Банкоматные мошенники как отличить поддельный банкомат

Обозреватель сайта Banki.ru Анна Дубровская описала наиболее распространённые уловки злоумышленников и способы им противостоять.

28 650 просмотров

По данным ЦБ РФ, в России установлено более 200 тысяч банкоматов. Из-за сложного периода для банковского рынка этот показатель только растёт: кредитные организации вынуждены всё более жёстко оптимизировать свои расходы, сокращая филиальную сеть и наращивая банкоматную.

Банковских карт, выпущенных в России, насчитывается уже более 250 млн. Превалирующее большинство из них, по данным Банка России, — некредитные, то есть расчётные (дебетовые).

Выходит, примерно на каждые семьсот жителей нашей страны приходится по одному банкомату. Вместе с тем на каждого россиянина оформлено примерно по две банковские карты. То есть простор для творчества нечестных граждан по отношению к честным открывается просто колоссальный.

Механические способы мошенничества

Почти каждый житель, по крайней мере города-миллионника, в курсе, что злоумышленник может установить скиммер и специальную накладку на пин-пад банкомата. Скиммер считывает данные магнитной полосы для создания дубликата банковской карточки, а накладка — вводимый держателем карты PIN-код.

Скиммер — устройство из арсенала каждого уважающего себя «банкоматчика», особенно начинающего. А вот без накладки на пин-пад мошенники обходятся легко — её можно заменить «шпионской» мини-камерой над местом ввода PIN.

В ряде случаев мошенники используют более примитивный приём: при помощи клея, двустороннего скотча или даже изоленты «помогают» карте прилипнуть на выходе из картоприёмника. Известно, если не вынуть карточку из банкомата в течение определённого времени (обычно 30-45 секунд), то он её «проглотит».

Вернуть пластик тогда получится только при непосредственном участии сотрудника банка. При этом если АТМ «съел» карту в пятницу вечером, до понедельника вам её, скорее всего, не увидеть. И это лучший исход событий.

В остальных случаях могут быть замешаны мошенники.

Клейкое вещество удержит карту внутри картридера и не даст АТМ забрать пластик. И как только вы покинете место дислокации банкомата, воры снимут с устройства накладку с прилепленной внутри неё картой. Две минуты — и вы уже без средств (пин-код злоумышленники подсмотрели заранее с помощью накладки на пин-пад или маленькой камеры над ним).

Правда, скорее всего, они снимут средства с карты в другом АТМ — чтобы напрасно не рисковать.

С камерами, правда, нужно быть осмотрительнее: маленькое «око», которое направлено на слот картоприёмника и отсек выдачи наличных, а также круглое мини-зеркальце, расположенное на уровне глаз, как правило, должны быть установлены на банкомате. С их помощью банк-эквайер следит за тем, чтобы вы не обманули его АТМ.

Однако легальные камеры самого банка зачастую более заметны, чем установленные мошенниками. «Шпионские» камеры обычно располагаются внутри пластиковой накладки, которая приклеивается поверх какого-либо элемента банкоматной «крыши» (например, над дисплеем). Получается, что снимающее пин-код устройство спрятано внутри того, что выглядит как часть АТМ, и «подглядывает» через крошечную дырочку, которую непрофессионалу идентифицировать достаточно трудно.

Более продвинутый способ захвата карты — траппинг, или «ливанская петля». Мошенник вставляет в картридер кусок фотопленки (это может быть пластик или другой подходящий материал). Фотопленка надрезается так, чтобы «ухватить» карту при введении в прорезь и сделать её толще.

Это не позволит карте выйти наружу после проведения операции.

«Похищенная» таким образом карточка как бы зажата сверху и снизу в тиски фотопленкой. Чтобы жертва ни о чем не догадалась, после захвата карты злоумышленник подходит и советует повторно ввести пин-код, говоря что-нибудь в духе: «С этим банкоматом такое бывает. У меня только сегодня так же карту не отдавал — мне помогло».

После нескольких неудачных попыток мошенник сочувствует жертве и рекомендует обратиться непосредственно в банк для решения проблемы. Жертва уходит, а мошенник вытаскивает карту за специальные зацепы фотопленки или при помощи других приспособлений и забирает добычу себе.

В идеале обезопасить себя можно, досконально изучив и сравнив строение и внешний вид нескольких банкоматов вашего банка в нескольких точках установки. Однако ясно, что никто из клиентов заниматься таким научным исследованием не станет.

Поэтому просто следуйте нескольким очевидным правилам:

  • Не снимать деньги в банкоматах, расположенных в отдаленных от офиса банка местах с большим потоком людей (здания вокзалов, подземные переходы).
  • Не использовать карту в банкомате, который кажется хоть сколько-нибудь подозрительным.
  • Сделать отдельную карту для снятия наличных в банкоматах, а основную карту не «светить» в АТМ и не расплачиваться ей в интернете.
  • Лучше всего использовать карту не только с магнитной полосой, но и с чипом (с лета 2016 года ЦБ РФ запретил банкам выпускать карты без чипа, но в обращении такие пока есть).

Загрузка вредоносного ПО

Некоторые особенно впечатлительные граждане в качестве способа отъёма карточных средств называют создание некоего электромагнитного импульса. Якобы он способен выключить банкомат, чтобы позже злоумышленники смогли достать из устройства неглубоко застрявшую карту.

Но все эти предположения скорее на грани фантастики. По крайней мере, известных банковскому рынку случаев такого «убийства» АТМ не зафиксировано. Реально существующим аппаратным методом хищения средств с карты через банкомат выступает вирус-троянец.

Он попадает в банкомат изнутри. Просто подойти и подсоединиться к банковскому устройству, чтобы загрузить в него вредоносное ПО, конечно, никто не даст.

Известны как минимум три способа поместить «троян» в банкомат:

  • Злоумышленники могут подкупить или внедрить сотрудника в процессинг кредитной организации.
  • Кто-то внутри банка может помочь злоумышленникам взломать корпоративную сеть кредитной организации и заразить компьютер ИТ-специалиста, обслуживающего банкоматы.
  • Под видом сервис-инженеров, сославшись на необходимость ремонта или плановую проверку, мошенники открывают «голову» банкомата (верхний отсек, где расположен экран) и внедряют вирус через внутренние USB-порты.

От такого вида мошенничества держатель карты застраховаться не может. Однако, если банк-эквайер АТМ установил последний антивирус и своевременно его обновляет (крупные банки так и поступают), то бояться нечего. Важно понимать, что внедрение «троянца» в банкомат — кропотливый процесс, поэтому используется мошенниками достаточно редко.

Мошенничество с использованием третьих лиц

Стать жертвой мошенников у банкомата можно и при помощи чужой банковской карты. Во-первых, это произойдет, если вы согласитесь стать так называемым «обнальщиком».

Мошенники, которые копируют данные с чьей-либо карты, никогда не снимают деньги с дубликата («белого пластика») самостоятельно. Для этого они используют третьих лиц. За некоторую плату мошенники предлагают снять по пин-коду какую-то сумму с выданной карты (белой, без картинки и эмбоссированного имени).

После чего просят передать «заказчику» или оставить в установленном месте снятые средства.

Делать это не только неэтично, но и незаконно. При этом «обнальщику» грозит не административная, а вполне себе уголовная ответственность — то есть реальный тюремный срок как подельнику. Кроме того, за «обнальщиками» пристально следят правоохранительные органы. То есть прямо у банкомата после снятия денег с дубликата чужой карты сотрудники могут попросить пройти прямо в отделение полиции.

В качестве доказательства вины будут использоваться изъятый у дубликат карты и запись с видеокамер у АТМ.

Во-вторых, всё те же риски грозят при желании помочь незнакомцу у банкомата. Если в зоне у ATM к вам обратился молодой человек, который якобы забыл очки и не может ввести пин-код, или даже бабушка просит вашей помощи в обращении с «непонятным устройством» — не соглашайтесь.

Лучше прослыть невоспитанным, чем оказаться обманутым. «Обнальщик» вполне может осознавать все риски своей поимки и так же, как и его «заказчик», попытаться действовать через третье лицо. Только «обнальщик» получит обещанную ему награду, а вы — в лучшем случае допрос от полиции.

Опасное будущее

Несколько крупных российских банков во главе со «Сбербанком» уже анонсировали, что внедрят у себя банкоматы с функцией распознавания клиента по лицу. Пока все эти проекты действуют в «пилотном» режиме и обычно тестируются сотрудниками самих кредитных организаций. Но уже скоро с «дознавателями» придется столкнуться и рядовым клиентам.

Технология биометрической идентификации в России пока протестирована мало. Поэтому велика вероятность, что как минимум в первый год внедрения техноновинки в ней удастся обнаружить «баги» — то есть обойти систему распознавания.

Кроме того, распознавание по лицу не очень подойдет любителям менять имидж. Несмотря на то, что система определяет лицо по нескольким десяткам точек, она вполне может отказаться идентифицировать вас при смене прически, макияжа или после веселой ночной вечеринки. Также придется явиться на повторное сканирование в банк, допустим, если вы сделали ринопластику.

Если рассматривать абсолютно все варианты, то непонятно, как быть с людьми, похожими друг на друга почти как две капли воды. Впрочем, чтобы избежать всех возможных казусов, скорее всего, снятие больших сумм наличных с карты потребует дополнительного способа идентификации — к примеру, введения кода, присланного на мобильный телефон.

Какое-то время назад говорилось и о возможном внедрении российскими банками АТМ с функцией подтверждения снятия наличных за счет сканирования дактилоскопического рисунка пальца. Массового распространения эта технология пока не получила, зато породила много мифов.

Например о том, что достаточно отрезать нужный палец и подогреть его с помощью электродов, чтобы банкомат распознал хозяина карты и выдал деньги. Конечно, разработчики предусматривают такие нюансы. Если у банкомата возникнет сомнение, он потребует дополнительного подтверждения операции (например, тем же пин-кодом или голосом).

Что делать

Пожалуй, самый простейший способ быть «обчищенным» у банкомата — снимать большую сумму средств в безлюдном месте глубокой ночью. Тут ворам даже никакие технологические уловки не понадобятся — достаточно припугнуть вас численностью или колюще-режущим предметом.

Что тут посоветовать? Всегда быть внимательным, по возможности снимать деньги в банкоматах у станций метрополитена или в торговых центрах, а лучше всего — в круглосуточной зоне самообслуживания в офисе банка. Она, кстати, зачастую открывается только при считывании магнитной полосы карты конкретного банка.

Удобно и безопасно.

В интернете очень популярен следующий способ: если вас грабят у банкомата, введите свой пин-код наоборот. Якобы тогда банкомат «проглотит» вашу карту и вызовет полицию. Это расхожее заблуждение.

Однако можно пойти на другую хитрость под кодовым названием «наивная простота». Когда у вас пытаются отнять банковскую карту или заставить вас снять с неё деньги, растеряйтесь (всерьёз или понарошку — неважно). Растяните время примерно на минуту — этого будет достаточно, чтобы банкомат проглотил ваш пластик.

После этого карту из АТМ без помощи сотрудника банка не достанете ни вы, ни злоумышленники.

Чтобы перестраховаться на 100%, не лишним будет так же «случайно» уронить и разбить мобильный телефон, на котором установлен мобильный банк. Но на самом деле в ситуации угрозы жизни лучше всего отдать деньги. Ведь подобные хитрости могут спровоцировать очень нежелательную реакцию у нападающих.

Банкомат не виноват? Что делать, если вам выдали купюры «банка приколов»

«Мне не верит никто, что купюры поддельные выдал банкомат», — пишет пользователь Банки.ру. Всегда ли банкомат «прав» и как доказать, что ты жертва, а не мошенник?

Фото: Банки.ру Банки.ру

«Хотел сделать как лучше, а получилось как всегда»

Снял в банкомате Сбербанка 4 500 рублей и спустя два дня обнаружил среди них три сувенирные купюры номиналом 1 000 рублей, рассказывает пользователь Банки.ру под ником lomon49. «Обратился в Банк. они вызвали Охрану из фирмы «Серж». которые приехав стали мне угрожать, что посадят в тюрьму, хамить, обыскивать. Я позвонил в Полицию. Меня увезли в Полицию и стали допрашивать … мне все твердили, что такого не может быть, что банкомат не выдает фальшивые купюры», — пишет клиент Сбербанка в «Народном рейтинге» (орфография и пунктуация автора здесь и далее сохранены. — Прим. ред.).

По его словам, сотрудники полиции предполагали, что сувенирные купюры мог подсунуть кто-нибудь из домочадцев. Но клиент Сбербанка утверждает, что за два дня ни у кого, кроме него, не было доступа к его портмоне.В ответе на жалобу клиента в Сбербанке заявили, что провели проверку по номиналу и серийным номерам купюр и пришли к выводу, что выданные купюры были подлинными. «При загрузке в банкомат все купюры проходят проверку на подлинность на счетно-сортировальной машине. Модель банкомата № 60019134 оборудована устройствами контроля подлинности принимаемых и выдаваемых банкнот по нескольким параметрам», — говорится в ответе банка. В пресс-службе кредитной организации уточнили, что речь идет о банкомате с функцией ресайклинга (замкнутого оборота наличности). «Эта модель банкомата была сертифицирована и рекомендована Банком России для использования в российских банках после успешного прохождения расширенного тестирования на выявление купюр, имеющих признаки подделки, что полностью исключает выдачу билета «банка приколов» или других типов фальшивых купюр», — подчеркнули в банке.

