ATM -ek kirablása.  Hogyan rabolják ki az ATM -eket: trükkök, vírusok és fizikai erő.  Hogyan védik az ATM -et a fizikai hackelés ellen

ATM -ek kirablása. Hogyan rabolják ki az ATM -eket: trükkök, vírusok és fizikai erő. Hogyan védik az ATM -et a fizikai hackelés ellen

Ebben az áttekintésben a PaySpace Magazine szerkesztői arról beszélnek, hogyan rabolják ki az ATM -eket, és milyen trükköket használnak leggyakrabban a bűnözők.

Hogyan rabolják ki az ATM -eket Fotó: businessinsider.com.au

Az ATM kirablásának számos módja van. Egyeseknél áruszállításra és kalapácsfúróra lesz szüksége. És mások számára - kézfogás és egy darab műanyag. Előbbiek jobban aggódnak a bank biztonsági szolgálata miatt. És a második - a fizetési kártyák rendes tulajdonosai, akik készpénzt vonnak ki egy ATM -ből. Ezenkívül a hackereket nem lehet figyelmen kívül hagyni. Néhány sor kód - és az ATM nemcsak pénzt ad ki magának, hanem megadja a csalónak a felhasználók kártyáinak adatait.

Hogyan rabolják ki az ATM -eket: trükkök a kártyatulajdonosokra

Az ATM már nem a fizetési csalók számára készült. Ennek ellenére a bűnözők gyakran használják ezt az eszközt az állampolgárok fizetési kártyáinak kiürítésére. Tekintsük az ATM -hez alkalmazott alapvető technikákat.

  • - speciális fedvények telepítése az ATM-re, amelyek lehetővé teszik a hitelkártya-adatok másolását, valamint a PIN-kód "kémlelését" egy rejtett kamerából vagy hamis billentyűzetről. A csalók ezeket az adatokat hamis kártyák készítésére és az áldozatok bankszámláiról történő készpénz készítésére használják fel.
  • - speciális csík felhelyezése ragasztószalaggal a készpénznyílásba, amely blokkolja a pénzfelvételt. A csaló célja, hogy az ügyfél azt higgye, hogy az ATM -ből kifogyott a pénz, vagy hiba történt. Ezután az áldozat felveszi a kártyát, és távozik. És a bűnöző mozgatni tudja a fedezetet, és elveheti a pénzeszközöket
  • - speciális berendezés felszerelése a nyílásba a kártya elfogadásához, hogy blokkolja a készülékben lévő hitelkártyát. A csaló célja, hogy kényszerítse a kártyabirtokost, hogy távolodjon el az ATM -től, majd egy speciális eszközzel húzza ki hitelkártyáját.

Hogyan rabolják ki az ATM -eket vírusok?

  • lehetővé teszi egy csaló számára, hogy távolról megkapja az ATM-be belépő bankkártyák műszaki adatait és PIN-kódjait
  • megfertőzi az ATM -et egy vírussal, amely hozzáférést biztosít számukra a bankjegytárolóhoz.

Hogyan biztosítható az ATM a fizikai hackelés ellen?

Azok a csalók, akik nem akarnak béléssel és más eszközökkel kavarni, hogy ellopják a fizetési kártya adatait, megpróbálják ellopni az egész dobozt. Vagy nyissa ki a helyszínen.

Hogyan védett az ATM az ilyen támadásoktól:

  • CCTV kamerák, kijavítani a csalók gyanús tevékenységét az ATM közelében. A modern technológiák lehetővé teszik az ATM -en történtek forgatását, még akkor is, ha maga az eszköz már le van tiltva. Gyakran kettő közülük van - az egyik ATM -be épített, a másik pedig nem messze a létesítménytől.
  • ATM tok megvédi a bankjegyeket a széfben a nagy teherbírású fémből készült vastag falaknak köszönhetően, amelyeket lyukasztóval nehéz megtámadni.
  • érzékelők, amelyek reagálnak egy ütésre vagy egy ATM kinyitási kísérletre. És jelzést küldenek az őrök vezérlőpultjához, akik általában néhány perc alatt megérkeznek a helyszínre.
  • falra szerelhető, amelynek köszönhetően az ATM -et csak egy tehergépjármű segítségével lehet kihúzni - maga az ATM súlya körülbelül 4 tonna
  • GPS jelzőfények ATM -be vannak ágyazva, hogy tájékoztassák a bank biztonsági szolgálatát az eszköz pontos helyéről. A jelzőfény fő feltétele a műholdas jel jelenléte. Ha az ATM -et az alagsorban helyezik el, a készülék nem ad jelet.

Üdv mindenkinek! Ma egyfajta csalásról szeretnék beszélni, amely, bár nem gyakran, mégis előfordul - az ATM -hekkelésről. Itt ésszerűen megkérdezheti - mi köze ehhez egy hétköznapi embernek az utcán? Hiszen maga a szerkezet és a belső pénz a bank tulajdona!
Szóval, de nem így. Ennek egyik módja a felhasználói adatok ellopása és büntetőjogi célú felhasználása. Különösen az áldozat számláján tárolt pénzeszközök beváltására.
Előzetesen le akarok foglalni, hogy ez nem egy cikk a "hogyan lehet feltörni egy ATM -et a bábuknak" kategóriából. Ez az információ arról szól, hogy egy hétköznapi ember nem válik rosszindulatú áldozatokká.

Először is kitaláljuk, mi az ATM - ez egy speciális hardver- és szoftverkomplexum, amelyet bankkártyákkal való használatra, készpénz kibocsátására és fogadására, valamint készpénz nélküli fizetésre terveztek.
Nézzük részletesebben, hogy milyen modulokból áll:

ATM készülék

Egy ilyen eszköz erős acél teste mögött rejtőzik rendes számítógép, amely kábellel (ADSL, Ethernet) vagy vezeték nélküli hozzáféréssel (WiFi, 3G / 4G) csatlakozik bankja hálózatához. Egyébként az adatcseréhez általában csak 64-128 Kbit / s sebességű kommunikációs csatornákat használnak.

Minden készpénz egy speciális páncélozott modulban van biztonságos... Azok a pénzszedők, akik készpénzkazetták cseréjével foglalkoznak, hozzáférhetnek hozzá.

A készpénzt egy speciális eszközön keresztül bocsátják ki - Adagoló amely a széfhez van csatlakoztatva. Kinyitja a kazettákat, mozgatja a pénzt, kiosztja a bankjegyeket az ügyfélnek, és amikor megtalálja, elutasítja a sérültet, és a visszautasítókkal együtt a kazettába helyezi.

Egy speciális mechanizmus készpénzt ad az ügyfélnek, aki felelős a pénzkibocsátásért - redőny.

Felelős a bankkártyáról történő információk megszerzéséért Kártyaolvasó- kártyaolvasó. Tökéletesen tudja, hogyan lehet eltávolítani az információkat a hagyományos mágnescsíkokról és az EMV chipről, amely megtalálható a modern hitelkártyákon és betéti kártyákon.

A kijelző az információ megjelenítésére szolgál a felhasználó számára. A legújabb modelleknél már érintőképernyővel is rendelkezik. Ellenkező esetben vezérlőgombok lesznek a képernyő mellett.

Az ATM számbillentyűzete, amelyen keresztül a felhasználó megadja a PIN-kódot, valamint jelzi az összeget, a számlaszámot stb. hívott Pinpad... Két működési módja van:
- biztonságos, amelyben PIN kódot írnak be és továbbítanak titkosított formában a számítógéphez.
- nyitva, a pénzösszeg, számlaszám, telefonszám stb.

Ezenkívül biztonsági okokból, az ATM -hekkel és a csalással szembeni ellensúlyozás érdekében egy videomegfigyelő rendszert építettek be, amely legalább egy videokamerával rendelkezik. a fejlettebb eszközökben több videokamera is található. Videófelvételre szolgálnak a pénz beérkezéséről és kibocsátásáról közvetlenül a számla validáló és a számlaosztó mellett.

És ne felejtsük el a nyugtanyomtatót. Ez a legkevésbé érdekli a kekszet.

Az ATM szoftvercsomag ún XFS menedzser... Ő felelős minden eszköze jól összehangolt működéséért. Az XFS szabványt a Microsoft fejlesztette ki. A legérdekesebb az, hogy a legmegfelelőbben a jó öreg Windows XP -n működik. Ezért az ATM -ek oroszlánrésze továbbra is ezt az operációs rendszert használja.
Nos, kitaláltuk a belső szerkezetet - most nézzük meg a legnépszerűbb módszereket a számítógépes bűnözők által használt ATM -ek feltörésére.

1. Az ATM fizikai sérülése vagy meghibásodása

Technikai szempontból ez a legegyszerűbb módszer. Nincs szükség további ravasz eszközökre, számítógépekre, programokra vagy képzett szakemberekre - csak nyers erő. De ez nem jelenti azt, hogy itt minden nagyon egyszerű. Először is szüksége lesz egy speciális szerszámra - darálóra, hidraulikus ollóra vagy autogénre. Néhány betolakodó megpróbál megbirkózni egy feszítővassal és egy kalapáccsal, de ezeket a kísérleteket általában nem koronázza siker, mivel a széf falai és ajtaja páncélozott, és itt komolyabb dologra van szükség. Ismertek olyan esetek, amikor a belső széfet robbanóanyagokkal nyitották ki, de ez inkább hülyeségből fakad - a bankjegyek nagy részét tűz égeti el. Amerika 2013 óta újabb trükkel állt elő, amely lehetővé teszi, hogy pénznyereség károsítása nélkül nyisson ki egy ATM -et - gázrobbanószerkezeteket. De hála Istennek, mindez nem jutott el Oroszországba.

Egyébként, ahogy a statisztikák is mutatják, a banki terminálok legtöbb hackelése a bűnözők számára kudarccal végződik, és jelentős kárt okoz a banknak a készülék jelentős károsodása miatt.

2. Hardver biztonsági rések használata

Itt az egész lényege a sérülékenységek keresésében rejlik, amelyeket az ATM -gyártó engedélyezett termékei kialakításakor, vagy a gyártásban használt alkatrészekben.

A legnépszerűbb opciót ma készpénzfogásnak nevezik. Lényege, hogy különböző módon károsítsa a pénzkibocsátási mechanizmust, hogy ne tudja kiállítani a számlákat, és ne vigye vissza a kazettákba. Az ügyfél megpróbál pénzt felvenni, de nem sikerül. Megkapja a kártyát és távozik. Úgy tűnik, hogy a készpénzt visszaadják a terminálnak, de valójában a sátorban marad, és a támadók csak onnan tudják visszaszerezni.

Egy másik, viszonylag új módszert fedeztek fel nemrég. Fúrt doboznak hívják. Itt az azonos márkájú ATM -ek bizonyos modelljeinek tisztán konstruktív jellemzőjét használják. A tokban lyukat fúrnak egy speciális busz csatlakoztatásához, amelyen keresztül a pénz biztonságosan elhagyja a széfet.

3. Felhámozás

Ez technikailag és magában a megvalósításban is nehéz módszer, de van helye. Bonyolítja az a tény, hogy a kártyaolvasót (skimmert) valahogy a Sberbank vagy más bank ATM -jéhez kell csatlakoztatni, amely kiolvassa a kártya kódját, valamint egy digitális billentyűzetet (pinbox) vagy egy videokamerát a tű eltávolításához kód. Ezt követően elkészül a kártya másolata, és a pénzeszközök messze és hosszú ideig elmennek az ügyfél számlájáról.

4. Szoftver hackelés

Ez a technikailag legfejlettebb módszer, amelyet már az ATM -ek feltörésének szakemberei is végeznek, mivel ez azt jelenti, hogy a bűnözők fejlett ismeretekkel rendelkeznek az adatátviteli protokollokról és az eszköz műszaki eszközéről. Általában a cselekvés célja általában a terminál és a bank szervere között továbbított adatok elfogása. A támadók "beékelődnek" a kommunikációs csatornába, és telepítenek egy csomagelemzőt, amellyel megpróbálják elfogni az átvitt csomagokat.

A régebbi modelleken, amelyek még mindig COM portokat használnak, egy másik hackelési lehetőség is lehetséges, amely magában foglalja a tok kinyitását és a mobil számítógép csatlakoztatását az adatok elfogásához. Ezért az új eszközökön már csak USB -csatlakozókat használnak.

Egy másik eset a hibák alkalmazása a szoftverfejlesztésben. Például 2014 -ben számos olyan eset történt, amikor a pin -számok kombinációjának megadásával lehetett pénzt felvenni. De mint később kiderült, a támadók hozzáférhettek az eszköz belsejéhez, aminek következtében betöltötték a vírust tartalmazó lemezt.

P.S .: Végezetül szeretnék néhány furcsa és szokatlan esetről mesélni. Ezek közé tartozik egy hamis ATM telepítése, amely elfogad egy kártyát egy gyanútlan személytől, elolvassa az adatokat, és visszaadja azokat, jelentve valamilyen hibát. És később megjelenik egy dupla kártya.
A bűnözőknek többször sikerült ellopniuk magát a terminált, és elvinni egy másik helyre, hogy elrejtsék. Igaz, elfelejtik, hogy lehet benne egy GPS -jelző, amellyel a jövőben megtalálják őket.

A pétervári rablók új módszereket keresnek az ATM -ek kirablására. A közelmúltban a rendőrök tudomást szereztek a szokásos scotch szalaggal történő lopásról. Az Oroszország Belügyminisztériumának Északnyugati Szövetségi Körzetének Közlekedési Igazgatóságának sajtószolgálata szerint a gyanúsítottat őrizetbe vették, büntetőeljárást indítottak ellene cikkcsalás miatt.

A betolakodó tevékenységét a szentpétervári Finlyandsky vasútállomás területén található terminálok gyűjtése során fedezték fel. A hiány meghaladta a 100 ezer rubelt. Megkezdődött az operatív munka. Az ellenőrzési tevékenységek során csalárd rendszert hoztak létre.

Az Oroszországi Közlekedési Minisztérium Közlekedési Minisztériumának Szentpétervár – Finnország vonalosztálya szerint a csaló először egy bankjeggyel töltötte fel a bankkártyaszámlát, a szélén ragasztóval ragasztva. A pénzt jóváírták a számlán, majd a csaló egy eszköz segítségével visszahúzta a számlát.

A rendőröknek sikerült elfogniuk a bűnöst a vitebszki vasútállomáson. A keresés során a férfit megtalálták és lefoglalták: egy fizetési terminál tranzakcióinak csekkjeit, nagy összeget, különböző címletű bankjegyeket vágott szélekkel és átlátszó szalaggal ragasztva, egy tekercs ragasztószalagot, három mobiltelefont SIM -kártyával kártyák, körömcsipesz, bankkártya ... A fogvatartott autójában további hét bankkártyát találtak különböző bankoktól, fizetési terminálok tranzakcióinak ellenőrzését, SIM -kártyát és hét bankjegyet 100–5000 rubel címletben, átlátszó ragasztószalag töredékeivel.

Az ilyen csalárd tevékenységek további epizódjait jelenleg azonosítják. Az előzetes becslések szerint mindössze egy hónapos bűnözői tevékenység során a bankok összesen mintegy 120 ezer rubel kárt tettek. 1. § -a alapján büntetőeljárás indult a gyanúsított ellen. Az Orosz Büntető Törvénykönyv 159. cikke (csalás).

