Способы хищений с использованием платежных пластиковых карт
Новые виды хищений с использованием банковских пластиковых карт
Внедрение банковских карточек является важнейшей тенденцией развития технологии безналичных расчетов в банковской деятельности. Это средство расчетов предоставляет всем использующим ее лицам и организациям множество преимуществ. Для клиентов - удобство, надежность, практичность, экономия времени, отсутствие необходимости иметь при себе крупные суммы наличных денег. Для кредитных организаций - повышение конкурентоспособности и престижа, наличие гарантий платежа, снижение издержек на изготовление, учет и обработку бумажно-денежной массы, минимальные временные затраты и экономия живого труда. Карточки как финансовый инструмент постоянно совершенствуются, растет сфера их применения, расширяется комплекс оказываемых услуг с их использованием. Это лишь неполный перечень качеств пластиковых денег, обусловивших их признание на мировом рынке.
Как
и всякий высокодоходный бизнес, а
в особенности в сфере
Появление пластиковых платежных средств в системе безналичных расчетов неизбежно породило альтернативные способы правонарушений. Мошенничества становятся все более изощренными, а защита все более хитроумной, и так до бесконечности.
В международном масштабе результаты мошенничества с пластиковыми картами весьма впечатляют: только в США совершены мошенничества в карточной системе на 1 млрд. американских долларов. В том числе по результатам 1993 г. МаstеrCаrd International потеряла из-за подделок самих карточек 113 млн. американских долларов, не говоря о прочих злоупотреблениях. Аналогичный показатель Visa International составил 160 млн. долларов1. Таким образом, ежегодная статья убытков, как нами было отмечено выше, связанных со злоупотреблениями, составляет внушительную сумму, хотя и относительно небольшую по сравнению с общим оборотом.
Далее рассмотрим виды преступлений, совершаемые с использованием банковских пластиковых карт.
Операции с поддельными
На этот вид мошенничества приходится самая большая доля потерь платежной системы. Ввиду высокой технической и технологической защищенности реальных пластиковых карт, самодельные пластиковые карты в последнее время используются редко и их можно определить с помощью простейшей диагностики. Как правило, для подделки используют похищенные заготовки пластиковых карт, на которые наносятся реквизиты банка и клиента. Будучи технически высоко оснащенными, преступники могут даже наносить информацию на магнитную полоску пластиковых карт или копировать ее, т.е. выполнять подделки на высоком уровне.
Исполнителями подобных акций являются, как правило, организованные преступные группировки, иногда вступающие в сговор с сотрудниками банков-эмитентов, имеющими доступ к информации о счетах клиентов, процедуре проведения транзакций. Мошенничество с поддельными пластиковыми картами характеризуется частичной или полной подделкой пластиковых карт. Под измененными подлинными пластиковыми картами подразумеваются пластиковые карты, изготовленные на имеющих соответствующее разрешение фабриках, но содержащие информацию о держателе карточки, отличную от той, которая содержалась в первоначально выпущенной пластиковой карте. Частичная подделка пластиковых карт совершается на основе использования подлинной пластиковой карты.
Механизм мошенничества может быть различным: мошенник получает в банке обычную пластиковую карту в законном порядке, вносит на специальный карточный счет минимально необходимую сумму. После этого (или до этого) он добывает необходимую информацию о держателе пластиковой карты этой же компании, но с более солидным счетом, и вносит полученные таким образом новые данные в свою пластиковую карту. Для реализации такого способа мошенничества преступник должен добыть информацию о кодовых номерах, фамилии, имени, отчестве владельца пластиковой карты, об образце подписи и т.д.
Осуществить такую подделку можно по-разному:
- изменив информацию, имеющуюся на магнитном носителе;
- изменив информацию, эмбоссированную (выдавленную) на лицевой стороне;
- проделав и то, и другое;
- подделав подпись законного держателя карточки.
