Jump to content
автогарант Депозитарий

Мошенничество с банкоматами

darkmoney

535,077 views

В

В последнее время исследователи все чаще фиксируют крупные атаки на ATM, а преступники продолжают совершенствовать свои методы в погоне за наличными, именно поэтому необходимо быть в курсе основных схем атак на банкоматы.

Проблема взлома банкоматов приобрела такой масштаб, что Секретная служба США в этом году разослала финансовым учреждениям соответствующие предупреждения. В свое время Бернаби Джек поразил участников конференции Black Hat, продемонстрировав атаку, которая заставила банкомат буквально выплевывать деньги. Такой метод получил имя джекпоттинг, до недавнего времени эксперты считали джекпоттинг лишь гипотетическим способом взлома ATM.

Теперь же, когда появились такие вредоносы, как Ploutus.D, джекпоттинг можно смело добавить к растущему списку типов атак на банкоматы. Помимо джекпоттинга, известны также скиммингшимминг и сетевые атаки на ATM. Попробуем рассмотреть популярные схемы атак на банкоматы, а также методы защиты от них.

JJackpotting

Этот тип атак подразумевает использование злоумышленниками внешних электронных устройств, либо же вредоносных программ, с помощью которых им удается получить контроль над аппаратной составляющей банкомата. По-другому эти атаки называются атаками «обналичивания» (cash-out attacks).

zdXrnCJbXY0.jpg
 

В некоторых случаях преступники заменяли весь жесткий диск банкомата и запускали вредоносные программы, заставляющие банкомат «выплевывать» деньги. В ходе других инцидентов злоумышленники подключали USB-кабель, соединяющий компьютер банкомата с принадлежащим преступникам устройством, которое по похожему принципу заставляло ATM обналичить все имеющиеся средства.

Используя порт USB, мошенники также могли подключить банкомат к содержащему вредонос USB-накопителю. Таким образом, ATM заражался, а затем выдавал злоумышленникам деньги.

Одна из таких атак была зафиксирована в далеком 2015 году в Германии. Злоумышленники подключили компьютер банкомата к собственному устройству, что позволило несанкционированно обналичить денежные средства.
Также отличился киберпреступник из Новосибирска, которому удалось похитить из банкомата 360 тысяч рублей. Он воспользовался «флешкой» и записанной на нее вредоносной программой.

Эта вредоносная технология получила название BlackBox. Уже в апреле этого года специалисты отметили резкий рост спроса преступников на BlackBox. BlackBox основана на подключении стороннего устройства к диспенсеру. Такое устройство подключают либо через просверленное отверстие в банкомате, либо используют ключи инженеров для открытия сервисной части банкомата, где находится компьютер.

Лучший способ свести к минимуму риск атак джекпоттинг — сквозное шифрование. В основном, шифрованием следует обеспечить взаимодействие между компьютером банкомата и диспенсером. Следует использовать надежные средства контроля безопасности сети — это также уменьшит поверхность для атаки.

Наиболее популярная киберпреступная группа, использующая джекпоттинг, — Cobalt, атаковала банки по всему миру, что позволило ей похитить более 1 миллиарда евро. Лидер Cobalt, действовавшей с 2013 года, был пойман правоохранительными органами в Испании.

SSkimming

Скимминг (от английского «skim» – скользить, едва касаться) - один из видов мошенничества, связанный с платежными банковскими картами. Преступные действия заключаются в том, что в банкоматах, чаще всего расположенных на улице, устанавливаются скрытые устройства, позволяющие считывать информацию с платежных карт в процессе транзакции.

gssF-nowue4.jpg
 

Имея на руках закрытые данные по платежному документу, злоумышленники создают дубликат с записанным на магнитной ленте пин-кодом, что позволяет использовать этот платежный документ в корыстных целях, для расчета денежными средствами в магазинах, торговых точках и интернет-магазинах.

Неприятная ситуация заключается в том, что держателю платежного документа, ставшего жертвой скимминга, очень сложно доказать банку факт мошенничества.

Самый лучший и надежный способ защититься от этого вида мошенничества – использовать платежные карты с чипом и четко соблюдать все меры предосторожности пользования картой.

Для такого типа атак требуется скиммер. Скиммер представляет собой устройство для считывания карт, которое легко можно вставить в слот для карт, который имеется во всех банкоматах. Таким образом, когда пользователь вставляет свою карту в банкомат, она невольно проходит через скиммер, который сканирует и сохраняет информацию, а затем передает её преступнику.

-TKr7n5rkKY.jpg
 

В этом случае атакующим также нужен будет ПИН-код жертвы, они могут получить его с помощью камер наблюдения, либо методом наложения дополнительного слоя поверх клавиатуры. Безусловно, скимминг остается самым распространённым методом атак на ATM, это связано с тем, что уязвимость кроется в магнитной полосе, расположенной на самих картах.

Таким образом, покуда магнитная полоса присутствует на картах, и они вынуждены проходить через считывающие её устройство, поверхность для атаки у злоумышленников всегда будет.

Со скиммингом можно бороться путем установки комплексных антискимминговых решений, а также решений для мониторинга.

Например, производители банкоматов используют технологии, создающие помехи для скиммера, не позволяющие ему собрать информацию о картах пользователей. Более того, эти решения также позволяют мгновенно оповещать операторов ATM, которые сразу же отключают банкомат в случае атаки на него.

Из резонансных инцидентов, в которых преступники использовали скимминг, можно вспомнить трех жителей республики Дагестан, которые совершили серию краж из банкоматов. В США подобную схему применял безработный, которого осудили за компрометацию 13 тыс. банковских карт. В итоге Федеральный суд Сан-Диего приговорил к семи годам и трем месяцам заключения мужчину, который организовал массовую скимминговую схему.

SShimming

Так называемый шиммер устанавливается в устройство для чтения карт, причем злоумышленник может проделать эту операцию за считанные минуты, делая вид, например, что производит легитимное изъятие денежных средств. Шиммеры изготавливают из тонкой гибкой печатной платы и микропроцессора.

yQ9I4kfxmhE.jpg
 

После установки микропроцессор на шиммере будет работать по принципу «Чип посередине» (chip-in-the-middle), поскольку он запрограммирован передавать команды, поступающие от банкомата на карту жертвы и обратно, записывая в процессе всю необходимую атакующему информацию. Позже эта информация извлекается злоумышленником и используется для создания поддельной копии карты.

Шиммеры труднее обнаружить, чем скиммеры, поскольку они полностью интегрированы в считывающее устройство, что делает их практически невидимыми.

Шиммеры, вставляемые в считывающее устройство банкомата

B_gpDgtI6NY.jpg
 

Несмотря на то, что шимминг довольно популярен, он сработает только в том случае, если атакуемый банк некорректно организует транзакции. Злоумышленник не сможет использовать клон карты, если для транзакции требуется CVV, если же этот код не требуется (например, при каких-либо онлайн-транзакциях), то преступник сможет украсть деньги.

ССетевые атаки на ATM

В этом случае киберпреступники заражают банкоматы через сеть. Как только злоумышленники получат доступ к сети банка, они смогут удаленно установить вредоносную программу в банкомат. Следует отметить, что многие частные банкоматы, обслуживаемые ритейлерами, используют незашифрованные сообщения, что подвергает риску данные карт пользователей.

На одном из онлайн-рынков даже был обнаружен набор вредоносных программ для банкоматов, за который авторы просили $5 000. Набор активно рекламировался киберпреступниками, давшими ему название Cutlet Maker. Cutlet Maker был разработан для атак на различные модели банкоматов Wincor Nixdorf, вредоносный код использовал API производителя, что позволяло осуществлять противоправные действия без взаимодействия с пользователями банкомата и их данными.

Такие атаки на сети банков ничем не отличаются от кибератак на другие типы инфраструктур, соответственно, защищаться о них следует так же. А именно:

  • Защищать учетные данные — безопасное хранение учетных данных, ограничение доступа к ним для минимизации риска несанкционированного использования.
  • Защищать сеансы — необходимо четко разделять конечную точку-администратора и инфраструктуру ATM, чтобы вредоносная программа не смогла проникнуть из сети в активы.
  • Обеспечивать привилегий низкого уровня и защита конечных точек— уменьшение поверхности атаки, применение принципов белых и черных списков.
  • Вести непрерывный мониторинг — тщательно сканировать сеть, основываясь на шаблонах событий. В случае, если злоумышленник получил доступ к данным, ответственные лица должны незамедлительно обнаруживать и устранять вредоносное поведение.

ВВыводы

Атаки на банкоматы стары как мир, однако некоторые методы, которые берут на вооружение злоумышленники, являются относительно новыми. Некоторые вредоносные схемы заставляют банки поломать голову над тем, как обеспечить надежную защиту своих банкоматов. При базовом понимании наиболее популярных методов атак банкам будет проще ориентироваться в методах защиты, что позволит лучше защитить клиентские средства.



120,420 Comments


Recommended Comments



Guest CharlesBug

Posted

текст фильм смотреть онлайн яндекс
https://images.google.com.ng/url?q=https://vk.com/public211711870
9 недель фильм смотреть онлайн
https://images.google.it/url?q=https://vk.com/public211711870
фильм смотреть онлайн я иду искать
http://google.co.bw/url?q=https://vk.com/public211711870
фильм смотреть онлайн чарли и шоколадная фабрика
http://images.google.com.pe/url?q=https://vk.com/public211711870
фильм смотреть онлайн люби их всех
https://www.google.com.fj/url?q=https://vk.com/public211711870
фильмы онлайн смотреть на ютубе
https://www.google.com.eg/url?q=https://vk.com/public211711870
смотреть фильмы онлайн про зомби 2021
http://maps.google.tg/url?q=https://vk.com/public211711870
фильм смотреть онлайн девушка в подвале
https://google.cd/url?q=https://vk.com/public211711870
фильм онлайн перевозчик 4 смотреть
https://google.fr/url?q=https://vk.com/public211711870
фильм онлайн смотреть бесплатно 9 рота
https://www.google.com.ly/url?q=https://vk.com/public211711870
джеки чан фильмы смотреть онлайн медальон
https://maps.google.kg/url?q=https://vk.com/public211711870
фильм однолюбы смотреть онлайн 9 серия
http://images.google.cn/url?q=https://vk.com/public211711870

Share this comment


Link to comment
Guest BuyEssayOnline

Posted

Purpose of introductions in research papers http://www.kfiz.com/redirect.aspx?destination=https://buyessayreviews.com/essaypro-com/

Share this comment


Link to comment
Guest casino-online-hy

Posted

adjarabet casino armenia
Do you like to freedom roulette, rotate the reels of job machines or bet in dynamic poker? Would you like to punt on the meeting of your favorite team or learn wide … la mode slot machines online? Don't be aware where to start your junket in the in all respects of gambling or are you an online casino frequenter who is bored with everything? The CasinoTopsOnline body devise labourers you rejoin any of these questions!

We carefully choice online casinos for any performer request. On this phase you ordain come across a record of the surpass online casinos in Armenia in 2022. We command tell you which games are most all the rage amid Armenian players, in which casinos you can spawn an account and start playing, whether it is practicable to play in favour of Armenian dramas and how to be afflicted with the loot won in the most commodious and fastest way.
adjarabet.com casino

Share this comment


Link to comment
Guest casino-online-be

Posted

how play blackjack casino

ONLINE CASINO IN BELARUS FOR THE SAKE RIGHT ON EASY STREET
The ZEUS gaming trounce band invites you to pass into the fascinating everyone of gambling. Sometimes we are entering the online production and up to give you expert par‘nesis on online gaming. We style the system of entertainment for our clients in count particulars, striving to bring into being the most comfortable conditions after recreation.
grand casino

Share this comment


Link to comment
Guest CharlesBug

Posted

фильм онлайн смотреть завод
https://maps.google.com.lb/url?q=https://vk.com/public211711870
фильм ликвидация смотреть онлайн 5 серия
https://google.ie/url?q=https://vk.com/public211711870
5 звезд фильм смотреть онлайн
http://google.es/url?q=https://vk.com/public211711870
фильмы онлайн смотреть бесплатно без подписки
https://images.google.co.zw/url?q=https://vk.com/public211711870
на грани фильм смотреть онлайн
https://google.az/url?q=https://vk.com/public211711870
фильмы смотреть онлайн ютуб фантастика
http://images.google.ad/url?q=https://vk.com/public211711870
фильмы смотреть онлайн индийские
https://www.google.nu/url?q=https://vk.com/public211711870
9 ярдов фильм смотреть онлайн
https://www.google.cf/url?q=https://vk.com/public211711870
фильмы онлайн смотреть на реальных событиях
https://images.google.co.zm/url?q=https://vk.com/public211711870
документальные фильмы онлайн смотреть
http://images.google.com.na/url?q=https://vk.com/public211711870
русские фильмы смотреть онлайн бесплатно 2021
https://images.google.com.ag/url?q=https://vk.com/public211711870
я начало фильм смотреть онлайн ютуб
https://images.google.az/url?q=https://vk.com/public211711870

Share this comment


Link to comment

Guest
You are commenting as a guest. If you have an account, please sign in.
Add a comment...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    No registered users viewing this page.

Пользователь регулярно проводит сделки через гарант сервис и имеет положительную торговую статистику на площадке. Скорее всего ему можно доверять и работать напрямую. С правилами работы через гарант вы можете ознакомится тут.
Пользователь не провел ни одной сделки через гарант. О правилах работы через гарант вы можете ознакомиться тут.
Пользователь внес страховой депозит на форуме. Является проверенным селлеров и гарантированно проводит все сделки через гарант сервис Даркнета. Подробнее о системе депозитов вы можете прочитать тут.
Пользователь не имеет обеспечительного депозита на форуме, при работе с ним не отправляйте предоплату и всегда привлекайте гаранта к сделкам. Подробнее о системе депозитов вы можете прочитать тут.
Статус пользователя "НЕ ПРОВЕРЕН" гласит о том, что он не прошел верификацию своего аккаунта в Даркнете. Верификацию можно пройти предоставив положительные отзывы и рекомендации о себе. Подробнее о том, как пройти верификацию Вы можете прочитать тут.
Статус пользователя "ПРОВЕРЕННЫЙ" говорит о том, что селлер прошел проверку своих товаров или услуг у Администрации Даркнета. Подробнее о том, как пройти проверку вы можете прочитать тут.
×