Похищен платежный терминал.

Seven7

В Балакове из магазина "Продукты" на Степной неизвестные похитили терминал по приему платежей. Ущерб от кражи оценен в 88 тыс. руб.

Как выяснилось, аппарат был украден для перевода денег на заранее созданные виртуальные кошельки, зарегистрированные в других регионах страны. По предварительной версии, злоумышленники провели через автомат тысячерублевую купюру около тысячи раз, вследствие чего на различных виртуальных кошельках в сумме оказался 1 млн руб.

Сотрудники милиции вышли на след преступников после обращения жительницы Самары. Она сообщила, что на счете ее мобильника откуда-то взялась 1 тыс. руб.
Задержать злоумышленников пока не удалось.
http://news.sarbc.ru/main/2010/01/18/96959.html

Какая честная мадам 😊

Торус

Что-то новенькое...
Или я опять проспал?

pipneogen

Seven7
Сотрудники милиции вышли на след преступников после обращения жительницы Самары. Она сообщила, что на счете ее мобильника откуда-то взялась 1 тыс. руб.

wasserfall

Seven7
Она сообщила, что на счете ее мобильника откуда-то взялась 1 тыс. руб.
???

Greengippopotam

Дело Остапа Ибрагимовича живет... хорошо хоть голову никому при похищении не проломили.

wedmack

Мне вот интересно технически - если украсть этот аппарат, то потом втыкаешь в него сетевой (интернетовский) шнурок - и он продолжает работать?

wasserfall

wedmack
Мне вот интересно технически - если украсть этот аппарат, то потом втыкаешь в него сетевой (интернетовский) шнурок - и он продолжает работать?
Они на GPRS-модемах. У них даже антенны есть.

wedmack

wasserfallОни на GPRS-модемах. У них даже антенны есть.
Вот у нас у хач-кафе рядом с домом есть терминал оплаты. То есть если его сковырнуть, привезти в гаражи, расквырять баблоприёмник, то можно так одной тысячной бумажкой и сделать миллионы без всяких ухищрений? Круто! Значит скоро это будет на потоке 😀

wasserfall

Возможно там есть пароль. Но его легко узнать, поставив над автоматом вебку и засняв процесс запуска. Или заразив автомат вирусом - там же простой ХР. Но в этом случае и красть его уже не надо. Правда, там может использоваться хардварный ключ, но при мне аппарат, отключенный нечаянно от сети, загрузился без посторонней помощи.

GrayMage

на упсах эконмят почти все раз. и два - если не иметь возможности зарузки автоматом - любой зависон = визит спеца, а сие накладно. так что сам загрузиться при пропадании питания

wasserfall

Ну что, есть у кого пикап? 😊

GrayMage

главное вскрывая найти gps модуль =)

Seven7

А он там есть?

wasserfall

В банкоматах многих есть, про терминалы не скажу точно. Бороться с ними легко - ставим аппарат в короб железный при похищении, а антенну GPRS выносим наружу.

Ибн Иблис

А что пятитысячной купюры у них не было? Те же дествия а на выходе пять лямов вместо одного

SwD

А что пятитысячной купюры у них не было?
Мозгов у них не было.

Дог

хм. А может попробовать перехватить трафик, и попытаться расшифровать? Тогда и железо таскать не надо, сиди в парке и с нетбука счет пополняй 😊

------------------
Lupus lupo homo est

andy7777

жесть! всем отделом за голову схватились 😞 часть нашей работы - обслуживание подобных устройств... все гениальное - просто как колесо...
wedmack - и вот это-то похоже мы скоро увидим 😞
SwD - мозги у них как раз были...
дог, трафик с него ты хрен расшифруешь.

Nazar_Cowax

Трафик так просто не перехватиш, т.к. GPRS хитро шифруется, но вроде недавно сообщали что кто-то этот шифр всетаки взломал.

mr.ttrx

Дог
А может попробовать перехватить трафик, и попытаться расшифровать?

Там хорошее шифрование. А те, что в крупных магазинах стоят иногда через вай-фай работают. У меня рядом с домом есть терминал, я дома их точку доступа вижу.

SwD

SwD - мозги у них как раз были...
Паспортов не было, чтоб на месте терминала оставить?

А может попробовать перехватить трафик, и попытаться расшифровать?
Ведь достоверно известно, что защитой занимаются бараны - только сядь и все как на ладони, только ленивый этим не занимается 😊

GrayMage

wasserfall
В банкоматах многих есть, про терминалы не скажу точно. Бороться с ними легко - ставим аппарат в короб железный при похищении, а антенну GPRS выносим наружу.
особливо прикольно если модуль комбинирован и радиотракт общий. по любе я бы поставли трекер с изрядной долей автономности который выплюнет всю накопленуюинфу в эфир с первым коннектом + опос определит с точностью до 20-30м местоположение банкомта +)

mellll

В терминалах стоит лимит на МАХ переведенную сумму. Чтобы стоял 1 000 000 я что то даже в Москве не слышал, не то чтобы в области...

Dr.Zoidberg

Я правильно понимаю, что прокрученный "виртуальный миллион" ложится убытком на владельца терминала? Т.е. владельцы с-мы виртуальных платежей (напр. Яндекс-деньги) предъявляют владельцам терминалов счета на перевод реальных сумм по итогам периода (например, месяца)

Кстати, не зря наши власть придержащие озаботились темой виртуальных денег в последнее время.

Если масштабно подойти к вопросу, то схожими методами можно натворить много нехороших экономических дел. Пока разберутся, пройдут по всем цепочкам: банк-платёжная система-дилер(ы) терминалов и т.д. ущерб уже может быть нанесён. Короче, можно единомоментно (!) и автоматизированно (!!) сгенерить много денег на что-нибудь нехорошее, снять их, вывезти/перевести/истратить по назначению... Короче, я надеюсь, что ГДЕ НАДО уже держат руку на пульсе.

mellll

Не все так просто, в терминале стоит такая вещь как сторожевой таймер. Который может отправлять сигнал (смс) о каждой транзакции, открытии двери, вкл/выкл электричества, выключать комп и т.д. Прибавив к этому то, что лимит на терминалы ставят обычно не более 30000 - 50 000 руб (исходя из того , что при такой сумме бокс купюроприемника уже заполниться и его нужно будет менять).

GARSIA

про меня не забудьте)))я с вами)

GrayMage

mellll
Не все так просто, в терминале стоит такая вещь как сторожевой таймер. Который может отправлять сигнал (смс) о каждой транзакции, открытии двери, вкл/выкл электричества, выключать комп и т.д. Прибавив к этому то, что лимит на терминалы ставят обычно не более 30000 - 50 000 руб (исходя из того , что при такой сумме бокс купюроприемника уже заполниться и его нужно будет менять).

лимит 30-50К для платилки в городе - смешно. кассета там от 1500 листов начинаеться.

mellll

GrayMage
кассета там от 1500 листов начинаеться.

Ну если на то п0шло, то по статистике продаж кэш кодов, с большим перевесом идут тысячные боксы. Мэевские купюроприемники с несколькими боксами и возможностью выдачи сдачи в России еще практически нету. А всякие ICT,NV и прочие матриксы (которые теоретически могут ставиться в терминалы) ограничиваются только 1000 боксом....

Если вы мне сходу назовете линейку купюроприемников у которых боксы начинаются от 1500 и которые используются в России в терминалах, то это будет очень поучительно для меня...

Voices

1000 по 1000 миллион и есть, че спорите то?

Voices

Да кстати, все гениальное просто 😊 главное все быстро делать и хрен кто что найдет если тупить не будут...

wasserfall

GrayMage
особливо прикольно если модуль комбинирован и радиотракт общий. по любе я бы поставли трекер с изрядной долей автономности который выплюнет всю накопленуюинфу в эфир с первым коннектом + опос определит с точностью до 20-30м местоположение банкомта +)
В поезд его товарный, а отправку денег софтверно. Или в крайнем случае - лентой закольцевать пару купюр. Пятитысячные они, кстати, не принимают вроде бы. Но в том, что я видел, GPS вообще не было.