Остерегайтесь мошенничества (курортные проблемы)

Карта путешественника ® - карты, маршруты, достопримечательности городовИнформация о новой форме мошенничества с платежными карточками и ПИН-кодами, имевшей место в мае-июне 2006 года в Турции.

Целевой группой мошенников являются туристы, нуждающиеся в наличных деньгах. Мошенники информируют держателей платежных карточек о том, что получить наличные деньги можно в так называемых "операционных расчетно-кассовых центрах", действующих как торговые терминалы в предприятиях торговли и сервиса или на рынках.

"Кассир" осуществляет те же самые действия, что и в случае обычной покупки розничных товаров, предоставляя держателю карточки фальшивое устройство для ввода ПИН-кода. После введения ПИН-кода держатели карточек получают деньги, но одновременно с данным процессом происходит несанкционированное раскрытие или кража информации на карточке для дальнейшего несанкционированного ее использования (компрометация).

В связи с тем, что в настоящее время туристический сезон находится на пике, просим держателей карточек соблюдать меры безопасности.
Как распознать мошенничество?
Мошенничеством является любая транзакция с Вашей картой, совершаемая не Вами.

Существует несколько видов мошенничества:

Фишинг
Речь идет о "массовой почтовой рассылке по электронной почте e-mail" писем от имени банка-эмитента, с просьбой уточнить данные по платежным карточкам, либо содержащие ссылку на сайта банка, который держателю карточки необходимо посетить. При нажатии ссылки держатели карточек содержавшейся попадают на точную зеркальную копию официального сайта банка. На нем им предлагали ввести личные данные, якобы потерянные из-за технического сбоя системы: номер кредитной карты, идентификатор, пароль и иногда даже ПИН-код.

На Западе этот вид мошенничества известен как "фишинг". На фальшивых сайтах оставили номера карточек и секретную идентификационную информацию порядка полумиллиона держателей карточек. После этого финансовые средства с карт могли использоваться через интернет-магазины. В списке пострадавших за прошлый год значатся такие крупные банки, как Barclays, Lloyds TSB и NatWest. Самое опасное в этом виде мошенничества заключается в том, что операции с использованием ПИН-кода, как правило, невозможно оспорить и вина за их проведение ложится на держателя карты.

Банки официально информируют держателей карточек, что ни при каких условиях не будут запрашивать информацию по e-mail, предназначенную для идентификации держателей карточек (ПИН-код к карточке, пароль входа в Персональное РКО) и настоятельно рекомендуют удалять рассылку, предлагающую раскрыть секретную информацию по вашим карточкам.

Неэлектронный фишинг
Отправляясь на отдых, следует особенно осторожно совершать операции с вводом ПИН-кода, т.к. можно невольно стать жертвой нового вида мошенничества - неэлектронного фишинга. В "традиционном" фишинге пользователям интернета рассылаются электронные письма с приглашением посетить веб-сайты, похожие на сайты электронной коммерции различных фирм и банков, но созданные и контролируемые мошенниками с целью выманить номера кредитных карточек и пароли доступа к банковским счетам. В схемах неэлектронного фишинга создаются реальные торгово-сервисные предприятия либо используются уже существующие.

Впервые такой вид мошенничества был зафиксирован в Турции, куда в разгар туристического сезона направляется множество туристов из Казахстана. У многих из них есть банковские карты, и периодически возникает необходимость снятия наличных. Но количество банкоматов в Турции не всегда может удовлетворить потребности туристов. Зачастую их просто нет рядом с отелем, иногда они не работают или выдают денежные средства в режиме, который не устраивает держателя. В связи с этим в Турции появилась новая услуга - получение наличных денежных средств на предприятиях торговли. Часто они называются post-office (почтовое отделение). Для держателя карты процедура очень схожа с получением денежных средств в пунктах выдачи наличных (ПВН) банков, к которой он привык. Но на самом деле данная процедура не соответствует правилам международных платежных систем и отличается от обслуживания клиента в ПВН. Для банка-эмитента, выпустившего карту, такие операции выглядят как обычная покупка в магазине, что уже предполагает обман со стороны предприятия торговли.

При этом при получении денежных средств держателя просят ввести свой ПИН-код, правильность ввода которого должен проверить банк-эмитент. Но ПИН не направляется эмитенту, а записывается мошенниками с помощью устройства, имитирующего ПИН-ПАД (дополнительный модуль торгового терминала, специально предназначенный для ввода ПИН-кодов и обеспечения их конфиденциальности). Держатель карточки, вернувшись из Турции, через некоторое время может обнаружить в выписке по счету своей банковской карты операции снятия в банкоматах, которые он не совершал.

Отправляясь на отдых в Турцию, АО "Банк ТуранАлем" убедительно просит быть особенно осторожными с вводом ПИН-кода. Используйте его только в банкоматах и ПВН банков. Убедитесь, что ПВН – это именно учреждение банка, а не обычный магазин или торговая точка, которые помимо продажи товаров занимаются еще и обналичиванием денежных средств по пластиковым картам.

Скимминг
Скимминг – это вид мошенничества, при котором используют специальные виды электронных устройств, которые при установке на банкоматах, позволяют при снятии денег в банкомате в режиме реального времени передавать дистанционно и фиксировать информацию о платежной карточке (см. ФОТО установленных скиммеров здесь).
Данные устройства могут быть установлены на лицевой части банкомата
устройства, используемые мошенниками для считывания информации о платежной карточке (номера карточки и пин-кода), маскируются под обычные части банкомата. Например, считывающее устройство накладывается поверх гнезда для ввода карточки.

Помимо этого, используются и видеокамеры, замаскированные под ящичек с информационными/рекламными брошюрами, устанавливаемыми под таким углом, чтобы можно было видеть пин-код при наборе и вводе.

Владея информацией о платежной карточке, мошенники затем фальсифицируют карточки и, владея пин-кодом, снимают деньги с большого количества банковских счетов в сжатые сроки напрямую через банкоматы.

Держатели карточек перед снятием наличных денег в банкоматах всегда должны проявлять внимательность и убедиться, что лишних устройств на банокмате нет.

При их обнаружении немедленно сообщите об этом в Банк и не используйте его для снятия денежных средств со счета.

Пользование украденной (утерянной) картой
Ваша карта похищена или утеряна и затем используется без Вашего разрешения.
Пользование неполученной Вами картой
Вы не получили от Банка новую карту (или карту взамен старой). Вы не будете знать, что карта потерялась, пока не получите документы о транзакциях, которые Вы не совершали.

Заявление от чужого имени
Ваша личная информация используется другим лицом для подачи заявления на получение карты. Этот тип мошенничества очень трудно распознать, если только Банк не получит жалобу от клиента или же счет вскоре после открытия не попадет под проверку.
Если Вы не клиент данного банка, Вы можете не знать, что под Вашим именем кто-то получил карту, пока не обратитесь за кредитом, и Вам не будет отказано по причине плохой кредитной истории.

Подделка
Если справка о состоянии счета содержит данные о транзакциях, которые Вы не совершали, это может означать, что в обращении находится поддельная карта с тем же номером, что и Ваша.

Управление чужим счетом
Злоумышленник, представляясь держателем карты, получает контроль над счетом держателя, требуя заменить карту по этому же счету. Обычно требуют выслать карту по другому адресу. Вы обычно узнаете об этом, когда получаете справку о состоянии счета, или когда счета перестают приходить на Ваш адрес.
Совершение операций без карты

Ваша карта находится у Вас, но злоумышленник совершает операции, используя номер карты, ПИН-код, CVC, пароль, например, заказывает товары по почте, телефону или через Интернет.

Банковское мошенничествоНесколько полезных советов и рекомендаций держателю платежной карты для безопасного пользования и избежания мошенничества:
При получении в Банке карт обязательно их подписывать;
Хранить номер карты и личный идентификационный номер (ПИН-код) в тайне от других;
Периодически проверять, все ли Ваши карты на месте;
Поддерживать связь с менеджерами Ваших счетов относительно состояния Вашего счета, регулярно проверять выписки со счета;
Уведомлять Банк об изменении адреса проживания, телефона, места работы и т.п.;
Всегда иметь при себе номер карты и телефоны Банка;
Сохранять выданные экземпляры слипов и кассовых чеков с подписью в течение трех месяцев;
Уничтожать любые документы, в которых уже нет необходимости, где указан номер Вашей карты;
Не хранить ПИН-код в доступном для других лиц виде, необходимо запомнить ПИН-код;
При вводе ПИН-кода следить, чтобы вводимые цифры не быть видны посторонним лицам;
Не передавать карту другому лицу, следить чтобы, в предприятиях торговли и сервиса все операции с картой производились в Вашем присутствии;
Наводить справки о незнакомых компаниях в местной организации по защите прав потребителей;
Не передавать другим информацию, которой могут воспользоваться мошенники;
Не давать никому свой пароль доступа к своему счету через Интернет;
Не предоставлять никому информацию о своем счете, если только Вы не совершаете покупку с использованием этого счета;
Контролируйте пользование дополнительными картами членами Вашей семьи (женой/мужем, ребенком, родителями). Вы несете полную ответственность по всем операциям, произведенным по дополнительным картам.

Что делать, если есть подозрения в мошенничестве
Если Вы подозреваете, что стали жертвой мошенничества, немедленно сообщите об этом в Ваш Банк. Эмитент может аннулировать Вашу карту и выдать Вам новую. Проверьте у Банка, не изменился ли имеющийся у него Ваш адрес.
Если Ваша карта при вас, но незаконные транзакции имели место, сообщите немедленно в Банк в отдел Авторизации.





Мошенничества с пластиковыми картами

В настоящее время в мире насчитывается свыше миллиарда банковских карточек. Как финансовый инструмент карточки постоянно совершенствуются, растет сфера их применения, расширяется поле оказываемых услуг по их использованию. Однако банковские пластиковые карточки, как всякий высокодоходный бизнес (особенно в сфере денежного обращения), давно стали мишенью для противоправных посягательств. Ситуацию комментирует сотрудник ГУБЭП МВД России кандидат юридических наук Сергей Анатольевич МАШИН.

-- Какова криминальная обстановка в сфере обращения банковских пластиковых карточек в России?

-- До 1996 года (до принятия нового Уголовного кодекса) централизованного учета подобных правонарушений не было. Они квалифицировались по статье 147 УК РФ (мошенничество). Но с 1997 года мы имеем возможность наблюдать динамику уголовных деяний в сфере банковских карточек. В 1997 году было выявлено 53 преступления, попадающих под статью 159 УК РФ (мошенничество), а сумма причиненного ущерба составила 1,6 миллиона деноминированных рублей. К уголовной ответственности были привлечены 36 человек. В том же году было зарегистрировано 16 преступлений, квалифицируемых по статье 187 УК РФ (изготовление или сбыт поддельных кредитных либо расчетных карт или иных платежных документов). В 1998 году выявлено уже 96 мошеннических деяний с пластиковыми карточками и ущерб от них исчислялся суммой в 88 миллионов рублей. К уголовной ответственности были привлечены 122 человека. Фактов изготовления и сбыта поддельных кредитных карточек в том году было зарегистрировано 43, тем не менее к уголовной ответственности удалось привлечь всего лишь четырех человек. В 1999 году зарегистрировано 152 "пластиковых" преступления. К уголовной ответственности привлечено 47 человек. Кроме того, выявлен 91 факт подпольного изготовления и сбыта кредитных карточек. Осуждено 7 человек. Таким образом, за три года в России зарегистрировано 500 преступлений, связанных с мошенничеством в области обращения банковских пластиковых карточек.
За девять месяцев 2002 года в российские суды направлено 458 уголовных дел по факту изготовления или сбыта поддельных пластиковых карт. Это в полтора раза больше, чем в 2001 году (300 дел), и почти вчетверо больше, чем в году 2000-м (120 дел). При этом около 85% объема операций с поддельными и украденными картами приходится, по оценкам процессинговой компании UCS, на Санкт-Петербург, на 13% -- Москву и 2% -- на регионы.

Число пластиковых карт в России растет бурными темпами -- если на конец прошлого года по стране ходило около 6,5 млн. единиц разного вида "пластика", то за первые три квартала года нынешнего это число возросло более чем на 1,5 млн. Но не секрет, что столь бурный рост обеспечивается прежде всего за счет так называемых "зарплатных" карт (когда предприятия в добровольно-принудительным порядке переводят выдачу зарплаты своим сотрудникам на карты). А такой "пластик" используется в абсолютном большинстве своем лишь для снятия наличных, то есть служит промежуточным звеном между бухгалтерией предприятия и кошельками его работников, не являясь полноценным расчетным инструментом. Больше всего таких "зарплатных" в регионах. Два процента карточных мошенничеств, приходящихся сейчас на провинцию, показывает, что постепенно и здесь "пластик" "вырывается" из банкоматов -- поскольку мошенническое его использование в регионах, по данным МВД, связано с банковскими операциями.

Отдельно стоит сказать о Питере с его фантастической -- 85-процентной -- долей в преступном использовании карт. Ведь известно, что по большинству финансовых показателей есть Москва и есть вся остальная Россия. Питер же занимает некую промежуточную позицию. С одной стороны, в Северной столице достаточно развита финансово-кредитная инфраструктура. Но с другой -- к бурному росту использования "пластика" как средства платежа здесь просто не успели подготовиться. (Москва этот этап уже прошла и сумела создать достаточно надежную систему безопасности.)

Поэтому Петербург -- в "карточном" деле -- это московское вчера и региональное завтра. И очень хотелось бы, чтобы когда это завтра в регионах наконец наступит, оно не было похоже на столичное вчера, за которое было достаточно много заплачено -- пусть и не наличными, а всего лишь пластиковыми картами.

По материалам журнала "Профиль"

Число атак мошенников, выманивающих пароли у клиентов банков, растет год от года. Чем больше в нашу жизнь входят новые банковские технологии, тем активнее работают мошенники в надежде выманить наши деньги.

Эксперты банковского рынка отмечают возрастание сложности и числа способов проникновения в личные финансовые тайны.

В пору отпусков многие уезжают за границу, сжимая в руке пластиковые карты. Бывает, что возвращаются они с пустой картой или вовсе без нее. Для того чтобы избежать подобных неприятностей, надо быть, во-первых, настороже и никому не открывать свой ПИН-код и название банка, во-вторых, знать, где и как можно потерять деньги со счета.

По словам начальника отдела розничного бизнеса Бинбанка Станислава Азарова, помимо обычной кражи кошелька с картой существует и по-настоящему профессиональное мошенничество.

Рыбалка в Интернете

Сравнительно недавно в Интернете появился новый вид финансового мошенничества - фишинг, так называемая интернет-рыбалка. Технология выуживания личных ПИН-кодов достаточно проста. Вы получаете по электронной почте письмо из банка, в котором держите свои деньги, с просьбой сверить пароли и номер счета или же обновить свои данные по той или иной причине. Но банк никогда не запрашивает конфиденциальную информацию по почте, а вот умелые мошенники, подделав сайт банка, рассылают такие письма в надежде попасть на доверчивых клиентов. В такой ситуации лучше всего позвонить в банк и все узнать.
Умные банкоматы

Есть и более изощренные способы - так, в прошлом году под удар попал банк «ВТБ24». По сведениям из пресс-службы банка, через карты пропало около 100 тысяч долларов после того, как мошенники установили в Москве несколько фальшивых банкоматов с его логотипом. Денег банкоматы не выдавали, но использовались для считывания информации с пластиковых карт. После появления сомнительных трансакций со счетов банк был вынужден сам заблокировать все карты, а затем перевыпустить их для более чем 4000 клиентов. В России впервые был зарегистрирован такой массовый перевыпуск пластиковых карт.
Рыбалка по-турецки

Как сообщил начальник отдела банковских карт Газпромбанка Владимир Онуфриев, в прошлом году многие клиенты этого банка стали жертвами так называемого «неэлектронного фишинга» в Турции. Уличных банкоматов в Турции не много, поэтому там предлагают снимать наличные в торговых точках или «ловят» персональные данные при покупке товаров и услуг. Мошенники просят покупателей ввести свой ПИН-код, поставить подпись, а сама операция считывания происходит не на виду, а как бы «под прилавком», где стоит копирующее устройство. Затем изготовляются поддельные карты и по ним снимаются остальные деньги. Именно поэтому, во избежание неприятностей, в таких странах перед пользованием картой стоит убедиться в надежности предприятия. Но самый главный вывод - если вы узнали о снятии со счета денег, которые вы не брали, - немедленно звоните в банк и блокируйте карту.

ОФИЦИАНТЫ ОБМАНЫВАЛИ КЛИЕНТОВ С ПОМОЩЬЮ СКАНЕРА
МК, 28.01.2005

От 3 до 7 лет лишения свободы получили по решению Мосгорсуда мошенники из Солнцева, наладившие в столице крупный подпольный бизнес по кардингу — похищению данных с кредитных карт.

Как сообщили “МК” в правоохранительных органах, информацию о том, что со счетов держателей банковских карт стали исчезать крупные суммы, оперативники получили в марте 2004 года. Деньги всегда исчезали после того, как пострадавшие посещали один из ресторанов в центре столицы, где расплачивались при помощи кредиток.

Оперативникам удалось выйти на двух официантов ресторана — Василия Кованкова и Сергея Гренкова (фамилии изменены). Они при помощи самодельного сканера записывали данные с кредитных карт клиентов, когда те расплачивались за обеды и ужины. Далее молодые люди оформляли новую кредитку, перезаписывали на нее информацию о счете и клиенте и отправлялись за покупками.

Кардингом мошенники занимались аж с лета 2003 года. Более того, молодые люди вовлекли в этот бизнес троих школьных товарищей. Вместе они стали покупать ноутбуки, сотовые телефоны, да и просто зажили на широкую ногу. Затем мошенники решили снимать наличность через банкоматы, которые проверяют аутентичность карты. Жуликам пришлось заказывать в Юго-Восточной Азии копии скопированных карт из пластика. Эту операцию они проворачивали по Интернету через “Магазинчик дядюшки Хо”. Каждая подделка обходилась в 200 долларов. В целом преступникам удалось таким образом похитить более 4 миллионов рублей. Во время обысков у них было изъято 350 фальшивых кредиток и около 1500 заготовок фальшивых пластиковых карт.

Одному из преступников, по наущению которого изначально и действовали солнцевские кардеры, удалось скрыться.

Однако, согласно зарубежных источников, в поле зрения правоохранительных органов попадает лишь 15% от совершенных преступлений подобного рода.

-- Кто совершает "карточные" аферы? Каков механизм преступления?

- Вначале это были одиночки, теперь за аферы взялись организованные преступные группы численностью до 50 человек, вооруженные самой современной техникой. Их члены имеют надежные документы прикрытия и пользуются консультациями высококвалифицированных специалистов. Для осуществления противоправной деятельности преступники создают фиктивные фирмы и банки. Недавно разоблачена фирма, которая занималась оказанием посреднических услуг по оформлению зарубежных платежных карточек. Мошенники открывали корпоративные счета, выдавая их клиентам за индивидуальные. Когда владельцы убеждались, что карточки нормально функционируют в стране и за рубежом и переводили на них крупные суммы, преступники, обладая с клиентами равными правами по распоряжению средствами на счетах, расходовали эти суммы по своему усмотрению. До недавнего времени в России действовало свыше десятка таких групп, которые переводили присвоенные деньги в оффшорные зоны. При содействии процессинговых компаний работникам правоохранительных органов удалось пресечь в Москве активность ряда "липовых" фирм, а их организаторов привлечь к уголовной ответственности. Кроме того, нейтрализована группа мошенников, пытавшихся похитить 1,5 миллиарда рублей из сбербанков Москвы, Перми, Санкт-Петербурга.

-- Какие виды мошенничества с пластиковыми карточками преобладают сейчас в России и за рубежом?

-- На сегодняшний день из всех видов мошенничества "лидирует" подделка карточек. Как правило, на их заготовки наносится логотип эмитента, поле для проставления подписи и в точности воспроизводятся все признаки защиты (используются подлинные реквизиты реально существующих карточек). На международном рынке в изготовлении поддельных карточек первенство держат представители Юго-Восточной Азии, откуда осуществляется большинство "пластиковых" афер. Выявлены и филиалы преступных сообществ в Испании, Италии и Великобритании.

В Европе азиатских мошенников напористо теснят выходцы из Африки. Африканцы обычно используют поддельные карты для получения наличных денег непосредственно в банках. При этом удостоверяют свою личность с помощью украденных идентификационных документов. Африканцы осуществляют полную подделку пластиковых карт, чаще всего в США.

Другой распространенный вид преступлений -- незаконное использование подлинных карточек. Сюда относятся операции с украденной или утерянной карточкой, изготовление продавцом дополнительных копий платежных квитанций, которые в дальнейшем используются для снятия денег со счетов.

Известны случаи, когда недобросовестные работники банков или предприятий, занятые изготовлением карточек, пользуются задержкой между открытием счета и доставкой карточки владельцу для совершения по ней операций. Иногда владельцы карточек сами делают ложные заявления о происшедшей якобы краже и потере карточек. Пока процессинговый центр включит номер карточки в стоп-лист и известит торговые точки, проходит несколько дней За это время владелец проводит с карточкой максимальное число операций, а затем предъявляет банку свои претензии В практике нередко наблюдаются частичные подделки карточек, когда злоумышленник (чаще всего владелец карточки) изменяет либо номер, либо фамилию. Это делается механическим путем: надпись срезается и наклеивается. Особый интерес для преступников представляют банковские пластиковые карточки, пересылаемые по почте. Кража обнаруживается с большим опозданием, в результате отсутствует возможность немедленного блокирования счета; к моменту кражи карточки, как правило, не подписаны, а значит злоумышленник может поставить свою подпись и легально использовать карточку по своему усмотрению. Выявлены случаи, когда преступники специально устраивались работать на почту или в частные службы доставки, чтобы иметь возможность изымать конверты с пластиковыми банковскими карточками.

Распространена схема мошенничества, получившая название "белого пластика" Такие карточки не имеют опознавательных знаков банка эмитента, платежной системы и голограммы. На совершенно чистый пластиковый бланк наносятся данные уже существующих карточек и предъявляются для оплаты. Правда, такими карточками могут в сговоре воспользоваться только их владельцы и служащие предприятий торговли или сервиса, поскольку фальшивку можно определить на глаз. Дальше производится "замывание" ложных квитанций среди подлинных. В результате невозможно установить, какая карточка была предъявлена' настоящая или поддельная Для совершения мошеннических действий с "белым пластиком' нередко создаются целые фирмы.

-- С развитием Интернета и появлением "виртуальных магазинов" стало возможным заказывать товары по почте с персонального компьютера. Не расширилось ли в этой связи поле для махинаций с пластиковыми карточками?

-- Расширилось, и значительно. Дело в том, что для оплаты заказанного товара достаточно указать реквизиты карточки. Следовательно, любая информация о карточке для владельца может обернуться невосполнимыми потерями. А способов выманивания реквизитов карточек у владельцев - великое множество.

С помощью Интернета производится более тридцати видов мошеннических действий. Например, в магазин "Синяя птица" через Интернет поступили подряд два заказа на сумму 9 тысяч рублей и 14 тысяч рублей В одном случае заказчик представился Петром, во втором -- Сергеем. Сначала был заказан огромный букет роз, затем -- композиция из воздушных шаров и мягкая игрушка Заказы насторожили администратора, и клиенту отказали Однако вскоре заказы, на меньшую сумму, повторились. Их выполнили, но сообщили в милицию, чтобы работники по борьбе с экономическими преступлениями проверили номера кредитной карточки и телефона, с которого осуществлялась связь с Интернетом. Оказалось, что карточка фальшивая, и любителя делать дорогие подарки через Интернет задержали.

-- Какова реальная мера опасности "пластиковых" мошенников?

-- Растущий вал преступлений в этой сфере, по мнению некоторых, грозит подорвать авторитет карточек как надежного финансового инструмента. Однако пессимистический взгляд на сложившуюся ситуацию вовсе не означает, что нет выхода из создавшегося положения Он есть, надо только усилить внимание к вопросам безопасности пластиковых карточек от посягательств извне Для этого нужно принять следующие меры

увеличить число степеней защиты пластиковых карточек,

обезопасить микропроцессоры от нежелательных атак извне;

хранить пластиковые карточки в надежных местах и подальше от посторонних глаз;

незамедлительно блокировать счета в банке в случае утраты пластиковой карточки;

защитить компьютерные сети от взломщиков.

Должен заметить, что сейчас существуют надежные средства защиты компьютерных данных, но они, конечно, требуют дополнительных расходов. Как-то мне пришлось заглянуть в один столичный банк и задать его руководству несколько банальных вопросов. Например, существует ли в банке служба безопасности? Контролирует ли она телефонный ввод и силовой кабель? Разграничены ли полномочия сотрудников банка, ведающих пластиковыми карточками? Когда банкиры услышали эти вопросы, вроде бы далекие от технологии обращения денег, то категорично заявили, что все это "мелочи жизни". Я же заметил, что такая беспечность банка в будущем приведет его к крупным неприятностям. Он уязвим для вмешательства, это просто находка для электронных и прочих воров.

"Пластиковые" посягательства -- совершенно новый для нашей действительности вид преступлений, и развивается он не по дням, а по часам. К сожалению, о безопасности в сфере обращения пластиковых банковских карточек пока думают мало.

-- В том числе и правоохранительные органы?

-- Дело не столько в правоохранительных органах, сколько в законодательной и нормативной базе. Пока еще не принят закон об электронных платежах с использованием пластиковых карточек. Отсутствие правового регулирования не позволяет должным образом организовать взаимодействие различных служб правоохранительных органов, а также служб безопасности банков. Оставляет желать лучшего и уровень конфиденциальности информации.

-- И последний вопрос. Законов соответствующих нет, а рынок пластиковых карточек существует. Что необходимо сделать уже сейчас, чтобы избежать финансовых потерь?

-- Могу дать несколько простых, но чрезвычайно эффективных рекомендаций. Надо постоянно помнить, что краеугольный камень любой платежной системы -- это:

необходимость обеспечения ее безопасности;

надежное хранение кодов;

постоянный мониторинг транзакций;

регулярный контроль деятельности сотрудников;

плановая (и внеплановая) проверка оборудования;

ревизия программного обеспечения компьютерной системы;

тщательное расследование каждого случая мошенничества с пластиковыми карточками.

Фальшивые банкоматы есть и в Стокгольме

Фальшивые банкоматы скимминг мошенничествоТрадиционно законопослушную Швецию накрыла волна электронных краж. Повседневным делом стало появление фальшивых банкоматов. Причем на все защитные меры банков и полиции преступники - чаще всего это организованные группировки из стран Восточной Европы - отвечают внедрением очередных технических новинок, пишут "Новые Известия".

На днях знакомый автора статьи из России, побывавший с экскурсией в Стокгольме, с неподдельным восторгом рассказал ему об одном из эпизодов криминальной истории с банкоматами, свидетелем которой ему довелось стать: "У вас в Швеции бандиты совсем распустились. Представляешь, один мужик хотел спереть банкомат в центре Стокгольма на виду у всей очереди. Сам видел. Рвал его из стены, можно сказать, с корнем. Ничего, конечно, не вышло. Крепко замуровали. И хоть бы кто попытался ему помешать!". Как ни прискорбно, но подобные сцены действительно становятся обыденным явлением шведской жизни.

Банкомат рвал из ниши не грабитель, а бдительный гражданин, тщательно следующий последним рекомендациям полиции. Они звучат следующим образом: "Прежде чем вставить карточку в щель банкомата, ощупайте его со всех сторон, а также загляните в нишу в его верхней части. Если ничего подозрительного не обнаружили, попытайтесь раскачать коробку. И только убедившись, что она сидит плотно, можете снимать деньги".

Эту инструкцию полиция разработала пару недель назад, когда обнаружилось, что в Стокгольме появились... деревянные банкоматы, которые на вид ничем не отличаются от обычных. Первый подобный случай произошел в столичном пригороде Мэшта, когда клиент "Свидбанка" решил проверить банкомат фирмы "Сименс Никсдорф", вызвавший его подозрение сиянием свежей краски. Ведь еще вчера на этом месте стоял потрепанный в финансовых баталиях ветеран.

Мужчина оказался упорным и крепким. Поднатужившись, он дернул и сел на асфальт с передней панелью, изготовленной из дерева и приклеенной к банкомату настоящему. "Это очень искусный вариант подделки, не знакомый нам по прежнему опыту, - рассказал на страницах газеты "Дагенс Нюхетер" шеф службы безопасности "Свидбанка" Бертиль Эльвен. - За передней деревянной панелью, которая ничем внешне не отличалась от настоящей, скрывалось устройство считывания информации с магнитной карточки, а также мини-камера с памятью, снимавшая пин-код. Если бы не бдительный клиент, все, кто воспользовался этим банкоматом, лишились бы своих средств".

Сегодня "джентльменский набор" электронного громилы можно приобрести в Интернете. Скиммеры (от английского to skim - "снимать") стоят около двухсот долларов. Это небольшие "воротца" толщиной в несколько миллиметров, дизайн которых подогнан под банкоматы известных марок (см. ФОТО скиммеров здесь). Скиммер вставляется в прорезь для карточки и, как правило, его нельзя обнаружить без предварительной подготовки. Пин-код считывается мини-камерой с памятью, укрепленной в верхней части банкомата, над клавиатурой. Это самая дорогая часть снаряжения стоимостью до шести тысяч долларов. Пластиковые карточки с магнитной полосой в упаковках по 500 штук идут за 30 долларов. Заказал - и можно "бомбить" банкоматы.

Когда ежемесячным "погромам" в Швеции начали подвергаться десятки банкоматов, полиция стала рекомендовать применять против электроники механику. Обывателям рекомендуют ощупывать все углы коварной машины и пытаться вырвать из нее подозрительные части. В целом метод срабатывает.

И тогда в дело были пущены фальшивые блоки. Поначалу это были "насадные" панели клавиатуры, тыкая в которую, клиент закладывал в их память цифры пин-кода. А когда разъяренный и умудренный печальным опытом народ стал срывать насадки, появились целые "потемкинские" банкоматы.

Кроме физической силы, бороться с ними можно лишь одним способом - оснащая банкоматы защитными сенсорами, которые бьют тревогу при появлении на банкомате непривычной "одежки". Первые банкоматы с сенсорами стали устанавливать в этом году. Однако в том же Интернете уже предлагаются "антисенсоры", приладив которые, можно нейтрализовать действие защитной аппаратуры.

Источник: http://www.allrunews.ru/denmzgi/

Телефонный фишинг

Банки предупреждают о карточных мошенниках

Несколько банков, в числе которых Альфа-банк, Банк Москвы, Промсвязьбанк, предупреждают через интернет-сайты своих клиентов о так называемом телефонном фишинге - выуживании по телефону паролей и реквизитов пластиковой карты мошенниками.

Первые случаи охоты за реквизитами пластиковых карт частных лиц были зафиксированы на прошлой неделе. Мошенники, используя автоответчик, оповещали жертв о задолженности перед банком по потребительскому или карточному кредиту. Человек связывался с мнимым оператором, который под предлогом проверки просил назвать номера банковских карт. Мошенники представлялись сотрудниками столичных банков. Так, на неделе только в Мастер-банк обратились около 20 человек, получившие подобные лжеобращения от мошенников.

В классическом варианте способ подобного мошенничества связан с обращением к клиентам банков по электронной почте. Потенциальной жертве в данном случае предлагается ввести свои конфиденциальные данные на лжесайте банка. Мошенник, получая таким образом номер карты, ее код CVC2 или CVV2 и срок действия, может совершать покупки в интернет-магазине или пользоваться другими услугами. Зная технологии конкретного банка, мошенник может через банковские сервис-центры сменить логины-пароли доступа. Телефонный фишинг основан на факторе неожиданности - получив информацию о задолженности, человек в шоке может выдать мошенникам все данные.

Банкиры призывают держателей карт быть бдительными. При малейших подозрениях прекратить общение с оператором, и тут же сделать контрольный звонок в банк по телефонам, указанным на официальном сайте или на пластиковой карточке. Владельцам карт рекомендуовано подключать sms-оповещение и пользоваться интернет-банкингом.

=======================================================

В практике банки сталкиваются с многочисленными способами махинаций с пластиковыми картами. Наряду с классическими формами, такими как: воровство, подделка и получение карты на другое лицо, появились и виртуальные махинации. Так, например, для осуществления операции по телефону или Интернету требуется лишь информация о самой кредитной карте, что породило новую волну мошенничеств. По оценкам международных банковских экспертов, потери, вызванные махинациями с кредитками, оцениваются в 1 млрд долл. за год.

"Мошеннику достаточно случайно подсмотреть и запомнить реквизиты пластика: номер, срок годности, имя и фамилию владельца, а также трехзначный код CVV2, указанный на оборотной стороне карты на том месте, где должна стоять подпись владельца, – говорит Екатерина Тутон, директор по внешним связям ЗАО "ДжиИ Мани Банк". – Существует определенное количество интернет-магазинов, где этих данных достаточно, чтобы произвести платеж и купить товар".

Все чаще встречается скимминг – считывание данных магнитной полосы при помощи различных устройств – скиммеров. Современные скиммеры очень малы. Например, скиммеры, которые используются в ресторанах (и не только), раза в два меньше небольшого сотового телефона, могут одновременно хранить данные сотен магнитных полос. Когда официант берет карту и уносит ее, чтобы сделать платеж, он может незаметно провести ею по скиммеру, спрятанному в руке. Бывают плоские скиммеры, которые вообще незаметны и просто вкладываются в папку для счета.

Предотвращать такие преступления можно. "Использование банками онлайновых систем круглосуточного мониторинга всех авторизаций, совершаемых по картам клиентов, помогает предотвращать такие преступления, – отвечает на вопрос Екатерина Тутон. – Еще один способ – внедрение банками услуги SMS-оповещения. Если по карте идет авторизация, то на мобильный телефон держателя карты приходит SMS-сообщение с указанием суммы, списываемой со счета".

"Проводимые на регулярной основе исследования позволяют банку обнаруживать новые типы мошенничества, корректировать внутренние процессы и механизмы, а также создавать принципиально новые системы контроля", – подчеркивает Владислав Гужелев. По словам эксперта, наиболее эффективным является скоринг – процесс оценки кредитоспособности клиента в рамках определенной модели. "Главная цель скоринга состоит в том, чтобы отклонить заявления на кредиты, поступающие от подозрительных клиентов, – рассказывает г-н Гужелев. – Проверка клиентов или верификация представляет собой процесс получения информации о клиенте. Подозрительные данные в соответствующем порядке передаются для расследования в УЗБ".



Реальная история >>> читать здесь



Мошенничество при потребительском и автокредитовании

В последние годы в связи с развитием высоких технологий появилось много новых способов незаконных финансовых операций. Традиционные формы мошенничества, такие как отмывание денег и кража кредитных карт, обогатились современными более изощренными формами, в том числе нелегальными покупками через Интернет и компьютерным хакерством.

Пытаясь вернуть долги по кредитам, банки сталкиваются с рядом проблем. Одной из которых является мошенничество – ситуация, когда уже в момент получения кредита человек не собирается его возвращать. Для того чтобы этого избежать, банкам надо иметь более тесные взаимоотношения с правоохранительными органами. У кредитной организации должна быть возможность еще на стадии выдачи кредита получить информацию от правоохранительных структур о том, не совершал ли заемщик раньше подобных преступлений. Уже эти данные позволят в момент принятия решения о выдаче кредита отказать неблагонадежному заемщику.

Мошенничество при потребительском и автокредитованииОдним из распространенных вариантов мошенничества является следующая схема по автокредитованию. Аферисты находят человека, который за некую сумму (от 15 000 до 60 000 руб.) соглашается сыграть роль покупателя. Его внешность приводят в порядок – вплоть до выдачи нового костюма и оплаты похода в парикмахерскую. Потом выдают необходимые справки, подтверждающие его платежеспособность, "организовывают" документ с места работы и т. д. И отправляют в автосалон покупать машину в кредит. Там "покупатель" заполняет все необходимые документы, которые идут на рассмотрение кредитному специалисту банка.

Бывает, что сотрудники банков перезванивают на указанное "место работы". Но у мошенников все продумано: трубку снимает "секретарь", который подтверждает, что данный работник трудится в этой фирме. "Но его сейчас нет, он уехал и будет через два часа", – сообщает "секретарь". Далее, пройдя проверку, подставной человек получает кредит, забирает машину и передает ее в руки аферистов, получив "заслуженную награду". Мошенники реализовывают автомобиль в страны ближнего зарубежья. В этом случае страдают две стороны: банк, выдавший кредит, и сам подставной человек, который обязан выплатить сумму, а аферисты скрываются с полученным автомобилем.

В торговых сетях действуют другие группы мошенников. Зачастую в таких незаконных действиях замешаны представители торговых организаций – партнеров банка. "Этот тип мошенничества характерен, как правило, в случаях неудачи в розничном бизнесе предпринимателей, пытающихся решить собственные финансовые проблемы за счет банка, – отмечаетВладислав Гужелев, начальник управления противодействия мошенничеству и операционных рисков банка "Хоум Кредит". – К такому же типу можно отнести специально созданные псевдоторговые организации. Такая группа лиц уже не "замешана", а напрямую ориентирована на совершение мошеннических действий".

=======================================================
Поживиться на автомобильном буме сегодня стремятся все: мошенничают сотрудники автосалонов, банков и страховых компаний. Впрочем, потребители тоже не лыком шиты. Механизмы в автоторговле еще должным образом не отлажены, и некоторые покупатели идут на обман. Если страховые компании давно жалуются на непорядочность клиентов, то банки до последнего момента осторожничали. И вот настало время бить тревогу: уровень мошенничества в автокредитовании, вслед за страхованием, начал угрожающе расти.

В среднем 10% заявок на автокредит отклоняются банками по причине мошенничества. За последние два года этот показатель вырос практически в два раза. В настоящий момент на автокредиты приходится 27% общего портфеля розничного кредитования России. Рост продаж автомобилей растет, около половины из них будет продаваться в кредит, поэтому рост мошенничества не может не беспокоить банкиров.

Для потребителя автокредит по сравнению с другими видами потребительского кредитования остается довольно безопасной сделкой, однако сами банки в последнее время начали сталкиваться с неприятностями. Проблема невозвратов для автокредитования не столь критична. “Социальных” невозвратов было достаточно много раньше, когда люди были совсем плохо знакомы с банковской системой, брали деньги в долг и думали, что последствий никаких не будет. Сейчас таких клиентов становится все меньше, в случае возникновения финансовых трудностей клиенты сами обращаются в банк с просьбой пересмотреть условия кредита. На первый план выходят организованные группировки”.

К сожалению, от мошенников страдают не столько сами банки, которые перестраховывают бизнес, но законопослушные граждане, которых вовлекают в мошенничество с автокредитами. Современные мошенники стараются не оформлять кредиты на себя. Они уже “засветились” в базах данных кредитных организаций и в “черных списках” банков.

Популярными схемами мошенничества являются заключение договора при помощи чужих паспортных данных, а также фальсификация подписей. Например, преступники оформляют кредит по поддельным или украденным документам, а потом машину продают. Причем в этом случае страдает человек, купивший машину, потому что служба безопасности банка имеет полное право ее изъять. Встречаются случаи, когда человек оформляет кредит на себя, желая помочь “друзьям”, которые потом исчезают и по кредиту не платят. Отвечать перед банком, а затем перед законом придется человеку, на которого кредит оформлен.

Другая группа граждан осознанно кооперируется с преступниками. Одна из распространенных схем мошенничества: преступники предлагают человеку оформить на себя автокредит за вознаграждение. Обычно в сговор вступают люди из неблагополучной среды, находящиеся на низкой социальной ступени, но с чистой кредитной историей. Они обращаются в банк за автокредитом, получают его и покупают автомобиль, который потом передают преступникам за минимальную сумму.

Что толкает людей на столь откровенные махинации? Желание легких денег и полная неразбериха в только начавшем формироваться рынке автокредитования. Отметим, что банки сами способствуют увеличению числа “плохих кредитов” в портфелях. Острая конкуренция заставляет банкиров идти навстречу клиенту и упрощать требования к заемщикам.
Только в течение двух последних лет на российском рынке автокредитования получил распространение целый ряд продуктов: беспроцентные кредиты, кредиты без первоначального взноса, без приобретения страховых полисов (за исключением ОСАГО), экспресс-кредиты, развитие схем trade-in. Сейчас для того чтобы приобрести автомобиль, достаточно лишь паспорта и водительских прав. Необязательно даже являться в автосалон – многие практикуют кредит по телефону. Неудивительно, что среди заемщиков появляются авантюристы, которые вынашивают идею кредитора “кинуть” и сорвать большой куш.

Чтобы не стать жертвой мошенников, нужно внимательно изучать все документы при покупке машины. Признаками мошенничества при покупке кредитных автомобилей могут быть дубликат ПТС (заемщик, взяв кредит, обязан отдать оригинал ПТС в банк до момента погашения кредита), предложение купить автомобиль по генеральной доверенности, причем насторожить вас должно то, что автомобиль был куплен совсем недавно и уже снова продается.
Если же на ваше незапятнанное имя было повешено несколько кредитов, тоже не все потеряно. При должной судебной защите человек сможет доказать, что он не подписывал договор сам и его данные были использованы другими людьми.

