2 января 2013 г.

Виды мошенничества по банковским картам


Скимминг 

Скимминг - (от англ. to skim - снимать сливки) мошенничество, при котором используется скиммер — инструмент злоумышленника для считывания данных магнитной полосы банковской карты. При осуществлении данной мошеннической операции используется комплекс скимминговых устройств, таких как:
·      Устройство, устанавливаемое в картридер (отверстие банкомата, в которое вставляется карта). Скимменговые устройства могут быть портативными, миниатюрными. Основная идея и задача скимминга - считать необходимые данные с магнитной полосы карты для последующего их воспроизведения на поддельной карте (т.н. «белый пластик»). В итоге, при осуществлении мошенниками операции по поддельной карте, списание денежных средств будет осуществлены со счета оригинальной, "скиммированной" карты.
·      Специальная накладка на клавиатуру банкомата, либо миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру. Данные устройства используется вкупе со скиммером для получения ПИН-кода держателя, что позволяет получать наличные в банкоматах по поддельной карте (имея данные магнитной полосы и ПИН-кода оригинальной карты).
·      Данные устройства, как правило, изготавливаются и маскируются под цвет и форму банкомата.

Также, скимминг может использоваться в предприятиях торговли и сервиса (магазинах, барах, ресторанах). Для копирования данных магнитной полосы карты официанты, кассиры, служащие гостиниц используют переносные скимменговые устройства или устройства, прикрепленные к POS-терминалу (устройство, на котором осуществляется безналичная операция).
Данный вид мошенничества грозит тем, что мошенники, скопировав реквизиты Вашей карты (номер, данные магнитной полосы, ПИН-код), изготавливают дубликат карты – «белый пластик» и, зная ПИН-код, снимают все деньги в пределах лимита выдачи. Нужно отметить, что чаще всего злоумышленники производят незаконное снятие денежных средств за пределами РФ, поэтому Банк настоятельно рекомендует Вам, в случае отсутствия необходимости выезда за рубеж, установить запрет на операции за границей (его можно будет снять в любой момент по Вашему заявлению). Также мошенники могут использовать полученную с банковской карты информацию для совершения покупок в торговых точках.
 Перед тем как вставить карту в банкомат, внимательно осмотрите его на наличия нестандартных элементов конструкции, вызывающих подозрение. Это могут быть:
·      накладные клавиатуры для съема и передачи мошенникам PIN-кода – как правило, такие клавиатуры располагаются выше уровня корпуса банкомата, при определенном усилии отделяются от банкомата, зачастую, под накладной клавиатурой видна часть оригинальной;
·      микро- видеокамеры, которые могут быть вмонтированы в банкомат, либо замаскированы под сопутствующие банкомату предметы, например, рекламные материалы;
·      накладной сканнер магнитной полосы для считывания персональных и идентификационных данных с банковской карты для последующего производства дубликата карты. 
По возможности, набирайте ПИН-код быстро, четкими заученными движениями, используя несколько пальцев – так мошенникам будет сложнее распознать Ваши движения. Прикрывайте руку, которой набираете ПИН-код, кошельком, сумочкой или другим предметом.
Старайтесь пользоваться банкоматами банка «Кубань Кредит», т.к. они регулярно проверяются и осматриваются сотрудниками на предмет посторонних устройств. Если это не возможно – выбирайте банкоматы крупных банков, те, которые стоят в торговых и развлекательных центрах.
При совершении операции в предприятии торговли и сервиса, не выпускайте карту из зоны видимости, внимательно следите, чтобы кассир проводил операцию в Вашем присутствии. Некоторые предприятия (например, рестораны) не имеют выносных POS-терминалов, поэтому кассиры могут попросить Вашу карту и унести на некоторое время для проведения операции. Не допускайте этого. 

Шимминг 

Шимминг представляет собой разновидность скимминга. Тогда как последний характеризуется накладками на банкоматы, которые можно при желании увидеть и прощупать, шимминг абсолютно не заметен. Шиммер - электронное устройство (тонкая гибкая плата), которое тоньше человеческого волоса (толщина составляет примерно 0,2 мм), абсолютно не заметно держателю карты. Шиммер помещается через щель картридера и считывает данные введенных карт.
Инструментом для фиксации вводимого клиентом ПИН-кода может быть специальная накладка на клавиатуру банкомата, либо миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру. Данные устройства, как правило, изготавливаются и маскируются под цвет и форму банкомата.
Данный вид мошенничества опасен тем, что держатель не сможет увидеть такое тончайшее устройство, установленное внутрь картридера. Такое устройство просто не заметно человеческому глазу.
В настоящий момент единственной действенной защитой от шимминга является использование чиповых пластиковых карт. Стоит отметить, что на некоторых банкоматах установлен регулятор скорости сканирования карты, поэтому не стоит пугаться, если Вы услышите, что механизм банкомата принимает карту с переменной скоростью перетяжки. Изменение скорости протяжки карты резкими движениями (рывками, а не плавно) используется для того чтобы в  картридере с незаконным устройством значительно затруднить считывание данных карты мошенниками.

Фишинг 

Фишинг (от англ. fishing — рыбная ловля, выуживание) — вид интенет-мошенничества, целью которого является получение доступа к конфиденциальным данным владельца Карты. Это достигается путём проведения рассылок sms-сообщений/ электронных писем, от имени популярных брендов, внутри различных сервисов или социальных сетей, а также от имени Банка. Мошенники пытаются различными психологическими приёмами побудить клиента отослать свои персональные данные, а также реквизиты своей карты. Помимо этого, в письме часто содержится прямая ссылка на сайт «Банка», внешне не отличимый от настоящего. Мошенники часто пытаются сделать так, чтобы клиент попадал на поддельную страницу сайта, на которой бы он вводил все необходимые злоумышленникам данные. 
Фишинг — одна из разновидностей социальной инженерии, основанная на незнании пользователями основ сетевой безопасности: в частности, многие не знают простого факта: банки не рассылают писем с просьбами сообщить свои персональные данные, учётные данные, реквизиты карты и прочее. Человек всегда реагирует на значимые для него события. Поэтому фишеры стараются своими действиями встревожить держателя карты и вызвать его немедленную реакцию. Поэтому, к примеру, электронное письмо с заголовком «чтобы восстановить доступ к своему банковскому счету …», как правило, привлекает внимание и заставляет человека пройти по веб-ссылке для получения более подробной информации.
Данный вид мошенничества основывается на использовании реквизитов карты и совершении с их помощью, как правило, операций в сети Интернет.
·      Помните, что Вы можете снизить угрозу фишинга, если будете бдительно и внимательно относиться к поступающим в Ваш адрес электронным письмам.
·      Банк «Кубань Кредит» не рассылает своим клиентам электронных писем (в части обслуживания по банковским картам). Если сотрудник Банка хочет связаться со своими клиентами, он использует телефонную связь, либо почтовые письма.
·      Мошенники не обладают информацией о персональных данных клиента (в частности его ФИО), поэтому в своих письмах используют общие обращения, например «Уважаемый клиент Банка» и т.п. 
·      Не следуйте по ссылкам, указанным в письмах (включая ссылки на сайт банка «Кубань Кредит»), т.к. они могут вести на сайты-двойники. Мы рекомендуем Вам самостоятельно вводить веб-адрес в адресную строку вместо использования любых ссылок в подозрительном сообщении.

Вишинг 

Вишинг (от англ. vishing — voice phishing) назван так по аналогии с фишингом. Сходство названий подчеркивает тот факт, что принципиальной разницы между вишингом и фишингом нет. Основное отличие вишинга в том, что так или иначе задействуется телефон. Целью вишинга, так же, является получение доступа к конфиденциальным данным владельца Карты. Это достигается, например, следующими путями.
·        Производится звонок от автоинформатора, который сообщает, что с картой совершаются мошеннические действия и дает инструкцию перезвонить по определенному номеру. Если держатель карты совершает такой звонок, со счета его телефона снимаются денежные средства.
·        Весьма популярной у мошенников схемой является следующая. Держателю банковской карты поступает звонок яко бы от сотрудника банка. «Сотрудник» сообщает, что с целью предотвращения мошеннических действий с его картой, ее необходимо срочно заблокировать. Сделать это можно на банкомате, вставив карту и набрав определенную комбинацию цифр. Сначала мошенник под предлогом «активации» карты, либо «смены» ПИН-кода, побуждает держателя ввести номер мобильного оператора (в пользу которого впоследствии поступают денежные средства со специального карточного счета (СКС) держателя), а затем говорит ввести комбинацию цифр, которая является ни чем иным, как суммой денежных средств, которая зачисляется на счет ранее введенного номера телефона мобильного оператора.
Также, схемой вишинга может являться рассылка электронных сообщений, побуждающих держателя Карты теми или иными способами позвонить на определённый телефонный номер. При осуществлении звонка, держателю карты в автоматическом режиме зачитывается сообщение, в котором потенциальную жертву просят сообщить свои конфиденциальные данные.
При получении смс-сообщения и обращении по номеру, приведенному в сообщении (а также вступая в диалог со звонящим «сотрудником» банка), разговор ведет злоумышленник. Целью злоумышленника является получение с использованием различных уловок конфиденциальной информации о карте, которую в дальнейшем компрометируют.
Не вступайте в диалог по телефону с подозрительными лицами, представляющимися сотрудниками банка. Четко помните, что настоящие сотрудники Банка, во-первых, никогда не будут интересоваться данными Вашей карты, т.к. они и так хранятся в базе Банка (кроме ПИН-кода, который знаете ТОЛЬКО Вы). В случае если сотруднику Банка станет известно о том, что Ваша карта могла быть скомпрометирована, он позвонит Вам, проинформирует Вас об этом факте, и посоветует перевыпустить карту. Заблокировать карту через банкомате Банка сами Вы никак не можете. Сделать это может только сотрудник Банка. Если Вы сомневаетесь в том, что Вам на самом деле поступил звонок из Банка, не вступайте в диалог со звонящим, положите трубку, перезвоните в Банк и поинтересуйтесь о правомерности звонка.
Рекомендуем Вам проявлять бдительность при получении sms-сообщений, информирующих о каких-либо проблемах с банковской картой и содержащих просьбу перезвонить на указанный в сообщении телефонный номер. Обращаем Ваше внимание на то, что Банк не рассылает sms-сообщений с подобным содержанием. В целях информационного взаимодействия с Банком рекомендуется использовать только реквизиты средств связи (мобильных и стационарных телефонов, факсов, обычной и электронной почты и пр.), которые указаны в документах, полученных непосредственно в Банке, а также размещены на официальном сайте Банка: www.kubankredit.ru.

Ливанская петля 

«Ливанская петля». Целью ее использования является хищение карты держателя и компрометация ее ПИН-кода. С этой целью преступники используют специальные механические приспособления, под воздействием которых карта застревает в картридере. Зачастую таким устройством служит устанавливаемая на подлинный картридер дополнительная накладка. Как только клиент замечает, что карта оказалась якобы захваченной банкоматом (на самом же деле она остается в накладном устройстве картридера), на сцене появляется мошенник, который либо заранее уже подсмотрел введенный ПИН-код, либо предлагает свою помощь с целью получения данных ПИН-кода. Мошенник доходчиво и красочно рассказывает легенду о том, что если клиент введет ПИН-код повторно, то транзакция продолжится, чего, естественно, в итоге не происходит. Как только ничего не подозревающий клиент отходит от банкомата с намерением обратиться в службу поддержки банка, мошенник извлекает карту из ранее установленного приспособления. Имея в своем распоряжении карту и зная ПИН-код, мошенник без проблем тут же снимает деньги со счета законного держателя карты.
Данный вид мошенничества грозит тем, что злоумышленник, используя свое актерское мастерство и доверчивость большинства людей, путем нехитро разыгранной сцены становится владельцем как карты, (причем подлинно), так и ПИН-кода жертвы.
·      Вводите ПИН-код быстро, четкими заученными движениями, используя несколько пальцев – так мошенникам будет сложнее распознать Ваши движения. Прикрывайте руку, которой набираете ПИН-код, кошельком, сумочкой или другим предметом.
·      Никогда не вступайте в диалог с рядом обслуживающимся клиентом. Не следуйте его советам и рекомендациям. Если банкомат захватил Вашу карту, ее необходимо немедленно заблокировать. Телефон Банка, при этом, можно найти в памятке держателя, которую крайне рекомендуется всегда носить с собой, либо на сайте Банка. 

