Главная  |  Статьи

18.01.2013

Осторожно, кибермошенники!

Корреспонденты портала «Банки.ру» обнаружили сайт, где можно купить дебетовые карточки крупнейших представителей российского банковского рынка. При этом карточки не ворованные, оригинальные и действующие, однако… выпущенные на третье лицо. А цена их гораздо выше, чем у официальных дилеров – банков. При помощи таких карт, по данным правоохранителей, в прошлом году преступники заработали едва ли не полмиллиона долларов.

Баннер с упомянутой рекламой был открыто размещен на интернет-ресурсе «Migalki.org». Он не исчез оттуда даже после того, как информацию передали киберкриминалистам и представителям банковского сообщества.

Журналисты отметили, что здесь идет речь о настоящем, а не ворованном или поддельном пластике. Продавец ручается за качество продукта и при этом обязуется заменить карту в том случае, если кардхолдер заблокирует ранее до истечения месяца с дня покупки или же если возникнет проблема по причине вмешательства третьих лиц, которые имели доступ к карте. Подобной лояльности к клиентам могли бы позавидовать многие банки. Стоит отметить, что в комплекте с картой прилагается копия паспорта настоящего ее держателя, информация для работы с интернет-банком, привязанная сим-карта, ПИН-код, кодовое слово и необходимые чеки, выписки и реквизиты.

Это все богатство продается совсем не для похищения покупателем денег, лежащих на карточке, поскольку там пусто. Но, тем не менее, именно такие карты, на первый взгляд безобидные, постоянно используются мошенниками. Рекламное объявление скромно трактует данную деятельность как бизнес. Именно по этой причине дебетовые карты «из третьих рук» стоят намного дороже тех, которые можно самостоятельно получить в кредитной организации.

Для того, чтобы понять то, за что покупатель данной карты переплачивает, нужно сначала задаться вопросом о том, как раз за разом удается интернет-мошенникам через банкоматы обналичивать деньги, украденные с чужих счетов.

Казалось бы, ситуация должна в данном случае развиваться по сценарию из кинофильма «Джентльмены удачи»: украл, выпил, а после засветил счет во время снятия в банкомате денег – и добро пожаловать в тюрьму. По идее получателя украденных денег всегда можно вычислить – если не поймать за руку, то, по крайней мере, найти до информации банковского счета. Однако не тут-то было, поскольку, обналичивая украденное, мошенник засвечивает чужой счет. При этом он пользуется беспечностью граждан, которые продают свои персональные данные и ненужные карточки посторонним.

Во время скупки легальных карт мошенники используют следующую схему. Они публикуют объявление, в котором призывают всех желающих, не прилагая никаких усилий, заработать денег. Обратившимся предлагается за некоторую сумму (к примеру, пятьсот рублей) открыть дебетовую карточку в банке, оформить сим-карту, привязанную к ней, а также подключить интернет-банкинг. Это все передается затем «работодателю», продающему потом такие комплекты на хакерских форумах оптом.

Сергей Никитин, занимающий пост заместителя руководителя лаборатории компьютерной криминалистики и исследования вредоносного кода в компании «Group-IB», рассказал журналистам портала «Банки.ру» о том, что объявления о продаже карт, которые выпущены на третье лицо, очень распространены на внутреннем киберпреступном рынке, где одни мошенники предоставляют свои услуги другим. Разумеется, за деньги.

Как заявил Никитин, суть услуги, которая предоставляется поставщиком карт, выпущенных на третье лицо, заключается в том, что преступники, занимающиеся хищениями в системах интернет-банкинга, получают возможность приобрести так называемые дроп-комплекты. Эти комплекты в себе содержат все, что нужно для обналичивания похищенных средств. Человеку, который отвечает в мошеннической группе за обезналичивание похищенного, нужно только приобрести необходимое количество таких комплектов, раздав их дропам – то есть членам преступной группы, непосредственно снимающим через банкоматы деньги.

Поэтому беспечным гражданам стоит хорошенько подумать, прежде чем продавать свои персональные данные для упомянутой выше схемы.