Центр исследования компьютерной преступности

home контакты

Мошенничество с кредитными картами: как это происходит на самом деле

Дата: 25.06.2007
Источник: Moneynews.ru
Автор: Артур Ляшенко


card/card12.jpg ... сумочка набита белым пластиком. Детективы надавили на пьяную девушку, и она раскололась.

Технология мошенничества оказалась проста: преступники вооружились фотоаппаратами с мощными объективами и не менее мощными биноклями, снимали квартиры в домах, расположенных напротив банкоматов с высоким уровнем посещения, и фотографировали карту в тот момент, когда клиенты вставляли в банкомат свои карты; второй злоумышленник в бинокль смотрел какой пин-код набирает клиент. В конце 80-х годов прошлого века уровень развития микроэлектроники уже достиг того уровня, когда любой желающий мог из имеющихся в свободной продаже деталей собрать устройство, способное записывать необходимую информацию на магнитную полосу кредитных карт, а на магнитную полосу карт нужно было нанести только ту информацию, которая была выдавлена на карте, поэтому когда фотография карты была в руках у злоумышленников, а пин-код к этой карте был записан, ничего не препятствовало тому, чтобы изготовить на обычной болванке с магнитной полосой полноценный клон карты, с помощью которого можно снять деньги с банкомата. После этого случая МПС ввели требование расширить служебную информацию на магнитной полосе карт с тем, чтобы злоумышленники, даже имея фотографию карты, по нанесенным на карту данным не могли сгенерировать работающую магнитную полосу.

Так появился CVV (CVV) код, который нигде, кроме магнитной полосы, не был записан, и который можно было проверить при прохождении транзакции путем шифрования определенных данных карты с помощью ключа, хранящегося в банке, и сравнения получившегося значения с пришедшим CVC (CVV) кодом дампа. Не имея физического доступа к магнитной полосе карты, чтобы считать ее, злоумышленники теперь не могли изготовить клон карты. К тому же несколько ранее были введены голограммы на картах. На некоторое время кривая мошенничества с пластиковыми картами пошла вниз...

Однако довольно скоро, уже с начала-середины 90-х годов прошлого века, преступники освоили подделку голограмм, а также поставили на поток производство портативных приборов размером с пейджер, проведя через который картой, можно скопировать ее магнитную полосу. Такой прибор называется скиммер, а способ получения дампов с помощью них – скиммингом. Преступники стали снабжать скиммерами официантов, работников автозаправочных станций, продавцов магазинов – всех, кто имел доступ к обслуживанию клиентов и их карт. Посмотреть как происходит скимминг кредитных карт официанткой в ресторане можно на видео из YouTube, представленном ниже. Перевода ролика нет, но текст там не важен, интересна собственно картинка.

МПС довольно быстро научились вычислять людей, скиммящих карточки в торговых точках, путем анализа статистических данных. По всем случаям мошенничества проводится анализ на предмет того, где каждая жертва скимминга расплачивалась своей картой. В случае многочисленных совпадений проведенных транзакций у разных клиентов в одной и той же торговой точке, можно с большой долей уверенности утверждать, что скиммер работает именно там. Дальше уже дело полиции. Однако следует отметить, что подобные методы борьбы позволяют выявить злоумышленника после совершения им преступления, но не помогают предотвратить мошенничество с картами, поэтому скимминг до сих пор остается довольно значительной проблемой для МПС, поскольку всегда находятся люди, считающие, что их «пронесет» и они останутся безнаказанными. Что же – логическое мышление развито не у всех; кроме того, сложно требовать от официанток или работников автозаправочных станций знаний того, как легко их могут вычислить специалисты служб безопасности МПС.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2011 Computer Crime Research Center

CCRC logo
Рассылка новостей