Фальшивые банкоматы 

Фальшивые банкоматы – достаточно редкий способ, требующий технической оснащённости.
·        Мошенники изготавливают фальшивые банкоматы, которые выглядят как настоящие, либо переделывают старые, и размещают их в людных местах. Такой банкомат принимает карту, требует ввода ПИН-кода, после чего выдаёт сообщение о невозможности выдачи денег (под предлогом отсутствия денег в банкомате или технической ошибки) и возвращает карту. В банкомате происходит копирование данных карты, а также фиксация камерой вводимого ПИН-кода, что позволяет мошенникам впоследствии изготовить дубликат и снять с его помощью деньги со счёта клиента.
Мошенники инициируют сбой связи, при котором банкомат захватывает карту. Учитывая, что большинство клиентов не имеют при себе актуальных телефонных номеров банка, в котором они обслуживаются, держатели карт звонят по телефонному номеру, указанному на логотипе, который размещен на поддельном банкомате. Часто мошенник, стоя сзади под видом клиента, желающего обслужиться на банкомате, советует жертве совершить звонок по указанному на банкомате номеру телефона. Жертва, позвонив по данному телефону, попадает в так называемый «кол центр» банка; мошенники, имитируя шум офиса, по заранее отлаженной психологической схеме узнают у жертвы ПИН-код карты, которую впоследствии извлекают из поддельного банкомата и совершают снятие наличных.
·      Мошенники, располагая данными карты и ПИН-кодом, без труда могут изготовить дубликат карты и снять денежные средства в пределах доступного лимита См. «Ливанская петля»
·      Старайтесь пользоваться банкоматами Банка, т.к. они регулярно проверяются и осматриваются сотрудниками на предмет наличия посторонних устройств. Если это не возможно – выбирайте банкоматы крупных банков, а также те, которые стоят в торговых и развлекательных центрах. 
·      Перед совершением операции внимательно осмотрите банкомат (поддельный, так или иначе, отличается от настоящего).
·      Если банкомат захватил карту – незамедлительно обратитесь в Банк с целью ее блокировки по актуальным телефонам.
·      Не вступайте в разговор с обслуживающимися рядом клиентами (См. «Ливанская петля»). 
Уважаемые клиенты! Будьте бдительны! Зачастую вы располагаете информацией о телефонах банка, указанной только на вашей карте. При утере/ краже/ захвате карты банкоматом, ее необходимо немедленно заблокировать! Поэтому занесите контактную информацию банка в свой мобильный телефон, либо в любой другой удобный для вас источник. 

  СПЕЦ. ПРЕДЛОЖЕНИЕ: стоимость всех видов услуг посредством электронной связи  (напишите нам вопрос на эл. адрес: npcentr@bk.ru   составляет до 50%  от цен указанных в Прайс-листе с которым Вы  можете ознакомится  в  разделе ЦЕНЫ  >>>.


По материалам  http:/www.kubankredit.ru
Теги: Юридические услуги. Юристы. Адвокат. Консультации. Юридическая консультация. Помощь. Защита в суде
Ипотека. Налоги. Алименты. Семейные жилищные споры. Юрист. Суд. Ксерокопии.
Закон. Новости. Законы. Новый правовой центр. Московская область.
Реклама: Нотариус.. Экспертиза. Саморегулируемая организация строителей. СРО. Охрана. ЧОП, Триколор. ТВ

1 комментарий:

  1. Наша безграмотность и легкомыслие во многом определяет возможность совершения мошеннических действий. В рассуждениях о том, что у мошенников нет ни стыда, ни совести толку мало, от этих разговоров ничего не изменится, а вот информационный обмен о способах обмана, - это то, что нужно! Информирован, значит вооружён, а значит меньше шансов для негодяев совершить обман. Сегодня столкнулся с ещё одним видом мошенничества, о чём и хочу поведать миру:
    Разместил в сети Интернет объявление о продаже ненужной мне вещи (оборудование). Через некоторое время позвонил «покупатель» и сказал, что его начальство проявило интерес к оборудованию и ему поручили организовать покупку. После убедительных переговоров договорились о цене, после чего «покупатель» несколько раз перезванивал, - якобы согласовывал все вопросы со своим начальством, просил выслать дополнительную информацию, фотографии, инструкции по эксплуатации оборудования и т.д. – в целом был очень убедителен! Так как «покупатель» был из другого города, то встал вопрос о том, как совершить расчёт и передачу товара? «покупатель» заверил, что придумает, как это сделать и перезвонит. На следующий день «покупатель» позвонил и сказал, что нашёл знакомого водителя, который очень кстати завтра утром будет проезжать мимо моего города и сможет забрать оборудование. Сегодня остаётся только переслать деньги, а т.к. уже конец рабочего дня, то он может сделать перевод средств на мою банковскую карту только через своего мобильного оператора телефонной сети «Билайн». Для этого мне нужно подойти к банкомату, вставить карту в банкомат и выполнив ряд действий по его инструкциям, которые он давал по телефону, - подтвердить свою готовность принять денежные средства на свою банковскую карту. Что и было сделано. Результат очевиден – никакого перевода не пришло, с карты исчезла пусть небольшая, но моя родная сумма денег, а «покупатель» потеряв ко мне интерес, перестал отвечать на звонки. Проанализировав всё произошедшее, - понимаешь, каким я был Ослом!
    Удачи, не попадайтесь на подобные схемы!
    С Уважением Игорь Ст.

    ОтветитьУдалить