство злоумышленника.
После того, как все операции будут завершены, и владелец получит назад свою карту, считанные данные попадут на флэшку мошенника.
Обработав всю считанную информацию, её наносят на магнитную полоску, наклеенную на кусок пластика, то есть делается дубликат карты.
Но этого порой недостаточно для кражи денег с карты. Любая информация, а уж тем более доступ к личному счёту охраняются паролем.
Для банковских карт это пин-код, состоящий из 4 цифр. Для того, чтобы его похитить, злоумышленникам нужны дополнительные скимминг устройства.
Обычно, они представляют собой накладку на клавиатуру банкомата либо миниатюрные камеры.
Атаки на банковские карты могут производиться не только посредством технических устройств.
В последнее время у мошенников популярен метод онлайн-скимминга. Условно, можно разделить такие атаки на физический скимминг и онлайн-скимминг.
Физический скимминг карт может быть разделён на два больших типа:
Все эти типы по-своему уникальны. Объясняется это тем, что гаджет создаётся для определённого банкомата.
Хакеры не используют общих схем, и стараются модернизировать свои устройства.
Первые модели банкоматных скимминг-устройств были достаточно примитивны.
Изготавливалось всё вручную, поэтому внимательно присмотревшись, можно было сразу определить, что на картоприёмнике установлена накладка.
Нередко, первые скиммеры вызывали затруднения в работе самих банкоматов.
Сегодня, с общим развитием технологий, устройства считывания достаточно прогрессировали.
Найденные образцы техники, тоньше картонного листа, а миниатюрный лазерный скимминг-считыватель информации с магнитных полос позволяет размещать его внутри картоприёмника.
Банкоматный скимминг – более распространённый тип кражи информации в странах третьего мира.
Это связано с тем, что подделать детали на терминалах и установить их достаточно просто и быстро, а население практически не использует никаких средств защиты.
Платёжный скимминг, применяется в мобильных терминалах. Информация попадает в руки к хакерам, когда кассир проводит по терминалу картой для снятия копии данных.
Часто такие кражи происходят в отелях, закусочных и на заправочных станциях.
Применять такие устройства достаточно сложно, если нет подельника, ими обычно становятся сами продавцы, которые имеют прямой доступ к терминалу. За день, гаджет может считать более сотни карт.
Для получения пин-кода, используются накладки на клавиатуру или камера.
Сегодня такие камеры стали значительно меньше, поэтому обнаружить их с первого раза может и не получиться.
Как видно из статистки, в большинстве случаев, кража данных происходит с зарплатных банковских карт.
Важно: в России, за 2016 год было совершено краж данных с карт 0,94% от общего числа проведенных операций, то есть порядка 27 млн. раз.
Онлайн-скимминг кардинально отличается от тех способов, которые были описаны выше.
Такие похищения данных с карт более эффективны и масштабны, а отследить злодея практически невозможно.
Для этого метода никаких устройств не потребуется. Хакеры, используют лазейки в программном коде любого онлайн-магазина и внедряют свой вредоносный код на сервер, где хранится вся информация о клиентах.
Онлайн-магазины, особенно небольшие, в целях экономии средств, не уделяют должного внимания хранению и обработки данных. Этой скупостью и пользуются злоумышленники.
По специальному алгоритму, вся информация поступает на сервера для дальнейшей обработки. Последним этапом будет списание денежных средств из личного кабинета жертвы.
Украденные деньги переводятся на подставные счета в разные уголки мира. При этом, все действия происходят незаметно и быстро.
С общим алгоритмом действия злоумышленников по двум видам скимминга можно ознакомиться на схеме:
Наличие подобных угроз не означает, что нужно переставать пользоваться пластиковыми картами.
Также, не стоит полагаться на банковскую безопасность целиком и полностью, необходимо самостоятельно уделять безопасности своих данных повышенное внимание, это как минимум снизит вероятность потери денег со своего банковского счёта (не стоит путать с ).
Предпринимайте следующие действия, чтобы защитить денежные средства на картах:
Поначалу банки не знали, как бороться со скиммингом, так как атаки приобретали массовый характер и постоянной улучшались.
Так и сейчас происходит постоянные соревнования между хакерами и специалистами банковской безопасности.
Сегодня, банками разработана схема по противодействию скимминг-атак, включающая в себя три метода:
При физическом мониторинге, защита от скимминга направлена на постоянный контроль банкоматов сотрудниками.
Такой метод включает в себя следующие действия:
При каждом проведенном осмотре, вносятся соответствующие записи, с обязательным указанием времени осмотра.
Если, скимминг-устройство будет обнаружено в результате осмотра, то по графику проверок может быть установлен временной промежуток, когда был установлен гаджет.
Пассивный антискимминг включает в себя следующие действия по борьбе с кражей данных:
Установкой и обслуживанием подобных устройств занимаются специальные охранные компании, имеющие лицензию на проведение подобных работ.
Подобный метод является самым эффективным и дорогим. Работы по внедрению этого метода также проводят специальные охранные организации.
Метод заключается в следующем:
Что касается противодействия онлайн-скиммингу, то тут банки направляют свои силы в развитие безопасности программного обеспечения.
Создаются специализированные программные оболочки, которые защищают передачу данных во время покупок в онлайн-магазинах (при ) от внешних атак хакеров.
Также, для защиты банковских счетов, банки предлагают пользователям, активно пользующимся интернет-покупками, оформлять онлайн-карты.
Данные с таких карт не представляют ценностей для злоумышленников, так как сама карта при совершении покупки переадресовывает запрос транзакции на сервера банка.
Онлайн кредит - это форма потребительского займа, реализуемая через сервисы в сети интернет. Потребность в дополнительных денежных средствах может возникнуть внезапно и иметь целый ряд причин: от покупки одежды, до возврата долга. В таких случаях занимать у знакомых или родственников не очень удобно, а ждать одобрения от банка может быть просто некогда. Чтобы получить желаемую сумму без банка, стоит обратиться в к сервису микрозаймов онлайн, позволяющему получить деньги не выходя из дома.
Компания MyWallet работает в сфере микрокредитования по государственной лицензии Украины, что гарантирует законность и безопасность всех финансовых операций, а преимуществами обслуживания являются:
В отличие от фиксированных дат выплат по ссуде в банке, возможность пролонгации срока действия кредитного договора с MyWallet позволяет заемщику выплачивать те суммы, которые он может. Главное условие - это своевременное погашение платы за пользование деньгами, тогда как «тело» займа, может быть выплачено позже.
Последний пункт списка особенно важен, так как общее количество онлайн заявок на кредит, оформленных через интернет, и сумма выданных кредитов значительно превышают аналогичный показатель оффлайн. Именно поэтому возможность погасить задолженность любым удобным способом увеличивает число клиентов компании. Ориентируясь на сферу экспресс-кредитов онлайн, MyWallet позволяет получить нужную сумму денег тогда, когда они нужны.
Займ онлайн на карту «Приватбанка» или «Ощадбанка», а так же других банков Украины оформляется прямо на сайте. Для этого достаточно указать паспортные данные, код ИНН и номер мобильного телефона. Время поступления денег на карту не превышает 20 минут, а получить их могут все, даже:
Кредит для студентов онлайн позволит решить небольшие временные проблемы с оплатой образования или общежития. Пенсионеры с помощью ссуды смогут приобрести необходимые лекарства или своевременно оплатить коммунальные услуги, а начисление денег на уже привычную банковскую карту избавит от неудобств при пользовании и погашении долга фрилансеров и самозанятых граждан.
Компания не ограничивает круг потенциальных клиентов, предоставляя выгодный кредит онлайн на срок до 30 дней всем категориям граждан. Минимальная сумма займа составляет 100 гривен, а максимальная варьируется от 4000 до 15000 в зависимости от статуса заемщика.
Постоянные клиенты имеют больше возможностей для увеличения объема кредита и его пролонгации. После своевременного погашения первого займа, такие привилегии получают и новые заемщики.
Компания MyWallet выдает ссуды для любых целей на срок от 5 до 30 дней, что позволяет использовать средства по собственному усмотрению в течение целого месяца. Вносить платежи можно следующими способами:
Обслуживание кредита, перечисленного на карту онлайн, проще всего осуществлять именно через интернет. Этот способ позволяет проводить оплату круглосуточно из любого города как на территории Украины, так и вне ее, указав активные платежные реквизиты. Терминал и отделение подойдут для расчета за кредит наличными средствами. В первом случае, в окне терминала нужно выбрать раздел «Банки и страхование», а затем перейти в нужную категорию и положить средства на кредитный счет. Внести средства на счет через отделение тоже несложно, достаточно предоставить паспорт и платежные реквизиты.
