Črna kronika

Ste med 'blokiranimi'?

Ljubljana, 12. 03. 2007 12.06 |

PREDVIDEN ČAS BRANJA: 6 min

Nepridipravi so vdrli v POS terminala in vanju namestili naprave, ki so prebrale magnetni zapis kartice in PIN kodo.

Banke so nekatere kartice preventivno blokirale
Banke so nekatere kartice preventivno blokirale FOTO: Kanal A

Bančni strokovnjaki in kriminalisti so na podlagi podatkov o sumljivih transakcijah ugotovili, da so nepridipravi v dva POS terminala v Merkurju v ljubljanskem BTC namestili zelo zapletene naprave in si na ta način zagotovili podatke o plačilnih karticah in PIN kodah. S pomočjo teh podatkov so z lahkoto izdelali lažne kartice, s katerimi so v tujini dvigali denar z zlorabljenih slovenskih računov.

Prve ugotovljene zlorabe so se zgodile v kranjskem Merkurju, in sicer med 13. in 19. februarjem. Oškodovanih je bilo več kupcev, ki naj bi jih storilci olajšali za dnevne limite. Posameznik je torej izgubil vsaj 200 evrov, denar pa naj bi dvigovali na Nizozemskem.

V vseh Merkurjevih trgovinah po Sloveniji so pregledali in zamenjali POS terminale. "Pri pregledu niso odkrili nič, zato lahko kupci nemoteno plačujejo s svojimi karticami. Glede odkritih zlorab pa lahko povem le to, da so v terminalih odkrili napredne napravice, ki jih je zelo težko odkriti in namestiti. Vstaviti jih ni mogoče v minutki, zato si je bilo treba vzeti čas," je povedal tiskovni predstavnik Merkurja Rok Istenič in dodal, da so blagajne pod stalnim nadzorom. "Zaposleni vedo, da jih snemamo. Vse posnetke smo že posredovali kriminalistom. Sedaj čakamo na njihove ugotovitve," je za nas še povedal Istenič.

Rešitev so 'smart cards'

Strokovnjak za varnost z nazivom MVP (Most Valuable Professional) za področje varnosti v Microsoftovih okoljih, Miha Pihler, iz podjetja S&T Hermes Plus, je za 24ur.com pojasnil, da gre pri vstavljenih napravicah po vsej verjetnosti za sistem, ki prebere, si zapomni in posreduje informacijo o magnetnem zapisu kartice in PIN kodo. Ko so napadalci pridobili zapis na magnetni kartici, so ga lahko presneli na svoje prazne kartice z magnetnim zapisom. Taka kartica se ne razlikuje od tiste, ki jo izda banka, saj je magnetni zapis med karticama enak.

"Na podoben način so pred časom zlorabljali kartice na bankomatih. Razlika je le v tem, da so takrat na avtomat namestili kamero, saj drugače niso mogli do PIN kode," pravi Pihler in dodaja, da je izdelava lažnih kartic zelo enostavna, saj je oprema dosegljiva vsakomur.

V POS terminale so nepridipravi namestili naprave
V POS terminale so nepridipravi namestili naprave FOTO: Jani Dolinšek


Pred tovrstnim napadom bi se bilo možno braniti z uporabo tako imenovanih pametnih kartic oziroma 'smart cards', ki jih v Sloveniji uporablja Petrol, v tujini pa vedno več podjetij, ki izdajajo kreditne kartice. V tem primeru so informacije shranjene na posebnem čipu, zato v primerih pravilne uporabe kraja informacij ni možna, je še razložil Pihler. "Uvedba teh kartic bi morala biti v interesu bank. Stoodstotne varnosti ni, smart cards pa so trenutno najboljša rešitev," še dodaja Pihler.

Banke preventivno blokirale kartice

Merkur je o novih zlorabah takoj obvestil banke, ki so preventivno blokirale kartice nekaterih komitentov. "Blokirali smo več kot 1000 kartic, pri katerih je obstajal sum zlorabe. Naša naloga je, da svoje stranke zavarujemo pred zlorabami. Komitenti bodo nove kartice prejele do srede. Svoje komitente pozivamo, naj budno spremljajo stanje na svojem računu. Če pri tem ugotovijo, da je prišlo do zlorabe oziroma kraje, naj to nemudoma javijo banki. Vsak primer bomo obravnavali individualno. Če ugotovimo, da je šlo za zlorabo, bomo stranki povrnili stroške," je za 24ur.com povedala tiskovna predstavnica NLB Mojca Strojan in dodala, da se banka že pripravlja na uvedbo 'pametnih' kartic. "Čakamo na ugotovitve policije. Se pa pripravljamo na menjavo kartic. To bomo uvedli v roku enega leta," je še povedala Strojanova.

Banke so že začele z uvajanjem 'pametnih' kartic
Banke so že začele z uvajanjem 'pametnih' kartic FOTO: POP TV

"V Banki Koper smo v zadnjem primeru preventivno blokirali 83 karti, in sicer 50 kartic Activa Maestro, 25 Activa MasterCard, 5 Activa domačih in 3 kartice Activa Visa. Večino kartic je že na novo izdelanih in imetnike že vabimo v naše enote, da prevzamejo nove. Zaradi hitre reakcije naših strokovnjakov za kartične zlorabe in dodatnih kontrol nadzora kartičnega prometa kot banka nismo utrpeli nobene finančne škode. V kolikor bi škoda nastala, bi jo imetnikom povrnili, kot tudi vedno doslej. Imetniki ne bodo nosili stroškov reizdelave in zamenjave kartic," je za 24ur.com sporočil tiskovni predstavnik Banke Koper Franc Ohnjec in dodal, da se strinjajo z ugotovitvijo, da je trenutno najboljši način preprečevanja kartičnih zlorab prehod na tehnologijo 'pametnih kartic'.

"V Banki Koper migracijo na pametne kartice izvajamo že vse od decembra 2004. Ob tem smo zamenjali že celoten "portfelj" kreditnih produktov MasterCard in Visa. Zamenjanih je tudi že približno 40odstotkov debetnih kartic. Tudi vse Visa občanske kartice so že "pametne". Prav tako smo v tem času vse nove produkte, ki jih izdajamo (npr kartica Activa Visa Obrtnik) že opremili s procesorskimi čipi. Uporabljamo najbolj napredne metode zaščite na pametnih karticah, vključno s tehnologijo dinamične avtentikacije oziroma tako imenovane DDA čipe. Predvidoma bo celotna menjava kartic končana v naslednjih mesecih. POS terminale pospešeno nadgrajujemo za sprejem pametnih kartic. Trenutno je več kot 50 odstotkov terminalov Banke Koper prilagojenih na takoimenovani EMV standard MasterCarda in Vise. Aktivnosti nadgradnje mreže POS terminalov so v polnem teku in bodo končane še v tem letu," so za nas še povedali.

Pred tovrstnim napadom bi se bilo možno braniti z uporabo tako imenovanih pametnih kartic
Pred tovrstnim napadom bi se bilo možno braniti z uporabo tako imenovanih pametnih kartic FOTO: POP TV

Tudi SKB banka je za 24ur.com povedala, da so zaradi novega suma zlorab v petek blokirali nekaj kartice. "O številkah ne želim govoriti, je pa delež zagotovo manjši kot pri drugih bankah, ki imajo na trgu večji delež," je povedala njihova tiskovna predstavnica Jelka Novak Katona. Sicer pa tudi SKB uvedbi 'smart kartic' posveča veliko pozornost. "Smo na poti, da jih uvedemo. Z njimi smo se začeli ukvarjati že pred zlorabami," je še dodala.

"V Gorenjski banki smo zaradi suma skimminga v Ljubljani blokirati 36 plačilnih kartic. Tako kot v vseh takih primerih v Gorenjski banki ravnamo tako, da imetnikom poravnamo nastalo škodo in mu brezplačno izdamo novo kartico," je sporočil Bojan Likar z Gorenjske banke in dodal, da imajo vsi imetniki Activa-MasterCard kartice kartico z vgrajenim čipom, v letu 2007 pa so začeli zamenjevati tudi vse bančne kartice Activa Maestro. Proces zamenjave bo zaključen do konca leta.

Pri Abanki Vipa so prav tako preventivno blokirali kartice, in sicer 137. "Stranki bomo povrnili morebitno škodo. Tudi nove kartice bodo dobili brezplačno," so sporočili iz banke, ki je že leta 2006 vse VISA kartice zamenjala s karticami s čip tehnologijo. "Končuje se tudi zamenjava MasterCard kartic in Ba Maestro. Poleg same kartice s čip tehnologijo je pomembno tudi, da so tako bankomati kot POS terminali opremljeni s čip tehnologijo. K večji varnosti pripomore oboje. Strankam svetujemo, da redno in natančno pregledujejo stanje na računu in o sumljivih transakcijah obvestijo banko," so še povedali.

"Kartice z odloženim plačilom so že opremljene s čipom, ostale pa bodo gotove do konca leta," pa so za našo spletno stran sporočili z NKBM in dodali, da so zaradi suma blokirali 66 kartic. "Nove kartice so pripravljene. Komitenti jih bodo dobili brezplačno," so še povedali. Do konca leta pa bodo kartice s čipom opremili tudi v banki Bank Austria Creditanstalt.

KOMENTARJI (12)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Maja Spolad
19. 05. 2007 00.46
katastrofa. po treh tednih sem končno prejela novo bančno kartico. poklicala pa sem tudi v Merkur, kjer sem zahtevala nič drugega kot opravičilo. in kaj sem dosegla. da so moj klic vezali od enega poslovodje do druge, na koncu, pa so zvezo prekinili; "nasvidenje gospa, Merkur ni kriv, policija je sprožila preiskavo ampak nam niso nič dokazali, sploh pa so tudi meni in mojim sodelovcem blokirali kartice, tako da smo na istem, zato se vam ne bom opravičeval!" zelo prijazno-bi rekla. problem je v tem, da so nekateri vedeli, da je prišlo do zlorabe, ko so jim blokirali karice, drugi pa smo ostali brez denarja, na lep prvomajski vikend, brez kakršnegakoli vedenja in to z izgovorom; "češ, zakaj pa ne gledaš TV, kjer je bil prispevek o Merkurju." TV-ja ne gledam, ker živim v študentskem domu, kjer nimam TV-ja, večino dneva študiram in delam. Bi bila pa zelo zadovoljna, če bi mi Merkur v opravičilo podaril TV, kjer bom lahko spremljala obvestila, katera so sicer dolžni opraviti sami (če , so oni tisti, ki so imeli težave), ne pa novinarji. Tudi mene zanima, če že poteka kakšna tožba zoper Merkurja. Zelo rada se pridružim v boju. Zahtevam pa predvsem opravičilo!!
erik32
09. 05. 2007 13.06
Ob klicu ob zavrnjeni kartici so mi na klicnem centru so mi med klicem (ki se snema) omenili Merkur (očitno nisem edina žrtev). Zanima, me na kaj in kako je treba v takem primeru prijaviti na Policiji in katero enoto? Ali to opravi kar Banka? Zanima me ali so v že v teku zasebne tožbe zoper Merkur d.d. in njihovo varnostno službo? Nenazadnje bi bilo primerno, da se trgovine opremijo z ustreznimi varnimi blagajnami z vgrajenimi terminali, ki so odobreni iz strani bank in ponudnikov kreditnih kartic in nenazadnje tudi DURSa.
Maja Spolad
06. 05. 2007 20.54
Šele danes, 6.5.07, mi je bankomat blokiral bančno kartico NKBM banke, s katero sem 15.2.07 plačevala v LJUBLJANSKEM BTC MERKURJU!! Ko sm preverjala, zakaj je moja kartica blokirana, so mi sporočili, da je to zaradi suma zlorabe, glede na opravljeni nakup. Zanima me, zakaj me NKBM banka o blokadi ni obvestila (kartica je bila blokirana 3.5. 2007 ob 23.20), ali mogoče zakaj me niso iz strani Merkurja obvestili, da sem bila med "sumljivimi" kupci v tem obdobj?Podala sem jim namreč svoje podatke (tudi telefonsko št, saj sem za tisti nakup uporabila tudi Merkurjevo kartico zaupanja). Če se je zloraba zgodila ali ne, ne morem vedeti, kajti, danes, 6.5.07 je nedelja, ko banke ne obratujejo. Zanima me, če se je komu zgodilo kaj podobnega in kako naj ravnam v primeru tožbe Merkurja ali NKBM, ki me o blokadi ali nevarnosti suma storitve kaznivega dejanja niso obvestili?
zupancicevajama@email.si
13. 03. 2007 17.33
Najboljsi sistem je PRAZEN ZEP.Ni nevarnosti, da ti kaj vzamejo!
matt.d.blatnik@gmail.com
12. 03. 2007 19.57
Najvecja fora je, k pride clovk is tujine na dopust domov v Slovenijo... pa ne more neomejeno uporabljat HSBC oz Lloyds TSB kartice... ker bankomati cipa ne zaznajo... to se je zgodilo meni...
trava@pinkponk.com
12. 03. 2007 19.39
Sploh pa če se ne motim večina bank-razen gorenske,pretečeno kartico naredijo zastonj.Sploh pa ni naša krivda da poteče,to je njihova.Če pa ti kartico ukradejo, se zlomi ali pa jo izgubiš je pa prav da se plača.Ne pa da ti pretečeno kartico celo drago zaračunajo.Nato pa ti še rečejo tak imamo sistem in konec debate.Mislim halo.
trava@pinkponk.com
12. 03. 2007 19.34
Gorenjska banka zakaj lažete.Meni je potekla vaša kartica pa nisem bila kriva ,pa ste mi novo zaračunali.Ne iz nas delat bedake,da brezplačno izdate novo kartico,zaračunete jo." Sploh pa je gorenjska banka najslabša banka.Vse imate najdražje.Takoj ko bo možnost jo zamenjam.
LomilkaSrc
12. 03. 2007 15.52
Jaz uporabljam zelo pameten bankomat , ki mi določa celo dnevni limit pa še celo ob vsakem trenutku vem koliko mam notri. DENARNICA
Alenko Jankovi? 4
12. 03. 2007 15.41
Točno tako kot pravi phoebus. Pametno Viso imam že nekaj časa, zadnjič pa sem bil presenečen, ko sem tankal na Petrolu in sem rabil PIN. To je edina trgovina, kjer imajo čitalce za pametne kartice.
LaLuna
12. 03. 2007 14.27
Kako so pa dobili PIN od MasterCard-a (in ostalih kreditnih kartic), če tam ne daš PINa ampak svoj podpis?
phoebus@apollonus.net
12. 03. 2007 13.27
Res je, banka koper ima že zelo dolgo pametne kartice; samo kaj ko so mi do zdaj čip "prebrali" samo v eni trgovini...
Sašo Race
12. 03. 2007 12.55
Mislim, da ima poleg Petrola tudi Banka Koper že lep čas pametne kartice.