Часто ищут
04 сентября 2018, 18:36
Фото: ТАСС/Сергей Савостьянов
Банки столкнулись с массовым вбросом фальшивых пятитысячных купюр, пишет газета "Ведомости". Производитель популярных банкоматов в РФ NCR еще на прошлой неделе предупредил банки об угрозе.
По их словам, проблема затронет только те банкоматы, в которых стоит старая система проверки купюр: скорее всего, такие устройства не смогут распознать фальшивку.
Портал Москва 24 выяснил у экспертов, с чем связаны подобные инциденты и как их возможно предотвратить.
Заместитель руководителя Лаборатории по компьютерной криминалистике Group IB Сергей Никитин рассказал, что на банкоматах, которые только принимают деньги, стоит специальное оборудование, которое сканирует различные метки на купюре. По словам эксперта, существуют подобные оборудования разных поколений, как и программное обеспечение, которое ими управляет.
Мошенники из купюр собирают нечто напоминающее пазл или лоскутное одеяло, причем купюра может даже быть не похожа на оригинальную. "Просто они размещают в определенных местах, где считывает система нужные фрагменты защиты купюр. Одна купюра получается, таким образом, как компиляция из разных купюр – 50-рублевых, тысячных и т.д.", – сказал Никитин.
Затем злоумышленник вставляет купюру в банкомат, сканер считывает нужные метки, и банкомат считает, что купюра "нормальная" и начисляет ее на карточный счет.
"Проблема в том, что сегодня многие банкоматы достаточно старые и со старыми сканерами. Чтобы решить эту проблему, потребуется их модернизация либо программная, если сканер относительно новый, либо аппаратная, когда сканер нужно поменять на свежего образца, который не попадает в ловушку этих злоумышленников", – считает эксперт.
Старший эксперт отдела исследований безопасности банковских систем Positive Technologies Ярослав Бабин рассказал, что процесс проверки банкнот в банкомате проходит по следующей схеме: специальное устройство сканирует и распознает купюры по заранее внесенным в него "образам" каждой купюры. Затем данные обрабатываются в компьютере банкомата специальным ПО, и после запрос на пополнение уходит в банковский процессинг по сети.
Фото: ТАСС/Анна Белкина/Интерпресс
Бабин обратил внимание на некоторые моменты, уязвимые для атак злоумышленников. Во-первых, поддельные купюры, которые пройдут сканирование. "Данная проблема решается обновлением образов купюр и внедрением более современных купюроприемников", – отметил эксперт.
Следующая проблема – подделка самих "образов". "По задумке производителей банкоматов, это невозможно в силу того, что все образы должны подписываться криптографическими ключами", – сообщил эксперт.
Кроме того, мошенники могут подделать команды на внесение денежных средств от купюроприемника. "Злоумышленник может подделать запрос так, что купюроприемник, принимая одну банкноту, будет воспринимать, что было внесено пять банкнот. Это возможно в силу того, что зачастую в банкоматах механизмы шифрования между купюроприемником и компьютером ATM отсутствуют, работают некорректно или же у атакующего есть возможность их отключить", – пояснил Бабин.
Также существует вероятность подмены запросы в компьютере ATM и по передаче его сети. "Происходит ровно так же, как и предыдущая атака – при физическом доступе злоумышленника к компьютеру или при перехвате сетевого взаимодействия. При такой атаке возможны подмены/повторы запросов на внесение денег", – добавил эксперт.
Читайте также
Он подчеркнул, что подделка "образов" и запросов в компьютере ATM и по сети возможны только при доступе в сервисную зону банкомата. "Именно поэтому данный вид атак не пользуется большой популярностью. Когда злоумышленники имеют доступ к оборудованию банкомата, они, скорее всего, попытаются воспользоваться более простыми и отработанными методами получения прибыли", – сообщил Бабин.
Фото: depositphotos/igor_d
Первый заместитель председателя комитета Госдумы по государственному строительству и законодательству Михаил Емельянов предложил наказать банки, частично ограничившие прием в банкоматах пятитысячных банкнот. "С фальшивками должны бороться правоохранительные органы. И насколько я знаю, они делают это успешно. А банки, которые устраивают панику среди людей, должны быть наказаны, может быть, даже вплоть до отзыва лицензии", – заявил он.
Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков рассчитывает на то, что российские банкоматы скоро возобновят прием пятитысячных купюр. Он отметил, что масштаб данной проблемы минимален, она могла затронуть менее 1% банкоматов.
Евгения Маркова
Настройки телеэфира Перечень запрещенных в РФ организаций
Все права на материалы, находящиеся на сайте m24.ru, охраняются в соответствии с законодательством РФ, в том числе об авторском праве и смежных правах. При любом использовании материалов сайта ссылка на m24.ru обязательна. Редакция не несет ответственности за информацию и мнения, высказанные в комментариях читателей и новостных материалах, составленных на основе сообщений читателей.
СМИ сетевое издание «Городской информационный канал m24.ru» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций. Свидетельство о регистрации средства массовой информации Эл № ФС77-53981 от 30 апреля 2013 г.
Средство массовой информации сетевое издание «Городской информационный канал m24.ru» создано при финансовой поддержке Департамента средств массовой информации и рекламы г. Москвы. (С) АО «Москва Медиа».
Учредитель и редакция - АО «Москва Медиа». Главный редактор И.Л. Шестаков. Адрес редакции: 127137, РФ, г. Москва, ул. Правды, д. 24, стр. 2. Тел.: +7 (495) 728-73-81. Почта: [email protected].
Политика обработки персональных данных / Регламент GDPR
Информация о погоде предоставлена Центром «ФОБОС». Источник и правообладатель информации о курсах валют - ПАО «Московская биржа». По условиям распространения информации обращаться на ПАО «Московская биржа». Информация о пробках предоставлена ООО «Яндекс.Пробки».
Следите за новостями: