Как не стать жертвой скиммера (вариант)

Что такое скиммер, знаете?

Как не стать жертвой скиммера (вариант) Банкомат, Скиммер, Мошенничество, Гифка, Длиннопост

Небольшое устройство, устанавливается на банкомат, прямо на картридер. Неспециалисту трудно отличить стандартный вид "щели" картридера от щели установленного скиммера.


В результате вы вставляете карточку в банкомат, а скиммер считывает с неё все данные и злоумышленники могут изготовить с неё дубликат. Через пару дней оказывается, что с вашей карты сняли все деньги в каком-то банкомате или расплатились в магазине.


Так вот, в последнее время количество установок скиммеров резко увеличилось. Причем действовать они стали абсолютно внаглую - теперь скиммеры ставят не только на богом забытые банкоматы, а прямо в отделениях банков и в торговых центрах. Преступники не боятся потерять скиммер — установленный в ТЦ типа Ашана он окупается раз в 10–20 за 1 день!



Дело в том, что производители банкоматов заботливо предусмотрели в картридерах функцию, которая называется иностранным словом jitter. Заключается она в том, что карточка в процессе заглатывания движется не гладко, а случайными такими движениями:


внимательно сравните  верхнюю гифку с нижней

Как не стать жертвой скиммера (вариант) Банкомат, Скиммер, Мошенничество, Гифка, Длиннопост
Как не стать жертвой скиммера (вариант) Банкомат, Скиммер, Мошенничество, Гифка, Длиннопост

Смысл в этом следующий: колебания карточки задает случайным образом внутренняя электроника картридера, поэтому сам картридер понимает, в какой момент надо считывать очередную циферку с магнитной полосы, а вот скиммер — ни разу не телепат, поэтому для него такие танцы всегда заканчиваются чтением полного мусора (цифры–то перемешанные все получаются).

Разумеется, дальнейшее практическое применение такого мусора не несет никакого смысла. Резюмируя, причинно–следственная связь в данном случае такая: если в банкомате карточка скачет — жулики никогда не устанавливают на него скиммер.


Это была теория. Теперь применим ее на практике.

Для начала вам надо найти какую–нибудь левую карточку (просроченную, например), по которой совершать операции уже нельзя. Или у вас несколько карточек, но на одной уже давно пусто. Или ещё что-то. Если ненужной карты нет, то надо "типа потерять" нужную и заказать в банке новую, взамен. Когда у нас появилась такая карточка, которая (напомним) не работает или имеет ноль на балансе, алгоритм действий при подходе к подозрительному банкомату следующий:


1. Суем неработающую карточку и внимательно смотрим на ее поведение.


2. Если ее "колбасит" — жмем CANCEL (ОТМЕНА), забираем «тестовую» карту и со спокойной совестью вставляем карту действующую, снимаем деньги или что там вы хотели с ней сделать.


3. Если ее не колбасит и она влетает в картридер ровно и быстро — ну его нафиг такой банкомат, ищем правильный.


Понятно, конечно, что способ несколько ограничивает наши свободы, но на сегодня он наиболее эффективный.

Вы смотрите срез комментариев. Показать все
4
DELETED
Автор поста оценил этот комментарий

Дык вы что хотите сказать, что NFC-скиммеров нету?

раскрыть ветку (7)
Автор поста оценил этот комментарий

нет

раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий

… Это был риторический вопрос. Конечно есть! Вон на алиэкспрессе по 2..5 рублей огромная куча самых разных. Не думаю, что вставить их в другой корпус такая большая проблема.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

а теперь подумайте головой что может считать радио скиммер и что это даст

раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий

Я думаю, что он может считать все, что передает карточка для транзакции, то есть все, что нужно для совершения другой транзакции. Я не думаю, а уверен, что он сможет считать номер карты и срок ее действия как минимум.

раскрыть ветку (3)
Автор поста оценил этот комментарий

ну да. он сможет снять в лучшем случае невероятные 1000 рублей.

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

Во-первых, с миру по нитке, кулхацкеру ферма, а во-вторых, не факт. Погуглите, много Интернет-ресурсов не требует CVV для ввода.

раскрыть ветку (1)
Автор поста оценил этот комментарий

так понятно что не требуют, вот только банк клиента такой платеж без той же смс не пропустит.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку