Виды мошенничества с банковскими картами
Мошенничество с помощью "скиммеров"
В настоящее время одним из самых распространенных видов мошенничества является скимминг, то есть перекодирование магнитной полосы.
Скиммер – это специальное накладное устройство для банкомата, которое считывает номер вашей банковской карты:
– размером это устройство с пачку сигарет;
– накладывается непосредственно на картридер, в который вы вставляете свою карту.
Схема махинации до боли проста: Вы совершаете любую операцию с помощью банкомата и, ничего не подозревая, уходите по своим делам. В то время как мошенники с помощью скиммера считали всю информацию о вашей карте, в любой момент сделают её дубликат и обнулят ваш банковский счет.
Откуда же они узнают Пин-код? Здесь есть несколько вариантов:
– самый элементарный – человек, стоящий за вами в очереди просто подсмотрит Пин-код из-за вашей спины;
– мошенники могут распылить на клавиатуру специальный спрей, на котором будут четко видны нажатые вами клавиши;
– мошенники могут установить накладную клавиатуру, которая почти ничем не отличается от самой клавиатуры банкомата;
– установка на банкомат микрокамеры, и вы её не заметите, потому что спрятана она будет за пачкой рекламных буклетов.
Также существуют целые накладные панели, которые накладываются сразу на всю поверхность банкомата, и одновременно считывают и ПИН-код, и номер банковской карты.
Прежде чем воспользоваться банкоматом, внимательно осмотрите его:
· на банкомате не должно быть выступающих частей, тем более, отличающихся по цвету;
· возле экрана банкомата не должно быть подставок с буклетами;
· и обратите внимание, нет ли любопытных людей в очереди, а если таковые имеются, не поленитесь – воспользуйтесь другим банкоматом.
При обнаружении скиммера, позвоните по номеру телефона, указанному на обороте вашей карте и сообщите об этом факте.
Борьба кредитных организаций со скиммерами:
· введение видеонаблюдения за банкоматами, использование специальной сенсорной сигнализации;
· установка антискиммеров – специальных накладок на картридер, которые делают невозможным установку скиммера.
Наиболее дорогой вид мошенничества – использование поддельных банкоматов (мошенничество с помощью "банкоматов-фантомов").
Выглядят они как самые обычные банкоматы с указанием реальной банковской информации. Только по сути – это просто пустая коробка, оснащенная скиммером. Вы вводите пин-код, пытаетесь снять средства, а на экран выводится сообщение о технических неполадках или о том, что отсутствует наличные деньги. Банкомат возвращает пластиковую карту, и вы, ничего не подозревая, идете искать другой банкомат. В то время как мошенники обнуляют ваш счет.
Борьба с "банкоматов-фантомов":
· не только хорошо осматривайте банкомат, но и пытайтесь его сдвинуть. Как правило, банкоматы-фантомы плохо закреплены и легко смещаются;
· кроме этого, старайтесь пользоваться одним и тем же банкоматом, скажем рядом с домом или офисом;
· не рискуйте и не обналичивайте деньги в подозрительных банкоматах, установленных в малолюдных местах, во вновь установленных банкоматах.
Мошенничество с помощью "ливанской петли"
Целью данной махинации является овладение вашей банковской картой.
И если в предыдущих способах мошенникам нужно было иметь специальные устройства, то в этом случае нужна лишь обычная фотопленка:
Ø мошенник изготавливает из фотопленки специальный карман, который помещает в картридер. Концы кармана незаметно закрепляет снаружи картридера;
Ø вы решили снять деньги, вставили в банкомат карту, ввели Пин-код, и возможно даже обналичили некоторую сумму. Только банкомат возвращать карту вам не стал;
Ø вы в панике. "Добрый человек" из очереди вызывается вам помочь, мотивируя тем, что с ним такое тоже случалось. Он нажимает какие-то кнопки, успокаивает вас, а, по сути, через минуту-две вы невольно сообщаете ему Пин-код. Извлечь карту никак не получается, и вы (по совету того же "доброго человека") сломя голову бежите в банк разбираться. Или звоните, но вам говорят, что карту извлекут лишь в конце дня при инкассации;
Ø вы уходите прочь и ждете звонка из банка. В то время мошенник извлекает петлю и забирает вашу банковскую карту. Сами понимаете, ничего копировать ему не нужно – у него есть оригинал карты и ваш Пин-код.
Борьба с "ливанской" петлей:
· вас спасет только собственная бдительность;
· обычно по периметру картридера немного заметны края "ливанской петли";
· попробуйте провести пальцем по краям картридера, на ощупь тоже можно почувствовать неладное;
· никогда, ни при каких условиях не сообщайте пин-код вашей банковской карты НИКОМУ.
Новый вид мошенничества, использующий технологию, позволяющую автоматически собирать конфиденциальную информацию, такую как номера карт и счетов, называется "фишинг".
Фишинг (англ. phishing) – измененная форма от английских слов "phone" (телефон) и "fishing" (рыбная ловля).
Чаще всего используется в виде рассылки через Интернет писем от имени банка или платежной системы с просьбой подтвердить указанную конфиденциальную информацию на сайте организации.
Разновидностью фишинга является "вишинг"
Вишинг (англ. vishing) – вид мошенничества, использующий технологию, позволяющую автоматически собирать конфиденциальную информацию, такую как номера карт и счетов.
Мошенники моделируют звонок автоинформатора, получив который держатель банковской карты получает следующую информацию:
Ø автоответчик предупреждает потребителя, что с его картой производятся мошеннические действия, и дает инструкции – перезвонить по определенному номеру немедленно. Злоумышленник, принимающий звонки по указанному автоответчиком номеру, часто представляется вымышленным именем от лица финансовой организации;
Ø когда по этому номеру перезванивают, на другом конце провода отвечает типично компьютерный голос, сообщающий, что человек должен пройти сверку данных и ввести 16-значный номер карты с клавиатуры телефоны;
Ø как только номер введен, вишер становится обладателем всей необходимой информации (номер телефона, полное имя, адрес);
Ø затем, используя этот звонок, можно собрать и дополнительную информацию (Пин-код, срок действия карты, дата рождения, номер банковского счета и т.п.).
Участились случаи SMS-оповещений "О блокировке банковской карты" с просьбой, в том числе якобы со стороны сотрудника банка, сообщить персональные данные или информацию о банковской карте (пин-код, номер карты и т.д.) с целью ее разблокировки.
Для защиты банковской карты от несанкционированного ее использования рекомендуем:
– хранить ПИН-код отдельно от карты, не писать его на карте;
– не сообщать ПИН-код любым другим лицам и не вводить его при работе в Интернете (если в системе интернет-банкинга требуется вести ПИН-код, обязательно уточните необходимость его ввода у консультантов вашего банка);
– при возможности смены ПИН-кода с помощью банкомата подбирать такой ПИН-код, который не смогут угадать злоумышленники;
– в случае потери карты или утраты ПИН-кода немедленно обратитесь в ваш банк для ее блокирования;
– настроить сервис SMS-уведомлений – это позволит вам оперативно получать информацию о проводимых по вашей карте операциях;
– сохранять номер телефона круглосуточной службы поддержки вашего банка;
– периодически проверять состояние счета вашей карты для контроля корректности списаний;
– обязательно сообщать в банк об изменении вашего телефона и других контактных данных.
При работе с банкоматом:
– прикрывайте клавиатуру свободной рукой при проведении операции с вводом ПИН-кода. Это не позволит мошенникам увидеть ваш ПИН-код или записать его на видеокамеру;
– не допускайте ошибок при вводе ПИН-кода, иначе вы рискуете заблокировать карту после трех попыток ввода неправильного ПИН-кода;
– не мешайте движению карты при приеме и возврате карты банкоматом;
– не забудьте получить карту, наличные деньги, пересчитать их полистно и получить квитанцию (чек) после завершения операции по снятию наличных средств. Если банковская карта не возвращена банкоматом, следует позвонить в банк по телефону, указанному на банкомате, объяснить обстоятельства произошедшего и следовать инструкциям сотрудника банка.
При совершении безналичной оплаты в организациях торговли и услуги посредством банковской карты:
– требуйте проведения операций с картой только в вашем присутствии, не позволяйте уносить карту из поля вашего зрения;
– не подписывайте чек (слип), в котором не указаны (или указаны неверно) сумма, валюта, дата и тип операции, название торговой или сервисной точки;
– потребуйте возврата денег и получите чек на списание и возврат в случае, если с вас ошибочно списали деньги;
– сохраняйте чеки (слипы) после оплаты покупок по карте до тех пор, пока указанные суммы не будут списаны со счета;
– сохраняйте чек с отказом от транзакции, если кассир сообщил (терминал выдал) вам, что операция по вашей карте не может быть совершена.
При совершении операций с банковской картой через сеть Интернет:
– не используйте ПИН-код при заказе товаров и услуг через сеть Интернет, а также по телефону/факсу;
– не сообщайте персональные данные или информацию о банковской карте (банковском счете) через сеть Интернет, например, ПИН-код, пароли доступа к ресурсам банка, срок действия банковской карты, кредитные лимиты, историю операций, персональные данные;
– установите предельный лимит суммы покупок в сети Интернет по банковской карте для предотвращения снятия всей суммы денежных средств с банковского счета третьими лицами;
– используйте Интернет-сайты только известных и проверенных организаций торговли и услуг;
– убедитесь в правильности адресов Интернет-сайтов, к которым подключаетесь и на которых собираетесь совершить покупки, т.к. похожие адреса могут использоваться для осуществления неправомерных действий;
– при возможности совершайте покупки только со своего компьютера. В случае если покупка совершается с использованием чужого компьютера, не сохраняйте на нем персональные данные и другую информацию, а после завершения всех операций убедитесь, что персональные данные и другая информация не сохранились (вновь загрузив в браузере web-страницу продавца, на которой совершались покупки);
– установите на свой компьютер антивирусное программное обеспечение и регулярно производите его обновление и обновление других используемых Вами программных продуктов (операционной системы и прикладных программ), это может защитить Вас от проникновения вредоносного программного обеспечения.