В настоящее время кредитные карты для российских граждан не являются экзотикой. С помощью данного банковского продукта ведутся многие денежные расчеты. Однако, параллельно с внедрением в жизнь новых банковских технологий, участились и случаи мошенничества.
Неправомерное использование кредитных карт – преступление, отличающееся простотой действий, отсутствием насилия. При подделке кредитных карт используются номера настоящих карт, а владельцы кредиток даже не подозревают о данных действиях.
Поддельные кредитные карты. Как выявить подделку?
Способов подделки карт существует несколько. Ознакомимся с ними более подробно.
Механический
В данном случае злоумышленником срезаются буквы, либо цифры и заменяются другими. Популярен и способ разрезания двух карточек по вертикали. После этого половинка одной карточки склеивается с половинкой другой (противоположной). Данный способ особенно эффективен, если продавец магазина с мошенником в сговоре.
Термический
Использование данного способа позволяет преступникам разгладить пластмассу и вместо старых букв и цифр выдавить новые. Как известно, полихлорвинил, из которого изготавливаются пластиковые карты, становится более эластичным под воздействием тепла. Таким образом, разогрев обратную сторону карточки, вдавленные символы погружают в её середину, а поверхность выравнивается, наносятся новые знаки.
Помимо перечисленных способов, используется и наклеивание на пластик плёнки, с заранее нанесёнными реквизитами и выдавливанием впоследствии выпуклых знаков. Можно изменить и магнитную полосу, заменив имеющуюся информацию.
Распространены и случаи полной подделки, когда злоумышленником изготавливается заготовка карты и наносится изображение различными способами печати.
Для того чтобы не стать жертвой мошенников, следует быть предельно внимательным, отличать оригинал от подделки. Физическому лицу необходимо знать основные характеристики поддельных кредитных карт.
Первое, на что следует обращать внимание при установлении подлинности кредитки – голограмма. Если она переливается разными цветами, либо отсутствует объёмное изображение, либо при повороте карты голограмма не меняется вообще, значит пластик – подделка. В некоторых случаях при нанесении изображения используется краска, либо оно выдавливается на фольге. Чистого блеска при этом не будет. В настоящей голограмме фон не тусклый, повредить её ногтём невозможно. Поддельная же голограмма может отслаиваться.
В подделке, вместо панели для подписи, будет наклеена простая бумага, выступающая над поверхностью пластика, края которой могут легко задираться. Трёхцветная надпись (фон на панели) может быть стёрта или отсутствовать вообще. Оттенок краски, чаще всего, расходится с оригиналом.
Изготавливая кредитную карту, аферисты используют и ламинирование – прозрачную плёнку на одной из сторон карты. По краям карты, либо возле голограммы, ламинат может отслаиваться.
Как известно, первые 4 цифры на карте (препринт) дублируются выше или ниже карточного номера. В подделке цифры могут не совпадать. К тому же, они могут наноситься краской, которая легко стирается. В подлиннике краска не стирается, а цифры совпадают.
Логотип в поддельной карте от стандартного отличается и по размеру, и расположением элементов, и цветом.
На поддельных кредитных картах, под воздействием ультрафиолета, будут отсутствовать буквы «МС» в MasterCard и летящий голубь в Visa. Некоторые подделки оснащены данными символами, но они не достаточно четкие, либо располагаются не в тех местах.
К основным характеристикам поддельных карт относится и наклеенная сверху магнитная полоса, которую можно почувствовать на ощупь, ведь она в поверхность не впаивается. К тому же, номер карты, фамилия владельца, которые считаны с магнитной полосы, могут не совпадать с нанесёнными на лицевой стороне пластика. Ввиду того, что внешне подделка очень похожа на оригинал, определить разницу продавцу довольно трудно.
Фальсификация кредиток может быть и частичной. Аферистом изменяются не все реквизиты, а лишь их часть: либо номер карты, либо фамилия. Сведения о карточном счете удаляются, и наклеивается номер, срезанный с другой карты.
В последнее время стали использоваться карты с микрочипом, с дополнительной магнитной лентой, в качестве элемента защиты. Для того чтобы сделать подделку такой карты, злоумышленнику придётся потрудиться, разрушив замок микрочипа (электронный). Данный банковский продукт считается наиболее защищенным, и подделать его пока не удавалось никому.
Во многих местах пользуются пластиковой картой и без предъявления документа, удостоверяющего личность, что способствует распространению мошенничества. Потерянной картой может пользоваться любой, кто её нашёл до тех пор, пока по заявлению владельца она не будет заблокирована сотрудниками банка. Поэтому, в случае утери кредитной карты, следует сразу же обратиться в финансовое учреждение.
Итак, в данной статье была рассмотрена тема про поддельные кредитные карты. Если вам понравилась эта статья, поделитесь ею в социальных сетях ниже.
Вы также можете подписаться на все вновь выходящие статьи в форме подписки ниже.
Видео на тему
Поддельные кредитные карты. Как воруют деньги
Как воруют деньги с пластиковых карт
Просто интересное видео
Получайте новые статьи прямо к себе на почту:
Источник
После истории с кражей денег с моей карты Сбербанка путем клонирования карты, я решил вникнуть, как же это происходит. И, честно говоря, был шокирован двумя вещами: что создать копию карты легко может даже школьник и что США просто райское место для мошенников, клонирующих банковские карты. То, что вы прочтете в этом посте, многих их вас очень удивит.
Предупреждение: данный пост написан ИСКЛЮЧИТЕЛЬНО в ознакомительных целях и для предупреждения читательской аудитории о потенциальных опасностях при пользовании банковскими картами.
Копирования своих или чужих банковских карт является нарушением законом РФ и влечет за собой уголовную ответственность.
Не пытайтесь использовать информацию из этого поста для осуществления неправомерных действий по копированию и использованию банковских карт!
Вы знаете, что банковские карты — это перезаписываемый носитель малой ёмкости (около 2 кб)? Фактически, дискета. А скорее, аудиокассета! Если у вас есть старый кассетный магнитофон, включите его и проведите магнитной полосой кредитной карты по головке. Вы услышите звук: магнитофон считал номер счёта, имя владельца карты и дополнительную служебную информацию. Нет, конечно современные банковские карты немного сложнее, чем обычная магнитофонная лента, однако принцип действия идентичен. И как это часто бывает со многими техническими решениями, устаревшими, но принятыми и используемыми повсеместно… кредитные карты фактически не имеют какой-либо серьёзной защиты от копирования!
Их можно просто переписать, как в далекие 80-е мы переписывали Metallica или Ласковый Май с кассеты соседа по парте.
И именно этим занимаются множество мошенников по всему миру, считывая информацию с наших карт скиммерами, записывая затем карты-клоны и продавая их на гигантском черном рынке. К примеру, в Южной Америке на поток поставлено воровство данных с карт (в Бразилии уже даже не пытаются бороться с установкой скиммеров на банкоматы), а в США — легализация карт-клонов.
Как устроена банковская карта
В зависимости от банка и типа карты на ней может быть установлено 3 элемента: магнитная полоса на обратной строне карты, EMV-чип и RFID (чип и антенна для бесконтактного считывания карты, так называемый Pay Pass). Самая современная карта имеет все три элемента. Самая незащищенная — та, у которой есть только магнитная полоса. А теперь, внимание! Магнитная полоса есть на ВСЕХ картах. То есть все карты можно скопировать. Дальше вопрос в том, можно ли скопированную карту использовать. С этим сложнее, ведь чип подделывать до сих пор так и не научились и в любом банке вам скажут, что ваша чипованная карта защищена и воспользоваться ее клоном не смогут. Это НЕПРАВДА! Мою чипованную карту склонировали и ею воспользовались. Как?
И в этом месте на арену выходят США! В этой самой богатой стране в мире до сих пор банки ПРАКТИЧЕСКИ не выпускают карты с чипами, пользуясь картами с полосой, и даже вашу чипованную карту в магазине будут по-старинке прокатывать на полосу! При том, что практически все терминалы в точках продажи без проблем могут работать с чипованными картами.
