Удивительное рядом
Oct. 30th, 2005 11:02 pmПочитал statement своего американского банка и обнаружил, что какие-то ушлые хакеры из Томска воруют деньги с моей карточки через банкомат.
Что, в принципе, нормальная история, вот только непонятно, как так случилось, что они это начали делать только 25 октября, спустя 9 дней после моего отъезда в Израиль.
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Не в Израиле же эти томские умельцы ее снимали? Или есть уже технология, позволяющая доить банкомат, не заполучив физически оригинал карточки?
Update: Впечатлен реакцией Sovereign Bank of New England на это происшествие.
Они не только прежнюю карточку отменили и обслужили в воскресенье вечером заявку на новую, но еще и обещают вернуть всю украденную наличность (а успели украсть $788) в течение двух недель.
Не то чтобы Union Bank of Switzerland в аналогичных обстоятельствах повел себя хуже. Но я, честно говоря, не рассчитывал, что наличность можно вернуть так же просто, как чарджи по неавторизованным платежам.
Что, в принципе, нормальная история, вот только непонятно, как так случилось, что они это начали делать только 25 октября, спустя 9 дней после моего отъезда в Израиль.
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Не в Израиле же эти томские умельцы ее снимали? Или есть уже технология, позволяющая доить банкомат, не заполучив физически оригинал карточки?
Update: Впечатлен реакцией Sovereign Bank of New England на это происшествие.
Они не только прежнюю карточку отменили и обслужили в воскресенье вечером заявку на новую, но еще и обещают вернуть всю украденную наличность (а успели украсть $788) в течение двух недель.
Не то чтобы Union Bank of Switzerland в аналогичных обстоятельствах повел себя хуже. Но я, честно говоря, не рассчитывал, что наличность можно вернуть так же просто, как чарджи по неавторизованным платежам.
no subject
Date: 2005-10-30 09:09 pm (UTC)Ещё и пин код.
no subject
Date: 2005-10-30 09:12 pm (UTC)Т.к. магнитная лента думаю номер и содержит.
no subject
Date: 2005-10-30 09:14 pm (UTC)no subject
Date: 2005-10-30 09:15 pm (UTC)no subject
Date: 2005-10-30 09:19 pm (UTC)А еще, помнится, на Украине в прошлом году была утечка в процессинге. Снималась полная информация по карте.
no subject
Date: 2005-10-30 09:22 pm (UTC)no subject
Date: 2005-10-30 09:32 pm (UTC)no subject
Date: 2005-10-30 09:32 pm (UTC)no subject
Date: 2005-10-30 09:44 pm (UTC)no subject
Date: 2005-10-30 09:47 pm (UTC)А потом пластик отпечатать.
no subject
Date: 2005-10-30 09:48 pm (UTC)no subject
Date: 2005-10-30 09:53 pm (UTC)no subject
Date: 2005-10-30 09:55 pm (UTC)no subject
Date: 2005-10-30 09:57 pm (UTC)no subject
Date: 2005-10-30 10:03 pm (UTC)no subject
Date: 2005-10-30 10:10 pm (UTC)именно так.
и я б ни капли не удивился, если б это сделал араб в Израиле, а деньги начал бы снимать его собрат в Кувейте.
так уже было со мной полтора года назад.
а вот чтоб я в Израиле, а карточку юзают в Томске - такого еще не было.
no subject
Date: 2005-10-30 10:26 pm (UTC)Мне кажется, что для такого расклада (без физической копии карты) должен быть вовлечен кто-то из магазина, банка, процессингового центра.
Дамп проданный через Интернет с отпечаткой пластика или воровство через взлом информации хранящейся на чьем-то сайте -- не проходят, потому что на сайте пин-код не вводится, не хранится нигде кроме внутренних систем банка, а чтобы получить что-то через банкомат нужен пин-код.
Другой вариант когда в том томском банке банкомат работает офф-лайн, а американский банк-эмитент по каким-то причинам принимает тразакции пришедшие потому что они приходят по платежной системе (т.е. томский банкомат сам по себе выдает "проверено", а американский банк просто не получает дополнительной информации о транзакции чтобы сравнить, а просто платит по инструкции -- этот бардак делается для того, чтобы принимать платежи/обеспечить доступ из удаленных точек с недоразвитыми/неполностью совместимыми/полу-онлайн системами.
В США почти все банкоматы напрямую подключены к спутниковой системе и если коммуникации нет, то они просто не работают -- это позволяет сверять информацию в реальном времени. В России, особенно в провинции, банкоматы соединены с банком через модем, и звонят при транзакции или ночью в местный процессинговый центр банка, который еще может быть и не соединен с центром платежной системы. А магазины могут вообще раз в неделю заходить в банк с мастер-картой из своего ридера, чтобы инициировать транзакцию оплаты).
Поэтому то, что невозможно сделать на Западе (снять денег больше дневного лимита, больше крединого лимита/остатка на счете плюс овердрафт), спокойно можно сделать в России, снимая с карты пока банк не спохватится.
no subject
Date: 2005-10-30 10:44 pm (UTC)no subject
Date: 2005-10-30 11:09 pm (UTC)Никаких преград єтому не вижу.
no subject
Date: 2005-10-30 11:19 pm (UTC)no subject
Date: 2005-10-30 11:30 pm (UTC)no subject
Date: 2005-10-30 11:34 pm (UTC)no subject
Date: 2005-10-30 11:36 pm (UTC)no subject
Date: 2005-10-30 11:44 pm (UTC)no subject
Date: 2005-10-30 11:45 pm (UTC)С банкоматом всё сложнее, но страховка есть и на этот случай. Думаю, достаточно обратиться с заявлением и ущерб будет возмещён, - разумеется, если эмитент вменяемый, а не какой-нибудь шукибанк.