Скиммер на терминале Сбера

В магазине возле дома стоит терминал,  обнаружил на нем такую штуку.
красным отметил две заметные черные точки, при физическом контакте заметно что они сильно нагреты.

Скиммер на терминале Сбера Мошенничество, Сбербанк, Скиммер, Длиннопост

Да вообще как видно по фото устройство  совершенно не в цвет, и видны следы грубой обработки пластика..

Скиммер на терминале Сбера Мошенничество, Сбербанк, Скиммер, Длиннопост
Скиммер на терминале Сбера Мошенничество, Сбербанк, Скиммер, Длиннопост

Или может просто новый образец приемника ?..

Антимошенник

3.8K постов33.5K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
355
Автор поста оценил этот комментарий

Я вот не понимаю, какого хуя они до сих пор не могут сделать так, чтобы скиммеры, всякие накладки и прочая лабуда не стали бы очевидными? Сделайте картоприемник маленькой щелью на плоской ровной поверхности. Все. Ничего ты туда не прихуяришь, чтобы выглядело без палева, а для совсем тупых клиентов на экране пусть показывает напоминалку, как должен выглядеть картоприемник. Сделайте клавиатуру цельной панелью заодно с частью корпуса с прорезями под кнопки - все.

Нет, нахуя, они вечно залупят туда какие-то странные и разнообразные девайсы, которые каждый раз смотришь и думаешь - то ли это колхоз, то ли так и задумано. Клавиатура отдельной панелью - та же история. Толи это родная панель, то-ли накладная, хуй его знает.

раскрыть ветку (108)
233
Автор поста оценил этот комментарий

Есть скимерры, закрывающие всю морду банкомата.

Иллюстрация к комментарию
раскрыть ветку (40)
338
Автор поста оценил этот комментарий

А потом на эту херню кто-то еще и свой скиммер воткнет - ккомбо.

раскрыть ветку (6)
14
Автор поста оценил этот комментарий

Почему нельзя высвечивать на экране какой-нибудь код, и что бы тот же код высвечивался на каком-нибудь табло в корпусе?

раскрыть ветку (4)
64
Автор поста оценил этот комментарий

потому что можно сделать дырку под табло с кодом?

раскрыть ветку (3)
33
Автор поста оценил этот комментарий

Не дырку, а технологическое отверстие

раскрыть ветку (2)
6
Автор поста оценил этот комментарий

Не отверстие, а окошко.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Со ставнями резными

Автор поста оценил этот комментарий
Потом идёшь в банкомат рядом, а это мимик!
53
Автор поста оценил этот комментарий
А следующий шаг, это целые поддельные банкоматы?
раскрыть ветку (25)
101
Автор поста оценил этот комментарий
Если поставить коробку из-под холодильника с надписью сбербанк, то через час она наполнится карточками.
раскрыть ветку (2)
9
Автор поста оценил этот комментарий

Читал когдато давно пост, как сбер делал отделение, где вход в предбанник по карточке, но еще не открыл его. И, собсно, не приделал еще считыватель карточек. Потом нашли кучу карточек в полости двери, народ приходил, пихал карточки в щель,они провалилвались.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

ну любит народ пихать в щель, не думая о последствиях

32
Автор поста оценил этот комментарий

Это не следующий, это предыдущий. Фактически с этого и начинали, еще до всяких скиммеров. Громкое было дело (в штатах, кажись), когда чуваки купили пару подержанных банкоматов, заправили их деньгами, и поставили в торговом центре. Так как банкоматы честно выдавали деньги, ни у кого никаких подозрений не возникло. За выходные спокойно и без пыли собрали данные тысяч карт с пинкодами, сняли гору бабла и свалили в закат.

раскрыть ветку (12)
7
Автор поста оценил этот комментарий

Хмммм, интересно, а как эти банкоматы могли деньги выдавать? У них же нет соединения с сервером. Получается чувак своими деньгами заправил? Написал своё ПО которое было похоже на ПО банкомата оригинала, купил банкоматы, как-то поставил их в ТЦ. Для этого гора бабла нужна, неплохие знания банковского ПО  и призрачная надежда что это как-то окупится и он на бутылку не присядет. Проще было просто данные карточек собирать без выдачи денег и прикидываться сломанным банкоматом, какая-то котоламповая история...

раскрыть ветку (11)
9
Автор поста оценил этот комментарий
В принципе не так сложно на первый взгляд. Делаешь имитацию банковского интерфейса. Пин проверять нахуй не надо (его же только спиздить надо?), а бабло выдаётся по набранных сумме.
Не пришла смс? Да никто не обратит внимания же. Бабло то выдал верно.
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Просто зачем выдавать бабло, если можно его не выдавать. Если ставить банкомат на пару дней, он должен просто принят карту, спросить пин, подумать немного, вернуть карту и сказать что мол простите, я сломался.

раскрыть ветку (4)
11
Автор поста оценил этот комментарий

Вот такие жадины и палятся) Грамотный преступник понимает, что ему следует минимизировать внимание, в том числе, недовольных или просто сознательных клиентов.


В Штатах мало кто большие суммы снимает в банкомате. Нескольких тысяч долларов хватит на пару дней, а окупиться может вложение в несколько сотен тысяч, не говоря о десятках. В крайнем случае, можно поставить ограничение по сумме, если денег таки не хватает — все меньше шансов, что эта ситуация и произойдет, и клиент (один-два, а не каждый) сообщит о неисправном или пустом уже банкомате.

3
Автор поста оценил этот комментарий
Так сознательные граждане могут позвонить и сказать вот мол банкомат не пашет.
2
Автор поста оценил этот комментарий
Велик шанс, что какой-нибудь пиздодельный гражданин позвонит в банк "у вас поломалося".
А так выдашь 200к, соберёшь побольше. А может и денег закинуть кто-нибудь
Автор поста оценил этот комментарий

Все так активно обсуждают как бы юзера в заблуждение ввести..

А нельзя ему просто сказать, что деньги кончились, когда он их снять попытается?

Порой днем с огнем не сыщешь банкомат, который работал бы на выдачу денег.

С приемом проще, но тогда пользователь будет сидеть ждать деньги. Так же с пополнением телефона

4
Автор поста оценил этот комментарий
Видимо окупается. Тем более что можно в алгоритм встроить ограничение на сумму выдачи, чтобы много не снимали. А если бы он был сломан могли начать названивать в банк с вопросами.
3
Автор поста оценил этот комментарий
Разумеется, своими заправили, в том-то и прикол. Но потом свои инвестиции они потом вернули сторицей... Графическая оболочка ПО очень примитивная, а сами банкоматы многие и до сих пор работают на виндовс ХП эмбеддед. Пф, да даже я за полдня напишу простейшую имитацию интерфейса с парой экранов и пятью кнопками...
Автор поста оценил этот комментарий
А какими еще деньгами они могли его заправить!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Фальшивыми?

Автор поста оценил этот комментарий

Ту историю не могу найти, но нашел про чуваков, которые действовали с настоящим размахом: не только купили более 50 банкоматов, но и подключились к настоящей сети и проводили настоящие транзакции. Собрали данные более 21000 карт от 1400 банков и успели потом обналичить больше 3.5 миллионов.

Можно загуглить по имени Iljmija Frljuckic (об такое имя не только язык, но и глаза сломаешь).

5
Автор поста оценил этот комментарий
4 года назад в москве были уже https://m.habrahabr.ru/post/186266/
раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Спасибо за ссылку, прочитал некоторые статьи. Вот толькт не могу понять. Во всех банкоматах используется дырявая винда. Неужели трудно написать ОС для банкоматов на линухе?! Или. тут кому- то идёт некислый профит от мелкософта?!
раскрыть ветку (5)
4
Автор поста оценил этот комментарий
Напишут, и будет дырявая ОС на базе линя.
2
Автор поста оценил этот комментарий

Ну тут несколько моментов:

1) Один раз написали, затем переписывать, менять всю инфраструтктуру - недешево.

2) Линукс тоже содержит приличное количество дыр, и его в банкоматах так же как и винду - просто так не обновишь. Поэтому защита идет в первую очередь аппаратными(антискиммер, к примеру) и организационными методами.

2
Автор поста оценил этот комментарий

Разработчик делает ПО и драйверы под винду. Линух-спецы дорого стоят.
К тому же, сетевуха там жосская и всё обрезано по максимуму.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Понятно, чей- то гешефт...
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Чей гешефт? Любая компания стремится снизить издержки производства.
Windows-кодеры стоят дешевле и их больше.

1
Автор поста оценил этот комментарий
Ты не поверишь, но https://xakep.ru/2009/08/03/49050/
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
На хакере ещё году в 2003 было видео, где местные компьютерщики поставили фальшивый банкомат, а местные гопники решили дернуть какой-нибудь банкомат машиной
4
Автор поста оценил этот комментарий

Бывает ещё круче - полностью фальшивый банкомат.

6
Автор поста оценил этот комментарий

И чо? Можно, например, унифицировать банкоматы. Хотя бы в том же Сбербанке, чтобы всякая сволочь херней не занималась.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
А что помешает сволочам сделать накладку-копию унифицированного банкомата?
Автор поста оценил этот комментарий
Дорого каждый раз все банкоматы обновлять
Автор поста оценил этот комментарий

есть скримеры вставляющиеся прямо внутрь картоприёмника, причём уже очень давно, по сравнению с ними всё остальное колхозный колхоз.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Скримеры? Типа вставляешь карточку, а оттуда как вЙц4ц9ЦпЧсЙ

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да не от туда, а из вас, и после того как смска придёт.

49
Автор поста оценил этот комментарий
Так эти долбоебы решили на банкоматы ставить "антискимерры" выглядищие как скиммеры. И вот есть банкомат, смотришь и хуй его знает...это скимер или антискимер
ещё комментарии
11
Автор поста оценил этот комментарий

ага, иногда накладная клавиатура выглядит вот так...

Иллюстрация к комментарию
раскрыть ветку (7)
37
Автор поста оценил этот комментарий
Предпросмотр
раскрыть ветку (6)
8
Автор поста оценил этот комментарий

Что за кино/сериал?

раскрыть ветку (5)
19
Автор поста оценил этот комментарий
Фокус
раскрыть ветку (4)
18
Автор поста оценил этот комментарий

Покус

раскрыть ветку (3)
18
Автор поста оценил этот комментарий

тру-ляля

раскрыть ветку (2)
52
Автор поста оценил этот комментарий

на вашей карте ни рубля

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
С Джеки Чаном
4
Автор поста оценил этот комментарий
я вот всегда думал, что можно же в местах потенциального крепления этой срани сделать механизм, который будет пытаться снять с себя это дерьмо и в клавиатуру встроить мощную ик подсветку чтоб ослеплять камеры. или все не так просто как я думаю?
раскрыть ветку (8)
3
Автор поста оценил этот комментарий
да ниче сложного, чтоб ездил бегунок после извлечения карты, вжух-вжух - безопасно, вжух-бззз врезался в скриммер - стоп машина
раскрыть ветку (5)
Автор поста оценил этот комментарий
Бегунок обманут, а вот камеру направленную на прорезь, которая палит автоматом изменения можно
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Ну скорее ИК луч, прервался - не работаем.

Короче, было бы желание

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

дырку для луча сделать нельзя?

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Да и какое нибудь быдло жвачку может приклеить на ИК фонарик или ребёнок
Автор поста оценил этот комментарий

Вжух-вжух, как это просто!

Автор поста оценил этот комментарий
Можно поставить накладку на клавиатуру
Автор поста оценил этот комментарий
> Датчики активного антискиммера позволяют анализировать электромагнитное поле в зоне размещения картридера, ПИН-клавиатуры и монитора и в случае резкого изменения напряженности поля (включения излучающих устройств при радиопередаче, установка постороннего оборудования), устройство подает команду на управляющий блок банкомата
3
Автор поста оценил этот комментарий

такое видел лет 10 назад в Симферопле, когда вставляешь карту, тебе показывает, как должен выглядеть картоприемник и телефон, что если не совпадает - звони

раскрыть ветку (4)
11
Автор поста оценил этот комментарий

Т.е. когда уже вставил и карту твою записали?)

раскрыть ветку (1)
Автор поста оценил этот комментарий

да, ну хоть что-то

Автор поста оценил этот комментарий
Делают точные копии
раскрыть ветку (1)
Автор поста оценил этот комментарий

ссылки нехватает, на рекламу похоже )

4
Автор поста оценил этот комментарий

У банка на букву А новые банкоматы довольно неплохо физически защищены от скиммеров: чтобы поставить накладку на клавиатуру ее придется подгонять "в размер", потому как клавиатура накрыта трапециевидной крышкой. И плюс минималистичный дизайн картоприемника, как вы и хотели.
Просто многим банкам откровенно пофиг на все, и используются самые дешевые стандартные модели банкоматов.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

нахер они их меняют постоянно, если им пофиг. Не вяжется

Автор поста оценил этот комментарий
Это альфа банк
DELETED
Автор поста оценил этот комментарий

Вы можете использовать карты с чипом.

Насколько я знаю, любой банкомат или терминал не примет магнитную полосу карты, если она чиповая. А если кто-то (банк любо продавец) использует терминал(банкомат) не умеющий читать чипы, в случае жалобы - он будет считаться виновной стороной и убытки будут возложены на него.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий
Это настройка терминала а не карты. Могу настроить чтоб отвергал чип и просил провести полосой (короче наоборот), ничего сложного
раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

Могут наверное, но самое слабое звено в цепи является виновником как я понял.

Комментарий от человека обслуживавшего банкоматы: https://habrahabr.ru/post/216637/#comment_7424641

раскрыть ветку (3)
Автор поста оценил этот комментарий
Текст скопируй или ссылку дай нормальную
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

ссылка вполне нормальная.

В этом нет необходимости.
Как я и написал — кто с чипом тот и прав.
Скопировать чип… ну я не слышал о таком. Это не так быстро делается и технически сложно. В карте настоящий процессор. Нужно иметь доступ к вашей карте долгое время.
Поэтому — если где-то на другой стороне планеты у Вас сняли карты с денег — то пишите заявление на возврат. В том банкомате не было чипового модуля — значит он крайний. Вам вернут деньги.

Насчет повреждение ленты — не проконсультирую. Всё что лезет в голову — отдаёт колхозом и скорее всего повредит карту.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ок
Автор поста оценил этот комментарий

он будет считаться виновной стороной и убытки будут возложены на него.

Автор поста оценил этот комментарий

Можно просто ввести новый стандарт, отказаться от магнитной полосы, а все офлайн и  онлайн транзакции проводить только после подписи самой картой. Ключ зашитый в чип карты должен быть неизвестен никому включая банк и вообще возможность его считать должна отсутствовать физически.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Может можно попросить чтобы не доверяли магнитной карты в отношении тебя
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да можно и на своей карточке тупо полоску снять наждачкой

Автор поста оценил этот комментарий
У акбарса банкоматы есть где карточку совать не надо.
Автор поста оценил этот комментарий
Чаще используют активные антискиммеры, генераторы помех. Выглядят они тоже стрёмно, кстати, клиенты пугаются, жалуются, но закреплены изнутри банкомата, а не снаружи
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Чему они пугаются, если они Арктики банкомата?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Внутри
5
Автор поста оценил этот комментарий

Клавиатуру цельной? А ты шутничок. Она тогда будет весить килограмм 10.


"нахуя, они вечно залупят туда какие-то странные и разнообразные девайсы" - потому что комплектующие внутри АТМ делают разные фирмы, а не одна (которая производит данный АТМ). Переделывать пол производства чтобы основной производитель клавиатур или картридеров или другой херни мог запихнуть в какой-то другой, хитровыебанный АТМ, свои железки будет через чур накладно.

раскрыть ветку (14)
11
Автор поста оценил этот комментарий

Да комплектующие внутри может делать хоть черт рогатый, разговор о том, что снаружи. Ну пусть стандартизируют. Вон, микроюсб - стандарт, метрова резьба - стандарт. Ну или дюймовая, но стандартов все равно не много, так что проблем с разнобоем не будет.

раскрыть ветку (11)
1
Автор поста оценил этот комментарий
Микроюсб разъемов, ахуллион видов и все разные ....
раскрыть ветку (7)
4
Автор поста оценил этот комментарий

ага, аж две штуки: micro-a и micro-b

Иллюстрация к комментарию
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Да?! И по способу крепления они наверно одинаковы ? И длиной вывод'ов тоже....
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Я прекрасно знаю, что есть куча вариантов крепления у микро-юсб. Прочитайте исходный комментарий. Человек предлагает стандартизировать конечный внешний вид. Который у микро-юсб стандартизирован ровно двумя вариантами (а и б)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ок , не поняли друг друга . Но внешний вид в целом у них все таки разный. Вот отверстие в разъемах , я согласен (стандартно)
Автор поста оценил этот комментарий

Главное, что все друг в друга вставляются.

1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Если стандартизировать, значит будет проще проводить мошеннические действия т.к. механизм и принцип не будет меняться. УМНО, НЕ ПРАВДА ЛИ?

Глупости не говорите, те кто производит АТМ и те кто производит периферию для АТМ знают лучше вас что и куда.

Потом будут такие нытики бегать и орать Уааа списывают с карты деньги шо делать банк гавно кудахкококо

раскрыть ветку (2)
Автор поста оценил этот комментарий
Невзламываемый механизм менять не нужно
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не взламываемого не бывает.
6
Автор поста оценил этот комментарий

через чур  чересчур

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну всё

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Как хорошо, что ты наконец-то придумал решение на 100% исключающее скиминг, а то тысячи банков по всему миру ломают голову как справиться с этим, а решение то вот оно.  Сделаю с маленькой щелью, на нее прикрепят такое устройство и ты в душе не будешь знать должно так быть или нет. На скрине тоже палевно достаточно, цвет другой на общем фоне прям выделяется. напоминалку никто читать не будет, ты читаешь что пишет банкомат до того как вставил карту и пора ввести пин код? Клава как правило часть корпуса и есть, но большинство банкоматов бородатых годов, обновить их все стоит дороговато.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вообще-то они тупые, несет они из думать лучше, чем они есть.
Автор поста оценил этот комментарий

ну у сбера картоприемник с голограммой в виде замочка. ну по крайней мере в больших городах

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку