Грабежи банкоматов. Как взламывают банкоматы сбербанка и других банков. Как защищен банкомат от физического взлома

Петербургские грабители ищут новые способы ограбления банкоматов. На днях полицейским стала известна схема кражи с помощью обычного скотча. Как сообщает пресс-служба Управления на транспорте министерства внутренних дел России по Северо-Западному Федеральному округу, подозреваемый задержан, против него возбуждено уголовное дело по статье мошенничество.

Обнаружилась деятельность злоумышленника в ходе инкассации терминалов, расположенных на территории Финляндского вокзала в Петербурге. Недостача превысила 100 тыс. рублей. Началась оперативная работа. В ходе проверочных мероприятий была установлена схема мошенничества.

По данным Санкт-Петербург-Финляндского линейного отдела МВД России на транспорте, сначала мошенник пополнял счет банковских карт с помощью одной денежной купюры, обклеенной скотчем по кромке. Деньги зачислялись на счет, затем мошенник с помощью приспособления вытягивал купюру обратно.

Полиции удалось задержать злоумышленника на Витебском вокзале. В ходе досмотра у мужчины были обнаружены и изъяты: чеки по транзакциям платежного терминала, крупная денежная сумма, денежные купюры различного достоинства со срезанными краями и наклеенным на них прозрачным скотчем, рулон скотча, три мобильных телефона с сим-картами, маникюрные щипчики, банковская карта. В автомобиле задержанного были найдены еще семь банковских карт различных банков, чеки по транзакциям платежных терминалов, сим-карты и семь банкнот, номиналом от 100 до 5000 рублей с наклеенными фрагментами прозрачной липкой ленты.

В настоящее время устанавливаются дополнительные эпизоды подобных мошеннических действий. По предварительным оценкам, всего за месяц преступной деятельности банкам был нанесен ущерб на общую сумму около 120 тыс. рублей. В отношении подозреваемого возбуждено уголовное дело по ч.1 ст. 159 Уголовного кодекса России (мошенничество).

Этот способ - не единственный, которым пользуются местные воры при ограблении банкоматов. Как отмечают эксперты, можно выделить еще несколько распространенных видов мошенничества. Например, многие "хулиганы" заклеивают скотчем отверстие для выдачи купюр в банкомате. В результате клиент, которые снимает наличные, на руки их не получает. Но стоит ему отойти от терминала, как злоумышленники отклеивают скотч и забирают деньги. Чтобы не попасться на эту удочку, специалисты советуют проверять банкоматы на наличие дополнительных наклеек и устройств, а при их обнаружении - звонить в банк.

Применяют мошенники и различные методы «усовершенствования» банкоматов. После использования такого банкомата, данные карты окажутся в распоряжении злоумышленников. Например, поверх обычной клавиатуры может быть установлена псевдоклавиатура, запоминающая набранный вами пинкод, а также скриммер - устройство, считывающее информацию с магнитных полос. Конструкция может быть дополнена мини-видеокамерой, которая будет фиксировать набранные цифры.

Для предотвращения подобного сценария стоит пользоваться только проверенными терминалами, например, в отделениях банков или крупных торговых центрах. По статистике большинство случаев такого мошенничества происходит в спальных районах в позднее время суток. Злоумышленники устанавливают оборудование на некоторое время, пока не появится жертва.

Особо «продвинутые» грабители используют компьютерные вирусы, поражающий терминалы. Так как банкомат по своей сути - компьютер, его можно заразить вредоносной программой. Впоследствии этот вирус будет отслеживать производимые операции и воровать информацию о пластиковых картах.

Есть и более простые способы. Например, роковой может оказаться очередь к банкомату. Стоит жертве ввести пин-код карты и сумму для снятия, как рядом что-то произойдет (мошенники могут сыграть на эффекте неожиданности), что отвлечет человека. Например, у стоящей неподалеку старушки упадут из сумки продукты, а пока жертва будет ей помогать, ее сообщник выхватит выданные аппаратом купюры и убежит.

Ольга Зарубина

В 2:50 ночи 16 сентября сотрудники ЧОП уже забегали в зону круглосуточного обслуживания на первом этаже двухэтажного кирпичного здания. Наверняка от этого топота проснулись жители дома-развалюхи в десятке метров от местного Уолл-стрита. Конечно, рядом с поврежденным банкоматом никого уже не было. Сколько было украдено, в Сбербанке сегодня не признаются. Понятно лишь, что действовали двое. В полиции записями видеонаблюдения с нами делиться отказались, но намекнули, что для понимания стоит посмотреть немного назад и в сторону Петербурга.

И действительно, выяснилось, что ночь с 11 на 12 сентября - предмет для изучения. Как говорят, служба безопасности Сбербанка не сразу обратилась в полицию после серии ограблений своих банкоматов. В эти дрязги лезть не будем, а про потрошителей железных копилок расскажем в ретроспективном репортаже.

Около 23:00 одиннадцатого сентября в помещение с банкоматами Сбербанка в доме 33 по Гаванской улице на Васильевском острове Петербурга вошел неизвестный в кепке. В руках у парня был чемоданчик. Как выяснилось, с дрелью. С ее помощью вор просверлил лицевую панель банкомата в правильном месте. За свежепросверленным отверстием диаметром 40 миллиметров обнажился разъем блока управления банкоматом. По сути, обычный компьютер, с материнской платой, оперативной памятью и загруженным программным обеспечением.

Грабитель подключил к нему кабель, идущий от коробочки в его руках. Полминуты колдовства, и банкомат понял, что слушаться надо не своих "электронных" мозгов, а коробочку. Аппарат не стал жадничать и выдал из стального брюха весь остаток, без малого пять миллионов. Секунд через пятнадцать от отделения отъехал автомобиль. Скорее всего, водитель был предельно аккуратен в части скоростного режима и требований правил дорожного движения.

А минут через сорок он остановился в 21 километре от первой точки, неподалеку от дома по улице Пилотов в Авиагородке, где находится отделение Сбербанка. Для понимания - это южная окраина Петербурга. Дальше только аэропорт Пулково. На часах было около полуночи. Здесь камера зафиксировала те же ловкие манипуляции: дрель, дырка, разъем, кабель, коробочка-факир и приятный треск банкомата, выдающего деньги. На этом шаге воры взяли 2 миллиона 300 тысяч рублей. И вновь машина потрошителей тронулась.

Через полчаса, преодолев 23 километра, мастера сверла и электроники остановились вблизи Сбербанка на Малиновской улице на окраине Пушкина. На месте, по всей видимости, пришлось подождать, пока в помещении Сбербанка перестанут фланировать клиенты, желающие ночью снять кэш. Один из подельников зашел туда лишь в 2:40. Добычей стали четыре с лишним миллиона.

Полсотни километров до улицы Шахматова в Петергофе банкопотрошители преодолели за час. Вновь подождали для верности, и в пять утра повторили все па этого танца. Здесь их ждал самый скромный куш - чуть менее полутора миллионов.

Это только в кино ограбления банков выглядят эффектно - пальба, взрывы, звон сигнализации, вой полицейских сирен, скорость!.. В жизни все куда более прозаично, но от этого не менее результативно. По оценкам опрошенных Банки.ру экспертов, в Москве еженедельно совершается несколько попыток ограблений в офисах банков, не говоря уже о банкоматах и инкассаторах. Сумма ущерба от таких краж исчисляется десятками миллионов долларов в год. А если еще вспомнить о киберпреступлениях и хакерских атаках…

В начале июля на юго-западе Москвы было ограблено отделение Сбербанка. Вооруженный грабитель, помахав пистолетом по сторонам, похитил 200 тыс. рублей. Примерно за месяц до этого Сбербанк уже попадал в криминальные сводки: воры, проведя почти целую ночь в офисе банка у метро «Парк культуры», вынесли 20 млн рублей. По частоте краж можно подумать, что у преступного мира просто зуб какой-то на лидера банковского рынка. Но грабят, конечно, не только Сбербанк, просто у него больше всего отделений по стране.

Статистика ограблений

Банки в России обворовывают достаточно часто, хотя далеко не все случаи получают огласку. Чаще всего действительно кражи случаются в офисах крупных банков. Мошеннические технологии развиваются довольно быстро, а вот «неповоротливые» кредитные организации не всегда за ними поспевают. Например, они не успевают обновить системы защиты во всех своих точках присутствия.

Ограблений с пальбой из пистолета в реальности уже давно не происходит. И дело тут не в том, что люди стали более цивилизованными. Просто такие кражи с большой вероятностью окончатся неудачей. «Чтобы ограбить отделение банка, нужен как минимум час, - рассказывает руководитель направления по охране недвижимости компании «Цезарь Сателлит» Илья Каковкин. - По требованиям ЦБ кассы в офисах сейчас бронированы, практически у всех сотрудников есть доступ к тревожной кнопке. Как только преступник появляется в офисе, кто-то обязательно нажмет эту кнопку, за всеми проследить невозможно. А после нажатия кнопки у преступника остается 5-7 минут, за это время вряд ли что-то можно успеть».

Зачастую в ограблениях виноваты сами банки. Финансовые институты стремятся покрыть наибольшую территорию России своими отделениями и банкоматами. Но точки обслуживания не всегда располагаются в защищенных местах, да и вообще о надлежащей защите, по оценкам экспертов, заботится порядка 5-10% кредитных организаций. А ведь только в Москве, по данным «Цезарь Сателлита», каждый день совершается пять-шесть попыток ограбления банкоматов и инкассаторов, а также одно-два нападения на банковские отделения в неделю.

Профессионалу много не надо

Чаще всего обворовывают банкоматы и платежные терминалы. При этом банковскую аппаратуру грабят двумя способами. Либо увозят куда-то, где вынимают деньги, а также разбирают на запчасти. Например, в терминалах самый дорогой элемент - это счетчик купюр, он для воров зачастую представляет большую ценность, чем деньги. Для кражи-перевозки грабителям нужно отделить банкомат от места, на котором он стоит, - оборудование отпиливают и даже взрывают. «В нашей практике был такой случай. Аптека была под нашей охраной, рядом стоял банкомат. И вот его взорвали вместе со стеной аптеки», - рассказывает Илья Каковкин. Другой способ - вскрыть банкомат прямо на месте. Профессионалу для этого потребуется 5-7 минут.

На втором месте по популярности воровство с помощью высоких технологий. Это, например, такие случаи, когда воры подделывают документы и по ним переводят средства на свои счета. Также практически во всех банках случаются виртуальные кражи, оплата товаров и услуг с использованием реквизитов пластиковой карты клиента без его ведома. Много средств клиенты банков теряют и в результате кибератак. По словам начальника управления трансакционных и сберегательных продуктов Абсолют Банка Марии Коханюк, в последнее время появляется все больше сервисов, позволяющих перевести средства с карты на , а затем обналичить их. Мошенники любят использовать такие инструменты.

«Физические» кражи происходят, как правило, ночью. Преступники сканируют милицейские частоты, выставляют на улице слежку, взламывают сигнализацию и грабят банк. Днем деньги находятся в кассе, и для того, чтобы их украсть, нужно взломать бронированную кассу. Ночью, если деньги не вывезены из отделения в централизованный депозитарий, они переносятся в хранилище или специальный сейф, который обязательно есть в каждом банковском отделении. В этом случае мошенникам нужно взломать еще и это хранилище. Так, в принципе, и произошло в отделении Сбербанка у метро «Парк культуры». Другой вопрос - это качество сигнализации в данном отделении. Она была вскрыта верным кодом. Во многих банках уже внедрены сигнализации, установленные на определенный режим времени. И если даже будет введен верный код, но после окончания рабочего дня - это все равно тревожный сигнал для служб реагирования (ЧОПов или полиции).

Кто же вор?

По словам Ильи Каковкина, такие ограбления, как в Сбербанке, - это практически на 80% вина сотрудников кредитной организации. Случаи могут быть либо умышленные - кто-то из работников банка участвовал и/или спланировал, либо без умысла - просто кто-то проболтался, ведь преступникам были известны и код, и тот факт, что в банке ночью оставались деньги. А ведь кредитные организации, как правило, инкассируют их каждый день.

Но существуют и виртуальные кражи, в которых персонал принимает непосредственное участие. «Такой пример из нашей практики: клиент - небрежно относился к доступу в онлайн, инсайдер составил прямо в онлайне и подготовил его к подписанию, замаскировав среди множества других документов, а директор не глядя подписал, - рассказывает руководитель экспертной группы банковских технологий СБ Банка Максим Волков. - К счастью для компании, документ был составлен некорректно и не подлежал исполнению. Факт вскрылся, когда банк решил уточнить у представителей компании цель платежа».

Несмотря на то что мошенники такие умные и «высокотехнологичные», защищаться от них можно и нужно. Так, в банкоматы помещают специальные чипы, которые позволяют отследить местонахождение банкомата, даже если его увезут. Учитывая, что в каждом банкомате может находиться до 15-20 млн рублей, дешевле потратиться на чип. Также в АТМ или рядом с ними устанавливаются системы видеонаблюдения в режиме реального времени. То же самое касается «физических» краж: здесь также важнейший инструмент защиты - постоянное видеонаблюдение за всеми помещениями банка и прилегающей территорией, которое должны осуществлять обученные операторы. Они, кстати, не только повышают безопасность банка, но и улучшают качество обслуживания.

«В каждом отделении банка круглосуточно дежурит охрана, в распоряжении которой имеется все, что необходимо для немедленного реагирования при возникновении различных инцидентов, - рассказывает заместитель предправления банка «Ренессанс Кредит» Олег Скворцов. - В клиентской зоне и кассовых узлах в режиме онлайн ведется видеонаблюдение, а кассы оборудованы индивидуальными кабинами». При этом все больше банков предпочитают «живой» охране технологическую. «Современные системы охраны, сигнализации гораздо более совершенны, чем человек, который может заснуть, который не всегда готов дать отпор при нападении и так далее, - рассказывает Илья Каковкин. - И это правильно, более безопасно, более надежно».

Что касается краж виртуальных, то здесь также работает ряд технических инструментов. Главный принцип защиты заключается в создании нескольких каналов связи между банком и клиентом. При получении распоряжения по одному каналу связи банк может использовать другой канал для оперативного подтверждения или уведомления клиента. По словам начальника управления банковских информационных технологий банка «Западный» Максима Турчанинова, популярным способом защиты является внедрение аппаратной и двухфакторной авторизации, что существенно уменьшает вероятность успешной атаки киберпреступника.

«Мы, во-первых, используем мгновенное СМС-информирование о произведенных операциях, что позволяет тут же заблокировать карту и не потерять все свои деньги, - делится Мария Коханюк. - Во-вторых, мы устанавливаем ограничения для операций в рискованных точках совершения платежей, проводим мониторинг операций по пластиковым картам». Например, если один платеж прошел в супермаркете в Москве, а следующий - через 5 минут в гостинице в Малайзии, это как минимум вызовет подозрения сотрудников банка.

И все же, какими бы совершенными ни были технические инструменты, все эти меры защиты дают осечку. Система видеонаблюдения отключается, верный код от сигнализации можно узнать, а банкомат вообще распиливается, как выясняется, за 5 минут. В принципе, может помочь страхование, оно выступает неким гарантом: что бы ни случилось, банк вернет свои деньги. Но и здесь есть определенные нюансы.

Во-первых, это довольно дорого. Стоимость варьируется в зависимости от срока страхования, специфики и размера бизнеса, системы управления рисками и внутреннего контроля. В среднем, без учета затрат банка на содержание спецслужб, стоимость может составлять 0,01-0,2% от суммарной стоимости имущества и ценностей организации в зависимости от зон риска, в которых это имущество и ценности находятся.

Во-вторых, при наступлении страхового случая от момента совершения кражи до момента возмещения ущерба может пройти немало времени. А так как во многих случаях мошенничеств и краж отчасти или целиком виноваты сотрудники банка, последнему еще приходится доказывать страховщику, что это не вариант мошенничества со стороны самой кредитной организации. В-третьих, в будущем кражи повышают и стоимость страховки для банка, и требования со стороны страховщика по усилению мер безопасности, что опять же может быть накладно для банка.

Действительно, банкоматы неизменно привлекают внимание финансовых мошенников. Обычно для хищения средств злоумышленники пользуются традиционными методами – вскрывают устройство или забирают наличные вместе с "упаковкой", увозя аппарат из отделения банка. Но самым изобретательным приходят в голову весьма необычные методы.

ПО ТЕМЕ

мозаика из купюр

В Астраханской области преступники похитили четыре миллиона рублей, разрезая и склеивая банкноты. Для своих махинаций они использовали шесть пятитысячных купюр и одну тысячную. Каждую из них разрезали на шесть частей и склеивали. В итоге получалась одна усовершенствованная банкнота номиналом пять тысяч рублей, на одну шестую часть состоявшая из тысячной.

Оставшиеся кусочки пятитысячных купюр соединялись и превращались в "лишнюю" банкноту. Обновленные, но неплатежеспособные деньги зачислялись на карты через банкоматы. Обналичив средства, преступники получали возможность снова совершить денежный круговорот.

Подручными средствами

В Саратове находчивый махинатор обманывал платежный терминал с помощью обыкновенной прочной нити. Прикрепив нитку к пятитысячной купюре, он многократно опускал ее для зачисления на счет, а затем извлекал обратно. До задержания преступник успел похитить 200 тысяч рублей.

В Москве злоумышленники пытались похитить деньги, закачав в банкомат газ из баллона для портативных газовых плит. Они приклеили к устройству для выдачи наличных электромотор из китайской игрушки и нажали на кнопку пульта дистанционного управления. В результате взрыва пострадал не только банкомат, но и вестибюль отделения банка. А незадачливые преступники были вынуждены ретироваться с пустыми руками.

Творческий подход

Еще один необычный способ хищения придумали трое злоумышленников из Удмуртии. Они установили в Москве, Московской области и Сочи поддельные банкоматы несуществующего банка. Доверчивые граждане пытались воспользоваться аппаратами для совершения денежных операций. В результате мошенникам удалось узнать пароли более тысячи банковских карт.

В Уфе хакеры, проникнув в компьютерную систему банкомата, взломали сервисный код и "установили" курс доллара на уровне 1,5 тысячи рублей. В результате им удалось совершить обмен 800 долларов на 1,2 миллиона рублей. В течение месяца один из хакеров был задержан.

деньги так и липнут

В украинском Днепре находчивые воры украли из банкоматов с помощью липкой ленты более 40 тысяч гривен. Преступники устанавливали на устройство специальную накладку – пластиковую панель, идентичную по цвету той, что предназначена для выдачи денег. К ее задней части клеилась липкая лента, которая задерживала купюры во время выдачи аппаратом.

Панель крепилась таким образом, что деньги застревали при выходе через купюроприемник банкомата. Аппарат оказывался заблокированным, на экране высвечивалась информация об ошибке. Клиент, забрав карточку, отправлялся на поиски другого банкомата. А находчивые воры снимали псевдопанель вместе с липкой лентой и забирали прикрепленные к ней деньги.

"Взбесившиеся" банкоматы

Специалистам "Лаборатории Касперского" удалось раскрыть очередную схему хищения средств из банков. Представители финансовых организаций неоднократно жаловались на то , что банкоматы самопроизвольно выдавали средства людям, которые не производили с ними никаких действий. В результате проверки выяснилось, что на сами устройства не было установлено никаких вредоносных программ. Однако такую программу нашли в компьютере, входившем в единую сеть с банкоматами.

Таким образом хакеры получали доступ к ПК сотрудников банков. Затем они использовали легальные методы вывода средств: переводили деньги с помощью системы SWIFT или обналичивали через банкоматы.

Преступники до сих пор не пойманы. Между тем жертвами их противоправных действий стали 30 финансовых учреждений, большинство из которых находится в России, США, Германии, Китае и на Украине. Отдельные хищения достигали 10 миллионов долларов, а общие финансовые потери всех пострадавших банков уже приблизились к миллиарду долларов, сообщает .

