2 Страницы  1 2 >  
Ответить Создать тему

Мошенничество с пластиковыми картами Сбера

Glavpe4at
post Dec 5 2010, 12:34 
Отправлено #1


Активный

Сообщений: 6 085



Мошенничество с использованием пластиковых карт

Ещё один сценарий мошенничества с использованием пластиковых банковских карт. Наиболее уязвимы карты Сбербанка, пригодные для платежей в интернете — начиная от Visa Classic и MasterCard Standard. Владельцы «зарплатных» Maestro и прочих Momentum данному приёму не подвержены.


Небольшой ликбез
1. У Сбербанка есть возможность переводить деньги с карты на карту и пополнять чужую карту, зная только её номер (на лицевой стороне). Никакие другие значения для этого не нужны.

2. Есть возможность узнать имя владельца чужой (!) карты по её номеру, выполнив платёж на неё через Сбербанк-Онлайн. Пробуем перекинуть на чужую карту скажем 10 рублей, вводим номер чужой карты и на экране «Проверьте реквизиты» видим сумму нашего платежа, номер чужой карты и… ФИО её владельца и выдавшее её отделение.

3. Многие просят о помощи и размещают объявления на благотворительных сайтах. Кроме обычных банковских реквизитов и номеров кошельков WebMoney/Яндекс.Деньги всё чаще стало попадаться «или на карту сбербанка № ХХХХ ХХХХ ХХХХ ХХХХ».

4. Есть такие платёжные шлюзы, которые умеют брать деньги с карты не спрашивая ни CVV (CVC), ни контрольный код MasterCard SecureCode. Amazon.com, к примеру, обслуживается именно таким. Для прохождения оплаты требуется ввести только номер карты, имя владельца и срок действия.

Алгоритм действий мошенника
1. Ищем благотворительные сайты и посты по ЖЖшечкам, типа вот такого:
«можно сделать пожертвование на номер пласиковой карты сбербанка, в любом отделении сбербанка России.Достаточно знать номер карты 676280389109721113 Получатель Боровкова Анастасия. ВСЕМ ОТКЛИКНУВШИМСЯ ОГРОМНОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО!!!!»

Прекрасный вариант, даже имя получателя указано. Транслит, ANASTASIYA BOROVKOVA… А может быть ANASTASIA BOROVKOVA. Не так уж много вариантов.

А если не указано?
Скажем, вот такое объявление:
«Счет Сбербанка для перевода пожертвований с карты на карту (без процентов!) — 5469 3800 2643 5684»

Не проблема, сейчас выясним:
а) Открываем Сбербанк-Онлайн, выбираем «Перевод на карту»:
опубликованное пользователем изображение
б) Вводим реквизиты чужой карты и сумму — какую угодно. Мы типа хотим сделать благотворительный перевод.
опубликованное пользователем изображение
в) Оппаньки! ФИО владельца карты.
опубликованное пользователем изображение
Отказываемся от перевода, всё что нам нужно, мы только что узнали.
Транслит, DANIIL FIRSOV? Наверное.

2. Нагребли базу «номер карты сбербанка — имя владельца?» Отлично. Идём на Amazon.com, добавляем новую карту:
опубликованное пользователем изображение

CVV НЕ СПРАШИВАЕТСЯ!!! Переброски на SecureCode НЕ происходит. Одноразовые пароли Сбербанка НЕ запрашиваются. Одноразовый пароль у карт Авангарда тоже НЕ запрашивается. Hold при этом происходит сразу же.
Что нам нужно угадать? Тип карты и срок действия. Вряд ли это Gold, точно не American Express и уж точно не Diners Club. Ну что — либо MasterCard, либо Visa, либо неинтересные нам Cirrus/Maestro или Visa Electron.
Как же узнать, что перед нами?
Смотрим сюда:
У карточек Visa и MasterCard номера 16ти-значные.
Номера карточки VISA всегда начинаются с цифры «4».
Номера карточек MasterCard всегда начинаются с цифры «5» и состоят из 16 цифр.
Номер карточек Maestro начинается с цифр “3”, “5” “6” и может состоять из 13, 16 или 19 цифр.

Фокусируемся на первых двух типах («нормальные» Visa и MasterCard), Cirrus/Maestro в топку.
Вводим тип карты, её номер, транслитерацию имени владельца. Осталось только угадать срок действия. На сколько лет выдают карты? 3..4 года обычно. Часто карту заводят как только начинают сбор средств. Одно-два возможных значения года и 12 значений месяцев. Не больше 36 вариантов. Задержки, капчи никакой нет. Карта или добавляется, или нет. Не добавилась? Пробуем другие значения.

Добавилась? Пробуем что-нибудь купить… Можно даже нарваться и на кредитную карту.

-?????
-PROFIT!!!

Защита от подобного мошенничества
НЕ публиковать номер своей карты где попало. Часто думают, что без CVV и даже без имени владельца от номера карты нет никакого проку. Этот способ показывает, что это — распространённое заблуждение.

Кроме того, для сбора средств можно использовать бесплатно выдаваемые в Сбербанке карты Cirrus/Maestro Momentum, которые непригодны для платежей в интернете. От публикации их номера мошенник вряд ли что-то получит, даже зная имя и срок действия.
Profile CardPM
  0/0  
Glavpe4at
post Dec 5 2010, 12:36 
Отправлено #2


Активный

Сообщений: 6 085



Взято с Хабра

Так что любителям всяких Совместных Покупок ужаснуться и принять к сведению!
Profile CardPM
  0/0  
NERV
post Dec 5 2010, 14:10 
Отправлено #3


©F1

Сообщений: 4 136
Из: мором возьму



Цитата
а) Открываем Сбербанк-Онлайн, выбираем «Перевод на карту»:

б) Вводим реквизиты чужой карты и сумму — какую угодно. Мы типа хотим сделать благотворительный перевод.

в) Оппаньки! ФИО владельца карты.

Щас тем немного по другому, видимо по старой версии статья. Пока сам нужную фамилию не введешь ничего не получится.

--------------------
Profile CardPM
  0/0  
MayBee
post Dec 5 2010, 14:20 
Отправлено #4


чудесатая

Сообщений: 3 217



Цитата(NERV @ Dec 5 2010, 14:10)
Пока сам нужную фамилию не введешь ничего не получится.
*

Где? В Сбербанк-онлайне? Само высвечивается.

--------------------
Всё приходит. И это придёт. :)
Profile CardPM
  0/0  
Glavpe4at
post Dec 5 2010, 21:15 
Отправлено #5


Активный

Сообщений: 6 085



Цитата(MayBee @ Dec 5 2010, 14:20)
Где? В Сбербанк-онлайне? Само высвечивается.
*

+1, само высвечивается
Profile CardPM
  0/0  
Funduk21
post Dec 5 2010, 21:23 
Отправлено #6


Срань господня

Сообщений: 16 275



Попробовать шоль, на каком-нибудь из оргов СП ...
Как говорится "убей бобра, спаси лес " laugh.gif


--------------------
Profile CardPM
  0/0  
FOXXY
post Dec 5 2010, 23:17 
Отправлено #7


Хочу лето)))

Сообщений: 9 108



Цитата(Funduk21 @ Dec 5 2010, 21:23)
Попробовать шоль, на каком-нибудь из оргов СП ...
Как говорится "убей бобра, спаси лес "  laugh.gif
*

да-да, на мне попробуйте wink.gif У меня и номер карты написан, и срок действия и даже ФИО. Вот только не получится ничего, т.к. у меня моментум tongue.gif
Profile CardPM
  0/0  
ZюZюZя
post Dec 5 2010, 23:30 
Отправлено #8


Zю))

