1998  1999  2000  2001  2002  2003  2004  2005  2006 

Выпуск газеты Сегодня №139 (1783) за 24.06.2004

КАРТОЧНЫЕ МОШЕННИКИ БАНКИ В СВОЕЙ СТРАНЕ НЕ "БОМБЯТ"

Кардеры -- это компьютерные преступники, ставшие бичом для финансовой системы. Ежедневно их стараниями банки и клиенты банков лишаются сотен тысяч долларов. Главное отличие этой разновидности криминала состоит в использование информационных технологий и специальных знаний. По меньшей мере 95 процентов таких преступлений остаются не то, что нераскрытыми, но даже незамеченными. Этот материал подготовлен с помощью двух консультантов. Один является оперработником милиции, второй имеет некоторое отношение к кардерству. По понятным причинам фамилии не называем.

КОДЕКС ЧЕСТИ

Наподобие воровских сообществ, живущих по "понятиям", у кардеров тоже есть свой кодекс чести с элементами, как это не парадоксально, патриотизма. Основополагающий постулат для "честных" кардеров -- не воровать у своих. То есть не причинять ущерб отечественным банкам и владельцам счетов. В странах, некогда входящих в состав СССР, кардеры, к примеру не посягают на украинские, российские, белорусские банки. Тот, кто нарушил этот принцип, предается анафеме. Но дело не только в морали. Существует великий риск нарваться на службы безопасности "родных" банков. Другое дело -- заграница. Именно иностранные банки и их клиенты становятся жертвами потрошителей счетов из держав СНГ. И вполне естественно, что зарубежные кардеры, которых значительно меньше, чем наших и которые намного скромнее, пытаются посягают на наши банки.

Пластиковые карты (ПК) получили распространение в конце минувшего века. Это очень удобно: не нужно носить с собой наличность. Но несмотря на весь технический прогресс, большинство украинцев пользуется ПК лишь для снятия своей зарплаты через банкомат. "Продвинутые" же пользователи делают покупки в магазинах, ресторанах, платят за коммунальные услуги и мобильную связь, отовариваются в интернет-магазинах, участвуют в аукционах... Благодаря своей интернациональности, карта позволяет пересекать границы государств, не заботясь о том, сколько денег можно провезти -- она действительна как в той стране, где ее выдали владельцу, так и в любой другой точке мира.

Считается, что карточки достаточно защищены. Однако, как показывает практика, нет такой защиты, которую нельзя обойти. Во-первых, на карту нанесен логотип международной платежной системы, к которой относится карточка (наиболее распространены в мире карты систем Visa и MasterCard с разными категориями). Указан банк, выпустивший (эмитировавший) платежное средство, имя, фамилия и собственноручная подпись владельца, срок окончания действия карточки. На ПК также нанесен номер, в котором зашифрованы вид платежной системы, название банка, номер счета и т.д. Все приведенные данные и плюс к ним еще некоторая информация имеются и на магнитной полосе карточки. Этот носитель разбит на дорожки (треки) по аналогии с записями на аудиокассетах. Собственно, набор цифр и букв с магнитной ленты становится объектом кражи. Уже при наличии этих данных можно изготовить поддельную карточку и с ее помощью потратить деньги настоящего владельца.

КАК ЛОВЯТ ИНФОРМАЦИЮ

От момента возникновения идеи "заработать" до сладкого хруста купюр в руках проходит несколько этапов. Первый и, по сути, основополагающий -- кража информации. Кардеру, перед тем, как покуситься на чужие деньги, необходимо получить данные с магнитной полосы платежной карты -- так называемый дамп. Способов раздобыть этот набор букв и цифр множество. Остановимся на самых распространенных.

-- "Много и сразу" дампов можно украсть в самих банках, -- рассказывает Николай, хорошо знающий эту практику. -- Не секрет, что большинство банков активно использует Интернет, а через него можно получить доступ к базам того или иного финансового учреждения и скопировать данные платежных карточек. Правда, такой способ добычи дампов использует лишь очень немногочисленное количество хакеров -- чтобы взломать банковскую систему с многоуровневой защитой, нужны "многотомные" компьютерные знания. Такие "взломщики" относятся к элите кардеров. Они зачастую не "мараются" в работе, связанной с дальнейшим использованием полученной информации, а просто продают украденные дампы. Еще один связанный с Интернетом способ -- "выуживание" информации. Он и называется соответственно -- "fishing" (рыбалка). Например от имени несуществующего банка создается сайт. Его посетителям предлагают ввести информация о своей карточке под надуманным предлогом. Этого делать не следует даже в том случае, если попросит настоящий банк, но многие попадаются на удочку.

-- Можно обойтись и без Сети, -- утверждает мой собеседник. -- Сами банковские служащие способствуют утечке информации. Кто-то просто желает заработать, кто-то обижен на начальство, кто-то был уволен, но успел "прихватить" с собой соответствующую "инфу"... Дампы, добытые таким образом, также поступают на "черный кардерский рынок". Поскольку расчеты с помощью кредитных карт ведутся и в интернет-магазинах, последние тоже становятся объектом внимания -- системы защиты в них зачастую менее надежны, чем в банках. Хакеры взламывают базы данных магазинов, получая доступ к данным карточек, которые используют покупатели.

А вот еще вариант простой: "свой" официант в навороченном ресторане получает от клиента карточку для оплаты обеда и незаметно "показывает" ее миниатюрному сканнеру (ридеру), который закреплен на поясе. Времени на это требуется не больше, чем тратит пассажир метро на пропуск проездного билета через автомат. Лакомка еще допивает кофе, а дамп с его ПК уже пошел "в работу".

Следующая категория методов связана с банкоматами, выдающими наличные. Здесь, кроме дампа, целью также является и получение PIN-кода. Раньше мошенники устанавливали фальшивые банкоматы, которые денег не давали, но зато "срисовывали" все необходимые данные. Теперь это слишком рискованно, да и появились более эффективные методы: на легальные банкоматы ставятся миниатюрные считывающие устройства. Рядовой клиент вряд ли обратит внимание на вставленный в щель для приема карт ридер. А он себе тихо сканирует все карточки подряд. Параллельно видеокамера, подвешенная поблизости, фиксирует вводимый PIN-код. Цена таких устройств относительно невысока -- от нескольких сотен до нескольких тысяч долларов. Затраты окупаются сторицей, но способ также не "идеальный" -- если служба безопасности банка что-то заподозрит, то обязательно устроит засаду на того, кто придет за устройством. Но и тут есть выход -- за ними посылают подставного человечка.

Весьма перспективным считается такое направление: установка на банкоматы считывающих устройств и камер, передающих информацию дистанционно. Так сказать, одноразового использования -- пока их заметят, кардер может получить практически без риска огромный массив дампов.

ДАМПЫ ПРЕВРАЩАЮТСЯ...

Дампа, как такового, еще недостаточно для получения денег. Нужно изготовить карточку, нанести на нее информацию и уже тогда приступать к получению материальных благ. Мы не станем разбирать примитивные способы подделки, а остановимся на более-менее крупных "производствах", в которых оборот составляет сотни и тысячи карточек. Подпольные цеха по изготовлению липового пластика растут, в том числе и в Украине, как грибы после дождя. Оборудование, состоящее из ряда аппаратов, можно приобрести легально. Стоит оно в общей сложности несколько тысяч долларов. Это могут быть как устаревшие станки, списанные в коммерческих банках, так и новые аппараты. Чем выше качество получаемых карт, тем дороже они обходятся.

Первое, что необходимо для производства карты -- это пластик с магнитной лентой. Его также вполне реально купить у легальных поставщиков. Как известно, пластиковые пропуска, работающие по тому же принципу, что и платежные карты, используются у нас едва ли не на всех крупных предприятиях. Пластиковые ключи от номеров используют гостиницы... Следующий этап процесса -- нанесение цветного рисунка (скана). Каждый банк использует свои символы. На черном кардерском рынке вам предложат набор изображений, каждое будет стоить около 10 долларов. Таким же образом на карте появляется логотип банка и платежной системы.

Полученная заготовка подвергается эмбоссингу -- выдавливанию номера карты, имени владельца и даты окончания действия. Потом наклеивается полоска для автографа. И, наконец, с помощью записывающего устройства заполняются треки на магнитной ленте. Теперь карта готова к использованию.

"ГАРАНТИЯ СДЕЛКИ, ПЛАТИТЬ ВПЕРЕД НЕ НАДО"

Практическое применение фальшивой карточки столь же велико, как и настоящей. Все зависит от наличия или отсутствия PIN-кода. Если он есть -- прямая дорога к банкомату и "чистка" счета. Однако в таком случае вовсе не обязательно "заморачиваться" со сканами, эмбоссингом и прочим -- достаточно записи на магнитную ленту. Однако карты с PIN-кодами -- дефицит, поэтому ее нужно готовить к визуальному контролю продавцами. Карточка "идет" в торговые точки, где покупается тот или иной товар. Наибольшей популярностью пользуется компьютерная техника и мобильные телефоны. Впрочем, взять можно все, что угодно. Товар потом продается по разным каналам со значительными скидками. Часто контрабандой переправляется в страны СНГ.

Весь процесс -- от кражи информации до получения денег -- может реализовываться одной организованной группировкой, --- говорит Игорь, оперативник.... Чаще всего в нее входят граждане нескольких стран. Однако некоторые из кардеров предпочитают заниматься только своим узким направлением. А результаты "труда" продавать. Или же покупать раздобытую кем-то информацию и, допустим, изготавливать карту. Которую потом приобретает непосредственный "съемщик" денег. Все этапы этого незаконного бизнеса тем или иным образом связаны с Интернетом -- именно здесь кардеры, как звенья одной цепи, находят друг друга. Такие встречи происходят на специальных сайтах, где можно разместить объявление о предоставлении той или иной услуги, найти нужного человека, а также поживиться полезной информацией и поделиться опытом.

По утверждению людей, имеющих определенное отношение к кардерству, начать, в принципе, не так уж и сложно -- достаточно иметь некоторую сумму денег, определенные компьютерные знания, опыт и желание рисковать. Так, например, дампы, украденные у владельцев, можно найти в "свободной продаже" -- на специальных кардерских сайтах. Готовя этот материал, автор нашел достаточно свежее объявление: "Предлагаю к продаже кредитные карты Europe и USA с кодом и без кода. Гарантия сделки, платить вперед не надо". Обратившись к подобному продавцу, можно купить либо только дампы и потом уже заказать у "производственников" изготовление карточки, либо взять уже готовый пластик и сразу направиться к ближайшему банкомату.

НА ДРОПА НАДЕЙСЯ, А САМ НЕ ПЛОШАЙ

"Профессий" в кардерстве много. И довольно разнообразных. Например, так называемы дропы. Это люди, которые берут на себя риск, отправляясь с фальшивой карточкой в торговую сеть, к банкоматам или принимая на свой адрес заказанные в интернет-магазинах товары. Дропа можно искать самому -- бомжей и бедняков, готовых за деньги на все, у нас предостаточно. Но тут возможны приколы.

-- Был такой случай в практике моих знакомых, -- говорит Николай. -- Нашли бродягу, дали пол-литра, посулили денег. Он с задания вернулся и сообщил, что банкомат карточку "съел". Не убивать же его. Кардеры -- не звери. Хотя потом стало ясно, что на самом деле мужик успешно "почистил" счет и прикарманил "честно украденное".

Во избежание таких случаев родилось отдельное направление -- дроп-сервис. Так называемые дроповоды зарабатывают тем, что находят дропов в разных концах мира и предоставляют услуги "под ключ". Например, кардер, находящийся в Киеве, имея поддельную платежную карточку гражданина США с балансом в несколько тысяч долларов, заказывает в американском интернет-магазине пару ноутбуков. Свой адрес он сказать боится, да могут отказать в продаже на том основании, что заказ идет из страны бывшего СССР (а наших кардеров давно "знают и любят"). Поэтому указывается адрес дропа где-нибудь в Калифорнии -- его предоставил дроповод. Он же, получив товар, займется его реализацией. А прибыль (в среднем половина реальной стоимости) отправит на указанный заказчиком счет. Или же перешлет c помощью интернациональной денежной системы.

Немаловажное внимание кардеры уделяют собственной безопасности. Все контакты, особенно с незнакомыми людьми, происходят на условиях полной анонимности. Компьютерные технологии предоставляют кардерам возможность не "светить" свой настоящий IP-адрес -- индивидуальный номер, по которому нетрудно вычислить физическое расположение человека. Они пользуются запутанными "тропками" по Сети. Администратор взломанного сайта банка увидит, что атака была произведена из, например, Панамы. Хотя взломщик в этот момент сидит на киевской Троещине. Таким же образом они контактируют и между собой.

НА КАЖДЫЙ ЯД ЕСТЬ ПРОТИВОЯДИЕ.

При том, что кардерский бизнес находится в непривычной для правоохранительных органов плоскости, последним удается ловить мошенников. На каждый яд есть противоядие. Как уже рассказывала "Сегодня", недавно оперативникам столичной милиции совместно с СБУ удалось взять с поличным группу цеховиков, которые занимались производством поддельных ПК и переправкой их в страны Европы.

-- Нам удалось раскрыть практически всю преступную цепочку, -- рассказал "Сегодня" замначальника отдела УБЭП ГУ МВД Украины в Киеве Сергей Щербинин. -- Сейчас разработка этой, а также ряда других групп, продолжается. Мы тоже совершенствуем свои методы работы и внедряем новые технологии для борьбы с преступлениями экономического характера.