Новое мошенничество с банковскими картами

valiev1985

Поиграю немножко в Пофигиста
Новый развод с кредитками, много (+)
Отправлено : Squelcher, 06 Августа 2007 10:16:49
Сразу хочу отметить, что ваш покорный слуга - не лох . Я часто сижу на КиЗе, в душе смеюсь над теми кто платит подставлялам и возит пачки денег за "папа, я сбил человека". Но, тем не менее, считая себя тёртым калачом, я чуть было не лоханулся просто капитально, повёлся как ребёнок на очень грамотный развод. Учитывая, что здесь это вроде бы не проскакивало, то есть, видимо, схема новая (и это сыграло не последнюю роль в том факте, что я чуть не повелся рассказываю, как всё это было. Думаю, стоит передать эту историю друзьям и близким, чтобы они тоже не попали под этот развод.
Около месяца назад я получил СМС следующего содержания: "Банк такой- то отказал Вам в выдаче кредита". Я мысленно поржал: "А кто-то эту СМС так и не получит, будет ждать ответа от банка...", и благополучно про эту мессагу забыл. Однако вчера, когда я сидел у родителей и воевал с глючащим ноутбуком, раздался звонок на мобильный. "Говорит автоматическая информационная служба Мастер-Банка. Мы напоминаем Вам о необходимости погасить взятый Вами кредит. Спасибо. Чтобы прослушать сообщение ещё раз, нажмите 1. Чтобы соединиться с оператором, нажмите 2". Тут я вспомнил про злополучную СМСку, и, кипя праведным гневом и бормоча под нос "что за твой-зайчик-писал", я надавил двойку. Трубку снял оператор, немного заикающийся парень с южнороссийским акцентом (и тут бы в голове зазвучал первый тревожный колокольчик, из серии "что, нормальных людей уже в операторы не берут?", но, вспоминая общение с совершенно придурочным оператором страховой компании Югория пару месяцев назад, я моментально этот колокольчик задушил). Он попросил назвать ФИО и дату рождения. Назвал.
Оператор: "Так, по нашей системе вы взяли у нас в банке кредит в 60 тысяч рублей, такого-то числа".
Я: "Да вы чо, офигели? Ничего я не брал, мне вообще ваши галимые кредиты не нужны!"
Оператор: "Да, а у нас в системе написано, что вы открыли такую-то кредитку такого-то числа. Такого-то числа вы совершили покупку в магазине "Эльдорадо" на проспекте Мира на такую-ту сумму. Такого-то числа, вы сняли в банкомате у м. Домодедовская такую-ту сумму, а остаток суммы сняли там-то тогда-то".
Я: "!?!?!?... Нет, этого не может быть, я ничего не брал".
Оператор: "Хорошо, переадресую вашу проблему нашей службе безопасности, вам перезвонят".
Проходит томительная минута. В голове рой мыслей: "бл*, как они смогли взять кредит на моё имя, я же и паспорт не терял!?!". Конечно, при желании можно изготовить любую липу, мои паспортные данные тоже можно при желании найти. Но взять кредит - это вообще ни в какие ворота не лезет!
Звонок. "Здрасьте, служба безопасности беспокоит". Опять южноросский акцент, и опять колокольчик заглушен. "Давайте ФИО, дату рождения, паспорт кем-когда выдан". Я, дурилка картонная, всё это говорю, т.к. не первый раз общаюсь с "банком", и они запросто спрашивают все эти данные... Дальше беседа идёт в следующем ключе:
Он: повторяет все данные, когда кто что купил. При заполнении документов на кредитку была предъявлена справка с места работы: "Азбука жилья, риелтор".
Я: !?!?! Да я вообще последние три года работаю в совершенно другой фирме
Он: А вы паспорт не теряли?
Я: Нет
Он: А из ваших родных и близких не мог кредит взять так, чтобы вы не знали?
