Шахрайство з картами

З кожним роком кількість людей, які користуються банківськими картами, поступово збільшується. Вже не за горами той час, коли карта стане основним платіжним інструментом і практично повністю витіснить готівку з обігу (в цьому більше зацікавлені не самі люди і банки, а держава, так як безготівковий розрахунок легше контролювати). Безготівковий спосіб оплати по карті зручний і має масу переваг, він використовується в багатьох країнах не один десяток років. Але на жаль у кожної медалі є зворотний бік: завжди знайдуться шахраї, які захочуть забрати чужі гроші.

Шахрайство з картами набуло вже такого розмаху, що відмахнутися від нього, посилаючись на поодинокі випадки крадіжки грошових коштів з картки, вже не вийде. Кількість способів обману (вже відомих - старих, і нових, що набирають популярність в шахрайської середовищі) і кількість обдурених власників банківських карт постійно зростає. І щоб не стати жертвою обману, треба, як то кажуть, знати свого ворога в обличчя. У цьому огляді будуть приведені популярні і рідкісні схеми шахрайства з банківськими картами, які будуть постійно поповнюватися, в тому числі і за допомогою відвідувачів сайту «Фінанси для Людей» (ми на це розраховуємо). Також ми звернемо увагу на причини, які призводять до крадіжок самих карток або грошових коштів з них, як правило, винні в цьому самі власники через недотримання елементарних правил безпечного використання пластику.

Шахрайство з картами

Як діють карткові шахраї? І як цьому запобігти?

Перш ніж познайомити вас з різними видами сучасного карткового шахрайства, хотілося б пару слів сказати про те, як це відбувається і чому все це можливо? Всього є два варіанти злочинних дій, які призводять до крадіжки грошей на наших карткових рахунках. Перший варіант - без нашої участі, коли дані про наших картках (їх реквізити) в масовому порядку крадуться з серверів банків, інтернет-магазинів, онлайн-сервісів і т.д. Рідко це робиться хакерами-одинаками, як правило, до цього мають відношення організовані злочинні угруповання (ОЗУ) або кіберзлочинці. Карткові реквізити потім продаються на «чорних ринках» в інтернеті, а гроші переводять у готівку ( «відмивають») за рахунок, наприклад, заток на карту (про це ми розповімо далі).

Чому люди потрапляють на такі хитрощі? Це обумовлено катастрофічно низьким рівнем фінансової грамотності (але, слава богу, їй стали займатися на державному рівні), ігноруванням правил безпечного використання банківських карток при оплаті за ним в звичайних магазинах, в інтернеті, або при знятті з них коштів в банкоматах і т.д . і т.п. Ми в основній масі, дуже безвідповідально ставимося до такого сучасного банківського продукту, як пластикова картка, і самі ж потрапляємо на цьому.

Якщо хтось дізнався (викрав) дані з вашої картки, або у вашого банку виникає підозра в таких діях, то карта вважається скомпрометованої. і банк її цілком може заблокувати. Переживати в цьому випадку не варто, так як, таким чином, банк намагається захистити ваші ж гроші, хоча іноді він занадто в цьому перестарається.

Власникам карток рекомендується використовувати ряд рекомендацій, щоб захистити банківську карту від шахраїв (читайте про це тут) і дотримуватися основних правил при оплаті по картці через інтернет.

Способи (види) шахрайства з банківськими картами

Крадіжка банківських карт

Завжди знаходилися шахраї, які крали і будуть красти цінні речі таким банальним способом. У вас потягли гаманець, а в ньому кілька ваших карт, в тому числі кредитних. Добре якщо всі карти з чіпом, тоді злочинцеві потрібно дізнатися пін-код (сподіваємося, що він у вас не написаний на самій карті або на папірці, яка дбайливо вкладена в гаманець), без якого в магазині не сплатиш товар, і гроші в банкомату не знімеш. Але якщо там буде карта старого зразка (з магнітною смугою), то нічого вже не поробиш, її можна перевести в готівку в магазині, купивши будь-який товар.

До цього способу можна віднести і крадіжку даних з банківських карт з серверів банків, магазинів і т.д. про які ми вже говорили, але, на жаль, від нас тут уже нічого не залежить. Єдиний спосіб протидії цьому - страхування ризиків крадіжки карти і її даних (ризиків її компрометації).

Технічні хитрощі

Шахраї придумали безліч вивертів, які засновані на використанні різних технічних примочок: найпростіших і вельми складних, але досить дієвих.

Класичний спосіб обману, поступово йде в минуле з приходом карт з чіпом, але тим не менш ще актуальний. Зловмисники використовують для крадіжки даних спеціальні пристрої - скімери, які непомітно кріпляться до картоприймач банкомату і копіюють дані з магнітної смуги картки, коли карта вставляється в слот картоприймача. Банкомат з приліпленим скиммером неспеціалісту важко відрізнити від оригінального устаткування - той же рельєф і колір. В арсенал шахраїв входить накладна клавіатура або мініатюрна камера, необхідні для того, щоб вважати / підглядати вводиться пін-код. Скопійовані дані «заливаються» на карту-болванку, з якої за допомогою підглянутого пін-коду знімається з карти будь-яка сума (в межах наявних лімітів, звичайно). Подробиці про скіммінгу, і як його розпізнати, можна дізнатися в нашій статті.

Шиммінг - технічно вдосконалений різновид скіммінгу. В цьому випадку найтоншу гнучку плату ( «шим»), вставляють в картоприймач за допомогою спеціальної карти-носія. Тонкий «шим» розміром з людську волосину під'єднується до контактів, що зчитує дані з магнітної смуги карти. Після видалення карти-носія шахрайське пристрій залишається в банкоматі і починає свою «роботу» з зчитування даних з карток, що вставляються в картоприймач банкомату. Подальші дії у злочинців такі ж, як і у випадку з класичним шиммінг.

Скіммінг в магазинах і ресторанах

Повторне (подвійне) списання з карти

Сніфферінг (винюхування і перехоплення даних)

Скотч-метод для банкомату

Дешево, але ефективно. Людина підходить до банкомату, бажаючи зняти гроші зі своєї картки, вставляє карту в картоприймач і набирає на клавіатурі пін-код. З боку диспенсера (пристрої для видач грошей) чується характерний шелест, але грошей чомусь не видно. Людина «списує» це на несправність банкомату, знизує плечима, виймає свою карту і йде до іншого банкомату. Що в підсумку? Гроші дійсно знялися з картки і навіть банкомат їх видав, але вони в реальності приклеїлися до двостороннього скотчу, приліплені в диспенсері шахраєм, який і вийме гроші за вас. Якщо у вас сталося щось подібне, і до того ж банкомат видав вам чек, то не поспішайте йти від нього. Дивіться, що треба робити в таких випадках в цій статті.

ліванська петля

Такий же найпростіший метод, як і попередній, але тільки в цьому випадку захоплюється карта, а не гроші. Зловмисник заздалегідь поміщає в картрідер банкомату так звану «ліванську петлю», пастку з фотоплівки в вигляді кишені або конверта. Коли людина вставляє карту в банкомат, то в реальності він вставляє її в заздалегідь підготовлений «конверт» з плівки, в якому вона застряє. Шахрай же після того як людина в подиві залишає банкомат, виймає конверт разом з картою. Подробиці пристрої цього способу і як від нього захиститися, дивіться в його подібному описі.

Банкомат-фантом

Розкрадання даних за допомогою вірусів (троянських програм)

На таке шахрайство траплялися багато клієнтів Ощадбанку (і не тільки його), радує, що максимальний добовий ліміт перекладу через ощадбанківських мобільний банк складає 8 тисяч рублів, а то б вірус познімав всі заощадження.

Як варіант, вірус може перекинути гроші з вашого карткового рахунку на рахунок якогось стільникового номера, а потім шахраї цей рахунок переведуть у готівку. Як убезпечити себе від таких проблем, вивчайте матеріал по вищенаведеної посиланням.

Дублювання сім-карти

Що роблять зловмисники? Вони йдуть в салон стільникового зв'язку і роблять дублікат сім-карти. Просто так, без паспорта власника сімки, дублікат зробити не можна, тому має місце злочинна змова шахраїв і продавців салону стільникового зв'язку. Після створення дубліката доступ до «атакується» карті блокується.

Це дуже підступне шахрайство, тому краще дотримуватися певних рекомендацій щоб на нього не попастися, по тій же посиланню більш докладний опис шахрайство.

Основним захистом від наведених нижче способів шахрайства з картами є знання (в тому числі фінансова грамотність), особистий досвід і досвід інших людей, що потрапили на подібні розводи. Нам на допомогу численні випадки обману, які описані у величезній кількості відгуків в інтернеті, а також чимало статей, які розкривають хитрощі дрібних бандитів. Краще, якщо ми будемо вчитися не на своєму, а на чужому, нехай гіркому, досвіді.

СМС-шахрайство

Зазвичай після подібних випадків люди починають розуміти, що до чого, але буває, що і повторно трапляються на такий же розлучення.

Вельми поширений вид шахрайства, коли, наприклад, користувачеві інтернету «підсовують» псевдосайт його інтернет-банку, сильно схожий на оригінал, на якому всякими способами намагатимуться виманити (виловити) його карткові дані. Звідси і назва цього способу шахрайства, в перекладі з англ. «Fishing» - це рибалка.

При цьому назви таких сайтів зовні схожі, але все ж трохи відрізняються. Знайдіть, наприклад, відмінності оригінальної назви сайту sberbank.ru від псевдосайт sbepbank.ru. Як бачите, відмінності помітити не так просто «недосвідченому» оці.

Залив на карту

Відомий метод «відмивання» (переведення в готівку) брудних грошей, вкрадених з банківських рахунків, заснований на схемі перекладу (затоки) на карту людини ( «дропа» - за шахрайською термінології), який погодився за пристойну винагороду зняти зараховані йому гроші і віддати їх певній особі. Купившись на такі пропозиції, людина ризикує двічі.

По-перше, він порушує законодавство, і якщо його зловлять, а це відповідним органам особливих труднощів не складе, то можна отримати реальний термін до 7 років.

Щоб мати повне уявлення про затоках на банківські карти. ознайомтеся з нашою статтею, докладно описує цей метод обману. Там же є інформація про заходи, які треба приймати, якщо вас втягнули в цю авантюру.

Обманщики-продавці діють зовсім просто - просять перерахувати аванс на їх карту, і на цьому контакт з продавцем закінчується. Він безслідно випаровується. Майте на увазі, що перекладені вами гроші повернути через банк буде вже неможливо, так як ви їх перевели за власним бажанням.

[Всього: 16 В середньому: 3.2]