Хакеры украли 250 млн рублей через банкоматы по новой схеме
Хакеры украли 250 млн рублей через банкоматы по новой схеме

Кто-нибудь что-нибудь понял? Растолкуйте про момент с POS зараженным вирусом =) Как они pos умудрились вирусом заразить это ладно, но я не пойму что этот вирус делал? Посылал в банк отмену транзакции? Но тогда непонятно 1) при чем тут вирус и что он делал, если через терминал можно и самому затребовать возврат оплаты? 2) а банк не удивился что в отмене транзакции были данные не банкомата, а терминала?

12

Крч, ни кто не чего не понял на 250 млн рублей

16

Вы сами себе ответили. Вирус делал так, что банк видел в терминале банкомат. Или в банкомате терминал, не важно.

2

Ох уж популисты. "Зараженный вирусом" - используется как синоним для любого вмешательства в любое ПО.
Насколько я понимаю, POS терминал надо было перепрограммировать так, чтобы он воспринимался сервером тем самым банкоматом, с которого сняли деньги. Ибо ни за что не поверю, что банковское ПО не делает никакой проверки на правомочность отмены транзакции. Но вообще странно, что транзакция выдачи наличных может быть каким-то образом удаленно отменена.

7

Комментарий недоступен

Ну, хотя бы им стартап не придется открывать.

5

Это и был стартап. Только из новости не понятно взлетел ли...

1

Комментарий недоступен

5

Номер операции на чеке. Pos-терминал отправляет в банк запрос на отмену операции с номером операции который на чеке. Банк отменяет операцию и возврашает баланс. Игра продолжается.

5

Мпарраирпмпа

Это должно быть в рубрике "Идеи для стартапа".

2

Там же в POS-терминале есть крипто-ключи, и в банкомате они есть. По ним процессинг смотрит кто хозяин операции. Или я путаю?

2

Да кстати. Схема какая-то уж больно примитивная, а где же крипто ключи карл?

Комментарий недоступен

2

Видимо, они использовали банкоматы не того банка, который карточку выдал

1

"Охрана отмена" - если коротко.

1

Поскольку в схеме были задействованы банкоматы, ее назвали «АТМ-реверс» или «обратный реверс».Схему назвали «масляное масло»

1

Написано странно, но, возможно, они имели ввиду, что в pos делают reversal транзакция по транзакшен айди. Но, насколько я понимаю это сработает только если пос и банкомат одного банка и в банке совсем олухи

Другой вопрос: а как получить не именную карту? В каком банке? Очень не помешала бы :)

скимминг -> дубликат карты, либо через бомжа

В сбере например, но с ними такой "стартап" не прокатит

Qiwi visa plastic не именная например

Такая очевидная схема, что даже не подумаешь, что от неё нет защиты.