Перейти к содержимому
Paks13

Как мошенники могут похитить деньги с вашей карты

Recommended Posts

Издание «Ведомости» опубликовало описание самых популярных способов мошенничества с банковской картой, а также рассказало о новых видах мошенничества. Только за прошлый год мошенники похитили с банковских карт россиян 1,58 млрд рублей! Итак, как же преступники могут украсть деньги с вашей карты?

В большинстве случаев (68%) такие операции совершаются с использованием реквизитов действующих платежных карт, в 21% случаев мошенники изготавливали поддельные карты. Несанкционированные операции по утерянным или украденным картам зафиксированы в 11% случаев, подсчитали в ЦБ.

По словам банкиров, сегодня для выуживания персональных данных держателей карт и их кредиток (фишинга) мошенники активно используют методы социальной инженерии (науки об управлении поведением человека без технических средств на основе психологии).

Ваш компьютер

Стандартная фишинговая схема начинается с sms о блокировке карты. Доверчивые люди звонят по телефону, указанному в sms, и называют «сотрудникам службы безопасности банка» номер карты для проверки, CVV-код и другие данные. Если карта жертвы защищена системой 3D Secure, для завершения транзакции нужен пароль, который автоматически поступает на телефон. Поэтому мошенники говорят, что для разблокировки карты пришлют проверочное sms-сообщение и клиент должен назвать указанный в нем код. На самом же деле в этот момент они совершают покупку через интернет-магазин либо переводят средства на свою карту или счет мобильного телефона.

Представившиеся сотрудниками службы безопасности или контактного центра банка мошенники могут также убедить клиента подойти к ближайшему банкомату и выполнить под их контролем операции по «спасению» средств. Слепо следуя получаемым по телефону инструкциям, люди своими руками переводят средства на электронные кошельки, банковские карты или телефоны мошенников, сетуют банкиры.

Так, одна россиянка в декабре неожиданно получила sms-уведомление о выигрыше компьютера. Позвонив по указанному в sms номеру, она услышала, что некая компания начинает бизнес в России, поэтому провела розыгрыш среди 28 000 абонентов. Чтобы получить свой выигрыш, женщина охотно продиктовала фамилию, имя, отчество и адрес для доставки. Компьютер не привезли, однако перезвонили и объяснили: «Доставить компьютер не получается, но, поскольку западное руководство настаивает на вручении приза, фирма готова зачислить на счет победительницы его стоимость – 150 000 руб.». Внушительная сумма заставила забыть о безопасности, и дама продиктовала мошенникам номер карты и другие данные, якобы необходимые для перечисления средств.

Сразу списать деньги с карты, защищенной технологией 3D Secure, злоумышленникам не удалось, у «победительницы» запросили код из тестовой эсэмэски. В итоге сначала с карты было списано 50 000 руб., на повторную транзакцию на ту же сумму среагировали сотрудники службы предотвращения мошенничества банка и заблокировали карту. Мошенники же сообщили клиентке о проблемах с картой и посоветовали обратиться в банк. Возмущенная клиентка позвонила в банк, пожаловалась, что ей мешают получить выигрыш, и долго не верила, что это мошенники.

Мошенники все чаще пытаются заманить клиентов на подложные интернет-сайты с очень низкими ценами на авиабилеты или бытовую технику, рассказывает директор по мониторингу электронного бизнеса Альфа-банка Алексей Голенищев. В опцию оплаты на поддельном сайте мошенники «встраивают» сервисы перевода денег с карты на карту с вводом одноразового пароля, который приходит по sms. Клиент опрометчиво его вводит, будучи уверен, что оплачивает покупку. При этом в sms указывается, на какие цели идут средства: если видно, что это перевод на карту, а клиент совершает покупку, то он ни в коем случае не должен вбивать и передавать кому-либо этот код, предостерегает представитель Альфа-банка.

В подобных ситуациях вся вина за утрату денег полностью лежит на самом клиенте и банки не компенсируют похищенное мошенниками, напоминают юристы.

Отпечатки

Самый популярный вид мошенничества, по мнению представителя «ВТБ 24», – скимминг (кража данных карты при помощи считывающего устройства на банкоматах и других платежных устройствах общего пользования).