То есть, для использования вашей суперзащищенной чипованной карты в США мошенникам даже не нужно пытаться копировать ваш чип! Они без проблем смогут прокатать магнитную полосу карты где-нибудь на кассе самообслуживания. Именно поэтому в начале поста я назвал США раем для мошенников подобного плана.
Почему это происходит? Все просто! Ничего личного, просто бизнес. Все карты в США застрахованы от кражи средств, за страховку платит клиент, так что это просто гигантский рынок для страховых компаний. Так зачем банкам напрягаться и тратить лишние деньги на более дорогие чипованные карты?
Теперь давайте подробнее об элементах защиты карты.
1. Магнитная полоса на обратной стороне карты. на самом деле магнитных полосы целых три, так называемые Track 1, 2 и 3.
Вот как полоса выглядит под микроскопом.
Теоретически, вооружившись ножницами, скотчем, картоном и куском магнитофонной плёнки, можно сделать собственную магнитную карту! Хотя проще найти уже готовую, чистую или пустить в дело старую кредитку с истёкшим сроком действия. Мошенники для массовой записи клонов используют даже различные подарочные карточки VISA и, так называемый «белый пластик» без каких либо принтов. Главное — пригодный для записи магнитный слой.
В банковских картах, как правило, используется Track 1 и 2. В прошлом на треке номер 3 хранился в зашифрованном виде пин-код — для возможности работы с банкоматами в офлайн-режиме. Но с развитием систем коммуникаций и откровенной уязвимости такого подхода последние банкоматы, которые работали с офлайн-пином на Track 3, ушли в небытие в середине 90-х. В настоящее время Track 3 в кредитных картах не используется. Поэтому пин-код мошенникам нужно добыть иным способом и для этого они в паре со скиммером используют либо накладку на клавиатуру банкомата, либо вешают маленькую видеокамеру над банкоматом. Если пин-код украсть не удастся, стоимость склонированного пластика будет невысокой, т.к. им можно воспользоваться только для покупки товаров, а это очень высокий риск. А вот если удалось и считать данные карты, и пин-код, стоимость такой карты возрастает в разы, ведь с нее можно снять наличные в любом банкомате. И, кстати, деньги по такой мошеннической операции (если был введен пин-код) банк вам не вернет по правилам VISA.
Вот как выглядит считывающая головка платежного терминала. На фото хорошо видны три элемента для считывания треков.
2. EMV (Europay, MasterCard, Visa Chip) чип — похожий на сим-карту и имеющий схожие электронные характеристики. Данный чип отвечает за проверку транзакции по карте на EMV совместимых банкоматах и создан международным концерном кредитных компаний в ответ на излишнюю лёгкость в копировании кредиток с магнитной лентой.
Одна из причин того, что чипы не подделывают это то, что недостаточно просто скопировать содержимое чипа на другую карту в первую очередь потому, что никакой информации на чипе зачастую просто нет (иногда на чипе храниться копия Track 2). Проверка идёт на аппаратном уровне, в интернете встречаются упоминания, что банкомат генерирует некий номер, на который чип должен дать верный ответ. Однако во многих банках проверка идёт просто на наличие EMV-чипа от данного банка!!!
Другими словами, если записать магнитную полоску на карту без EMV-чипа или карту с EMV-чипом другого банка, то банкомат такую карту не примет, а вот если закатать дорожку на истёкшую карту того же банка с правильным EMV-чипом, то снять деньги можно.
В любом случае EMV защищает только возможность снять деньги с банкоматов причём только тех, что имеют такую функцию. В абсолютном большинстве платёжных терминалов и банкоматов по всему миру по-прежнему считывается только магнитная карта без участия EMV. Это особенно касается стран третьего мира и, как я уже сказал выше, США!
Как же копируют карты с магнитной полоской?
Существует достаточно большой ассортимент аппаратного обеспечения для работы с магнитными картами. Лучший выбор — это MSR 206 совместимые устройства: они наиболее распространены и к ним существует больше всего программного обеспечения. И вообще они есть в любом отеле, где в качестве ключа используется магнитная карта. Покупаются они через интернет-магазин типа Ebay.
Устройство работает через интерфейс последовательного com-порта. Стоимость колеблется от 100 до 300$, отличаются устройства между собой комплектацией и дизайном, но принципиальной разницы между ними нет.
Через TOR можно найти немало утилит, с помощью которых происходит считывание и копирование данных с магнитных полос.
Вот так выглядит интерфейс одной из них, Jerm
А вот так диалоговое окно для непосредственной работы с картой
Read — считать карту. Индикатор на MSR206 загорается жёлтым цветом, карта считывается, ее содержимое появляется в окнах ASCII и HEX, а также в полях Track 1, 2, 3. Если нужно сохранить образ полученной карты, команда «FileSave as…». Если же сразу нужно сделать дубликат, просто Write. Осталось провести чистой картой по MSR206 и все, карта скопирована!
Erase Track(s) — если нужно использовать для перезаписи карту, на которой уже есть какая-то информация (например, банковская карта с истёкшим сроком действия), то перед повторным использованием карту нужно очистить. Для этого выделяются все три трека и нажимается кнопка Erase. Осталось провести картой по устройству.
Есть даже пакетный режим, Batch mode , если нужно записать сразу множество магнитных карт.
Как получают данные для копирования карты?
Как я уже сказал выше, мошенникам достаточно считать данные с магнитной полоски, а чип их вообще не интересует.
Как они это делают, знают все. С помощью скиммеров, которые накладывают на банкоматы.
Скиммером может быть пластиковая накладка, прикрепляемая к кардридеру, миниатюрная видеокамера в держателе для брошюр рядом с банкоматом. Также распространены специальные накладки на клавиатуру, считывающие порядок набора ПИН-кода. К банкоматам скиммеры крепятся с помощью обычного двустороннего скотча или застежки-«липучки». Например, если клавиатура была вогнутой, то специальная накладка сделает панель более плоской. Также скимминговое устройство может изменить сами клавиши: они будут либо утоплены в панель клавиатуры, либо, наоборот, слишком сильно выпирать. Производители банкоматов в последние годы стали устанавливать на банкоматы специальные устройства, позволяющие распознавать скиммеры.
Обнаружить невооруженным глазом скиммер на банкомате довольно сложно, поэтому рекомендуется пользоваться только теми банкоматами, которые расположены в отделениях банков, крупных торговых центрах, на охраняемой территории.
Да, скиммер способен украсть информацию только с магнитной полосы, а не с чипа. Но мошенникам, которые затем легализуют карты в США, этого достаточно.
Существуют также портативные скиммеры, позволяющие делать копию карты, когда она оказалась в руках злоумышленника (например, если он по совместительству ещё и официант в ресторане, где клиенты часто расплачиваются пластиковыми картами).
Из беседы с человеком, глубоко изучавшим эту тему, я узнал, что большинство данных карт в наше время «воруют» в Южной Америке. Если в России и других странах службы безопасности банков постоянно борятся со скиммерами, то в Бразилии и Колумбии этого просто не делается, что дает мошенникам широкие возможности.
Далее мошенники записывают полученные данные на, так называемый, белый пластик и оптом продают карты дельцам. Карты переправляются в США и с них либо снимают деньги, если удалось снять пин-код, либо по дешевке продают на черном рынке.
Ну а там уже кто в интернете что-то пытается купить, кто в супермаркете, как случилось с моей картой…
P.S. Да, а для защиты от скиммеров многие банкоматы устанавливают специальные прозрачные антискиммеры, вы их все видели. Вот только за границей они есть далеко не везде и именно там вы подвергаетесь наибольшему риску, что вашу карту могут скопировать.
Источник
Источник
В России начнут сажать за использование поддельных банковских карт. Оплата покупок такой картой может закончиться шестью годами заключения. Сейчас карточные мошенники остаются безнаказанными.
В Уголовном кодексе появится новая статья, предусматривающая ответственность за изготовление и введение в оборот поддельных платежных карт. «Указанные изменения заслуживают внимания и могут быть поддержаны», — говорится в официальном отзыве правительства на предложение главы ассоциации банков «Россия» Анатолия Аксакова.
Проект закона об изменениях в УК был внесен в Государственную думу в конце прошлого года. Анатолий Аксаков предложил ввести уголовную ответственность за подделку банковских карт. Ее должна налагать новая статья под рабочим номером 187.1 «Изготовление или введение в оборот поддельной платежной карты». «Одобрение правительства означает, что закон будет принят в первых двух чтениях в ближайшее время», — говорит Анатолий Аксаков.
Статья предусматривает наказание за использование поддельных карт в виде заключения от двух до шести лет и штрафа в 100-300 тысяч рублей или сумму зарплаты осужденного за период от года до двух лет.
Сейчас мошенничества с платежными картами регулируются 187-й статьей УК «Изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов». Преступников пытаются также судить по 159-й статье «Мошенничество». Наказание по 187-й статье — до двух лет условно. «Дела, открытые по обеим статьям, разваливаются в суде. Мошенничество предполагает завладение имущества путем обмана и наличие ущерба. В случае с карточными мошенниками это недоказуемо. По 187-й статье дела тоже не проходят, так как карты не сбывают — ими пользуются. А зафиксировать изготовление нереально», — пояснил Анатолий Аксаков.
По экспертным данным ассоциации «Россия», уровень латентности преступлений в области банковских карт (преступления, по которым не заводятся дела) составляет более 95%. Сумма, на которую совершаются карточные мошенничества, интенсивно растет: если в 2006 году она составила 150 миллионов рублей, то по итогам 2008 она достигала 770 миллионов рублей. Количество преступлений за это время выросло с 1447 штук до 6008, а число привлеченных к ответственности не изменилось и составляет 212 человек.
Специалист по платежным инструментам одного из госбанков рассказал, что сейчас самое распространенное мошенничество — это подделка банковских карт зарубежных банков. «Копируется информация с магнитной полосы, изготавливается дубликат, при помощи которого деньги снимают в банкомате или оплачивают крупные покупки в сетевых магазинах», — говорит он.
Даже если преступника ловят в момент оплаты покупки в магазине, доказать его вину невозможно. «Сотрудники торговой сети сообщают, что прошла операция по поддельной карте. Карта оформлена на клиента зарубежного банка. Доказать, что кому-то причинен ущерб, невозможно», — рассказывает Аксаков.
Источник в МВД подтверждает: все, что может сделать суд по делам, открытым по 187-й статье УК, — это условное наказание. «Фактически мошенники остаются безнаказанными и получают дополнительный практический опыт, так как видят методы работы правоохранительных органов», — объяснил собеседник. По его словам, введение ответственности за использование поддельной карты должно способствовать сокращению преступлений в этой сфере. «Если статья появится в УК. Этот проект около двух лет ходит по Госдуме», — отметил он.
Между тем, недавно клиент нижегородского филиала «Банк сосьете женераль восток» отсудил у банка компенсацию за неработавшую кредитку. Решение Нижегородского райсуда оставил в силе суд Нижегородской области, БСЖВ должен выплатить 70 100 рублей клиенту-нижегородцу, сообщил представитель истца, директор компании «Лигал консул» Владимир Готлиб, пишут «Ведомости». Компенсация морального вреда составила 40 000 рублей, еще 20 000 рублей — штраф (в пользу государства по закону о защите прав потребителей), 10 100 рублей — судебные издержки. Нижегородский топ-менеджер международной компании, не пожелавший называть имя в прессе, в конце 2008 году положил на вновь открытый счет 10 000 евро, рассказал Готлиб. В январе 2009 году истец с семьей отправился во Францию, но пользоваться пластиковой картой БСЖВ не смог из-за бракованной при производстве карты магнитной полосы. Представитель банка подтвердил решение суда, но отказался от комментариев до получения мотивировочной части. Получить комментарии в суде не удалось. При этом суд скостил часть претензий: истец требовал 490 000 рублей компенсации морального вреда и возмещения 30 000 рублей расходов на представителя. Опрошенные банкиры не стали комментировать ситуацию, в которую попал БСЖВ. «Мы сумели бы заменить бракованную карту в любой точке страны, но не за границей, это был бы форс-мажор», — признает менеджер одного из крупных российских банков.
Источник