Тем временем в Сбербанке рассказали о появлении в России относительно нового метода похищения денег из банкоматов. Сообщалось, что этот способ кражи под названием drilled box может быть применен только в некоторых видах устройств.

Сначала преступники сверлят в корпусе банкомата небольшое отверстие, а затем подключают к нему специальную шину и с ее помощью выкачивают деньги из устройства. Как Дни.Ру, мошенническую схему раскрыли около пяти месяцев назад. Тем не менее производитель банкоматов пока не реагирует на проблему.


Напомним, кража денежных средств на территории России является уголовно наказуемым преступлением. В зависимости от его тяжести Уголовным кодексом предусмотрено наказание по статье 159 в виде штрафов от 80 до 200 тысяч рублей, принудительных работ на срок до двух лет или лишения свободы от года до шести лет.

В этом обзоре редакция PaySpace Magazine расскажет о том, как грабят банкоматы и какими приемами чаще всего пользуются преступники

Как грабят банкоматы Фото: businessinsider.com.au

Способов ограбить банкомат множество. Для одних потребуется грузовой транспорт и перфоратор. А для других - ловкость рук и кусочек пластика. Первые больше беспокоят службу безопасности банка. А вторые - обычных владельцев платежных карт, которые снимают наличные в банкомате. Также нельзя игнорировать хакеров. Несколько строчек кода - и банкомат не только сам выдаст деньги, но и передаст мошеннику реквизиты карт пользователей.

Как грабят банкоматы: уловки, нацеленные на владельцев карт

Банкомат уже не для платежных мошенников. Тем не менее, преступники довольно часто используют это устройство для опустошения платежных карт граждан. Рассмотрим основные приемы, которые применяют к АТМ.

  • - установка на банкомат специальных накладок, которые позволяют скопировать данные кредитной карты, а также «подсмотреть» PIN-код со скрытой камеры или подставной клавиатуры. Мошенники используют эти данные для изготовления поддельных карт и обналичивания средств с банковских счетов жертв
  • - установка на отверстии для наличных специальной накладки с липкой лентой, которая блокирует выдачу денег. Цель мошенника - заставить клиента думать, что в банкомате закончились деньги или произошла ошибка. Тогда жертва заберет карту и уйдет. А преступник сможет отодвинуть накладку и забрать средства
  • - установка на слот для приема карты специального оборудования для блокировки кредитки внутри устройства. Цель мошенника - заставить владельца карты отойти от банкомата, а затем — вытащить его кредитку специальным инструментом.

Как грабят банкоматы с помощью вирусов?

  • позволяют мошеннику удаленно получать техническую информацию и ПИН-коды банковских карточек, которые попадают в банкомат
  • заражают банкомат вирусом, который дает им доступ к хранилищу банкнот.

Как защищен банкомат от физического взлома?

Мошенники, которые не хотят возиться с накладками и другими инструментами для кражи реквизитов платежных карт, пытаются украсть весь ящик целиком. Или вскрыть его на месте.

Как банкомат защищен от таких нападений:

  • камеры видеонаблюдения, фиксируют подозрительную активность мошенников возле АТМ. Современные технологии позволяют продолжать снимать происходящее у банкомата, даже если само устройство уже выведено из строя. Зачастую их две - встроенная в банкомат и расположенная неподалеку от объекта.
  • корпус банкомата защищает купюры в сейфе благодаря толстым стенкам из сверхпрочного металла, которые плохо поддаются воздействию перфоратора.
  • датчики, которые реагируют на удар или попытку вскрытия банкомата. И отправляют сигнал на пульт охранников, которые обычно прибывают на место за несколько минут.
  • крепления к стене , благодаря которым вырвать банкомат удастся только с помощью грузового транспортного средства - сам банкомат весит около 4 тонн
  • GPS-маячки внедряются в банкомат, чтобы информировать службу безопасности банка о точном местоположении устройства. Основное условие работы маячка - наличие спутникового сигнала. Если банкомат поместят в подвал - устройство не будет подавать сигнал.