• Авторизация


Мошенники подделывают банкоматы 27-02-2008 19:02 к комментариям - к полной версии - понравилось!


yranib пишет в  сообществе ua_bank:

Я частично попался на банкомате со скиммером.
Около полуночи с 15.02 на 16.02 хотел снять денег.
Карточку только вставил, PIN вводить не стал - заподозрил неладное. Карточку забрал.

На следующее утро (16.02 около 10 утра) карточка была заблокирована за попытки взлома - секьюрити банка сработала четко.

[показать]
Вот так выглядела
щель банкомата обычно
[показать]
А вот так со скиммером


Главное, уже заподозрив, что банкомат хакнут, все таки собирался вводить пин-код, аргументируя сам себе словами: "да ладно, не может быть - это ж только в кино про хакеров бывает".

Вчера заходил в отделение, уточнить был ли мальчик - все подтвердили, мол, таки да злоумышленники вот такое с банкоматом нашим единственным сотворили.

От неизвестного комментатора:
Занимался этой темой работая в органах еще в затертом 1996 году. Кто недоумевает КАК это работает (все цепляются за скиммер, забывая об упоминании автором накладки на клавиатуру. Принцип здесь таков: скиммер считывает информацию с магнитной ленты Вашей карточки, позволяя легко изготовить ее дубликат. А накладка на клавиатуру позволяет узнать PIN, который Вы вводите. В результате чере 2 минуты после Вашего общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Автор сохранил деньги только потому, что НЕ ВВЕЛ PIN и злоумышленники вынужденно пытались его подобрать. В результате карточка автора заблокировалась.

PS
Банкомат на метро Поздняки, рядом с дверью тамошнего отделения Приватбанка, недалеко от McDonalds.
Реквизиты: отделение "Позняки" Адрес: ул.Гришка, 4, г.Киев, Киевская область, 02140, Украина, 38 (044) 570-22-52, 572-71-80, email: k3@pbank.com.ua

PPS
В каментах резонно заметили, что надо было звонить в саппорт банка по телефону, указаному на карточке. Конечно надо было!
Теперь я жалею что не позвонил. Действительно жалею. А в тот момент, несмотря на все подозрения, я всё же не верил до конца, что столкнулся с тем, с чем столкнулся. Более того, когда я ушел от банкомата, к нему подошел какой-то чувак - видимо он тоже попал. А я мог его предупредить. И вообще можно было сбегать в McDonalds или к метро за представителем власти и вместе с ним там на месте дождаться приезда секьюрити. Или разбудить охранника в отделении банка (если он там был конечно). Многое можно было бы сделать при полном понимании того, с чем столкнулся. Подвели сомнения и неверие в то, что это может вот тут прямо со мной и происходить в родном городе у давно знакомого банкомата. Я ж говорю, что уже заподозрив неладное думал все таки ввести ПИНкод ибо "что за ерунда мне мерещится с недосыпу".
В следующий раз сомнений у меня не будет.
Надеюсь и у прочитавших эту историю - тоже.

PPPS
Анализируя ситуацию я более чем уверен, что хозяева скиммера сидели в одной из машин неподалеку. Думаю, что такой фарш ставится на банкомат на одну ночь или даже на несколько часов. Вероятнее всего злоумышленники заранее изучают посещаемость банкомата в ночное время, наличие охраны, камер и прочие факторы, определяющие соотношение риск/заработок в конкретном случае.

"Мой" банкомат обладал несомненными преимуществами:
- в спальном районе (большой размер аудитории)
- рядом с отделением банка (наглость конечно, но оправданная - банкомат кажется надежным)
- на улице (вариант установки скиммера на банкомат в помещении мне кажется маловероятным, если только это не заброшенный подвал)
- рядом с местом где всю ночь тратятся деньги (McDonalds)
- уличных камер нет (я не заметил)
- стихийная автостоянка вокруг (на еще одну припаркованную машину никто не обратит внимания)
- через дорогу церквушка (сразу же грехи замолить:) )

Близость банкомата к отделению банка приводилась моими знакомыми в качестве аргумента в пользу несостоятельности моих подозрений, мол, какие ж дураки туда сунутся - там же охрана. А фишка как раз в том, что никакой охраны там ночью нет.
Либо она спит.
Либо в доле (шучу, шучу - так только в кино бывает).

UPD:
вот так еще может выглядеть скиммер

или вот так (вообще не заметишь)

или даже вот так

вот этот скиммер в сравнении с оригинальной щелью

Еще один банкомат.
Накладная клавиатура и скиммер

Настоящая щель под скиммером.

Еще один мегадевайс (спасибо неизвестному комментатору за линк)

Из комментов:
вопрос "как считать ПИН"

ответ - обычно двумя способами:
1. упомянутая "накладка" - фальшивая клавиатура поверх настоящей. Вы просто вводите ею свой пин :)
В моем случае был именно этот вариант (фото, увы нет).
Причем она работает как прокси, т.е. нажатия передаются на оригинальные клавиши и вы не заметите разницы в эксплуатации банкомата.

К примеру она может выглядеть так


2. скрытая камера где-то рядом. например в навесном ящичке с буклетами банка

К примеру может выглядеть так


вверх^ к полной версии понравилось! в evernote
Комментарии (2): вперёд»
--E--SEX--T-- 27-02-2008-19:07 удалить
Спасибо , будем бдительны.
Обалдеть... Жулики)) голова то как работает))
pretty22 27-02-2008-19:09 удалить
Исходное сообщение golovy-net:
Внимание! Будьте бдительны.

yranib пишет в сообществе ua_bank:

Я частично попался на банкомате со скиммером.
Около полуночи с 15.02 на 16.02 хотел снять денег.
Карточку только вставил, PIN вводить не стал - заподозрил неладное. Карточку забрал.

На следующее утро (16.02 около 10 утра) карточка заблокирована за попытки взлома - секьюрити банка сработала четко.










[показать]
Вот так выглядела
щель банкомата обычно


[показать]
А вот так со скиммером




Главное, уже заподозрив, что банкомат хакнут, все таки собирался вводить пин-код, аргументируя сам себе словами: "да ладно, не может быть - это ж только в кино про хакеров бывает".

Вчера заходил в отделение, уточнить был ли мальчик - все подтвердили, мол, таки да злоумышленники вот такое с банкоматом нашим единственным сотворили.

От неизвестного комментатора:
Занимался этой темой работая в органах еще в затертом 1996 году. Кто недоумевает КАК это работает (все цепляются за скиммер, забывая об упоминании автором накладки на клавиатуру. Принцип здесь таков: скиммер считывает информацию с магнитной ленты Вашей карточки, позволяя легко изготовить ее дубликат. А накладка на клавиатуру позволяет узнать PIN, который Вы вводите. В результате чере 2 минуты после Вашего общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Автор сохранил деньги только потому, что НЕ ВВЕЛ PIN и злоумышленники вынужденно пытались его подобрать. В результате карточка автора заблокировалась.

PS
Банкомат на метро Поздняки, рядом с дверью тамошнего отделения Приватбанка, недалеко от McDonalds.
Реквизиты: отделение "Позняки" Адрес: ул.Гришка, 4, г.Киев, Киевская область, 02140, Украина, 38 (044) 570-22-52, 572-71-80, email: k3@pbank.com.ua

pps
В каментах резонно заметили, что надо было звонить в саппорт банка по телефону, указаному на карточке. Конечно надо было!
Теперь я жалею что не позвонил. Действительно жалею. А в тот момент, несмотря на все подозрения, я всё же не верил до конца, что столкнулся с тем, с чем столкнулся. Более того, когда я ушел от банкомата, к нему подошел какой-то чувак - видимо он тоже попал. А я мог его предупредить. И вообще можно было сбегать в McDonalds или к метро за представителем власти и вместе с ним там на месте дождаться приезда секьюрити. Или разбудить охранника в отделении банка (если он там был конечно). Многое можно было бы сделать при полном понимании того, с чем столкнулся. Подвели сомнения и неверие в то, что это может вот тут прямо со мной и происходить в родном городе у давно знакомого банкомата. Я ж говорю, что уже заподозрив неладное думал все таки ввести ПИНкод ибо "что за ерунда мне мерещится с недосыпу".
В следующий раз сомнений у меня не будет.
Надеюсь и у прочитавших эту историю - тоже.

ppps
Анализируя ситуацию я более чем уверен, что хозяева скиммера сидели в одной из машин неподалеку. Думаю, что такой фарш ставится на банкомат на одну ночь или даже на несколько часов. Вероятнее всего злоумышленники заранее изучают посещаемость банкомата в ночное время, наличие охраны, камер и прочие факторы, определяющие соотношение риск/заработок в конкретном случае.

"Мой" банкомат обладал несомненными преимуществами:
- в спальном районе (большой размер аудитории)
- рядом с отделением банка (наглость конечно, но оправданная - банкомат кажется надежным)
- на улице (вариант установки скиммера на банкомат в помещении мне кажется маловероятным, если только это не заброшенный подвал)
- рядом с местом где всю ночь тратятся деньги (McDonalds)
- уличных камер нет (я не заметил)
- стихийная автостоянка вокруг (на еще одну припаркованную машину никто не обратит внимания)
- через дорогу церквушка (сразу же грехи замолить:) )

Близость банкомата к отделению банка приводилась моими знакомыми в качестве аргумента в пользу несостоятельности моих подозрений, мол, какие ж дураки туда сунутся - там же охрана. А фишка как раз в том, что никакой охраны там ночью нет.
Либо она спит.
Либо в доле (шучу, шучу - так только в кино бывает).

Статья про опыт шведских товарищей [показать]/i.ixnp.com/images/v3.18/theme/silver/palette.gif" target="_blank">http://i.ixnp.com/images/v3.18/theme/silver/palette.gif); background-color: transparent; width: 14px; height: 12px; background-position: -944px 0pt; background-repeat: no-repeat; text-decoration: none; visibility: visible; vertical-align: top; display: inline;" class="snap_preview_icon" id="snap_com_shot_link_icon" alt="" />

upd
вот так еще может выглядеть скиммер



или вот так (вообще не заметишь)



или даже вот так



вот этот скиммер в сравнении с оригинальной щелью



Еще один банкомат.
Накладная клавиатура и скиммер



Настоящая щель под скиммером.



Еще один мегадевайс (спасибо неизвестному комментатору за линк)



Из каментов:
вопрос "как считать ПИН"

ответ - обычно двумя способами:
1. упомянутая "накладка" - фальшивая клавиатура поверх настоящей. Вы просто вводите ею свой пин :)
В моем случае был именно этот вариант (фото, увы нет).
Причем она работает как прокси, т.е. нажатия передаются на оригинальные клавиши и вы не заметите разницы в эксплуатации банкомата.

К примеру она может выглядеть так






2. скрытая камера где-то рядом. например в навесном ящичке с буклетами банка

К примеру может выглядеть так





[показать]


Будьте бдительны!

MalishCat 27-02-2008-19:14 удалить
учтём на юудущее;)
ololo55 27-02-2008-19:21 удалить
нда, теперь и в банкомат забежать спокойно нельзя буду теперь осматриваться по сторонам, проверять ящички на наличие камер и отковыривать клавиатуру
Sweet_musKAT 27-02-2008-20:30 удалить
Спасибо,буду теперь обращать внимание
Iruka-san 27-02-2008-20:39 удалить
ого, как-то раньше об этом не задумывался...
далеко ходить не надо. Давеча как пару недель назад у нас так тачку вскрыли. Тока скиммер работал на расстоянии. При закрытии замка машины, считали ключ и вскрыли, причем даже не вскрыли, а просто открыли по подобранному коду.
ну нехуя себе! я вшоке.. а как ты заподозрил.. чё там... кнопки не такие или картинка не такая.. чё не стал пин вводить?
Neonicus 27-02-2008-21:18 удалить
Знал о такой фишке уже. Сам банкоматами пока не пользуюсь, но надо быть внимательней. И ведь хрен отличишь скиммер от реальной щели %/
Ew1LTw1N 28-02-2008-00:32 удалить
кул хацкеры йопта =\\
Caracule 28-02-2008-08:15 удалить
Совсем недавно читала о случае снятии денег с карты в Москве. Все бе хорошо, да владелец уже несколько лет как в ней не был (но карта московского банка) и на момент "преступления" вместе с кредиткой находился в другой стране... и так бывает.
girl_fate 28-02-2008-09:27 удалить
Вот уроды! До чего додумались. А что еще дальше придумают? Жесть! Уже не знают, как народ надурить...
pink_pills 28-02-2008-14:01 удалить
Афигеть!!! открыли глаза! У меня недавно сами собой деньги снялись с карточки, я думаю в этом все дело!
AviationGirl 28-02-2008-16:47 удалить
очень полезная информация))спасибо...на моей работе тоже была такая тема про взломы(((
didyanaft 01-03-2008-19:03 удалить
ептель....оч познавательно...
belObezmozglOe 02-03-2008-07:20 удалить
Спасибо за инфу. Та и не поняла ,правда, как с уверенностью отличить настоящий автомат от поддельного.Автоматы же разные все. Откуда я знаю как изначально должна выглядить у него щель для ввода карточьки?Хм.
02-03-2008-08:24 удалить
Спасибо банкоматом пользуюсь редко и деньги стараюсь сразу снимать. Говорят-эффективный способ. Денег на счете нет - и украсть нечего
LeperMessiah 02-03-2008-17:51 удалить
вместе с совершенствованием технологий безопасности наступает эпоха совершенствования обратной ее стороны - так же и противозаконных действий, мошенничеств, и так далее. это, пожалуй, неизменяемое свойство мира и людей.


Комментарии (2): вперёд» вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Мошенники подделывают банкоматы | golovy-net - Развлекательно-новостной блог Головы.нет | Лента друзей golovy-net / Полная версия Добавить в друзья Страницы: раньше»