Но клиент убежден, что билеты «банка приколов» получил именно из банкомата. «Банкомат, который мне выдал был с другим номером. 582653. Я записал перед этим», — рассказывает lomon49. По словам клиента Сбербанка, с потерей 3 тыс. рублей он уже смирился, и основная его цель — предупредить других, что банкоматы могут выдавать фальшивые купюры. «Хотел обратить внимание Банка, что у него в Банкоматах фальшивые купюры (то есть сделать как лучше, а получилось как всегда)», — пишет lomon49.«Купюру мне не вернули, и бог с ней, а отписку сделали абсолютно бессмысленную»С подобной ситуацией год назад столкнулась Татьяна Демьянова, бывший вице-президент и начальник управления развития общественных связей ВТБ 24.

В мае прошлого года она зашла в отделение ВТБ на Зубовском бульваре в Москве и сняла в одном из банкоматов крупную сумму с карты Ланта-Банка. Купюры на месте не проверила, но положила их в конверт, который не вынимала из сумки до тех пор, пока не приехала на работу и не принялась пересчитывать деньги. «Я к своему удивлению среди этой суммы обнаружила одну купюру банка приколов — пять тысяч рублей. Она отличалась по размеру немножко, на ней было написано, что это банкнота банка приколов», — рассказала Демьянова Банки.ру.Первым делом она позвонила на горячую линию, где ей посоветовали написать жалобу в банк.

Жалобу Демьянова написала в электронном виде и продублировала заказным письмом, в которое вложила фальшивую купюру. «Купюру мне не вернули, и бог с ней, а отписку сделали абсолютно бессмысленную. Мне написали, что поскольку вы снимали деньги с карты другого банка, вы должны обращаться в тот банк. Меня удостоили двумя предложениями», — вспоминает бывший вице-президент ВТБ 24.

Больше на связь с ней не выходили.На следующий день после того, как эта история произошла с Татьяной Демьяновой, в прессе появились сообщения, что злоумышленнику удалось внести в банкомат одного из банков «прикольные» купюры и украсть таким образом 565 тыс. рублей. Весной и летом прошлого года было сразу несколько инцидентов, когда мошенникам удавалось «накормить» банкоматы сувенирными купюрами. Как выяснил тогда «Коммерсантъ», во всех подобных атаках использовались банкоматы NCR с определенными валидаторами: ABV, HBV и RBV. Проблема была в устаревшем программном обеспечении. Допустим, внести «прикольные» купюры в банкомат можно.

Но может ли банкомат выдать их клиенту?«Нельзя исключать каких-то сбоев в технике и ошибок»Вероятность выдачи подделок во многом зависит от типа банкомата. Так, банкомат с технологией cash-in работает и на прием, и на выдачу денег, но выдает исключительно купюры, которые были загружены сотрудниками банка заранее. «В такие механизмы клиент действительно мог «вложить» фальшивую купюру, и случаи такие были. Но после этого банкомат сразу же проходил перепрошивку. Сейчас, с выходящими обновлениями, вложить фальшивку в банкомат практически невозможно», — уверяют в пресс-службе УБРиР.

Банкомат с технологией cash recycling, в свою очередь, может выдавать принятые от клиентов купюры. При этом банкноты проверяются дважды, на «входе» и на «выходе», что сводит возможность ошибки к нулю, отмечают эксперты. «Нельзя исключать и каких-то сбоев в технике и ошибок, пусть и с минимальной долей вероятности, но они могут случиться», — говорят в УБРиР. Если в банкомат, работающий в режиме рециркуляции банкнот, кто-то смог внести фальшивку, которая успешно прошла валидацию, она действительно может быть выдана другому клиенту, допускает представитель банка «Зенит». Тем не менее источник Банки.ру в банке из топ-10 сообщил, что на рынке не было ни одного случая выдачи сувенирных купюр из банкомата-ресайклера.

По его словам, если бы подобное произошло, об этом стало бы известно участникам рынка, поскольку это общий технологический риск.Шансов доказать получение подделки практически нетПервая и основная ошибка lomon49 была в том, что он на месте не проверил снятые в банкомате купюры и не убедился в их подлинности, обращают внимание юристы. «Лучше делать осмотр сразу после того, как купюры снимаются с банкомата. При этом нельзя прятать деньги в сумку или карман. Если фальшивые купюры обнаруживаются, желательно привлечь хотя бы одного свидетеля и незамедлительно, не отходя от банкомата, вызвать полицию», — советует адвокат коллегии адвокатов «Корчаго и партнеры» Марина Пятенок. Если деньги не были пересчитаны перед камерой банкомата, шансов доказать получение подделки практически нет. «Однако обратиться в полицию можно и в этом случае, так как чем больше будет заявлений, тем выше вероятность выявить виновное лицо», — считает партнер юридической группы Novator адвокат Александр Катков. Бремя доказательства в этом случае лежит на клиенте, но банк обязан принять и рассмотреть претензию в рамках стандартной процедуры опротестования спорных операций.

При этом доказать, что банкомат выдал фальшивую купюру, крайне сложно, отмечают эксперты. «Даже запись с камер, которые есть у банкоматов, не может являться подтверждением, поскольку качество записи ограничено и сделать однозначный вывод, фальшивые купюры были выданы или нет, сложно», — подчеркивают в УБРиР.«В ходе расследования должен быть проанализирован журнал трансакций, в котором, как правило, отмечаются серийные номера всех проходящих через валидатор купюр. В данном случае серийные номера фальшивок будут идентичными», — поясняют в «Зените». Проводить эксперименты и пытаться вернуть билет «банка приколов» в банкомат юристы не советуют, иначе самому можно стать подозреваемым в попытке мошенничества. «Если же клиент самостоятельно не пытался эти деньги реализовать каким-либо образом, в принципе никакого состава преступления в его действиях нет.

Если он написал заявление в Сбербанк с целью разобраться и провести проверку, это еще не означает, что он пытается завладеть чьими-то средствами», — добавляет Марина Пятенок.Доказать факт снятия поддельных или сувенирных купюр из банкомата крайне сложно. Не менее сложно найти тех, кто внес эти банкноты изначально. «К сожалению, в судебной практике я не встречал случаев, когда мошенники оказывались на скамье подсудимых за использование билетов «банка приколов», так как органам предварительного следствия тяжело доказать, кто именно внес поддельную купюру в банкомат», — констатирует управляющий партнер юридической компании «Позиция Права» Егор Редин. Евгения ОГУРЦОВА, Banki.ruКоллаж: Banki.ru

Как защититься от скимминга

Чтобы своровать содержимое карты, мошенникам нужно скопировать две вещи: магнитную полосу на карте и пин. Для этого у них в арсенале три устройства.

Скиммер. Это самодельный считыватель магнитной ленты. Мошенники прикрепляют его к картоприемнику банкомата.

Иногда скиммер маскируют так хорошо, что распознать его не может даже сотрудник банка.

Скрытые камеры. Мошенники крепят их на банкомат или прячут где-то возле. Миниатюрная камера направлена на клавиатуру банкомата и записывает, как клиенты вводят пин.

Отличить камеру непросто, ведь их ставит и служба безопасности банка.

Как спасти деньги, когда кругом враги

Накладная клавиатура. Мошенники устанавливают на банкомат поддельную клавиатуру поверх оригинальной. Поддельная запоминает все, что вы набираете, и передает нажатия на настоящие клавиши.

Банкомат реагирует на нажатия как обычно, поэтому подмену заметить сложно. Потом преступники забирают накладку, расшифровывают запись и узнают пин.

Как понять, что банкомат опасен

Перед тем как вставить карту, осмотрите банкомат. Ищите подозрительные признаки.

Накладки на картоприемник. Если на банкомате установлен скиммер, то карта сначала проходит через специальный считыватель, а потом попадает в обычный картоприемник. Посмотрите, нет ли такой накладки на щели, в которую вставляется карта:

Если на банкомате стоит антискимминговая накладка (полупрозрачная штука из пластика), попробуйте качнуть или повернуть ее. Настоящая будет намертво прикреплена к банкомату. Поддельная люфтит, отходит и шатается.

Обычно мошенники монтируют шпионские устройства на несколько часов, потому что боятся проверок инспекторов. Поэтому они используют простые способы крепления: скотч, клей, честное слово.

Зачастую мошенники оставляют следы: щели, клеевые подтеки и сколы. Лучше не использовать банкомат, картоприемник которого выглядит так, будто кто-то ковырял его отверткой или облил клеем.

Фальшпанели и черные точки. Мошенники делают поддельные панели, монтируют в них видеокамеры, а потом незаметно крепят к банкомату: на диспенсер для денег, под козырек или под экран. Есть случаи, когда камеру прятали в стенде для рекламных брошюр того же банка:

Не стесняйтесь изучить поверхность банкомата. Потрогайте панели. Обычно фальшивые держатся плохо.