При подделке подписи используется несколько вариантов, но при этом учитывается то, что стереть образец подписи нельзя, так как при попытке это сделать в поле подписи проступит слово VOID - "недействительна". Поэтому ее часто просто закрашивают белой краской. Бывает, что поле подписи вообще меняют на новое с использованием клеящейся полоски бумаги.
Нанести добытую извне информацию о владельце на магнитную полосу и раньше, в техническом плане, не являлось большой проблемой. Данные просто вводились по принципу магнитофонной записи в соответствующем формате. Когда же эмитенты стали защищаться с помощью кодирования записи, родился скимминг (skimming)2 - тщательное и полное копирование всего содержимого магнитных трэков (дорожек).
Голограммы и эмблемы, сделанные по технологии дифракционной решетки - не слишком эффективная защита, так как во время рутинной процедуры идентификации на них обычно обращают меньше внимания, чем на подпись и прочие персональные реквизиты. Изменение эмбоссированной на лицевой стороне информации осуществляется разными путями.
Буквы и цифры, эмбоссированные в плоскости пластиковой карты, мошенники могут срезать, и с помощью клея заменять на другие. Таким образом, на пластиковые карты появляются совершенно новые номер и фамилия.
Как уже отмечалось, есть много путей получения новых данных для внесения в пластиковую карту (они берутся из контрактов между фирмами, со счетов, с листов копировальной бумаги, получаются от служащих и т.д.). При этом в качестве инструментов обычно используются лезвие, скальпель, увеличитель с лампочкой. Способ довольно грубый, поскольку при внимательном осмотре пластиковой карты под углом к свету, обычно можно заметить следы клея и старого номера.
К тому же буквы и цифры могут быть наклеены неровно, что также можно заметить. Наличие инструментов, используемых при совершении данного способа мошенничества, следует иметь в виду при производстве обыска у лиц, подозреваемых в мошенничестве с пластиковыми картами.
Другим приемом частичной
После разогрева пластиковую карту вручную или с помощью гидравлического пресса выравнивают. Мошенник перед тепловой обработкой или прессовкой должен удалить краску с выпуклостей. Для этого он может воспользоваться обычными чистящими средствами, содержащими пемзу, продающимися в хозяйственных магазинах. Если старая краска удалена не полностью, то в дальнейшем станут видны контуры настоящего шрифта. Для реализации такого способа необходим еще один пресс - настольный, машина с набором букв и цифр. Некоторые из них изготовлены таким образом, что новые цифры и буквы можно вдавливать поверх старых.
Следует отметить, что если пластиковую карту подвергли тепловой обработке, то скорее всего на поверхности останутся волнообразные следы. Явным признаком подделки также служит наличие вмятин на шрифте, смещение букв и цифр и т.п. Полностью подделанными являются пластиковые карты, у которых подделана и пластмасса и печать.
Один из самых опасных приемов подделки пластиковых карт - производство полностью фальшивых пластиковых карт. Наибольшее распространение метод полного копирования получил в некоторых странах Юго-Восточной Азии. Такой способ чаще всего используется организованными преступными группами, в которые, как правило, входят работники ресторанов и иных сервисных заведений (мерчантов). Последние используются для сбора информации о кредитных пластиковых картах, которые попадают им в руки при оплате ресторанных и иных услуг, когда карточка на некоторое время исчезает из поля зрения клиента. А когда возвращается, у преступников на руках остается ее "брат-близнец".
К этому же способу относится и метод "чистого пластика" (WРС3). Подделка пластиковых карт - дорогостоящая технология, так как степеней внешней защиты у настоящих пластиковых карт (рисунки тонкими линиями, гильошированный слой, голограммы, фотографии, ультрафиолетовые картинки) с каждым годом становится все больше. WРС представляет собой использование куска чистой пластмассы в форме обычной пластиковой карты, на который наносятся действительные данные (номер реального счета, срок действия, фамилия и т.д.).
Далее пластиковая карта используется мерчантом, действующим вместе с преступной группой. Мерчант совершает фиктивный оборот, отправляет эмитенту пластиковой карты счета для оплаты, а прибыль делит со своими соучастниками.
С помощью "белых" карточек, заполучив PIN-код, можно совершать хищения, снимая наличные деньги через банкоматы, которые подпись не сличают, фото и другие атрибуты пластиковой карты не проверяют.
Кредитная информация, используемая при изготовлении поддельных кредитных пластиковых карт, может собираться в различных странах мира. Наиболее часто используются данные из Канады, США, стран Европы, а также из азиатского региона. Преступные группы, работающие в разных регионах, обмениваются такой информацией между собой.
Операции с украденными/
Мошенническое использование украденных кредитных пластиковых карт остается наиболее распространенным преступлением. Методы противодействия кражам и мошенническому использованию пластиковой карты совершенствуются годами, однако в настоящее время компании предпочитают выпускать недорогие пластиковые карты с целью уменьшения суммы возможных убытков от их незаконного использования. Когда суммы убытков резко возрастают, компании предпринимают срочные усилия по введению новых мер безопасности.
Службы безопасности зарубежных компаний сетуют на недостаточное внимание со стороны полиции к этому виду преступлений. В свою очередь полиция часто считает, что ее просто используют с целью взымания долгов.
Нанести крупный ущерб по украденной пластиковой карте можно лишь в том случае, если мошенник знает PIN-код клиента. Тогда становится возможным снятие крупной суммы со счета клиента через сеть электронных кассиров - банкоматов до того, как банк-эмитент украденной пластиковой карты успеет поставить ее в электронный "стоп-лист".
Для указанного способа характерно завладение пластиковой карты в результате похищения его у держателей путем кражи из квартиры, на транспорте или в других местах, а также в результате потери владельцем пластиковой карты после ее приобретения в банке и подписания.
Пластиковая карточка похищается у хозяина обычно вместе с документами, бумажником и прочими вещами. Событие это чаще всего не остается незамеченным. Следует обращение к банку-эмитенту о блокировании счета, что дает возможность задержать преступника или предотвратить хищение, если только похититель пластиковой карты не бросится сразу делать покупки, не вызвав при этом своим поведением подозрений со стороны кассира и идеально подделав подпись, или если похититель не воспользуется ею в регионе, не заявленном в "стоп-листе". Отметим, что речь идет о стандартных пластиковых картах с магнитной полосой, а не о чиповых карточках. Таким образом, преступники используют пластиковые карты, как правило, в то время, пока "стоп-лист" еще не поступил мерчантам, а кроме того пользуются халатностью обслуживающего персонала, не сверяющего со "стоп-листами", предъявленные им пластиковые карты.
В случае похищения пластиковой карты при пересылке ее по почте, особенность мошенничества заключается в том, что владелец не знает об утрате пластиквой карты. Предотвратить хищение при этом способе мошенничества очень сложно. Дело в том, что в США, например, при перемене места жительства, держатель кредитной пластиковой карты может письменно обратиться к компании-эмитенту с запросом на получение копии пластиковой карты по новому адресу.
Злоумышленник
подделывает уведомление о
Почтовые ящики в жилых домах - также излюбленная цель охотников за чужими кредитными пластиковыми картами. Преступники нередко осведомлены о времени доставки новых кредитных пластиковых карт. Следуя за почтальоном, вор ждет пока тот опустит почту в почтовый ящик и уйдет, после чего забирает содержимое.
Если член преступной группы имеет возможность внедриться в почтовую организацию, то он получает уникальные возможности для кражи пересылаемых пластиковых карт, которые потом передает сообщникам.
Многократная оплата услуг и товаров на суммы, не превышающие "floor limit" и не требующие проведения авторизации.
Для проведения расчетов преступнику необходимо лишь подделать подпись клиента. Однако при данной схеме становится недоступен самый привлекательный объект злоупотреблений - наличные деньги. К этой категории можно отнести преступления с пластиковыми картами, похищенными во время их пересылки банком-эмитентом своим клиентам по почте.
Распространение за рубежом имеет также совершение хищения путем мошенничества по кредитным пластиковым картам банков, установивших значительный лимит предельной суммы операции, осуществляемой без авторизации. Мошенники используют предельный лимит суммы неоднократно в течение одного дня в различных сервисных и торговых точках. Так, например, некоторые солидные лондонские банки устанавливают предельный лимит в 200 фунтов и неоднократное использование такой суммы принесет мошеннику значительную сумму.
Для того, чтобы определить неиспользованную часть кредита на пластиковой карте, преступники прибегают к простому методу. Они звонят по телефону в регистрационный центр компании и просят разрешить транзакцию, к примеру на 3000 долларов США. В случае отказа они уменьшают сумму до того предела, пока не получат согласие. Через некоторое время они звонят снова и просят отменить транзакцию. Благодаря этому у них на данной пластиковой карте получается сумма уже заранее разрешенная к выплате. Получить номера действующих пластиковых карт несложно. Для этого используют сведения полученные через персонал гостиниц, ресторанов, с помощью неосторожно выкинутых счетов, агентств по прокату машин и т.д.
Разновидностью данного способа совершения мошенничества с пластиковой картой может стать использование пластиквой карты в преступных целях самим держателем, который, проделав крупные операции по пластиковой карте (чаще всего с банкоматом), может заявить, что карта была похищена. В таких случаях могут использоваться и сообщники, чтобы избежать возможности опознания.
Мошенничество с почтовыми/телефонными заказами.
Этот вид преступлений появился в связи с развитием сервиса доставки товаров и услуг по почтовому или телефонному заказу клиента. Зная номер кредитной карты своей жертвы, преступник может указать ее в бланке заказа и, получив заказ на адрес временного места жительства, скрыться. Подобным способом обычно добываются дорогостоящие предметы, такие как компьютерное оборудование, электронное оборудование и т.п. Указанный вид мошенничества в области телемаркетинга обычно называется "inbound". Номера пластиковых карт можно узнать у персонала магазинов и ресторанов, из компьютерных бюллетеней и т.д.
Мошенническое использование номеров кредитных пластиковых включает широкий набор способов, таких как мошенничество при помощи системы телемаркетинга и телекоммуникации. Поскольку для того, чтобы сделать заказ по почте или по телефону, не требуется предъявлять карту, a нужно лишь сообщить ее номер, число вариантов способов мошенничества бесконечно и день ото дня растет. Злоупотребления в области телемаркетинга относятся к неавторизованным сделкам, совершенным телемаркетерами - мошенниками, а также преступниками, имеющими дело с настоящими телемаркетерами и предприятиями, принимающими заказы по почте.
Наиболее распространенным видом является мошенничество, совершаемое через сеть Internet (покукпи товаров, заказы услуг и т.д.).
По данным Group IB4 за 2011 год «русские» хакеры заработали около 4,5 млрд долларов. Ключевые тенденции 2011 года:
Удвоение финансовых показателей российского рынка. Финансовые показатели мирового рынка компьютерной преступности в 2011 году составили 12,5 млрд долларов. Из них на долю «русских» хакеров приходится до трети всех доходов — около 4,5 млрд долларов. Эта сумма включает в себя и доходы российского сегмента — 2,3 млрд долларов.
Таким
образом, можно говорить о практически
двукратном увеличении прошлогодних показателей
рынка киберпреступности в Росс
Интернет-мошенничество и спам составляют более половины рынка. В 2011 году российские интернет-мошенники сумели похитить около $942 млн; за ними следуют спамеры, которые заработали $830 млн; внутренний рынок Cybercrime to Cybercrime составил $230 млн; а DDoS — $130 млн5.
Мошенническое использование банкоматов при выдаче наличных денег.
Главной выгодой от внедрения АТМ является их большая надежность и производительность по сравнению с живым кассиром, что делает их более удобными и безопасными для широкого оказания услуг населению. Несмотря на это, преступники успешно нападают на АТМ, применяя как чисто силовые методы (кража со взломом, полное разрушение и т.д.), так и мошеннические действия. В большинстве случаев используется настоящая пластиковая карта и настоящий персональный код, полученные преступниками в результате кражи у законного владельца, или обманным путем от финансового учреждения. Известны случаи, когда мошенники звонят лицу, потерявшему пластиковую карту, и представляются инспектором банка. Якобы с целью проверки регистрации пластиковой карты, они просят сообщить им персональный идентификационный номер, после чего счет становится доступным для кражи с помощью банкомата. Довольно часто при этом способе реализуются приемы совершения мошенничества, связанные с использованием банковских служащих с целью получения от них информации о денежных вкладах, о держателях пластиковых карт с крупными вкладами за взятку.
До недавнего времени получение денег через банкомат было одним из наиболее надежных и безопасных способов использования пластиковых карт, поскольку наличие PIN-кода, известного только пользователю, гарантирует идентификацию владельца карты и конфиденциальность доступа клиента к счету. Однако, международная практика уже зафиксировала крупные мошенничества через банкоматы. Так, устанавливаются специальное устройство для считывания информации с электронной карты - так называемый скимер. Верхняя часть - панель банкомата - крепится над клавиатурой, чтобы заснять пин-код. Еще одна деталь устанавливается поверх приемника карты, она считывает всю необходимую информацию с кредитки. После чего мошенники делают дубликат карты и в другом регионе снимают деньги со счета6.
С первого взгляда кажется, что все выше перечисленное в Армении не имеет особого распространения, однако статистические данные гороворят совершенное обратное.
Так, еще в 2008 г. в Ереване организовання группа совершила хищения с использованием поддельных пластиковых карт на сумму 30 миллионов драм (на то время почти 100.000 долларов США)7.
Или же недавние события, когда организованная группа совершила ряд хищений из баноматов. Так только в г. Гюмри с банкомата Арарат банка были похищены денежные средства на сумму свыше 29 миллионов драм8.
Все это доказывает, что преступления развиваются параллельно с развитием информационных технологий, а порой даже опережают их развития. Разрабатываются все более изощренные и хитроумные планы для совершения преступлений.
Источники:
- wikipedia.ru
- Anti-malware.ru от 17.12.2011 Автор: Александр Панасенко.
- Novosibirsk.rfm.ru
- http://www.aysor.am/am/news/
2012/11/28/dragosh-ionuc- genproc - Вертузаев М.С.,Кондратьев Я.Ю., Пугачев С.Е., Юрченко А.М. Способы совершения преступлений с использованием банковских пластиковых карт.
1 См.: Ревизор.- 1994, 8 декабря
2
Частным случаем кардинга является скимминг (от англ. sk
3 WPC-White plastic card (пустая пластиковая карта)
4 Group IB - российский лидер рынка расследования компьютерных преступлений.
5 Anti-malware.ru от 17.12.2011 Автор: Александр Панасенко.
6 Novosibirsk.rfm.ru
7
http://www.aysor.am/am/news/
8
http://www.zham.am/index.php?

- Способы хранения авто. Консервация авто
- Способы хранения музыкальной информации
- Способы эвакуации населения
- Способы экономической оценки природных благ
- Способы эксплуатации добывающих скважин
- Способы эксплуатации скважин
- Способы энергосбережения
- Способы финансирования деятельности организации
- Способы формирования понятия числа у учащихся начальной школы
- Способы формирования страховых фондов
- Способы формирования страховых фондов. Классификация страховых фондов
- Способы формирования страховых фондов. Классификация страховых фондов
- Способы формирования управляющей части
- Способы фрезоточения