Оригинальный способ кражи номеров кредиток

Оригинальный способ кражи номеров кредиток Карты, Кредитка, Мошенничество, Злоумышленники

Всем привет!


Недавно заказывал в Маке еду через терминал. Народу было прилично много, очередь у терминалов - где-то человек 5-7. Пока стоял в очереди, заметил, что один парень ну очень тупо ходит по меню туда-сюда, не торопится. Как-то не было похоже, что он вообще хочет есть: то добавит в корзину, то удалит из нее, то снова что-то добавит. Но при этом за все время пока он тыкал кнопки, он очень ровно в одном положении держал свой смартфон, направленный камерой в соседа, а точнее - на уровне пояса. Рука его была зафиксирована как штатив. Меня это зацепило, я аккуратно подошел сбоку и увидел, что смартфон снимает видео.

То есть, схема такая: мошенник снимает видео, пытаясь поймать момент, когда вы будете доставать или убирать свою карту, и надеясь, что в кадр попадут обе ее стороны (сами знаете зачем), ну и/или пин-код, если он планирует позже эту карту украсть.

Современные смартфоны могут снимать в разрешении 4K, что вполне позволит потом разглядеть в кадре номер карты и др. данные. Люди голодные обычно не обращают внимания на то, что происходит рядом, ведь нужно скорее купить еды. Но пока вы будете утолять голод, им хватит времени, чтобы проверить вашу карту на работоспособность.


На всякий случай призываю всех быть бдительными.

(картинка просто для наглядности)

А вы как считаете? Был ли в этом злой умысел?

Антимошенник

3.9K поста33.5K подписчика

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
41
Автор поста оценил этот комментарий

Оплата paypass'ом с помощью мобильных ус-в, сможет решить данную проблему раз и навсегда.

раскрыть ветку (26)
18
Автор поста оценил этот комментарий

Через пару лет сумрачный гений запилит мегасчитыватель чипа paypass в радиусе 25 метров, с раскодировкой.

раскрыть ветку (19)
7
Автор поста оценил этот комментарий

и что он считает? Одноразовые данные, которых хватит для проведения одной конкретной транзакции с неизменными параметрами? Там же по сути электронная цифровая подпись генерится в зависимости от входных данных, при этом закрытый ключ (который и представляет ценность) не покидает пределы контроллера карты и достаточно надёжен, чтобы до следующего перевыпуска карты его гарантированно никакими вычислительными мощностями не смогли подобрать. Кроме того, 25 метров – это сильно больше расстояния, на котором приёмнику вообще реально разобрать, что отправил радиопередатчик NFC.


Что касается мобильных устройств (на примере огрызочной платёжной системы) – там карта вообще не может ничего передать без твоего ведома. Если карта на айфоне, ты подносишь его к терминалу, он определяет, что внесён в магнитное поле считывателя и спрашивает отпечаток пальца для подтверждения. Пока отпечатком не подтвердишь, он даже не потрудится сгенерировать цифровую подпись для подтверждения платежа, что уж говорить о её передаче. Если карта на огрызочных часах – там пока дважды не нажмёшь кнопку, случайно нажать которую мешает крутилка, карта не запустится вообще. Кроме того, там ты не светишь ни данных карты, ни пинкода. Максимум, что я мог увидеть на чеке – это от силы 10 цифр номера карты из 16 (при том, что последняя – контрольная сумма)

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
все то оно так, но обернуть карточку фольгой как то надежнее. =)
раскрыть ветку (1)
Автор поста оценил этот комментарий

это удобно тем, кому нужно, чтобы фольга была всегда под рукой (если вы понимаете, о чём я), но мне предпочтительнее либо проводить все бесконтактные платежи через огрызок-плати, либо просто не юзать бесконтактные карты. Как мне кажется, надёжнее всё таки будет положить рядом с бесконтактной картой другую карту, работающую на этой частоте. Тогда по сути сигнал начнут передавать обе карты, что превратит всё передаваемое в белиберду. PayWave и PayPass работают на частоте 13.56МГц.

