Bankomaty w niebezpieczeństwie!

W Mościskach pod Warszawą doszło do kradzieży pieniędzy z bankomatu. Miała być przy tym użyta tymczasowa sygnalizacja świetlna, flary i koparka. To był napad w iście filmowym stylu. Bankomaty na celowniku złodziei.

Z jednej z placówek handlowych w miejscowości Mościska skradziono bankomat – powiedziała rzeczniczka Komendy Powiatowej Policji dla Powiatu Warszawskiego Zachodniego podinsp. Ewelina Gromek-Oćwieja. Dodała, że w pobliżu placówki śledczy znaleźli skradzioną wcześniej koparkę.

Do zdarzenia doszło w nocy z czwartku na piątek.

– Około godziny 3.45 dyżurny komendy w Starych Babicach otrzymał zgłoszenie o kradzieży bankomatu z jednej z placówek handlowych – podkreśliła podinsp. Ewelina Gromek-Oćwieja.

Wskazała, że po przyjeździe na miejsce policjanci zauważyli uszkodzoną elewację budynku. – Natomiast podczas sprawdzania terenu w pobliżu marketu odnaleźli uszkodzony bankomat – podała.

Zaapelowała również do świadków tego zdarzenia, aby skontaktowali się z komendą w Starych Babicach.

– Zależy nam na nagraniach z kamer samochodowych oraz na zeznaniach świadków – dodała.

Bankomaty są nadal celem ataków przestępczych

Po kilkudziesięciu latach rozwoju bankomaty stały się wyrafinowanymi automatami spełniającymi wiele funkcji.

Pierwsze urządzenia wdrażane pod koniec lat 60-tych ubiegłego wieku przyjmowały papierowe karty kupowane wcześniej w banku. Dzisiaj w bankomatach stosuję się tak zaawansowane rozwiązania jak biometria czy recykling gotówki.

Niestety za rozwojem technologicznym podążali również przestępcy. Trudno się temu dziwić. Duże kwoty gotówki pozostawione w maszynie pozornie bez nadzoru, często poza bankiem, musiały budzić pokusę łatwego zysku.

Z czasem metody kradzieży stawały się coraz bardziej wyrafinowane. Dzisiaj trwa prawdziwa wojna pomiędzy przestępcami a firmami zabezpieczającymi bankomaty. Kto tę walkę wygrywa? Odpowiedź na to pytanie w dalszej części artykułu.

Jakie rodzaje ataków na bankomaty są dzisiaj najbardziej powszechne?

Do podstawowych rodzajów przestępstw „bankomatowych” należy fizyczny atak, którego celem jest wyciągnięcie banknotów. Opiera się na stosowaniu siły, której często efektem jest kompletne zniszczenie urządzenia. Inny typ przestępstw to działania mające na celu przejęcie danych klientów i kradzież pieniędzy z ich kont. Należą do nich tzw. skimming i atak na oprogramowanie bankomatów. Pojawiają się też nowe rodzaje przestępstw, które niestety szybko się upowszechniają. Przykładem jest choćby Cash Trapping.

Wyrywanie bankomatów – czyli dokąd może sięgać pomysłowość przestępców

Wyrywanie bankomatów z mocowań to najbardziej prymitywna metoda kradzieży. Do wyrywania złodzieje używają przeważnie ciężkiego sprzętu budowlanego takiego jak koparki, dźwigi czy ciężarówki.

Przestępców nie zrażają nawet czujniki nieautoryzowanego otwarcia i naruszenia konstrukcji montowane w bankomatach. Po wyrwaniu urządzenia są przewożone w ustronne miejsca gdzie po otwarciu sejfu kradzione są banknoty.

Zdarza się, że złodzieje używają bardziej niekonwencjonalnych technik jak chociażby półciężarowe samochody, które przy pomocy liny wyrywają urządzenie z mocowań. Czasami nawet samochody ciągną wyrwane bankomaty na linie przez miasto.

Część tych ataków kończy się niepowodzeniem i złodzieje porzucają zniszczone urządzenie z nienaruszoną gotówką. Jest to zasługą przede wszystkim coraz bezpieczniejszych sejfów i zamków stosowanych w bankomatach.

 Czy wysadzenie bankomatu jest sposobem na dostęp do gotówki?

Inną metodą kradzieży opartej na przemocy jest wysadzenie bankomatu. Jednym ze sposobów jest wtłoczenie gazu do urządzenia i spowodowanie jego zapłonu. W ostatnim czasie tego typu ataki miały miejsce pod Szczecinem i w Gdyni.

Mimo swojej „widowiskowości” skuteczność tych ataków nie zawsze jest zadawalająca dla przestępców – pod Szczecinem złodziejom udało się ukraść tylko 300 złotych.

Skimming czyli bankomat staje się narzędziem w rękach przestępców

Stosowana od wielu lat metoda skimmingu jest ostatnio w odwrocie. Dzieje się tak głównie z powodu coraz powszechniej stosowanych kart z chipem (standard EMV). Generalna zasada skimmingu polega na bezprawnym skopiowaniu zawartości karty płatniczej w trakcie operacji wykonywanej przez klienta. Nielegalnie przechwycone dane są wykorzystywane do wykonania kopii karty. Następnie przestępcy realizują płatności za produkty lub wypłaty z bankomatów na konto posiadacza karty, z której skopiowano dane.

Przestępcy starają się unowocześniać metody działania i stosują coraz to inne rodzaje skimmerów czy fałszywych klawiatur. W najnowszych „modelach” skimmerów kamery instaluje się w jednej obudowie. Dzięki temu rejestrują oprócz danych z pasków magnetycznych i chipów również numery PIN. Montaż takich urządzeń na bankomacie może trwać dzisiaj tylko kilka sekund. W efekcie złodzieje często w niezauważalny sposób „obudowują” bankomat.

Odpowiedzią producentów bankomatów na takie ataki jest chociażby wprowadzanie coraz doskonalszych zabezpieczeń mechanicznych i elektronicznych czytnika kart. Zabezpieczenia takie przeciwdziałają i rejestrują próby skimmingu. Czy są skuteczne? Prezentowane poniżej statystyki zdają się to potwierdzać.

Ataki na oprogramowanie bankomatów

Ataki na oprogramowanie mają na celu kradzież danych autoryzacyjnych. Uzyskane w ten sposób dane są wykorzystywane do kradzieży pieniędzy z kont powiązanych z kartami płatniczymi. Przestępcy przygotowują specjalizowane oprogramowanie przeznaczone do infekcji konkretnych bankomatów.

Trojany są instalowane poprzez sieć VPN lub połączenie modemowe łączące bankomaty z infrastrukturą operatora. Możliwym sposobem implementacji jest też włamanie do urządzenia i dostęp w trybie serwisowym. Instalacje są sporym wyzwaniem ze względu na zabezpieczenia infrastruktury bankowej i czujniki zabezpieczające bankomaty.

Praktycznie jedynym skutecznym sposobem jest „skorzystanie” z pomocy kogoś z banku lub firmy serwisującej bankomaty. W rezultacie liczba takich ataków jest niewielka.

Odpowiedzią na ataki firm tworzących oprogramowanie dla bankomatów są specjalizowane aplikacje zabezpieczające i wykrywające tego typu zagrożenia. Można powiedzieć, że ma miejsce jeszcze jedna bitwa między przestępcami a producentami zabezpieczeń.

Dziwne nakładki na klawiaturę

W Europie w ostatnim czasie coraz powszechniejszy staje się nowy sposób wyłudzania gotówki. Przestępcy instalują na bankomacie nakładkę na otworze, przez który wydawane są banknoty.

Nakładka powoduje, że banknoty nie wydostają się na zewnątrz bankomatu mimo zadziałania mechanizmu wydającego. Klient często odchodzi przekonany, że urządzenie zepsuło się. Na jego nieszczęście następuje jednak obciążenie konta, ponieważ system traktuje banknoty jako wypłacone. Przestępcy wydobywają banknoty w momencie, gdy nikogo nie ma w pobliżu urządzania. Niestety wszystko wskazuje na to, że ta metoda staje się coraz powszechniejsza.

Jaka jest skala ataków na bankomaty?

Według polskiej Policji nie ma tygodnia bez zatrzymania przestępców trudniących się skimmingiem. Coraz więcej jest też przypadków fizycznych ataków na bankomaty. A jak wyglądają światowe statystyki dotyczące tych przestępstw? Niestety na świecie jest to ciągle kwitnący proceder.

Według danych organizacji European ATM Security Team (EAST) liczba ataków na bankomaty w 2011 roku wzrosła o 63% w stosunku do roku 2010. Więcej niż połowa z nich dotyczy Cash Trappingu. W 2011 roku zanotowano ponad 10 tysięcy takich przestępstw wobec 240 (!) w roku poprzednim.

Wzrost popularności standardu EMV przyczynił się niewątpliwie do zmniejszenie się o 26% przypadków skimmingu. Tym samym liczba takich przestępstw osiągnęła najniższy poziom od 2008 roku. Dobrą informacją jest też fakt, że w 2011 roku o 13% zmniejszyła się wartość strat w efekcie ataków „elektronicznych” (z 268 do 234 milionów euro). Aż 79 % przypadków skimmingu ma miejsce poza Europą (najwięcej w USA, Kolumbii i na Dominikanie).

Cyberataki to już powszechna metoda włamań i kradzieży, która wypiera standardowe przestępstwa. Dotyczy to także bankomatów, których nie trzeba już wysadzać. Łatwiej jest zhakować system za pomocą metody zwanej jackpotting.

Źródło: PAP, automatykabankowa.pl

Fot.pixabay.com