yranib ([info]yranib) wrote in [info]ua_bank,

Внимание! Будьте бдительны.

Я частично попался на банкомате со скиммером.
Около полуночи с 15.02 на 16.02 хотел снять маленько деньжат.
Карточку только вставил, PIN вводить не стал - заподозрил неладное. Карточку забрал.

На следующее утро (16.02 около 10 утра) карточка заблокирована за попытки взлома - секьюрити банка сработала чОтко.

Примерно вот так выглядела щель банкомата обычно


а примерно вот так со скиммером


Ну и на клавиатуре была накладка, но фотки нету.

Главное, блин, уже заподозрив, что банкомат хакнут, все таки собирался вводить пин-код, аргументируя сам себе словами типа "та ладно, блин, не может быть - это ж токо в кино про хакеров бывает".

Вчера заходил в отделение, уточнить был ли мальчик - все подтвердили, мол, таки да злоумышленники вот такое с банкоматом нашим единственным сотворили.

Отака х..ня малятки.

От неизвестного комментатора:
Занимался этой темой работая в органах еще в затертом 1996 году. Кто недоумевает КАК это работает (все цепляются за скиммер, забывая об упоминании автором накладки на клавиатуру. Принцип здесь таков: скиммер считывает информацию с магнитной ленты Вашей карточки, позволяя легко изготовить ее дубликат. А накладка на клавиатуру позволяет узнать PIN, который Вы вводите. В результате чере 2 минуты после Вашего общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Автор сохранил деньги только потому, что НЕ ВВЕЛ PIN и злоумышленники вынужденно пытались его подобрать. В результате карточка автора заблокировалась.

PS
Банкомат на метро Поздняки, рядом с дверью тамошнего отделения Приватбанка, недалеко от McDonalds.
Реквизиты: отделение "Позняки" Адрес: ул.Гришка, 4, г.Киев, Киевская область, 02140, Украина, 38 (044) 570-22-52, 572-71-80, email: k3@pbank.com.ua


pps
В каментах резонно заметили, что надо было звонить в саппорт банка по телефону, указаному на карточке. Конечно надо было!
Теперь я жалею что не позвонил. Действительно жалею. А в тот момент, несмотря на все подозрения, я всё же не верил до конца, что столкнулся с тем, с чем столкнулся. Более того, когда я ушел от банкомата, к нему подошел какой-то чувак - видимо он тоже попал. А я мог его предупредить. И вообще можно было сбегать в McDonalds или к метро за представителем власти и вместе с ним там на месте дождаться приезда секьюрити. Или разбудить охранника в отделении банка (если он там был конечно). Многое можно было бы сделать при полном понимании того, с чем столкнулся. Подвели сомнения и неверие в то, что это может вот тут прямо со мной и происходить в родном городе у давно знакомого банкомата. Я ж говорю, что уже заподозрив неладное думал все таки ввести ПИНкод ибо "что за ерунда мне мерещится с недосыпу".
В следующий раз сомнений у меня не будет.
Надеюсь и у прочитавших эту историю - тоже.

ppps
Анализируя ситуацию я более чем уверен, что хозяева скиммера сидели в одной из машин неподалеку. Думаю, что такой фарш ставится на банкомат на одну ночь или даже на несколько часов. Вероятнее всего злоумышленники заранее изучают посещаемость банкомата в ночное время, наличие охраны, камер и прочие факторы, определяющие соотношение риск/заработок в конкретном случае.

"Мой" банкомат обладал несомненными преимуществами:
- в спальном районе (большой размер аудитории)
- рядом с отделением банка (наглость конечно, но оправданная - банкомат кажется надежным)
- на улице (вариант установки скиммера на банкомат в помещении мне кажется маловероятным, если только это не заброшенный подвал)
- рядом с местом где всю ночь тратятся деньги (McDonalds)
- уличных камер нет (я не заметил)
- стихийная автостоянка вокруг (на еще одну припаркованную машину никто не обратит внимания)
- через дорогу церквушка (сразу же грехи замолить:) )

Близость банкомата к отделению банка приводилась моими знакомыми в качестве аргумента в пользу несостоятельности моих подозрений, мол, какие ж дураки туда сунутся - там же охрана. А фишка как раз в том, что никакой охраны там ночью нет.
Либо она спит.
Либо в доле (шучу, шучу - так только в кино бывает).

Статья про опыт шведских товарищей

upd

Внимание!
Для особо наблюдательных читателей отличающих английские буквы от украинских:
Я нигде не указал, что это МОИ фотографии. Подписи указывают, что обнаруженное мной устройство выглядело "примерно так". Моих фотографий к сожалению нет. К примеру, встреченная накладка на клавиатуру выглядела иначе чем на фото в посте, но проиллюстрировать нечем.
Фотки я даже не копипастил, а вставил с тех сайтов на которых я их нашел - это легко увидеть по линкам.

вот так еще может выглядеть скиммер
Согласно словам неизвестного комментатора, на данном снимке изображено устройство как раз для противодействия установке скиммера. Кроме того, вот тут http://news.bbc.co.uk/1/hi/business/4101391.stm статья на эту тему, в которой указано, что сей девайс - суть new "anti-skimming" card slot.

Снимок убран, по причине неоднозначности толкования изображенного не нем предмета. Приношу извинения, если моё толкование было неверным и ввело кого-то в заблуждение.

Впрочем, есть еще статья на болгарском http://chzv.net/post/chzv/bank-cards-with-chip в которой (я, правда, не силен) кажется написано, что на этом фото таки скиммер, внешним видом копирующий антискимминговое устройство. В общем, логично предлагалось в комментариях - на банкоматах, лучше всего на экране, должно быть показано, как выглядит приемное отверстие и клавиатура. Это рассеет подозрения клиентов.


А вот это пример уже скиммера (вообще хрен заметишь)


и вот еще один


вот этот скиммер в сравнении с оригинальной щелью


Еще один банкомат.
Накладная клавиатура и скиммер


Настоящая щель под скиммером.


Еще один мегадевайс (спасибо неизвестному комментатору за линк)


Из каментов:
вопрос "как с помошью скиммера считать ПИН"

Только с помощью вставки в приемную щель - видимо никак.

А вообще обычно двумя способами:
1. упомянутая "накладка" - фальшивая клавиатура поверх настоящей. Вы просто вводите ею свой пин :)
В моем случае был именно этот вариант (фото, увы нет).
Причем она работает как прокси, т.е. нажатия передаются на оригинальные клавиши и вы не заметите разницы в эксплуатации банкомата.

К примеру она может выглядеть так




2. скрытая камера где-то рядом. например в навесном ящичке с буклетами банка

К примеру может выглядеть так





Объявление о продаже скиммера с сайта http://moskovskaia.msk.ru все таки убрали, посему убираю скриншот объявления.


  • Post a new comment

    Error

    Your reply will be screened

    Your IP address will be recorded 

  • 891 comments
Previous
← Ctrl← Alt
Next
Ctrl →Alt →

[info]i1t2b3

February 26 2008, 11:24:58 UTC 4 years ago

куяссе. Спасибо за хинт!

[info]scorpeli

February 27 2008, 09:15:58 UTC 4 years ago

+1

[info]kiseiaa

4 years ago

Anonymous

4 years ago

[info]mercuriuss

February 26 2008, 11:36:25 UTC 4 years ago

жесть

Anonymous

February 26 2008, 11:38:53 UTC 4 years ago

Мдаааа, спасибо за инфу. Буду внимательнее теперь

Anonymous

March 11 2008, 13:05:32 UTC 4 years ago

а мне то все понятно


ты этим занимаешся






учти я тя вычислю!!!!!!!!





ХА-ХА-ХА-ХА-ХА

[info]wi1dcat

February 26 2008, 11:54:42 UTC 4 years ago

мда бля

Anonymous

February 27 2008, 00:04:56 UTC 4 years ago

А то!

[info]mephistoua

4 years ago

[info]pan_grunia

February 26 2008, 12:10:07 UTC 4 years ago

Я в цьому банкоматі знімаю гроші постійно, проживаю на Позняках.

Будьте уважні!

[info]yranib

February 26 2008, 12:32:20 UTC 4 years ago

Аналогично. Я тут работаю рядом и тоже в нем снимался все время.

[info]pan_grunia

4 years ago

[info]pan_grunia

4 years ago

Anonymous

4 years ago

[info]lancik

4 years ago

[info]gavrosche

4 years ago

[info]lame_coyote

February 26 2008, 13:05:43 UTC 4 years ago

Про таку фігню чув так само як і ти з передач телеканалу Discovery... От же цивілізований світ дістався таки й до нас...

[info]yranib

February 26 2008, 13:23:00 UTC 4 years ago

да, стоило вступить в ВТО и на тебе :)
шо ж будет когда вступим в НАТО ???
О_о

[info]vityok

4 years ago

Anonymous

4 years ago

[info]mt6561

February 26 2008, 13:34:58 UTC 4 years ago

Кстати, есть такое наблюдение (временное)
Стандартные щели для карточек банкоматов светятся, скиммеры - нет.

[info]lanni_ua

February 26 2008, 13:46:40 UTC 4 years ago

"щели для карточек банкоматов светятся" - очень мало таких банкоматов

[info]sergiy0

4 years ago

[info]kosta_kosta

February 26 2008, 13:47:10 UTC 4 years ago

сенкс.......

[info]lanni_ua

February 26 2008, 13:51:45 UTC 4 years ago

спасибо за инфу. совет: поставьте блокировку суммы в сутки на карточку

[info]kartsel

February 27 2008, 08:54:33 UTC 4 years ago

вы считаете, что если у меня 2 штуки юаксов в день будут красть, это нормально? или какую сумму мне поставить? 50 долларов? чтобы потом неделю нужную сумму снимать?

Anonymous

4 years ago

[info]lanni_ua

4 years ago

[info]serni

4 years ago

[info]finplanner

4 years ago

[info]serni

4 years ago

Anonymous

4 years ago

Anonymous

4 years ago

[info]lanni_ua

4 years ago

Deleted comment

[info]vasimv

February 26 2008, 18:44:19 UTC 4 years ago

Дык, дизайн же, красота и все такое. Клиентам можно мозги пудрить видами банкоматов, смахивающими на продукт космических технологий пришельцев. Кто ж купит банкомат всего с тремя щелями, экраном и клавиатурой?

[info]elbior

February 26 2008, 15:46:37 UTC 4 years ago

Спасибо. Хотя я много работал с банкоматами - точно заподозрил бы неладное. Разошлю по знакомым ссылочку.

Anonymous

February 28 2008, 10:21:39 UTC 4 years ago

много работал)))

А над теми, что на картинках не ты поработал? )))))) (шутка)

[info]pater_theodor

February 26 2008, 16:08:35 UTC 4 years ago

спасибо за инфо

Anonymous

February 26 2008, 17:41:25 UTC 4 years ago

Я круче видел пару месяцев назад. Прохожу поздно по переходу на бессарабке. Стоит банкомат, как обычно на дисплее мультики проигрывает, нормально работает то етсь.
И поверх всего этого серое окно ошибки винды с надписью типа "grabber.exe совершил критическую ошибку доступа к памяти.." или еще что-то дакое.
Я задумался... название характерное. А написать таку прогу думаю много кто может...

[info]yranib

4 years ago

[info]doctor64

4 years ago

[info]doctor64

4 years ago

[info]doctor64

4 years ago

[info]skin_ner

4 years ago

[info]athensoh

February 26 2008, 17:59:21 UTC 4 years ago

нужно будет составить базу фотографий всех банкоматов

[info]leemuar

February 28 2008, 09:05:39 UTC 4 years ago

И кто этим будет заниматься?

Anonymous

4 years ago

[info]leemuar

4 years ago

Anonymous

4 years ago

[info]leemuar

4 years ago

Anonymous

4 years ago

[info]maevaxogav

3 years ago

[info]topboot30

February 26 2008, 18:05:16 UTC 4 years ago

Вы попали в top30 на яндексе самых обсуждаемых тем в блогосфере. Поэтому копия вашего поста доступна в ленте по ссылке
Почитать текст со всеми комментариями можно тут
Это Ваш 1-й ТОПовый пост за последний год. Посмотреть статистику автора можно тут.
Этот "бот не имеет отношения к Яндексу" © НадежныйИсточник

[info]ebanat_kaliya

February 26 2008, 19:10:45 UTC 4 years ago

охереть!

[info]a_bishop

February 26 2008, 19:29:26 UTC 4 years ago

офигеть. т.е. потенциальный "доход" покрывает затраты на "скиммер", которого можно лишиться в любой момент, и которой, наверное, не очень дешев? сомневаюсь, что он умеет передавать данные дистанционно и что его можно вот так запросто присобачить к большинству банкоматов (изготавливается кустарно, видимо, под банкоматы определенного типа).

энивэй спасибо за инфу, впредь буду внимательнее к банкоматам.

[info]yranib

February 26 2008, 21:25:25 UTC 4 years ago

Анализируя ситуацию я более чем уверен, что хозяева скиннера сидели в одной из машин неподалеку. Думаю, что такой фарш ставится на банкомат на одну ночь или даже на несколько часов. Вероятнее всего злоумышленники заранее изучают посещаемость банкомата в ночное время, наличие охраны, камер и прочие факторы, определяющие соотношение риск/заработок в конкретном случае.

"Мой" банкомат обладал несомненными преимуществами:
- в спальном районе (большой размер аудитории)
- рядом с отделением банка (наглость конечно, но оправданная - банкомат кажется надежным)
- на улице (вариант установки скиммера на банкомат в помещении мне кажется маловероятным, если только это не заброшенный подвал)
- рядом с местом где всю ночь тратятся деньги (McDonalds)
- уличных камер нет (я не заметил)
- стихийная автостоянка вокруг (на еще одну припаркованную машину никто не обратит внимания)
- через дорогу церквушка (сразу же грехи замолить:) )

Близость банкомата к отделению банка приводилась моими знакомыми в качестве аргумента в пользу несостоятельности моих подозрений, мол, какие ж дураки туда сунутся - там же охрана. А фишка как раз в том, что никакой охраны там ночью нет.
Либо она спит.
Либо в доле (шучу, шучу - так только в кино бывает).

[info]xbk

4 years ago

Anonymous

4 years ago

Anonymous

4 years ago

[info]smirnoffs

4 years ago

[info]sdemon

4 years ago

Anonymous

4 years ago

[info]avryabov

4 years ago

Anonymous

4 years ago

Anonymous

4 years ago

[info]smirnoffs

4 years ago

[info]doctor64

4 years ago

[info]smirnoffs

4 years ago

[info]doctor64

4 years ago

[info]hydralien

4 years ago

Anonymous

February 26 2008, 21:13:50 UTC 4 years ago

Спасибо!

[info]mirfaiziev

February 26 2008, 21:54:23 UTC 4 years ago

А как можно узнать pin c помощью этого прибора?

[info]yranib

February 26 2008, 22:14:47 UTC 4 years ago

Только с помощью вставки в приемную щель - никак.

А вообще обычно двумя способами:

1. упомянутая "накладка" - фальшивая клавиатура поверх настоящей. Вы просто вводите ею свой пин :)
В моем случае был именно этот вариант (фото, увы нет).
Причем она работает как прокси, т.е. нажатия передаются на оригинальные клавиши и вы не заметите разницы в эксплуатации банкомата.

К примеру она может выглядеть так






2. скрытая камера где-то рядом. например в навесном ящичке с буклетами банка
К примеру может выглядеть так



[info]yranib

4 years ago

[info]doctor64

4 years ago

[info]mrzv_tv

4 years ago

[info]doctor64

4 years ago

Anonymous

4 years ago

[info]doctor64

4 years ago

Anonymous

4 years ago

Anonymous

4 years ago

Anonymous

February 26 2008, 22:13:51 UTC 4 years ago

Спасибо за инфу

[info]zartem

February 27 2008, 06:20:12 UTC 4 years ago

Спасибо!

Я про такое даже и не знал.

[info]janehh

February 27 2008, 06:53:16 UTC 4 years ago

и я благодарю!

[info]pafnutiy81

February 27 2008, 06:57:31 UTC 4 years ago

Ого, а самостоятельно снять это устройство можно??? Провести проверку так сказать...

[info]walter_simons

February 27 2008, 08:21:21 UTC 4 years ago

Конечно. Сначала фомкой попробуй - потом вводи кард! :)

[info]ashel

4 years ago

Anonymous

4 years ago

[info]ashel

4 years ago

[info]antidimka

4 years ago

Anonymous

4 years ago

Deleted comment

Anonymous

February 27 2008, 08:40:05 UTC 4 years ago

Re: что думаете на счет этого???

угу - бесплатный сыр - только в чужом банкомате - считай попал - чисть компьютер от троянских коней - там их с сайта лезет в момент регистрации штук пять разных -

[info]bombardier33

February 27 2008, 07:58:00 UTC 4 years ago

Вот и у меня был такой случай, прада в Париже, будь он не ладен.
Теперь 30 тысяч зависли в СБ РФ.
Будьте бдительны, граждане.

[info]andy1618

February 28 2008, 08:55:04 UTC 4 years ago

И чем такие случаи обычно заканчиваются? Банк отдаёт деньги или валит всё на клиента?

[info]andy1618

4 years ago

Anonymous

4 years ago

[info]andy1618

4 years ago

Anonymous

4 years ago

[info]vashilov

February 27 2008, 08:15:38 UTC 4 years ago

*жадность - плохое чувство, Наташа (с) УМ*

Есть такая специальная рамочка. Которая начинает лаять всякий раз, когда в ее пределах оказывается ЛЮБАЯ железяка. Хоть наручные часы. Рамочка одеватся на картоприемник. Снимает проблему скрима процентов на 99. И что? И где? А знаете - почему? Жадность. Рамочка, щас могу насвистеть, но, имхо, стоит триста баксов что ли.

[info]akeepaki

February 27 2008, 08:43:19 UTC 4 years ago

То есть обмануть, расковырять, нарушить работоспособность этой рамочки никак?

[info]vashilov

4 years ago

[info]vashilov

4 years ago

[info]leonidpro

4 years ago

[info]vashilov

4 years ago

[info]igotar

4 years ago

[info]vashilov

4 years ago

[info]janic

4 years ago

Anonymous

4 years ago

[info]janic

4 years ago

Previous
← Ctrl← Alt
Next
Ctrl →Alt →
Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…