Кардеры показывают, как обмануть чип и пин-код

Man

Professional
Messages
2,963
Reaction score
486
Points
83
Риски при оплате картой увеличиваются, пока персонал не научат отводить взгляд.

Криминолог утверждает сегодня, что технология чип-пин-кода, новейшее оружие против мошенничества с кредитными картами, не сократит количество случаев мошенничества, а наоборот, может его облегчить.

Использование персонального идентификационного номера вместо человеческой бдительности может создать новые возможности для недобросовестных лиц.

По оценкам, мошенничество с кредитными картами и банковскими операциями обходится Великобритании в 500 млн фунтов стерлингов в год, а обеспокоенность общественности по поводу кражи персональных данных высока.

Эмили Финч из Университета Восточной Англии расскажет на встрече Британской ассоциации содействия развитию науки в Дублине, что она и ее коллега опрашивали мошенников, занимающихся кредитными картами, и своими глазами видели обычные ошибки на кассовых аппаратах, которые часто являются передовой линией борьбы с мошенничеством.

«Существуют различные стратегии, которые мошенники используют, чтобы обойти проблему с пин-кодом», — сказала она. «Одна из вещей, которая совершенно ясна, заключается в том, что мошеннику сложно завладеть чьей-то картой, а затем узнать пин-код.

«Поэтому акцент был смещен на поиск пин-кода в первую очередь, что очень, очень просто, если вы готовы нарушить социальные условности и посмотреть, как люди вводят номер в точке продажи.

«Будучи немного подозрительными личностями, мы скрывались и делали подобные вещи», — сказала она.

«Мы не занимались расследованием, то есть кражей карты и ее использованием; но мы изучали стратегии, которые используют мошенники, и применяли их на практике, чтобы увидеть, насколько они просты, — а это на удивление просто. Люди не обращают внимания на то, что делают другие люди, стоящие за ними».

Профессиональные мошенники сначала провели свое исследование: не было бы смысла красть карту у того, у кого не было много денег. Мошенничество было организованной и профессиональной карьерой, в которой люди совершенствовали свои навыки.

«Одной из вещей, которая нас весьма тревожит, было то, насколько человеческий фактор был исключен из транзакций в точках продаж», — сказал доктор Финч. «Сотрудникам точек продаж говорят отворачиваться, когда люди вводят свой пин-код; поэтому они вообще не проверяют.

«В рамках нашего исследования (мой коллега — мужчина) мы использовали карты друг друга для покупок. И ни разу за все время, пока мы это делали, никто не сказал мне: «Это мужская карта, это не твоя карта»».

Кардеры все чаще стали оформлять мошеннические заявки на выпуск карт, чтобы беспрепятственно пользоваться картой в течение определенного периода времени.

«Если вы подумаете о заявке на кредитную карту, то она не требует много информации о человеке», — сказал доктор Финч. «Она определенно не требует ничего, что нельзя было бы выяснить, проведя небольшое исследование».

Некоторые стратегии основывались на доверии. Другой трюк мошенников заключался в том, чтобы предъявить украденную карту, сделать вид, что не помнишь номер, и поискать его на листке бумаги.

Представьте себе, сказала она, что кто-то ищет листок бумаги и говорит: «О, да, это моя подпись»; подозрение возникнет мгновенно.

Однако все были уверены в том, что новая технология позволит обнаружить мошенническую транзакцию, и преступники воспользовались этим доверием, чтобы обойти проблему необходимости ввода пин-кода.

«Вы заходите, вставляете карту, набираете любой номер, потому что не знаете, какой он. Он не проходит. Мошенник — а мошенники так хорошо разбираются в людях — говорит: «О, это бесполезно, я еще не разобрался. Я мог бы поклясться, что это мой номер... Наверное, я перепутал его с другой своей картой».

«Они немного пообщались. Продавец-консультант, который либо не проявляет интереса, либо проявляет сочувствие, возвращается к старой системе и проводит картой через считыватель.

«Поскольку между ними уже установились отношения эмпатии и поскольку они уже привыкли отводить взгляд, когда люди вводят пин-код, они вообще не проверяют подпись.

«Так что мошенничать на самом деле стало проще. В точках продаж теперь очень мало бдительности. Кардеры знают об этом и пользуются этим».

Источник
 
Top