Максим Казаков

Банковские гарантии и ключи доступа


Вооруженные налеты на банки еще не вышли из криминальной "моды". Однако в последнее время громил начали активно теснить специалисты более высокой квалификации, орудующие при помощи подделки документов. Начав с простых бумажных бланков, они успешно осваивают и высокие технологии.

В банках сразу нескольких регионов страны клиенты пытались получить кредиты, предлагая в качестве гарантии возврата средств... письма на бланках Московского главного территориального управления Банка России за подписью одного из руководителей главка. Из писем следовало, что потенциальные заемщики включены в специальную программу финансирования малого бизнеса из казны Центрального банка под льготные 8 процентов годовых. Тем самым как бы подтверждалась добропорядочность заемщиков и указывались некие резервные источники для погашения задолженности перед банком. Однако и письма, и подписи оказались поддельными.

По горячим следам Центральный банк провел свое расследование. Как утверждает заместитель начальника Управления безопасности и защиты информации Московского ГТУ Банка России Сергей Шатских, ни в одном случае, о которых стало известно его коллегам, банки ущерба не понесли. Банкиры - люди грамотные и знают, что по закону Центральный банк страны напрямую не финансирует никакие программы развития малого бизнеса и тем более не пишет подобных писем. Один звонок в столичный главк ЦБ - и все сомнения были сняты. Иное дело - мелкие предприниматели, приносившие письма в банки. Сотрудникам управления безопасности они признались, что за поддельные бумаги "нужные люди" брали до нескольких тысяч долларов. У каждого из "соискателей" кредита нашелся хороший знакомый, а у того - другой хороший знакомый, который и предложил свои услуги по "добыванию" письма. Разумеется, все это шито белыми нитками. Потому-то мошенники и выбрали своими жертвами малых предпринимателей - владельцев торговых ларьков и мелких мастерских, в общем, людей не шибко грамотных. Впрочем, некоторые все же поняли, что дело нечисто, и потому решили брать кредиты не в Москве или Московской области, а в других регионах: Санкт-Петербурге, Саратове, чтобы максимально усложнить проверку.

Нельзя, конечно, исключать и другую версию: мошенниками могли быть и сами предъявители писем, преследуя цель "развести" банки на "безнадежные" кредиты. Но разбираться в этом, пояснил Шатских, функция уже не Центрального банка.

Как изготовили поддельные письма? В любом столичном обменном пункте висит на стене письмо за подписью одного из руководителей Московского ГТУ Банка России, на основании которого этот самый пункт и был открыт. Одно такое письмо и было скопировано. Текст при этом закрыли чистым листом бумаги, а потом вместо него впечатали новый. Судя по некоторым признакам, все фальшивки были изготовлены на основе одной и той же копии.

В основе мошеннической операции - подделка документов. По словам Сергея Шатских, сегодня это самый распространенный прием, когда дело касается банков. Мошенники активно внедряют его и в новые информационные технологии, которыми пользуются банки и их клиенты. От посягательств на свои кровные не застрахованы ни физические, ни юридические лица. Заместитель начальника Управления безопасности Московского ГТУ Банка России раскрыл читателям "РГ" несколько самых распространенных схем.

Схема I. Фальшивка.ru

Представьте себе реакцию клиента банка, который получает выписку о состоянии своего счета и обнаруживает, что деньги исчезли. Он кидается в банк и там с изумлением узнает, что средства были списаны... по его собственному распоряжению: по электронной системе связи "банк - клиент" была получена транзакция от его имени. Но клиент-то об этой транзакции, как говорится, "ни сном ни духом"! Что же случилось?

Авторство электронного сообщения банк определяет по специальному коду - аналогу цифровой подписи, которым клиент заверяет свое распоряжение при помощи специального секретного ключа, полученного в банке. Без ключа имитировать подпись клиента практически невозможно. Однако иногда банк по просьбе клиента обновляет ему ключ. Например, в связи с заменой компьютера. Если же клиент - организация, то причиной может быть смена персонала, имеющего доступ к счету. Новый ключ могут выдать по доверенности от имени клиента. Именно она часто и является "слабым звеном" в системе защитных мер. Ведь подделка подписи, бланка и даже печати не является проблемой для злоумышленника, оснащенного современными техническими средствами.

Другая разновидность этой схемы - подделка самого договора клиента с банком о работе в электронной системе "банк - клиент". В этом случае клиент даже и не подозревает о том, что кто-то заключил такой договор от его имени и получил программное обеспечение и реквизиты доступа к его счету.

И вот по электронному каналу от имени клиента приходит платежное поручение на перечисление всех или почти всех денег с его счета в адрес клиентов другого банка, потом третьего... (Позже может выясниться, что получателями были фирмы-"однодневки", зарегистрированные по поддельным паспортам.) След денег теряется. А через какое-то время в банке появляется разгневанный хозяин денег... Дальше следует суд, который, как правило, решает дело в пользу клиента: судьи руководствуются статьей 434 Гражданского кодекса РФ, которая допускает заключение договора в форме обмена документами только в тех случаях, когда есть возможность достоверно установить, что документ исходит от стороны по договору, а не от постороннего лица.

Но до возврата денег еще далеко. Защищаясь, банкиры могут подать встречный иск. Ведь мошенники располагали всеми реквизитами клиента, образцом подписи. Если клиент - организация, значит, располагали еще и бланками, данными о руководителях, образцом печати или даже ее подлинником. Все это позволило изготовить качественную подделку, которую оператор в банке может и не распознать. Банк утверждает: фальшивку сделал сам клиент, чтобы "увести" деньги, а потом еще и вторично взыскать их с банка. И эта версия в некоторых случаях подтверждалась.

Схема II. Гарантированный подвох

Малое предприятие хочет получить большой кредит у крупного банка. Банк просит гарантию от другой кредитной организации, поскольку малое предприятие кредитной истории пока не наработало, собственных средств недостаточно, оборот невелик. Такая гарантия - услуга платная. Предполагаемый кредитор выдает будущему заемщику на оплату гарантии малый кредит, обычно до 10 процентов от суммы основного. Банк переводит деньги заемщику, он - гаранту, а при рассмотрении вопроса о выдаче "основного" кредита в гарантии вдруг обнаруживаются признаки подделки. К примеру, искажена подпись. Или в оттиске печати читается не тот номер печати по реестру печатей, какой принадлежит гаранту. Банк отказывает в выдаче "основного" кредита. Однако деньги, уплаченные за гарантию, заемщику вернуть не удается. Гарант утверждает, что выдал полноценный документ, в нем все в порядке, он зарегистрирован, вот копия - разумеется, правильная. А подделку вы сами сварганили. И незадачливый заемщик, не получив кредита, должен выплачивать банку деньги за гарантию, одновременно приобретая негативную деловую репутацию.

Схема III. Кредит - залог... убытка

Подделываются не только документы, удостоверяющие личность или полномочия. В некоторых случаях объектом "охоты" мошенников выступает недвижимое имущество, под залог которого выдаются банковские кредиты.

По закону, залог необходимо зафиксировать в органах государственной регистрации. И это не случайно: таким образом блокируется возможность одновременной продажи одного и того же объекта одновременно нескольким покупателям. Если заемщик не вернет кредит в срок, заложенное имущество продается на аукционе. Если же кредит погашен, банк должен прислать в орган госрегистрации специальное уведомление и снять заложенное имущество с учета. Известен целый ряд случаев, когда уведомление оказывалось поддельным.

Дальнейшее несложно представить. Недвижимость продавали, и ее новый владелец лишь спустя время узнавал о том, что право собственности на его покупку оспаривается другим претендентом. В итоге добросовестный покупатель нередко оставался и без денег, и без недвижимости.
из практики

Андрей Седин, ФАКУЛЬТЕТ ФИНАНСОВ И БАНКОВСКОГО ДЕЛА АКАДЕМИИ НАРОДНОГО ХОЗЯЙСТВА ПРИ ПРАВИТЕЛЬСТВЕ РФ:

- Единственная защита от подделок - тщательная проверка документов на подлинность. Клиенты имеют право даже оформить это отдельным пунктом в договоре с банком.

Однако в банковском бизнесе есть сферы, которые я бы назвал "зонами повышенного риска". Здесь проверить подлинность документов бывает трудно, а подчас и невозможно. Банковская практика знает немало случаев, когда так называемые "посредники" могли обеспечить получение и подлинной гарантии, например, регионального органа власти. Банк выдавал под нее кредит, который впоследствии не возвращался, а региональный орган власти не выполнял обязательства из-за отсутствия средств в бюджете или по другим причинам. В конце концов банкиры отказались принимать в качестве обеспечения гарантии и поручительства министерств и ведомств, а также региональных органов власти.

Еще труднее бывает выявить фальшивые гарантии западных банков. Мошенники могут вместе с проектом гарантии представить номера телефонов и факсов, по которым можно "подтвердить" подлинность решения. Здесь могут быть два варианта: либо сообщаются номера телефонов и факсов, не принадлежащих банку, либо указываются координаты сотрудников западного банка, которые не уполномочены давать необходимое подтверждение (в этом случае они являются соучастниками мошенничества). Переговоры о предоставлении гарантии следует вести напрямую и помнить при этом, что получить гарантию западного банка ничуть не легче, чем получить там же кредит.

Лет десять назад, как только российские банки начали выходить на международные рынки с целью привлечения капитала, сразу же появились мошенники, предлагающие различные "схемы". Речь нередко шла о колоссальных суммах - сотнях миллионов и миллиардах долларов. Например, российскому банку предлагалось выпустить гарантию или долговое обязательство в пользу определенной западной компании или "финансовый инструмент на предъявителя". В ответ на это российскому банку обещали крупные инвестиции. При этом мошенники козыряли названиями ведущих мировых финансовых институтов, ссылались на "программы" финансирования, организуемые центральными банками ведущих западных стран. На самом же деле банк мог не только не получить никаких денег, но впоследствии еще и оказаться вынужденным заплатить по гарантии.

Как защитить свои деньги от сетевых мошенников

Предоставив клиенту разного рода интернет-сервис и прочие электронные удобства, российские банки не успевают обеспечить реальную защиту при их использовании. Помимо нерасторопности банков почва для электронного мошенничества отлично унавожена отсутствием специальных знаний у большинства законопослушного населения, которое пользуется платежными услугами уже в массовом порядке, пишет журнал "Деньги".

По российскому законодательству списание средств со счета клиента возможно только по документу, подписанному собственноручно клиентом, либо при наличии аналога такой подписи - ЭЦП (электронно-цифровой подписи). Никакие логины с паролями, пин-коды к картам и тому подобные идентификаторы ЭЦП не являются. Поэтому, что бы ни говорили банки об ответственности клиентов, что бы ни писали в своих договорах, по российским законам ответственность за несанкционированное снятие денег со счетов и карт несет сам банк. Суды, как правило, в таких спорах встают на сторону граждан.

Андрей Чумаков, руководитель департамента банковских карт одного из российских банков: Практически любой банк стремится не доводить дело до суда и решить конфликтную ситуацию с клиентом (не важно, VIP он или нет) в досудебном порядке. Репутация дороже.

Так или иначе, меры предосторожности соблюдать все-таки необходимо. Хотя бы для того, чтобы в случае эксцессов не тратить время и нервы на тяжбы с банками. Прежде всего следует регулярно проверять свои выписки по картам и состояние счета. В том числе примерно раз в полгода запрашивать кредитную историю (что сегодня практически никто не делает) и проверять ее на предмет наличия "левых" записей о взятых кредитах и выданных кредитных картах. Для этого нужно просто направить запрос о предоставлении вам кредитной истории в любой банк, клиентом которого вы являетесь.

Алексей Требушной, начальник управления банковских карт ОАО "Банк "Возрождение"" : Полезно и даже необходимо контролировать свой счет в режиме онлайн через SMS-сервис, а также использовать практику установления ограничений на проведение операций из-за границы, за исключением тех периодов, когда клиент сам выезжает за пределы РФ.

В случае обнаружения неизвестных транзакций нужно незамедлительно писать претензию банку в двух экземплярах, отсылать ее в банк заказным письмом с уведомлением и описью вложения. Либо лично вручить сотруднику банка один экземпляр претензии под роспись (с расшифровкой ФИО и должности) с проставлением на своем экземпляре входящего номера документа, даты и времени его получения, а также штампа банка. Кроме того, рекомендуется хранить все договоры, правила банка, выписки, чеки и другие финансовые документы.

Павел Шевчук, директор компании "Тамософт": Будьте осторожны, если выходите в сеть из публичного места, такого как интернет-кафе или хот-спот. Беспроводные хот-споты, как правило, не используют шифрование трафика, и любой желающий может увидеть все данные, которые вы посылаете или получаете. Использование корпоративной беспроводной сети тоже не гарантирует безопасности. Многие корпоративные сети до сих пор не используют шифрование или используют уязвимый для взлома WEP. Сидящий за соседним столиком в кафе или припарковавшийся рядом с офисом злоумышленник с ноутбуком и специализированным программным обеспечением очень быстро получит доступ к вашим данным. Несколько рекомендаций. Если ваша почта содержит что-то более важное, чем приветы от знакомых, то лучше использовать защищенные протоколы TLS и SSL - обратитесь к своему провайдеру, и он вам посоветует, как это сделать. Помните, что любая страница в браузере, просмотренная по открытому протоколу HTTP или FTP, может быть скопирована злоумышленником. Программы мгновенного обмена сообщениями ICQ и MSN вообще не защищены. То же относится к большинству протоколов IP-телефонии, так что использование Wi-Fi-телефона для разговора с банком -- идея не очень хорошая.

Пользуясь предоставленным интернет-сервисом, необходимо быть крайне внимательным не только в момент совершения операций, но вообще всегда. Например, при получении писем по электронной почте, которые предлагают перейти по ссылке и ввести свои логин и пароль либо реквизиты карты, ничего никогда не вводите. Не важно, для чего это просят - пусть даже ради спасения мира от ядерной войны. Ни один банк не взаимодействует со своими клиентами таким образом. В случае особых сомнений можно позвонить в банк - уточнить, отправлялось ли вам то или иное письмо. При этом телефон банка лучше взять из имеющихся у вас банковских документов или посмотреть на обратную сторону вашей кредитной карты.

Роман Воробьев, член правления, руководитель дирекции обслуживания физлиц ЗАО "Райффайзенбанк Австрия": Должно вызывать подозрение, если в письме просят подтвердить пароль, если много грамматических и стилистических ошибок, если ссылка в письме ведет на незнакомый вам сайт или сайт отличается по дизайну от того, чем вы пользовались ранее.

Пользователям Windows в качестве "программной" защиты рекомендуется заменить любые предыдущие версии ОС Windows на новую Vista. По крайней мере, пока "дырок" для внедрения "троянов" в ней не обнаружено. Плюс поставить хороший антивирус. Он хоть и не панацея, но позволит выловить старые либо не очень хорошо сделанные вирусы. И по возможности не используйте Internet Explorer и Microsoft Outlook для веб-серфинга и получения электронной почты соответственно, поскольку большинство "троянов" пишутся под "дыры" именно этих программ. Наконец, при выборе обслуживающего банка не забывайте об упомянутой двухфакторной аутентификации - это неплохой критерий.

Особенности национального кредитного мошенничества

Бурное развитие кредитования в Украине послужило хорошим подспорьем для мошенников, которые нашли новый способ незаконного обогащения. Больше всего от кредитных махинаций страдают те финансовые институты, которые делают ставку на предоставление ссуд частным лицам.

Наиболее рискованный продукт – экспресс-кредиты, когда непосредственно в торговой точке заемщик за несколько минут получает деньги на товар или оформляет кредитную карту. В данном случае банк не имеет возможности провести качественную проверку платежеспособности, решение принимает электронная скоринговая система на основе данных анкеты. Мошенники в свою очередь изучают тонкости работы скоринга – знают, что нужно написать в анкете и соответственно легко могут обмануть банк. А отличными помощниками в «черном» деле выступают обычные граждане, которые в результате страдают из-за излишней доверчивости и рассеянности.

Банкиры отмечают: доля намеренных невозвратов в общем объеме просроченной задолженности не превышает 10–15%, хотя в некоторых финансовых учреждениях этот показатель доходит до 25%. Но в любом случае мошеннические займы для банков – большая головная боль. Вернуть деньги, полученные злоумышленниками, в большинстве случаев невозможно. Приведем несколько типичных примеров.

Малообеспеченных частных лиц несложно уговорить за небольшое вознаграждение оформить кредит в торговой точке на свое имя. «Благодетели» уверяют, что погашать ссуду не придется – мол, у них «все схвачено». Заемщик отдает приобретенный в кредит товар мошенникам, они платят ему обещанное вознаграждение и исчезают (далее им остается реализовать, скажем, ноутбук или мобильный телефон). А через некоторое время клиент узнает, что задолжал банку круглую сумму.

Для получения кредита аферисты зачастую нанимают граждан, злоупотребляющих алкоголем, а также лиц без определенного места жительства. Они вряд ли откажутся получить 100 гривен за элементарную услугу: от них требуется лишь прийти в магазин в более или менее опрятном виде и написать в анкете то, что им скажет «заказчик». Потом представители службы безопасности банков выезжают по адресу, где находят «гражданина заемщика», которого и человеком-то сложно назвать. Иногда такие люди даже не помнят, что кто-то вообще водил их в магазин. Не помнят, что давали кому-то свой паспорт.

Добиться погашения задолженности в подобных случаях, естественно, не удается, равно как выйти на след реальных мошенников: вряд ли «заемщик» сможет вспомнить их даже самые общие приметы. Отметим - разъезжая по таким «кредитным» субъектам, представители банка рискуют своим здоровьем: гражданин с затуманенным алкоголем разумом легко может, не вдаваясь в подробности, наброситься на гостя с кухонным ножом.

Мошенники используют и вполне трезвых частных лиц, которым просто не хватает здравомыслия. Например, некий молодой человек попался на «удочку» аферистов: за $400 он согласился выступить поручителем при получении кредита для некого другого молодого человека. О последствиях он особенно не задумывался и разъяснения банкиров по поводу условий договора поручительства слушал невнимательно. Легко добытые деньги быстро закончились, а через несколько месяцев из банка пришло письмо. В нем говорилось, что, согласно условиям договора, первый из вышеупомянутых молодых людей обязан выплатить кредитной организации 20 тысяч долларов. Обескураженный молодой человек принялся звонить в финансовое учреждение. Там ему объяснили, что второй молодой человек из нашего примера, взяв ссуду, исчез. Найти его не удалось – ни по месту регистрации, ни где-либо еще. Соответственно поручитель обязан взять на себя обязательства по выплате кредита. Если поручитель этого не сделает, банк подаст на него в суд.

Фальшивые документы – также распространенный инструмент кредитного мошенничества. Злоумышленники вклеивают свои фотографии в поддельные паспорта. Есть и более изощренный способ – изменить внешность, чтобы она соответствовала фото в украденном или найденном документе. В данном случае обычно используются женские паспорта, поскольку дамам довольно просто изменить внешний вид – цвет волос, прическу, макияж. Представителя банка можно убедить в том, что некоторое несходство с фото связано с изменением имиджа.

Отметим: в данном случае жертвой также может стать не только банк, но и ничего не подозревающий гражданин – владелец паспорта. Скажем, организованная группа мошенников отправила сообщницу за кредитом. Ей подобрали паспорт с фото похожей женщины. Через некоторое время настоящей владелице паспорта пришло уведомление: сроки для уплаты ежемесячного платежа истекли, и ей будет начислен штраф. Для женщины было полным откровением, что она является заемщиком кредитной организации. Тут спасти владелицу паспорта может только графологическая экспертиза – надо сверять подписи на кредитных договорах. А вот банку уже ничего в этой симтуации не поможет.

Еще один пример. Человек теряет паспорт, а в милицию сразу не обращается – из-за банальной лени. Между тем документ попал в руки предприимчивой особы. Мошенник успел взять кредиты в нескольких банках на общую сумму 100 тысяч гривен. В итоге человека, потерявшего паспорта начинают одолевать финансисты, требуя немедленно выплатить взносы. Сотрудники милиции, пожалуй, могут посоветовать впредь быть более осмотрительной: при утере паспорта нужно немедленно писать заявление в правоохранительные органы, которые зафиксируют факт пропажи документа. И если паспортом воспользуются аферисты, у частного лица будет «алиби». Когда у человека есть официальный документ, подтверждающий утерю паспорта, банку трудно что-либо с него требовать. Ссуда признается нереальной для взыскания и погашается за счет резервных средств банка.

Да, кстати, украинские банки едва ли не больше всего страдают от мошеннических действий своих же сотрудников! Вот вам реальная история. Сотрудница отдела потребительского кредитования одного из столичных банков «выписывала себе» кредиты, пользуясь паспортом дальней родственницы (та думала, что потеряла документ и получила новый). В банке мошенница отвечала непосредственно за проверку подлинности документов. Ей не составило труда получить ряд кредитов по чужому паспорту. Несколько раз она изменяла данные документа, а на представляемых в кредитную организацию ксерокопиях подделку никто не замечал.

Девушка «заработала» около 200 тысяч гривен, но «доигралась»: служба безопасности вычислила злоумышленницу и сейчас она дожидается решения суда. Ей лишение свободы на срок до трех лет за мошенничество.

Нередко мошенники входят в сговор с представителями кредитной организации, влияющими на решение о выдаче ссуды. Опять же пример из реальной жизни одного киевского банковского учреждения. Одна выпускница вуза прошла обучение в банке по оформлению экспресс-ссуд в магазинах, получила дискету с кодом и паролем для доступа в кредитную систему банка и начала работать. Все шло чередом: недавняя студентка принимала от посетителей анкеты, проверяла их паспорта и в случае согласия банка на выдачу ссуды оформляла договор. Но знакомство с неким молодым человеком, который оказался мошенником, изменило «кредитную идиллию». Он стал использовать свою подругу для получения ссуд по поддельным паспортам.

Согласившись помочь ему один раз, сотрудница банка уже не могла больше отказать: молодой человек угрожал, что оповестит руководство банка.

Но в скором времени сотрудники кредитной организации обратили внимание, что большая часть займов, выданных этой сотрудницей, не возвращается. Служба безопасности, обзвонив граждан, указанных в анкете, выяснила, что они и не думали брать кредит. А вот паспорта теряли.

Отметим: сговор с кредитным менеджером – один из самых эффективных, с точки зрения злоумышленников, способов мошенничества. Здесь не нужно особенных хитростей – сотрудник банка всегда подстрахует и откорректирует данные анкеты. Да и оригинал паспорта можно не приносить – достаточно копии документа.

А вот еще одна крайне веселая история, но уже из одесского опыта. Житель «города у моря» по фальшивым документам зарегистрировал магазин, якобы торгующий мебелью. Арендовал помещение и даже нанял персонал. Заключил соглашение о кредитовании клиентов с одним из местных банков. Началась работа. В течение полутора месяцев фирма не продала ни одного предмета мебели. Зато банку-кредитору регулярно представлялись «липовые» счета покупателей, на которые тот перечислял средства. Роль клиентов успешно исполняли нанятые предприимчивым одесситом подставные лица. За короткий срок банк выдал несколько десятков потребительских кредитов на общую сумму 500 тысяч гривен. Финансисты забеспокоились: как это едва открывшийся магазин может пользоваться такой высокой популярностью? Приехав с проверкой, сотрудники службы безопасности банка обнаружили, что офис заброшен, все имущество вывезено, а продавцы ходят без дела. Руководство «магазина» исчезло, никого не оповестив и ни с кем не рассчитавшись. Наш герой объявлен в розыск.

Распространены также всяческие махинации с залогами. Скажем, одна фирма, заняв в банке $150 тыс. на поставку партии бытовой техники, предоставила в залог четыре грузовых автомобиля, которые были помещены на стоянку финансового учреждения. Через некоторое время гендиректор фирмы попросил у руководства банка предоставить им ненадолго три машины: якобы не на чем доставить товар очень важному клиенту. Гендиректор предъявил различные документы, чтобы подтвердить необходимость в транспорте. Банк пошел навстречу, «отпустив» грузовики на сутки. Однако машины возвращены не были, фирма тут же закрылась, ее руководитель скрылся. Нередко встречаются и другие мошеннические схемы с залогами. Допустим, стоимость имущества, предоставленного в качестве обеспечения, может оказаться существенно завышенной: эксперты, проводящие оценку, вступают в сговор с аферистами и «ошибаются» не в пользу банка за некое вознаграждение.

Ну и напоследок самый забавный и нетипичный вариант. Клиент одного банка взял ссуду размером в 1 тысячу долларов на полгода. В залог оставил относительно новую иномарку, поместив ее на охраняемую стоянку финансового учреждения. После чего уехал за границу. Никаких ежемесячных платежей за время его отсутствия не поступало. Руководители банка ломали себе голову, куда мог запропаститься добропорядочный по виду гражданин? Однако банкиры не слишком беспокоились о своих деньгах: стоимость автомобиля во много раз превышала размер ссуды. Но ровно через полгода заемщик вернулся из длительной командировки. Он тут же пришел в банк и погасил ссуду, проценты и набежавшие штрафы за просрочку. Сотрудники кредитного отдела поинтересовались, зачем он брал кредит, если знал, что не сможет вовремя погашать задолженность. «Я не хотел оставлять автомобиль на обычной стоянке, где место стоит как минимум 250 долларов в месяц, – невозмутимо пояснил находчивый клиент, – услуги банка обошлись мне намного дешевле. Да и территория финансового учреждения охраняется куда более надежно». Это только история из анекдота или правда установить уже трудно.

Станислав Королюк


Как защититься от интернет-мошенников

С развитием интернет-коммерции возросло и количество афер, связанных с интернетом и компьютерами. Часто для достижения своих целей мошенникам не приходится использовать сложные технологии – все равно каждый день их жертвами становятся тысячи людей.

Мы расскажем о самых простых и популярных способах мошенничества и о том, как защититься от кражи данных и не потерять деньги.

Как правило, сделать это совсем не сложно, нужно руководствоваться лишь здравым смыслом и использовать подходящую защиту.

Аферы на интернет-аукционах

В последние несколько лет аукционы стали пользоваться большой популярностью среди пользователей интернета. Многие при помощи таких аукционов не просто продают ненужные вещи, но и обеспечивают себе стабильный доход. При купле-продаже на интернет-аукционах проводится множество денежных транзакций, как правило, между людьми из разных стран. Многие online-аукционы целиком построены на доверии, в этом и состоит их основная слабость.

Советы здесь простые. Если сделка, которую вам предлагают, слишком хороша – скорее всего, вас обманывают. Обычно мошенники делают так: размещают на аукционе предложение о продаже товара по цене гораздо меньше реальной, при этом они оставляют свой e-mail. Все, кто с ними связывается, становятся жертвой аферы.

Мошенники просят перевести им половину назначенной стоимости товара, а вторую половину просят выслать сразу после получения товара. Утром – деньги, вечером – стулья. Ясно, что уже высланные деньги вам никто не вернет.

Есть и чуть более сложный вариант аферы на аукционе. Существуют службы, которые выступают в качестве посредника в транзакциях между двумя не доверяющими друг другу сторонами. Такие службы обязуются подтверждать получение денег или товаров от каждой из сторон. Если одна из сторон не выполнила свои условия сделки, то товары и деньги возвращаются отправителям.

Для мошенников не составляет труда организовать подставную службу и предложить проводить транзакции через нее.

Другой известный трюк, который используют мошенники, – банковский чек на большую сумму, чем предложенная стоимость товара (иногда сумма в два-три раза больше стоимости). Для вас "сочиняется" история о том, что чек вам оправит мнимый должник мошенника. Чек будет выписан на сумму долга. "Лишние" деньги вас попросят послать обратно, например, при помощи Western Union.

Чек в банке, как правило, обналичивают, но после более тщательной проверки выясняется, что он фальшивый. Кончается тем, что вы должны банку ту сумму, которую отослали мошеннику обратно (если вы не тратили денег, выданных по чеку).

Вот несколько советов, которые помогут не стать жертвой афер на online-аукционах:
не используйте не известные вам посреднические службы;
не совершайте сделок с жителями стран западной Африки и Румынии – они "специализируются" на аукционных аферах;
пользуйтесь известными online-аукционами – сайт с аукционом под силу сделать даже начинающим мошенникам;
никогда не давайте данные о своей кредитной карточке интернет-торговцам; если хотите расплатиться карточкой, настаивайте на использовании платежной системы вроде paypal.com;
не принимайте банковские чеки на сумму больше запрошенной вами за товар; всем, кто настаивает на оплате при помощи банковского чека, говорите, что чек будет проверяться банком в течение 6 недель;
не оставляйте отзывы о торговцах до окончательного совершения сделки, старайтесь ориентироваться на торговцев с хорошей репутацией, хотя хорошие отзывы вполне могут быть специально подготовленными.

Аферы с банковскими системами
Банковские системы, работающие через интернет, очень удобны. За это удобство пользователи расплачиваются увеличенным риском потери денег.

Вся схема работает так: как правило, по электронной почте вам посылают письмо, якобы от сотрудников банка, в котором сказано, что "для проверки вашего пароля" нужно перейти по ссылке, а ссылка ведет на сайт, который как две капли воды похож на страницу для ввода личных данных на странице вашего банка.

Введенные на фальшивой странице данные обычно записываются в файл и отправляются хакеру по почте. Эта разновидность афер используется не только с паролями к банковским системам.

Получив ваши данные для доступа к счету через сайт банка, хакеры начнут переводить небольшие суммы денег с вашего на свои собственные счета. Они знают, что переводы больших сумм всегда вызывают подозрения. Хакеры, которые зарабатывают себе этим ремеслом на хлеб, обычно переводят деньги с сотен и тысяч счетов (данные о которых у них есть) каждую неделю, обычно этот процесс автоматизируется при помощи скриптов.

Еще один способ заполучить ваши конфиденциальные данные – "Трояны" (разновидность вредоносных программ, в данном случае они отвечают за передачу данных хакеру) и программы для записи нажатий клавиш на клавиатуре. Единственный способ защиты от этого вида угрозы – хороший антивирус и брандмауэр.

Вот как можно защититься от хакеров, которые хотят получить ваши данные для доступа к банковской системе:
регулярно читайте новости на сайте вашего банка, там сообщают об аферах;
банк никогда не спросит ваш пароль по электронной почте;
регулярно обновляйте антивирусные базы;
хороший межсетевой экран (брандмауэр, firewall) блокирует передачу данных хакеру, даже если антивирус не сможет найти вредоносную программу;
во многие браузеры встроены средства борьбы с этим видом афер;
следите за небольшими транзакциями с вашего счета; если вы не уверены в той или иной транзакции – лучше связаться с банком и разобраться.

Аферы с кражей личных данных

Phishing-аферы используются не только для кражи информации о доступе к банковской системе, но и для кражи личных данных жертвы.

Хакеры могут красть личные данные как при помощи весьма сложных программ, которые используют "дыры" в операционной системе, браузере или почтовом клиенте, так и при помощи грубых приемов.

Пример текста письма, в котором аферисты довольно грубо пытаются перенаправить пользователя на подставной сайт для сбора личных данных, приведен в первом примере:

письмо аферистов, пример 1


Этот пример касается платежной системы paypal, но с таким же успехом может быть использован в любой другой системе.

В адресе ресурса, на который стоит ссылка в письме мошенников, даже нет слова paypal, вместо этого стоит ip-адрес сайта, не связанного с этой системой. Как ни удивительно, даже на такие грубые приемы попадаются многие.

Чуть более сложный пример с той же системой приведен во втором примере:

письмо аферистов, пример 2


В этом письме используется язык разметки HTML, в предыдущем письме был простой текст. В этом примере пользователь не видит адрес ресурса, как в предыдущем примере, вместо него стоит гиперссылка. Куда она ведет, не кликая на нее, можно узнать, наведя на нее курсор или посмотрев исходный текст сообщения (отрывок из него для удобства приведен в том же врезе). В разных почтовых клиентах это делается по-разному. Ведет ссылка вовсе не на сайт paypal, а на фальшивку, похожую на этот сайт.

На такое письмо "клюнет" гораздо больше пользователей, потому что большинству не придет в голову посмотреть, куда ведет гиперссылка.

Для анализа текста письма пригодится знание html, хотя и без него можно найти адреса, на которые ведут ссылки в письме: они при просмотре HTML-кода в почтовых клиентах обычно выделяются цветом.

Еще один способ кражи личных данных – вредоносные программы. Раньше их писали просто для забавы. Сегодня авторы таких программ (в первую очередь, "Троянов") быстро поняли, что на их новые творения (которые не предназначены для массовых рассылок и не попадают в базы антивирусов) будет спрос. Такие программы одинаково часто используют для корпоративного шпионажа и кражи личных данных отдельных пользователей.

Одна из крупнейших афер такого рода произошла в Израиле в июне 2005 года.

Тогда злоумышленники использовали "Трояны" для получения самой разнообразной информации о нескольких компаниях – их маркетинговые планы, бизнес-планы, информацию о новой продукции и так далее. Компании, ставшие жертвами мошенников, понесли огромные убытки.

Вредоносные программы хакеры "цепляли" к CD-презентациям, которые рассылались по офисам жертв. Антивирусные программы не смогли обнаружить новые вредоносные программы, и сетевые экраны на этот раз не помогли.

Такие же подходы используются для кражи личных данных пользователей – данных о кредитных картах, сканированных изображений паспортов, важных паролей и проч. Собрав достаточно данных о жертве, мошенники смогут представляться вашим именем для совершения сделок или использовать эти данные для создания фальшивых документов и многого другого. Это гораздо большие деньги, чем кажется на первый взгляд.

Никогда не храните отсканированные страницы паспортов и т. д. на жестком диске или шифруйте их при помощи специальных программ (бесплатных в том числе).

Поражение пользовательского компьютера с целью кражи личных данных осуществляется обычным способом – при помощи использования уязвимостей в программах. Самые сложные из "Троянов" позволяют мошенникам получить полный контроль над пользовательским компьютером.

Защититься от кражи личных данных можно так:
  • никогда не храните незашифрованные личные данные на жестком диске;
  • используйте надежную антивирусную программу и сетевой экран;
  • не открывайте приложения к письмам незнакомых вам отправителей и проверяйте перед запуском приложенные к письмам файлы ваших знакомых;
  • регулярно устанавливайте обновления для операционной системы, почтового клиента и браузера. Это позволит обезопасить систему от многих вредоносных программ. Хакеры учатся использовать новые "дыры" спустя небольшое время после выхода обновлений, а иногда используют уязвимости, для исправления которых обновления еще не появились.

Газета.Ru

Пластиковые шулеры


Пока Центробанк сетует на то, что подавляющее число банковских карт в России используется для обналичивания зарплаты в банкоматах, и думает, как сделать их "народным платежным средством", правоохранительные органы сигнализируют о возрастающей активности мошенников, падких на "пластик". По данным МВД, только за последние полгода зарегистрировано около тысячи подобных преступлений. Ущерб от этих махинаций превысил 100 млн рублей.

Рыбалка без правил

В последние недели сразу нескольким московским банкам пришлось оправдываться. Ничего не подозревающим гражданам звонили неизвестные, представлялись сотрудниками банка и пытались узнать реквизиты их банковских карт. При этом озвучивали одну и ту же легенду: на клиенте висит кредит, и для выяснения ситуации нужно проверить операции по картам.

"Это был простой психологический расчет: сначала напугать человека, а потом выступить его защитником и попросить продиктовать реквизиты якобы для устранения проблемы", - говорит начальник управления пластиковых карт РосЕвроБанка Сергей Варганов.

Подобные провокации именуются фишингом и направлены на то, чтобы всеми правдами и неправдами выудить у держателя карты ее данные. Способы используются разные. В мае 2004 года, например, громы и молнии разразились над Ситибанком. От его имени рассылались письма со ссылкой на псевдосайт банка и рекомендацией ввести якобы утерянную из-за технического сбоя информацию о номере карты и ее ПИН-коде.

По словам начальника управления взаимодействия с платежными системами Альфа-банка Алексея Голенищева, в отдельных регионах России мошенники специализируются на каком-то одном варианте. Например, в Санкт-Петербурге, учитывая его специфику международного туристического центра, распространено мошенничество по ворованным картам, которые в большом количестве "профессионально" поставляются различными преступными группами. "В Москве и в последнее время в Сибири наибольшее распространение получили поддельные карты, для изготовления которых используются данные с магнитных полос настоящих карт, - говорит эксперт. - В этом году в Санкт-Петербурге и Москве были ликвидированы две крупные фабрики по производству поддельных карт, которые использовались по всей России".

Беззащитные банкоматы

Но, по признанию самих банкиров, наибольший ущерб банкам сегодня наносят мошенничества при помощи банкоматов. Весной 2006 года служба безопасности ВТБ 24 задержала мошенника, пытавшегося снять деньги с помощью поддельной карты. У него обнаружили 64 фальшивых кредитки. А в конце того же года ВТБ 24 столкнулся с новой волной мошенничества. Злоумышленники использовали устройства для копирования данных с карт и потом снимали деньги в Испании и Голландии.

Банки пытаются призывать клиентов к хотя бы элементарной осторожности. Но даже совет прикрывать клавиатуру банкомата рукой во время введения ПИН-кода, увы, зачастую игнорируется пользователями. К тому же часто мошенники пользуются высокими технологиями. Они изготавливают тончайшие накладки на клавиатуру банкоматов или приспособления с миниатюрными фотокамерами, которые считывают данные с карт. В конце нынешнего июля из Евпатории, а в начале августа из Ялты поступили сообщения об использовании банкоматов в преступных целях. Вообще туристические страны славятся мошенничеством с пластиковыми картами. Среди самых опасных регионов помимо Украины значатся Таиланд, Турция, Болгария, Тайвань и Хорватия. Правда, и далеко не курортная Россия занимает в этом списке отнюдь не последнее место.

Расплата за интернет

В последние годы все более популярными становятся покупки в интернете, за которые удобно расплачиваться картой. Однако, отправляя данные своей карты в туманное интернет-пространство, нельзя быть уверенным в сохранении их конфиденциальности. В сети можно наткнуться на фиктивные магазины, которые ничем не торгуют, а только завлекают доверчивых клиентов и провоцируют их на покупки с помощью карт. "Если на сайте есть информация о том, что безопасность платежей обеспечивается использованием защищенного протокола SSL для передачи конфиденциальной информации от клиента, а также в нижней части экрана браузера появляется изображение замка, это значит, что конфиденциальные данные (реквизиты карты, регистрационные данные и др.) защищены от доступа к ним третьих лиц, - говорит член правления Райффайзенбанка Роман Воробьев. - Если такого сообщения и изображения нет, мы не рекомендуем расплачиваться картой".

Тем не менее даже соблюдение всех мер предосторожности не гарантирует полной безопасности. Так, например, в прошлом году была взломана база данных (в том числе с данными карт) одного из крупнейших американских провайдеров интернет-коммерции, в результате чего были похищены данные миллионов карт, операции по которым проходили через сеть данной компании. Поэтому банкиры предлагают еще один способ сохранения собственных средств - завести две карты, одну из которых использовать только для оплаты покупок в интернете.

Кафе-рестораны

Еще один из советов банкиров клиентам гласит: не выпускайте карту из поля зрения. Но иногда сделать это невозможно. Например, при оплате счетов в кафе и ресторанах официанты уносят карты к терминалу. А вне зоны видимости легко можно переписать все цифры с карты и потом вводить их, делая покупки в интернете. А можно просто провести транзакцию дважды. В этом случае махинацию всегда можно списать на сбой системы. "Теоретически, забрав карту из поля зрения владельца, мошенники могут скопировать данные магнитной полосы карты, а могут провести по карте еще одну, а то и несколько операций, - соглашается Алексей Голенищев. - Однако ни одно заведение, дорожащее своей репутацией, не будет этого делать". И все-таки директор департамента розничных банковских продуктов Абсолют Банка Эмиль Юсупов советует клиентам настаивать на проведении всех операций с картами только в их присутствии и категорически не рекомендует снимать наличные в нефинансовых учреждениях.

Иногда они возвращают

Если у клиента возникают сомнения в совершенных по карте операциях, ему нужно обращаться в банк. Именно он и будет заниматься выяснением обстоятельств. Но банк сможет помочь, только если клиент подписал чек на одну сумму, а торговая точка списала другую, или если клиент совсем не подписывал чек, а торговая точка деньги все-таки списала. "Поэтому клиент должен внимательно смотреть на сумму, под которой он ставит подпись", - поясняет Сергей Варганов. Отдельная история с заграничными транзакциями. Как говорят банкиры, выяснить обстоятельства утраты средств с карты где-то за рубежом очень трудно. Возникает подозрение, что клиент, находясь в Москве, дал кому-то свою карту и ПИН-код, а потом заявил о мошенничестве. И опротестовать транзакции с использованием ПИН-кода очень проблематично. К банку апеллировать бессмысленно, ведь ответственность за сохранность личных данных лежит не на нем, а на владельце карты. Впрочем, иногда деньги вернуть можно. Как рассказали в Альфа-банке, банк всегда проводит тщательное расследование. И если становится известно, что в каком-либо из банкоматов мошенники проводили копирование магнитных полос и ПИН-кодов с помощью специальных накладок и этим банкоматом в указанный период пользовался пострадавший клиент, банк вернет ему деньги на карту.