Забыли пароль?

Зарегистрироваться на сайте

Отменить

Атака на «пластик»

Потапов Александр, Журнал D` (Д-штрих) №05 (65), 9 марта 2009 года

Владельцам банковских карт стоит проявлять осторожность при снятии денег в банкоматах. С начала года число пострадавших от кардеров-мошенников, специализирующихся на краже данных с «пластика», заметно выросло

Десятки владельцев пластиковых карт в Санкт-Петербурге и Москве стали жертвами мошенников. В начале 2009 года преступники при помощи специальных устройств (скиммеров), крепящихся к картоприемникам банкомата, и фотокамер смогли получить данные с магнитной полосы и ПИН-коды клиентов банков, после чего при помощи дубликатов карт они снимали деньги в банкоматах. Начальник пресс-службы ГУВД Санкт-Петербурга Вячеслав Степченко заявил, что правоохранительные органы уже получили более 40 заявлений от пострадавших клиентов нескольких банков. По данным интернет-портала «Деловой Петербург», в числе жертв оказались владельцы «пластика» Росбанка.

Подтверждение массовой кражи информации с карт можно найти на интернет-форумах, где пользователи активно обсуждают случившееся. «Украли 75 тыс. руб. с зарплатной карты. Сняли в течение двух минут в банкомате. Написал заявление в банк и милицию, какие действия можно еще предпринять?» — спрашивает клиент банка «Уралсиб» на forum.ixbt.com. Аналогичную историю описывает и владелец карты Юникредит банка на bankir.ru: «Мошенники украли с карточного счета 25 тыс. руб. с дебетовой карты. Деньги были сняты в одном из банкоматов 4 января Я точно знаю, что за новогодние праздники так же, как и я, пострадали и другие клиенты». «В Москве работает организованная группа кардеров со скиммерами… Ставят только на улице! Так как в Москве немного внешних уличных банкоматов советую проверять свои банкоматы по несколько раз в день» — это уже сами финансисты предупреждают коллег на Bankir.ru. «Действительно, в начале года в Москве и особенно в Санкт-Петербурге был зафиксирован значительный рост краж данных с пластиковых карт при помощи скимминга*, — подтвердил информацию топ-менеджер одного из банков. — Причем жертвами стали клиенты практически всех крупнейших игроков. Правоохранительные органы расследуют данное дело».

* Скимминг (skimming) — незаметное для держателя реальной карты копирование данных с магнитной полосы с помощью специальных устройств недобросовестными сотрудниками торговых предприятий. После эти данные копируются на другую карту, изготовленную мошенниками, или заготовку карты.

На вопрос, имела ли место массовая кража данных по кредитным картам, большинство банкиров ответили «без комментариев» или вовсе проигнорировали запрос D`. В то же время, по словам начальника управления процессинга Промсвязьбанка Павла Денисенка, количество сообщений платежных систем о компрометации карт (так называемые Alerts) в последнее время увеличилось, что свидетельствует об активизации мошенников, использующих скимминг. По данным D`, зарплатные клиенты ряда банков получили от последних предложения перевыпустить «пластиковые карты в связи массовой установкой скимминговых устройств на банкоматы ряда российских банков в Санкт-Петербурге и Москве». Об этом же пишут сами клиенты кредитных учреждений на банковских форумах. «За последнюю неделю у большей части моих сотрудников банк заблокировал зарплатные карточки по причине компрометации. Знаю, то же самое сделали и Ситибанк, и Сбербанк. Причина — кража денег с карточных счетов клиентов», — пишет один из пользователей Banki.ru.

То, что именно клиенты банковского «крупняка» стали жертвами преступников, участников рынка не удивляет. «У крупнейших банков количество эмитированного пластика может превышать сотни тысяч карт. Естественно, что количество мошеннических операций у них выше, чем у остальных», — говорит начальник отдела анализа информации и контроля рисков Русского банка развития Иван Гальченко.

Добрая воля

Интернет-мошенничество

Компания F-Secure, занимающаяся вопросами безопасности в интернете, предупреждает: в Сети появился новый вирус-троян, который целенаправленно взламывает банковские счета.

Получить такой «подарок» можно, кликнув по зараженной ссылке на открытку или видео, которая пришла со спамом, или зайдя на зараженный сайт. Банковский вирус будет сидеть тихонько у вас на жестком диске и ждать своей возможности влезть на ваш счет. Причем для этого от вас не требуется никаких действий. В 2008 году F-Secure выловила в интернете 59 тыс. таких троянов, а 2007−м их было всего 16 тыс. Размножаются банковские трояны и меняются гораздо быстрее, чем специалисты создают антивирусы. Финансисты рекомендуют работать с банковским счетом с одного и того же компьютера, оснащенного, естественно, последними версиями антивирусных программ, хотя и эти меры предосторожности не гарантируют вашему счету стопроцентной безопасности.

Главный вопрос, который волнует лишившихся своих средств владельцев «пластика», вернут ли банки деньги, украденные мошенниками. «Я сразу написал в банк заявление на перевыпуск карты и о несогласии с операцией. Карту-то банк, конечно, перевыпустил, но вот деньги возвращать не торопится. Причем даже сроки не называют. Все попытки выяснить что-то конкретное заканчиваются тем, что все сотрудники молчат как партизаны… Только в моей компании несколько человек попали в аналогичную ситуацию. У них украли разные суммы денег с карт. Прошло больше месяца, а от банка ни слуху ни духу», — пишет один из пострадавших.

Многие из тех, кто лишился денег, намерены обратиться в суд с требованием к банку компенсировать потери. Но, как считают юристы, шансов на это не слишком много. «Истец (владелец карты) должен доказать, что он деньги не снимал или что сотрудники банка виновны в потере средств с карточного счета, а это будет сложно. Если фактов нарушения со стороны банка нет, то отвечать он не будет. Представители кредитной организации предоставят в суд выписку со счета клиента, на которой видно: ПИН-код был введен правильный, а значит, деньги сняты самим клиентом. Если мошенники будут пойманы, а их вина доказана, то требования по возмещению убытков можно предъявить им», — считает адвокат московской коллегии адвокатов «Николаев и партнеры» Павел Ламбров. С ним согласна и Елена Турецкова, главный юрист юридической фирмы «Мегаполис лигал»: «В случае отказа банка возместить убытки клиент может обратиться в суд с иском к банку. Но, если списание денежных средств произошло до уведомления банка о краже карты, банк не будет нести за это ответственность, следовательно, шансы на удовлетворение такого иска клиента стремятся к нулю. Дело в том, что операция с введением правильного ПИН-кода даже третьим лицом приравнивается к операции владельца банковской карты».

Некоторые юристы все же уверены, что шансы добиться возмещения от банка есть, даже в том случае, когда владелец карты заблокировал ее уже после того, как мошенники сняли деньги с «пластика». «Следует осуществить сбор необходимой информации и доказательств, например написать заявление в банк о предоставлении данных с камер наблюдения, заручиться свидетельскими показаниями, которые подтвердили бы, что владелец пластика в момент транзакции территориально находился в другом месте и физически не имел возможности использовать конкретный банкомат. Возможно, при проведении банком проверки по данному факту будет выявлено наличие какого-либо постороннего технического устройства рядом с банкоматом, посредством которого мошенники могли получить информацию о карте, и банк своевременно не принял должных мер. Суд может принять во внимание и тот факт, что сразу несколько человек обратились с заявлением в банк о том, что они пострадали от мошеннических действий», — советует старший юрисконсульт компании «Интерком-аудит» Вячеслав Кискин. Кроме того, многие банки стараются не доводить дело до суда и соглашаются компенсировать потери даже в тех случаях, когда их шансы выиграть дело высоки, — не хотят поднимать шумиху и портить свою репутацию.

Сами банкиры призывают потребителей не торопиться с подачей иска в суд. «Если клиент видит, что по карте прошли несанкционированные операции, он подает заявление в банк. Чаще всего банк-эмитент имеет возможность опротестовать данную операцию через платежную систему, перенеся ответственность на банк-эквайер. Если все же не удается решить дело таким путем, то банк принимает решение либо о возмещении клиенту убытков за счет собственных средств, либо об отказе», — объясняет Иван Гальченко. На данные действия может уйти довольно много времени. «Банк не может поверить просто на слово клиенту, и поэтому требуется как минимум несколько недель на проведение всестороннего расследования. За это время банк проверяет полученную информацию и принимает решение, является данная операция мошеннической или нет», — объясняет Павел Денисенок. По словам топ-менеджера одного из банков, клиентам, лишившимся денег из-за действий мошенников, после всестороннего расследования компенсируют потери: «Несмотря на то что по операциям с ПИН-кодом мы этого можем и не делать».


Мои портфели
Индикаторы
Индексы
MICEXINDEXCF2 047,42–0,4606.03
RTSI1 110,46+0,2006.03
Акции
GAZP134,60–0,1506.03
GMKN9 324–0,1306.03
LKOH3 079–0,2106.03
ROSN332,0–1,3406.03
SBER162,00–1,4606.03
VTBR0,06600,0006.03
Курсы валют
EUR77,64–0,9102.06
USD69,71–1,0402.06
EUR/USD1,09–0,5331.12
GBP/USD1,47–0,4331.12
USD/JPY120,17–0,2831.12
EURUSD_TOM1,060,0006.03
EUR_TODTOM0,02–0,0406.03
USD_TODTOM0,02–0,0306.03
Мировые рынки
Dow17 473,32–0,7431.12
FTSE6 242,32–0,5131.12
Nikkei 22519 033,71+0,2730.12
S&P 5002 049,94–0,6531.12
Золото1 059,98–0,1231.12
Нефть Brent37,6+3,1331.12