Компьютерные террористы - Страница 3
Как ограбить банкомат
Недавно Королевский суд Винчестера в Англии осудил двоих преступников, использовавших простую, но эффективную схему. Они стояли в очередях к банкоматам, подсматривали PIN-коды клиентов, подбирали отвергнутые банкоматом карточки и копировали номера счетов с них на незаполненные карточки, которые использовались для ограбления счетов клиентов.
Эта уловка применялась (и об этом сообщалось) несколько лет тому назад в одном из банков Нью-Йорка. Преступником был уволенный техник по банкоматам, и ему удалось украсть 80 000 долларов, прежде чем банк, нашпиговав соответствующий район сотрудниками службы безопасности, не поймал его на месте преступления.
Эти проделки удались мошенникам потому, что банки печатали на банковской карточке номер счета клиента полностью и кроме того на магнитной полоске не имелось криптографической избыточности. Можно было бы подумать, что урок нью-йоркского банка будет усвоен, но нет. Банк, который был главной жертвой на процессе в Винчестере, прекратил печатать полные номера счетов клиентов только в середине 1992 года и только после того, как автор по телевидению предупредил общественность относительно соответствующего риска. Другой банк продолжал печатать номера счетов и в 1993 году, до тех пор, пока он не был опозорен одним журналистом, подделавшим карточку и продемонстрировавшим ее использование.
Мошенничество с использованием банкоматов
Наше время характеризуется постоянным развитием и совершенствованием компьютерной техники, средств программного обеспечения, средств связи. Появляются новые усовершенствования и в сфере банковских услуг. В качестве примера возьмем банкоматы. В развитых странах их история насчитывает несколько лет, но в нашей практике банкоматы еще не стали общеупотребительными. Уточним современный смысл этого понятия.
Банкомат (ATM — Automated Teller Machine) — это электронно-механическое устройство, способное принимать пластиковую карточку с магнитной полосой и/или микросхемой, выдавать наличные деньги и выполнять многие финансовые операции.
Банкоматы выпускают в различных вариантах — от простейших, которые только выдают наличные деньги, до полнофункциональных, которые могут принимать вклады, принимать и обрабатывать документы, выдавать информацию о состоянии лицевою счета, сберегательной книжки.
В зависимости от назначения, места установки и способа обслуживания банкоматы могут быть настольными, напольными, уличными. Пользователь общается с банкоматом, используя клавиатуру и дисплей. Набор основных функциональных модулей включает в себя процессор и электронный накопитель данных, устройство выдачи банкнот, кассеты для хранения банкнот, рулонный принтер, устройство регистрации проведенных транзакций, устройства приема денег и документов на депозит, устройства чтения/записи информации с карточек пользователей, депозитарий, устройства обеспечения безопасности.
Проблема безопасности — важнейшая для финансовых учреждений, поэтому банкоматы защищены всесторонне и высоконадежно с использованием различных средств защиты: программной, механической, оптической, электрической. Возможна установка системы сигнализации с видеонаблюдением.
Достоинство банкоматов состоит в том, что они обеспечивают клиентам свободный доступ к их деньгам в любое время, гарантируют их сохранность, дают отчет о состоянии счетов и берут на себя даже такую услугу, как оплата коммунальных платежей. Банкоматы дают большие преимущества и самим банкам, которые получают возможность использовать доверенные деньги, привлечь новых клиентов и обойти конкурентов. Банк может включиться в национальную или международную сеть совместно используемых банкоматов, расширить спектр услуг и увеличить прибыль за счет средств иностранных инвесторов.
Банкоматы, несмотря на внушительный вес и массивное исполнение, оказываются все же уязвимы для всевозможных финансовых манипуляций со стороны злоумышленников. Основная причина посягательств кроется в том, что они выдают наличные деньги. Наиболее распространенный способ «обмана» банкомата — его подмена фиктивным банкоматом с целью накопления и дальнейшего использования информации о пластиковых карточках клиентов. По слухам, в середине 1994 года от подобной операции пострадал даже один из крупнейших российских банков. Чтобы понять технологию такого преступления, предлагаем вашему вниманию случай из истории криминальных событий в финансовой сфере, расследованный Секретной службой США.
Приводим это повествование в первозданном виде, сохранив стиль телеграфных сообщений.
В 1994 году в США было произведено 8 млрд. банковских операций с помощью банковских автоматов (банкоматов) на общую сумму 365 млрд. долларов.
Приведенная цифра означает, что на каждого жителя США приходилось 2 операции в день.
Через сеть банкоматов в США ежегодно выдается 300 млрд. долларов наличными.
24 апреля 1993 г. в торговом центре «Баклэнд хиллс» в г. Манчестер штата Коннектикут обнаружен фиктивный банкомат. Группа, установившая банкомат, представляет себя как банк, заинтересованный во внедрении на рынок банкоматов нового типа.
В другие банкоматы в том же торговом центре вставляются простые пластиковые карточки, покрытые эпоксидным клеем, в результате чего автоматы выходят из строя и посетители торгового центра вынуждены пользоваться фиктивным банкоматом. В течение двух недель работы банкомата мошенникам удается зарегистрировать номера счетов и персональные коды более трехсот человек.
9 мая 1993 г. работники торгового центра наблюдали, как 3 неопознанных лица погрузили банкомат на арендованный грузовик после закрытия центра по случаю Дня матери.
Вспышка преступного использования счетов кредитных карточек заставляет держателей карточек и банки подозревать неладное. Информация передается в Секретную службу, и становится очевидно, что владельцы всех счетов, которыми пользуются без их ведома, обращались к услугам банкомата в торговом центре «Баклэнд хиллс».
В местных газетах появляются статьи с описанием места расположения автомата в торговом центре.
13 мая 1993 г. на газетную публикацию отзываются сотрудники фирмы «Бит бай бит компьютер консалтантс», расположенной в Манхеттене, Нью-Йорк. Они сообщают, что работали над программой для банкомата, позволяющей улавливать номера счетов и персональные коды. Сотрудники фирмы полагали, что они работали по заказу банка и что банкомат будет использоваться в демонстрационных целях на торговых выставках.
На основании переданной сотрудниками фирмы информации агенты Секретной службы выходят на «Гаранти траст компани» по адресу 315 Парк-авеню саут в Манхеттене. Именно здесь был запрограммирован банкомат.
Помещение пустует, причем устранены все следы, отпечатки пальцев, документы и т. д.
14 мая 1993 г. бухгалтерская фирма, принимающая плату за помещение, сообщает агентам, что «Гаранти траст компани» всегда вносила арендную плату наличными, за исключением одного месяца, когда был выписан чек со. счета в банке «Чейз». Сотрудники банка «Чейз» сообщают, что при открытии чекового счета в качестве удостоверения личности была предъявлена кредитная карточка «Американ экспресс».
«Американ экспресс» сообщает агентам, что карточка на имя некоего Роберта Хилла является фиктивной и по ней числится неоплаченная задолженность на сумму 7 тысяч долларов.
Последний раз этой карточкой расплачивались 10 мая 1993 г. за аренду грузовика в компании «Американ рентал» в городе Уотербэри, штат Коннектикут.
«Американ рентал» подтверждает, что расчет за аренду производился при помощи кредитной карточки на имя Роберта Хилла, но грузовик не был возвращен, а был найден у дороги № 95 вблизи города Стэмфорд, штат Коннектикут, где преступники его бросили совершенно пустым.
В местной газете появляется статья о найденном грузовике, что сразу же ставит успешное ведение следствия под угрозу.