шимминг!!!

Novichek

VIP member
Messages
1,494
Reputation
246
Reaction score
393
Points
83
Выявлен новый способ кражи данных и денег с банковских карт — шимминг. Теперь вместо использовавшихся ранее громоздких накладок на щель приёмника пластиковых карт банкоматов (скиммеров) мошенники применяют гибкую плату, внедряющуюся через эту щель внутрь банкомата. Об этом сообщил специалист Cisco Systems Джейми Хири в блоге Cisco Security Expert со ссылкой на компанию-производителя бакноматов Diebold.

Механизм внедрения «шима» следующий: в кард-ридер вставляется карта-носитель, с которой тонкий «шим» подсоединяется к контактам, считывающим данные с карт, после чего карта-носитель удаляется. Далее с настоящих карт считываются данные, которые записываются на «шим». Данные используются для изготовления карт-дубликатов, с которых мошенники могут снимать средства.

Главное отличие нового способа от прежнего, скимминга, состоит в том, что «шим» невидим пользователю банкомата. Толщина «шима» не должна превышать 0,1 мм, а сам он должен быть достаточно гибким, чтобы его можно было внедрить в банкомат.

Как можно понять из этого описания, подобные приборы сложны в изготовлении, однако Джейми Хири располагает данными о том, что по крайней мере одна преступная группировка уже наладила производство «шимов». По словам Хири, новый способ мошенничества уже внедрен в некоторых странах Европы.

«Однако о случаях ее применения в России нам пока ничего не известно, — сообщил системный инженер компании Diebold в России и СНГ Иван Стригин. — Для борьбы со всеми известными способами скимминговых атак на банкоматы (и в том числе с шиммингом) у нас уже есть портфель антискимминговых решений и сервис удаленного мониторинга Diebold ATM Security Protection Suite. В портфель входит специальное устройство, создающее электромагнитное поле вокруг банкомата и мешающее скиммеру или шиммеру считывать информацию с магнитной полосы банковской карты в картридерах, так что данные владельца карты оказываются надежно защищены».

Таким образом, шимминг в России пока не пришел на замену скиммингу — использованию устройств, устанавливаемых на картридер в банкомате с последующей подделкой карты. «Злоумышленники любят использовать и механические устройства. Например, преступники устанавливают в картридер крючки и щупы, карточки застревают в банкомате, и становится возможной их кража. Этот вид мошенничества называется фишингом», — отметил представитель Diebold.

В России применяются и другие способы банкоматного мошенничества. Например, для кражи PIN-кодов и персональной информации клиентов преступники устанавливают миниатюрные видео-камеры рядом с банкоматами. «Кроме того, преступники могут перехватывать PIN-коды, когда они пересылаются с клавиатуры во внутренний компьютер. Для этих целей используются проводные отводы в банкоматах или осуществляется удаленная запись электромагнитного излучения электропроводки банкомата, — говорит Иван Стригин. — Распространены и различные способы захвата и извлечения банкнот из презентера банкомата».

Большего умения требует другой способ — манипуляции с операционной системой банкоматов. Чтобы совершить кражу денег и получить информацию о счетах мошенникам нужно вторгнуться в компьютерную сеть банкоматов. «Кроме того, хакеры создают небольшие программы, называемые вирусами и червями, которые самостоятельно распространяются через Интернет и могут нанести серьезный ущерб компьютеру внутри банкомата», — перечисляет эксперт.

Хотя в России не ведется статистика по мошенническим атакам на банкоматы, однако можно с уверенностью сказать, что в РФ фактов «карточного» мошенничества не очень много по сравнению с их общей численностью в мире, как сообщил начальник управления администрирования и поддержки карточной системы департамента карточных программ «Москоммерцбанка» Алексей Друкер. «Большая часть мошеннических операций по картам, выпущенным в России, проходит за рубежом, — говорит эксперт. — Другими словами, кража информации большей частью тоже происходит именно за рубежом. Например, когда человек в отпуске расплатился в кафе или гостинице, и информацию украли».

Александр Вишняков, директор Департамента карточного бизнеса и дистанционного обслуживания банка Unicredit, заявил: «У меня есть большие сомнения, что эта технология получит массовое распространение в нашей стране. Судя по описанию, это технически довольно сложно осуществимо, и, соответственно, довольно дорого. Для мошенников гораздо проще делать скимминговые устройства более незаметными».

Если против скимминга можно дать некоторые традиционные советы, как-то : не сообщать никому PIN-код, подключить SMS-оповещение о состоянии счета, использовать банкомат, находящийся под видеонаблюдением и в людном месте, обращать внимание на его внешний вид, а также не оставлять квитанцию в банкомате, — то от шимминга простой пользователь себя обезопасить не сможет. «В случае шимминга никаких внешних устройств увидеть не удастся», — говорит Алексей Друкер из Москоммерцбанка.

«Главная рекомендация — обзаводиться чиповыми картами, которые защищены от такого типа мошенничества. Это в данном случае самый надежный способ, и не случайно наш банк в этом году переходит на чиповые карты», — заявил Александр Вишняков из Unicredit. «Это, конечно, не сможет предотвратить считывание магнитной полосы карты и последующее ее копирование, но поможет клиенту впоследствии вернуть свои деньги, — добавляет эксперт Москоммерцбанка. — Дело в том, что скопировать информацию с чипа невозможно, по крайней мере, на данный момент таких фактов зафиксировано не было. При использовании такой карты клиент банкомат обязан производить авторизацию по данным чипа, а не магнитной полосы, а в случае невозможности авторизации по чипу создавать транзакцию типа Fallback». Это значит, что практически в 100% случаев мошеннических транзакций ответственность ляжет на банк-эквайер, которому принадлежит банкомат. Иными словами, у клиента будет намного больше шансов опротестовать подобную операцию, заключил Друкер. К тому же, мошенники предпочитают не связываться с подделкой таких карт, так как это слишком сложно и дорого, отмечает вице-президент банка «Интеркоммерц» Денис Хренов.

«Честно говоря, несмотря на стремление максимально защитить клиента, его карту и внедрение новых технологических решений, уровень мошенничества не снижается, — заявил вице-президент Первого республиканского банка Дмитрий Орлов. — В качестве основной рекомендации, наверное, стоит посоветовать клиентам чаще использовать карту как платежный инструмент, а не как средство для получения наличных».

Источник: медиапортал «Мир безопасности»
 

arik77

Professional
Messages
350
Reputation
26
Reaction score
28
Points
28
чел на верифе вчера сказал - есть внутрищелевой ncr на основе флешки микросд, может фотки показать. делал не сам, сняли где-то
 

Aels

VIP member
Messages
318
Reputation
46
Reaction score
81
Points
28
тема в новостях уже где-то была...

чел на верифе вчера сказал - есть внутрищелевой ncr на основе флешки микросд, может фотки показать. делал не сам, сняли где-то
не верю.
 

leg@

Professional
Messages
186
Reputation
2
Reaction score
19
Points
18
Судя по этим журналюгским бредням, шиммер это флеш который питается от карт ридера и также вешается на родные контакты головы.
Ну ну, интересно как его туда всунуть, крепить, а потом доставать.
 

arik77

Professional
Messages
350
Reputation
26
Reaction score
28
Points
28
Aels, если ты на верифе есть отпиши сам ему - чтоб фото скинул. он же не продавец скимов
 

-=Graf=-

Professional
Messages
229
Reputation
12
Reaction score
23
Points
18
Судя по этим журналюгским бредням, шиммер это флеш который питается от карт ридера и также вешается на родные контакты головы.
Ну ну, интересно как его туда всунуть, крепить, а потом доставать.

он ставиться одноразово, поставил и забыл, его забирать ненада, вернее его просто не реально забрать, это только сисадмин может снять, да оно и похуй, его пока обнаружат он столько дампов сможет натырить на всю жизнь хватит.

---------- Сообщение добавлено в 17:21 ---------- Предыдущее сообщение размещено в 17:19 ----------

Лега прав, сынки это фантастика;)

Когда то было дело, д+п тоже для всех было фантастика, а я уже вовсю эту тему бомбил, а когда у меня спрашивали чем занимаешься, а я отвечал дампы с пинами налю, мне восновном писали "lol", в данном случае хочу сказать, что это не фантастика, такую штуку реально показывали в новостях, поищите на ютубе.
 

foss

RIPPER
Messages
95
Reputation
16
Reaction score
41
Points
18
баянище страшное.
 

lastexile

VIP moderator
Messages
2,033
Reputation
235
Reaction score
296
Points
83
он ставиться одноразово
а данные он по gsm передает? тогда где передатчик находится? ведь флеш снимать все равно нужно
 

leg@

Professional
Messages
186
Reputation
2
Reaction score
19
Points
18
и че? я по телеку видал что ленин гриб а путин краб
 

atmos68

BANNED
Messages
120
Reputation
7
Reaction score
14
Points
18
Please note, if you want to make a deal with this user, that it is blocked.
молодец лего! :D
тоже кажется что то из разряда фантастики...
 

    Vasders

    Points: -1
    1.5 года... Силен

Novichek

VIP member
Messages
1,494
Reputation
246
Reaction score
393
Points
83
подзорядка походу от солнца

нет, он работает на нано технологиях, преобразовывает энергию трения карты от картоприемник, при помощи штуцера и синхрофазатрона статическое трение преходит в электрическую энергию. Считывая дампы шиминг передает информацию на многозарядный MSR2014, и тот в онлайн режиме на автопилоте записывает дампы на магнитку, и наносит пин перфорируя пластик.

381577154.jpg
 

Ivlis23

Professional
Messages
312
Reputation
25
Reaction score
36
Points
28
1.5-ра летний некропостинг это мощно.

1 сентября приколит шимингом всех братишь с класса :rolleyes:
 

Andrean07

BANNED
Messages
35
Reputation
11
Reaction score
13
Points
8
Please note, if you want to make a deal with this user, that it is blocked.
такая тема реально есть. я однажды сам вечером проходил у банкомата в центре и спалиk, что в картоприёмнике на верхней стенке (внутри) что то висит лишнее. сразу погуглил и понял, что это шим! так что не сказки это)
 

Novichek

VIP member
Messages
1,494
Reputation
246
Reaction score
393
Points
83
такая тема реально есть. я однажды сам вечером проходил у банкомата в центре и спалиk, что в картоприёмнике на верхней стенке (внутри) что то висит лишнее. сразу погуглил и понял, что это шим! так что не сказки это)

сколько стоит твой автограф? Я первый хочу повесить на стенку автограф чела который видел шимер, повешу рядом с автографом чела который видел Ленина.

;):D
 

platon123

Professional
Messages
283
Reputation
63
Reaction score
74
Points
28
Andrean07,
Нехуясебе орел
Зазор картоприемника сколько там миллиметра 3 наверное
Вся эта приблуда должна быть еще меньше
И тут идет такои Andrean07, ВЕЧЕРОМ в темноте безпалива в нанощели подмечает всю эту нанохуиню :D
 
Last edited:
  • Like
Reactions: Novichek

    Novichek

    Points: 1
    подмечает всю эту нанохуиню ))))))))))))))))))))))))
Top