Может ли банкомат неправильно посчитать деньги

Банки закупают бронированные банкоматы весом более 1 т

Кредитные организации начали закупать бронированные банкоматы (ATM). Банкиры считают, что они лучше защищены: их вес превышает 1 т, что снижает риски преступных атак. Эксперты отмечают, что одним бронированием проблему решить нельзя.

Банкоматы обналичивают все чаще

В настоящее время в России установлено около 180 тыс. банкоматов. По данным компании Europay, консолидирующей информацию о банкоматных преступлениях в России, в 2011 году были зафиксированы 53 кражи АТМ, 17 из них пришлось на I квартал. При этом только в I квартале 2012 года (последние отчетные данные компании) — 23 кражи АТМ. По информации ГУ МВД по Москве, за 2012 год в столице совершено 65 разбойных нападений и грабежей, целью которых были банкоматы.

― Во всех случаях преступники, угрожая оружием охране, либо вскрывали банкоматы на месте, либо вывозили их в неизвестном направлении, ― сообщили «Известиям» в пресс-службе столичной полиции. ― Сколько помимо этого было краж, подсчитать сложно, такая статистика не велась.

Как похитить банкомат

По словам начальника управления платежных технологий банка «Стройкредит» Валерия Рыжкова, на практике в нашей стране все чаще происходят случаи физической кражи банкоматов, а не их взлома — злоумышленникам комфортнее вскрывать банкоматы без стресса. Банкоматы крадут чаще всего из вузов, поликлиник, аптек, магазинов. То есть из тех мест, где охрана практически отсутствует. Часто преступники крадут аппараты посреди рабочего дня, переодевшись в форму инкассаторов. По словам банкиров, процесс занимает не более двух минут. Группа мошенников (состоит, как правило, из четырех человек) подъезжает на машине вплотную к дверям банка. Сначала в вестибюль заходит один человек в маске, который замазывает глазки видеокамер черной краской, за ним следуют остальные. Они отрывают банкомат от пола, погружают его в машину и уезжают.

Инструменты, которыми чаще всего пользуются российские мошенники, просты ― это болгарка, газовая горелка, монтировка, перфоратор, дрель и молоток. В регионах для похищения аппаратов используют грузовики, которые с помощью тросов вырывают устройство. Зарубежные «коллеги» российских взломщиков проявляют даже большую изобретательность. Например, в Южной Африке банкоматы вскрывают при помощи взрывчатки. В Японии, где банкоматы обычно забетонированы в стене, их вырывают при помощи тросов и тягачей, а в Ирландии был случай, когда банкомат выдрали ковшом экскаватора, рассказывают банкиры.

Максимальная добыча российских взломщиков ― 10 млн рублей (такой показатель загруженности банкоматов установлен Центробанком). Однако так банкомат загружают редко, утверждают банкиры, ― максимум 7 млн рублей и $20 тыс. По словам Рыжкова, банки чаще всего компенсируют свои потери за счет страховки (0,10–0,15% от стоимости банкомата в год плюс 0,2% от суммы загруженной в АТМ наличности). Большинство АТМ российских банков не оборудованы даже датчиками, которые в режиме онлайн сигнализируют в службу охраны об отключении машины, добавляет другой банкир.

Суровые русские банкоматы

Банкирам тоже приходится проявлять всё большую изобретательность. Четыре небольших банка из топ-50 (по активам) в настоящее время занимаются установкой бронированных банкоматов. Вес такого АТМ в среднем составляет 1,2–1,4 т (стандартные аналоги, представленные на рынке, вдвое легче — 600–700 кг). Минимальный вес бронированного АТМ ― 600 кг (аналога ― 300 кг).

― Вывезти данный банкомат полностью злоумышленникам будет проблематично из-за большого веса, — говорит представитель компании — производителя бронированных банкоматов, коммерческий директор фирмы «Сага технологии» Оксана Калашникова.

В России еще две компании делают банкоматы — ООО «Элара» и ООО «Дорс», там «Известиям» отметили, что пока не собираются выпускать бронированные банкоматы. Львиную долю рынка занимают западные производители АТМ: Diebold, NCR (оба — США) и Wincor Nixdorf (Германия).

Тяжеловесные банкоматы придется взламывать

Вице-президент Фонда противодействия организованной преступности и коррупции, бывший старший прокурор Генпрокуратуры Вячеслав Красюков отметил, что банкомат весом более 1 т можно вывезти с помощью подъемного крана и грузовика. Однако, заметил эксперт, «мошенники вряд ли пойдут на этот, по сути, затратный способ: скорее всего, бронированные банкоматы будут взламывать».

По мнению директора департамента розничного бизнеса СДМ-банка Дениса Давыдова, единичного решения проблемы мошеннических атак на банкоматы не существует и бронированные АТМ ― не панацея.

― Нужен комплекс мер, в том числе установка систем мониторинга (включают устройства слежения за АТМ, а также датчики, которые реагируют на взлом аппаратов). Разумеется, бронирование банкоматов поможет снизить риски, поскольку они тяжелее и их сложнее будет распилить, — говорит Денис Давыдов. — На бронебанкоматах было бы целесообразно ставить специальную маркировку ― своего рода сигнал для злоумышленников: она могла бы предупреждать, что трудозатраты на взлом банкомата существенно выше, чем в случае с классическим АТМ.

Супертяжелый банкомат — не панацея, добавляет замдиректора департамента обеспечения процессинга Номос-банка Вячеслав Манукянц.

— Взломать его сложнее, но все равно возможно. Вынести такой банкомат на руках грабителям, конечно, вряд ли получится, но и перемещение такого банкомата станет делом не простым, да и не дешевым, — считает он.

Директор департамента карточных и дистанционных технологий Росбанка Андрей Грачев добавляет, что банкомат весом 1,4 т очень сложно поставить без соответствующей подготовки помещения — в офисно-торговых помещениях современной постройки нагрузочная способность перекрытий обычно составляет 200–300 кг на 1 кв. м. Наличие стенки в 2 см также не остановит профессиональных взломщиков — современное портативное оборудование для плазменной резки металла эффективно и быстро режет сталь толщиной до 5 см, добавил собеседник. Бронебанкоматы могут быть интересны банкам для установки в местах, в которых есть минимальная или совсем отсутствует охрана и невозможно застраховать установленный банкомат и наличность в нем, считает зампред банка «Стратегия» Юрий Пичурин.

Друзья, решил я слегка наступить на скользкую тропу 🙂 Я не являюсь большим специалистом по мошенническим операциям, однако так сложилось, что кое-что о таких вещах знаю. Только распространять такую информацию — не совсем честно… Вместе с тем, подобные вещи просто сами по себе очень интересны и проливают свет на то, с чем сталкиваются специалисты по безопасности, как устроена индустрия и т.д. Поэтому я рискну сегодня рассказать про один из устаревших способов обмана банкоматов. Мне просто он очень нравится — в нем есть некое изящество инженерной мысли (пусть и преступной), не могу не оценить по достоинству.

В общем, слушайте.

В банкомате есть несколько касет для купюр. На выдачу — от четырех до восьми (больше трудно вместить). Там могут быть номиналы одной валюты, а могут быть несколько валют, и в последнем случае четырех кассет явно мало. Но помимо этих кассет есть еще парочка служебных. Одна — для «бракованных» купюр (которые, например, замяло, или сразу две склеились, и т.п. — банкомат сам не может разобраться с ними, и тогда он сбрасывает эти непонятные купюры как раз в эту кассету, reject-кассета). А есть еще одна кассета, называющаяся Retract, и она вот для чего. Когда кто-то снимает деньги, они собираются с кассет и поступают в устройство выдачи. Это устройство открывает свою бронированную крышку и высовывает купюры. Но в банкомате на каждое действие предусмотрен свой собственный таймаут, бесконечно торчать наружу купюры не будут. По истечении этого таймаута банкомат эти купюры втянет назад и закроет бронированную крышку. Подразумевается, что клиент просто забыл достать купюры из банкомата. Обычный среднестатистический банкомат не умеет ничего больше с этими купюрами сделать, а там ведь может быть набор из разных номиналов. Поэтому эти купюры сбрасываются в ту самую Retract-кассету. Если неуспешных выдач было несколько — там накопится какое-то количество сброшенных купюр.

Как устроено мошенничество, связанное с этим механизмом? Дело вот в чем. Ситуация не самая распространенная, и потому устройство выдачи не умеет определить, сколько купюр было втянуто. Поэтому мошенник делает так: заказывает к выдаче пачку купюр, затем пальцами удерживает часть пачки (просто удерживает, не вытаскивает). Банкомат ждет положенный таймаут, затем пытается втянуть купюры назад. Однако получается это сделать только с теми купюрами, которые не удерживаются пальцами злоумышленника. Бакномат думает, что втянул все купюры, сбрасывает их в retract-кассету, а транзакцию откатывает назад. И получается, что с карты как будто бы ничего не сняли, а в руках у мошенника несколько купюр. Он идет в несколько других банкоматов и повторяет фокус (ведь баланс карты не уменьшился).

Однако этому способу довольно легко противодействовать… Во-первых, транзакция теперь не откатывается. Во-вторых, сейчас любой банкомат после сброса в retract-кассету просто переходит в режим, где он или вообще не позволяет ничего сделать, или просто деньги не выдает (но справка по счету, платежи с карты и проч. продолжают работать). Тогда в retract-кассете будут деньги, связанные с одной-единственной транзакцией, и легко определить, все ли деньги вернулись. Если нет — понятно с какой карты мошенническая операция и на какую сумму. А если это еще и карта нашего банка — то мы вообще знаем, где человек живет.

А сколько денег в retract-кассете, выясняется в момент инкассации.

Вот так это устроено 🙂

Подписывайтесь на канал «Технологии Денег» в Telegram! @MoneyStruct У меня еще много интересного материала!