Удивительное рядом
Oct. 30th, 2005 11:02 pmПочитал statement своего американского банка и обнаружил, что какие-то ушлые хакеры из Томска воруют деньги с моей карточки через банкомат.
Что, в принципе, нормальная история, вот только непонятно, как так случилось, что они это начали делать только 25 октября, спустя 9 дней после моего отъезда в Израиль.
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Не в Израиле же эти томские умельцы ее снимали? Или есть уже технология, позволяющая доить банкомат, не заполучив физически оригинал карточки?
Update: Впечатлен реакцией Sovereign Bank of New England на это происшествие.
Они не только прежнюю карточку отменили и обслужили в воскресенье вечером заявку на новую, но еще и обещают вернуть всю украденную наличность (а успели украсть $788) в течение двух недель.
Не то чтобы Union Bank of Switzerland в аналогичных обстоятельствах повел себя хуже. Но я, честно говоря, не рассчитывал, что наличность можно вернуть так же просто, как чарджи по неавторизованным платежам.
Что, в принципе, нормальная история, вот только непонятно, как так случилось, что они это начали делать только 25 октября, спустя 9 дней после моего отъезда в Израиль.
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Не в Израиле же эти томские умельцы ее снимали? Или есть уже технология, позволяющая доить банкомат, не заполучив физически оригинал карточки?
Update: Впечатлен реакцией Sovereign Bank of New England на это происшествие.
Они не только прежнюю карточку отменили и обслужили в воскресенье вечером заявку на новую, но еще и обещают вернуть всю украденную наличность (а успели украсть $788) в течение двух недель.
Не то чтобы Union Bank of Switzerland в аналогичных обстоятельствах повел себя хуже. Но я, честно говоря, не рассчитывал, что наличность можно вернуть так же просто, как чарджи по неавторизованным платежам.
no subject
Date: 2005-10-30 09:09 pm (UTC)Ещё и пин код.
no subject
Date: 2005-10-30 09:12 pm (UTC)Т.к. магнитная лента думаю номер и содержит.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2005-10-30 09:19 pm (UTC)А еще, помнится, на Украине в прошлом году была утечка в процессинге. Снималась полная информация по карте.
no subject
Date: 2005-10-30 10:10 pm (UTC)именно так.
и я б ни капли не удивился, если б это сделал араб в Израиле, а деньги начал бы снимать его собрат в Кувейте.
так уже было со мной полтора года назад.
а вот чтоб я в Израиле, а карточку юзают в Томске - такого еще не было.
(no subject)
From:no subject
Date: 2005-10-30 09:22 pm (UTC)no subject
Date: 2005-10-30 09:32 pm (UTC)no subject
Date: 2005-10-30 10:26 pm (UTC)Мне кажется, что для такого расклада (без физической копии карты) должен быть вовлечен кто-то из магазина, банка, процессингового центра.
Дамп проданный через Интернет с отпечаткой пластика или воровство через взлом информации хранящейся на чьем-то сайте -- не проходят, потому что на сайте пин-код не вводится, не хранится нигде кроме внутренних систем банка, а чтобы получить что-то через банкомат нужен пин-код.
Другой вариант когда в том томском банке банкомат работает офф-лайн, а американский банк-эмитент по каким-то причинам принимает тразакции пришедшие потому что они приходят по платежной системе (т.е. томский банкомат сам по себе выдает "проверено", а американский банк просто не получает дополнительной информации о транзакции чтобы сравнить, а просто платит по инструкции -- этот бардак делается для того, чтобы принимать платежи/обеспечить доступ из удаленных точек с недоразвитыми/неполностью совместимыми/полу-онлайн системами.
В США почти все банкоматы напрямую подключены к спутниковой системе и если коммуникации нет, то они просто не работают -- это позволяет сверять информацию в реальном времени. В России, особенно в провинции, банкоматы соединены с банком через модем, и звонят при транзакции или ночью в местный процессинговый центр банка, который еще может быть и не соединен с центром платежной системы. А магазины могут вообще раз в неделю заходить в банк с мастер-картой из своего ридера, чтобы инициировать транзакцию оплаты).
Поэтому то, что невозможно сделать на Западе (снять денег больше дневного лимита, больше крединого лимита/остатка на счете плюс овердрафт), спокойно можно сделать в России, снимая с карты пока банк не спохватится.
no subject
Date: 2005-10-31 06:54 am (UTC)(no subject)
From:no subject
Date: 2005-10-30 09:44 pm (UTC)no subject
Date: 2005-10-30 09:48 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2005-10-30 09:47 pm (UTC)А потом пластик отпечатать.
no subject
Date: 2005-10-30 09:57 pm (UTC)no subject
Date: 2005-10-30 10:44 pm (UTC)no subject
Date: 2005-10-30 11:30 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2005-10-30 11:09 pm (UTC)Никаких преград єтому не вижу.
no subject
Date: 2005-10-30 11:34 pm (UTC)no subject
Date: 2005-10-30 11:44 pm (UTC)no subject
Date: 2005-10-30 11:53 pm (UTC)no subject
Date: 2005-10-31 12:47 am (UTC)У меня на израильской заправке прошлой осенью палестинец срисовал данные карточки со своей копии слипа, и отправил (то ли мэйлом, то ли продиктовал) своим родственникам в Кувейт. А они прошлись с этой карточкой по дружественным магазинам, и сделали фиктивных покупок на 5000 евро. Но банк мой прибалдел от того, что я одновременно плачу этой картой в Кувейте и Тель-Авиве, секьюрити сразу стопанула транзакцию.
(no subject)
From:(no subject)
From:no subject
Date: 2005-10-31 05:53 am (UTC)Прочел все комменты
Date: 2005-10-31 07:01 am (UTC)В первом случае необходим либо свой прикормелнный банкомат, либо связь в банке, через который банкомат контактирует с системой.
Во втором - выход на уровне локальной банковской системы для имитации банкомата.
Оба случая, кстати, элементарно вычисляются.
ПС Кстати, 10 лет назад моя фирма запатентовала в США и Европе метод физической защиты пластиковых кард, который 100% защищает от всех этих трюков с копированием данных, подменными карточками и даже с подглядыванием чужого PIN-кода. С тех пор мы демонстрировали его службам безопасности ВСЕХ мировых кредитных компаний. Все восхищенно цокали языком, производили многолетние проверки, но ... Воз и ныне там. Им проще платить страховки, взимая деньги с держателей карточек. Вот когда потери на порядок превысят сегодняшние (а к тому дело идет), тогда они начнут чесаться. Подождем ? :-)
Re: Прочел все комменты
Date: 2005-11-01 08:52 pm (UTC)Re: Прочел все комменты
From:no subject
Date: 2005-10-31 07:43 am (UTC)no subject
Date: 2005-10-31 08:58 am (UTC)no subject
Date: 2005-10-31 08:57 am (UTC)Приблизительно так, или информацию сдают работники нашинских банков....вот так..
no subject
Date: 2005-10-31 09:07 am (UTC)no subject
Date: 2005-10-31 09:17 am (UTC)По поводу возврата. Я по своей рассеяности потерял Исракарт и поздно обнаружил. Списали много денег. Служба безопастности банка сработала просто блестяще, выслали мне по факсу все транзакции за пару месяцев, я карандашом отметил то что я не покупал и через день все что украли зашло на счет обратно. Так что вернуть все просто имея дело и с нашими банками и кредитными компаниями.
no subject
Date: 2005-10-31 06:30 pm (UTC)no subject
Date: 2005-11-01 05:03 pm (UTC)Выпишут новую, я тебе сразу номер скажу.
no subject
Date: 2005-11-01 05:27 pm (UTC)Кстати про ПИНы
Date: 2005-11-02 04:59 pm (UTC)Да, перехватить пин можно разве что подсмотрев, ибо криптуются данные прямо в клаве банкомата.