Об инновационном способе кражи денег с банковских карт
«Мы располагаем информацией, что у киберпреступников уже есть устройства, позволяющие считывать информацию с чипа карты. И нас сегодня спасает только тот факт, что они пока достаточно дороги и неудобны в практическом применении» — говорил замначальника Главного управления безопасности и защиты информации Банка России Артем Сычев отечественным банкирам в октябре прошлого года. Успокоительное заявление с нотками тревожности, да. Но сегодня тот же чиновник принялся звонить в тревожный колокол. По его словам, дело дошло до практики.
«Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, — приводит агентство РБК его слова. — Теперь уже новая технология действует, беспроводная».
О чём тут идёт речь?
Судя по всему, о практическом применении российским криминалитетом известной на Западе технологии воровства данных с банковских карт, оснащённых функциями бесконтактных платежей, при помощи дистанционных считывающих устройств.
Первые сведения о таких кражах появились в 2010-х гг. К настоящему дню вышло уже несколько поколений беспроводных сканеров, позволяющих с расстояния 8-15 см считывать данные с чипа RFID, вмонтированного в банковский пластик. Об одном из них рассказывается, например, здесь.
https://xakep.ru/2017/03/17/infusion-x6/
Как минимум, такое устройство позволит скрытно получить номер банковской карты и срок её действия. Для прямой кражи этого недостаточно: технология бесконтактных платежей предусматривает, что для каждой транзакции с точкой оплаты RFID-чип генерирует уникальный одноразовый код, правильность которого подтверждает банк-эмитент карты. Кроме того, для некоторых сумм покупок требуется введение пин-кода на терминале даже при бесконтактной оплате.
Но проблема состоит в том, что даже знание номера карты и срока её действия позволит злоумышленникам опустошать карточные счета на мелкие суммы. Всё дело в том, что правила платёжных систем допускают возможность упрощённой авторизации при транзакциях размером до 20 долл. или евро (в России — до 1000 рублей). И есть полукриминальные интернет-сервисы, которые охотно такими возможностями пользуются.
Кроме того, время от времени проскакивают сообщения, что появились технологии клонирования RFID-чипов. Не исключено, что какая-то часть правды в них есть. Совсем не случайно появились уже и специальные портмоне для банковских карт с функциями блокирования радиосигнала на частотах, используемых в процессе дистанционного обмена информацией.
Теоретически, для среднего россиянина вероятность стать жертвой высокотехнологичного мошенничества даже ниже, чем оказаться пострадавшим от обычной кражи кошелька. Но все эти расчёты теряет смысл, когда чужая рука залезает в личный кошелёк. Так что современными банковскими картами лучше не пользоваться в сомнительных местах, например, в незащищённых уличных банкоматах. Ну и выписки есть смысл проверять почаще, чтобы поднять тревогу вовремя.
Предупреждён — значит, вооружён
http://lennikov.livejournal.com/73768.html
http://www.rbc.ru/finances/17/03/2017/58cbd0cf9a7947e082d969c4
Источник:
35 комментариев
8 лет назад
Но что мешает при оформлении карты отказаться от rfid и магнитной полосы и использовать только emv-чип. С него уж точно невозможно снять данные никаким скримером. Для интернет покупок завести виртуальную, и никаких именных карт, если вы параноик :)
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена