trust already work Банкинг и риски » Блог: Блог юриста » Портал инженера

Блог: Блог юриста

Банкинг и риски

Мошенничество с банковскими картами самый распространённый вид обмана граждан, начнём по порядку:
1.Первый и самый простой способ — это банальная кража вашей банковской карты, откровенный разбой, когда у вас отнимают карту силой мы рассматривать не будем. В этом случае всем ясно как действовать. Сразу звать на помощь, блокировать карту и обращаться в полицию. В случае кражи банковской карты, доказать свою непричастность к снятию денег будет крайне сложно, особенно если деньги будут сняты тут же, недалеко от места где у вас украли карту, а это именно так и произойдет. Чтобы обезопасить себя от таких случаев не храните банковскую карту и пин-код к ней вместе! Как правило, игнорирование именно этого простого правила делает лёгкой добычей ваши сбережения для простого карманника.
2.Еще одним простейшим способом мошенничества с кредитными картами является просто *Цензура* за вами, когда вы пользуетесь своей картой в банкомате. В банках, а особенно в Сбербанке очень часто бывают очереди у банкоматов, вот здесь и находятся искатели приключений. И не надо думать, что это обязательно молодые парни уголовной наружности, это может быть кто угодно, и прилично одетая женщина и бабулька – божий одуванчик. Считать ваши данные для наметанного глаза не составит труда. После того как ваши данные срисовали всё остальное дело техники.
Далее начинаются более интеллектуальные мошеннические схемы заработка с кредитными картами
3.В случае если вам присылают кредитную карту по почте, то не факт, что она до вас дойдет. В этом случае в мошеннической схеме может быть задействован работник банка, который сообщает подельникам об адресах жертв и конверты своевременно изымаются из почтовых ящиков. Утечка информации, а, равно как и самой карты может произойти и на этапе курьерской доставки, почту вам доставляют тоже не святые.
4.Оформление карты без вашего ведома. Достаточно популярный вид мошенничества с кредитными картами, во всяком случае еще несколько лет назад. В этом случае без банковских служащих не обойтись никак. Если в руках злоумышленника в банке оказались ваши паспортные данные, например, вы подавали заявку на кредит и вам отказали, то мошенник может просто сделать повторную заявку и получить за вас кредитную карту.
5.Ваши паспортные данные, и самое важное пин-код к вашей карте может оказаться у злоумышленника в банке если вы перевыпустили карту, а пин-код оставили прежний. Если вы поступили так, то знайте, что вы в зоне повышенного риска.
6.Фишинг – способ при котором вы сами, добровольно отдаете мошенникам свои данные по карте. Термин фишинг пошел от английского Phishing, т.е. рыбалка или закидывание удочки, а скорее даже не удочки, а рыболовной сети, так как метод направлен не точечно на конкретно выбранную жертву, а бьет, если так можно выразиться, по площадям. Происходит это по различным сценариям. Например, мошенничество с банковскими картами по телефону.
6.1 Вам звонит на телефон человек представляясь сотрудником банка и сообщает, что по вашей банковской карте была проведена подозрительная операция, из – за чего банк заблокировал карту. Для разблокировки вам необходимо сейчас сообщить всю важную информацию, ФИО, номер карты, пин, cvv и так далее. Происходит это примерно следующим образом:
На ваш телефон поступает вызов от автоинформатора, т.е. когда вы принимаете звонок с вами говорит автоответчик, который беспристрастным металлическим голосом сообщает вам о том, что с вашей банковской картой производятся мошеннические действия и вам необходимо немедленно перезвонить по указанному номеру.
Когда вы в панике звоните по указанному номеру вам предлагают пройти авторизацию, тот ли вы за кого себя выдаете, в числе прочего просят ввести номер карты с клавиатуры телефона, либо просто назвать номер карты. Таким образом вы сами выдаете всю информацию о себе злоумышленникам. Доверчивые граждане часто попадают на такие уловки.
6.2 Подобное предложение о блокировке карты может прийти вам в виде смс или на электронную почту, дальше всё то же самое, вам трагическим голосом сообщат о том сколько кругов ада вам придется потом пройти и сколько проблем вас ждет если сразу не разблокировать карту. Расчет на то, что вы должны мгновенно принять решение, вам не дают опомнится, прессуют вопросами и вы рассказываете все что знаете.
6.3 Интернет. Здесь полно сайтов, которые пестрят рекламой различных добрых парней, которые помогут вам обыграть *Цензура* и прочими предложениями о халяве. К таким заманухам относятся предложения в которых вам предлагают подключить какую-либо услугу, либо купить супер — модный гаджет по бросовой цене. Смысл таких предложений не в том, чтобы вам продать что-либо, а в том, чтобы вы ввели данные своей карты, которые затем благополучно перекочевывают в базу данных злоумышленников. О том, что после этого долго на вашей карте деньги не продержаться, думаю, объяснять уже не надо.
Способ борьбы с таким мошенничеством только один. Не верьте в халяву! Если у вас есть сбербанковская карта значит вы же взрослый человек. Если страсть как понравилось предложение и хочется рискнуть, то прочитайте для начала отзывы о данном сервисе, я вас уверяю, в 99% случае отзывы уже есть. Причём чем они хвалебнее, тем больше это должно вас насторожить. Второй критерий комментариев — это даты. Если сервис фэйковый, то комментарии обычно проставлены в один день, ну или максимум с интервалом в неделю. Если давно нет свежих отзывов, то это тоже повод насторожиться.
7.Скимминг — мошенническая схема заработка с использованием технических девайсов, то есть устройств. Скиммер – устройство, которое считывает информацию о владельце и о счете с магнитной полосы на карте. Устанавливается скиммер непосредственно на банкомат в таком месте, откуда бы он мог снять информацию с карты, то есть в непосредственной близости от картоприемника.
Для устройства придумывается специальный дизайн, соответствующий банкомату, чтобы устройство не вызывало подозрения у владельца банковской карты. Банки зная о таком виде мошенничества устанавливают на свои банкоматы специальные устройства, препятствующие установке скиммера, к примеру, на сбербанковских банкоматах можно увидеть эдакие зеленые «губки», выпирающие из аппарата, это и есть антискиммерное устройство. Сбербанк не дает воровать деньги чужим .
Но одного скиммера в данном случае недостаточно, в ближайшем пространстве устанавливается миниатюрная видеокамера, которая фиксирует ваши движения и то какие цифры вы набираете на клавиатуре, или это может быть миниатюрная накладка на клавиатуру, так называемый «ложный пин-пад», которая запомнит нажатые цифры и последовательность их набора.
Скиммерные устройства устанавливаются обычно на отдаленные банкоматы, где инкассация появляется не часто, либо устройство ставится вообще только на ночь, чтобы уменьшить вероятность быть замеченными. После получения и расшифровки информации проходит, как правило, не больше суток до того момента, как деньги с карты бесследно исчезнут.
8.Шимминг это усовершенствованный скимминг. Если скимминговые устройства крепятся на корпус банкомата, то в случае с шиммингом это выглядит несколько иначе. Считывающим устройством, в данном случае является тончайшая пластина, которая вставляется в картридер (картоприемник).
Для того, чтобы вы могли понимать насколько это совершенная технология, то посмотрите на вашу пластиковую карту, её толщина составляет 0,8 мм. Толщина волоса составляет 0,2 мм, толщина шимминговой карты составляет 0,1 мм. Её установка никак не препятствует обычной работе банкомата, он по-прежнему будет принимать, выдавать карты и совершать операции, но при этом послушно передавать все ваши данные мошенникам.
9.Поддельные банкоматы. Очень простой и удобный способ выкачивания денег из населения. Купить бэушный банкомат сегодня не составляет проблем для тех кому это надо. В интернете полно предложений о продаже банкоматов. Внешний вид купленного банкомата оформляется в соответствии с представлениями мошенника об эстетике и ставится в проходном месте. Денег в нём нет и когда вы, воспользовавшись таким банкоматом получаете обратно карту со словами тысячи извинений, то с вашей карты уже сняты все данные и не далек тот час, когда будут сняты не только данные, но и деньги.
Уберечься от таких банков можно только одним способом, пользоваться только проверенными банкоматами, лучше в тех, которые, либо внутри офиса, либо хотя бы рядом с ним.
10.Ливанская петля – приспособление, чаще всего изготавливается из фотопленки, выглядит в виде буквы «Л», которая имеет небольшие загибы по краям. Приспособа засовывается картоприемник банкомата таким образом, что не мешает вставлять карту в банкомат и совершать необходимые операции по ней, но вот вытащить карту вы уже не сможете.
Расчет делается на то, что жертва побежит в отделение банка сообщить о поломке, тем более, что мошенник уже стоит сзади в очереди и советует жертве именно так и поступить. Как только потерпевший скрывается в дверях офиса банка злоумышленник с помощью этой же приспособы достает карту из банкомата и исчезает в неизвестном направлении. Пин-код с карты был подсмотрен еще тогда, когда жертва совершала операции по карте.
11.При покупках в магазинах, когда вы расплачиваетесь с помощью банковской карты вы оказываетесь совершенно не защищены. Продавец видит все данные, которые находятся у вас на карте, также, при вашей безалаберности он может легко сосчитать и пин-код, который вводите для подтверждения транзакции.
12.В ресторане, если вы расплачиваетесь картой, то ситуация такая же, официант берет у вас карту для совершения оплаты и приносит обратно с чеком. Понятно, что вы могли бы и сами подойти к кассе и провести оплату, но вы ведь расслабляетесь, вы в ресторане, этим и пользуются мошенники, срисовывая данные с вашей карты и передавая их злоумышленникам. По сути, официанту и напрягаться сильно не приходится, у него остается копия чека, на котором имеется вся информация по карте, кроме cvc кода. Подсмотреть cvc код при определенном навыке несложно. Обратную сторону карты он может посмотреть, имея банальный повод сравнить подпись на чеке и на карте. Сделать дубликат карты и пользоваться ею по своему усмотрению ему уже ничего не мешает.
13.Использование дублей — это еще одна схема где используется мошенничество с банковскими картами в кафе и магазинах, то есть двойное списание средств. Кассир пробивает два раза ту сумму, которую вам показали в счете на оплату. Даже при наличии смс-уведомлений владелец карты принимает чаще всего такую смс как сбой в программе и не обращает на неё внимания. Минус для мошенника в том, что такие списания легко доказываются как незаконные, но, несмотря на это, привлечь к ответственности его практически невозможно, потому что вторую транзакцию можно легко списать на сбой в работе аппаратуры. В настоящий момент большинство платежных систем блокируют дублирующий повторный платеж на ту же сумму без дополнительного подтверждения от владельца карты. Как правило ограничение действует в течение одного часа.
14.Липовый интернет-магазин, метод схож с тем, о котором мы уже упомянули в п.6.3. Создается сайт, интернет – магазин, на яндекс директе ему делается массированная реклама за счет чего он постоянно висит на первых строчках поисковой выдачи и соответственно снимает сливки с поискового трафика. Люди заходят, вводят данные своих карточек и либо просто не дожидаются ни товара, ни денег, либо, в худшем варианте, прощаются со всеми деньгами, которые были на карте. Спасение от таких интернет магазинов мы уже описали, посмотрите в п.6.3 там подробно рассказано, как не попасть в сети таких торговцев, это не сложно. Такие интернет магазины появляются с завидной регулярностью и понять мошенников можно легко, стоимость такого магазина не превышает 30 тысяч, а только за один день работы этот магазин может принести владельцам в 10 раз больше. Поэтому не следует думать, что это устаревшая модель интернет мошенничества.
15.Изощренный способ. Для осуществления мошенничества с кредитными картами требуется наличие торговой точки, будь то магазин или ресторан, владелец которого в сговоре с мошенниками. Схема следующая. Представим, что на вашей карте 50 тысяч рублей, вы совершаете покупку на 10 тысяч рублей в криминальной торговой точке. Доступный остаток на вашей карте становится меньше на эту сумму, но транзакция по переводу средств не проводится сразу же, обычно банку для этого требуется какое-то время, то есть все 50 тысяч лежат у вас на счету. Через 10 минут после совершения покупки вы проводите операцию по отмене покупки и возврата средств на карту, то есть у вас на счету снова доступны 50 тысяч рублей, после этого вы идете в ближайший банкомат и снимаете 50 тысяч рублей наличными, после чего совершаете отмену операции возврата товара. Таким образом получается, что вы купили товар на сумму 10 тысяч и сняли все наличные, которые были у вас на карте. В случае, если операция проводится опытными мошенниками, то поймать их довольно затруднительно. Банковская карта выпускается на подставное лицо и таким образом наказывается, главным образом банк, ну и конечно же владелец карты, если карты была украдена, и он не участвовал в этой схеме.
Хакерские штучки — вирусы
16.Вирус для банкоматов. Светлые головы с тёмными мыслями придумали как взламывать защиту банкоматов и внедрять вирус, ворующий информацию с банковских карт во время проведения операций в зараженном банкомате. Сделать это очень непросто, квалификация хакера взламывающего банковскую защиту намного выше среднего уровня.
17.Вирусные программы взламывающие базы данных электронных досок объявлений. После получения ваших данных мошенники могут совершать любые транзакции без вашего ведома.
18.Вирусные программы поражающие мобильные устройства. Можно сказать, что это мошенничество с банковскими картами по телефону. Вариантов здесь масса. Расскажу об одном из самых
популярных. Вы закачиваете новое приложение для своего любимого андройда, к примеру, из Google Play (да, и он не защищен, что уже говорить о других, менее известных сервисах приложений).
Закачав приложение, пользователь получает сообщение со ссылкой и загружает себе программу-вирус, которая может маскироваться под что угодно: от поздравительной открытки до полезной фичи к популярному приложению.После того как зверюшка поселилась в вашем смартфоне, она имитирует зависание вашего девайса, вы перезагружаете его и тем самым запускаете вирус в оперативную память процессора своего смартфона.
Вирус чувствует себя в полной безопасности, возможности современных процессоров на смартфонах таковы, что действие вируса никак не сказывается на работоспособности телефона, тем не менее пока вирус находится у вас, он всецело контролирует работу телефона и как только вы запустили приложение с помощью которого отправляете средства вирус понимает, что не зря он сидел и так долго ждал, тут же все ваши данные оказываются на рабочем столе хакера, который может снимать с вашей карты теперь любые суммы. Да, и не ждите, что вам придет смс уведомление, этот же вирус заблокирует поступление смс о незаконно проведенной транзакции. Это лишь один из возможных вариантов развития событий.
19.Бесплатные программы в свободном доступе в интернете, с помощью которых любой желающий может обчистить вас до нитки если не знать определенных правил безопасности, которые необходимо соблюдать.
Как избежать сетей мошенников
1. Бережно относимся к сохранению конфиденциальной информации. Пин-код и прочие секретные данные не должны стать лёгкой добычей для злоумышленников. Именно доступ к ним открывает доступ к вашим деньгам. Поэтому запомните пин-код своих карт, если не можете запомнить, то сделайте в своем телефоне зашифрованную запись, к примеру день рожденья подруги с датой или еще что-то, что никак с виду не будет связано с вашими банковскими делами.
2. Соблюдайте меры предосторожности при съеме денег из банкомата, посмотрите внимательно на наличие посторонних деталей и т.д. Прикрывайте панель с клавиатурой, когда вводите пин-код. Это защитит вас как от возможных видеокамер, так и от любопытствующих глаз рядом.
3. Лучше всего снимать деньги только в офисах банков или на территории прилегающей к банку, эта территория находится под наблюдением службы безопасности банка, поэтому мошенники не рискуют подходить к ним, когда полно других мест для ловли простаков.
4. при любой проблеме, возникшей в результате эксплуатации пластиковой банковской карты, при любом подозрении на возникновение проблемы звоните в клиентскую службу поддержки немедленно и блокируйте карту. Разблокировать её затем не составит труда.
Для того, чтобы вы могли последовать этому совету вам необходимо знать контрольную информацию, указанную в договоре. По умолчанию это… не скажу, но мошенники знают какую контрольную информацию обычно указывают в договоре и пользуются этим, поэтому обязательная рекомендация – смените контрольную информацию по договору.
5. Не передавайте незнакомым лицам личную информацию и данные касающиеся вашей банковской карты. Это касается как вербального, так и невербального общения. Любые вопросы по вашей банковской карте можно обсуждать только с клиентской службой. Запишите их номер в записную книжку вашего телефона.
6. При утере банковской карте или даже при подозрении на её утерю, немедленно звоните в банк и блокируйте карту. Клиентская служба банков работает круглосуточно. Разблокировать её несложно, но этим вы обезопасите себя на то время пока сообразите где же всё-таки находится ваша карта.
7. Если пользуетесь онлайн банкингом, совершаете покупки в интернете, то установите максимальную степень защиты на своих антивирусниках. Понятно, что антивирусы с онлайн защитой стоят денег, но денег намного меньше, чем вы можете потерять если с вашей карты спишут все ваши сбережения.
8. Лучше полностью исключить из своей практики пользование мобильными приложениями для совершения банковских переводов. Если не можете отказать себе в этом удовольствии, то позаботьтесь о наличии обновляемого антивируса на своем смартфоне.
9. Не доверяйте незнакомым интернет-магазинам, особенно тем, на которых находится товар по заведомо заниженным ценам. Протестируйте сайт на возраст домена, сделать это можно на таком сервисе как xtool.ru. Этот сервис проверяет траст, то есть доверие поисковиков к данному ресурсу, там же вы сможете увидеть много иной интересной информации по сайту и самое главное возраст домена. Чем моложе сайт, тем выше вероятность оказаться обманутым.
Совершая покупки в интернете следует обратить внимание на то использует ли сайт технологию 3d-secure, обеспечивающую подтверждение покупки с помощью одноразового пароля присылаемого по смс, либо полученного через чек в платежном терминале. Использование данной технологии обозначается на сайте логотипом Verified by Visa и MasterCard SecureCode.
10. Для интернет платежей заведите себе и используйте виртуальные карты. Такие карты сейчас выпускает любой крупный банк. Функционал она имеет такой же, как и обычная банковская карта, без ограничений. Для совершения покупки в интернете просто пополняйте её со своей обычной карты и уже с виртуальной совершайте покупку в интернете.
11. Подключите услугу смс-банкинг. При любой операции по вашей карте, будь то снятие или пополнение на ваш номер будет мгновенно и не забудьте приходить смс уведомление о совершенной транзакции. В случае несанкционированного доступа вы сразу же получите об этом сообщение. Это в идеале.
Обсудить на форуме

Комментарии

Комментариев нет...

Добавить комментарий

  Информация
  Добавление комментариев разрешено только зарегестрированным пользователям.