Сюжеты · Общество

Они снимают с ваших кредиток

Карманники опустили руки. Им на смену пришли скиммерщики — люди, которые умеют обращаться с банкоматами

Постоянное развитие техники приводит к вымиранию профессий. Сегодня на рынке труда не встретишь литографов, впередсмотрящих, кожемяк. Потихоньку «вымирают» карманники… В привлекательных кошельках лежат не наличные, а «пластик». Технически...
Постоянное развитие техники приводит к вымиранию профессий. Сегодня на рынке труда не встретишь литографов, впередсмотрящих, кожемяк. Потихоньку «вымирают» карманники…
В привлекательных кошельках лежат не наличные, а «пластик». Технически отсталый карманник ничего не сможет с ним поделать.
Продвинутые карманники осваивают высокие технологии.
Результат работы в душном, набитом до отказа общественном транспорте не оправдывает ожидания. Сейчас эффективно использование устройств, позволяющих без непосредственного контакта с жертвой уводить огромные суммы с ее электронного счета…
Технологии взяли свое не сразу. Начиналось вот с чего… После снятия денег человек получал по голове… Потом стали через плечо смотреть, какой PIN набирает впереди стоящая жертва… Потом был фишинг (вид интернет-мошенничества, когда якобы от имени банка на электронную почту приходит письмо с предложением зайти на сайт, являющийся на самом деле поддельной копией настоящего, с целью узнать ваши данные)… И, наконец, появился скимминг.
Скимминг (от англ. skim — снимать) — относительно новый вид мошенничества с использованием ATM*. При помощи электронного устройства (скиммера), устанавливаемого на банкоматы для считывания информации с кредитных карт, проходящих через эти банкоматы, а также накладной клавиатуры или мини-камеры мошенник получает доступ к карточному счету жертвы и может снимать с него любые суммы.
«В России наиболее яркий эпизод, когда были выявлены данные устройства и даже проведено успешное задержание, произошел в 2001 году в Москве, на банкоматах одного из крупных госбанков, — рассказывает начальник управления взаимодействия с платежными системами Альфа-банка Алексей ГОЛЕНИЩЕВ. — В 2004 году при непосредственном участии Альфа-банка были арестованы три преступные группы, занимавшиеся «банкоматным» мошенничеством (две в Москве и одна в Перми). Причем задержание было проведено, можно сказать, с поличным».
Международной ассоциацией банкоматной индустрии (The ATM Industry Association) был создан Всемирный союз по обеспечению защиты от мошенничества с использованием банкоматов (Global ATM Security Alliance) с целью защитить клиентов банка и, таким образом, и саму банкоматную индустрию от преступлений и мошенничества. В этот союз входят Канада, США, Европа, Африка, Азия, Австралия. России в списке участников нет. Хотя как раз наши соотечественники, возможно, и являются наиболее активными скиммерщиками. Одно из наиболее громких мошенничеств было совершено двумя русскими братьями, использовавшими в конце 2001 — начале 2002 годов скимминговые устройства в банкоматах Калифорнии, Флориды и Нью-Йорка. Поймали русского и в Канаде. Нелегальный иммигрант из России успел к тому времени похитить с чужих счетов 1,2 миллиона американских долларов.
«Явление данного типа мошенничества не носит массовый характер, — комментирует начальник пресс-службы УБЭП ГУВД г. Москвы Филипп ЗОЛОТНИЦКИЙ. — Все-таки наши предпочитают, получив данные от зарубежных коллег о западных держателях кредитных карт, изготовить дубликаты и обналичить более крупные счета иностранцев через российские банкоматы. Это технологичнее и проще, к тому же затрудняет расследование. Как водится, часть денег мошенники должны отправлять своим подельникам через систему электронного перевода за границу, оставляя себе 30%, но они обычно оставляют 70%».
Алексей Голенищев: «Как правило, клиент замечает, что он стал жертвой скиммера только после получения информации о мошеннических операциях, совершенных в стороннем банкомате в другой стране». В последнее время такие операции чаще всего совершались в Испании и Нидерландах.
«В России мы зафиксировали первый такой случай несколько лет назад в Москве, — рассказывает Золотницкий. — Группа крепила фальшь-панель и маленькую видеокамеру, замаскированную под алюминиевую банку от кока-колы. Они выбирали банкомат, где большой поток людей и легко можно это устройство как установить, так и демонтировать, располагались неподалеку часа на три, считывали, делали дубликаты карточек… Таким образом они сняли порядка 300 тысяч долларов. В итоге мы их все равно поймали».
Начальник пресс-службы УБЭП также отметил, что в большинстве своем подобные дела все-таки раскрываются и доводятся до конца. По его словам, за прошлый год было выявлено двенадцать групп, профессионально занимавшихся мошенничеством с использованием кредитных карт.
Как правило, группы действуют в составе трех-четырех человек, не более. Что касается наказания, то оно колеблется от семи до девяти лет тюремного заключения за мошенничество (статья 159 УК РФ) с использованием скимминговых устройств и где-то до десяти-двенадцати лет за продажу скиммеров. Кстати, в Интернете без особого труда можно найти сайты, на которых предлагается купить весь набор настоящего скимминг-мошенника за 3500 долларов: «Мы, группа специалистов в микроэлектронике, разработали скиммер, и теперь вы можете приобрести его на нашем сайте. Нет денег на приобретение — не беда, вы можете получить скиммер абсолютно бесплатно благодаря нашей уникальной реферал-системе (суть системы повторяет схему известного всем гербалайфа, то есть заработать можно путем привлечения новых покупателей, которые, в свою очередь, могут привлечь еще больше. — А.О.). Если вы вообще не хотите заниматься скиммингом, то вы можете просто зарабатывать деньги на нашем сайте с помощью уникальной реферал-системы».
Еще круче сайт, где продавец скиммеров и его «официальный представитель» подробно рассказывают о том, как можно приобрести это устройство, способы его оплаты и получения. Правда, здесь цена на скиммер уже не $3500, а все $5000, но зато действует система скидок, которая тоже расписана детально. Предложение, сопровождаемое красочными фотографиями мошеннических устройств, завершается списком вопросов, на которые продавцы отвечать не будут, например: «Кто ваши клиенты?» или «Как сделать скиммер?».
Все настолько четко разложено по полочкам, что мне оставалось просто отправить электронное письмо на указанный адрес о намерении приобрести пакет с заветным устройством и всем необходимым. Но как человек законопослушный я делать этого не стала. Зато фраза «скиммер не является нелегальным устройством и пройдет все таможенные контроли» вызвала у меня сомнение. Я решила уточнить, чем гарантируется безопасность получения заказа через таможню. Как и было обещано, ответ пришел быстро: «На отправлении не пишут же skimming for skimming business. Таможенник не в курсе, для чего эта штука. Описание ее не значится в списках запрещенных предметов. На пакете пишут — «магнитный читатель карт». А сей девайс не является нелегальным устройством. Посему проблем не возникало». Судя по размещенным на сайте отзывам, проблем действительно не возникало, и все клиенты остались довольны. Вопрос к Федеральной таможенной службе: может, все-таки пора уже внести в них и скиммер в качестве запрещенного предмета?
Кто стоит за этими объявлениями, вычислить, конечно, не так-то просто, но начальник пресс-службы УБЭП уверяет, что успехи в поимке тех, кто сбывает мошенникам технику, есть: «Наше подразделение, которое занимается борьбой с кардерами, признано Интерполом лучшим в Восточной Европе. Поэтому, безусловно, методы по вычислению продавцов скимминговых устройств у нас есть — это и оперативная, и агентурная работа».
Как мы упоминали, Россия почему-то не участвует в международных организациях и не имеет собственных объединений по вопросам защиты банкоматов, поэтому каждый банк у нас спасает свои банкоматы самостоятельно. По мнению Алексея Голенищева, существует два пути предотвращения установления скимминговых устройств: «Первый путь — технологический: оборудование банкоматов специальными техническими комплексами, противодействующими скиммингу (например, устройства дискретной подачи карт в слот* или системами направленного «помехоизлучения»**), такие решения сейчас уже представлены на рынке; оборудование специальными антискимминговыми системами сигнализации и системами онлайн-видеомониторинга.
Второй путь — организационный: регулярный осмотр банкомата и ближайшего окружающего пространства на предмет выявления установки скимминговых устройств; мониторинг операций по картам в банкоматной сети (многие мошеннические «банкоматные» операции достаточно специфичны***, и их можно выявить в результате мониторинга). Скорее это не специальные, а обычные проверки (обслуживающим персоналом, сотрудниками отделений и т.п.), которые знакомы с конструкционными особенностями банкоматов и могут выявить любые изменения в его внешнем виде, — поясняет Голенищев. — В данном случае каждый банк инструктирует свой персонал соответственно своим рекомендациям и внутренней политики безопасности. Это довольно эффективно и малозатратно, когда нет более совершенных средств выявления и противодействия».
Директор департамента платежных карт Промсвязьбанка Елена ДВОРОВЫХ рекомендует клиентам пользоваться услугами SMS-информирования: «Когда клиент в режиме online получает на мобильный телефон сообщения обо всех операциях по карточному счету, он имеет возможность контролировать состояние своего счета и вовремя заметить несанкционированные списания».
Разумеется, регулярные проверки банкоматов на наличие «инородных тел» — вещь нужная. Но т.к. мошенники устанавливают скиммеры на короткий промежуток времени, шанс, что проверка придется именно на этот промежуток, не так велик. Поэтому, если обладатель пластиковой карты помнит о возможности угодить в ловушку, проверку придется осуществлять самому. Конечно, разглядеть мини-камеру очень сложно ввиду ее микроскопического размера, да и потом, поди догадайся, куда ее встроил находчивый скиммерщик. Но зато, если хорошо присмотреться к разъему для карты, то выделяющееся устройство (скиммер) толщиной с пачку сигарет, которое устанавливается вместо «родного» кард-ридера банкомата, заметить все-таки можно.
---* Дискретная подача — когда карта затягивается в устройство приема не равномерно, а рывками, делая, таким образом, невозможным корректное копирование данных полосы в случае наличия скиммингового устройства.
** «Помехоизлучение» — устройство, установленное внутри банкомата, которое формирует и направленно излучает в область возможного размещения скиммингового устройства специальные электромагнитные помехи, делая невозможным корректное копирование (скимминг) данных магнитной полосы.
*** В случае проведения операций по поддельным картам есть некоторые параметры операций, при анализе которых в результате мониторинга можно с достаточно высокой вероятностью выявить мошеннические операции. Например, превышение уровня отказов от стандартного (т.к. мошенники обычно не знают, сколько денег на счете и/или текущий статус карты, и т.д.).
Под текст
Как не стать жертвой банкоматных мошенников:
1. Перед совершением операции осмотрите лицевую поверхность и клавиатуру банкомата, поскольку любые инородные тела, так или иначе, отличны от собственного дизайна банкомата, а на клавиатуру, например, могут быть наклеены специальные наклейки для считывания пин-кода.
2. Никому и ни при каких обстоятельствах не сообщайте свой PIN-код (даже если человек представляется сотрудником «вашего» банка).
3. При наборе PIN-кода убедитесь, что у стоящего сзади нет возможности подсмотреть номер через ваше плечо.
4. Старайтесь пользоваться услугами банкомата, находящегося на территории офиса банка. Хотя, конечно, вероятность, что скиммерщик может находиться в сговоре с охранником офисного банкомата, есть, но все же риск мошенничества с использованием уличного значительно выше.
5. Ни в коем случае не пользуйтесь банкоматом с сообщениями или прикрепленными к нему знаками о том, что инструкция по использованию, выводимая на экран, была изменена. Ни один банк никогда не повесит на свой банкомат такого оповещения.
6. Если после операции ваша карточка не была возвращена, немедленно обратитесь в «свой» банк.
7. Вы можете определить пороговую сумму снятия со счета, чтобы в случае ее превышения банк оповещал вас о совершенной операции.
Что делать, если вы уже попались в ловушку скиммерщиков:
1. Немедленно связаться с банком и заблокировать карту.
2. Непосредственно в банке оформить претензию по оспариваемым операциям и ждать, когда банк после проведенного расследования случая компрометации карты эти операции опротестует. В результате обычно выплачивается страховка.
Однажды субботним утром Джон решил снять деньги в местном отделении лондонского банка, работавшем до 12.30. Тот факт, что, опоздав на одну минуту, он обнаружил себя у закрытых дверей банка, заставил Джона всерьез задуматься о том, что должен быть другой способ получения своих денег независимо от времени суток. Так он собрал инженерную группу, чтобы воплотить свою идею об ATM (Automated Teller Machine), то есть о банкомате, в жизнь. Всего через девять дней один из крупнейших банков мира предложил Шепарду контракт, а через два года в Великобритании уже появился первый в мире банкомат. Затем ATM стали распространяться по всему земному шару: в Швейцарии, Японии, США… В России первые банкоматы были установлены в 1989 году.
Справка «Новой»
Идея создания автоматической кассовой машины, или банкомата, впервые пришла в 1965 году Джону Шепард-Баррону, директору английской компании De La Rue Instruments, состоящей на тот момент из одиннадцати работников (и выпустившей, кстати, автоматическую машину для счета банкнот, проданную в первую очередь японским банкам).
Однажды субботним утром Джон решил снять деньги в местном отделении лондонского банка, работавшем до 12.30. Тот факт, что, опоздав на одну минуту, он обнаружил себя у закрытых дверей банка, заставил Джона всерьез задуматься о том, что должен быть другой способ получения своих денег независимо от времени суток. Так он собрал инженерную группу, чтобы воплотить свою идею об ATM (Automated Teller Machine), то есть о банкомате, в жизнь. Всего через девять дней один из крупнейших банков мира предложил Шепарду контракт, а через два года в Великобритании уже появился первый в мире банкомат. Затем ATM стали распространяться по всему земному шару: в Швейцарии, Японии, США… В России первые банкоматы были установлены в 1989 году.