Работая на рынке микрокредитов Украины, компания демонстрирует уверенный рост финансового оборота, что говорит о востребованности ее услуг среди украинцев. Перевод денег на карты крупных банков и погашение займа любым удобным способом, гораздо более привлекательны, чем классическое «бумажное» оформление кредита. Взять кредит можно с помощью всего нескольких кликов мышки, избавившись от финансовых проблем и позволив себе немного больше.
12.03.15 370 436 8
Бывает так: вы оказались в незнакомом месте без денег. Видите в переулке банкомат. Снимаете наличные. Спустя несколько недель приходит смс: некто в Кейптауне тоже снимает деньги с вашей карты.
издатель
Вы звоните в банк, блокируете карту, но деньги уже сняты. Вернут их или нет - зависит от банка. Придется разбираться и тратить время. Возможно, придется звонить в полицию Кейптауна.
Это называется скиммингом: мошенники крадут данные карты, потом делают дубликат и обналичивают деньги. Опасность кроется прямо здесь:
Чтобы своровать содержимое карты, мошенникам нужно скопировать две вещи: магнитную полосу на карте и пин. Для этого у них в арсенале три устройства.
Скиммер. Это самодельный считыватель магнитной ленты. Мошенники прикрепляют его к картоприемнику банкомата. Иногда скиммер маскируют так хорошо, что распознать его не может даже сотрудник банка.
Скрытые камеры. Мошенники крепят их на банкомат или прячут где-то возле. Миниатюрная камера направлена на клавиатуру банкомата и записывает, как клиенты вводят пин. Отличить камеру непросто, ведь их ставит и служба безопасности банка.
Накладная клавиатура. Мошенники устанавливают на банкомат поддельную клавиатуру поверх оригинальной. Поддельная запоминает все, что вы набираете, и передает нажатия на настоящие клавиши. Банкомат реагирует на нажатия как обычно, поэтому подмену заметить сложно. Потом преступники забирают накладку, расшифровывают запись и узнают пин.
Перед тем как вставить карту, осмотрите банкомат. Ищите подозрительные признаки.
Накладки на картоприемник. Если на банкомате установлен скиммер, то карта сначала проходит через специальный считыватель, а потом попадает в обычный картоприемник. Посмотрите, нет ли такой накладки на щели, в которую вставляется карта:
Если на банкомате стоит антискимминговая накладка (полупрозрачная штука из пластика), попробуйте качнуть или повернуть ее. Настоящая будет намертво прикреплена к банкомату. Поддельная люфтит, отходит и шатается.
Обычно мошенники монтируют шпионские устройства на несколько часов, потому что боятся проверок инспекторов. Поэтому они используют простые способы крепления: скотч, клей, честное слово.
Фальшпанели и черные точки. Мошенники делают поддельные панели, монтируют в них видеокамеры, а потом незаметно крепят к банкомату: на диспенсер для денег, под козырек или под экран. Есть случаи, когда камеру прятали в стенде для рекламных брошюр того же банка:
Не стесняйтесь изучить поверхность банкомата. Потрогайте панели. Обычно фальшивые держатся плохо. Если что-то шатается, изучите деталь поближе.
Плохой сигнал - если на ровной поверхности встретилось миниатюрное углубление, которое издалека выглядит как черная точка. Присмотритесь: возможно, это глазок видеокамеры.
Выпуклая или отличающаяся по тону клавиатура. У мошенников не всегда есть возможность покрасить фальшивые запчасти в цвет банкомата. Несовпадение по цвету и тону легко заметить.
Чаще всего лжеклавиатуру садят на клей или двусторонний скотч. Поэтому при наборе клавиш ощущается небольшой люфт. Накладка отходит от банкомата:
Если клавиатура отличается по фактуре, выпирает или шатается, попробуйте поддеть ее ногтем. Если банкомат атакован мошенниками, под накладкой вы увидите настоящую клавиатуру.
Если банкомат старый, со сколами и затертыми панелями, а клавиатура выглядит как новая - это тоже плохой знак. Не бывает, чтобы банки меняли клавиатуру отдельно от корпуса банкомата.
Со скиммерами можно никогда не столкнуться, если следовать нескольким правилам.
