Как крадут деньги с карты Сбербанка, зная номер карты? Осторожно!

Рост интернет преступлений растет пропорционально росту количества пользователей!

Жулики не дремлют и только в одном 2015 году мошеннические операции по банковским картам составили около 20%, что в денежном эквиваленте равняется 2.5 млрд. долларов!

Сюда входит:

  1. и скимминг, когда мошенники используют считывающие устройства, которые размещают на банкоматах с целью скопировать данные для изготовления дубликата вашей карты (вы их не замечаете, просто вставляете карту в банкомат, и все вы уже в руках мошенника, поэтому нужно быть крайне осторожным, пользуясь уличными банкоматами, там мошеннику проще всего разместить считывающее устройство на банкомат)
  2. Пин-код при этом может быть заснят мини камерой или подсмотрен одним из мошенников, но и без пин-кода снять деньги с такого дубликата не проблема!

  3. и фишинг, когда ваши данные просто крадут через интернет, либо подсовывают вам ненастоящую странницу банка, где вы вбив свои данные, передаете их тем самым мошенникам или SMS с номера 900. Способов много (о каждом мы будем писать в отдельности, чтобы предупредить вас тем самым о возможностях мошенников и как себя в этих случаях обезопасить).

В этой статье я расскажу о способе, как могут стырить ваши деньги с карты Сбербанка, о котором мало кто знает, и я сам на него совсем недавно наткнулся…

Имея на руках всего навсего номер вашей карты сбербанка (они наиболее уязвимы в этом плане), у мошенников уже есть возможность стащить ваши деньги!

Данному приему подвержены карты Visa Classic и MasterCard Standard, все те, по которым можно оплатить в интернет. Зарплатные карты типа Maestro и прочих Momentum данному приёму не подвержены!

А все дело в том, что в Сбербанке реализована возможность переводить деньги с карты на карту зная только ее номер, этим все активно пользуются при расчетах между собой.

Так же есть возможность узнать имя владельца карты, достаточно просто сделать перевод минимальной суммы через Сбербанк онлайн, и в процессе перевода выйдет фамилия, имя и отчество тому, кому вы делаете перевод.

Тем самым, зная номер карты, а узнать его проще простого, один из способов — договорится о покупке товара на Авито с условием перевода на карту Сбербанка, злоумышленник уже знает номер и может выяснить ФИО через онлайн кабинет и оплатить с вашей карты любую покупку на тех платежных шлюзах где не нужен ввод CVV (CVC) и не нужен контрольный код MasterCard SecureCode.

К примеру Amazon.com обслуживается именно таким образом, для прохождения оплаты требуется ввести только номер карты, имя владельца и срок действия!!!

Как все происходит при “помощи” Авито!

  • Происходит все следующим образом, мошеннику для начала нужен номер вашей карты, он может его получить как на Авито (и подобных ему ресурсах), к примеру договорится, о покупке телефона или другой вещи с вами (если вы выставили на подобном сервисе какой-то предмет на продажу) и попросить у вас номер карты для расчета с вами (якобы ему так удобнее будет приобрести ваш предмет), так и другим образом, например, запомнить ваш номер карты или записать его на микрокамеру при расчетах в обычном магазине, кафе и т.п.
  • Вторым шагом мошеннику нужно узнать ваше ФИО, здесь может сработать как вопрос вам, кому перевести деньги, тем самым. выудив в разговоре из вас информацию, так и выше упомянутый вариант с переводом денег на вашу карту со своего онлайн кабинета (перевод до конца ему проводить даже не понадобиться, нужно только дойти до момента проверки данных).
  • Дальше мошеннику нужно перевести вашу ФИО в транслит, то есть привести ваши данные в тот вид, как у вас написано на карте, что не составит для него никакого труда, используя любой онлайн транслит сервис.
  • Все, теперь жулик подготовлен идти тратить ваши деньги, и например, переходит на магазин Amazon.com, где CVV карты (код, который находится на задней стороне вашей карты) при оплате заказа не спрашивается, переброски на SecureCode не происходит, одноразовые пароли Сбербанка тоже не запрашивает. Вуаля, и вы уже практически стали жертвой… остается только узнать всего два параметра, это тип карты и срок действия карты, и ваши деньги тогда уйдут в гору.
  • Типа карты узнать не составит труда, имея номер карты перед глазами, поскольку номер карточки международной платежной системы VISA состоит из 16 цифр (четыре группы по четыре цифры) или из 13 цифр (первая группа из четырех цифр и три группы из трех). При этом номера карточки VISA всегда начинаются с цифры «4», номера карточек MasterCard всегда начинаются с цифры «5» и состоят из 16 цифр, а номера карточек Maestro начинается с цифр “3”, “5” “6” (в большинстве случаев в Украине с цифры “6”) и может состоять из 13,16 или 19 цифр. Поэтому прикинуть информацию по номеру карту к какому типу ваша карта относится дело пяти секунд…
  • Последним шагом будет подбор срока действия, но и здесь простым перебором этого можно добиться потратив какое-то время, осуществляя все новые и новые запросы на покупку, потому что сроки выдачи карт обычно 3-4 года обычно на 12 значений месяцев в году это не более 36 вариантов для перебора, тем более защиты от дурака нет, ни капчи, ни ограничений ввода, перебирай варианты пока карта не добавится, это не долго, минут 10 максимум, 36 переборов, и все деньги ваши “улетели”!

Вот такой, казалось бы, невинный поступок, сообщили номер карты, может привести к финансовым потерям соизмеримым с балансом карты, а он может быть любой и хорошо еще 500 рублей, а если 200-300 тыс.рублей…

Чтобы обезопасить себя не при подобных расчетах можно использовать для них карты типа Cirrus/Maestro Momentum, которые выдают в Сбербанке, они непригодны для платежей в интернете и мошенники не смогут воспользоваться этой лазейкой даже зная номер и ФИО владельца.

Будьте осторожны, берегите себя:)

И помните, завладеть вашими данными легко, отдав всего лишь карту в кафе для расчетов, пока ее носят туда сюда, все данные можно переписать, отсканировать, можно полностью считать вашу карту через специальное устройство, и в дальнейшем выпустить в кустарных условиях дубликат вашей карты, и у мошенника в таком случае будет даже CVV (CVC) код вашей карты…

Понравилась статья? Поделись!

562 комментария

  • РОБЕРТ

    Здравствуйте! Такая ситуация... В маршрутном такси ( больше похоже на полуавтобус ). Попробовал оплатить проезд картой через терминал (терминал похож на терминал в любом магазине, к которому ты прикладываешь карту (paypass) и производится оплата) у водителя. Дал ему свою карту, так как самому далеко было тянуться. И он, взяв ее, ПЕРЕВЕРНУЛ ее и приложил к терминалу. Первый раз такое вижу, чтобы переворачивали карту. Попробовал 3 раза прикладывать, оплата не прошла, он сказал что не каждая карта работает на этом терминале. Я забрал ее и вышел из автобуса. И у меня появилась тревога, что он мог легко запомнить мой cvc код на обратной стороне, а терминал запомнил номер карты и теперь он с легкостью сможет купить себе плейстейшн ( например ). Вопрос такой - может ли этот терминал каким-то образом запомнить мой номер карты, пусть даже и произошла ошибка при оплате?

    Ответить
    1. Игорь Колпаков

      Здравствуйте, терминал не выдает данные карты, только транзакции, а вот визуально водитель вполне может это сделать. Поэтому в ресторанах не принято отдавать карту в руки официанту.

      Ответить
  • Эльми

    Здравствуйте, брат по неосторожности засветил в телеграмме номер карты (только номер), могут ли мошенники воспользоваться им и снять с карты деньги? По сути там больше 300 руб не бывает и могут ли мошенники в таком случае "проскользнуть" на другие счета зная дополнительно и номер телефона на который привязана карта?

    Ответить
    1. Игорь Колпаков

      Здравствуйте, зная номер карты, имя и фамилию владельца, срок действия, можно заплатить в некоторых интернет магазинах. Зная CVC код или код из SMS, можно заплатить где угодно в интернете, злоумышленник может привязать вашу карту к своему счету, перевести себе ваши деньги. Поэтому одного номера карты недостаточно.

      Ответить
  • Марта Родинова

    Здравствуйте. Если мошейникам попадёт не верное ФИО, но будет номер карты и 3 последние цифры сзади,, смогут ли они снять деньги с карты?

    Ответить
    1. Игорь Колпаков

      Здравствуйте, зная номер карты, имя и фамилию владельца, срок действия, можно заплатить в некоторых интернет магазинах. Зная CVC код или код из SMS, можно заплатит где угодно в интернете, злоумышленник может привязать вашу карту к своему счету, перевести себе ваши деньги.

      Ответить
  • Наталья

    Сняли 130.000 рублей с Карты, рабочие офиса сказали нормер Карты и цифры которые находятся на обратной стороне Карты, что делать если деньги сняли??? Как разобраться в этой ситуации?

    Ответить
    1. Игорь Колпаков

      Написать заявление в полицию и обратится в банк с заявлением о спорной транзакции.

      Ответить
  • Jliya

    Здравствуйте, что могут сделать злоумышленники с номером Карты?

    Ответить
    1. Игорь Колпаков

      Этих данных недостаточно для совершения мошеннических действий.

      Ответить
  • Елена

    Здравствуйте, у произошла подобная ситуация, пробовала дом на авито, позвонил человек, сказал, что перекинет предоплату на карту, попросил придти к банкомату, деньги от него так и не поступили, а он в свою очередь просил что я закинула деньги на карту через банкомат, но денег у меня не было, и стал настаивать что мне знакомые скинули деньги на карту, но слава богу денег у них не оказалось, он спрашивал ещё есть какие у меня карты, я ему продиктовала номер кредитной карты, можно ли снять мошенникам деньги с кредитной карты?

    Ответить
    1. Игорь Колпаков

      Здравствуйте Елена одного номера карты недостаточно.

      Ответить
  • Дария

    Здравствуйте. Я тоже попала в такую ловушку. Сказала все данные карты. Я закрыла доступ покупок в интернете. Как думаете нужно ли все же заблокировать карту?

    Ответить
    1. Игорь Колпаков

      Если вы дискредитировали данные карты, лучше её перевыпустить, даже если вы отключили покупки онлайн, кто знает куда эти данные уходят.

      Ответить
  • Андрей

    Если не секрет, на каких сайтах могут этим воспользоваться? И как быстро стоит блокировать карту?

    Ответить
    1. Игорь Колпаков

      Здравствуйте, если вы скомпрометировали данные своей карты, то ей можно воспользоватся в интернет-магазинах и сервисах не поддерживающих 3ds. При этом блокировать карту нужно сразу.

      Ответить
  • Руся

    Здравствуйте. Тоже пришел смс на mail что выиграл 131567 р. Потом запросили фио. я написал. Потом номера карты с обоих сторон тоже написал все. Сняли 152р ровно а у меня было 179р. Потом еще начали запрашивать данные чтобы получить деньги и на комиссию 407 р. Я дальше не стал писать. Что будет скажите. Они потом могут снять с моей карты деньги?

    Ответить
    1. Игорь Колпаков

      Вы дискредитировали данные карты, нужно обратится в поддержку банка и скорее всего перевыпустить карту.

      Ответить
  • Diana

    Здравствуйте! Я отправила деньги в интернете через Piastrix com и ввела все даннык своей карты. Есть опасность что жулики могут дальле снимать деньги

    Ответить
    1. Игорь Колпаков

      Здравствуйте, сложно сказать, какие цели преследуют злоумышленники, но все возможно.

      Ответить
▼ Показать еще комментарии ▼

Добавить комментарий

Отправить комментарий Отменить ответ

Помогаем людям не лохануться LOXOTRONA.NET Основано в 2015

Сообщение