RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

С пластиковых карт начали угонять деньги «по воздуху»

Криминал
Выявлен новый способ хищения денег: сигналы карт с бесконтактными технологиями мошенники перехватывают с помощью специальных устройств.
22.01.2016
Оригинал этого материала
Известия
В России появился новый вид мошенничества — кража денег с карт россиян, оснащенных технологиями бесконтактной оплаты товаров (карта прикладывается к PoS-терминалу, сумма покупки списывается с «пластика»). По данным компании Zecurion, мошенники увели с карт россиян с помощью своих самодельных терминалов (RFID-ридеров) 2 млн рублей в 2015 году. Опрошенные компании, специализирующиеся на IT-безопасности, отметили, что мошенники научились воровать с карт с помощью смартфонов, оснащенных чипами NFC (NFC — разновидность RFID).

Технологии бесконтактной оплаты товаров разработаны американскими платежными системами Visa (PayWave) и Mastercard (PayPass) для ускорения и упрощения безналичной оплаты покупок. Карты с технологией PayPass выпускает 43 крупных российских банка, карты c PayWave — 16. Технологии PayPass и PayWave применяются на картах с чипом и магнитной полосой. При расчетах такой картой не нужно вводить PIN-код, а также ставить подпись на чеке, если сумма покупки небольшая (до 1 тыс. рублей). По оценкам Zecurion, карты с бесконтактной технологией оплаты есть у 2 млн россиян. Заявлено, что в России больше 30 тыс. точек приема PayPass: предприятия транспорта, торговли, сферы услуг.

Visa и Mastercard на своих сайтах, посвященных PayPass и PayWave, предусмотрели правила безопасности, но они не отличаются от тех, что выработаны для классических банковских карт (PIN-код должен быть неочевидным; его не следует писать на обратной стороне «пластика»; карта всегда должна быть в поле зрения, а телефоны для связи с банком — под рукой). PayPass и PayWave начали распространять в России в 2008 году, но до сих пор широкого распространения не получили: небольшое количество банков, эмитирующих такие карты, объясняется сложностью и дороговизной этой технологии, да и сама карта стоит дороже обычных на 50–100% (в зависимости от дизайна и типа карты).

Суть схемы похожа на перехват сигналов электрозамков угонщиками автомобилей. Как сообщили в Zecurion, средства с карт PayPass и PayWave списываются мошенниками с помощью самодельных считывателей, способных сканировать банковские карты с чипами RFID (см. фото). По большому счету это аналоги легальных бесконтактных PoS-терминалов: RFID-ридеров, посылающие электромагнитные сигналы.
— Хакерский ридер очень похож на легальное устройство, но он отличается более продвинутой функциональностью, — рассказал «Известиям» руководитель аналитического центра Zecurion Владимир Ульянов. — Злоумышленнику достаточно приблизить на 5–20 см такое устройство к карте с чипом RFID, как вся необходимая информация будет считана.

В переполненном транспорте, на рынке, в магазине сделать это нетрудно. Человек может даже не заметить «воровства». Полученные данные мошенники записывают/передают на карты-клоны — для дальнейших операций (влекут хищения средств с подлинных банковских карт).

Стоимость легального считывателя для PayPass и и PayWave — от 20 тыс. рублей. Но надо понимать, что хакерам для считывателя нужно немного, а компоненты не очень сложно заказать. Стоимость RFID-ридеров, которыми пользуются хакеры для воровства денег с банковских карт россиян, составляет $100, — их хакеры изготавливают самостоятельно. Самый примитивный считыватель состоит из специального контроллера, антенны для приема сигнала и интерфейса для подключения к компьютеру и программного обеспечения на самом компьютере.

Как указывает замдиректора департамента аудита защищенности компании Digital Security Глеб Чербов, мошенникам достаточно бесконтактно получить номер карты и дату окончания срока ее обслуживания.

— Этих данных уже достаточно для проведения трансакций через подставные интернет-площадки или изготовления дубликата магнитной полосы карты, также достаточного для списания средств, — поясняет Чербов. — Из доступной «по воздуху» информации для злоумышленников также представляет интерес и история операций по карте, включающая в себя точные суммы и даты списаний. Располагая этими данными, несложно составить примерный профиль владельца и предположить текущий остаток по счету. У мошенников есть и более дешевые способы кражи данных с бесконтактных карт — обычный смартфон с поддержкой NFC. Им можно с расстояния в несколько сантиметров воровать данные банковских клиентов.

Но Чербов успокаивает, что защититься от мошеннической атаки не так сложно.

— Существуют кошельки, которые защищают карту от считывания (RFID blocking wallet), появились карты, которые кладутся в кошельки рядом с собственными — по цене около 500 рублей, — говорит Чербов. — Также пользователям новых карт можно посоветовать придерживаться давно известных рекомендаций относительно того, чтобы быть внимательными с SMS-информированием и соблюдать другие известные правила при проведении трансакций.

По словам замруководителя блока операционного и IT-сопровождения Бинбанка Игоря Новожилова, бесконтактное мошенничество пришло из Европы.

— Сложно предсказать потенциальный объем хищений, но с ним однозначно можно бороться, — уверен Новожилов. — Считывающее устройство должно быть поднесено практически вплотную к карте. Эта особенность уже обеспечивает определенный уровень защиты. Сложно представить, как кто-то допустит, чтобы по его карманам водили сканером. А если в кошельке две и более бесконтактных карты, то это только усложняет задачу считывания. Также можно менять порог суммы оплаты для ввода PIN-кода. Сама технология разрабатывалась для быстрых покупок на маленькие суммы, например оплата городского транспорта, прессы в ларьке и т.п.
Предыдущая статья
Следующая статья
---
Ульянов Владимир Чербов Глеб Zecurion Visa MasterCard Digital Security Россия
04.07.2025
За Анатолия Чубайса и его команду отсидит Борис Галкин
Генпрокуратура намерена отыграться на очевидном "стрелочнике" в расследовании аферы по созданию "гибких планшетов".
03.07.2025
Роман Гольдман перешел в третье уголовное дело
Скрывшегося в Израиле бывшего депутата заксобрания Красноярского края обвинили в отмывании денег.
03.07.2025
Константин Струков озолотит клан Ротенбергов
Генпрокуратура подала иск о национализации всех компаний скандального челябинского миллиардера, включая "Южуралзолото". Все эти активы потом могут перейти в руки Аркадия и Бориса Ротенбергов.
02.07.2025
Декларатор ушел в тень
Прокуратура потребовала заблокировать публикующий сведения о доходах чиновников сайт.
01.07.2025
Илья Варламов скрылся в международном розыске
Российско-израильский блогер заочно арестован за распространение фейков о непобедимой российской армии.
06.06.2025
Мошенник Олег Насобин проиграл битву за Википедию
Российский аферист, находящийся под следствием в Италии за финансовые преступления, не смог доказать подлинность автопортрета Бенвенуто Челлини.
30.06.2025
Дмитрий Васильев погорел на взятке
Бывшего начальника Центрального информационно-технического таможенного управления Федеральной таможенной службы России (ФТС) приговорили к восьми с половиной годам колонии.
28.06.2025
Алексей Миллер захлебнулся газом
После потери европейского рынка и провала попыток заключить новый контракт с Китаем «Газпром» скопил излишки газа на десятки миллиардов кубометров
28.06.2025
Олег Васенин снова поделился с государством
Бывший замначальника управления имуществом спецпроектов Минобороны лишился еще 200 миллионов рублей в дополнение к арестованным два месяца назад 31 миллиону рублей.
26.06.2025
Путины расползлись по России
Денис Путин, сын заместителя председателя правления "Газпрома" Михаила Путина, ударился в девелопмент.
25.06.2025
У Генпрокуратуры руки дотянулись до активов криминального Магомеда Каитова
Надзорное ведомство подало иск о конфискации всех активов сбежавшего еще 8 лет назад из РФ бывшего "энергетического короля Северного Кавказа".
23.06.2025
Дмитрий Каменщик остался без яхты
Потерявший контроль над аэропортом "Домодедово" мутный олигарх продал 136-метровую Flying Fox.
23.06.2025
Алишер Усманов остался в маркировке
Скандальный российско-узбекский олигарх по-прежнему извлекает выгоду от бесполезной для потребителей маркировки товаров в России.
23.06.2025
Тимуру Иванову предложили посидеть 14,5 лет
Гособвинитель попросил Мосгорсуд приговорить бывшего заместителя министра обороны России Тимура Иванова к 14 годам 6 месяцам колонии.
23.06.2025
Алмазы из Алроса уходили прямиком в Армению
Чекистам удалось выцепить мелких сошек из цепи масштабных хищений алмазного сырья.
23.06.2025
Игорь Сечин копнул под Игоря Шувалова
Глава "Роснефти" инициировал расследования в СК и ФСБ о масштабных хищениях в ВЭБ.РФ
22.06.2025
Суд не поверил Анатолию Тихонову
Вороватый экс-заместитель министра энергетики не смог обжаловать свой приговор.
22.06.2025
Кадыр Караханов и Арсен Ошакбаев получили прибавку
Криминальные подрядчики Минобороны получили вторые сроки за хищения бюджетных средств.
20.06.2025
Олигархи попросили рубль за сто
Крупный российский бизнес лоббирует девальвацию рубля до уровня 100 за доллар и выше.
19.06.2025
Сергей Чернин ликвидировал полигоны отходов на 10 лет тюрьмы
В Москве был вынесен приговор коррумпированному президенту ООО ГК «Корпорация "Газэнергострой"».
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+