Нет мошенникам!
Наученный Пикабу, всегда проверяю банкомат на наличие скиммеров прежде, чем снять 300 рублей
Наученный Пикабу, всегда проверяю банкомат на наличие скиммеров прежде, чем снять 300 рублей
Банк России выявил новый беспроводной способ атаки на банкоматы. Об этом сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев, выступая на XIX Всероссийской банковской конференции ассоциации «Россия».
«Одна из последних рассылок (центра Fincert. — RNS) о совершенно новом варианте атаки на банкоматы, который раньше фактически нигде не встречался. К тому же он интересен тем, что он просто беспроводной. Если раньше всегда, когда мы говорили о скимминге, мы говорили о том, что злоумышленник обязательно что-то должен поставить на банкомат и после этого получать какую-то информацию, то эти времена прошли. Злоумышленники не стоят на месте. Появилось, пожалуйста: беспроводным образом такой банкомат атакует карты клиентов», — сказал Сычев.
По словам Сычева, устройство, с помощью которого злоумышленники атакуют банкомат, находится неподалеку от него, что затрудняет борьбу с мошенниками при помощи традиционных средств. «Устройство стоит рядом (с банкоматом. — RNS). И на банкомат ничего не вешается, это принципиальная новизна. Банкомат защищается по-разному. Ставят датчики движения, вскрытия. И когда эта штука работает дистанционно, эти датчики бесполезны. Точнее, они для такого вида атак бесполезны. Они хорошо действуют, когда банкомат вскрывают, когда дырки выпиливают», — пояснил он.
Он добавил, что ЦБ проинформировал все банки о новом виде бесконтактного мошенничества с картами.
«Оперативно банки проинформировали. Все участники информационного обмена проинформированы», — сказал Сычев.
Он уточнил, что каждый банк самостоятельно принимает решение, как реагировать на данный факт. «Дальше каждый банк для себя принимает решение — ему это интересно или нет».
Рекомендаций для населения в связи с новым видом мошенничества, ЦБ пока не давал, добавил Сычев.
«Такие рекомендации мы пока не формировали, но мысль интересная, наверное, сформируем», — пояснил он.
Источник: https://rns.online/finance/TSB-viyavil-novii-distantsionnii-...
На самом сайте ФинЦЕРТ новый бюллетень пока не опубликован http://www.cbr.ru/credit/Gubzi_docs/main.asp?Prtid=fincert Может у кого есть мысли, что за дистанционная атака?
Скиммер состоит из крохотной камеры для записи пин-кода, который набирает в банкомате человек, а также магнитного считывателя данных с карты. Обычно это два устройства, которые крепятся отдельно на двусторонний скотч, в разных частях банкомата.С внешней стороны накладки – крохотное отверстие, за которым спрятана своеобразная шпионская камера, конвертирующий видеоизображение в удобный формат маленького объема. В этой «модели» еще была флешка на 2 ГБ, этого объема хватало для записи 20 часов видео. Питают систему два аккумулятора ёмкостью 1800 мА-ч.
Накладка с магнитным считывателем может выглядеть так:
Обычно разъем для карты в банкомате имеет не меньше 5 мм в ширину. Накладка же намного уже, потому что мошенникам нужно, чтобы магнитная карта проходила четко над ридером. Тугой заход карты- возможный признак наличия в нем скиммера. Некоторые скимминговые приспособления не могут распознать даже сервисные инженеры – инкассаторы. Однако большинство таких устройств могут заметить даже сами клиенты банков. Например, скиммер «два в одном» на фото ниже обнаружила бдительная клиентка банка.
Также возможно наличие отличающейся по тону клавиатуры. У мошенников не всегда есть возможность покрасить фальшивые запчасти в цвет банкомата. Несовпадение по цвету и тону легко заметить. Чаще всего лже-клавиатуру приклеивают клеем или двусторонним скотчем. Поэтому при наборе клавиш ощущается небольшой люфт. Накладка как бы «отходит» от банкомата.
«Если банку удается определить, во сколько точно ставили накладку, мы просим мониторинг службы безопасности блокировать карты пользователей, которые снимали в это время в банкомате средства. Если же точное время неизвестно, то перевыпускают карты всем клиентам, побывавшим в банкомате между инкассациями», — говорит Александр Хыжняк ( главный специалист отдела безопасности каналов передачи и платежных карт UniCredit Bank).
Если же устройства на банкомате не заметны, то спасти вас от скиммера сможет лишь одно:тщательно закрывайте вводимый Вами пин-код. Так, чтобы его нельзя было увидеть ни сверху, ни с боков. Все остальные правила предосторожности, которые озвучивали в последние годы: например, снимать средства в людных местах или отделениях банков, убедиться, что за вами никто не подглядывает и так далее, — больше не работают.