dolboed: (cash)
Anton Nossik ([personal profile] dolboed) wrote2007-04-21 08:58 pm

Credit card fraud

Уже лет 10 я при всяком разговоре об угрозах интернет-платежей повторяю одну и ту же простецкую мысль.
Что когда мы доверяем данные своей кредитки удалённому веб-серверу типа Amazon или Assist, то рискуем значительно меньше, чем когда мы ту же кредитку отдаём в руки бензозаправщику, кассирше кинотеатра или пицца-бою.

Пару лет назад я лично убедился в правоте этой оценки: палестинец на тель-авивской заправке SMSнул данные моей кредитки своим собратьям в Кувейт-Сити, которые содрали с нее тысяч пять. Банк отследил и пресёк.

А сейчас читаю в Ленте:
В США предъявлены обвинения группе мошенников из 13 человек, которые, используя данные кредитных карт клиентов ресторанов, потратили более 3 миллионов долларов с их счетов. По материалам следствия, когда клиенты некоторых ресторанов в Нью-Йорке, а также в штатах Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикуте передавали банковские карты официантам, те копировали данные и сообщали их сообщникам. Затем изготавливались фальшивые карты, с помощью которых злоумышленники расплачивались в магазинах или снимали наличные в банкоматах.

При этом, разумеется, ни Visa, ни MasterCard ни на минуту не прекратят обслуживание терминалов в ресторанах штатов Флорида, Нью-Гемпшир, Нью-Джерси и Коннектикут. Но вот пополнить с кредитки кошелек Яndex.Денег или WebMoney — это, видите ли, "слишком большие риски" для главных эмиттентов кредитных карт. Блин, зла не хватает на этих остолопов.

Вот вам механизм

[identity profile] surk0ff.livejournal.com 2007-04-22 05:50 am (UTC)(link)
Представим на минуту, что те 5 тысяч, которые ушли с кредитки Антона, были бы переведены на счёт в Webmoney (в случае существования шлюза CreditCard2WM). Затем мошенники были их вывели через онлайн-обменник (лучше использовать разные обменники) в Яндекс-деньги. Затем, снова в Webmoney и наоборот. Да, процентов 7 от укарденной суммы, они бы потеряли. Вот после таких обменных цепочек из одной ЭПС в другую деньги смело можно выводить на любой банковский счет. Лучше, конечно на счет совершенно ни о чём не подозревающего человека, например, алкоголика, который за бутылку водки подпишет любую бумажку.

P.S. На заре существования Webmoney шлюзы CreditCard2WM действительно существовали, но потом их прикрыли из-за большого числа фродовых операций.