Nem ez a módszer az egyetlen, amelyet a helyi tolvajok használnak az ATM -ek kirablásakor. Szakértők szerint a csalásoknak több gyakoribb fajtája is létezik. Például sok "huligán" ragasztja szalaggal az ATM adagolónyílását. Ennek eredményeként a készpénzt felvevő ügyfél nem kapja meg. De amint eltávolodik a termináltól, a támadók lehúzzák a szalagot, és elviszik a pénzt. Annak érdekében, hogy ne dőljön be ennek a csalinak, a szakértők azt tanácsolják, hogy ellenőrizze az ATM -eket további matricák és eszközök tekintetében, és ha megtalálják, hívja a bankot.

A csalók különféle módszereket is alkalmaznak az ATM -ek "javítására". Az ilyen ATM használatát követően a kártya adatai a betolakodók rendelkezésére állnak. Például egy pszeudo -billentyűzet telepíthető a normál billentyűzet tetejére, amely megjegyzi a beírt PIN -kódot, valamint egy scrimmer - egy eszköz, amely mágneses csíkokról olvas be információkat. A dizájn kiegészíthető egy mini-videokamerával, amely rögzíti a tárcsázott számokat.

Az ilyen esetek elkerülése érdekében érdemes csak megbízható terminálokat használni, például bankfiókokban vagy nagy bevásárlóközpontokban. A statisztikák szerint a legtöbb ilyen csalás a lakóövezetekben a nap késő órájában fordul elő. A támadók egy ideig hardvert telepítenek, amíg megjelenik egy áldozat.

Különösen a "fejlett" rablók használnak számítógépes vírusokat, amelyek megfertőzik a terminálokat. Mivel az ATM lényegében számítógép, kártevővel fertőzött lehet. Ezt követően ez a vírus nyomon követi az elvégzett műveleteket, és ellopja a műanyag kártyákkal kapcsolatos információkat.

Vannak egyszerűbb módszerek is. Például az ATM -hez tartozó sor végzetes lehet. Amint az áldozat megadja a kártya PIN-kódját és a felvenni kívánt összeget, valami történik a közelben (a csalók játszhatnak a meglepetés hatására), ami elvonja a figyelmet. Például a közelben álló öregasszonynak kiesik az étel a táskájából, és amíg az áldozat segít neki, bűntársa előveszi a gép által kibocsátott számlákat, és elmenekül.

Olga Zarubina





A szomszédos helyiségek vasbeton padlóburkolatán keresztül jutottak be az üzletbe (a kimenet egy többemeletes lakóépület bővítése).


Az X nap előestéjén a gépeltérítők egy pár erős mágnest használtak, hogy blokkolják a mágneses érintkezést az ATM -et és a kiskereskedelmi területet elválasztó üvegezett válaszfal ajtaján.


Ahhoz, hogy megbirkózzanak az áruház riasztójához csatlakoztatott infravörös érzékelővel, hőseink egy speciális hosszú csövet használtak, amelynek végén plexi lemez volt (nem továbbít infravörös sugárzást).


« Annak elkerülése érdekében, hogy az érzékelő beinduljon, amikor egy hővédő pajzsot egy plexilapra szereltek egy vékony, átlátszó PVC csövön keresztül, amelyet orvosi rendszerekből szereltek össze egy cseppentő számára, hűtést szállítottak - feltehetően folyékony nitrogént a rendszerhez csatlakoztatott fecskendőkből. Miután eltörték az üveget a válaszfal felső részében, a bűnözők elhozták a szerkezetet az infravörös érzékelőhöz, és rögzítették egy szorítóval. Az ATM feletti mennyezeti infravörös érzékelőt ugyanúgy blokkolták, a blokkoló kialakítása körülbelül 3 méter hosszú sáv volt »


A szobához vezető út, ahol az ATM nyugodott, semlegesített és szabad volt. De, mint tudják, a találékonyság csodái nem értek véget ezzel, mert a legfontosabb dolog előtt állt - a riasztóval is felszerelt ATM kinyitása.

« Miután kinyitották az ajtót, a bűnözők előre elkészített keretet építettek az ATM köré, amelyre megerősített műanyag fóliát húztak, tetején - védő sűrű anyagot. A széleket szorosan nyomta a betonlapokból származó törmelék a szabad padlóról.


Az ATM-et áramtalanították, és leválasztották a bank IP-hálózatáról. A TSO CM ügyeletesénél a távirányítónál 07: 19 -kor. a jelzés a kommunikáció megszakadásáról a készülékkel "hibásan" riasztás nélkül telt el. Az eszköz tartalék tápegységgel rendelkezik, és vezérli a tartalék áramellátásra való áttérést. Megállapították a "hibás működés" parancs vezérlőpanelen történő fogadásának okait.
Az ATM -et gázhegesztéssel, további oxigénellátással nyitották ki hosszú rézcsövek segítségével, amelyek magas hőmérsékletet hoznak létre az égés során. Alumínium szellőzőhüvelyt és beépített szivattyút telepítettek az összeszerelt "sátor" belsejébe az alagsortól az ATM-ig.


Így a bűnözők füstelszívást biztosítottak, hogy elkerüljék a füstöt az áruház tűzjelző rendszeréből. Miután a bűnözők gázszerszámmal lyukat vágtak a széf ajtajába, a bűnözők hozzáférhettek a zár keresztléceihez, és kinyitották.
»

Lehetetlen volt egy ilyen műveletet csendben elvégezni, ezért a ház bérlői gyanították, hogy valami nincs rendben, és felhívták ... nem, nem rendőri különítmény, hanem az önkormányzati szolgálat munkatársai. A lakás- és kommunális szolgáltatások komor emberei összezsúfolódtak az alagsor lezárt bejáratánál (amelyen keresztül, mint később kiderült, a behatolás történt), és elhagyták otthonukat. És nem volt hajnal.

Az elmúlt évben rablók 4000 ATM -t támadtak meg Oroszországban. A bankok veszteségei az ilyen támadások miatt az "Informzashita" cég szerint 2,5 milliárd rubeltől 7 milliárdra rúgtak. Idén a szakértők úgy vélik, hogy a támadások száma 5 ezerre nő, növeli a veszteségeket - írja az Izvestia . A bankok ugyanakkor nem terveznek többet költeni az eszközök védelmére. Ezzel szemben idén januártól júniusig 9% -kal kevesebbet költöttek, mint egy évvel ezelőtt.

A MIR 24 megértette, hogyan dolgoznak a bűnözők az ATM -eken, és miért nem akadályozzák még mindig ezt a fajta rablást szerte a világon (Európában 2016 -ban több mint 26,5 ezer készülék sérült meg).

Pusztítsa el az ATM -et

Minden támadás fizikai és logikai, és Oroszországban tízből kilenc támadás fizikai jellegű volt. A legegyszerűbb és legolcsóbb módja az, hogy feltöri a szoba ajtaját, egy autó segítségével kihúzza az ATM -et a falból, betölti a hátuljába, majd biztonságos helyen kinyitja. Sőt, egy olyanban, ahol a rendőrség nem tudja nyomon követni az eszközt a benne elhelyezett GPS-jelző segítségével. Például szeptemberben hat azonosítatlan személy ellopott egy ATM -et, körülbelül 3,6 millió rubellel egy új -moszkvai bevásárlóközpontból.

Alternatív megoldásként egyes ATM -modellekben a bűnözők kábelt kötnek a számlaosztó ablakhoz, és ha be van építve a széfbe, nyissák ki a páncélszekrény fedelét, majd távoznak a pénzzel.

Az alábbi módszerek mindegyike technikailag nehezebb. Például nem lehet speciális készségek nélkül kiüríteni az ATM -et a helyszínen. Egyszer a rendőrség felderített egy bűncselekményt üldözés közben, és megtalálta azokat a bűnözőket, akik ellopták az ATM -et. Kiderült, hogy 16 órájukba telt, amíg egy daráló segítségével kinyitották a belül elhelyezett széfet. Ha gáz-plazmát vagy plazmavágást használ, akkor először is riasztás fog megszólalni (hőmérséklet-emelkedés), és egy magán biztonsági cég érkezik, másodszor pedig betonréteg lehet a széfben.

Bár 2010 -ben a moszkvai bűnüldöző szerveknek nagy nehézségek árán sikerült letartóztatniuk egy betolakodó bandát, akik szó szerint bádogdobozként nyitották ki az ATM -eket - ez kevesebb mint egy percet vett igénybe.

Természetesen az ATM -et fel lehet robbantani. A robbanóanyagok után azonban a támadók gyakran semmi nélkül távoznak. Érdemes egy kicsit nem számolni, és vagy a készülék biztonságos és megbízható, vagy a pénz egyedül marad.

Ennek a módszernek a fejlett változata robbanássá vált a segítséggel, amelyet például a számlák kiosztására szolgáló lyukon keresztül pumpálnak a széfbe. Ezután a hőmérséklet nem emelkedik, és a robbanás kiüti a széf ajtaját.

A legfontosabb veszély a bűnözők számára az eszköz kinyitásakor a helyén marad. Ezek hőmérséklet -érzékelők, rezgésérzékelők, gázelemzők és riasztók az ATM különböző részeinek sérüléséhez. Ha valami működik a boncolás elején, akkor a támadót "langyosan" fogják venni.

Egyetért a bankautomatával

Egy másik, egyre gyakoribb módszer a Drilled Box, amely a fizikai és a logikai támadás keresztezése. A bűnözők ATM -et fúrnak egy általuk ismert helyen, csatlakoznak a vezérlőközponthoz és betörnek. Az ellenőrzött eszköz önállóan, por és zaj nélkül adja a bűnözőknek a benne lévő összes pénzt. A sérülékenység kijavításához például meg kell erősíteni a védelmet azon a helyen, ahol a lyuk készül, de az ATM flotta frissítése nem gyors.

A támadók kis összegeket lopnak el az úgynevezett készpénzcsapdával. A fő elv az, hogy megzavarják a redőny működését, a pénzt kiadó mechanizmust. Ebben az esetben a kártyabirtokos megpróbál pénzt felvenni, de a számlák elakadnak, és a műveletet törlik. Lát egy feliratot, miszerint a műveletet megszakították, és máshová megy. A pénzt nem terhelik le a kártyájáról. És a csalók, amikor az áldozat elhagyta a helyet, feljönnek, és előveszik a számlákat.

Néha lopott vagy veszélyeztetett kártyát használnak a készpénzcsapdában. A kártya birtokában a bűnözők először felállítják a redőnyt, majd annyi pénzt vesznek fel, amennyit csak tudnak. Minden esetre elmagyarázzuk, hogy a kártyán történő „pénzkeresés” módján ez nem fog működni, mert a bankok mindig kapnak információt az ilyen tranzakciókról. És ha még mindig sikerül pénzt kivennie, akkor nem valószínű, hogy elkerülje a felelősséget.

Lopja el a kártyát

A kártya másolása és a PIN -kód felvétele technikailag nehéz, de ugyanakkor biztonságos módszer a betolakodó számára. Az úgynevezett skimmer, mágneses olvasófejjel rendelkező eszköz van felszerelve a kártyagyűjtőre vagy kártyaolvasóra a szervizterület bejárati ajtaján. Vagy információkat gyűjt a kártyákról, vagy továbbítja a rádiócsatornán. Gyakran rendelkeznek videokamerával is, amely lehetővé teszi a PIN -kód megtekintését.

Ne feledje, hogy a skimereket, ha készen áll, nem olyan nehéz észrevenni - maguk az eszközök elég nagyok. A közelmúltban azonban a bűnözők egyre inkább egy továbbfejlesztett módszert alkalmaznak - a csillogást. Vékony és rugalmas párnát használ, amely illeszkedik a nyílásba, és nem zavarja a hordozó behelyezését.

A hétköznapi emberek lehetetlen észrevenni az ilyen eszközöket. De vannak hátrányai is a módszernek. Először is, ez valóban drága és összetett technológia. Másodszor, a PIN -kódot valahogy mégis fel kell ismerni. Vagyis a billentyűzet vagy a videokamerák fedvényeit használják, amelyeket már fel lehet ismerni.

A minősített információk kézhezvétele után a csalók hamis kártyákat készítenek, és pénzt vonnak ki belőlük. Ez általában egy másik országban történik a felelősség elkerülése érdekében.

Egy kevésbé gyakori, bár rendkívül eredeti módszer a hamis ATM -ek telepítése. A polgárok megpróbálják használni őket, hibát látnak, és egy másik ATM -hez mennek, és nem veszik észre, hogy most nyitották ki bankkártyájukat.

Emlékeztetünk arra, hogy a másolás nem fenyegeti azokat, akik chipes kártyákat használnak. Még nem lehet információt kiolvasni belőle, legalábbis nincs információ az ilyen esetekről.

Számítógépes hackelés

A számítógépbiztonság egész üzletágához hasonlóan továbbra is komoly problémát jelentenek a hackerek, akik hozzáférnek mind az ATM -ekhez, mind a velük egy hálózaton lévő eszközökhöz.

Például 2015 februárjában ismertté vált egy 30 bank elleni támadás, amely összesen akár 1 milliárd dollárt is elvesztett. Az áldozatok kapcsolatba léptek a szakemberekkel, miután észrevették, hogy az ATM -ek csak így kezdték el a számlák kibocsátását, külső intézkedések nélkül. . Mint kiderült, a hackerek mellékletekkel ellátott e-mailek segítségével feltörték a banki alkalmazottak számítógépét, majd a helyi hálózaton keresztül parancsokat adtak az ATM-eknek.

De ezek nagy csalások. És ha visszatér a földre, akkor nem megfelelő védelem esetén a hackerek akár egy rendszeres hálózati porton keresztül is átvehetik az irányítást az ATM felett, amelyhez az ATM -en kívülről lehet hozzáférni. Ha az eszközt hamis feldolgozóközponthoz csatlakoztatja, a támadó bármilyen kártyát behelyezhet, megadhat bármilyen PIN -kódot, és kivonhatja az ATM -en elérhető összes pénzt.

Azonban mehet tovább: egy vírus segítségével minden ATM -ből skimmer lehet. A fertőzött gép aktiválódik, miután egy speciális PIN -kódot beírt egy speciális kártyára, majd a számok elfedése érdekében a következő kód elpusztítja a rosszindulatú programok minden nyomát. Az összes használt kártya adatai a csalókhoz kerülnek

Minden ilyen eset súlyos biztonsági hiba, és a legtöbb bank megpróbálja megelőzni ezeket az epizódokat. De, mint már említettük, még messze van az ATM-hálózat teljes körű frissítésétől. Valahol előfordulhat, hogy a bankhálózat nincs szegmentálva, valahol az ATM nem biztosítja a hitelesítést az adatok cseréjekor, valahol a futni engedélyezett alkalmazások engedélyezőlistái nincsenek konfigurálva.

Miért működik

Először is azért, mert a bankok teljes védelemre fordított kiadásai, mint kiderül, még mindig kisebbek a lehetséges veszteségeknél. És valószínűleg soha nem lesz lehetséges teljesen megszabadulni az ilyen típusú bűncselekményektől.

Az ATM -ek nagy hálózata előny az ügyfelek számára, ezért a bankok gyakran telepítik azokat olyan helyekre, amelyek nem túl biztonságosak. Vagy spórolnak a riasztókon, remélve, hogy néha könnyű megkerülni. Végül néha a biztonság csak egy PSC alkalmazott, akit megtámadhatnak és lefegyverezhetnek. Nem ritka, hogy a bűnözők betörnek a bankfiókokba. A vezetés ugyanis ott vásárol kevésbé megerősített eszközöket, és ezáltal csalogatja a bűnözőket.

Megbízható védelem lenne a speciális kazetták festékkel a széf belsejében, ami értelmetlenné teszi a kinyitását. Végül is a szennyezett pénzt továbbra sem lehet felhasználni vagy kicserélni. Ez azonban túl drága, és az ilyen kazettákat általában csak pénztárgépekben használják nagy mennyiségű pénz szállításakor.

Maxim Konnov