Biztonságtechnika Fórum

Általános kategória => Hírek => A témát indította: eXtra - 2012. Szeptember 25. - 12:51:57

Cím: Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: eXtra - 2012. Szeptember 25. - 12:51:57
Újfajta telefonos - internetes csalás terjed Magyarországon: akár több tízezer forintot is lenyúlhatnak számlánkról a trükkös bűnözők, méghozzá úgy, hogy PIN-kódunkat sem tudják.

(http://biztonsagtechnikaforum.hu/files/cikkek/bankkartyas-csalas-infografika-370.jpg)
Egy eddig kevésbé alkalmazott módszerrel csaptak be nemrégiben pécsieket is bűnözők - értesült a bama.hu (http://www.bama.hu/baranya/kek-hirek-bulvar/tovabbfejlesztettek-modszereiket-a-telefonos-csalok-437743). A csalók módszere, hogy találomra felhívtak embereket azzal, hogy nyertek egy nagyobb összeget. Ezt követően az eddigiekkel szemben nem azt kérték tőlük, hogy vásároljanak telefonos feltöltő-kártyát és a számát diktálják be nekik, hanem azzal az ürüggyel kérték el a bankkártyáik adatait, hogy így "hamarabb megkapják a pénzt".

Amennyiben sikerült hozzájutni a személyes adatokhoz, akkor ezeket felhasználva egy internetes aukciós oldalon vásároltak valami olcsóbb tárgyat (internetes vásárlásnál esetenként elég a név, a kártyaszám és a lejárati idő megadása, a PIN-kódra sokszor nincs szükség). Fizetésnél viszont - alaposan megrövidítve a kártya birtokosát -, a termék áránál jóval nagyobb összeget utalnak át (fizetnek ki) a kereskedőnek. Ezt követően felhívták az eladót azzal, hogy tévedés történt, és véletlenül rossz összeget - mondjuk hétezer helyett hetvenezer forintot - fizettek. Egyben megkérték az értékesítőt, hogy az áru személyes átvétele alkalmával adja vissza a többletet, esetünkben hatvanháromezer forintot. (Egy másik módszer lehet, hogy ha a vásárlásnál nem tudják ők maguk a konkrét összeget megadni, akkor például egy helyett tíz terméket vásárolnak, majd tévedésre hivatkozva az átvételkor készpénzben kérik vissza a "tévesen kifizetett" összeget.)

Ezzel készpénzhez jutottak - ami pusztán a kártya adatainak birtokában, PIN-kód nélkül nem sikerülhetett volna nekik -, másrészt a kinézett árut is megszerezték a csalás révén, méghozzá úgy, hogy az internetes kereskedőnek minderről fogalma sem volt. A károsultak pedig akkor fedezték fel a trükköt, amikor értesültek róla, hogy számlájukon nemhogy több, de jóval kevesebb a pénz.

A Pécsi Városi Rendőrkapitányságon a lapnak megerősítették, hogy jelenleg folyamatban van egy ilyen jellegű csalással kapcsolatos nyomozás.
forrás: penzcentrum.hu (http://penzcentrum.hu/tech/mar_a_pin-kodod_sem_kell_az_uj_bankkartyas_lenyulashoz.1032307.html)
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: handras - 2012. Szeptember 25. - 17:48:31
És a CV2 kód?
előzmény: eXtra #1 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3124#msg3124)
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: eXtra - 2012. Szeptember 25. - 18:03:54
És a CV2 kód?
előzmény: eXtra #1 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3124#msg3124)

Az áldozat gyanútlanul megmondja a nevét, aztán a nyeremény reményében már "csak" néhány számot olvas fel a bankkártyájáról (lejárati idő, kártyaszám, cv2). Ennyi. ::)
előzmény: handras #2 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3130#msg3130)
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: handras - 2012. Szeptember 25. - 18:52:37
Figyelmetlen voltam, igazad van.
Nos ez esetben viszont a CV2 kód helyettesíti a PIN-t. Tehát ugyanaz történik, mintha a PIN-t adnád meg.  >:(
előzmény: eXtra #3 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3131#msg3131)
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: eXtra - 2012. Szeptember 25. - 19:01:02
Tehát ugyanaz történik, mintha a PIN-t adnád meg.  >:(
előzmény: eXtra #3 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3131#msg3131)

Online vásárláshoz elég négy adatot megadni, viszont PIN-kód nélkül nem lehet személyesen vásárolni vagy ATM-ből pénzt felvenni (talán ezért is gondolták úgy néhányan, hogy csak a PIN-kódot kell biztonságban tartani).

Engem pl. soha nem győzött meg a dombornyomott kártyák biztonsága (sem), ezért mindig kerültem őket! A chipkártya már megüti azt a szintet, amit elfogadhatónak tartok, de persze azt is csak ésszel használva...  8)
előzmény: handras #4 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3132#msg3132)
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: BalintR - 2012. Szeptember 30. - 21:54:10
1.) Nem értem, hogy lehet még olyan ember, aki a XXI. században nincs tisztában a folyószámlák és a bankkártyák alapvető működésével! Egy átutaláshoz sosem kellett a számlaszámtól több!
2.) Sajnos a chipkártya se tökéletes, hiszen van rajta mágnescsík, mert többek között az ATM-ek is ezt használják. A chipkártya olvasókat pedig a MOL kutakon kívül sehol sem teszik ki, hogy én kezeljem (ne kelljen kiadnom a kártyát a kezemből, hisz erre találták ki), mert féltik a terminált! Erre a Shell még rátesz egy lapáttal, mert ott még le is húzák a mágnescsíkot mielőtt beteszik az olvasóba a kártyámat! Nem győzök figyelni, hogy mi történik, merre jár a kártyám...
3.) Sajnos a legnagyobb biztonsági kockázat mindig a felhasználó. Évek óta chipkártyáim vannak, de a műltkor én is majdnem megszívtam: a Kersztúri úti (hál' istennek azóta már bezárt) Avanti kútnál - mint utólag kiderítettem - lemásolták a kártyaadatokat egy doboz cigi vásárlásakor a szemem láttára! Ha nincs a sokat szidott OTP bankbiztonsága, akkor pár tízezer forintom bánta volna. Szerencsére a rendszer jelzett, hogy nem egyezik a vásárlási szokásaimmal a Belgiumban törénő vásárolgatás, így letiltották a tranzakciót és azonnal felhívtak...
Cím: Re:Már a PIN-kódod sem kell a bankkártyás lenyúláshoz
Írta: eXtra - 2012. Október 01. - 08:00:37
2.) Sajnos a chipkártya se tökéletes, hiszen van rajta mágnescsík, mert többek között az ATM-ek is ezt használják.
Cirka 5 éve elkezdték átalakítani az összes hazai ATM-et, amivel pár éve már végeztek is, ezért ebből a szempontból nem kell aggódni!  ;)
előzmény: BalintR #6 (http://biztonsagtechnikaforum.hu/index.php?topic=392.msg3173#msg3173)