Ограбление по-русски

       Сотни тысяч долларов теряют каждый день банки на нелегальных операциях с кредитными карточками. Миллионы тратят они ежегодно на контроль за карточным оборотом. Тем не менее, до сих пор каждый из нас может с легкостью обмануть практически любой банк мира.

Герой нашего времени
       Моего собеседника зовут Виталий. Он студент одного из московских гуманитарных ВУЗов.
       Ему 27 лет, а его будущая профессия никоим образом не связана с его хобби, которое одновременно является и источником дохода. Живет он то в России, то в США. Если здесь у него — семья и институт, до окончания которого еще два года, то за океаном — его друзья, которые оценивают его увлечение в твердой валюте.
       Он не любит шумных вечеринок, неброско одевается. Так же как и все его друзья, носит очки. А еще он практически не читает книг — всю необходимую информацию он получает с экрана своего компьютера. Собственно говоря, кроме компьютера ему не нужно вообще ничего.
       Словом, Виталий — настоящий хакер.
       И вот, сейчас этот человек сидит напротив меня, и рассказывает о том, как кто-то из его друзей в очередной раз взломал программу защиты главного компьютера американского банка Great Lakes Bancorp.
       Надо сказать, что людей, которые называют себя хакерами, я видел и раньше. Как правило, они присваивали себе это звание после того, как, покопавшись с полчаса с какой-либо программой, им удавалось взломать не слишком сложный пароль.
       Заметив мою улыбку, Виталий несколько смутился и объяснил, что в спектр его интересов входят любые электронные "штучки", так или иначе связанные с получением денег.
       Правда, самым простым способом относительно безопасного изъятия денег мой собеседник считает метод, не имеющий к хакерству никакого отношения. А именно — снятие наличных с пустых пластиковых карточек.
       Нет, речь не идет о краденых или поддельных кредитках. Карточки используются самые что ни на есть настоящие, причем выданные на ваше имя. Только вот на счету, к которому "привязана" данная карта, наберется от силы десяток долларов.
       "Но получить кредит по кредитной карточке легче легкого. Разве они не для того сделаны?" — поинтересовался я. "Так ведь речь идет не о кредитных, а об обыкновенных дебетовых карточках" — ответил Виталий. — Которые здесь, в России работают как кредитные. И позволяют своему владельцу снять гораздо больше денег, чем есть у него на счете. Не веришь? Могу показать."
       Предложение получить кредит по обычной дебетовой карте заинтересовало меня, и мы вместе отправились на штурм ближайших банкоматов.
       
Большие маневры
       Ближайший мы обнаружили в здании Центрального телеграфа на Тверской. Виталий извлек из кармана карту, выданную Citybank, на обратной стороне которой имелся синий логотип платежной системы Plus. Заглянув через его плечо, я с удивлением отметил, что в его кошельке помимо нескольких карточек Citybank, лежали две Visa Electron, выданные Chase Manhattan Bank, и еще несколько, названия которых я прочитать не успел. Виталий перехватил мой взгляд — "У меня их двенадцать штук. Только на половине из них вообще денег нет, а на остальных дай Бог по пять долларов наберется".
       "А ты не боишься неприятностей, когда вернешься в США?" — поинтересовался я. "Почему я их должен бояться, — последовал ответ, — посмотри внимательно, они же все на разные имена выданы".
       Виталий ввел карту в автомат, набрал PIN-код. Машина подумала около десяти секунд, затем осведомилась, какую валюту хочет получить клиент. Из двух предложенных вариантов (доллары и рубли) мы остановили свой выбор на рублях.
       После того как мы определились с валютой, машина поинтересовалась, какую сумму мы бы хотели получить.
       Я посмотрел на Виталия. "Деньги у меня сейчас есть, — сказал он — Я просто хочу тебе показать как все это работает. Так что снимем миллиона два рублей."
       Через несколько секунд новенькие купюры выпрыгнули из банкомата. А вслед за ними появился чек. На котором вместо номера банковского счета стояли звездочки, а остаток средств на нем определялся как $ 0.00
       "Что же это ты, все деньги снял?" — поинтересовался я.
       "Давай проверим, — ответил Виталий. — "Можем в этом же банкомате, можем в другом"
       "Может быть этот банкомат сломан," — подумал я и предложил переместиться в соседнее здание гостиницы Интурист. Там в холле, повторив вышеописанные процедуры, мы обогатились еще на два миллиона с той же карты. И снова на чеке не был обозначен номер счета и сумма остатка на нем.
       Тут я вспомнил, что в моем кошельке уже давно лежат карты STB и Visa Electron, которые я за полтора года не использовал ни разу. Денег на них, естественно, не было ни копейки. Перспектива получить наличные из воздуха так воодушевила меня, что я рванулся со своими картами к банкомату.
       Однако после первой же попытки, на экране появилось сообщение: "Извините, операция отклонена Вашим банком."
       "В чем дело? — спросил я у Виталия. — У меня такая же Visa, как у тебя, почему я не могу получить деньги?"
       Вдоволь послушав смех, я все же сумел усадить его за чашку кофе и упросил рассказать, как же ему удается получать деньги по пустым дебетовым картам.
       Виталий:
        — Твои карты эмитированы российскими банками. С ними здесь такие штуки не проходят. Дело в том, что банкоматы в США связаны между собой через специальную банковскую компьютерную сеть, входящую в Internet. И во всем мире банкоматы могут связаться с американским банком и авторизовать карточку. А вот российским банкоматам наладить такую оперативную связь не удается. Но ведь банкоматы должны обслуживать любые карточки, работающие в определенной платежной системе, например Plus или Europay. Проблемы связи — это проблемы банка, клиента они не должны касаться.
       Поэтому, когда ты используешь в московском банкомате карточку, выданную в американском банке, единственное, что подвергается проверке — находится ли карта в стоп-листе. А вот проверить остаток денег на счете, банкомат уже не может. Поэтому выдает вам столько, сколько вы затребуете.
       Это один из полулегальных бизнесов, которым занимаются выходцы из нашей страны в Америке. Возможность таким образом обманывать банки появилась года полтора назад, когда в Москве появилось достаточное количество банкоматов. И по прогнозам тех, кто добывает деньги таким способом, подобная халява продлится еще год-полтора.
       В любой русскоязычной газете вы найдете объявления типа: "Заработок до $ 5 000, для тех кто уезжает из США." Вы придете по такому объявлению, вам сразу же дадут эти деньги, при условии, что вы откроете на свое имя 5-6 банковских счетов. Откроете и сразу же забудете о них. Дебетовая карта выдается при открытии счета автоматически и ее сразу же заберут те, кто вас нанял.
       После этого вам лучше никогда не появляться на территории США. А ваши "работодатели" передадут через курьера в Москву или Санкт-Петербург карты и PIN коды. Где по ним будут скачиваться деньги из банкоматов. Это очень большие деньги. Я слышал, что можно снять до $ 25 000 с карточки до тех пор, пока банк спохватится и поставит ее в стоп-лист. А произойдет это не раньше, чем через две недели с момента первого снятия денег.
       
       В зависимости от типа карты допускается снятие наличных денег в сумме от $ 200 до $ 500 в день. Таким образом, за две недели по карте можно получить от $ 2 000 до $ 5 000.
       
       Алексей Белов: — То есть я, приехав как турист, могу открыть счет, получить карточку, а затем вернувшись в Москву скачивать с нее деньги?
       В.: — Открывать счетов, а стало быть, заводить карт в США можно сколь угодно много. Для этого надо предоставить в банк определенные документы о твоем социальном положении, месте работы и т.д. Это не сложно. Сняв на полгода (на меньший срок никто не сдает) квартиру, вы можете получить в полиции специальную ID Card, в которой, грубо говоря, указано, что у вас есть постоянный адрес, и вы не бродяга. Этого достаточно, чтобы открыть счет. В "русских" районах есть специальные фирмы, которые оформят вам все необходимые для открытия счета документы за $ 25. За два дня.
       Конечно, для открытия счета, нужно внести в банк некоторую сумму (в среднем около $ 700), однако после того, как счет открыт, держать ее там нет никакой необходимости. Оставляешь десяток-другой долларов, а остальное — переводишь в другой банк. В котором вы предварительно оставите заявление об открытии счета. А переводимая вами сумма и будет являться необходимым "вступительным взносом". Таким образом, оперируя одними и теми же деньгами, можно получить неограниченное количество карт.
       Алексей Белов: Но ведь банк ищет должника?
       В.: Наверное, как-то ищет. Но я не знаю случаев, когда кто-нибудь был бы наказан за такие операции.
       А.Б.: Получается, что свои карточки я могу точно так же использовать в американских банкоматах. Ведь они работают в платежных системах Plus и Cirrus.
       В.: — Конечно. И ты будешь далеко не первым, кто, уезжая навсегда в США, запасается российскими расчетными карточками. На первых порах, пока нет работы, они очень помогают. А потом их можно выбросить — все равно их поставят в стоп-лист. Правда, говорят, наши банки спохватываются быстрее и ставят карту в стоп-лист уже через несколько дней.
       Кроме того, они передают информацию о твоих действиях в специальную базу данных — Collecting department. Это грандиозная база данных. Там есть информация обо всех, кто хоть раз проводил платежи через американские банки. Когда человек открывает счет в банке или устраивается на работу, его обязательно проверяют через эту базу. И если там есть о нем плохие сведения — скорее всего он будет изгоем в американском обществе.
       Скажу откровенно, я был потрясен тем, что безупречная с первого взгляда работа банкоматов оказалась столь беззащитна перед элементарной хитростью.
       Впрочем, перспектива снимать деньги с собственного счета не слишком привлекла меня из-за отрицательных последствий такого способа поправить свое финансовое положение.
       
У нас в Мичигане
       Иное дело попробовать воспользоваться чьим-то банковским счетом. Тем более, что мой собеседник уверял меня, что с помощью компьютера это вполне возможно.
        Виталий: --Тебя интересует как можно обогатиться, используя чужой банковский счет? Есть один способ, которым пользуются "наши" в Америке. Правда, в России им пока нельзя воспользоваться, поскольку деньги со счета снимаются через виртуальные магазины в Internet, которых в России единицы.
       Если хочешь, я могу показать тебе как это делается, но реально ничьи деньги тратить не буду — считай, что я этим никогда не занимался.
       Видя недоверие, отразившееся на моем лице, Виталий достал из сумки коробку дискет и произнес : "Не веришь, давай покажу".
       Разумеется, профессиональное любопытство не позволило мне отказаться от столь заманчивого предложения. И я поехал в "лабораторию" Виталия, которую он организовал у себя дома.
       Признаюсь, я ожидал увидеть комнату, заваленную компьютерами, затянутую проводами, уставленную телефонами, модемами и прочими хакерскими причиндалами. Однако, в комнате стоял всего лишь один компьютер, да и то довольно скромных размеров. Несколько дискет и CD-ROMов, лежащих рядом, никоим образом не напоминали подпольную компьютерную лабораторию. Видя разочарование, написанное на моем лице, Виталий произнес:"Тут, конечно, много железяк, неудобно, лучше всего держать под рукой notebook с модемом и сотовым телефоном. Кстати, в этом случае тебя вычислить сложнее."
       "И что можно делать в твоей лаборатории?" — поинтересовался я.
       Виталий: — На этих дискетах данные о владельцах кредитных карточек. В среднем около пятисот на каждой. Такая дискета стоит в США около $ 150. Не в магазине, конечно. Такие вещи распространяются как наркотики, через знакомых. Откуда они берутся, не знаю — но информация там всегда точная.
       Для начала надо создать свой доступ в Internet. Проще всего это сделать с помощью Windows 95, в которой предусмотрена возможность работы в Microsoft Network (MSN), сети, которая входит в состав Internet.
       Для того,чтобы зарегистрироваться в сети, надо ввести свое имя, адрес, номер кредитной карточки и название банка, выдавшего ее.
       На экране появились строчки, которые надо было заполнить для регистрации в сети. Виталий вставил в дисковод одну из дискет, лежащих на столе. На экране появилась рамочка, в которой высвечивались данные некоего Стивена Кроу из штата Огайо.
       "Этот уже засветился, я его две недели назад использовал," — произнес Виталий и, пощелкав клавишей мыши, нашел номер карточки и адрес господина по имени Вун Че, проживающего в Мичигане. Через несколько секунд его данные были введены в компьютер. Еще через минуту на экране появилось сообщение о том, что регистрация нового пользователя успешно завершена.
        Алексей Белов: — Получается, теперь за твоим компьютером сидит Вун Че и делает какие-то покупки в электронных магазинах
       Виталий: — Да, обычно покупается всякая мелочевка — программное обеспечение, подписка на журналы, бронирование мест в гостиницах. То есть ты не берешь деньги напрямую, просто делаешь себе небольшие подарки за счет своей жертвы. Разумеется, этот способ применяется там, где не надо в момент получения заказа доставать и прокатывать карточку. Насколько мне известно, в России такого сервиса пока нет.
       А здесь мне эти дискеты нужны для работы с Internet. В Москве эти услуги очень дороги. Сравни, в США это стоит $ 3 за 10 часов, а тут дерут до $ 7 за час. А за такой сервис как здесь я принципиально платить ни цента не буду.
        А.Б.: — Получается, что ты просто крадешь деньги с чужого счета?
       В.: — Но это очень маленькие суммы. Владельцы счетов их даже не заметят. А если заметят, всегда смогут опротестовать счета. И банк пойдет им навстречу, если они докажут, что в это время не находились в России. Если в США банки принимают какие-то меры для поиска таких хакеров, то в России их никто не будет искать. Дешевле забыть про эти деньги.
       Если уж банк такой принципиальный, пусть судится с фирмой Mikrosoft — Билл Гейтс человек богатый, с него не убудет.
        А.Б.: — Скажи, а перевести деньги с одного счета на другой таким образом можно?
       В.: — Теоретически, да. И кое-кто такие вещи делает. Но это уже уголовщина чистой воды. Такие люди очень быстро оказываются в руках полиции. В распоряжении банков есть мощное программное обеспечение, которое мгновенно анализирует каждое обращение к счету, и при попытке подбора кода блокирует операцию и отслеживает компьютер, с которого эта попытка осуществляется. Причем в Штатах, это настолько совершенная система, что ФБР (чаще они занимаются такими делами) будут на пороге дома хакера в течение получаса, после того, как он соединится с банковским компьютером. Вот где необходима комбинация сотового телефона с портативным компьютером.
       Перед тем, как выключить компьютер, я еще раз просмотрел список людей, чьи кредитные карточки оказались на дискете. Внезапно я вспомнил, что в кошельке лежат мои собственные карты. Конечно, сложно предположить, что они попали в этот список, но на всякий случай я проверил их номера. Опасения оказались напрасными.
       Однако, мой собеседник, глядя, как я вожусь со своими картами, усмехнулся и сказал: "Такие дискеты можно купить в любой хакерской тусовке. Как в США, так и здесь. Так что у твоих карт все впереди."
       
--------------------------------------------------------
       Хакеры — настоящий бич для банков. До сих пор несмотря на самые современные методы защиты они проникают в банковские компьютеры и совершают несанкционированные операции по переводу денег.
       Два года назад 24-летний математик Владимир Левин из Санкт-Петербурга снял со счетов Citibank $ 400 000. При том, что похитить он пытался $ 2 800 000. Хакер был арестован в Лондоне почти через год после совершения преступления.
       Тридцатилетний американец Кевин Митник с детства проявлял живой интерес к компьютерам, залезая в школьную базу данных, содержащую оценки учеников.
       В последующем его несколько раз арестовывали за махинации с помощью компьютера. Например, хакер обожал обманывать телефонные станции, компьютеры которой выписывали счета за проведенные Кевином разговоры на несуществующий номер. Когда Кевин в очередной раз почувствовал нависшую опасность, он предпочел скрыться. Его никто не видел два года, однако любой мог пообщаться с ним по Интернету.
       В конце 1994 года Митник влез в компьютер Цутому Симомура, одного из крупнейших в мире специалистов по компьютерной безопасности. Этот поступок Кевина и завершил его карьеру.
       Безусловно, к хакерам вряд ли можно отнести артиста Вячеслава Богомолова и начальника отдела автоматизации неторговых операций Вычислительного центра Внешэкономбанка СССР Артура Есаяна. Однако они сумели, получив доступ к компьютерной сети ВЭБа, присвоить $ 125 000.
       В 1993 году была совершена попытка хищения 68 млрд рублей из московского расчетно-кассового центра Центробанка. Для этого в компьютерную систему РКЦ была введена извне фальшивая информация о совершенных платежах. Попытка не удалась. Но и люди, организовавшие ее, не были найдены.
       ------------------------------------------------------
       
       Алексей Белов
       
       
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...