Мошенничество с банкоматами и терминалами Сбербанка
Сбербанк и многие другие банки уделяют особое внимание обеспечению безопасности платежных систем и устройств самообслуживания. Однако, злоумышленники раз от раза находят новые обманные пути для получения денежных средств клиентов финансовых организаций. Мошенничество с банкоматами в одних случаях может быть с использованием специальных устройств, а в других просто находятся уязвимости банкоматов или терминалов. Рассмотрим один из таких примеров.
Мошенничество с банкоматами на основе уязвимости устройства.
Ни для кого не новость, что устройства самообслуживания банков разрабатываются профессионалами, как и программное обеспечение под них. Тем не менее, алгоритмы обработки запросов и обслуживания клиентов через банкоматы не идеальны и имеют некоторые недостатки. На многие из них владельцы карт не обращают никакого внимания. Однако, в ряде случаев подобные недочеты могут быть обращены не в их пользу и использоваться с целью мошенничества.
Один из таких способов базируется на неоптимальной последовательности обработки операций пользователей в банкоматах и терминалах. Он часто встречается на устройствах Сбербанка, а также в некоторых других банках. В свою очередь, порядок выполнения команд в банкоматах и терминалах следующий:
- Банкомат запрашивает выбрать вид проводимой операции.
- Далее предлагается ввести необходимые реквизиты и размер суммы списания.
- Только потом держателя карты просят вставить пластиковый носитель в приемник и ввести пин-код.
- После ввода правильной комбинации проводится операция и списываются денежные средства.
При этом очередность предъявления карты не определена. Карточка в банкомат может быть вставлена как на начальном этапе, так и на завершающем, непосредственно для оплаты уже сформированной транзакции.
Как это может быть использовано?
Казалось бы, в порядке обработки транзакции клиента нет ничего не обычного. Но, если первые два шага делает один человек, искусственно инициируя начало операции, а остальные этапы совершает другой, то деньги будут списаны с последнего. Хотя, он может даже не подозревать о том, какие манипуляции производились с банкоматом до него.
Приведем конкретный пример:
Злоумышленник подходит к банкомату. Затем выбирает, например, операцию по оплате мобильной связи, вводит номер телефона и сумму пополнения 2 000 рублей. Доходит до этапа предъявления банковской карты и отходит от устройства. Следующий клиент в очереди вставляет свою карту и вводит пин-код. После чего автоматически происходит оплата и списание суммы с карты в размере 2 000 рублей. На указанный ранее номер телефона мошенника поступают деньги. А вот «жертва» даже не поймет, что произошло, пока подробно не изучит список операций по карте.
Стоит отметить, что после заполнения реквизитов и суммы транзакции, банкомат ждет в течение 90 секунд карту клиента. Только по истечению этого времени сформированная операция обнуляется, если карта не была вставлена в приемник.
Как не попасться на подобное мошенничество с банкоматами?
Хотя, случаи хищения денег таким образом стали значительно чаще, по мнению представителей Сбербанка ситуация не носит массовый характер, а все произошедшее является действиями и ответственностью самого клиента.
Возможно, в дальнейшем со стороны банковских работников будут принят меры по изменению алгоритмов, ввода дополнительных оповещений и усилению мер безопасности, призванных не допустить мошенничество с банкоматами. Однако, в большинстве подобных случаев клиентам приходится в первую очередь рассчитывать на себя самих.
К слову, банкомат не обладает функцией идентификации и распознавании людей, находящихся перед ним. Для него инициатор транзакции и второй гражданин в последующие 90 секунд одно и тоже лицо. В свою очередь, статус и соответствие клиента определяется на основе вставленной карты и корректного пин-кода. Если второе лицо предоставляет карту и вводит правильные данные, то операция получает подтверждение. А вот кем она была создана изначально, устройству не известно.
Зная эти особенности работы устройств самообслуживания, пользователям банкоматов и терминалов стоит принять дополнительные меры для исключения неприятных ситуаций:
- Обратить внимание на наличие подозрительных граждан возле банкомата. Если такие есть поблизости или присутствуют сомнения, лучше отказаться от использования банкомата именно в этом месте.
- Прежде, чем использовать банкомат, прочитать содержащуюся на дисплее информацию. На нем могут быть сведения о незавершенных транзакциях.
- Для отмены ранее созданных операций нажать несколько раз кнопку «Отмена» («Cancel»). Даже, если они явно не определены, то в качестве страховки лучше сделать 2-3 нажатия.
- Если банкомат работает некорректно или вообще не выполняет заданных команд, то стоит сообщить об этом сотрудникам банка по телефону горячей линии.
Как вернуть списанные деньги?
Если вдуматься в детали процесса, то такое мошенничество с банкоматами с трудом можно категорировать, как противоправное деяние. С точки зрения поведения клиентов первое лицо могло, например, не оплатить свою операцию из-за того, что забыло банковскую карту. А вот, второе проявило невнимательность и не предприняло дополнительных мер для сохранности своих средств. Поэтому маловероятно, что те же правоохранительные органы будут возбуждать дело о мошенничестве и заниматься разбирательством, хотя и примут заявление.
Единственное, как можно рассматривать ситуацию, это ошибочно перечисленные средства. Поэтому все вопросы нужно решать с сотрудниками банка. Это лучше сделать в следующей последовательности:
- Позвонить в банк по контактному номеру. В Сбербанке это номер «900». Сообщить сотруднику о происшествии и уточнить порядок действий.
- Если операция еще не проведена, ее смогут отменить.
- Если деньги списаны, то лучше временно заблокировать карту.
- Посетить ближайшее отделение банка и написать заявление на возврат ошибочно перечисленных средств.
- Дождаться решения банка.
- Дополнительно можно обратиться в полицию и сообщить о хищении денежных средств через банкомат.
Читайте также:
Возврат ошибочно перечисленных средств.