Из вики, из описания используемого ими стандарта:


Стандарт определяет использование свободного (нелицензируемого) диапазона частот 13,56 МГц с амплитудной модуляцией и девиацией 850 кГц. В России нормативным документом для использования этого частотного диапазона являются Приложения 4 и 9 к решению ГКРЧ от 7 мая 2007 года N07-20-03-001[1].


Дальность чтения типовых карт и считывателей — 5—15 см.


Скорость обмена — от 106 до 848 кбит/с.


Если такие карты будут лежать две сразу, они просто взаимно помешают считыванию друг друга. Можно юзать карту тройка, она точно работает на 13.56МГц, но не RFID пропуск с работы/универа, они чаще всего работают на 125кГц, как и домофонные бесконтактные ключи

10
Автор поста оценил этот комментарий

Для этого (чтобы чипы на расстоянии 25 метров обеспечить питанием) нужно будет вкачать в электромагнитные волны такую мощность, что обладатель устройства поджарится, а чипы ближе десяти метров сгорят.

раскрыть ветку (2)
13
Автор поста оценил этот комментарий
Вот ты то этим займёшься, видно же что котелок варит
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

у NFC банально мощи не хватит, чтобы на такой частоте и на такое расстояние передать что-то, что можно будет разобрать

Автор поста оценил этот комментарий

чтобы прошла оплата с телефона нужно запустить этот интерфейс (ну или как назвать активацию NFC модуля) и либо пальчик приложить либи пин-код заколотить. просто так ничего никогда не спишется.

4
Автор поста оценил этот комментарий

Пффф...

Смотрите, как надо действовать в этом случае:


-- Ало, банк? У меня кто-то (а кто -- будет написано в смс и базе, плюс говорите точное время) снял деньги без моего ведома, сделайте чарджбэк. Спасибо.


Бабло вернется максимум через две недели. Обычно (по моему опыту), в течении трех дней.

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Ну не знаю. Пытался как-то списание оспорить - не вышло. Только время протянули с заявлениями и прочей ерундой.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Да, тут многое от банка зависит. Мой опыт чарджбэков исключительно в Тинькове. Три раза делал чарджбэк, три раза возвращали деньги на счет. Собственно, это один из мощнейший аргументов почему я с него не иду на более выгодные варианты.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

А где более выгодные варианты?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Меня пытались на "ракету" увести. Вроде, тоже самое (проценты, кэшбек), но обслуживание карты вообще бесплатное. Но из-за сильной службы поддержки тинькова пока не хочется куда-то уходить (реально все вопросы по телефону решают).

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я заказал у них карту, но мне ее так и не привезли. Что-то с доставкой не сраслось у "рокет-банка". Так что не попробовал, не скажу. Сейчас коплю кэшбек у райфайзена, хочу 50 т.р. получить. Тогда выйдет около 5% кэшбека. Но пока коплю, поэтому не чем делиться. :-)

Автор поста оценил этот комментарий
знaeшь o фaбpикe Cмc???
1
Автор поста оценил этот комментарий
А ты со своей карточкой уедешь в базу неблагонадежных клиентов, с различными последствиями. Но я не к тому, что чарджбеки - это плохо, просто не надо быть беспечным в таких ситуациях.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий
А ты со своей карточкой уедешь в базу неблагонадежных клиентов

Что-то пока не ушел или эта база ни на что не влияет.

К тому же, это фича платежной системы, а не банка.

Собственно, защита подписью для того и была создана, чтобы обезопасить тебя от воровства карты и пинкода.

ещё комментарии
Автор поста оценил этот комментарий

Или наличность

Автор поста оценил этот комментарий

в пейпассе нет передаются данные, которые можно спиздить и потом использовать для платежей повторно

Автор поста оценил этот комментарий

выучив наизусть все цифры решает проблему раз и навсегда, а чтобы легче было выучить пополнял телефон карточкой всей семье и на работе за возврта налички на месте

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку