dolboed: (iasha)
[personal profile] dolboed
Почитал statement своего американского банка и обнаружил, что какие-то ушлые хакеры из Томска воруют деньги с моей карточки через банкомат.
Что, в принципе, нормальная история, вот только непонятно, как так случилось, что они это начали делать только 25 октября, спустя 9 дней после моего отъезда в Израиль.
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Не в Израиле же эти томские умельцы ее снимали? Или есть уже технология, позволяющая доить банкомат, не заполучив физически оригинал карточки?

Update: Впечатлен реакцией Sovereign Bank of New England на это происшествие.
Они не только прежнюю карточку отменили и обслужили в воскресенье вечером заявку на новую, но еще и обещают вернуть всю украденную наличность (а успели украсть $788) в течение двух недель.
Не то чтобы Union Bank of Switzerland в аналогичных обстоятельствах повел себя хуже. Но я, честно говоря, не рассчитывал, что наличность можно вернуть так же просто, как чарджи по неавторизованным платежам.
Page 1 of 3 << [1] [2] [3] >>

Date: 2005-10-30 09:09 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
Мне до сих пор казалось, что для воровства через банкомат, в отличие от использования номера в Интернете, нужно снять физическую копию магнитной ленты.
Ещё и пин код.

Date: 2005-10-30 09:12 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
Вернее просто — нужен пин код.

Т.к. магнитная лента думаю номер и содержит.

Date: 2005-10-30 09:14 pm (UTC)
From: [identity profile] ya-ponchik.livejournal.com
ага, и еще данные о том скока денег на счету :)

Date: 2005-10-30 09:15 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
Это-то тут причём? =)

Date: 2005-10-30 09:19 pm (UTC)
From: [identity profile] strangest.livejournal.com
Возможно, в магазине или "подготовленном" банкомате сняли копию?

А еще, помнится, на Украине в прошлом году была утечка в процессинге. Снималась полная информация по карте.

Date: 2005-10-30 09:22 pm (UTC)
From: [identity profile] pupyrchaty.livejournal.com
Буквально несколко месяцев назад был скандал по Америке, с кредитками.Израиль тоже чуток задело. Доили без физических кредиток,если не ошибаюсь.

Date: 2005-10-30 09:32 pm (UTC)
From: [identity profile] ya-ponchik.livejournal.com
А ваще конечно дебилизм банка-эмитента! Кто, если не секрет? В черный список, однозначно. Потому как в нормальных банках на АВТОМАТИЧЕСКОМ уровне отслеживается откуда территориально идут транзакции и при раскладах типа - томск-израль-томск в разрезе пары дней КАРТОЧКА БЛОКИРУЕТСЯ! Причем ХИТРЫМ образом - таким, что на кассе дается специальный код возврата, что типа задержать товарища для выяснения обстоятельств!!!! Конечно, владельцу карты это нечем не грозит, а вот тому, кто поехал с чужой картой на шоппинг в азию - ого-го попадалово....

Date: 2005-10-30 09:32 pm (UTC)
From: [identity profile] linker.livejournal.com
Карта? Сколько денег на счету? Вы чё?

Date: 2005-10-30 09:44 pm (UTC)
From: [identity profile] gruimed.livejournal.com
Магнитная лента содержит дигитальную информацию - т.е. не представляет никакой проблемы украсть ее без физического доступа к карточке, что постоянно и делается.

Date: 2005-10-30 09:47 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
Просто дамп могли через интернет продать.
А потом пластик отпечатать.

Date: 2005-10-30 09:48 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
А как вы украдёте информацию с CD, без физического доступа к CD, а?

Date: 2005-10-30 09:53 pm (UTC)
From: [identity profile] gruimed.livejournal.com
Да очень просто. Поверь, ты не хочешь знать где только эта информация ни хранится. Очень много магазинов имеют глупость хранить эту информацию на своих сильно защищенных серверах, не говоря уже о кредитных компаниях.

Date: 2005-10-30 09:55 pm (UTC)
From: [identity profile] nikanorov.livejournal.com
А, вы про такую утечку, это да.

Date: 2005-10-30 09:57 pm (UTC)
From: [identity profile] haraz-bey.livejournal.com
Может, они девять дней до Томска добирались.

Date: 2005-10-30 10:03 pm (UTC)
From: [identity profile] julymonday.livejournal.com
Вы будете смеяться - зачастую содержит.

Date: 2005-10-30 10:10 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Возможно, в магазине или "подготовленном" банкомате сняли копию?

именно так.
и я б ни капли не удивился, если б это сделал араб в Израиле, а деньги начал бы снимать его собрат в Кувейте.
так уже было со мной полтора года назад.

а вот чтоб я в Израиле, а карточку юзают в Томске - такого еще не было.

Date: 2005-10-30 10:26 pm (UTC)
From: [identity profile] dvv7.livejournal.com
И звонок владельцу В ПОДТВЕРЖДЕНИЕ второй странной транзакции (по местоположению, по сумме). Возможно эти томские хакеры сняли меньше, чем трешхолд подозрительности систем того американского банка.

Мне кажется, что для такого расклада (без физической копии карты) должен быть вовлечен кто-то из магазина, банка, процессингового центра.

Дамп проданный через Интернет с отпечаткой пластика или воровство через взлом информации хранящейся на чьем-то сайте -- не проходят, потому что на сайте пин-код не вводится, не хранится нигде кроме внутренних систем банка, а чтобы получить что-то через банкомат нужен пин-код.

Другой вариант когда в том томском банке банкомат работает офф-лайн, а американский банк-эмитент по каким-то причинам принимает тразакции пришедшие потому что они приходят по платежной системе (т.е. томский банкомат сам по себе выдает "проверено", а американский банк просто не получает дополнительной информации о транзакции чтобы сравнить, а просто платит по инструкции -- этот бардак делается для того, чтобы принимать платежи/обеспечить доступ из удаленных точек с недоразвитыми/неполностью совместимыми/полу-онлайн системами.

В США почти все банкоматы напрямую подключены к спутниковой системе и если коммуникации нет, то они просто не работают -- это позволяет сверять информацию в реальном времени. В России, особенно в провинции, банкоматы соединены с банком через модем, и звонят при транзакции или ночью в местный процессинговый центр банка, который еще может быть и не соединен с центром платежной системы. А магазины могут вообще раз в неделю заходить в банк с мастер-картой из своего ридера, чтобы инициировать транзакцию оплаты).

Поэтому то, что невозможно сделать на Западе (снять денег больше дневного лимита, больше крединого лимита/остатка на счете плюс овердрафт), спокойно можно сделать в России, снимая с карты пока банк не спохватится.

Date: 2005-10-30 10:44 pm (UTC)
From: [identity profile] pe3yc.livejournal.com
У меня было такое пару раз. Разок на 500 с хвостиком шекелей, разок на 50. Заполнил форму на сайте, подтвердил согласие с TOS и получил возврат средств назавтра же. Всё застраховано-перестраховано.

Date: 2005-10-30 11:09 pm (UTC)
From: [identity profile] yanek.livejournal.com
А почему бі им не снять копии в израиле и не переправить их в тот же Томск?
Никаких преград єтому не вижу.

Date: 2005-10-30 11:19 pm (UTC)
From: [identity profile] ya-ponchik.livejournal.com
Я стебаюсь :)

Date: 2005-10-30 11:30 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
именно в банкомате?

Date: 2005-10-30 11:34 pm (UTC)
From: [identity profile] sagareva.livejournal.com
Это может и не быть, физически, банкомат. Я конечно не видела чего там у вас на стейтменте, но в американских именно банковских системах есть целый набор транзакций, которые вполне можно компьютерно имитировать, которые будут на стейтменте выглядеть схоже с банкоматом.

Date: 2005-10-30 11:36 pm (UTC)
From: [identity profile] linker.livejournal.com
А ведь Носик щас поверит, как в шендеровича.

Date: 2005-10-30 11:44 pm (UTC)
From: [identity profile] yucca.livejournal.com
У нас тоже было такое, из Мексики. Так никто и не понял, что произошло.

Date: 2005-10-30 11:45 pm (UTC)
From: [identity profile] pe3yc.livejournal.com
Нет, не в банкомате, с кредитки воровали. Покупали какую-то байду с оплатой моими данными.

С банкоматом всё сложнее, но страховка есть и на этот случай. Думаю, достаточно обратиться с заявлением и ущерб будет возмещён, - разумеется, если эмитент вменяемый, а не какой-нибудь шукибанк.
Page 1 of 3 << [1] [2] [3] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 18th, 2026 12:55 am
Powered by Dreamwidth Studios