Данные платежных карт для мошенников печатал сам банкомат

Опубликовано: 22 июня 2009 г., понедельник

 

В этом году впервые официально был подтвержден факт обнаружения компьютерных вирусов в российских и украинских банкоматах. Но только сейчас стало известно, как этот вирус действует.  

Итак, согласно информации „New Scientist”, мошенники использовали самодельные карточки, которые срабатывали как кнопка активации. Приняв их, банкомат активировал свой чековый принтер, который и распечатывал данные обслуженных за день карточек: номера, сроки действия, PIN-коды и другую информацию, достаточную для производства их дубликатов. 

Таким образом, в руках мошенников оказывались фальсификаты карточек с магнитной полосой и их PIN-коды, что позволяло им запросто снимать деньги с чужих счетов (конечно, чаще они делали это за рубежом).

Вычислить эту хитрую модель кражи данных было очень сложно, т. к. преступники, по словам специалистов, использовали совсем „невинный“ файл lsass.exe, объемом 50 килобайт. Это – обычный файл „Windows”, который отвечает за то, чтобы система помнила вводимые пользователем данные (тот, который спрашивает, желаете ли вы, чтобы система запомнила пользовательское имя и пароль).

Не секрет, что немалая часть банкоматов работает на основе операционной системы „Windows”. Поэтому у администраторов системы такой файл не вызывал никаких подозрений. Несмотря на то, что этот файл может быть полезным для пользователей компьютера, клиентам банкомата, очевидно, он не только не приносит пользы, но и наносит вред.  

Комментирующий этот вид мошенничества специалист рассказал о том, что данные из банкомата в банк передаются закодированными, но в самом банкомате они содержаться в незашифрованном виде.

Этот „невинный“ файл специалисты обнаружили в 20 банкоматах, но они опасаются того, что вирус может распространиться и в закрытых банковских сетях.

„Наибольшая опасность – это недостаточное внимание решениям безопасности со стороны финансовых учреждений. Вирус может спрятаться в файле с любым названием – он может быть размещен в файлах операционной системы, в файлах инсталлированного на банкоматах программного обеспечения и др. Единственный способ преградить путь мошенникам на банкоматах и другом оборудовании – превенция.

Существует множество решений по превенции, которые преграждают путь подобным атакам. А ответственному за безопасность персоналу необходимо постоянно углублять свои знания. Но, к сожалению, сегодня не достает координации действий между ответственными за безопасность работниками: необходим cтрогий и постоянный аудит банковских систем и управление ими“, – прокомментировал ситуацию Мантас Баршис, руководитель маркетингового отдела BS/2

По словам М. Баршиса, очень важна сознательность самого пользователя при выборе банкомата – часто ли мы интересуемся, безопасны ли для использования банкоматы выбранного нами банка, инвестируют ли банки в системы безопасности, уделяем ли мы сами достаточно внимания безопасному использованию банкоматов.

Кстати, гораздо хуже с этим дело обстоит в Америке, где в основном используются карточки с магнитной полосой. Используемые в Европе карты с магнитной полосой и чипом защищены гораздо больше, чем американские (в европейских картах вводимый PIN шифруется).

Согласно данным неправительственной организации по безопасности банкоматов EAST, в прошлом году убытки от мошенничества на банкоматах составили около 500 млн. евро.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft и Canon заключили договор о двустороннем лицензировании

Компании Microsoft и Canon подписали соглашение о кросс–лицензировании, что позволит производителям использовать патенты друг друга. дальше »

Чемпионат мира по футболу в Forge of Empires

Компания InnoGames, разработчик мобильных игр, добавила в свою игру Forge of Empires новое событие – чемпионат мира по футболу. дальше »

Пять смартфонов Samsung получат обновление Android KitKat

Согласно просочившейся из индийского подразделения Samsung информации, Сеул собирается выпустить обновление программного обеспечения для пяти смартфонов. дальше »

Новый гибридный Windows–планшет для образования от Panasonic

Компания Panasonic анонсировала 10–дюймовый гибридный планшет Panasonic 3E для образовательных целей. дальше »

Финны разработали простой в использовании смартфон

Компания Zilta Oy, работающая в Ирландии, выводит на рынок новый смартфон, ориентированный на пользователей, только начинающих свое знакомство с «умными» мобильными телефонами. дальше »

Компания Cisco купила стартап Assemblage

Компания Cisco объявила о приобретении облачного стартапа Assemblage. Финансовые условия сделки сторонами не раскрываются. дальше »

4К телевизоры Seiki прибывают в Европу

Китайская компания Seiki стала третьим по величине продавцом 4K телевизоров в США, предлагая доступные модели сверхвысокого разрешения. дальше »

Выпущен первый Android-смартфон Microsoft под брендом Nokia

Компания Microsoft представила смартфон Nokia X2 на платформе Android. Это первый устройство, выпущенное Microsoft после поглощения мобильного бизнеса Nokia. дальше »

iPhone 6 получит экран с разрешением 1704 x 960 пикселей

В последние недели было много спекуляции на тему новых моделей iPhone, касающихся в первую очередь их внешнего вида и размеров. дальше »

Nokia представила Android-лаунчер «Z»

Американско–финские разработчики из Nokia подготовили фирменный Z Launcher – собственную оболочку для Android. дальше »