Чтение онлайн

ЖАНРЫ

Как не дать себя обмануть. Книга 1
Шрифт:

Но для того, чтобы снять по нему деньги, необходимо подсмотреть еще и пин-код. Поэтому в дополнение к скиммеру используют еще накладку на клавиатуру или устанавливают замаскированную видеокамеру, запоминающую пин-коды, набранные клиентами. Все эти приборы маскируются под дизайн банкоматов, и вы можете их просто не заметить.

Шимминг

Шиммингом (англ. sрimming) называется разновидность скимминга. Здесь вместо заметной накладки на карт-ридер используют толщиной менее миллиметра пластину-шиммер, которая содержит ту же начинку, что и скиммер. Она незаметна для клиента, поскольку находится внутри приемного устройства и может быть установлена не только в банкоматах, но и платежных терминалах магазинов. В дополнение к нему для считывания пин-кода, вместо накладки

или телекамеры, может быть задействована специальная высокочувствительная аппаратура, способная перехватить сигнал от клавиатуры, который передается на терминал, расположенный внутри банкомата.

Как избежать обмана

Для того, чтобы минимизировать возможность стать жертвой электронного кардинга, необходимо соблюдать несколько правил. Первое – не передавайте вашу карту для использования никому другому. Так вы будете уверены, что данные не считаны злоумышленником – ведь скиммеры могут быть расположены, например, и в кармане официанта или продавца магазина.

При пользовании банкоматами проявляйте бдительность. Не пользуйтесь банкоматами неизвестных банков, стоящими в плохо освещенных и малолюдных местах – они могут быть фальшивыми. Такой банкомат сообщит вам, что деньги кончились, а данные карты перекочуют к мошенникам. Лучше всего пользуйтесь банкоматом, расположенным в банковском офисе – там трудно что-нибудь установить на банкомат, так как он находится под постоянным контролем.

Обращайте внимание на возможные внешние детали банкомата, которые могут оказаться скиммерами или видеокамерами. Проверьте клавиатуру, нет ли под ней второй – настоящей. Пин-код необходимо набирать быстро, заученными движениями нескольких пальцев. Второй рукой или каким-нибудь предметом, например сумочкой, прикрывайте клавиатуру – так вы сможете защитить цифры пин-кода от считывания видеокамерой. Привыкните пользоваться одним и тем же банкоматом – вы запомните его внешний вид и любые изменения вам сразу бросятся в глаза. Используйте, если это возможно, карты, в которых кроме магнитной полосы есть еще и встроенный микрочип, считать данные с таких карт гораздо труднее.

Кража данных в Интернете

Банки постоянно совершенствуют способы защиты от мошенников, а те, в свою очередь, ищут новые способы получения данных карт для опустошения их. Для этого многие любители легкой наживы перекочевали в Интернет. Сейчас практически все банки предоставляют своим клиентам доступ к своим счетам через сеть Интернет. Этим и пытаются воспользоваться мошенники.

Специфика интернет-мошенничества с банковскими картами состоит в том, что для проведения незаконной операции в Сети не нужно считывать данные с магнитной полосы карты и узнавать секретный код, который используется только в банкомате. Достаточно узнать только номер карты и CVV-код, и этого уже может быть достаточно для совершения незаконных транзакций через Интернет. Но мошенники стараются получить еще и другие личные данные, включая логины и пароли для доступа к банковским счетам

Фишинг

Интернет стал питательной средой для развития такого вида мошенничества как фишинг (англ. fishing) – что в переводе означает рыбная ловля, выуживание. Для того, чтобы добыть личные данные клиентов банка используют разные способы. Самые распространенные из них – это создание копии сайтов банка, на которых клиентам предлагают поучаствовать в различных мероприятиях, например, в розыгрыше призов среди владельцев банковских карт. Для этого предлагают ввести номер карты, CVV-код и другие данные владельца.

Используются также массовые рассылки по электронной почте, содержащие различные предложения от банков, например, вас просят проверить свой счет в банке, мол есть подозрение, что с вашим счетом не все в порядке. Или сообщают, что ваш счет «заморожен» и требуется ввести свои данные для возобновления его работы. После этого вы нажимаете на ссылку в электронном письме и попадаете на копию сайта вашего банка, где и оставите свой логин и пароль, а мошенники потом сами узнают номера ваших банковских карт, посетив с вашими данными настоящий

сайт банка.

Также часто создается фальшивый интернет-магазин, сайт которого похож на сайт известного и популярного магазина. На главной странице сообщается о большой распродаже по какому нибудь настоящему или надуманному поводу. Покупатели совершают покупки, оплачивают банковскими картами и получают сообщение, что вещь будет выслана или доставлена курьером, а данные карт – уже у мошенников.

«Выудить» номер вашей карты могут и вне сети Интернет. Например, если в ресторане вы решили расплатиться картой и дали ее официанту для проведения расчета через пос-терминал.

Вы думаете, что без знания пин-кода с карты ничего без вас не снимут, но на обратной стороне карты указан CVV-код и этого достаточно, чтобы использовать эти данные для проведения трансакциии через Интернет.

Как избежать обмана

Установите дневной лимит для покупок через Интернет. Для покупок в Интернет используйте отдельную виртуальную карту, которую вы сможете пополнять со счета основной карты. Сейчас это сделать очень просто, используя услугу интернет-банкинга.

Обязательно договоритесь в банке про СМС-оповещение, если по вашей карте происходят какие-нибудь платежи. Если вы используете в Интернете не виртуальную, а обычную пластиковую карту, то расположенный на обратной стороне карты CVV-код лучше удалить, стерев резинкой или кончиком лезвия – в этом случае его никто не сможет подсмотреть. А зная только номер карты без пин и CVV кодов мошенники не смогут ее использовать.

Внимательно читайте СМС и электронную почту, которая приходит из банка. Если вы увидели что-то подозрительное – звоните в банк. Найдите банк, где для подтверждения трансакций, делающихся дистанционно через Интернет, вам каждый раз будут присылать одноразовый пароль на мобильный телефон, без введения которого платеж не будет завершен – это повысит вашу защищенность.

Глава 4. Мобильный обман

Кладбище. Надгробие в виде мобильного телефона. На нем надпись: "Абонент вышел из зоны обслуживания".

Микроплатежи. Биллинг. Понуждение к пополнению счета чужого мобильного телефона: случайное пополнение вашего счета или верните деньги, просьба о помощи от «друзей» и «близких», вы «выиграли», если вы потеряли документы. Понуждение к отправке СМС на платные номера: СМС-спам, вам пришла открытка, «изменились условия вашего тарифного плана», хотите заработать, давайте познакомимся.

Мобильная связь уже давно вошла в наш быт. Сотовый телефон теперь есть почти у каждого, начиная от подростков и заканчивая пенсионерами. В этой главе пойдет речь о мошеннических действиях с использованием мобильной связи. Каким же способом можно выудить деньги из устройства, которое не содержит в себе денег, так как не является ни кошельком, ни копилкой, ни банковской картой? Для того, чтобы выяснить это, необходимо сначала разобраться, как украденные средства можно из находящихся на счету телефона виртуальных рублей превратить во вполне реальные наличные. Оказывается такие способы существуют и по крайней мере два из них – вполне легальны. Это «микроплатежи» и СМС-биллинг. Поскольку именно через эти сервисы и обналичивается большинство отнятых средств, остановимся на них подробнее.

Микроплатежи

Несколько лет назад ведущие европейские сотовые операторы в погоне за прибылью создали сервис микроплатежей. Это такой способ, когда человек за небольшую покупку, например, в интернет-магазинах, может расплатиться, пополнив счет мобильника продавца со своего телефона, через платежный терминал или скетч-картой. А продавец, в свою очередь, должен иметь возможность снять эти деньги наличными. Что и было сделано. Конечно, для получения денег этим способом совсем не обязательно что-либо продавать. Также этим способом любой человек может сделать другому денежный перевод, как на почте, к примеру. Пару лет назад такую возможность стали предоставлять абонентам и российские сотовые компании.

Поделиться с друзьями: