<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Банкоматы Украины &#187; кардинг</title>
	<atom:link href="http://atms.com.ua/blog/category/%d0%ba%d0%b0%d1%80%d0%b4%d0%b8%d0%bd%d0%b3/feed/" rel="self" type="application/rss+xml" />
	<link>http://atms.com.ua/blog</link>
	<description>Все что связано с банкоматами</description>
	<lastBuildDate>Wed, 26 Aug 2009 06:31:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Развод у банкомата</title>
		<link>http://atms.com.ua/blog/2009/07/13/%d1%80%d0%b0%d0%b7%d0%b2%d0%be%d0%b4-%d1%83-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%b0/</link>
		<comments>http://atms.com.ua/blog/2009/07/13/%d1%80%d0%b0%d0%b7%d0%b2%d0%be%d0%b4-%d1%83-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%b0/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 12:15:45 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Ограбление]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=371</guid>
		<description><![CDATA[
Статья посвящена разводам с использованием банкоматов, дабы Вы были внимательны и не попадались на уловки мошенников.
До недавнего времени самым популярным среди банкоматовских был развод с использованием петли, или как ее еще называют, Ливанской петли. Метод простой, но результативный.
Непосредственно петля изготавливается из фотопленки: пленку згибают вдвое и вставляют в щель картоприемника, на концах пленку загибают и [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://atms.com.ua/blog/wp-content/uploads/2009/07/0025.jpeg" alt="0025" title="0025" width="98" height="128" class="alignright size-full wp-image-372" /><br />
Статья посвящена разводам с использованием банкоматов, дабы Вы были внимательны и не попадались на уловки мошенников.<br />
До недавнего времени самым популярным среди банкоматовских был развод с использованием петли, или как ее еще называют, Ливанской петли. Метод простой, но результативный.<br />
Непосредственно петля изготавливается из фотопленки: пленку згибают вдвое и вставляют в щель картоприемника, на концах пленку загибают и приклеивают к щели картоприемника таким образом, чтобы карточка попадала между пленками и оказывалась в своеобразной петле; дополнительно на пленке делают маленькие надрезы, которые блокируют карточку на выходе.<br />
Далее, ничего не подозревающий человек подходит снимать деньги, вставляет карточку, проделывает операцию и обнаруживает, что банкомат карточку не выдает. Человек начинает волноваться, и тут появляется добрый человек (обычно с явно порядочным видом – милая девушка или аккуратный старичок), который говорит заветную фразу: «Ой, у меня было точно также, нужно еще раз пин-код ввести». Как Вы понимаете, человек этот не простой, и подошел он не для того, чтобы Вам помочь, а для того, чтобы выведать тот самый пин-код. А имея Вашу карточку и зная Ваш пин-код, мошенникам легко будет завладеть Вашими деньгами.<br />
<span id="more-371"></span>    </p>
<p>Обычно, когда у людей банкомат съедает карточку, они напрочь забывают о бозопасности, и идя на поводу у лжесоветчиков, начинают открыто судорожно вводить пин-код. Раз, второй – ничего не выходит. Тогда советчик подводит итог: «Ну все, заблокировали. Теперь надо в банк обращаться.» И Вы в расстроенных чувствах уходите, ломая голову, когда же теперь в банке Вам вернут Вашу карточку. </p>
<p>Как только Вы отойдете от банкомата, мошенник отклеит кончики петли, вытащит Вашу карточку и незамедлительно снимет все деньги с Вашего картсчета.  Вот такой способ развод.<br />
Как уберечься от такого развод:<br />
- если банкомат не отдает карточку, проведите пальцами по щели картоприемника, так Вы сможете обнаружить края петли и самостоятельно вытащить карточку.<br />
- если карточку не удалось вернуть, незамедлительно звоните в банк (телефон банка желательно предварительно забить в мобильный телефон). Желательно не пользоваться телефонами банка, которые указаны возле банкомата, иногда мошенники вывешивают вместо банковских свои телефоны, чтоб в разговоре выведать у Вас информацию.<br />
- подключитесь к услуге SMS-банкинг, и в случае несанкционированного снятия денег, Вы тут же об этом узнаете, сможете вовремя заблокировать карточку и сберечь часть денег.<br />
- можно установить лимит ежедневного снятия, исходя из Ваших потребностей. Тогда мошенники смогут снять лишь доступную сумму, а не все деньги.<br />
- по возможности пользуйтесь банкоматами, установленными в отделениях банков, там мошенникам будет сложно закрепить свои приспособления.<br />
А теперь о еще сравнительно новом, но более изощренном способе развод с использованием специальных устройств: скиммера, маленькой видеокамеры и/или накладки на клавиатуру банкомата.<br />
Оборудование заранее устанавливается на банкомат. Скиммер – считывает информацию с магнитной ленты Вашей карточки. Он представляет собой своеобразную накладку на картоприемник, обычно выполненная так, что при ее закреплении, смотрится как неотъемлемая часть банкомата.<br />
Для того чтобы узнать Ваш пин-код, используют накладку на клавиатуру, которая запоминает клавиши, которые Вы нажимаете. Накладка зрительно делает клавиатуру более высокой. Хотя обычно в банкоматах клавиатура расположена на одном уровне с корпусом, как бы влитая.<br />
Вместо накладки мошенники могут также закрепить миниатюрную видеокамеру, которая запишет, как Вы набирали пин-код. Иногда камеры маскируют, а иногда выдают за банковские камеры слежения.<br />
После того, как Вы воспользуетесь банкоматом, у мошенников будет вся необходимая информация для изготовления поддельной карты, с помощью которой и снимут все Ваши деньги.<br />
Этот РАЗВОД еще не так часто встречается в Украине, но думаю, у него есть все шансы стать популярным. Чтобы уберечься от мошенников соблюдайте меры предосторожности, о которых уже говорилось в этой заметке.<br />
В случае если Вы заподозрите неладное, незамедлительно сообщите о подозрениях в банк.</p>
<p>Источник: <a href="http://stoprazvod.blox.ua/2009/02/Bankomat-ne-vinovat.html">Stoprazvod</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/07/13/%d1%80%d0%b0%d0%b7%d0%b2%d0%be%d0%b4-%d1%83-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%b0/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Diebold публикует обзор по проблеме защиты банкоматов</title>
		<link>http://atms.com.ua/blog/2009/07/13/diebold-%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d1%83%d0%b5%d1%82-%d0%be%d0%b1%d0%b7%d0%be%d1%80-%d0%bf%d0%be-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b5-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1/</link>
		<comments>http://atms.com.ua/blog/2009/07/13/diebold-%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d1%83%d0%b5%d1%82-%d0%be%d0%b1%d0%b7%d0%be%d1%80-%d0%bf%d0%be-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b5-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 10:40:40 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Аналитические статьи]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Видео]]></category>
		<category><![CDATA[Обучение]]></category>
		<category><![CDATA[Ограбление]]></category>
		<category><![CDATA[Что делать]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=358</guid>
		<description><![CDATA[
В огромную сумму &#8211; 4,5 млн долларов в год &#8212; обходятся в США физические нападения на банкоматы. Поэтому финансовые институты страны настойчиво ищут способы получше защитить свои банкоматы. Новый обзор, посвященный данной проблеме, выпустила компания Diebold.
В этом документе нападения на банкоматы классифицируются следующим образом: злоумышленники могут, во-первых, пытаться унести банкомат целиком, чтобы в укромном месте [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://atms.com.ua/blog/wp-content/uploads/2009/07/0013.jpg" alt="0013" title="0013" width="210" height="278" class="alignright size-full wp-image-359" /><br />
В огромную сумму &#8211; 4,5 млн долларов в год &#8212; обходятся в США физические нападения на банкоматы. Поэтому финансовые институты страны настойчиво ищут способы получше защитить свои банкоматы. Новый обзор, посвященный данной проблеме, выпустила компания Diebold.<br />
В этом документе нападения на банкоматы классифицируются следующим образом: злоумышленники могут, во-первых, пытаться унести банкомат целиком, чтобы в укромном месте спокойно добраться до находящихся в нем денег, и, во-вторых, стремиться вскрыть его прямо на месте. Во втором случае основные способы взлома &#8212; механические либо тепловые.<br />
<span id="more-358"></span><br />
Джим Мерилл, директор Diebold, предлагает в &laquo;Белой книге&raquo; различные способы защиты банкомата:<br />
встроить его в стену банка либо иного кирпичного здания;<br />
обнести его защитными ограждениями;<br />
сотрудничать с полицией по вопросам патрулирования того места, где банкомат стоит;<br />
установить новое освещение этого места или улучшить прежнее;<br />
установить телекамеры видеонаблюдения таким образом, чтобы они давали четкое крупное изображение людей, подходящих к банкомату, а также фиксировали марки, цвета и номера автомобилей, которые остановятся поблизости. </p>
<p>В Diebold создано подразделение, названное &laquo;целевая группа по глобальной безопасности&raquo; (Global Security Task Force). Его задача &#8212; помогать заказчикам компании вырабатывать стратегию по защите банкоматов, воплощать эту стратегию в реальных мерах, а также облегчить им знакомство с передовыми инструментами и технологиями в этой области. Целевая группа собирает и анализирует новостные сообщения и различную информацию, связанную с нападениями на банкоматы, а затем рассылает обобщенные сведения тем, кто в ней нуждается. Члены группы участвуют в отраслевых форумах, включая Целевую группу по борьбе с мошенничеством Ассоциации электронных платежей (США), Нормативную группу по борьбе с мошенничеством Ассоциации индустрии банкоматов и Всеобщий альянс по безопасности банкоматов. </p>
<p>Мерилл уверен, что все эти усилия снизят привлекательность нападений на банкоматы. &laquo;Вы должны сделать атаку на банкомат невыгодной для злоумышленника, &#8212; говорит Мерилл, &#8212; сделать так, чтобы вероятность быть пойманным стала для него настолько высокой, что нападение потеряло бы смысл&raquo;.</p>
<p>Источник: <a href="http://www.secnews.ru/foreign/9964.htm">Security news</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/07/13/diebold-%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d0%ba%d1%83%d0%b5%d1%82-%d0%be%d0%b1%d0%b7%d0%be%d1%80-%d0%bf%d0%be-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b5-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Взламываем банкомат: анализ защищенности банкоматов</title>
		<link>http://atms.com.ua/blog/2009/07/02/%d0%b2%d0%b7%d0%bb%d0%b0%d0%bc%d1%8b%d0%b2%d0%b0%d0%b5%d0%bc-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82-%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8%d0%b7-%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b5%d0%bd%d0%bd/</link>
		<comments>http://atms.com.ua/blog/2009/07/02/%d0%b2%d0%b7%d0%bb%d0%b0%d0%bc%d1%8b%d0%b2%d0%b0%d0%b5%d0%bc-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82-%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8%d0%b7-%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b5%d0%bd%d0%bd/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 19:24:27 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Аналитические статьи]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Обучение]]></category>
		<category><![CDATA[Фото]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=258</guid>
		<description><![CDATA[
Статья с http://www.xakep.ru/
В последнее время меня захлестнули письма читателей с вопросами типа: «Как можно взломать банкомат и возможно ли это вообще?» Чтобы развеять все твои сомнения, я решил написать эту статью. Вся информация предоставляется с целью ознакомления, так что будь внимателен  .
Для начала уточню, что речь в своей статье я буду вести исключительно о [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-263" title="hacked" src="http://atms.com.ua/blog/wp-content/uploads/2009/07/hacked.jpeg" alt="hacked" width="142" height="105" /><br />
Статья с http://www.xakep.ru/<br />
В последнее время меня захлестнули письма читателей с вопросами типа: «Как можно взломать банкомат и возможно ли это вообще?» Чтобы развеять все твои сомнения, я решил написать эту статью. Вся информация предоставляется с целью ознакомления, так что будь внимателен <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .<br />
Для начала уточню, что речь в своей статье я буду вести исключительно о банкоматах, и на этот раз мы не будем писать скамы, рассматривать кредитки и т.д. Грубо говоря, наша цель &#8211; изучение систем защиты банкоматов и выявление в них уязвимых мест. Как обычно, работаем любыми доступными и недоступными методами =).<br />
<span id="more-258"></span><br />
Начнем, пожалуй, с общего представления о функционировании банкоматов, их обслуживании, и связи с банками. Сам банкомат (или ATM – Automated Teller Machine) представляет собой компьютер, совмещенный с сейфом. Компьютер, как правило, оснащен устройством ввода, дисплеем, кардридером (для чтения данных с пластиковой карты), презентером (для выдачи кэша) и чековым/журнальным принтером. Едва ли не самым дорогим устройством в банкомате является диспенсер &#8211; девайс, предназначенный для взятия/подачи денежных купюр, их проверки на подлинность и сортировки. Банкомат подключается к процессингу (например, по протоколу X.25) для возможности обмена данными с банком. Криптографические алгоритмы, использующиеся для шифрования передаваемой информации, и ПО, установленное в банкоматах, мы пока трогать не будем (но только пока). Кстати, банкомат можем связываться с ATM-контроллером и посредством Wi-Fi-адаптера, такая необходимость возникает в случае отсутствия стационарных каналов связи. Но об этом далее. Сейчас тебе нужно четко представлять схему работы банкомата и его связи с банком.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-259" title="net" src="http://atms.com.ua/blog/wp-content/uploads/2009/07/net.jpg" alt="net" width="515" height="252" /><br />
<em>Схема связи банкоматов с ATM-контроллером</em></p>
<p>Следующий важный момент &#8211; обслуживание и заправка банкоматов. По способу обслуживания банкоматы делятся на два типа: с задней загрузкой, при которой, соответственно, все обслуживание банкомата производится сзади, и с передней загрузкой, при которой банкомат обслуживается спереди. Тебе, наверняка, доводилось видеть, как пара здоровенных мужиков в камуфляже и с карабинами в руках заправляли кассеты банкомата. Это зрелище несомненно завораживает красноречивым сочетанием денег и оружия <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Грабить и убивать мы никого не собираемся, но одну интересную деталь я отмечу &#8211; время выезда инкассаторов всегда держится в секрете, а сами инкассаторы получают пакеты с маршрутами непосредственно перед выездом. Не вижу смысла рассматривать установочные системы банкоматов, однако скажу, что достаточно популярным является способ установки через стену с внутренними креплениями. Вырвать такой банкомат можно только с куском стены <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p><strong>Взлом банкомат извне</strong></p>
<p>Вот мы и подошли к более интересной части. Сейчас мы ознакомимся с внешней защитой банкоматов. Под внешней защитой я подразумеваю:<br />
камеры видеонаблюдения;<br />
GPS-маячки;<br />
сигнализацию;<br />
корпус (и сейф банкомата).</p>
<p>Здесь нужно знать одну деталь &#8211; банкоматы в России представлены в большинстве своем всего тремя фирмами-производителями: Diebold, Siemens и NCR. Встречаются также и BenQ, но их несколько меньше. Эти виды банкоматов отличаются, прежде всего, с технической точки зрения, имея свои нюансы в устанавливаемом ПО. По ходу статьи я буду указывать на такие различия.</p>
<p>Список распространенных операционок для банкоматов выглядит следующим образом:<br />
IBM OS/2;<br />
MSWinNT;<br />
MS Win2000/XP;<br />
Linux.</p>
<p>Первым важным моментом в построении линии защиты являются системы видеонаблюдения. Они делятся на внешние и внутренние. Внешние устанавливаются независимо от банкомата и фиксируют в основном обстановку в непосредственной близости от объекта. Внутренние встраиваются в сам банкомат и зачастую не заметны для постороннего. Нас интересуют прежде всего внутренние системы видеонаблюдения. Одна из распространенных систем такого плана &#8211; WebATM. В общем виде она состоит из камеры и интерфейсного кабеля. Внешняя аппаратная часть представляет собой встраиваемый внутрь банкомата отдельный миниатюрный системный блок компьютера. Таким образом, WebATM включает в себя дополнительный системный блок, камеру, интерфейсный кабель и сетевую карту. Отличительной особенностью системы является ее автономность. При выходе из строя банкомата система видеонаблюдения продолжает функционировать в автономном режиме. Это позволяет производить съемку даже при попытке злоумышленников нанести повреждения банкомату. WebATM работает под управлением IBM OS/2 и MS Win2000/XP на банкоматах Diebold, под MS Win2000/XP на банкоматах Siemens и под IBM OS/2 на банкоматах NCR. Версия для Diebold под Linux находится в разработке.</p>
<p>Кстати, любопытные параметры имеет конфигурационный файл WebATM. Для примера я приведу небольшой кусочек с комментариями, а полное описание ты сможешь найти на диске, прилагаемом к журналу.</p>
<p>archive_path – задает путь к архиву снимков. По этому пути будут сохраняться снимки, полученные в процессе работы системы.<br />
log_path – полный путь и имя файла журнала.<br />
agent – задает имя банкомата. Служит для идентификации банкомата. Имя может быть любым, количество символов в котором не превышает 10-ти. Систему нумерации каждый банк может выбирать сам. Имя указывается на каждом снимке в поле ID для однозначной идентификации банкомата, на котором сделан снимок.<br />
shot_mask &#8211; маска для номера карточки. Если указана маска «####********####», то на фотографии будет напечатан номер карточки «1234********5678».<br />
card_event &#8211; включить (при значении &gt; 0) съемку при событии «Клиент вставил карточку»/«Клиент забрал карточку». 0 – выключить реакцию на событие. Значение задает количество кадров для съемки, то есть «events.card_event = 10» &#8211; камера сделает 10 кадров после данного события. По умолчанию – 0.<br />
request_send – событие транзакции (запрос на съем денег или на получение остатка по счету); request_send_path, request_send_delay – смотри выше.<br />
amount – сумма транзакции, если таковая была.</p>
<p>Как ты видишь, камера не просто делает снимки, но и помещает на снимок информацию о транзакции: дату, сумму, номер карточки и т.д. При каких-либо махинациях с банковскими карточками такой снимок послужит отличным доказательством в суде. Так что польза (а кому-то и угроза) таких систем налицо <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Однако WebATM &#8211; игрушка дорогая, и далеко не все банки могут позволить себе ее установку.</p>
<p>Следующий важный нюанс на линии обороны предполагаемого противника aka банкомата &#8211; GPS-маячки. Коротко напомню суть самой системы GPS-навигации. Global Positioning System (GPS) – это спутниковая навигационная система, состоящая из более 20 спутников, работающих в единой сети и находящихся на шести орбитах на высоте около 17000 км над поверхностью Земли. Спутники постоянно движутся со скоростью около 3 км/сек, совершая 2 полных оборота вокруг планеты менее чем за 24 часа. Кстати, сама спутниковая система GPS известна также под другим названием – NAVSTAR. В последнее время широкое распространение получили GPS-маячки. Причем используются они для самых разнообразных целей: начиная охранными системами и заканчивая реализацией совсем не благих намерений. В нашем случае подобный маячок встраивается в банкомат с целью передачи координат своего местоположения службе безопасности банка.</p>
<p>GPS &#8211; технология достаточно сложная, но чрезвычайно полезная. Хотя в ней есть и свои недостатки. В первую очередь, это ограничения на места эксплуатации. Там, где нет спутниковых сигналов (или они по каким-либо причинам не доходят) устанавливать GPS-маячок бессмысленно. Предположим, что после кражи банкомат помещен в глубокий подземный погреб. При таких обстоятельствах GPS-навигация бессильна =). Неприятная ситуация прорисовывается и со зданиями. Качество сигнала, который самым непосредственным образом влияет на полноценное функционирование маячка, зависит от планировки, толщины стен и прочих факторов. В принципе маячок можно попытаться самостоятельно извлечь из корпуса банкомата, но тут есть небольшая загвоздка. Дело в том, что старые модели банкоматов не предусматривали их оснащение GPS-оборудованием. Поэтому поиск и «обезвреживание» крепления может обернуться солидным геморроем.</p>
<p>Еще одна существенная помеха на пути атакующих «в лоб» &#8211; корпус банкомата, в частности, сейф. Во-первых, банкомат весит более четырех тонн, а во-вторых, толстые стенки корпуса сделаны из сверхпрочного металла. Сотрудник одного из банков рассказал мне достаточно поучительную историю о краже банкомата. Банкомат обнаружили вместе со злоумышленниками через 16 часов после кражи. Так вот за эти самые 16 часов удалось прорезать болгаркой лишь 4 см толщины стенки сейфа, а ушло на это 15 дисков! Никто не утверждает, что вскрыть банкомат нереально, но на это нужно потратить кучу сил и времени.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-260" title="bankomat" src="http://atms.com.ua/blog/wp-content/uploads/2009/07/bankomat.jpg" alt="bankomat" width="500" height="417" /><br />
<em>Общая схема устройства банкомата</em></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-261" title="cam" src="http://atms.com.ua/blog/wp-content/uploads/2009/07/cam.jpg" alt="cam" width="226" height="194" /><br />
<em>Модульная видеокамера для банкомата</em></p>
<p><strong>Взлом банкомат изнутри</strong></p>
<p>Так, с угрозами извне разобрались и плавно переходим к угрозам изнутри =). Сразу оговорюсь, что рассматривать инсайдерский способ добычи информации мы сейчас не будем, так как речь идет именно о банкомате, а не о человеческом факторе. Суть идеи заключается в перехвате трафика между банкоматом и банком во время совершения транзакции. Это позволит получить доступ к банковским данным кардхолдеров со всеми вытекающими отсюда последствиями <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . В некотором виде, это напоминает атаку класса man-in-a-middle (человек посередине). С этой технологией, полагаю, ты знаком. Но в нашем случае есть несколько особенностей:<br />
повсеместное видеонаблюдение;<br />
сигнализация;<br />
шифрованный трафик.</p>
<p>Также стоит учитывать, что сеть может оказаться беспроводной. Первый пункт мешает установить подключение непосредственно вблизи банкомата/банка. А отрыть кабель на глубине нескольких метров будет весьма проблематично, учитывая, что в подвальные помещения банка тебя просто так никто не пустит. Кроме того, сигнализация не сыграет на руку злоумышленникам, хотя при умелом подходе этот фактор можно почти полностью отбросить. Но зато появляется новый &#8211; проверка линии (проводная сеть) службой безопасности банка. О том, как вычислить постороннее подключение на линии, я рассказывал еще в мартовском номере журнала.</p>
<p>Допустим, что по халатности в течение некоторого времени твое подключение останется незамеченным. Но тут возникает следующая проблема &#8211; шифрование трафика. Все данные от банкоматов передаются в зашифрованном виде, сейчас для этого повсеместно применяется 1024-битное шифрование. Как ты понимаешь, не имея ключей шифрования, можно запросто остаться не у дел. Самой распространенной системой шифрования подобного рода является DESATM. Все данные шифруются непосредственно на банкомате и весь путь следования проходят зашифрованными. Расшифровываются они непосредственно на сервере, который находится в защищенной сети в непосредственной близости от контроллера банкомата. Однако если подобные системы не используются, то в открытом виде чаще всего не передается лишь PIN-код, а вся сопутствующая инфа (номер карточки, данные кардхолдера и т.д.) остаются незашифрованными. Кстати, в Великобритании был любопытный случай, когда местный умелец прослушивал линии, по которым передавалась информация в процессинговый центр, с помощью обыкновенного mp3’шника <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Ошибка банка заключалась в том, что его СБ не использовала на своих банкоматах дополнительное криптографическое ПО. Так что шанс все же есть, хоть и небольшой. Вот, правда, умельца этого нашли и отправили в места не столь отдаленные.</p>
<p><strong>Занавес</strong></p>
<p>Ну что же, наиболее интересные моменты защиты банкоматов были разобраны. Конечно, рассмотреть все детали в рамках этой статьи было невозможно. Во-первых, такой материал занял бы по объему пару выпусков «Х», а во-вторых, почти вся документация такого плана имеет гриф ДСП (для служебного пользования) и распространяется строго между сотрудниками банков. Все же я надеюсь, что мысли о взломе банкомата теперь станут посещать тебя реже =). Если коротко, то хлопотное это дело и опасное. Не стоит вставать на кривую дорожку, живи и получай от жизни максимум удовольствия, а банкоматы оставь в покое.</p>
<p>Источник: <a href="http://www.xakep.ru/post/37991/default.asp">журнал Хакер</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/07/02/%d0%b2%d0%b7%d0%bb%d0%b0%d0%bc%d1%8b%d0%b2%d0%b0%d0%b5%d0%bc-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82-%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8%d0%b7-%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b5%d0%bd%d0%bd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Жевательная резинка — враг банкоматов</title>
		<link>http://atms.com.ua/blog/2009/06/29/%d0%b6%d0%b5%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d1%80%d0%b5%d0%b7%d0%b8%d0%bd%d0%ba%d0%b0-%e2%80%94-%d0%b2%d1%80%d0%b0%d0%b3-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be/</link>
		<comments>http://atms.com.ua/blog/2009/06/29/%d0%b6%d0%b5%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d1%80%d0%b5%d0%b7%d0%b8%d0%bd%d0%ba%d0%b0-%e2%80%94-%d0%b2%d1%80%d0%b0%d0%b3-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 20:33:38 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Аналитические статьи]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=156</guid>
		<description><![CDATA[
Несмотря на принимаемые меры защиты, банкоматы по-прежнему подвергаются различного рода угрозам — от вандализма до мошенничества. И если действия мошенников объясняются их желанием украсть чужие деньги, то поступки инкассаторов и пользователей систем самообслуживания, которые порой наносят банкоматам значительный ущерб, трудно объяснить. Мошенники выбирают технически отсталые страны  Важная роль банкоматов в стратегии работы банков основывается [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-157" title="0004" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/0004.jpeg" alt="0004" width="150" height="112" /></p>
<p>Несмотря на принимаемые меры защиты, банкоматы по-прежнему подвергаются различного рода угрозам — от вандализма до мошенничества. И если действия мошенников объясняются их желанием украсть чужие деньги, то поступки инкассаторов и пользователей систем самообслуживания, которые порой наносят банкоматам значительный ущерб, трудно объяснить. Мошенники выбирают технически отсталые страны  Важная роль банкоматов в стратегии работы банков основывается на удобстве круглосуточного сервиса и доверии клиентов к современным системам самообслуживания. Естественно, при этом возникает необходимость защищать банкоматы от угрозы мошенничества. Решение этой задачи во многом зависит от использования оптимальных методов внедрения новейших технологических разработок.</p>
<p><span id="more-156"></span><br />
Мошенничество с банкоматами и банковскими картами носит разносторонний характер и поэтому требует выработки целостной стратегии со стороны розничной банковской индустрии. Владельцы терминальных сетей, которые стремятся решить вопросы безопасности ограниченными средствами и по частям, на самом деле только загоняют проблему в тупик. <em>«Для того чтобы по-настоящему минимизировать риск, связанный с падением клиентского уровня доверия, необходимо обеспечить безопасность всего цикла обращения наличных средств, то есть это защита и аппаратной, и программной платформы, а также процедуры инкассации</em>, — рассказывает Константин Слащев, генеральный директор ЗАО «Эн.Си.Ар» NCR А/О». — <em>Таким образом, это не только технологии, это — технологии, люди и процессы</em>».   Преступники могут использовать разные возможности для мошенничества: копирование данных с банковской карты, похищение карты или непосредственный доступ к наличным. Последний способ возможен при взломе сейфа, похищении всего банкомата (известны и такие случаи) или же открытом грабеже, когда мошенники вырывают деньги из рук владельцев, только что получивших или планирующих депонировать средства в банкомат.</p>
<p>Отдельную категорию составляют «продвинутые» махинации, связанные со считыванием информации с помощью специальных устройств, в основном устанавливаемых в картридеры.   Понятно, что для того чтобы злоумышленник смог получить наличные средства через банкомат, ему нужен персональный идентификационный номер (ПИН) владельца карты. И появление смарт-карт — карт со встроенным микропроцессором, а также открытых ими возможностей по борьбе с подделкой и копированием данных с кредитных карт должно было бы решить проблему. Однако трудность состоит в том, что смарт-карты так и не получили в России повсеместного распространения.   В настоящее время происходит миграция мошенничества, причем как с точки зрения способов совершения, так и с точки зрения его географии. По мере внедрения технологии микропроцессорных банковских карт основная масса злоупотреблений, связанных с подделкой карт, может переместиться в страны, отстающие пока в своем развитии в части внедрения этих технологий, например, в страны Восточной Европы, подчеркивают эксперты.</p>
<p><strong>Эффективная защита</strong></p>
<p>Интеллектуальная видеоохранная сетевая система совместно с охранным предприятием является наиболее эффективной мерой по защите банкоматов, считает директор управления комплексных систем безопасности ООО «БИТ» Сергей Таликов. Она обеспечивает защиту от ряда потенциально опасных для владельцев банкоматов действий: вандализма, некорректных манипуляций при получении денег (так называемого выщипывания), использования фальшивых банковских карт. Система обнаруживает посторонние предметы на банкомате. Кроме того, она обладает практически неограниченным потенциалом к дальнейшему развитию.</p>
<p>На второе место по степени эффективности специалист поставил страхование: «Анализ соотношения стоимости тарифов, частоты страховых случаев и стоимости прочих видов защиты позволяет говорить о таком способе защиты, как о возможном варианте поведения владельцев банкоматов. Однако в случае мошенничества с банковскими картами суммы ущерба могут быть значительными и повлиять в целом на репутацию финансового предприятия. Такие потери страховкой не компенсируются».   Вячеслав Бармин, первый заместитель президента–председателя правления Первого республиканского банка, наиболее эффективным средством защиты процесса пользования банкоматом назвал шифрование трафика между банкоматом и процессинговым центром, то есть пин-пакеты.</p>
<p>Далее следуют проверки механических повреждений банкоматов: контроль панели терминала на предмет отсутствия накладок на ней и проверка приемного отверстие для пластиковых карт на предмет отсутствия в нем считывающих устройств. Проверки должны проходить при каждой инкассации, проводимой как минимум два раза в неделю. Банкоматы, расположенные в местах большой проходимости, не редко инкассируются каждый день. Эксперт уверен, что обязательно в банкомате должна быть бумага в системном принтере, где фиксируются все без исключения операции, проводимые посредством банкомата — ввод неправильного пин-кода, отмена операции и т.д.</p>
<p><strong>Где находится банкомат?</strong></p>
<p>Очень важным фактором является обеспечение безопасности помещений зоны самообслуживания и зоны загрузки банкомата. Здесь необходимо учитывать способ установки банкоматов и внимательно относиться к помещению, в котором установлен терминал. Двери, остекленные проемы, некапитальные конструкции зоны самообслуживания, смежные с помещениями банка, должны иметь повышенную прочность и оборудоваться техническими средствами охранной сигнализации. Сигналы тревоги и другая информация от охранных датчиков должны поступать на пульт централизованного наблюдения ближайшего подразделения вневедомственной охраны МВД и параллельно — в службу безопасности банка или учреждения, в котором установлен банкомат.</p>
<p>«<em>Если банкомат установлен в помещении с хорошим освещением (банк, офис, торговый центр и т. д.), то для получения более качественной картинки лучше использовать цветные камеры высокого разрешения. В случае установки терминала в проеме стены с выходом на улицу передней панели, необходимо обеспечить эффективную защиту от актов вандализма лицевой панели. Для записи изображения в зоне самообслуживания нужно поставить как минимум две камеры, одна из которых контролирует слот приема пластиковых карт и выдачи денег, а вторая — прилегающую к банкомату территорию</em>», — рассказывает Алексей Кадейшвили, технический директор компании «Вокорд Телеком».   В зоне видимости клиента иногда устанавливают так называемые камеры-муляжи. В этом случае они выполняют психологическую роль. Мошенник знает, что его действия фиксируются и, как следствие, не совершает каких-либо правонарушений.  <strong></strong></p>
<p><strong>Видеонаблюдение</strong></p>
<p>По мнению ряда экспертов, видеонаблюдение играет ключевую роль при защите банкоматов. Поскольку это, как правило, единственный способ обеспечить безопасность удаленных терминалов, восстановить события и, соответственно, найти злоумышленника.</p>
<p>От качества видеоматериалов зависит и уровень обеспечения безопасности. Если необходим оперативный контроль, изображение в режиме on-line передается в службу безопасности банка, сотрудники которой могут оперативно отреагировать на сложившуюся ситуацию.   Интересно, что системы видеонаблюдения служат для выявлений не только действий злоумышленников и вандалов, но и для борьбы с нечестными действиями самих владельцев карт, отмечает Сергей Мирзоянц, руководитель консультационного центра компании «Дельта-Системы». Специалист рассказал, что уже неоднократно фиксировались случаи, когда владельцы карт обращались в банки, опротестовывая факты снятия денег с их карт. Эти проблемы решались просто. Портретная видеокамера, установленная внутри банкомата, фиксировала лицо человека, который инициировал спорную транзакцию. При этом специальное программное обеспечение банкомата запоминало на жестком диске компьютера банкомата не только само видеоизображение, но и дополняло его датой, временем, а также номером транзакции. По предъявлении этих видеоданных владельцы карт узнавали на них ближайших родственников, которые тайком снимали деньги со счетов владельцев карт.   Известно, что банкоматы осуществляют выдачу в виде пачки банкнот. Некоторые недобросовестные владельцы карт извлекали из пачки часть банкнот и после этого обращались в банк с требованием вернуть им якобы не забранные деньги. Эксперт компании «Дельта-Системы» рассказал, что банки выходили из такой ситуации следующим образом: «<em>Вторая камера (шаттерная), размещенная в области шторки выдачи, фиксировала момент забора денег. Тем самым сотрудники кредитных организаций выявляли своих недобросовестных клиентов, не путая их с просто рассеянными личностями, которые забывали вовремя вытащить предложенную пачку банкнот</em>».</p>
<p>Следует подчеркнуть, что важной особенностью таких видеокамер является их специальная установка, которая гарантирует невозможность фиксации камерами пин-кодов. Кроме того, еще одной характерной и значимой особенностью систем видеонаблюдения является фиксация ими видеоизображений не в непрерывном режиме, а в момент наступления определенного ряда событий. Например, факт установки карты в картридер или момент, когда банкомат выдал деньги. При этом видеоизображения, полученные портретной камерой, дополняются данными по самой транзакции, что делает возможным отслеживание ее полной «истории».   Интересно отметить, что если большинство экспертов считают видеонаблюдение чрезвычайно важным фактором при защите банкоматов, то некоторые специалисты отводят ему второстепенную роль по степени эффективности защиты. Так, Вячеслав Бармин (Первый республиканский банк) поставил видеонаблюдение на последнее место в рейтинге защитных мер: «Данная мера защиты сегодня становится неэффективной. Зачастую при мошеннических операциях, проводимых посредством банкоматов, мы имеем дело не с дилетантами. Мошенники приближаются к банкоматам в масках, и видеонаблюдение в этом случае ничем помочь не может».</p>
<p><strong>Самые злостные вредители</strong></p>
<p>Эксперты рынка разошлись во мнении, какие же факторы (вандализм, мошенничество и т.д.) наносят безопасности банкоматов наибольший ущерб. Если речь идет о мошенничестве, то самые часто встречающиеся случаи — это получение денег по поддельным или ворованным банковским картам, а также проблема невыдачи или неполной выдачи денег клиенту по его запросу. Наносят вред банкоматам и посредством накладных панелей. Сейчас в Москве существует несколько прецедентов установления фальшивых банкоматов.   «<em>Неблагоприятным фактором для банкоматов является некачественный сервис устройств и использование несертифицированных запасных частей и расходных материалов, которые предлагают неавторизованные партнеры, а также неблагоприятная внешняя среда, в том числе как следствие непродуманного монтажа и подключения</em>», — отмечает заместитель директора по внешнеэкономической деятельности компании ИНПАС Татьяна Вавилова. Кроме того, по ее словам, как это ни странно, но значительный урон системам самообслуживания наносят именно пользователи устройств и инкассаторы. В практике известны случаи, когда денежные кассеты буквально заталкивались ногами в диспенсер, что приводило к сбою в его работе и поломке кассет.   Эксперт Первого республиканского банка уверен, что наибольший ущерб банкоматам сейчас наносит вандализм. Дисплеи, конечно, уже не разбивают. Но борьба с жевательной резинкой, которой нередко забивают приемные отверстия для пластиковых карт, до сих пор продолжается. Удалить ее растворителем или другими химическими препаратами невозможно, остается только одно — удаление ее механическим путем.</p>
<p>Источник: <a href="http://bo.bdc.ru/2007/2/bankomat.htm">Банковское обозрение</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/06/29/%d0%b6%d0%b5%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d1%80%d0%b5%d0%b7%d0%b8%d0%bd%d0%ba%d0%b0-%e2%80%94-%d0%b2%d1%80%d0%b0%d0%b3-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Банковские карточки. Методы мошенников</title>
		<link>http://atms.com.ua/blog/2009/06/29/%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%b2%d1%81%d0%ba%d0%b8%d0%b5-%d0%ba%d0%b0%d1%80%d1%82%d0%be%d1%87%d0%ba%d0%b8-%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d1%8b-%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d0%ba/</link>
		<comments>http://atms.com.ua/blog/2009/06/29/%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%b2%d1%81%d0%ba%d0%b8%d0%b5-%d0%ba%d0%b0%d1%80%d1%82%d0%be%d1%87%d0%ba%d0%b8-%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d1%8b-%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d0%ba/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 19:34:43 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=122</guid>
		<description><![CDATA[
ВНИМАНИЕ! (Информация предоставляется для того чтобы знать с чем и как бороться, а не для совершения противоправных действия. Подделывание пластиковых карточек преследуется по закону).
Для начала давай-ка разберемся, что такое &#171;кардинг&#187;. В общем, это &#8211; незаконное использование кредитных карточек для покупки товаров или услуг. Вот так все просто. Эта отрасль хакерского ремесла очень полезна, особенно для [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-125" title="00001" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/00001.jpg" alt="00001" width="180" height="130" /><br />
<strong>ВНИМАНИЕ! (Информация предоставляется для того чтобы знать с чем и как бороться, а не для совершения противоправных действия. Подделывание пластиковых карточек преследуется по закону).</strong></p>
<p>Для начала давай-ка разберемся, что такое &laquo;кардинг&raquo;. В общем, это &#8211; незаконное использование кредитных карточек для покупки товаров или услуг. Вот так все просто. Эта отрасль хакерского ремесла очень полезна, особенно для тех из вас, кто сидит без работы, без стипендии и т.д. Занимаясь кардингом, можно либо получить информацию о реальной карте, либо сгенерировать все эти данные, но так, что все системы будут принимать ее за реальную. Я расскажу и о первом, и о втором вариантах. Только не надо думать, что, прочитав эту статью, ты сразу станешь крутым кардером. Конечно, эта статья не для профессионала, а для новичка, который не знает, как получить и использовать кредитную карточку хакерским стилем.<br />
<span id="more-122"></span></p>
<p>Итак, начнем с реальных карт. Первая вещь, которую ты должен сделать, &#8211; это получить всю информацию о карте. Самый простой способ &#8211; (способ 1) пойти в местный магазин, который использует кредитные карточки. Покрутись вокруг магазина и посмотри, куда они выкидывают мусор. Запомни, мусор для мошенника &#8211; одно из главных средств получения информации. После того как они выкинули весь хлам из магазина, быстро иди и забирай его. Никто не гарантирует, что ты там найдешь хотя бы один номер карты, но, с другой стороны, есть очень большая вероятность, что в бумагах будет много полезной информации. А если тебе повезет, то &#8211; и слипы от карточек или отчетности бухгалтера по принятым карточкам, который допустил ошибку и выкинул документ, не рвя его на мелкие кусочки. Я знаю, копаться в мусоре &#8211; дело не царское. Зато, если удача окажется на твоей стороне, то ты будешь щедро вознагражден. Зачем же придумывают всякие варварские уничтожители документов? Да в любом агентстве, консультирующем по вопросам безопасности, тебе скажут, что мусор &#8211; самый простой способ узнать чужие тайны.</p>
<p>Ты слишком горд, чтобы копаться в мусоре? ОК, тогда для тебя способ 2.</p>
<p>Используй психологию! Друг мой, кроме того, что ты обладаешь хитростью, наглостью и напористостью, ты еще должен быть и психологом. Использовать слабые места в человеческом сознании &#8211; моя излюбленная вещь. Запомни, в мире существует 4 страсти, ради которых люди теряют голову: секс, власть, деньги и любовь. В нашем деле мы будем использовать деньги (пока). Итак, каждый человек трясется за свои денежки, особенно за крупные суммы. Тебе нужен кто-то, кто точно имеет кредитную карту (а, возможно, и не одну) и чье имя ты знаешь. Желательно, конечно, знать и банк, который выдал ему карту, но можно всегда сослаться на то, что счет прошел переводом через другой банк. Такого не бывает, но об этом ты забудешь рассказать. Система проста, как все гениальное. Ты звонишь этому перцу, и у вас с ним получается вот такой диалог:</p>
<p>Ты: Добрый день. Это Иванов Иван?<br />
Он: Да.<br />
Ты: Вас беспокоит Фрик Хакович Хакеридзе из кредитно-кассового отдела банка &laquo;Национальный Кредит&raquo;. Через нас прошел счет, в котором говорится, что вы в один день совершили покупку по кредитной карте на сумму 8000$. Нам нужно ваше подтверждение на такую крупную сумму операции.<br />
Он: Да вы с ума сошли??? Я не покупал ничего на 8000 баксов!<br />
Ты: Понятно. Значит, либо мы ошиблись, либо кто-то незаконно использует вашу карточку. Вы точно не делали такой покупки 1 января?<br />
Он: Да я уже сказал, нет! Это какая-то ошибка!!!<br />
Ты: Хорошо. Мы сейчас проверим. Продиктуйте, пожалуйста, номер вашей карты.<br />
Он: 1234567890123456.Ты: И дату окончания действия.<br />
Он: Ноябрь 06.<br />
Ты: Спасибо. Мы проверим. Пожалуйста, не делайте никаких покупок по этой карте в течение сегодняшнего дня.<br />
Он: Хорошо. Большое спасибо. Когда выясните, перезвоните мне, пожалуйста.<br />
Ты: Конечно. До свидания. Извините за беспокойство.</p>
<p>Вот тут есть некоторые тонкости. Во-первых, если тебе 12 лет, то и не стоит этим заниматься. Тебя просекут сразу же! Лучше попроси своего старшего брата или приятеля. Во-вторых, в разговоре надо быть как можно вежливее. Не забывай, ты &#8211; сотрудник крупного, уважающего себя банка и ты звонишь состоятельному клиенту. В-третьих, возможно, этот человек не такой уж лох, как ты думаешь. Он может спросить номер твоего телефона, чтобы самому тебе перезвонить, проверив тем самым, действительно ли ему звонят из банка. Поэтому НИКОГДА не звони из дома. Лучше всего это делать из какой-нибудь левой конторы или с хакнутого мобильного (о том, как хакнуть мобильный, мы поговорим в следующих номерах журнала). Когда тебе перезвонят, отвечай что-то типа: &laquo;Кредитно-кассовый отдел. Здравствуйте&raquo;.</p>
<p>Но, возможно, что ты не только боишься замарать свои ручонки, но и совершенно не умеешь разговаривать по телефону. Ну, не научила тебя мама, ну что ж поделать? Остается одно &#8211; применить способ 3.</p>
<p>Этот способ почти ничего не требует от тебя лично. Найди какого-нибудь друга, который работает в супермаркете или магазине, принимающем кредитные карточки. Когда карточка проходит через кассира, то ее прокатывают в специальной машинке, и выдается 2 слипа (чека с информацией о карте и покупке). Первый слип отдается клиенту, а второй остается в магазине и потом направляется в банк, чтобы тот его оплатил. Договорись с ним, чтобы он давал тебе номера карточек со слипов, а ты, в свою очередь, будешь делать для него покупки по этим карточкам (не забывая себя, естественно). Таким способом ты прикроешь задницу своего друга, так как в случае чего он может сказать, что понятия не имеет ни о каких карточках, компьютера у него нет, что такое Интернет, он не знает и вообще он только что с гор спустился.</p>
<p>ОК. Карта у тебя есть. Имя на карте и дату окончания действия ты знаешь. Что делать дальше? Дальше начинается следующий процесс работы, и это еще не сладостный миг удачи. Можно накачать себе из Интернета кучу платного софта. Это если ты не знаешь, что такое &laquo;Горбушка&raquo;, и у тебя супер-пупер скорость подключения. Можно с помощью этой карточки открыть себе доступы на порносерверах. Это для тех, у кого подружка &#8211; компьютер. Если тебе и в жизни секса хватает, то твоя задача &#8211; вытащить из карты как можно больше наличных. Делается это так: ты заказываешь какой-нибудь товар, получаешь его и сразу же продаешь. Никогда не оставляй себе никакой товар. Этим ты только упростишь работу милиции, когда они придут к тебе знакомиться. Запомни некоторые советы: никогда не заказывай дважды в одном и том же месте, никогда не используй карточку более 2-х недель. Дело в том, что когда хозяину карточки придет счет, он позвонит в банк и скажет, что не делал такого заказа. После всех разборок карточку заблокируют. Но! Не думай, что они просто убьют счет. Они будут отслеживать попытки заказов по заблокированной карте. Еще один совет: кредитная карта называется &laquo;кредитной&raquo; потому, что для нее есть некоторая сумма, которой банк безоговорочно верит. То есть, если заказ не превышает эту сумму, то банк АВТОМАТИЧЕСКИ считает, что такая сумма есть на карте, и в случае, если ее там не окажется, банк сам покроет расходы. Поэтому система проверки заказов, не превышающих эту сумму, упрощена. Скажем прямо, проверки почти нет. Эти лимиты таковы: VISA &#8211; 40$, MasterCard &#8211; 50$. И еще один совет: я понимаю, что ты сразу же захочешь заказать 220-Гигабайтный винт или что-то в этом роде, но вот этого-то делать и не стоит. Вообще, старайся не заказывать компьютерные примочки. Лучше закажи себе телефон или дискман, в общем, что-то, что легко продать.</p>
<p>Где заказывать? Ну, конечно же, в Интернете! Найди какой-нибудь сервер, который обслуживает кредитные карты. Постарайся найти не самый популярный сервер. Например, на &laquo;BuyDirect&raquo; у тебя такие вещи не пройдут. А вот какая-нибудь не очень распространенная звукозаписывающая компания, обещающая быструю доставку, с удовольствием продаст тебе парочку музыкальных CD. Никогда не заказывай в России! У нас, к сожалению, еще не так сильно распространена система оплаты кредитками, зато хаканье кредиток является народным творчеством, и поэтому к каждой покупке по кредитке относятся слишком серьезно. Есть большая вероятность, что перед тем, как тебе что-то отправят, номер кредитки проверят сто раз, да еще и дождутся, когда банк переведет им сумму твоего заказа. В Штатах и других буржуйских странах все намного проще. Чаще всего там дорожат своей репутацией, а так как скорость обслуживания клиентов &#8211; одна из главных характеристик хорошей компании, то там отправляют заказ сразу же, проверив только, существует ли такая карта в природе и есть ли на ней такая сумма.</p>
<p>А вот теперь начинается самая трудная часть. На какой адрес заказывать? Можешь заказать на свой. Тогда, открыв посылку, вместо своего заказа ты там увидишь десять ОМОНовцев, которые почти дружелюбно предложат тебе примерить новую модель модных браслетов. Если такой вариант тебе не нравится, то вот небольшой списочек, куда надо заказывать покупки.</p>
<p>1. На адрес пустующей квартиры, но с указанием своего имени. Когда посылка придет, ты просто заберешь квитанцию из ящика и пойдешь получать свое сокровище. Для тех, кто туго соображает: почтовый ящик можно сломать ударом руки, ноги, молотка, въехать в него на тракторе или просто вытащить квитанцию пинцетом. Имя обязательно надо указывать свое, иначе ты не сможешь получить посылку на почте. Способ самый легкий, но и самый опасный.<br />
2. На адрес приятеля, с которым ты очень редко встречаешься, он не знает твоей фамилии, адреса и домашнего телефона. У него не должно быть компьютера, а если он у него и есть, то в нем не должно быть модема и никакой другой возможности подключиться к Интернету. Когда он получит посылку, то должен сразу же передать ее тебе. Ты дашь ему какую-то взятку, и вы разбежитесь и увидитесь еще не скоро (возможно, только на нарах <img src='http://atms.com.ua/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ). Если к нему придут менты, он всегда сможет сказать, что кто-то просто ошибся адресом или пошутил. Внутри посылки было какое-то дерьмо, и он все это выкинул. Что он ничего никогда не заказывал и, что даже если бы он и хотел что-то заказать, то у него просто-напросто нет такой возможности.<br />
3. На адрес какого-либо человека, который тебя не знает и живет в другом районе. Ты заказываешь посылку на его адрес, причем не обычной почтой, а DHL или UPS и т.п. Ее привезут прямо ему домой, а не на почтовое отделение. Он ее получит, и через какое-то время ему позвонишь ты. Ты расскажешь ему грустную историю о том, как произошла ошибка с адресом, и твою долгожданную посылочку с пирожками от любимой бабушки отправили ему, а ты очень хочешь е получить, и, вообще, без этой посылки ты жить не можешь и собираешься повеситься. Историю, естественно, надо придумать заранее. Чтобы он тебе поверил, ты точно укажешь ему, что было в посылке и где это было заказано, а заодно пообещаешь ему некоторую сумму (человек сразу начнет тебе верить, как родному). Ты встретишься с этим человеком и заберешь товар. Только не вздумай давать ему свои настоящие координаты (имя, адрес, телефон). А если ты хочешь, чтобы все вообще было в шоколаде, то пусть звонком и встречей займется твой приятель. Сам понимаешь, чем длиннее цепочка, тем больше геморроев у сыщиков. Конечно, твой приятель сразу же должен передать посылку тебе, за что ты ему отстегнешь небольшую сумму.</p>
<p>Совет 1: Когда ты будешь проверять почтовый ящик пустующей квартиры или встречаться с человеком, всегда сначала обойди вокруг и присмотрись, не наблюдает ли кто-то со стороны. Если ты заметишь, что за тобой следят, ни в коем случае НЕ БЕГИ!!! Это распространенная ошибка. Просто пройди мимо спокойной походкой и никогда больше туда не возвращайся.</p>
<p>Совет 2: Когда ты заберешь квитанцию или товар, возвращайся домой окольными путями. Пусть ты доберешься до дома за 4 часа, а не за 20 минут, зато ты узнаешь, следят за тобой или нет.</p>
<p>Совет 3: Когда будешь получать товар у человека или приятеля, не говори с ним о заказе вообще. И ОБЯЗАТЕЛЬНО расплатись с ним сразу же! Разговор должен быть таким: &laquo;Принёс?&raquo; &#8211; &laquo;Да. Держи&raquo; &#8211; &laquo;ОК. Вот тебе столько-то баксов. Спасибо. Пока&raquo;. Разворачивайся и уходи. Никакого обсуждения того, как и откуда ты ее заказал, быть не должно.</p>
<p>Совет 4: Если тебя схватили за руку, когда ты получал товар от друга или человека, не паникуй! Если во время передачи посылки ты придерживался предыдущего совета, то можешь запросто сказать, что ты это у него покупал и не понимаешь, в чем здесь криминал?<br />
А главное &#8211; помни, что тебя ОБЯЗАТЕЛЬНО поймают. Ты ведь не хочешь просидеть свои лучшие 3-5 лет за колючей проволокой? Тогда никогда так не делай!</p>
<p><a href="http://imxoteb.com/metody_moshenikov">http://imxoteb.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/06/29/%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%b2%d1%81%d0%ba%d0%b8%d0%b5-%d0%ba%d0%b0%d1%80%d1%82%d0%be%d1%87%d0%ba%d0%b8-%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d1%8b-%d0%bc%d0%be%d1%88%d0%b5%d0%bd%d0%bd%d0%b8%d0%ba/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Система защиты банкоматов становится распределенной</title>
		<link>http://atms.com.ua/blog/2009/06/29/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be%d0%b2-%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d1%82%d1%81/</link>
		<comments>http://atms.com.ua/blog/2009/06/29/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be%d0%b2-%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d1%82%d1%81/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 19:09:43 +0000</pubDate>
		<dc:creator>idolphin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Ограбление]]></category>
		<category><![CDATA[кардинг]]></category>

		<guid isPermaLink="false">http://atms.com.ua/blog/?p=102</guid>
		<description><![CDATA[
Ярким примером объектов, особенно нуждающихся  в комплексной распределенной системе безопасности, являются банкоматы. Ведь банкомат – это практически единственный элемент банка, который может находиться вне зоны главного офиса или филиала. При этом он востребован и пользуется активным вниманием как честных граждан – клиентов банка, так и недобросовестных представителей общества.
Первые банкоматы появились в России в начале [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-119" title="01main" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/01main1.jpg" alt="01main" width="170" height="120" /></p>
<p>Ярким примером объектов, особенно нуждающихся  в комплексной распределенной системе безопасности, являются банкоматы. Ведь банкомат – это практически единственный элемент банка, который может находиться вне зоны главного офиса или филиала. При этом он востребован и пользуется активным вниманием как честных граждан – клиентов банка, так и недобросовестных представителей общества.</p>
<p>Первые банкоматы появились в России в начале 90-х годов и очень быстро завоевали популярность. Сейчас уже трудно представить себе их отсутствие, и даже временная их неработоспособность вызывает раздражение. По статистическим данным в России на сегодняшний день установлено около 30 тыс. банкоматов – примерно 200 устройств на 1 млн человек. И это только начало пути. В Европе соотношение составляет 600 устройств на 1 млн человек, в Великобритании – 800, в США – 1000.</p>
<p><span id="more-102"></span></p>
<p>С каждым днем все большее количество различных  банков устанавливают  банкоматы не только в своих филиалах, но и в местах общего пользования: на улицах, в торговых центрах, аэропортах, вокзалах, метро, культурных и развлекательных центрах. За счет расширения функциональности этих устройств повышается уровень сервиса пользователей. Если раньше банкомат воспринимался исключительно как устройство для выдачи денег, то теперь с его помощью можно пополнить счет на мобильном телефоне, заплатить по коммунальным счетам, перевести деньги в другой регион и даже взять кредит наличными. На основе банкоматов появились целые филиалы самообслуживания банков.</p>
<p>Примером может служить открытый в феврале 2006 г. круглосуточный филиал самообслуживания в Центральном отделении Сбербанка Санкт-Петербурга, расположенный на ул. Думской.  Наличие разнообразных терминалов позволяет клиентам выполнять большой спектр банковских операций без помощи кассиров и контролеров, затрачивая на это минимум времени. Уникальный комплекс позволяет избавить клиентов от ожидания в очереди на улице, его размеры и размещение оборудования позволяют обслуживать до 150 человек в час. Причем это не только удобно, но и безопасно: клиенты филиала и его оборудование находятся под постоянным наблюдением и охраной комплексной системы безопасности.<br />
Банкоматы становятся мишенью криминала</p>
<p>Параллельно с бурным развитием банкоматов, банкоматных и эквайринговых сетей появлялись сопутствующие проблемы с их эксплуатацией и защитой от посягательств криминальных элементов. К сожалению, популярность банкоматов росла не только у добропорядочных граждан, но и среди лиц, которые видят в этом устройстве возможность быстрой наживы.</p>
<p>Грабители применяют разные методы для достижения своих целей. Можно вспомнить волну краж, прокатившуюся по Японии, когда за полгода было осуществлено 49 ограблений при помощи строительной техники. Оригинальный способ пытались использовать грабители в Великобритании. Они вырыли 20-метровый туннель, напоминавший скорее шахту. Правда, немного не повезло &#8211; тоннель обнаружили строители при прокладке кабеля.</p>
<p>Американские преступники предпочитают подъехать, вырвать банкомат, погрузить его в машину и быстро уехать. Грабители из Санкт-Петербурга также применяли подобный метод: оглушив охранника одного из бизнес-центров, целиком уволокли банкомат. В городе Колпино злоумышленники проникли в магазин, вскрыв два замка на входной двери, а затем и заднюю стенку банкомата с помощью сварочного аппарата. Удачно орудовал газосварочным аппаратом и грабитель в Волгограде. В Хабаровске преступники применяли дисковую пилу. Эта же методика несколько раз применялась в 2006 году в Петербурге, правда, не всегда успешно для грабителей.<br />
Как эффективно защитить банкомат?</p>
<p>«Понятно, что для использования описанных выше способов криминальным элементам нужно достаточное время и уверенность, что шум никто не услышит, а банкомат не оборудован тревожными датчиками. Именно поэтому очень важно иметь распределенную систему безопасности банкоматной сети, позволяющую не только принимать в мониторинговом центре тревожные сообщения от устройств, но и контролировать состояние оборудования и линий связи. Ведь в противном случае, отключив банкомат от сети, преступник сможет быть уверен, что ему никто не помешает», – говорит директор по работе с партнерами ITV Евгений Кондратьев.</p>
<p>Преступники в Москве реже используют банальный взлом банкоматов, а обчищают их с помощью высоких технологий. Мошенники крадут номера и пин-коды кредиток, после чего, используя уже изготовленную копию карты, получают деньги. Для такого вида мошенничества используется так называемое скимминговое устройство, которое вставляется в область картридера. Устройство считывает информацию с магнитной полосы карты  клиента, а значение пин-кода может быть получено с помощью специальной накладки на клавиатуру или путем установки миниатюрной телекамеры.</p>
<p><strong>Так может выглядеть накладка на картридер</strong></p>
<p><strong><img class="size-full wp-image-116 alignnone" title="02" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/022.jpg" alt="02" width="635" height="464" /> </strong></p>
<p><strong> </strong></p>
<p style="text-align: right">Источник: ITV, 2008</p>
<p>Директор департамента внедрения и консультирования «Эн.Си.Ар.» (NCR) Марк Орлов дополняет: «Проблема мошенничества в сфере банковского самообслуживанияне не нова. Многие схемы уже были опробованы и пресечены, поэтому сейчас яркие криминальные «идеи» появляются довольно редко. Например, прошлым летом в Турции был зарегистрирован такой случай. Если уличный банкомат не работал или же скапливалась длинная очередь желающих обналичить часть средств на карточке, к людям подходил местный житель и удивлялся: «Что все здесь делают? Ведь за углом есть терминал, через который можно получить деньги». Люди шли туда, использовали карточку, вводили пин-код и получали запрашиваемую сумму. Человек был рад, что получил наличные, а в это время уже готовая копия карточки давала полный доступ к оставшимся средствам на счете. Как дальше развивались события &#8211; не трудно представить».</p>
<p>Легко заметить, что профессионализм мошенников в изготовлении «жучков» растет. Даже зная о них, обычный пользователь карточки теперь уже вряд ли сможет заметить скимминговое устройство или отличить его от штатного. Поэтому ответственность за выявление и борьбу с этой болезнью ложится в первую очередь на сами банки и сервисные организации. Эффективность их работы в этом направлении непосредственно влияет на имидж и популярность конкретного банка. Для этого потребуется комплекс организационных и технических мер, в том числе с использованием современных видеотехнологий и сетевого мониторинга.</p>
<p>В NCR отмечают, что задействуется целый комплекс мер. Во-первых, банковский персонал, каждый раз выезжая к устройству, осматривает  его и в случае возникновения малейших подозрений немедленно информирует банк. Во-вторых, банки ведут постоянную просветительскую работу, рассказывая в буклетах и в роликах в самом банкомате, как могут выглядеть накладки на клавиатуру ввода и считывающие устройства для картридера. Уже такое простое действие, как прикрывание рукой клавиатуры в момент ввода пин-кода, снижает возможность мошенничества в несколько раз. В-третьих, имеется широкий выбор  технических средств защиты банкомата. Самыми простыми из них являются устройства низшей ценовой категории, которые уже сильно усложняют установку мошеннического оборудования.</p>
<p>Далее по возростанию можно отметить такие устройства, как  внешнее видеонаблюдение, специально сконструированные панели ввода, на которых любая накладка сильно бросается в глаза, и т. д. Пиком современных разработок в данной области являются сложные электронные устройства, которые улавливают минимальные изменения в магнитном поле банкомата, вызываемые установкой даже внешне незаметных  устройств, &#8211; комментирует эксперт.</p>
<p><strong>Так выглядит накладная клавиатура</strong></p>
<p><img class="size-full wp-image-111 alignnone" title="10" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/102.jpg" alt="10" width="800" height="246" /></p>
<p style="text-align: right;">Источник: ITV, 2008</p>
<p><strong>Интегрированная распределенная система – высший уровень безопасности</strong></p>
<p>Система технической безопасности банкоматов не должна ограничиваться локальным видеонаблюдением и тревожной сигнализацией. Это обусловлено, в частности, тем, что при эксплуатации банкоматов возникают задачи, связанные не только с их физической сохранностью, но и с претензионной работой банка (рассмотрение инцидентов с банковскими картами и терминалами самообслуживания, расследование мошеннических операций с банковскими картами). При такой работе необходима привязка параметров  банковских операций на терминалах к содержимому видеоархива. Именно по этим данным можно существенно ускорить процесс поиска, а также  получить неопровержимые данные о проведении банковской транзакции конкретным лицом.</p>
<p><strong>Телекамера может быть установлена прямо на банкомат или рядом</strong></p>
<p><strong> <img class="size-full wp-image-112 alignnone" title="20" src="http://atms.com.ua/blog/wp-content/uploads/2009/06/20.jpg" alt="20" width="607" height="287" /></strong></p>
<p style="text-align: right;">Источник: ITV, 2008</p>
<p>«Автономные локальные видеорегистраторы, устанавливаемые в банкоматах, являются в большинстве случаев абсолютно бесконтрольными устройствами с точки зрения мониторинга их технического состояния. Неоднократно бывали случаи, когда приехавший к банкомату специалист службы безопасности сталкивался с проблемой неработающего уже длительное время оборудования. Отсутствие сетевого взаимодействия негативно сказывается также и на оперативности оповещения службы безопасности о вандальных действиях по отношению к банкомату», – добавляет Евгений Кондратьев.</p>
<p>На сегодняшний день в большинстве случаев на отечественном рынке под системой безопасности банкоматов понимают автономную систему видеонаблюдения банкомата. В лучшем случае, эти системы могут частично интегрироваться с банкоматом и, при наличии широких каналов передачи данных, передавать события и видеоданные на удаленное рабочее место. Однако существуют отечественные технологии, которые могут работать на основе штатных каналов связи банкоматов и решают сразу целый комплекс задач в интересах различных служб банка и сервисной компании.</p>
<p>Важно, что подобные технологии органично включаются в состав, а иногда даже становятся основой общей системы  безопасности филиала или отделения банка. Причем, благодаря удаленному мониторингу технического состояния оборудования такие системы не только обеспечивают максимальный уровень безопасности, но и помогают снизить расходы, связанные с эксплуатацией распределенной сети банкоматов.</p>
<p><a href="http://www.cnews.ru/reviews/free/banks2008/articles/protection.shtml">www.cnews.ru</a></p>
]]></content:encoded>
			<wfw:commentRss>http://atms.com.ua/blog/2009/06/29/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%b1%d0%b0%d0%bd%d0%ba%d0%be%d0%bc%d0%b0%d1%82%d0%be%d0%b2-%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%b8%d1%82%d1%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