Чтобы уберечься от него, не следует пользоваться банкоматами в плохо освещенных и безлюдных местах, нужно использовать банкоматы только надежных и проверенных банков, не допускать сторонних наблюдателей при снятии наличных, а также не прибегать к помощи посторонних лиц, говорит начальник операционного управления Райффайзенбанка Наталья Воеводина.

«При введении пин-кода всегда прикрывайте клавиатуру. Это не позволит мошенникам увидеть ваш пин-код или записать его на видеокамеру», – сказано в памятке Сбербанка. Поскольку памятка по безопасности согласно условиям использования карт Сбербанка является частью договора, клиент обязан соблюдать установленные в ней правила. Если банк докажет, что пин-код был записан мошенниками при помощи камеры только потому, что клиент не прикрыл клавиатуру рукой, суд вполне может и отказать клиенту в возмещении украденного, объясняет партнер Tertychny Law Иван Тертычный. Непонятно, правда, что делать, если мошенники установили накладную клавиатуру. Вменить в обязанность клиенту отличать настоящую клавиатуру от поддельной, по-видимому, нельзя, добавляет Тертычный.

Час расплаты

По словам Тертычного, существуют общие правила выплат компенсаций в случае карточного мошенничества. Если банк не уведомил клиента об операции в установленном договором порядке, а также если банк допустил операции по карте после сообщения клиента об ее утрате, ответственность полностью лежит на банке, утверждает он. В обоих случаях банк обязан возместить клиенту все потери от несанкционированных операций.

Клиент обязан предоставить в банк контактную информацию и следить за ее актуальностью: невыполнение этих требований может привести к отказу банка в возмещении средств в случае мошеннических операций, предупреждает начальник отдела департамента защиты информации Газпромбанка Николай Пятиизбянцев.

«Клиент может опротестовать операцию по карте, если соблюдаются два условия. Первое: клиент обратился в банк с заявлением не позднее дня, следующего за днем получения от банка уведомления об операции. Второе: у банка нет доказательств нарушения клиентом порядка использования карты, например хранения клиентом пин-кода вместе с картой», – говорит Тертычный. Он вспоминает случай, когда клиент принес в суд запечатанный пин-конверт и доказал, что никак не мог сообщить свой пин-код кому-либо, поскольку сам не знал его.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Сейчас в сети   0 пользователей, 0 анонимных, 128 гостей (Полный список)

    Нет пользователей в сети в данный момент.

  • Похожие публикации

    • Автор: Paks13
      5 ноября на форуме ГТ появилась эта тема.
      Я уже ни раз предупреждал игроков - не играйте на этом сайте.
      Уже лет как 5-6  у них проблемы с игроками, почитайте: 
      antipartypoker.com/
      antipartypoker.ru/
       
       
      Ни о каких мошеннических действиях речи не могло идти даже в теории по следующим причинам:

      1. Я вносил средства на аккаунт, который не был верифицирован, по опыту с другими румами прекрасно зная, что я не смогу делать кешауты до того момента, пока не пройду верификацию.
      2. Все средства были внесены с моих электронных кошельков, в том числе со счета Webmoney, где у меня персональный аттестат - данный аттестат выдается либо при личной встрече с регистратором компании либо при отправке нотариально заверенных документов. Мой аттестат был выдан при личной встрече в регистратором (отметка об этом находится на странице аттестата), Вид на жительство, на основе которого был получен аттестат, проверялся сначала регистратором в Киеве, а затем в головном офисе в Москве - на этом был завершен этап вторичной проверки. Мною было предложено открыть всю информацию для того, чтобы сотрудники partypoker могли её проверить.
      3. Средства достаточно долгое время находились без движения на не верифицированном счете, я успел сыграть только пару игр на микролимитах в процессе настройки софта.
      4. Счета, с которых я делал депозиты, абсолютно чистые, не были заблокированы и никаких запросов к partypoker со стороны ЭПС по поводу возврата средств быть просто не могло. 
      5. Я являюсь регулярным плюсовым игроком (т.е. делаю кешауты, что было бы невозможно, если бы я был замечен в каких-то мошеннических действиях) в других сетях уже долгое время, никогда не нарушал правил и не был заблокирован по каким-либо причинам. 

      На эти и другие пункты я обращал внимание сотрудников поддержки в своем письме, однако в ответ получал лишь одну и ту же копипасту без каких-либо внятных объяснений. 

      В последствии я сам обнаружил, что именно послужило причиной того, что паспорт не соответствовал их нормам безопасности: в нем была допущена канцелярская ошибка. Это очень распространенная проблема, гугл выдает несколько десятков страниц со схожими ситуациями. Я написал об этом саппорт, однако это никак не повлияло на решение.

      В заключение хочу акцентировать внимание на том, что конфискованы были мои личные средства, т.е. абсолютно легальные деньги, которые я внес на депозит, а не деньги, которые каким-либо способом были заработаны внутри рума. Несмотря на это, все просьбы просто отменить транзакции и вернуть деньги на те же кошельки, с которых они были зачислены, были проигнорированы. 

      Откровенно говоря, я до сих пор нахожусь в легком шоке и чувствую себя так, будто меня ограбили посреди белого дня: не было абсолютно никаких нарушений, которые бы могли нанести финансовый вред компании, ЭПС или игрокам, т.е. средства не изымались в в чью-то пользу в качестве компенсации, а были попросту присвоены компанией на основании того, что в соответствии с 17 пунктом правил они оставляют "... ЗА СОБОЙ ПРАВО ПО СОБСТВЕННОМУ УСМОТРЕНИЮ РАСТОРГНУТЬ НАСТОЯЩИЕ СОГЛАШЕНИЯ, УДЕРЖАТЬ БАЛАНС ВАШЕГО СЧЁТА..."

      Если кто-то поможет грамотно перевести текст на английский с целью публикации на иностранных ресурсах - буду крайне признателен. Если кто-то сможет написать письмо в саппорт (info@partypoker.com) со ссылкой на эту тему и с просьбой дать комментарий - также буду очень благодарен. Подобная ситуация может произойти с кем угодно и единственный вариант бороться с откровенным произволом - создавать общественный резонанс. Если вы являетесь автором блога - пожалуйста, опубликуйте ссылку на эту тему у себя.

      Все мои претензии к компании будут исчерпаны после возврата депозита на кошельки, с которых депозиты были совершены. Дальнейшая судьба аккаунта меня не интересует в связи с отсутствием какого-либо желания продолжать игру в этом руме. Требование одно: верните личные деньги.
    • Автор: GlavFish
      Согласно данным ИБ-исследователей из Bastille, уязвимости в беспроводных USB-клавиатурах по крайней мере от восьми различных производителей позволяют считывать нажатия клавиш на расстоянии почти 80 метров. Проблема заключается в незашифрованной передачи данных с клавиатуры на ПК, что позволяет злоумышленнику с помощью техники обратной инженерии распознать нажатия клавиш. 


      По словам специалистов, атакующий может сымитировать нажатие клавиш в то время, как клавиатура пользователя находится в режиме ожидания и устройство авторизовано. Все, что нужно злоумышленнику, это беспроводный адаптер, разработка которого может обойтись всего в $100. 

      Все уязвимые клавиатуры содержат приемопередатчики, не зашифровывающие беспроводные сигналы и не поддерживающие обновление встроенного ПО, отметил специалист Bastille Марк Ньюлин (Marc Newlin). Уязвимости были обнаружены в беспроводных клавиатурах от таких производителей, как Hewlett-Packard, Anker, Kensington, RadioShack, Insignia, Toshiba, GE/Jasco и EagleTec. Большинство устройств используют приемопередатчик от MOSART, Toshiba - от Signia Technologies, а GE/Jasco - от неизвестного производителя. Все приемопередатчики работают в диапазоне ISM 2,4 ГГц, в котором отсутствуют стандарты обеспечения безопасности передачи трафика. 

      Иными словами, 8 участников тестирования просто не имели достаточного уровня шифрования и были подвержены лёгкому взлому со стороны. Фактически любой хакер может прочитать всю текстовую информацию, которую вы печатаете на клавиатуре. Более того, маловероятно, что производители будут исправлять эти проблемы, а потому активным пользователям лучше сразу перейти на защищённые клавиатуры. Ньюлин призывает пользователей по возможности перейти на проводные клавиатуры или же использовать только Bluetooth-клавиатуры, которые тоже не лишены проблем, однако являются более надёжным решением, особенно если вы печатаете много конфиденциальных данных.
×