Нет: незнакомые банкоматы. Старайтесь снимать деньги в одном банкомате. Идеально, если вы запомните, как он выглядит (особенно клавиатуру и картоприемник).
Нет: уличные банкоматы. Там мошенникам проще установить считыватель или записать на камеру, как вы набираете пин.
Нет: банкоматы в темных местах . Даже если банкомат находится в помещении, недостаток света - это плохо. Можно не заметить подозрительных деталей. Если выбора нет, включите фонарик на телефоне и осмотрите банкомат.
Да: антискимминговые накладки. Банки воюют с карточными мошенниками. Например, ставят на банкоматы антискиммеры - специальные защитные накладки, которые мешают прикрепить считывающее устройство:
Ирония в том, что сначала антискиммеры были очень похожи на сами скиммеры. Люди запутались, поэтому сегодня антискиммеры делают из прозрачного пластика. Это помогает клиенту увидеть: внутри картоприемника нет сканеров, проводов и плат.
Впрочем, мошенники научились маскировать скиммеры под антискиммеры. Тут поможет тот же рецепт: не стесняться пошевелить картоприемник перед тем, как вводить карту.
Да: банкоматы внутри отделений . Их лучше охраняют и чаще проверяют безопасники банков. К тому же в отделениях всегда много банкоматов: обклеить скиммерами каждый - слишком накладно для мошенников. В то же время преступники иногда специально атакуют именно отделения, ведь людям кажется, что там им ничего не угрожает.
Да: «крылья» для клавиатуры. Такие банкоматы затрудняют установку лжеклавиатур и почти полностью исключают возможность записи ввода пина на скрытую камеру:
Да: банкоматы с джиттерами. Джиттер - это накладка на картоприемник, которая заставляет карту вибрировать при вводе. Если банкомат снабжен джиттером, то, скорее всего, мошенники обойдут его стороной: дрожание не позволит им корректно скопировать магнитную ленту на карте. Без этого вся схема становится бессмысленной.
Правда, с джиттерами есть проблемы. Во-первых, на большинстве банкоматов их нет. Во-вторых, понять, что на банкомате стоит джиттер, нельзя, пока вы не вставите карту. Но можно сначала протестировать незнакомый банкомат с помощью какой-нибудь дисконтной карты. Если она вибрирует при вводе, значит, банкомат безопасный.
Протестировать банкомат - это лишнее действие, но оно может сохранить вам и тысячу рублей, и пять, и пятьдесят. Помните: чтобы данные карты попали к мошенникам, достаточно один раз воспользоваться зараженным банкоматом.
Осторожно: банкомат в офисе или торговом центре. Скиммерам сложнее к ним подобраться. Но есть случаи, когда мошенники подкупали охрану, а те направляли камеры внутреннего наблюдения на банкомат. Потом видеозаписи передавались мошенникам и они подсматривали пины. Всегда прикрывайте клавиатуру рукой.
Осторожно: замки при входе в отделение банка. У многих банков есть отделения с магнитным замком. Войти туда можно с помощью любой карты с магнитной полосой. Иногда мошенники ставят скиммеры прямо на замок. Бороться с этим просто: заходите по дисконтной карте.
Иногда мошенники вешают на внешний замок клавиатуру для ввода пина. Тут тоже просто: если на входе от вас требуют что-то вводить, это точно мошенники - причем отчаянные. Банки никогда не попросят вас ввести пин при входе в отделение.
Осторожно: туристические районы за границей. Когда мы путешествуем, мы не знаем, как выглядят банкоматы зарубежных банков, поэтому обмануть нас проще. Мошенники этим пользуются. Будьте внимательнее, особенно в Азии: азиатское скимминговое кунг-фу не знает равных.
Прикрывайте руку свободной рукой, когда вводите пин. Иногда преступники не ставят камеры и накладные клавиатуры, а просто нанимают людей, которые подсматривают, как вы набираете пин:
Перейдите на чипованную карту. Наличие чипа не обезопасит вас на 100%. Чип действительно сложно скопировать. Но его считывает банкомат, а в России далеко не все банкоматы это умеют. Мошенники знают, где найти банкоматы устаревшего образца и снимают наличные по магнитной полосе. Чипы понижают риск, но не сводят его к нулю.
Поставьте лимиты. Ограничьте в интернет-банке выдачу наличных. Мошенники не смогут снять всю сумму за один раз.
В интернет-банке это делается так: