Представители «Сбербанка» заявили, что подверглись необычному способу кражи денег в банкоматах. Наличность из устройств выкачивалась с помощью специальной шины, подключенной к компьютеру.
Первые факты действий мошенников были обнаружены 4-5 месяцев назад. Специалисты называют данный способ совершения краж «drilled box», который предполагает:

 

•    просверливание в банкомате дырочки небольшого диаметра;
•    подключение к внутренним устройствам соединенной с компьютером шины;
•    мгновенное выкачивание наличности.

 

Следует отметить, что нападениям подверглись только банкоматы определенного вида. Никаких иных подробностей представители «Сбербанка» не сообщили, заявив, что с проблемой разбираются правоохранительные органы и специалисты службы экономической безопасности кредитной организации.

Ненадежность ряда банкоматов компании «NSR»

Эксперты банковской сферы отметили, что указанный способ совершения краж из банкоматов не является новой разработкой. При этом таким способом можно снять наличность только в устройствах, выпускаемых компанией «NCR». Проблема заключается в том, что производитель является одним из лидеров на рынке, обслуживающем четверть всех банкоматов нашей страны.
Речь идет о банкоматах, оборудованных SDC-шиной, подключившись к которой злоумышленник дает команду на выдачу устройством денежных средств через свой компьютер. Однако такие шины стоят на старых моделях, поэтому новые банкоматы защищены от такого способа взлома.

Чтобы снять наличность, мошеннику достаточно иметь небольшой ноутбук со шлейфом проводов (шиной), через которые он подключается к оборудованию. Доступ к SDC-шине банкомата обеспечивается после высверливания небольшого отверстия на корпусе в районе клавиатуры. После подключения злоумышленник спокойно управляет периферийными устройствами банкомата, подавая команду на неограниченную выдачу наличности.
Провернуть такую аферу могут только профессионалы, поскольку данная работа в ограниченных временных условиях схожа с проведением операции нейрохирургом.

Кражи «drilled box» в нашей стране

Впервые в нашей стране снять наличные деньги в банкомате путем просверливания отверстия и использования «drilled box» попытались в 2013 году. До этого дырки сверлили исключительно для заполнения оборудования газом с последующим его подрывом.

Об удачных кражах официально заявляли лишь в 2015 году. Однако аналитики уверены, что снятие денег происходило и раньше, но банковские учреждения предпочитали разбираться с проблемой собственными силами.
Именно в 2015 году представители российских банков начали активно обсуждать данную проблему, пытаясь найти эффективный способ ее решения. Пока единственным вариантом считается замена устаревших моделей новыми банкоматами.

Перспективы замены старых банкоматов

По состоянию на начало второй половины 2016 года Банк России заявлял о функционировании в стране порядка 203,5 тысячи банкоматов. Практически пятая их часть теоретически может пострадать от атак злоумышленников. При этом речь идет обо всех способах краж, включая «drilled box».
Производители банкоматов знают о слабых местах, но изменить внутреннюю начинку устаревших моделей за свой счет не желает. Сами банки также не горят желанием тратить незапланированные ресурсы и модернизировать имеющиеся устройства, предпочитая поэтапно менять их на новые.

В современных банкоматах система защиты предусматривает обеспечение безопасности от всех известных способов взлома. Поэтому злоумышленники «работают» исключительно со старыми устройствами, произведенными до 2009 года. На практике они должны уже быть утилизированы и заменены на новое оборудование. Однако финансовые сложности заставляют банки продлевать срок их использования, повышая риск краж.
Оценить понесенные «Сбербанком» потери от «drilled box» эксперты не могут. Однако в случае удачного взлома злоумышленники вполне могут стать обладателями 3-5 миллионов рублей. Указанная сумма является средним показателем наличности для отечественных банкоматов.

Видео к статье

Все видео представленные к данной статье
размещены исключительно в информационных и позновательных целях.