Если что-то шатается, изучите деталь поближе.

Плохой сигнал — если на ровной поверхности встретилось миниатюрное углубление, которое издалека выглядит как черная точка. Присмотритесь: возможно, это глазок видеокамеры.

Выпуклая или отличающаяся по тону клавиатура. У мошенников не всегда есть возможность покрасить фальшивые запчасти в цвет банкомата. Несовпадение по цвету и тону легко заметить.

Чаще всего лжеклавиатуру садят на клей или двусторонний скотч. Поэтому при наборе клавиш ощущается небольшой люфт. Накладка отходит от банкомата:

Если клавиатура отличается по фактуре, выпирает или шатается, попробуйте поддеть ее ногтем. Если банкомат атакован мошенниками, под накладкой вы увидите настоящую клавиатуру.

Если банкомат старый, со сколами и затертыми панелями, а клавиатура выглядит как новая — это тоже плохой знак. Не бывает, чтобы банки меняли клавиатуру отдельно от корпуса банкомата.

Как выбрать банкомат

Со скиммерами можно никогда не столкнуться, если следовать нескольким правилам.

Нет: незнакомые банкоматы. Старайтесь снимать деньги в одном банкомате. Идеально, если вы запомните, как он выглядит (особенно клавиатуру и картоприемник).

Нет: уличные банкоматы. Там мошенникам проще установить считыватель или записать на камеру, как вы набираете пин.

Нет: банкоматы в темных местах. Даже если банкомат находится в помещении, недостаток света — это плохо. Можно не заметить подозрительных деталей.

Если выбора нет, включите фонарик на телефоне и осмотрите банкомат.

Да: антискимминговые накладки. Банки воюют с карточными мошенниками. Например, ставят на банкоматы антискиммеры — специальные защитные накладки, которые мешают прикрепить считывающее устройство:

Ирония в том, что сначала антискиммеры были очень похожи на сами скиммеры. Люди запутались, поэтому сегодня антискиммеры делают из прозрачного пластика. Это помогает клиенту увидеть: внутри картоприемника нет сканеров, проводов и плат.

Впрочем, мошенники научились маскировать скиммеры под антискиммеры. Тут поможет тот же рецепт: не стесняться пошевелить картоприемник перед тем, как вводить карту.

Да: банкоматы внутри отделений. Их лучше охраняют и чаще проверяют безопасники банков. К тому же в отделениях всегда много банкоматов: обклеить скиммерами каждый — слишком накладно для мошенников.

В то же время преступники иногда специально атакуют именно отделения, ведь людям кажется, что там им ничего не угрожает.

Да: «крылья» для клавиатуры. Такие банкоматы затрудняют установку лжеклавиатур и почти полностью исключают возможность записи ввода пина на скрытую камеру:

Да: банкоматы с джиттерами. Джиттер — это накладка на картоприемник, которая заставляет карту вибрировать при вводе. Если банкомат снабжен джиттером, то, скорее всего, мошенники обойдут его стороной: дрожание не позволит им корректно скопировать магнитную ленту на карте.

Без этого вся схема становится бессмысленной.

Правда, с джиттерами есть проблемы. Во-первых, на большинстве банкоматов их нет. Во-вторых, понять, что на банкомате стоит джиттер, нельзя, пока вы не вставите карту. Но можно сначала протестировать незнакомый банкомат с помощью какой-нибудь дисконтной карты.

Если она вибрирует при вводе, значит, банкомат безопасный.

Протестировать банкомат — это лишнее действие, но оно может сохранить вам и тысячу рублей, и пять, и пятьдесят. Помните: чтобы данные карты попали к мошенникам, достаточно один раз воспользоваться зараженным банкоматом.

Осторожно: банкомат в офисе или торговом центре. Скиммерам сложнее к ним подобраться. Но есть случаи, когда мошенники подкупали охрану, а те направляли камеры внутреннего наблюдения на банкомат.

Потом видеозаписи передавались мошенникам и они подсматривали пины. Всегда прикрывайте клавиатуру рукой.

Осторожно: замки при входе в отделение банка. У многих банков есть отделения с магнитным замком. Войти туда можно с помощью любой карты с магнитной полосой.

Иногда мошенники ставят скиммеры прямо на замок. Бороться с этим просто: заходите по дисконтной карте.

