Банковские карты стали одним из наиболее популярных средств для хранения денег и оплаты товаров и услуг. Было бы странно, если бы мошенники не обратили на них внимания. Но чуда не произошло, и сегодня народ заставляют расстаться со своими кровными достаточно большим количеством способов.
Скимминг
0
Источник
Скимминг предполагает установку специальных устройств на банкоматы, с помощью которых преступники получают информацию о карте. Таковыми выступают накладная клавиатура (очень похожая на настоящую), и устройство для считывания данных карты, которое устанавливается на картридер (туда, куда вы вставляете карту). Вместо клавиатуры может быть установлена миниатюрная камера, которая заснимет процесс ввода пин-кода.
Несколько советов, которые помогут не стать жертвой скимминга:
По возможности не используйте банкоматы слишком часто. Лучше использовать банкоматы а отделениях банка (однако и это не дает полной гарантии). Легче всего преступникам установить свое оборудование на уличные банкоматы, на банкоматы на вокзалах, в метро и т.д.
Внимательно осматривайте банкомат перед тем, как вставить туда карту. Можно попробовать поддеть клавиатуру, если она настоящая, то ничего не произойдет, а вот если мошенническая — то может немного отойти. На многих банкоматах есть антискимминговые устройства (как правило, зеленые накладки с пиктограммой замка). Иногда мошенники изготавливают такие же, только используют их в своих целях (а отличить очень сложно). Можете немного подергать эту зеленую накладку. Настоящая будет прочно держаться на банкомате, а мошенническая может шататься или вовсе отпасть.
Всегда хорошенько прикрывайте клавиатуру второй рукой при вводе пин-кода.
Чипованные карты надежнее простых магнитных. Поэтому использовать лучше именно их.
Пользуйтесь всеми возможными услугами банка, которые позволят защититься от скимминга. Установите лимит на совершение операций (например, не более какой-либо суммы в день), используйте смс-подтверждение транзакций.
Фантомный банкомат
0
Речь идет о банкоматах, которые только с виду кажутся таковыми. Они обычно установлены в местах, где нет других, реальных банкоматов, и где территория не контролируется какой-либо службой охраны. Как правило, выбирается малоизвестный банк или вообще не существующий (в надежде, что кто-нибудь просто захочет срочно снять деньги независимо от банка).
На экране высвечивается привычное меню. Человек вставляет карту, и ему выдается сообщение об ошибке. Ничего не подозревая, он уходит. А тем временем банкомат-фальшивка уже считал все данные с карты. Теперь мошенникам остается только сделать дубликат карты.
Распознать такой банкомат можно достаточно легко по следующим признакам:
Конструкция свободно двигается, в отличие от реальных банкоматов, которые закреплены. Кроме того, он достаточно легкий, ведь внутри нет сейфа для наличности.
Поблизости отсутствует источник питания (обычные банкоматы подключены к электрическим сетям).
Отсутствует информация о банке, который установил банкомат. Или же оформление банкомата сильно отличается от привычного.
Место расположения — неохраняемая свободно посещаемая территория.
Помощь прохожего
0
Источник
Суть этого вида мошенничества заключается в установке на банкомат устройства, которое блокирует карту и не выдает её обратно. Человек теряется, безуспешно пытаясь извлечь свою карту. И тут ему на помощь приходит «добрый» мошенник, раздавая различные советы и изображая из себя опытного пользователя банкоматов. В процессе «помощи» он будет нажимать разные кнопки. Растерянный человек обычно легко соглашается на введение пин-кода, который и запоминает преступник. Еще некоторое время продолжается процесс «помощи», после чего мошенник уходит, советуя обратиться в банк. Растерянный человек уходит, а мошенник спокойно достает карту и снимает с неё наличность. А если не успел запомнить пин-код — не беда. Ведь можно расплатиться картой в магазине (не во всех магазинах требуется вводить пин-код) или купить что-нибудь в интернете.
Уберечься от этого вида мошенничества поможет выполнение следующих рекомендаций:
Если банкомат не отдает вам карту, не паникуйте, а первым делом осмотрите картоприемник. Есть вероятность, что вы заметите там посторонние предметы (например, концы лески). Если обнаружили их — скорее всего, потянув их на себя, вы вытащите свою карту самостоятельно, а схема мошенника будет провалена.
Не пользуйтесь помощью доброжелателей и, конечно же, не вводите и не называйте пин-код при ком-то.
Не удалось извлечь карту самостоятельно? Звоните в банк немедленно. Во-первых, сообщите о случившемся. Во-вторых, блокируйте карту — после этого ни один мошенник не сможет снять ваши деньги. Уходить можно, только когда сотрудник банка подтвердит блокировку карты.
«Магазинные» мошенники
0
Источник
Мы привыкли платить в магазинах, ресторанах, на заправках и в прочих подобных местах с карты, и при этом не задумываемся о возможных опасностях потерять деньги. Но от недобросовестных сотрудников в организациях не застрахован никто. Вполне возможно, что данные вашей карты будут считаны и зафиксированы специальным ручным скиммером, а впоследствии использованы для хищения денег.
Обезопасить себя можно следующим образом:
Старайтесь не вкладывать карту в счет в ресторанах и кафе. В крайнем случае можно попросить официанта сразу принести терминал.
Внимательно следите за манипуляциями с вашей картой, когда расплачиваетесь ей. Не позволяйте вставлять ее в непонятные предметы, уносить в другое помещение и т.д.
Прикрывайте рукой клавиатуру терминала всегда.
Пользуйтесь услугой смс-информирования об операциях.
Звонок из банка
0
Источник
Вам сообщают, что с вашей карточки пытались снять деньги неизвестные. Чтобы срочно решить вопрос, просят назвать личные данные и данные карточки. Затем мошенники снимают с нее деньги.
Запомните: банковские работники никогда не попросят вас продиктовать личные данные по телефону!
Вы выиграли приз или подарок
0
Источник
При очередном открытии какой-нибудь страницы в браузере, вы попадаете на сайт, который как две капли воды похож на сайт вашего банка. И там вам сообщают, что вы являетесь миллионным или дохренелионным посетителем и вам положен подарок от банка в 100 000 рублей, ну или любая другая прекрасная на ваш взгляд сумма.
Для того, чтобы получить приз. вам необходимо ввести в окне номер карты и CVS, а позже остаток средств на карте. Потом вам придет СМС сообщение с предложением подтвердить операцию, и вуаля! Ваш остаток денег с карты перекочевал мошеннику.
Для того, чтобы защититься от этого вида мошенничества, следует помнить: халявы в этой жизни не бывает. Тем более такой сладкой.
Банку для того, чтобы подарить вам денег на карту, не нужны ее данные, вы уже есть в базе данных банка.
Мошенничество в Интернет-магазинах
0
Источник
Как обезопасить себя от мошенничества при покупке товаров через Интернет? Некачественный товар трудно распознать на расстоянии, а условия сделки не всегда ясны.
Прежде всего, покупателя должны насторожить слишком низкая цена предлагаемого продукта, а также отсутствие фактического адреса продавца. В этом случае обязательно наведите справки о магазине, позвоните туда и выясните уже известные вам особенности товара. Нечеткие ответы или неверная информация должны стать поводом для отказа от покупки. Если сомневаетесь, то оплачивайте товар только по факту его получения.
Честно говоря нал держу может быть 3 раза в год, когда езжу на ферму за ягодами. В остальном только карты. Один раз свистнули, но банковская система безопасности проанализировала платежи, позвонил сотрудник банка, попросил подтвердить сделанные транзакции, я посмотрел, отобрал те, которые мною не совершались, банк вернул деньги и прислал новую карточку. Маленькая плата за удобство использования.
Как это банки не спрашивают личные данные? Если есть вопросы по карте, спрашивают все, ФИО, адрес проживания, кодовое слово, номер карты. Не спрашивают только пин и cv
Не поверишь, но мне минут 10 заливали, про "аварию в Сбербанке" и пытались выцыгать реквизиты карты, хотя я клиентом "Сбера" не являюсь, объясняя типа "Сбер" у нас единственный процессор карт Мастер и Виза (хотя я прекрасно знаю, что это не так).
Я тут было чуть на днях не лоханулся. Хотел зайти в ИБ банка - он недоступен. Технические работы написано. Дана ссылка в соц.сетях, где можно получить пояснения. Иду по ссылке. Там страничка банка и "уполномоченная" девушка отвечает на вопросы. Спрашиваю, когда ИБ откроют. Говорит, нужно обновить доступ сходив ногами в отделение или сейчас, через меня. Кому в банк переться охота, конечно здесь. Пишите, говорит в личку ибо конфидициально. Пишу. Нужен, говорит, номер карты и дата окончания карты. Даю. Приходит смс на покупку на приличную сумму. Чё за нах, спрашиваю. Это, говорит, проверочный код, его нужно сообщить мне, сумма тестовая, списана не будет. Тут я всё понял. Отсоси, говорю, чувак большого и толстого! Далее, следовала череда сообщений психологического давления: система требует немедленно ввести код, иначе карта будет заблокировано! Пошел обратный отсчёт - 50 секунд до блокировки, 40 секунд, 30, 20, 10, 0. Послан запрос на блокировку карты. Ещё есть резервное время отменить - немедленно пришлите код!
Читал всё это Невозмутимо... Подумалось, ведь любая блондинка или пенсионер дрогнули бы...
По мне так есть два надежных способа сберечь свои кровные:
* Иметь две карты. На одной у тебя лежат все твои миллиарды, а на другую по мере необходимости перечисляешь тысячи, и пользуешься только второй. Перевод денег с карты на карту в интернет банке обычно происходит очень быстро, а то и мгновенно.
* SMS-уведомления. Мне SMSо снятии наличных приходит еще до того, как банкомат вернул карту. Смотришь сумму в SMS всегда. Если что-то не так - сразу звонишь в банк, с большой вероятностью тебе платеж отменят и будете разбираться, что случилось. Пока ни разу не было возможности проверить, но я не против :)
Лучше - счет, который предусматривает снятие/перевод денег и карту. Основную массу хранить на счету, а вот для расчетов и прочего - переводить он-лайн себе на карту N-ое необходимое количество.
Очень полезный пост, особенно для старшего пожилого возраста. Ув. бабушки и дедушки никогда не просите посторонних помочь в этом деле, в крайнем случае просите об этом своих родственников близких, а лучше разберитесь сами как пользоваться банковскими терминалами и картами.
Моему отцу "звонили из банка", типа по его карте пытались совершить операцию. Он повелся, единственно что его спасло-то, что он им сказал-да там денег 100 руб, что там пытались снять? После этого мошенник сам повесил трубку, видимо поняв, что не стоит оно того.
Известно много случаев снятия денег из "сберегательной кассы".
Через недобросовестного опсоса, изготавливающего дубликат сим-карты (множество банков по-прежнему не используют блокировку операций при смене сим).
Через насквозь дырявую карту "Кукуруза", которая в Сбере раньше вообще по 5 последним цифрам позволяла пароль сбросить (последние 4 есть в любом чеке, оставалось одну угадать). Причём жертве не нужно было её иметь - карту можно было завести мошеннику.
А дальше перевод денег со сберегательного на Кукурузу и снятие.
Ну еще в банке и закопать под деревом, еду добывать луком и стрелами, рожать в полях, писать чернилами.
p.s. Достаточно немного думать и жить в ногу со временем.
Шимминг.
В шимминге вместо традиционных громоздких накладок на щель приемника пластиковых карт банкоматов (скиммеров) используется очень тонкая, гибкая плата, внедряющаяся через эту щель внутрь банкомата.
"Шим" подсаживается при помощи специальной карты-носителя: ее просовывают в щель банкомата, где тонкий "шим" подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Дальше все работает, как и при традиционном скимминге — т.е. со вставляющихся в банкомат пластиковых карт считываются все важные данные, которые затем используются злоумышленниками для производства карт-дубликатов и снятия с их помощью денег.
Исходя из спецификаций, регулирующих размеры щели кард-ридера, толщина "шима" не должна превышать 0,1 мм, иначе он будет мешать пластиковым картам. Это примерно вдвое тоньше человеческого волоса. Кроме того, "шим" должен обладать определённой гибкостью, чтобы его можно было внедрить в банкомат. Поэтому производство такой платы — задача нетривиальная.
Однако, по данным Cisco, у одной группировки кардеров уже имеются технические средства для массового производства "шимов". Такое производство уже налажено, и "шимы" широко используются "в определенных частях Европы".
Эксперт Cisco называет одну из главных причин того, что скимминг (и, соответственно, шимминг) работает: в большинстве случаев данные, которыми обмениваются пластиковые карты и банкоматы, идут в открытом, нешифрованном виде. Тем не менее многие устройства для ввода PIN-кода поддерживают считывание этого кода в зашифрованном виде (при помощи публичного ключа). В Cisco считают, что использование этой возможности может стать преградой для злоумышленников.
Скотч-метод
Щель для выдачи денег на банкомате заклеивается скотчем. Пока жертва уходит выяснять, почему не получила денег, скотч отклеивается, а деньги получает мошенник.
Скотч-метод - сомнительно. Если деньги не выехали или их человек не забрал в течении 30 сек-1 мин, то купюры возвращаются в отдельную кассету внутри банкомата.
Скотч-метод
Щель для выдачи денег на банкомате заклеивается скотчем. Пока жертва уходит выяснять, почему не получила денег, скотч отклеивается, а деньги получает мошенник.
Если деньги не забрали в течении 30 сек, они уходят обратно в банкомат, операция снятия наличных отменяется. Проверено. Мной. Альфабанк.
У меня одна карта чипованная, в магазине случайно случился эксперимент, неправильно ввёл ПИН и нажал отмену, однако операция прошла успешно, в следующем магазине, уже осознанно, успешно повторил эксперимент :)
там всё сложнее. в магазине просят пин и подпись чтобы не отвертеться от списания денег в случае разбора полётов.
У нас на фирме есть гибридный считыватель, который проведёт тебе операцию без пин-кода (даже если он там есть и везде его надо вводить). Существует несколько способов авторизации и он скачет от одного к другому. Аппарат официальный, хранится в тёмном и сухом месте, но некоторые клиенты удивляются: Как так, только провели, а мне смс пришло о списании, а пин код как же?
нал нал и еще раз нал.
При покупке онлайн тоже налом расплачиваетесь?
Честно говоря нал держу может быть 3 раза в год, когда езжу на ферму за ягодами. В остальном только карты. Один раз свистнули, но банковская система безопасности проанализировала платежи, позвонил сотрудник банка, попросил подтвердить сделанные транзакции, я посмотрел, отобрал те, которые мною не совершались, банк вернул деньги и прислал новую карточку. Маленькая плата за удобство использования.
Как это банки не спрашивают личные данные? Если есть вопросы по карте, спрашивают все, ФИО, адрес проживания, кодовое слово, номер карты. Не спрашивают только пин и cv
Да суть проста, лох не мамонт, не вымрет. Кто то знает как могут облапошить а кто то нет, вот на необразованности и вытягивают мошенники.
Не поверишь, но мне минут 10 заливали, про "аварию в Сбербанке" и пытались выцыгать реквизиты карты, хотя я клиентом "Сбера" не являюсь, объясняя типа "Сбер" у нас единственный процессор карт Мастер и Виза (хотя я прекрасно знаю, что это не так).
Я тут было чуть на днях не лоханулся. Хотел зайти в ИБ банка - он недоступен. Технические работы написано. Дана ссылка в соц.сетях, где можно получить пояснения. Иду по ссылке. Там страничка банка и "уполномоченная" девушка отвечает на вопросы. Спрашиваю, когда ИБ откроют. Говорит, нужно обновить доступ сходив ногами в отделение или сейчас, через меня. Кому в банк переться охота, конечно здесь. Пишите, говорит в личку ибо конфидициально. Пишу. Нужен, говорит, номер карты и дата окончания карты. Даю. Приходит смс на покупку на приличную сумму. Чё за нах, спрашиваю. Это, говорит, проверочный код, его нужно сообщить мне, сумма тестовая, списана не будет. Тут я всё понял. Отсоси, говорю, чувак большого и толстого! Далее, следовала череда сообщений психологического давления: система требует немедленно ввести код, иначе карта будет заблокировано! Пошел обратный отсчёт - 50 секунд до блокировки, 40 секунд, 30, 20, 10, 0. Послан запрос на блокировку карты. Ещё есть резервное время отменить - немедленно пришлите код!
Читал всё это Невозмутимо... Подумалось, ведь любая блондинка или пенсионер дрогнули бы...А ты типа брюнетка? ;))
В соцсетях карту восстанавливать.
По мне так есть два надежных способа сберечь свои кровные:
* Иметь две карты. На одной у тебя лежат все твои миллиарды, а на другую по мере необходимости перечисляешь тысячи, и пользуешься только второй. Перевод денег с карты на карту в интернет банке обычно происходит очень быстро, а то и мгновенно.
* SMS-уведомления. Мне SMSо снятии наличных приходит еще до того, как банкомат вернул карту. Смотришь сумму в SMS всегда. Если что-то не так - сразу звонишь в банк, с большой вероятностью тебе платеж отменят и будете разбираться, что случилось. Пока ни разу не было возможности проверить, но я не против :)
Использую оба способа одновременно, не 100%, но наиболее гарантированно безопасный способ! Согласен полностью.
Лучше - счет, который предусматривает снятие/перевод денег и карту. Основную массу хранить на счету, а вот для расчетов и прочего - переводить он-лайн себе на карту N-ое необходимое количество.
Лучший способ иметь счета отвязанные от карты - у меня ЗП приходит на счет, а счета я кидаю на карту, только столько сколько мне надо.
Очень полезный пост, особенно для старшего пожилого возраста. Ув. бабушки и дедушки никогда не просите посторонних помочь в этом деле, в крайнем случае просите об этом своих родственников близких, а лучше разберитесь сами как пользоваться банковскими терминалами и картами.
Скимминг - единственное что достойно вниминия. Остальные виды обмана... ну уж извините, нужно быть полным болваном.
Моему отцу "звонили из банка", типа по его карте пытались совершить операцию. Он повелся, единственно что его спасло-то, что он им сказал-да там денег 100 руб, что там пытались снять? После этого мошенник сам повесил трубку, видимо поняв, что не стоит оно того.
Таких тоже хватает.
храните деньги в сберегательной кассе
Известно много случаев снятия денег из "сберегательной кассы".
Через недобросовестного опсоса, изготавливающего дубликат сим-карты (множество банков по-прежнему не используют блокировку операций при смене сим).
Через насквозь дырявую карту "Кукуруза", которая в Сбере раньше вообще по 5 последним цифрам позволяла пароль сбросить (последние 4 есть в любом чеке, оставалось одну угадать). Причём жертве не нужно было её иметь - карту можно было завести мошеннику.
А дальше перевод денег со сберегательного на Кукурузу и снятие.
Вы знаете, после "павловской" реформы как-то не хочется.
Ну еще в банке и закопать под деревом, еду добывать луком и стрелами, рожать в полях, писать чернилами.
p.s. Достаточно немного думать и жить в ногу со временем.
главный мошенник сбербанк
Эт как?
Скорее вор, а не мошенник ;-) и не только СБ, остальные "Всадники апокалипсиса" тоже - ПФР, РЖД, ПочтаРоссии
Полезная информация, +
Неполная инфа.
Шимминг.
В шимминге вместо традиционных громоздких накладок на щель приемника пластиковых карт банкоматов (скиммеров) используется очень тонкая, гибкая плата, внедряющаяся через эту щель внутрь банкомата.
"Шим" подсаживается при помощи специальной карты-носителя: ее просовывают в щель банкомата, где тонкий "шим" подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Дальше все работает, как и при традиционном скимминге — т.е. со вставляющихся в банкомат пластиковых карт считываются все важные данные, которые затем используются злоумышленниками для производства карт-дубликатов и снятия с их помощью денег.
Исходя из спецификаций, регулирующих размеры щели кард-ридера, толщина "шима" не должна превышать 0,1 мм, иначе он будет мешать пластиковым картам. Это примерно вдвое тоньше человеческого волоса. Кроме того, "шим" должен обладать определённой гибкостью, чтобы его можно было внедрить в банкомат. Поэтому производство такой платы — задача нетривиальная.
Однако, по данным Cisco, у одной группировки кардеров уже имеются технические средства для массового производства "шимов". Такое производство уже налажено, и "шимы" широко используются "в определенных частях Европы".
Эксперт Cisco называет одну из главных причин того, что скимминг (и, соответственно, шимминг) работает: в большинстве случаев данные, которыми обмениваются пластиковые карты и банкоматы, идут в открытом, нешифрованном виде. Тем не менее многие устройства для ввода PIN-кода поддерживают считывание этого кода в зашифрованном виде (при помощи публичного ключа). В Cisco считают, что использование этой возможности может стать преградой для злоумышленников.
Скотч-метод
Щель для выдачи денег на банкомате заклеивается скотчем. Пока жертва уходит выяснять, почему не получила денег, скотч отклеивается, а деньги получает мошенник.
Скотч-метод - сомнительно. Если деньги не выехали или их человек не забрал в течении 30 сек-1 мин, то купюры возвращаются в отдельную кассету внутри банкомата.
Скотч-метод
Щель для выдачи денег на банкомате заклеивается скотчем. Пока жертва уходит выяснять, почему не получила денег, скотч отклеивается, а деньги получает мошенник.
Если деньги не забрали в течении 30 сек, они уходят обратно в банкомат, операция снятия наличных отменяется. Проверено. Мной. Альфабанк.
У меня одна карта чипованная, в магазине случайно случился эксперимент, неправильно ввёл ПИН и нажал отмену, однако операция прошла успешно, в следующем магазине, уже осознанно, успешно повторил эксперимент :)
У меня на карте авторизация по подписи, поэтому когда мне пихают терминал для ввода ПИН, я просто жму отмену
там всё сложнее. в магазине просят пин и подпись чтобы не отвертеться от списания денег в случае разбора полётов.
У нас на фирме есть гибридный считыватель, который проведёт тебе операцию без пин-кода (даже если он там есть и везде его надо вводить). Существует несколько способов авторизации и он скачет от одного к другому. Аппарат официальный, хранится в тёмном и сухом месте, но некоторые клиенты удивляются: Как так, только провели, а мне смс пришло о списании, а пин код как же?