В Европе произошла массовая кража данных российских банковских карт
- Информация о материале
- Категория: ИТ новости
- Опубликовано: 20.03.2017, 16:06
- Автор: Ваш сисадмин
- Просмотров: 2979
Злоумышленники из Южной Европы систематически крали данные о банковских картах россиян, приехавших в Болгарию или Румынию. Сейчас в их распоряжении находится информация большого количества карт российских банков, которую они продают блоками, сообщает Центробанк. Как сообщил Интерпол Центральному банку России данные были украдены с помощью скимминга, то есть путем подсоединения специального прибора к банкомату.
Центробанк не уточняет ни количество, ни названия банков, карты которых были скомпрометированы, отмечая лишь, что банков было «несколько», и описывая массив украденных данных как «большой». Все банки были поставлены в известность о случившемся.
В настоящий момент преступники перепродают украденные данные, разбив их на блоки по нескольку тысяч или десятков тысяч карт. Сычев предположил, что сотрудники европейских правоохранительных органов увидели информацию, выставленную на продажу, и таким образом узнали о ее похищении.
Даже если преступник выкрал всю информацию, необходимую для вывода средств с банковской карты, есть вероятность, что у него не получится осуществить перевод. Транзакция может быть заблокирована банком, если он сочтет ее подозрительной. Например, в 2016 г. российские банки отказались проводить подозрительные платежи на общую сумму в 300 млрд руб. При этом по сравнению с 2015 г. количество отказов выросло в три раза, а совокупный объем запрещенных к переводу средств – в два раза.
Помимо скимминга, популярными способами хищения средств с банковских карт являются фишинг и использование вредоносных программ. Во время фишинговой акции преступники звонят жертвам, представляются сотрудниками банка и запрашивают данные о кредитной карте. Многие пользователи соглашаются предоставить информацию.
Чтобы предотвратить хищение средств злоумышленниками, банки совершенствуют процедуру идентификации клиентов. Например, в январе 2017 г. банк ВТБ ввел подтверждение денежных переводов через мобильное приложение с использованием сканера отпечатка пальца смартфона.
Примеры хищения средств
В январе 2017 г. стало известно о массовых случаях кражи средств с банковских карт с помощью вредоносного ПО, которое распространялось под видом популярной игры Pokemon Go. Программа перехватывала SMS, присланные банком, а также обеспечивала доступ к интернет-банкингу. Для максимально широкого распространения ПО преступники воспользовались популярностью игры Pokemon Go, официальный релиз которой в России до сих пор не состоялся.
В феврале 2017 г. стало известно, что жительница Пермского края разработала эффективную методику массового хищения средств с банковских карт с помощью услуги «мобильный банк». Это позволило ей вывести 9,5 млн. руб. со счетов 44 человек. Основа метода – скупка ненужных sim-карт у их владельцев через социальные сети. Продавая преступнице sim-карты, прежние владельцы забывали отключать услугу «мобильный банк», поэтому она получала возможность перемещать их денежные средства.