ЛИЦО ВРАГА
В Украине «карточное» мошенничество получило широкое распространение. Этот вид преступности называется «кардинг» – похищение чужих или генерирование несуществующих номеров кредитных карт с целью снятия денег или оплаты товаров за чужой счет. А кардеры – соответственно те, кто специализируется на краже денег со счетов чужих карт. Естественно, технологии, которые используются при этом, имеют мало общего с законом.
ОТДАМ ДЕНЬГИ В УМЕЛЫЕ РУКИ
Мошенники могут получить нужные данные о карточке многими способами. Основной причиной воровства денег является низкая грамотность населения. Владельцы карт, порой не соблюдая элементарных правил безопасности, сообщают персональные данные телефонным мошенникам, вводят все реквизиты карт на сомнительных сайтах в Интернете, хранят карты на виду у посторонних либо записывают PINкоды на картах или клочках бумаги, лежащих рядом с ними. Небрежность приводит к тому, что мошенники получают возможность украсть данные карточки и легко снять деньги с вашего счета.
Впрочем, самым распространенным на сегодняшний день инструментом воровства информации с дальнейшим «освоением» денежных средств с платежной карты является специальное устройство – скиммер, которое способно считывать данные магнитной полосы карточки и узнавать PINкод.
– Это устройство есть у многих московских путан. Пока клиент принимает душ, его карточка сканируется, а данные мгновенно отправляются по электронной почте, с помощью SMS или «Bluetooth» для второго этапа обработки – снятия наличных с чужого счета. Тем временем сообщники изготавливают дубликат карты, так называемый «белый пластик», на который записываются нужные данные. Операция занимает 1530 минут. После этого чужой счет обнуляется через банкомат. Такой вид мошенничества очень распространен в Турции, где неоднократно выявлялись целые подпольные заводы. Кстати, для Украины подобные «предприятия» тоже не в диковинку, – рассказывает директор Запорожского центра исследований компьютерной преступности Владимир ГОЛУБЕВ.
Многие владельцы зарплатных или платежных карточек почемуто уверены, что при снятии денег через банкомат достаточно убедиться, что никто не стоит за спиной на расстоянии, позволяющем увидеть набираемый вами PINкод. На самом деле «подсмотреть изза спины» – это удел начинающих любителей, а грамотным кардерам вовсе не обязательно видеть карту клиента или знать ее PINкод. Скиммеры, о которых говорилось выше, крепятся и на банкоматы. Обнаружить накладки довольно трудно даже сотрудникам правоохранительных органов. Кроме того, в Украине уже встречались и фальшивые банкоматы, заправленные мелкой валютой, для того чтобы выведать PINкод. Тут уж сколько ни загораживай экран банкомата – ничто не спасет.
СВОИ ЛЮДИ ВЕЗДЕ НУЖНЫ
Встречаются и более изощренные мошенники, которые умудряются зайти в базу банка (не без помощи сотрудников этого учреждения), увидеть всю информацию, которая известна банку о владельце карты и самой карте, вплоть до кодовых слов (чаще всего это девичья фамилия матери) и также изготовить дубликат карты. Таким образом, даже если ваша платежная карта (полученная, например, в банке при заключении депозитного договора) будет пылиться в тумбочке, то это не значит, что с нее не смогут снять средства.
Свои люди у мошенников имеются и в торговых сетях. Сообщник (сотрудник сети) может отлучиться с вашей карточкой под предлогом ее проверки.
– Я сам неоднократно попадался на такие уловки. Расплачиваюсь платежной картой в супермаркете, как вдруг кассир, захватив мою карточку, удаляется кудато в подсобку, якобы с целью ее проверки... Запомните: карточку нельзя выпускать из поля зрения! В противном случае мошенники успеют сделать клон карточки и спокойно расплатиться за свои покупки деньгами с вашего счета. PINкод, как правило, не спрашивается, ваш образец подписи остался на чеке у торговца. Доказать банку, что вы не выполняли данную операцию, практически нереально. Возможен еще вариант, что вашу карточку «прокатают» дважды, и мошенник обогатится ровно на ту сумму, которую вы только что потратили, – предостерегает Владимир Голубев.
Люди, которые пользуются услугами интернетмагазинов, должны помнить, что среди самых распространенных уловок карточных мошенников в Сети – фишинг (мошенничество по электронной почте) и специализированные вирусы. Существуют вирусы, которые при входе на сайт просят сообщить данные карты. PINкод карты в Интернете никогда не используется, и запрашивать эту информацию могут только мошенники. Поэтому вводить все свои реквизиты в Сети ни в коем случае нельзя. Иногда злоумышленники звонят по номеру телефона жертвы и представляются сотрудниками одного из крупных банков. После подтверждения фамилии, имени и отчества клиента мошенники пытаются под разными предлогами узнать паспортные данные, номер самой карты, PINкод и код безопасности. Сотрудники банка никогда не совершают такого рода звонков. Кроме того, банк не рассылает электронные письма и SMSсообщения клиентам – владельцам карт банка с просьбой подтвердить номер платежной карты или другие персональные идентификаторы.
КУДА УХОДЯТ СРЕДСТВА
Дубликатами карточек, которые изготавливают мошенники, нельзя расплатиться в банке, но можно легко воспользоваться в банкомате или интернетмагазине… (Или в торговой сети, если есть сообщники.) Когда банкомат выдает деньги владельцу карты, он не может проверить его паспорт. Отсюда следует, что для успешного мошенничества достаточно изготовить дубликат карты. А чтобы сделать дубликат, достаточно иметь необходимую информацию о счете клиента, ведь карта – это всего лишь носитель этой информации. В случае онлайнпокупок даже клон делать не нужно, достаточно всего лишь информации. Таким образом, любое «карточное» мошенничество является не чем иным, как кражей информации.
– Иногда кардеры продают ворованные номера кредиток, чтобы менее удачливые или менее способные тоже могли заработать. Торговля проходит в Интернете на специализированных сайтах, которые периодически закрываются. Самый популярный «Кардерпланет» (vipvzlom.com). Здесь обсуждаются темы взлома, хищения персональной информации, происходит обмен сведениями или даже программами. Естественно, в открытую об этом никто не говорит. Кардеры, также как и наркоманы, используют свой сленг, который понятен только им, – рассказывает директор Запорожского центра исследований компьютерной преступности.
УКРАИНСКИЕ КИБЕРПОЛИЦЕЙСКИЕ
Мы были приятно удивлены тем фактом, что оказывать противодействие высокоинтеллектуальному воровству способны не только зарубежные спецслужбы, но и наша отважная милиция. Правда, задача усложняется тем, что украинские кардеры – настоящие асы и считаются одними из лучших в мире. Впрочем, за два предыдущих года усилиями банков и правоохранительных органов все же удалось прекратить деятельность 32 преступных группировок. В этом году уже обезврежено более 10 таких группировок. Напомним, что любое расследование начинается с банального заявления в милицию по месту жительства. Сотрудники СБУ и МВД в Запорожской области проходят специальную подготовку для борьбы с кардерами. Кроме того, в Украине даже есть вуз, где существует кафедра оперативной розыскной деятельности в области информационной безопасности, на которой готовят киберполицейских, – это Донецкий юридический институт.
ПЕРСОНАЛЬНАЯ ЗАЩИТА
Угроза мошенничества – еще не повод отказываться от удобств, которые предоставляет карточка. Для борьбы с карточным мошенничеством в банках создаются отделы мониторинга, которые, в случае появления подозрительных операций, блокируют карты до выяснения обстоятельств. При необходимости банки проводят оперативные расследования и находят каналы утечки информации, которые сразу же перекрываются. Попавшие под подозрение карты блокируются, а новые выпускаются, как правило, за счет банка.
Банки с хорошей репутацией ответственно относятся к карточному бизнесу и могут предложить инструменты для защиты своих средств: чипкарты, мобильный и интернетбанкинг и т.п. Используя эти услуги банка, всегда можно узнать, какие операции проводятся с вашим счетом, и вовремя среагировать в случае подозрительных транзакций. Владельцы карточек могут предостеречь себя от мошенников, если будут придерживаться нескольких основных правил:
Стараться не расплачиваться в небольших ресторанах и кафе, независимо от страны: как правило, карточка находится вне поля вашего зрения определенный промежуток времени.
Не пользоваться банкоматом, стоящим в малолюдном месте.
Заказать в банке услугу «мобильный банкинг» – отсылку сообщений о каждой операции с вашей карточкой на мобильный телефон.
Держать PINкод в памяти, а не записывать его на карту или бумажку, которая находится рядом с картой.
Никому не сообщать PINкод, даже если с этой просьбой звонят банковские служащие.
Пользоваться картой с чипом (если это вам по карману). Если вы пользуетесь картой внутри страны, то приобретите карточку национальной платежной системы НСМЭП (Национальная система массовых электронных платежей, создана по инициативе Национального банка Украины). В чипе содержится операционная система, кроме того, каждая карточка имеет собственные ключи. Еще не зафиксировано ни одного случая несанкционированного считывания информации с такой карточки.
В случае любого подозрения звоните в банк по телефону, указанному на карточке.
Что же касается безопасности данных в Интернете, то главное – не разглашать данные своей платежной карты неизвестным и посторонним людям. При оплате в Интернете необходимо убедиться, что на странице ввода данных карты используется безопасное соединение (в адресной строке появляется https://). PINкоды карты для оплаты в Интернете не используются, поэтому не запрашиваются легитимными интернетмагазинами.
Запомните эти несложные правила и старайтесь соблюдать их, тогда ваши сбережения останутся в целости и сохранности.