Сообщений: 2 497
Из: Москва/Чебоксары



laugh.gif biggrin.gif пойду мошенничать с оргами

--------------------
Несогласованная реклама в подписи запрещена
Profile CardPM
  0/0  
FOXXY
post Dec 5 2010, 23:36 
Отправлено #9


Хочу лето)))

Сообщений: 9 108



Цитата(ZюZюZя @ Dec 5 2010, 23:30)
laugh.gif  biggrin.gif пойду мошенничать с оргами
*
чего делать с оргами??? laugh.gif biggrin.gif
ушла обналичивать карту в ближ.банкомате biggrin.gif береженого Бог бережет

Сообщение отредактировал FOXXY - Dec 5 2010, 23:36
Profile CardPM
  0/0  
kalek
post Dec 5 2010, 23:36 
Отправлено #10


Активный

Сообщений: 1 435



кстати пару раз замечал что когда оплачиваешь услуги или покупки на кассах даже не требуется вводить пароля. карта сберабанка электрон. тоже напрягало, после этого перестал оплачивать сберкартой.
Profile CardPM
  0/0  
ZюZюZя
post Dec 5 2010, 23:42 
Отправлено #11


Zю))

Сообщений: 2 497
Из: Москва/Чебоксары



Цитата(FOXXY @ Dec 5 2010, 23:36)
чего делать с оргами???  laugh.gif  biggrin.gif
ушла обналичивать карту в ближ.банкомате biggrin.gif береженого Бог бережет
*

пока не разобрался что с ними можно сделать smile.gif
вся ночь впереди biggrin.gif

так и не понял, что тут мошенничают то? smile.gif
то, что ФИО высвечивается? ну и ладно smile.gif
другое дело если тебе на карту перевод пришел в пару млн. долларов... от безымянного дяди/тети smile.gif

--------------------
Несогласованная реклама в подписи запрещена
Profile CardPM
  0/0  
Funduk21
post Dec 6 2010, 00:29 
Отправлено #12


Срань господня

Сообщений: 16 275



Цитата(kalek @ Dec 5 2010, 23:36)
кстати пару раз замечал что когда оплачиваешь услуги или покупки на кассах даже не требуется вводить пароля. карта сберабанка электрон. тоже напрягало, после этого перестал оплачивать сберкартой.
*

ВТБ24 виза классик - то же самое.


--------------------
Profile CardPM
  0/0  
talus
post Dec 6 2010, 08:38 
Отправлено #13


Шибко грамотный

Сообщений: 1 185



Цитата(NERV @ Dec 5 2010, 14:10)
Щас тем немного по другому, видимо по старой версии статья. Пока сам нужную фамилию не введешь ничего не получится.
*

Это если вы договор на онлайн заключали wink.gif
Цитата(MayBee @ Dec 5 2010, 14:20)
Где? В Сбербанк-онлайне? Само высвечивается.
*

А это если договор на онлайн не заключали, а тупо взяли логин и пароль wink.gif
Profile CardPM
  0/0  
Femina
post Dec 6 2010, 09:43 
Отправлено #14


счастливая

Сообщений: 3 109
Из: ШубашкарVSМосковия



Цитата(kalek @ Dec 5 2010, 23:36)
кстати пару раз замечал что когда оплачиваешь услуги или покупки на кассах даже не требуется вводить пароля. карта сберабанка электрон. тоже напрягало, после этого перестал оплачивать сберкартой.
*

Тогда вы должны расписаться на чеке, с визами тоже ничего вводить не надо.


--------------------
Шью купальники для художественной гимнастики и других видов спорта. Повторю любой сложный дизайн. Расписываю красками глиттером, обклеиваю стразами.
Profile CardPM
  0/0  
aster-max
post Dec 9 2010, 15:20 
Отправлено #15


Активный

Сообщений: 6 248



Все ваши догадки - фигня!
Больше всего ИНФО по картам у... оргов! ;-)

--------------------
)))
Profile CardPM
  0/0  

2 Страницы  1 2 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: