Как я украду пин от Твоей карточки?

V

Vɐzƃǝu

Привет. Поговорим о том, как крадут деньги с твоей банковской карты. Как украсть ПИН-КОД карты?
(Все фото прикреплены в конце статьи, приятного чтения:з)

Способ 1 - Запись пин кода на карте.


Самый тупой, но довольно распространённый - записывать пин-код на карте.
В повседневной жизни у нас много карточек, что делаете вы - лезвием выцарапываете пин код, либо же пишите маркером.

В этом случае, если вы потеряете свой кошелёк, в руках злоумышленника окажется не только ваша карта, но и пин код. Соответственно, деньги можно легко снять в банкомате.

Решение 1: Записывать все пин коды в электронном или бумажном виде.

Запишите в телефоне, запишите в компьютере. Но уж никак не на самой карте.

А если на самой карте, то зашифруйте - увеличьте каждую цифру на 1.

Если потеряете, никто ничего не поймёт, но вам всё будет понятно.

Способ 2 - Траппинг.

Трап переводится с английского как ловушка. Суть метода заключается в следующем - вы подходите к банкомату, вставляете карточку, вводите пин код, но ничего не происходит.

Почему не происходит? Потому что вашу карту кто-то или что-то уловил в щели картоприёмника. Она не попала внутрь банкомата.

Вы не знаете что делать, вы не можете нажать отмену (потому что карта ещё внутрь банкомата не попала), вы не знаете как поступить.

Злоумышленник предварительно установил "ловушку", сделанную из тонкой фотоплёнки или любого другого подходящего тонкого материала.

Она сгибается, вставляется в щель картоприёмника, и там улавливается ваша карта.

В этот момент подходит со стороны злоумышленник, интересуется в чём проблема, предлагает помочь. Вы отвечаете что карта застряла, не знаете что делать.

Он говорит: "У меня тоже недавно так было, введите пин код по новой и должно сработать". Вы, ничего не подозревая, вводите свой пин код и дальше ничего не происходит. Вы раздосадованы уходите в отделение банка...

В этот момент злоумышленник достаёт из банкомата свою ловушку, с вашей же картой, и спокойно снимает с банкомата все деньги (пин код он только что подсмотрел, когда вы при нём его вводили).

Решение 1. Не слушайте ничьих советов.

Решение 2. При вводе пин кода прикрывать клавиатуру рукой.

Решение 3. Если что-то случилось с вашей картой - решать все проблемы не отходя от банкомата (звонить в свой банк).

Способ 3 - Скимминг.

Скиммер представляет собой специальное устройство, которое выполнено в виде заводской части банкомата. Это специальная накладка, которая устанавливается на картоприёмник.

Когда вы вводите свою карту в банкомат, она проходит через скиммер злоумышленника, который снимает в это время дамп вашей карты.

Дамп - вся информация, которая записана на магнитной полосе. Её достаточно, что бы подделать вашу банковскую карту.

Карта ваша прошла через скиммер, и попала в банкомат.

Вы, ничего не замечая, делаете то что хотели в банкомате, забираете карту и уходите.

Данные карты попали в руки злоумышленника.

Скиммеры бывают с встроенной памятью, бывают и более продвинутые - с модулем, при котором автоматически отсылается информация о карте на почту или смс-кой злоумышленнику.

Как узнать пин код? (без пин кода деньги не снять)

Съём пин кода при скимминге тоже своего рода искусство.

Во-первых, это могут быть замаскированные видеокамеры, которые крепятся сбоку банкомата, что либо другое...

Во-вторых, это могут быть накладные клавиатуры. Они выглядят как настоящие, и отличить их практически невозможно.

Таким образом, если мы имеем дело со скиммингом, наша карта практически никак не защищена.

Решение 1. Внимательно осматривать щель картоприёмника, кардридера, нет ли там каких-либо посторонних накладкок. Так же смотрим на клавиатуру.

Решение 2. Рекомендуется использовать банкоматы, которые используются в помещении. Мошеннику намного сложнее незаметно установить свою накладку.

Скиммеры очень дорогие. Начинаются от 8 тысяч долларов.

Способ 4 - Шиммер.

Вы могли подумать, что скиммер - самое страшное, что может быть с вашей кредитной картой. Но нет.

Шимм - тоже самое что скиммер, но отличается он тем, что это тонкая гибкая плата, толщиной гораздо тоньше человеческого волоса, которая помещается на карту носитель (на обычную карту), засовывается в банкомат и прикрепляется к контактам банкомата, которые отвечают за считывание карты.

Если скиммер ещё можно как-либо заметить, то шим, установленный внутрь картоприёмника, вы не заметите никогда.


Способ 5. Фальшивые POS терминалы, банкоматы, платёжные терминалы.

Впервые подобные методы хищения были описаны в 1988 году в США. Мошенники соорудили автомат, который принимал любую карточку с пин кодом, и выдавал взамен пачку сигарет.

Вы, опять же ничего не замечая, забираете пачку сигарет и уходите.

Что происходит потом - все данные вашей карты передаются мошенникам. (дамп).

Изготавливается дубликат карты и деньги снимаются с банкомата.

Также, встречаются фальшивые банкоматы:

Но, намного чаще встречаются поддельные POS терминалы:

Например, вы обедаете в ресторане, и вам приносят терминал расплатиться. Вы рассчитываетесь, но транзакция по каким-либо причинам не проходит. На экране будет написана какая-либо ошибка.

На самом же деле, вам принесли фальшивый терминал, который записал данные вашей карты и пин код.

После этого вам могут принести другой терминал, с другого банка, и сказать якобы тот не работает.

Решение 1. Если в случае с банкоматами, решение использовать банкоматы в помещении банков или магазинов, то в случае с поддельными терминалами (перепрограмированными на снятие и запись дампов) защититься от этого никак, кроме как не рассчитываться картой в сомнительных местах и туристических странах.
 

Вложения

  • Накладная клавиатура.jpg
    Накладная клавиатура.jpg
    54.5 КБ · Просмотры: 3 404
  • РОS терминалы.jpg
    РОS терминалы.jpg
    31.8 КБ · Просмотры: 27
  • Скиммер.jpg
    Скиммер.jpg
    88.2 КБ · Просмотры: 25
  • Траппинг-ловушка.png
    Траппинг-ловушка.png
    152.5 КБ · Просмотры: 26
  • Фальшивые банкоматы.jpg
    Фальшивые банкоматы.jpg
    21.5 КБ · Просмотры: 45
  • Шиммер.png
    Шиммер.png
    72.1 КБ · Просмотры: 27
F

Faradei

Приветствую! А где такие чудо приблуды приобрести можно???
 
D

Desa

Не заметил в сети способа слива данных при взаимодействии по nfc. Означает ли это, что это тот самый безопасный метод? Уже полно банкоматов с бесконтактой авторизацией
 
Похожие темы
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Хакеров много, а работать некому. Как кадровый голод обнуляет защиту мировых гигантов. Новости в сети 0
Admin Интересно Римские цифры, узелки инков и буква x в магазине: как запись чисел определила всю историю математики. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках». Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно Сложность облачных сред как главный враг кибербезопасности. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Как короткий код превращает рабочую станцию в зомби. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Рынок шпионских программ: как посредники делают слежку анонимной и дорогой. Новости в сети 0
Admin Интересно Как быстро восстановить взломанный аккаунт: краткое руководство. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Практический онлайн-курс: как внедрить и настроить UserGate. Новости в сети 0
Admin Интересно Центральная предельная теорема: как случайности формируют закономерности. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация. Новости в сети 0
Admin Интересно Киберпреступники используют ICE как прикрытие для фишинговой кампании. Новости в сети 0
Admin Интересно Цифровой детокс по принуждению. Как юг Москвы неожиданно вернулся в эпоху до интернета. Новости в сети 0
Admin Интересно Как малый и средний бизнес использует исследования угроз и MDR для защиты. Новости в сети 0
Admin Интересно Claude AI демонстрирует, как технологии опережают правила и этику. Новости в сети 0
Admin Интересно Пчелиные соты, 24 измерения и нейросеть. Как ИИ проверил главную математическую работу десятилетия. Новости в сети 0
Admin Интересно Защита образования: как MDR может помочь школам в борьбе с киберугрозами. Новости в сети 0
Admin Интересно Укол вместо скальпеля. Ученые из MIT придумали, как вырастить «запасную» печень без операции. Новости в сети 0
Admin Интересно Робот стоит — лицо как живое. Улыбается — жуть. Пришлось собрать 200 тысяч 3D-лиц, чтобы научить машины мимике. Новости в сети 0
Admin Интересно Защита образования: как MDR помогает школам в борьбе с киберугрозами. Новости в сети 0
Admin Интересно Остров Рунет за триллион. Как Россия планирует окончательно отгородиться от мировой сети к 2028 году. Новости в сети 0

Название темы