Разделы

Безопасность Пользователю Стратегия безопасности Техническая защита

Студент-кардер взломал банкомат ВТБ

Клиенты крупнейших российских банков продолжают терпеть кражи средств, совершаемые кардерами. Последний показательный случай зафиксирован в «ВТБ-24». Специалисты напоминают пользователям основные правила, позволяющие максимально застраховать себя от кардинга, и предупреждают, что обороты набирает интернет-кардинг.
Развитие сети банкоматов заставляет все чаще задумываться о защите данных кредитных карт. С явлением кардинга (использование реквизитов чужой карты для снятия денег или оплаты товаров и услуг) сталкиваются многие известные финансовые учреждения. Последнее показательное хищение средств, совершенное кардером, произошло в омском отделении банка «ВТБ-24». Студент одного из местных вузов заключен под стражу и обвиняется в незаконном завладении денежными средствами, хранящимися в банкомате, сообщает прокуратура Омской области.

Следствие установило, что в январе 2008 г. студент (фамилия его не называется) вступил в сговор с не установленным пока лицом, от которого получил поддельные пластиковые карточки. Затем злоумышленник приехал к банкомату, где снял со счетов банка «ВТБ-24» 76 тыс. рублей, которые позднее передал сообщнику. В качестве вознаграждения студент получил 3800 рублей. Через несколько дней он предпринял очередную попытку незаконного снятия денежных средств, но был задержан сотрудниками правоохранительных органов. Возбуждено уголовное дело по п. «а, б» ч.2 ст. 158 УК РФ (тайное хищение чужого имущества, совершенное группой лиц по предварительному сговору с незаконным проникновением в хранилище).

Как отмечают участники рынка, кардеры редко работают поодиночке. Обычно формируется преступная группа. Анализ, проведенный экспертами Perimetrix, показывает, что среди профессиональных кардеров наблюдается четкая специализация. Кто-то делает поддельный пластик, кто-то ищет номера кредитных карт, а кто-то специализируется на PIN-кодах. Так, недавно в Чувашии была задержана группа из 5 молодых людей, от действий которых пострадали клиенты не только ряда российских банков, но и владельцы кредитных карт из Германии, Англии, Израиля и Канады. Ущерб, нанесенный ими, оценивается, по меньшей мере, в $80 тыс. Летом прошлого года управлением "К" МВД России пресечена деятельность банды кардеров, которые украли более 8 млн. рублей у клиентов десятков банков из России, США, Германии, Китая и других стран.

Универсального средства защиты от кардеров нет, но специалисты советуют владельцам кредитных карт не забывать об элементарных правилах
Универсального средства защиты от кардеров нет, но специалисты советуют владельцам кредитных карт не забывать об элементарных правилах

Специалисты напоминают о стандартных правилах для всех владельцев кредитных карт. Во-первых, не стоит носить PIN-код вместе с картой, во-вторых — использовать карту только в проверенных местах (опасно снимать наличные в банкоматах небольших стран Азии или Среднего Востока). «На практике проще всего иметь относительно небольшой, ограниченный объем средств на дебетовой карте или небольшой лимит на кредитной карте, — считает Денис Зенкин, директор по маркетингу компании Perimetrix. — В этом случае пользователь очень хорошо страхует себя от больших убытков и рискует потерять максимум $1 тыс. Пользователи могут существенно минимизировать риск, используя банкоматы внутри банков или банкоматы, доступ к которым ограничен (скажем, расположенные в компании). В таких банкоматах намного сложнее установить камеры, накладки на клавиатуру или прокладку в гнездо считывателя».

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Эксперты говорят, что набирает обороты скиминг (считывание магнитной дорожки карты с помощью специального устройства), но им в основном занимаются профессионалы. В то же время интернет-кардинг (воровство данных платежных средств через Сеть) уже набрал обороты. В компании Perimetrix оценивают черный рынок номеров кредитных карт в интернете как минимум в $500 млн. «При этом сегодня можно купить номера карт жителей Британии, США, стран континентальной Европы, — отмечает Денис Зенкин. — Цена на один номер варьируется от $2 до $20 в зависимости от остатка средств на карте и некоторых других параметров. Отмечу, что торговля номерами карт в интернете существенно осложняет борьбу с преступлениями, так как скимер, получивший информацию, например, в Москве, может продать ее через интернет в Бразилию или Китай. А уже там местные преступники снимут деньги».

Что касается кражи номеров в самом интернете, то, помимо фишинга, специалисты по защите информации говорят о крупных утечках финансовых и персональных данных. Даже если из компании утекла не финансовая информация, преступники могут использовать чужие персональные данные, чтобы получить кредитку на чужое имя. Это особенно распространено в Северной Америке, но скоро доберется и до России.

Андрей Арсентьев