Иногда мошенники вешают на внешний замок клавиатуру для ввода пина. Тут тоже просто: если на входе от вас требуют что-то вводить, это точно мошенники — причем отчаянные. Банки никогда не попросят вас ввести пин при входе в отделение.

Осторожно: туристические районы за границей. Когда мы путешествуем, мы не знаем, как выглядят банкоматы зарубежных банков, поэтому обмануть нас проще. Мошенники этим пользуются.

Будьте внимательнее, особенно в Азии: азиатское скимминговое кунг-фу не знает равных.

Как защитить деньги

Прикрывайте руку свободной рукой, когда вводите пин. Иногда преступники не ставят камеры и накладные клавиатуры, а просто нанимают людей, которые подсматривают, как вы набираете пин:

Перейдите на чипованную карту. Наличие чипа не обезопасит вас на 100%. Чип действительно сложно скопировать. Но его считывает банкомат, а в России далеко не все банкоматы это умеют.

Мошенники знают, где найти банкоматы устаревшего образца и снимают наличные по магнитной полосе. Чипы понижают риск, но не сводят его к нулю.

Подключите смс-банк. Подключите смс обо всех операциях по счету, чтобы быстро реагировать на внезапные списания. Это не поможет, если обналичивать будут ночью или если у вас выключен телефон.

Поставьте лимиты. Ограничьте в интернет-банке выдачу наличных. Мошенники не смогут снять всю сумму за один раз.

В интернет-банке это делается так:

Кликните по выпадающему списку справа от названия счета и выберите пункт «Лимиты» Срочно нужны наличные? Снимите галочку, совершите операцию, а потом верните все на свои места. Не всегда удобно, зато всегда безопасно

Что делать, если вам попался скимминговый банкомат

  1. Не забирайте фальшдетали, не открепляйте их и не привлекайте к себе внимание.
  2. Если дело происходит днем и внутри отделения, найдите сотрудника банка и спокойно расскажите ему о подозрениях.
  3. Если дело происходит на улице или ночью, заберите вещи и уйдите подальше от банкомата. За вами могут следить из машины или пешком — уйдите от преследования.
  4. Убедитесь, что хвоста нет. Потом позвоните в банк, которому принадлежит банкомат, и в красках опишите все, что с вами случилось.
  5. Если вы заметили скиммер уже после того, как вставили карту, оставьте ее в банкомате. Позвоните в свой банк и заблокируйте ее, но уже потом, когда окажетесь в безопасном месте.

Как выглядят скиммеры

Банкомат со скиммером и без. Угадайте, где спрятана камера

Выводы

  1. Cкимминг — это когда мошенники крадут данные карты через банкомат. Для этого они ставят на банкоматы специальные считыватели, скрытые камеры и накладные клавиатуры.
  2. Осмотрите банкомат перед тем, как вставить карту. Ищите подозрительные признаки: накладки на картоприемник, фальшпанели, сколы и следы от клея.
  3. Не стесняйтесь изучить поверхность банкомата. Если что-то держится плохо, лучше найти другой.
  4. Пользуйтесь банкоматами внутри отделений банка. Незнакомый банкомат всегда опаснее.
  5. Берегите пин. Прикрывайте руку свободной рукой, когда вводите его. Если мошенники не получат пин, ничего плохого не случится.

Проблема крупного номинала: почему банкоматы принимают фальшивые купюры

Последнее время все чаще появляются новости о массовых вбросах фальшивых купюр в банкоматы. Однако не до конца ясно, каким образом фальшивомонетчикам удается обходить все степени защиты? Смогут ли нововведения, предлагаемые финансовыми организациями, такие как распознавание по лицу или венам стать преградой для злоумышленников?

32 232 просмотров

Защита купюр и принимающих устройств

В рублевых банкнотах применяются сразу несколько степеней защиты. Некоторые из отличительных признаков можно увидеть невооруженным глазом: водяной знак, микроперфорацию, наличие защитных волокон и рельефной печати. Остальные же можно рассмотреть только при помощи ИК- и УФ-ламп.

Фальшивомонетчики занимаются подделкой банкнот исключительно большого номинала в 1000 и 5000 рублей, 50 и 100 евро, 100 долларов и даже 100 юаней – всё, что меньше, невыгодно в производстве. Чем выше достоинство купюры, тем выше контроль при ее вводе в оборот, поэтому все чаще злоумышленники предпочитают отмывать поддельные деньги через банкоматы. А обмануть машину довольно просто: в отличие от человека, который оценивает взглядом всю купюру, сканеры банкоматов определяют номинал и подлинность банкноты всего по нескольким элементам.

Причём не по всем, присутствующим на купюре, а лишь по части из них.

Признаки подлинности купюры в 5000 рублей Изображение с сайта cbr.ru

Согласно требованиям ЦБ, приобретённые после 1 июля 2015 года принимающие устройства должны проверять не менее четырех признаков, но устаревшие терминалы и банкоматы сканируют только два. Алгоритмы верификации банкнот разрабатываются непосредственно банками или производителями оборудования при участии банковских специалистов. В алгоритме учитываются зоны и защитные признаки банкноты, которые должны соответствовать заданному паттерну, а вот какие это признаки и каковы допуски отклонения от образца, при которых купюра все ещё считается подлинной, – строгая тайна, обеспечивающая надёжность работы валидатора.

Если вследствие злого умысла схему работы алгоритма за большие деньги «сливают» фальшивомонетчикам, банк рано или поздно сталкивается с вбросом подделок в свои cash-in банкоматы.

Как фальшивомонетчики обманывают банкоматы?

Наиболее популярными среди злоумышленников способами изготовления поддельных банкнот является их нелегальная печать и склейка из обрезков банкнот другого номинала. Первый способ требует сложного оборудования, но позволяет производить десятки и сотни миллионов поддельных рублей за короткий промежуток времени. При такой печати фальшивомонетчики воссоздают видимые и скрытые защитные признаки, лазерную микроперфорацию и металлографию.

Готовые подделки они продают в 3-4 раза дешевле соответствующего номинала, а не вводят напрямую в оборот, как многие считают.

Склейка обрезков настоящих купюр — более простой, но менее доходный способ производства поддельных банкнот. Для успешного сбыта таких купюр в банкоматах достаточно лишь знать алгоритм проверки на подлинность конкретного терминала. Злоумышленники прикрепляют подлинные вырезанные защитные элементы к купюрам меньшего номинала или фальшивкам, загружают их в банкомат и получают на свои карты реальные деньги.

Склеенная из обрезков купюра Фото: Александр Ивонин

В обычных банкоматах отсеки для принятых и выдаваемых денег независимы друг от друга и внесённые клиентами купюры остаются в банкомате до инкассации. Затем они отправляются в банк, где и обнаруживаются фальшивые банкноты. Но случаются ситуации, когда поддельные купюры попадают в кассету выдачи банкоматов, то есть приходят из самого банка.

В этом случае виновато либо устаревшее банковское оборудование, не сумевшее выявить фальшивку, либо человеческий фактор, если фальшивомонетчиком, к примеру, оказался сам сотрудник финансовой организации.

А как загруженные в банкомат купюры проверяют в самих банках?

Для процессинга больших объёмов денег в банках используются специальные счетно-сортировочные машины, способные обрабатывать до тысячи купюр в минуту. Операторы загружают в счётные машины несортированные стопки денег, а устройство, если оно наделено такими функциями, не только пересчитывает их, но и проверяет их подлинность и номинал, отбраковывает ветхие экземпляры, а годные раскладывает в стопки, занимается их лицеванием (переворачиванием единой стороной) и при необходимости обандероливанием (опечатыванием лентой). Для части таких функций в современных машинах предусмотрены специальные модели и расширения.

Помимо прочего, машины могут сортировать купюры по трём степеням износа: годные для загрузки в банкоматы, просто годные и негодные, которые будут выведены из оборота. Если купюры определяются машиной, как подозрительные, они отправляются на экспертизу к сертифицированным специалистам.

Процесс сортировки купюр

Чтобы исключить ввод поддельных денег через банкоматы, необходимо усилить контроль за приемом наличности. Самое современное и надежное оборудование устанавливается в банкоматы с функцией кэш-ресайклинга – выдачи внесённых клиентами денежных средств. Узнать их можно по одному универсальному окну приема и выдачи денег (вместо двух отдельных).

Банкомат с функцией кэш-ресайклинга

Для реализации кэш-ресайклинга банк берет на себя особую ответственность, так как за выдачу поддельных банкнот, внесенных туда мошенником, претензии предъявят именно банку. Поэтому в такие устройства устанавливаются самые современные сканеры защитных признаков, исключающие прием «лоскутных одеял» и высококачественных подделок. Из-за высокой стоимости оборудования банки пока не торопятся полностью переходить на эти модели, поэтому обнаружение фальшивок по-прежнему остается заботой кассовых центров, которые могут помочь своим клиентам избавиться от подделок, но не могут остановить такое явление как фальшивомонетчество.

admin
Оцените автора
Ракульское