L’esprit de l’Escalier, или Я все знаю - страница 6



– В моем случае у нее карту вытащили из кармана. И мне совсем непонятно, как они могут с нее снять деньги, не зная кода.

– Смысла нет красть карту, если не знаешь кода. Наверное, они знали код. Тут, знаешь, очень много способов его узнать. Я кое-что читал по этому поводу, кое-что могу предположить. Элементарное подглядывание через плечо, и ПИН у тебя. Это самое простое. А когда преступление поставлено на поток, тогда и скрытые видеокамеры устанавливают, накладные клавиатуры используют, запоминающие комбинацию цифр, просто в бинокли глядят, если банкомат установлен на улице. Я полагаю, что есть и более мудреные штуки. Я бы, например, собрал чуткий приемник, которым записывал бы тональные сигналы при наборе ПИН-кодов.

Обеспокоенный тем, что ему наговорил Великанов, Антон половину ночи провел за своим ноутбуком. Он обшарил Интернет и нашел массу интересных вещей по нужной ему тематике. Оказывается, преступники используют все доступные способы съема с карточки денег. И чем необычнее эти способы, тем больше гарантии, что преступную деятельность пресекут не сразу.

Оказывается, что довольно часто используют даже фальшивые банкоматы. Полная видимость нормальной работы, только деньги никуда не переводятся. Просто наличность вынимают преступники. А еще участились криптографические атаки, когда с помощью компьютерной техники высчитываются цифры ПИН-кодов и паролей. Иногда это грубый взлом системы с той же целью.

А еще существуют различные виды неавторизованного доступа в систему банкоматов. Вплоть до разрушения программы, когда любой ввод автоматом будет расцениваться как авторизованный доступ. Проще говоря, вводи любую карточку или макет и снимай, все что есть. Или переводи на счет, если таковой предусмотрен.

И это не считая, например, фишинга – вида интернет-мошенничества, целью которого является «выуживание» – получение доступа к конфиденциальным данным пользователей – логинам и паролям.

А еще изобретено множество устройств для механической выдачи купюр. А некоторые работают по старинке и, между прочим, эффективно, потому что не сразу и в голову придет, что кто-то решится на такое. Кто-то первый решился. Решился, чтобы увезти целиком банкомат вместе с деньгами. Достаточно их взламывали и прямо на местах установки. И сейчас взламывают. Нужна «болгарка» и немного времени. И уж совсем простой вариант – ограбление при инкассации автомата.

Оказалось, что давно научились копировать магнитные полосы карт. Устраивать заедание карты в считывающем устройстве (ридере) с целью ее дальнейшего незаконного изъятия. Есть специалисты по подмене или присвоению карты незаметно для держателя после выполнения операции в банкомате. А еще копирование магнитной полосы часто используется для изготовления в последующем так называемого «белого пластика». Это, как оказалось, термин, обозначающий пластиковую заготовку, исходник, предназначенный для хищения денежных средств в банкоматах или торговых точках при содействии кассира или продавца.

В ходу и кибератаки, когда информация о реквизитах карты, считанная с магнитной полосы, используется для снятия денег прямо со счета, потому что появляется доступ в систему банкоматов или к каналам связи.

И по поводу накладных клавиатур, о которых рассказывал Сашка, Антон тоже кое-что узнал. Оказывается, существуют способы и проще. Например, преступник может совсем не использовать никаких дополнительных устройств. Достаточно просто протереть клавиатуру, а после того, как человек введет ПИН-код своей карты и отойдет от банкомата, посыпать ее тальком. В результате мошенник получает цифры, из которых состоит ПИН-код, остается только подобрать их порядок. Мало кто задумывался, что существует всего 24 комбинации перебора всех вариантов. А если учесть технологию некоторых процессинговых центров, при которой неверные попытки набора ПИН-кода сбрасываются, если в один день не превышен общий порог количества неверных попыток, то подобрать значение ПИН-кода очень легко.

Если вам понравилась книга, поддержите автора, купив полную версию по ссылке ниже.

Продолжить чтение