Я: Нет!
Он: А недоброжелателей, кто мог бы вашими данными воспользоваться?
Я: НЕТ!
Он: А других банков кредитки есть?
Я: Да, и никаких проблем!
Он: А какого банка?
Я: Такого-то.
Он: А тип какой?
Я: Мастеркард.
Он: А она дебетовая или кредитная?
Я: ХЗ, я ни разу лимит не превышал. Мне зарплата туда падает, этого хватает.
Он: Ну по ней можно взять больше денег чем вы положили?
Я: Я же говорю, не знаю!
Он: Нам теперь надо проверить, не брал ли кто-либо кредита по вашим другим картам. Назовите номер карты.
Я: ? А нафига вам оно?
Он: Я же говорю, проверить, всё ли по ней нормально.
Я: Пардон, я не знал, что у нас есть межбанковская система обмена данными.
Он: Есть. Нам надо разобраться с этим мошенничеством (Вот циники-то!). Продиктуйте номер карты.
Я: Да, а пин-код вам не сказать?
Он: Что вы! Ни один банк у вас никогда такого не спросит! Дайте просто номер, он длинный и написан на лицевой стороне карты.
Я: Вы знаете, что-то мне стрёмновато диктовать вам номер. Давайте я к вам подъеду в офис, пообщаюсь, покажу документы, посмотрите карты. Но только в офисе вашего банка.
Он: Мы сегодня работаем до 5 (было 4-30).
Я: Я всё-таки постараюсь к вам успеть.
Он: Лучше дайте номер карты, мы пока проверим.
Я: Только в вашем офисе. Дайте адрес.
Он: Мы - на Новокузнецкой.
Я: А поточнее, дайте просто адрес, я найду.
Он: Быр-быр переулок, дом 12.
Я: Какой переулок, простите, не расслышал?
Ту-ту-ту.
Обратно на этот номер не прозванивалось, всё время занято. У родителей инета нет, рванул в интернет кафе, нашёл сайт мастер-банка, позвонил. Само собой, никаких кредитов на мне не висело, а кроме того мне сказали следующее:
1. Ни один банк не станет спрашивать номер кредитки, уж тем более, чужого банка.
2. Звонков по выходным такого рода не делают.
3. В настоящее время у Мастер-банка система автоматического оповещения не работает.
Развод, в принципе, прост как три копейки: спрашивают фамилию-имя, тип кредитки, название банка и её номер. Потом идут в интернет-магазины и покупают товары за ваш счёт. Не знаю, спрашивают ли разводилы 3 цифры security кода с обратной стороны карточки, у нас до этого дело не дошло, но есть до фига сайтов, где эти цифры и не нужны вообще.
Теперь своего рода disclamer, почему я повёлся:
1. Развод новый. Если бы он мне хоть где-то попался, само собой, я бы запомнил.
2. Как и всегда бывает с разводами, всё выглядит очень, ОЧЕНЬ-ОЧЕНЬ убедительно. Сейчас легко запостить месседж из серии "Ты полный лох", но, ей-богу, было правда похоже на правду
3. Смотрите, как грамотно всё продумано: сначала СМС, потом, спустя месяц, звонок автоответчика. Почему автоответчик - да потому, что автоответчик не будет говорить "Здравствуйте, Иван Петрович", а звонит обезличенно. И ты вроде как САМ соединяешься с оператором, который, само собой, как и во всех банках, спрашивает различные данные. Это вам не с "Европы Плюс" звонить! Кроме того, насколько хорошо отработана легенда, когда что было куплено. И число, и время, и что купили. Ну и все аттрибуты, типа "ждите ответа" - играет музычка, звуки, будто кто-то по клавиатуре стучит, забивая данные, адрес был дан (на Новокузнецкой) реально Мастер-Банка и т.п.
В общем, будьте бдительны, и не ведитесь!
p.s. перечитал и подумал, что выглядит это совсем по-левому, в голове мысль "И как я мог в это поверить!". Но ведь поверил, почти продиктовал!.. В реальности всё выглядит реальнее, чем на экране монитора...

http://wwwboards.auto.ru/crime/358340.html

dmitry131

Ты полный лох
Потому что хотя и повёлся, но писать заявление в милицию не стал.

valiev1985

Ну, там об этом ничего не сказано.

geva

Что в нем указывать? Номер телефона звонивших?

WYRASUK

мда...

sokrat

Как же Пофигист забодал

k11122nu

Собственно, этот трехцифренный код никому нафиг не нужен, т.к. это просто чексумма. Ее легко можно посчитать самому.

shumilelena

какой алгоритм?

Jakov

Собственно, этот трехцифренный код никому нафиг не нужен, т.к. это просто чексумма. Ее легко можно посчитать самому.
кажись ты нагло врешь
http://en.wikiped.org/wiki/CVV2
To date, no cracks for this system are known.

k11122nu

не знаю, но в ряде интернет-магазинов (например, у некоторых авиакомпаний) этот код проверяется на стороне клиента

k11122nu

Может, и вру. Залез в книгу по пластиковым картам - и не могу найти. Может, с чем-то спутал. Но инет-магазины и правда проверяют код еще до отправки данных (хотя всякий аякс, конечно, я не принимал во внимание).

Jakov

не верю
не могут оин код проверять даже ни с каким аяксом
максимум что они проверяют - что ты ввел какието 3 или 4 цифры
какие именно они никак не могут проверить, как бы им не хотелось

geva

"Залез в книгу по пластиковым картам"
По-моему, у тебя есть книги на каждый случай жизни

k11122nu

Тогда как понимать, что при нажатии кнопки "послать" появляется мессидж: "У вас плохо введен код, проверьте внимательнее"?
Действительно, нашел инфу, что этот код (CVV и CW2) генерится на основании ключей, известных эмитенту.

dmitry131

Что в нем указывать? Номер телефона звонивших?
И свой номер, чтобы им было проще через оператора найти того, кто звонил.

Jakov

Тогда как понимать, что при нажатии кнопки "послать" появляется мессидж: "У вас плохо введен код, проверьте внимательнее"?
блин
ну вранье это
показывай где такое есть
возможно там они эту строчку от балды выводят, ну тоесть если ты введешь правильны код, но ошибешься в фамилии то тебе все равно это сообщение выдадут
ну не могут они никак узнать верный код или нет

geva

Хорошо, если мне позвонят, буду знать, что писать

sokrat

По моим данным
CVV - это DES функция от Номера Карточки, Даты Завершения Дейсвия Карты, Сервисного Кода (трехзначный, напр. может указывать что при операциях с картой надо всегда вводить PIN) + Банковский Ключ (лень разбираться который).
Для CVV2 - Сервисный код - три нуля.

dmitry131

Ну я вот тоже жду, вдруг мне позвонят

k11122nu

> показывай где такое есть
в одном из пяти мест:
voyages-sncf.com
ryanair.com
easyjet.com
vueling.com
german wings
Где именно - не помню. Когда при покупке билетов в одном из них я ввел неверный код, мне об этом сообщили сразу. Из чего я и решил, что код проверяется на клиенте. Как теперь вижу, неправильно решил.
Upd.: если правильно помню, я ввел код для мастеркарда, указав, будто у меня виза.

Nefertyty

Не понял, он же ни номера, ни пин-кода в итоге не назвал. Почему лох?

Jakov

Upd.: если правильно помню, я ввел код для мастеркарда, указав, будто у меня виза.
а там не 4 и 3 цифры?
в одном вроде четыре а в другом три

dmitry131

Нет, везде три.
Он просто ввёл НОМЕР от мастера для визы - у них первая цифра номера различается, вот система и определила

antcatt77

код может быть с внутренней чексумой, т.е. состоять из двух частей - самой информации + чексумма этой информации, тогда код легко проверяется на осмысленность, но при этом его нельзя вычислить

Kraft1

Почему лох?
Вот поэтому:
Я часто сижу на КиЗе, в душе смеюсь над теми кто платит подставлялам и возит пачки денег за "папа, я сбил человека".
Неадекватность какая-то.

maxas67

Поясните, что полезного дает знание ФИО+паспорт+номер банковского счета? Знаю я много таких сведений... Вот хотя бы ifigeniya и ruslan выкладывали свои номера счетов в форуме. Всякие люди, которым срочно нужны деньги для какого-нибудь мальчика Алеши на операцию, тоже выкладывают свои номера счетов. Это я теперь на их счета могу заказать себе в каком-нибудь интернет-магазине что-нибудь вкусное?

Zatto-1

здесь не номер банковского счета, а номер кредитки.
уже писали, что по нему можно покупать в инете всякое.

maxas67

У нас у всех на работе такие кредитки, на них перечисляют зарплату. Некоторые сотрудники иногда кладут их на стол и уходят обедать. Теперь я могу их всех обанкротить

12457806

А зачем они их вообще достают из лопатников и кладут на стол? Не пойму...

78685

здесь не номер банковского счета, а номер кредитки.
уже писали, что по нему можно покупать в инете всякое.
Имхо что-то тут не так... Т. е. любой админ базы данных интернет-магазина может на раз кинуть тысячу людей? Ниверю

Zatto-1

думаю у любого инет-магазина есть договор с платежной системой, и данные кредитки передаются или сразу ей, или как-нить шифруются.
естессно не всё так просто и делать такие выводы из моей фразы не стоит. а способ кинуть доверчивого юзера придумать можно всегда

dmitry131


Нам например по факсу передают авторизационные письма - в них юзер сам пишет все данные кредитки и разрешает нам снять с неё определённую сумму на определённые услуги.
И мы потом уже передаём эти письма в банк, который нас обслуживает.

78685

думаю у любого инет-магазина есть договор с платежной системой, и данные кредитки передаются или сразу ей, или как-нить шифруются.
Контролировать выполнение такого договора технически невозможно

Jakov

Теперь я могу их всех обанкротить ?
да
при условии, что узнаешь паспортные данные
и что эти карты пригодны для оплаты в инете
на глаз пригодность определяется наличием этого самого CVV на оборотной стороне карты около подписи (хотя наверна пригодность может блокироваться)

Jakov

Т. е. любой админ базы данных интернет-магазина может на раз кинуть тысячу людей? Ниверю
ну и ниверь
это на самом деле так
обычно просто виза не дает налево и направо
чаще всего инет маги пользуются посредником для оплаты картой
а тот поредник уже проверенное лицо
недели 2 назад была же тема в коммоне про это
платежная система банит сразу же если какой случай был
а вообще все нормальные люди заводят для оплаты в инете отдельную карту
перечисляют на нее ровно сумму покупки сразу же перед самой покупкой
тоесть там всегда ноль

Evgeniy57

нормальные люди
люди россии. на западе стабильно у людей на таких картах лежит много бабла.
и каждый раз перед покупкой очень не удобно переводить деньги, хотя сам делал точно также как ты описал

Jakov

маза пользоваться платежными системами типа paypal
с карточки кладешь на нее
а с нее уже куда хошь

katya81

мастербанк уже отреагировал
http://www.masterbank.ru/news/index.html

CHICAGO



Upd.: если правильно помню, я ввел код для мастеркарда, указав, будто у меня виза.
они тебе выдали ошибку не про код, а про номер карты
по номеру карты можно определить, виза у тебя или mc

CHICAGO



Теперь я могу их всех обанкротить
удивительно, что ты до сих пор этого не сделал
твоих несчастных коллег спасло, наверное, только то, что обычно зарплата переводится не на кредитные, а на дебетовые карты, по которым в интернете заплатить нельзя

gvkonder

Т. е. любой админ базы данных интернет-магазина может на раз кинуть тысячу людей? Ниверю
Ну это смотря какого магазина.
amazon.com - там ты в самом магазине вводишь номера, но это, думаю, магазин немного не такого масштаба, чтобы там можно было просто откуда-то взять эти введённые данные.
А в более мелких магазинах (даже в ozon.ru) ты свои данные в магазине не вводишь - там у магазина договор с каким-нибудь assist.ru, и данные ты вводишь уже в этом assist.ru, который, думаю, тоже неслабо защищён.

gvkonder

обычно зарплата переводится не на кредитные, а на дебетовые карты, по которым в интернете заплатить нельзя
Кредитная и дебетовая карта отличаются только тем, можно ли снять с карты больше, чем на ней лежит (а с учётом всяких овердрафтов - только условиями такого кредита). Какое до этого дело интернет-магазинам?
ЗЫ: Расплачивался в интернете тремя разными картами (две - visa classic, одна - mastercard virtual все три - дебетовые, ни разу не возникло никаких проблем.

Zatto-1

обычно зарплата переводится не на кредитные, а на дебетовые карты, по которым в интернете заплатить нельзя
вторая часть утверждения ложна
у меня зарплатная дебетовая, в инете платил. спорили же уже тут, нет четкой зависимости между типом карты и возможностью платить в инете — всё зависит от банка эмитента.

CHICAGO

ну спорили, ну и что
в большинстве случаев мое утверждение верно

CHICAGO

и вообще, пожалей коллег янбровера

dmitry131

в большинстве случаев мое утверждение верно
Visa Classic дебетовая очень часто бывает у нас - думаю, даже чаще, чем кредитная...

gvkonder

в большинстве случаев мое утверждение верно
Ты различие "дебетовая/кредитная" не путаешь с различием "нормальная/electron"?

CHICAGO

я, кстати, получить визу классик так и не смогла

Jakov

что значит не смогла?
ни в одном банке?
не верю

Jakov

в большинстве случаев мое утверждение верно
ты сказала два утверждения
1) у большинства зарплатные карты - дебетовые
с этим утверждением все согласятся
редко когда зарплатная карта - кредитная
2) у большинства зарплатные карты не пригодные для оплаты в инете
с этим утверждением можно поспорить
часто встречаются и пригодные и непригодные для инета зарплатные карты, статистику сложно посчитать на основе того что ты видела в паре раз
часто когда сотрудникам раздают зп карты им предлагают выбрать какого типа карту они хотят, многие выбирают полноценную карту

CHICAGO

да нет, в своем

gvkonder

Может, у неё регистрации нет. Тогда действительно очень сложно найти банк, где сделали бы карточку...

CHICAGO



часто когда сотрудникам раздают зп карты им предлагают выбрать какого типа карту они хотят
не во всех компаниях думают о сотрудниках. в моей, например, не думают, а скорее наоборот.

CHICAGO

не знаю, не пробовала, но стоит поверить на слово тому, кто живет в москве без регистрации, конечно

Kraft1

Пэйпал-акки воруют очень часто

gvkonder

А тебе почему не дают?
У меня что-то, кроме регистрации, требовали только в альфабанке - там визу классик не хотели выдавать студенту, говорили, что надо 6 месяцев работы с белой зарплатой не ниже ***... в результате плюнул и сделал electron + virtual...

CHICAGO

я хочу получить визу классик в своем банке, а они обычно делают мастер кард, вот и все.
специально я этим не заморачивалась, в принципе, я могу получить карту в любом банке: у меня намного больше 6 месяцев стажа, у меня высокая зарплата и я старше 23 лет. но зачем мне карта левого банка? напрягаться еще с переводом денег.

Jakov

Может, у неё регистрации нет. Тогда действительно очень сложно найти банк, где сделали бы карточку...
у жены на работе зп карты всем раздали, регистрации у многих нету
карты для инета пригодные
у меня на прошлой в альфабанке карту можно было любую выбрать
большинство было пригодно к инету, но необходимо было приехать в банк и активировать возможность оплаты через инет
в райфе сейчас ваще пипец
карточка неименная, деньги можно только снять в банкомате и только в банкоматах райфа
больше ничего с карточкой делать нельзя
типа секьюрно все выше крыши

glebchik

Нам визу классик дают в райфе.

Jakov

перечитал тему
почему гулька уехала на флуд про то, что ее банк не может ей дать визу я не понял
к теме отношения это не имеет и более того, она не отвечала никому
просто так написала и дальше пошла ветка флуда

Jakov

Нам визу классик дают в райфе.
это для других
у райфа для своих сотрудников другие карты

CHICAGO

чо прикопался?

gvkonder

То есть,
я, кстати, получить визу классик так и не смогла
означает
мой банк не работает с visa, и делает только eurocard/mastercard
?

CHICAGO

нет. это означает, что они могут сделать визу классик, что долбы

gvkonder

в райфе сейчас ваще пипец
карточка неименная, деньги можно только снять в банкомате и только в банкоматах райфа
больше ничего с карточкой делать нельзя
типа секьюрно все выше крыши
Ага.
Мне надо было банковский перевод сделать, пошёл туда - говорят, что надо заводить счёт, для счёта нужна регистрация, опять же работа >6 месяцев с белой зарплатой, и дать 15000р прямо сейчас... чтобы перевести деньги, требований больше, чем чтобы кредит получить...

gvkonder

что они могут сделать визу классик, что долбы
В смысле, "они могут сделать визу классик, как и любые другие долбы"?
Или "они могут сделать визу классик, ага - как и любой другой долб тебе её сделает"?

CHICAGO

это было не что, а но
опечаталась

Natalia01

Я вообще думал, что в инете нельзя электронами расплатиться, а з/п чаще всего на них и начисляют, разве не так?
И почему все пишут CVV, разве не CVC ?

Jakov

И почему все пишут CVV, разве не CVC ?
на первой странице этой темы есть ссылка на вики
The Card Security Code (CSC sometimes called Card Verification Value or Code (CVV or CVC is a security feature for credit or debit card transactions, giving increased protection against credit card fraud.
There are actually two security codes:
The first code, called CVC1 or CVV1, is encoded on the magnetic stripe of the card and used for transactions in person.
The second code, and the most cited, is CVV2 or CVC2. This CSC (also known as a CCID or Credit Card ID) is often asked for by merchants so that they can secure "card not present" transactions occurring over the Internet, by mail, fax or over the phone. In many countries in Western Europe, due to increased attempts at card fraud, it is now mandatory to provide this code when the cardholder is not present in person.

Jakov

разве не так
часто когда сотрудникам раздают зп карты им предлагают выбрать какого типа карту они хотят, многие выбирают полноценную карту

Kraft1

в инете нельзя электронами расплатиться
Я свободно плачу с электронов.
Единственное место, где не приняли - это www.ufs-online.ru
За последний месяц платил в amazon, clickair, booking.com и оплачивал корбину.

pchelka77

месяц назад я в смоленск на ржд оплачивал

liliya63

Я свободно плачу с электронов.
Единственное место, где не приняли - это www.ufs-online.ru
За последний месяц платил в amazon, clickair, booking.com и оплачивал корбину.
А какого банка карта, если не секрет?

Kraft1

Мастербанка и втб

Natalia01

я про электрон.
Про класс карты ничего не говорю

петр

развод с банковскими картами по телефону +79867236406
Оставить комментарий
Имя или ник:
Комментарий: