KerkPirrus

KerkPirrus

Пикабушник
поставил 627 плюсов и 134 минуса
отредактировал 0 постов
проголосовал за 2 редактирования
Награды:
5 лет на Пикабу
1934 рейтинг 64 подписчика 72 подписки 11 постов 3 в горячем

Как не сталь жертвой мошенников-скиммеров

Недавно в который раз мне на экспертизу принесли скимминговое оборудование: накладку с камерой и накладку на считыватель карт.


Примерно вот такое:

Как не сталь жертвой мошенников-скиммеров Мошенничество, Скиммер, Банкомат, Длиннопост

Из примечательного то, что на камере сохранились записи не только видео с вводом ПИН-кодов, но и сам момент установки накладки вместе с лицами мошенников, автомобилем, на котором они приехали. При задержании они были очень удивлены, как же их поймали.


Но разговор сейчас не об этом. Поскольку такие случаи продолжают повторяться хотелось бы напомнить об этом виде мошенничеств и мерах предосторожности при снятии средств с банковских карт в банкоматах. Вот небольшая информации, на что обращать внимание, чтобы не стать жертвой мошенников.

Как не стать жертвой скиммеров

Вы снимаете наличные в незнакомом месте и через некоторое время вам приходит смс, что некто в другом городе (а может и в другой стране) тоже снимает деньги с вашей карты. Вы блокируете карту, но деньги уже сняты. Вернут их или нет — зависит от банка.


Это называется скиммингом: мошенники крадут данные карты (информацию с магнитной полосы, ПИН-код), делают дубликат и обналичивают деньги. Опасность кроется прямо здесь:

Как не сталь жертвой мошенников-скиммеров Мошенничество, Скиммер, Банкомат, Длиннопост

Для копирования в арсенале мошенников три устройства:


Скиммер. Это считыватель магнитной ленты. Мошенники прикрепляют его к картоприемнику банкомата.

Скрытые камеры. Мошенники крепят их на банкомат или прячут где-то возле. Миниатюрная камера направлена на клавиатуру банкомата и записывает, как клиенты вводят ПИН-код.

Накладная клавиатура. Мошенники устанавливают на банкомат поддельную клавиатуру поверх оригинальной. Она запоминает все, что вы набираете, и передает нажатия на настоящие клавиши. Банкомат реагирует на нажатия как обычно, поэтому подмену заметить сложно.


Как понять, что банкомат опасен


Перед тем как вставить карту, осмотрите банкомат. Ищите подозрительные признаки.


Накладки на картоприемник. Если на банкомате установлен скиммер, то карта сначала проходит через специальный считыватель, а потом попадает в обычный картоприемник. Посмотрите, нет ли такой накладки на щели, в которую вставляется карта.

Если на банкомате стоит антискимминговая накладка (полупрозрачная штука из пластика), попробуйте качнуть или повернуть ее. Настоящая будет намертво прикреплена к банкомату. Поддельная люфтит, отходит и шатается.

Фальшпанели и черные точки. Мошенники делают поддельные панели, монтируют в них видеокамеры, а потом незаметно крепят к банкомату: на диспенсер для денег, под козырек или под экран.

Как не сталь жертвой мошенников-скиммеров Мошенничество, Скиммер, Банкомат, Длиннопост

Не стесняйтесь изучить поверхность банкомата. Потрогайте панели. Обычно фальшивые держатся плохо. Если что-то шатается, изучите деталь поближе.

Плохой сигнал — если на ровной поверхности встретилось миниатюрное углубление, которое издалека выглядит как черная точка. Присмотритесь: возможно, это глазок видеокамеры.

Выпуклая или отличающаяся по тону клавиатура. У мошенников не всегда есть возможность покрасить фальшивые запчасти в цвет банкомата. Несовпадение по цвету и тону легко заметить.

Если клавиатура отличается по фактуре, выпирает или шатается, попробуйте поддеть ее ногтем. Если банкомат атакован мошенниками, под накладкой вы увидите настоящую клавиатуру.


Чтобы не столкнуться с мошенниками соблюдайте следующие правила:


Не пользуйтесь незнакомыми банкоматами. Старайтесь снимать деньги в одном банкомате. Идеально, если вы запомните, как он выглядит (особенно клавиатуру и картоприемник).


Не пользуйтесь уличными банкоматами или расположенными в темных местах. Там мошенникам проще установить считыватель или записать на камеру, как вы набираете ПИН-код. Даже если банкомат находится в помещении, недостаток света — это плохо. Можно не заметить подозрительных деталей.


Выбирайте банкоматы с антискимминговыми накладками и «крыльями» для клавиатуры. Такие банкоматы затрудняют установку лжеклавиатур и почти полностью исключают возможность записи ввода пина на скрытую камеру.

Как не сталь жертвой мошенников-скиммеров Мошенничество, Скиммер, Банкомат, Длиннопост
Как не сталь жертвой мошенников-скиммеров Мошенничество, Скиммер, Банкомат, Длиннопост

По возможности используйте банкоматы внутри отделений. Их лучше охраняют и чаще проверяет служба безопасники банков.


Прикрывайте руку свободной рукой, когда вводите ПИН-код.


Что делать, если вам попался банкомат, оборудованный скимминговым устройством?


Не забирайте фальшдетали, не открепляйте их и не привлекайте к себе внимание.

Если дело происходит днем и внутри отделения, найдите сотрудника банка и спокойно расскажите ему о подозрениях.

Если дело происходит на улице или ночью, заберите вещи и уйдите подальше от банкомата. За вами могут следить из машины или пешком — уйдите от преследования.

Позвоните в банк, которому принадлежит банкомат, и в красках опишите все, что с вами случилось.


Источник информации

Показать полностью 4

Извлечение информации из мобильных телефонов

Продолжаю публикации по извлечению информации из заблокированных телефонов.

Я уже писал о некоторых возможностях извлечения информации из заблокированных телефонов на iOS и Android. Но данными способами получить доступ удалось не ко всем устройствам.


14 ноября 2016 года в гостинице Космос в Москве прошел «Евразийский Криминалистический Форум» (http://www.oxygensoftware.ru/ru/events/conference), на котором были представлены несколько иные подходы, о чём поговорим.


Особенности извлечения данных из Android устройств с помощью модифицированного образа восстановления


Мы видим два варианта: обход загрузчика, уязвимосоти загрузчика с использованием TWRP/CWM.


Для этого используется образ восстановления для целей криминалистики.

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Недостатки TWRP/CWM


• Монтирование разделов в режиме записи

• Отсутствие автоматического монтирования

• Изменение системного и пользовательского раздела

• Установка постоянного рута

• Не для всех моделей


При заблокированном загрузчике и зашифрованных разделах данный метод не работает.


Извлечение с помощью сервисного оборудования и технологических разъемов (Joint Test Action Group - JTAG)


Объекты исследования:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Что используется:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост
Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Преимущества технологии JTAG:

• позволяет получить полнуюкопию данных памяти устройства;

• позволяет обходить пользовательские блокировки некоторых устройств;

• позволяет работать с неисправными аппаратами;

• не является деструктивнымметодом;


Извлечение напрямую из микросхем памяти


Что используется:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Преимущества технологии Chip-off:


• Метод позволяет работать с ПОЛНОСТЬЮ УНИЧТОЖЕННЫМИ мобильными устройствами - нужен только модуль флер-памяти

• Поддерживается более 90% всех существующих мобильных устройств в мире

• Гарантированно полное извлечение всей имеющейся информации


Недостатки:


• Вмешательство в конструктивное исполнение мобильного устройства (вероятна полная неработоспособность устройства)


• Сложность методики выпаивания и очистки микросхем


• Необходимость в сложном декодировании данных из ряда мобильных устройств


Эти варианты сам ручками еще не пробовал, но если будут положительные результаты, обязательно расскажу.

Показать полностью 5

Если на телефоне стоит графический ключ.

Когда я рассказывал о своем опыте подбора ПИН-кода для iPhone (http://pikabu.ru/story/podbor_pinkoda_na_iphone_4576022), меня спрашивали, можно ли подобрать графический ключ для телефонов.


Попался мне такой вот телефон, защищенный графическим ключом.

Если на телефоне стоит графический ключ. Блокировка, Графический ключ, Получение доступа, Android, Длиннопост

Решил я выполнить обещание и посмотреть, что можно сделать в такой ситуации. Но все оказалось намного проще -  достаточно было воспользоваться чудесной функцией "Boot Loader" и появилась возможность извлечения информации из памяти заблокированного телефона.

Если на телефоне стоит графический ключ. Блокировка, Графический ключ, Получение доступа, Android, Длиннопост
Если на телефоне стоит графический ключ. Блокировка, Графический ключ, Получение доступа, Android, Длиннопост

Что же можно получить из защищенного графическим ключом устройства?

Если на телефоне стоит графический ключ. Блокировка, Графический ключ, Получение доступа, Android, Длиннопост

Спасибо за внимание!

Показать полностью 4

За минуту до победы

Вот и осень. Закончился сезон "охоты". Становится грустно. Остается вспоминать и ждать следующего лета...

За минуту до победы Стрельба из лука, Лето, 3D
За минуту до победы Стрельба из лука, Лето, 3D
Показать полностью 2

Подбор ПИН-кода на iPhone

Понадобилось мне посмотреть, что же в iPhon'е за информация имеется. Но нет, плохой человек ПИН-код установил. Вот и пришло время "чудо" устройство проверить, да рассказать, что же у меня получилось.


Что же нам для этого нужно?

Камера для документов, соединительные кабели для обхода блокировки, программа специальная, да и сам телефон, как без него?

Подбор ПИН-кода на iPhone iPhone, Блокировка, Получение доступа, Длиннопост

Запускаем программу, выбирает, какое устройство разблокировать будем (iOS или Android), подключаем кабель, подготавливаем телефон и камеру. Для этого несколько раз вводим любой ПИН, чтобы устройство заблокировалось.

Подбор ПИН-кода на iPhone iPhone, Блокировка, Получение доступа, Длиннопост

Настраиваем камеру так, чтобы она отслеживала изменения на экране, для проверки, разблокировалось ли устройство, запускаем перебор кодов и набираемся терпения.

Подбор ПИН-кода на iPhone iPhone, Блокировка, Получение доступа, Длиннопост

Прошло два дня и, награждая меня за терпение, я становлюсь обладателем ПИН-кода и всей информации.

Подбор ПИН-кода на iPhone iPhone, Блокировка, Получение доступа, Длиннопост

Спасибо за внимание!

Показать полностью 4

Признание

Не топите сразу. Надеюсь, дойдет до адресата

Противный мелкий дождик моросящий

Пролил слезу на темноту стекла

И через сумрак вечера печальный

Смотрю на свет из твоего окна


В порыве ветра нежно и шутливо

Доносится мне аромат волос

Тех, что вдыхал я искренне, пугливо

И что запомнил в сердце я всерьез


Ты далека сегодня и печальна

Но глядя на твое окно

Я помню рук прелестное касанье

К своим рукам, и мне не все равно


Твой нежный образ промелькнул у двери

Мелькнул. Я замер. Уже нет меня

Меня пронзила, в сердце замирая

Амуром выпущенная наугад стрела


Тебя сегодня рядом нет со мною

Прошел лишь день, а я уже поник

И каждая минута смертным боем

Рвет на куски мой разум. Я погиб.


Уже не знаю времени печальней

Тяжелый ветра стук, и стон ветвей

Ты рядом. Только нет со мною

Ты где-то рядом. И от этого грустней


Твои глаза - обманчивые льдинки

В них пламени огня опасный свет

В них стоит хоть немного засмотреться

И знаю я - спасенья больше нет


Один лишь взгляд и я уже потерян

Чуть заглядеться - не увидеть дна

Нырнул - и больше нет спасенья

В них утанул и мне не видно дня


Все пасмурно и серо в этом мире

И грусть тоска сжимает вдруг меня

Твоя улыбка, что светлее солнца

Развеет грусть лишь в отблесках огня!


Твоя улыбка! Нет ее прекрасней!

В ней солнца свет и в ней тепло огня

Лишь улыбнешься искренне, я знаю

С твоей улыбкой мне не надо дня


Прости меня, что я один из смертных

И не могу вселенную достать

И не могу отдать богатства мира

Но для тебя готов всем этим стать


Я знаю, мы с тобой знакомы

Всего мгновенье солнечных часов

Но сердце рвется повидаться снова

Ведь без тебя мне не увидеть снов


Впервые не хватает слов мне

Чтобы сказать, что хочется сказать

Но загляни сейчас в глаза ко мне ты

Там все, что я готов отдать


Готов отдать тот мир, в котором есть я

Отдать тебе лишь за мгновенье дня

Мгновенье счастья, что подаришь мне ты

Ты знаешь, я люблю тебя!


Но вот и все! И занавес уж сброшен

Все сказано, и что еще сказать?

Все сказано и больше слов не надо.

Слова - пустое. Сердце не понять


Сегодня я не стал взрослее

Не стал умнее, лучше я не стал

Я стал другим - и этим все сказал я

Я стал другим - ведь душу я отдал


Отдал тебе. Той что люблю я

Той, с кем хочу я рядом быть всегда

Кому хочу отдать все чем дышу я

Прими все это и скажи мне ДА!


Я все сказал. И больше слов не нужно

Я все сказал. Душа моя чиста

И замирает в страхе ожидая

Что скажут мне теперь твои уста


Вот тени замерли, погас уж свет в оконце

Мой милый дождик скрыл мою слезу

Ты спишь уже. И замерли все звуки

И только шорох: Я тебя люблю

Признание Поэзия, Лирика, Признание в любви, Длиннопост
Показать полностью 1

На выставке Loudhead представят флагманские аудиоустройства Sony

В конце этого месяца в Москве уже в четвёртый раз пройдёт аудио-шоу Loudhead 2016, организованное магазином Doctorhead. На выставке будут представлены последние аудионовинки от самых известных брендов со всего мира. Своё участие в этом мероприятии официально подтвердила и компания Sony Electronics. Она планирует провести в рамках этого шоу эксклюзивную презентацию своих новинок, в ходе которой выступит специальный гость из японской штаб-квартиры Sony - Хироаки Сато - инженер и создатель множество легендарных устройств, среди которых известные многим наушники MDR-R10, а также хорошо знакомые любому звукорежиссеру MDR-7506. Помимо этого, Sony обещает подарки для всех посетителей презентации и призы участникам семинара.

Sony Walkman WM-1Z

На выставке Loudhead представят флагманские аудиоустройства Sony Sony, Музыка, Loudhead, Аудионовинки, Длиннопост

Портативный Hi-End плеер Sony Walkman WM-1Z является топовым решением от японской компании для любителей качественной музыки в дороге или на прогулках. Его корпус изготавливается из слитка бескислородной меди с нанесением золотого покрытия. Внутри у него отборная аудиофильская начинка, включая топовые конденсаторы в цепи питания и дорогостоящие многожильные кабели во внутренней проводке. Как уверяет Sony, в этом портативном аудиоплеере больше передовых технологий, чем во многих домашних компонентах High End уровня.

Sony PHA-2A

На выставке Loudhead представят флагманские аудиоустройства Sony Sony, Музыка, Loudhead, Аудионовинки, Длиннопост

Флагманский цифроаналоговый преобразователь и по совместительству усилитель Sony PHA-2A выполнен в прочном алюминиевом корпусе с симметричным дизайном. Самое "вкусное" в этом девайсе спрятано внутри: встроенный цифроаналоговый преобразователь способен обрабатывать записи высокой чёткости с разрешением до 5,6 МГц (DSD) и 32бит/192кГц (PCM); тактовый генератор отвечает за устранение джиттера, а усилитель работает в сверхшироком частотном диапазоне от инфразвуковых 10 Гц до ультразвуковых 100 кГц.

Sony MDR-Z1R

На выставке Loudhead представят флагманские аудиоустройства Sony Sony, Музыка, Loudhead, Аудионовинки, Длиннопост

Чтобы оценить работу предыдущих двух девайсов нужны соответствующие наушники. По мнению Sony, справиться с этой задачей может топовая модель High End класса MDR-Z1R. Они оборудованы гигантскими 70-миллиметровыми динамиками. Их уникальные диффузоры выполнены из сверхтонкой полимерной пленки с напылением из алюминия и куполами из магния, благодаря чему не деформируются при колебаниях на любой частоте. Для создания дизайна Sony MDR-Z1R инженеры явно вдохновлялись легендарными наушниками Sony MDR-R10.

http://4pda.ru/2016/10/14/326843/

Показать полностью 3

Опять о Samsung Galaxy Note 7

Опять о Samsung Galaxy Note 7 Samsung, Samsung Galaxy Note 7, Юмор, Длиннопост

Когда забыл телефон дома

Опять о Samsung Galaxy Note 7 Samsung, Samsung Galaxy Note 7, Юмор, Длиннопост

Найдена возможность безопасного использования

Опять о Samsung Galaxy Note 7 Samsung, Samsung Galaxy Note 7, Юмор, Длиннопост

(http://www.boredpanda.com/samsung-galaxy-note-7-exploding-fu...)

Показать полностью 2
Отличная работа, все прочитано!