Торговля бывшими в употреблении банкоматами увеличивает риск мошенничества

Как выяснил в ходе собственного расследования консультант Intelius.com Роберт Сицилиано, бывшие в употреблении банкоматы, содержащие важную информацию о проведенных транзакциях, могут быть легко куплены через аукцион eBay или даже сайт объявлений Craiglist.

Роберту удалось без проблем приобрести подержанный банковский терминал у одного из баров в Бостоне. Отдав 750 долларов, он получил в свое распоряжение банкомат, бывшие владельцы которого не удосужились даже стереть сохраненную в памяти устройства информацию, что позволило эксперту распечатать данные о сотнях кредитных и дебетовых карт вместе с деталями проведенных транзакций.

В США не существует правил в отношении того, кто может владеть банкоматами и заниматься их обслуживанием, поэтому Сицилиано не пришлось проходить никаких проверок. Более того, прилагаемое к терминалу руководство содержало четкие инструкции по считыванию хранящейся персональной информации.

Большинство банкоматов обслуживаются организациями, связанными с солидными банками, однако в настоящее время мало что может остановить преступников, если они захотят купить подобное устройство и оснастить его скиммерами и скрытыми камерами, установленными таким образом, чтобы следить за вводом PIN-кодов.

Хакерское оборудование для считывания информации с кредитных карт, которое устанавливается прямо поверх приемного отверстия банкомата, можно легко приобрести в Интернете. Кроме того, можно запрограммировать карт-ридер купленного банкомата таким образом, чтобы он блокировал осуществление транзакций, но записывал информацию о них. Ничто не удерживает злоумышленников и от реализации более хитроумных схем.

20 ноября, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код
26.01.2026
Квартирник по безопасной разработке от УЦСБ
26.01.2026
Цифровой рубль и ДБО: как банкам синхронизировать внедрение инноваций
26.01.2026
Специалисты опасаются автоматизации, но на деле массовых увольнений нет (?)
26.01.2026
SOC’и переходят в категорию бизнес-критичных решений
26.01.2026
«Центральный банк много раз предупреждал о том, что есть такие риски»
23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных