20 ноября 2009 / время чтения: 2 мин. / всего просмотров: 2

Торговля бывшими в употреблении банкоматами увеличивает риск мошенничества


Как выяснил в ходе собственного расследования консультант Intelius.com Роберт Сицилиано, бывшие в употреблении банкоматы, содержащие важную информацию о проведенных транзакциях, могут быть легко куплены через аукцион eBay или даже сайт объявлений Craiglist.

Роберту удалось без проблем приобрести подержанный банковский терминал у одного из баров в Бостоне. Отдав 750 долларов, он получил в свое распоряжение банкомат, бывшие владельцы которого не удосужились даже стереть сохраненную в памяти устройства информацию, что позволило эксперту распечатать данные о сотнях кредитных и дебетовых карт вместе с деталями проведенных транзакций.

В США не существует правил в отношении того, кто может владеть банкоматами и заниматься их обслуживанием, поэтому Сицилиано не пришлось проходить никаких проверок. Более того, прилагаемое к терминалу руководство содержало четкие инструкции по считыванию хранящейся персональной информации.

Большинство банкоматов обслуживаются организациями, связанными с солидными банками, однако в настоящее время мало что может остановить преступников, если они захотят купить подобное устройство и оснастить его скиммерами и скрытыми камерами, установленными таким образом, чтобы следить за вводом PIN-кодов.

Хакерское оборудование для считывания информации с кредитных карт, которое устанавливается прямо поверх приемного отверстия банкомата, можно легко приобрести в Интернете. Кроме того, можно запрограммировать карт-ридер купленного банкомата таким образом, чтобы он блокировал осуществление транзакций, но записывал информацию о них. Ничто не удерживает злоумышленников и от реализации более хитроумных схем.

Источник: Xakep.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»