Črna kronika

Ste med oškodovanci?

Kranj/Ljubljana, 01. 03. 2007 09.21 |

PREDVIDEN ČAS BRANJA: 7 min
Avtor
Š.Z./N.M./I.K.
Komentarji
15

Banke so zaradi suma zlorabe skupaj blokirale najmanj 335 bančnih kartic. Kopiranje kartic je zelo enostavno.

Oškodovanih je več kupcev, ki naj bi jih storilci "olajšali" za dnevne limite
Oškodovanih je več kupcev, ki naj bi jih storilci "olajšali" za dnevne limite FOTO: Jani Dolinšek

Med 13. in 19. februarjem je v Merkurjevi trgovini v Kranju prišlo do zlorabe plačilnih kartic kupcev, ki so plačevali preko POS terminala. POS terminal, na katerem je prišlo do zlorabe, naj bi bil v lasti Banke Koper. Te informacije nam na Banki Koper še niso mogli potrditi. "Naši strokovnjaki so na delu in zadevo preverjajo. Več bo znanega jutri. Sicer pa varnosti posvečamo zelo veliko pozornost, a vedno se lahko kaj nepredvidljivega zgodi. Stoodstotne varnosti pa ni v nobenem poslu," je za 24ur.com povedal Franc Ohnjec z Banke Koper.

Oškodovanih je več kupcev, ki naj bi jih storilci "olajšali" za dnevne limite. Posameznik je torej izgubil vsaj 200 evrov, denar pa naj bi dvigovali na Nizozemskem.

Gorenjsko banko obvestili komitenti

Imetnikom plačilnih kartic svetujemo, da so pozorni pri plačevanju, predvsem pri vnosu PIN številke. Z ustreznim zakritjem tipkovnice z roko imetnik namreč lahko onemogoči, da bi nekdo tretji lahko videl ali celo posnel PIN številko. Gorenjska banka

Na podlagi prijav imetnikov o domnevnih zlorabah njihovih plačilnih kartic, smo s pomočjo podatkov, ki jih imajo na razpolago kartični procesorji pregledali dogajanja na področju kartičnega poslovanja. Zaenkrat gre izključno za sum zlorabe na enem od prodajnih mest v Kranju. Skupaj s policijo in strokovnjaki na tem področju še preiskujemo možne načine pridobitve podatkov o karticah in kasnejših zlorabah, so sporočili iz Gorenjske banke.

Zaradi preprečitve zlorab smo takoj blokirali okoli 170 kartic Gorenjske banke in imetnike zaščitili pred dodatnimi zlorabami, so sporočili. Ker naj bi iz posamezne kartice ukradli dnevne limite, kar minimalno znaša 200 evrov, bi storilci pri zlorabi 170 kartic Gorenjske banke lahko pridobili 34.000 evrov.

Vsi imetniki, katerih kartice smo preklicali, bodo v naslednjih dneh prejeli nove kartice. Imetnikom bo tudi ustrezno povrnjena morebitna nastala škoda, so zatrdili.

Abanka: Zlorabljenih 65 kartic

Na Abanki Vipa so ugotovili, da je bilo zlorabljenih okoli 65 kartic, je za 24ur.com povedala Vlasta Jurečič iz Abanke. Če so posamezniku dvignili minimalni dnevni limit, to skupaj znaša 13.000 evrov.

Tudi v Abanki Vipa bodo strankam povrnili morebitno škodo. "Stroški iz naslova potrjenih zlorab se stranki vedno vrnejo na račun z datumom opravljene zlorabljene transakcije. Oškodovanec poda pisno prijavo na matični enoti banke, kjer mora natančno opisati in podpisati izjavo o transakaciji, ki je ne prizna. Vsaka finančna transakcija se preveri, in ko se ugotovi, da je reklamacija upravičena, stranki vrnemo sredstva na njen osebni račun z datumom reklamirane transakcije," so pojasnili na Abanki Vipa.

NLB blokirala 100 kartic

Preventivno so ukrepali tudi na NLB
Preventivno so ukrepali tudi na NLB FOTO: Dare Čekeliš

NLB poudarja, da se kot izdajateljica kartic vedno odzove z enakimi preventivnimi postopki. "Če gre za utemeljen sum skimmimnga na bankomatu, POS terminalu in če npr. dobimo obvestilo Bankarta, potem odreagiramo tako, da preventivno blokiramo kartice in o tem stranke obvestimo," je za 24ur.com povedala tiskovna predstavnica NLB Irena Oven in dodala, da so zaradi suma zlorabe v Merkurju blokirali nekaj več kot 100 kartic. "Poudariti velja, da vse konkretne pritožbe strank, še zlasti glede zlorab, obravnavamo individualno. V pomoč nam je dokumentacija, ki jo pridobimo tekom postopka. Če ugotovimo, da je šlo za zlorabo, bomo stranki povrnili stroške," je še razložila Ovnova. Če so bile vse blokirane kartice dejansko zlorabljene, so neznanci s komitenti NLB zaslužili 20000 evrov.

NLB strankam svetuje, da svojo kartico prekličejo takoj, ko ugotovijo, da nimajo svoje plačilne kartice ali opazijo kakšno neobičajno napravo na bankomatu. V NLB lahko kartico prekličete 24 ur na dan vse dni v letu na posebni telefonski številki 00 386 1 477 20 00, po faksu 00 386 1 524 29 72, prek NLB Klika ali v matični poslovalnici.

Merkur: Zloraba preko POS terminala malo verjetna

Kriminalisti preiskujejo domnevno zlorabo plačilnih kartic v kranjskem Merkurju.
Kriminalisti preiskujejo domnevno zlorabo plačilnih kartic v kranjskem Merkurju. FOTO: POP TV
Abanka Vipa me je po telefonu obvestila, da je bila moja kartica zlorabljena. Oglasila sem se na banki, kjer so mi pojasnili podrobnosti. Kartico so nemudoma preklicali, zdaj pa čakam na novo. Nova kartica bo brezplačna, saj mi je banka zagotovila, da bo krila stroške izdelave. Prav tako so mi zagotovili, da mi bo banka približno v roku enega meseca povrnila škodo, torej 200 evrov. Oškodovanka

Na kakšen način je do zlorabe prišlo, še ni jasno. Abanka Vipa, ki je komitente obvestila o zlorabi, trdi, da ni šlo za zlorabo med spletnimi transakcijami ali dvigovanjem na bankomatih. Predstavnik za stike z javnostmi kranjskega Merkurja na Primskovem, Rok Istenič, pa je za 24ur.com povedal, da je zloraba kartic preko POS terminala malo verjetna.

Naprava za plačevanje s karticami je zelo majhna, zato je na njo skoraj nemogoče namestiti kakršen koli odčitovalec, s pomočjo katerega bi lahko odčitali podatke. Prav tako je malo verjetno, da bi nekdo tovrstno napravo vgradil v škatlico, saj se POS terminal, če ga odpremo, takoj pokvari. V takem primeru Merkur pokliče serviserje banke, ki skrbijo za terminal, je pojasnil.

NLB strankam svetuje, da svojo kartico prekličejo takoj, ko ugotovijo, da nimajo svoje plačilne kartice ali opazijo kakšno neobičajno napravo na bankomatu. V NLB lahko kartico prekličete 24 ur na dan vse dni v letu na posebni telefonski številki 00 386 1 477 20 00, po faksu 00 386 1 524 29 72, prek NLB Klika ali v matični poslovalnici.

Včeraj je kranjski Merkur obiskal kriminalist Policijske uprave Kranj, ki je pregledal POS terminal. Ker ga je odprl, so poklicali serviserje, ki skrbijo za POS terminal. Kriminalist po besedah Isteniča na POS terminalu, ki so ga že zamenjali, sicer ni odkril nič nenavadnega.

POS terminal je ločen od našega blagajniškega sistema. Vsebuje dve napravi - ena preskenira zapis na kartici, druga pa odčita kodo, ki jo vtipka kupec. Prav tako terminal ni povezan z Merkurjevim sistemom, zato je bolj verjetno, da je šlo za vdor na strežnik banke, meni Istenič. Ali pa so se nepridipravi spet domislili česa novega, je dodal.

Istenič je še poudaril, da so njihove blagajne pod nenehnim video nadzorom, zato ne verjame, da bi morebitno napravo namestil kdo od zaposlenih. Na blagajni se prav tako izmenjuje več uslužbencev, ki so redno zaposleni.

Natančno število oškodovancev še ni znano.
Natančno število oškodovancev še ni znano. FOTO: POP TV
Postopkov ne bom komentiral. Preiskava še poteka. Notranji revizor pri Merkurju, Vili Perko

Sicer Merkur s strani bank o domnevnih zlorabah uradno še ni bil obveščen. Ko se je novica pojavila v javnosti, so sprožili notranji nadzor. Revizor Vili Perko pa do sedaj še ni odkril nič novega.

Strokovnjak za varnost: Kopiranje kartic je izredno preprosto

Strokovnjak za varnost z nazivom MVP (Most Valuable Professional) za področje varnosti v Microsoftovih okoljih, Miha Pihler, iz podjetja S&T Hermes Plus, je za 24ur.com pojasnil, da je težko govoriti, kako je prišlo do zlorabe.

Fizična menjava terminala ali spremembe opreme, tudi programske, nenazadnje pa tudi priklop dodatne opreme, ki omogoča poslušanje komunikacije med terminalom in strežnikom v procesnem centru, je po sedaj znanih informacijah najverjetnejša razlaga. Napadalci naj bi imeli namreč poleg številke kartice tudi PIN kodo. Če bi do napada prišlo preko procesnega centra, za kar je sicer malo možnosti, bi verjetno zlorabili tudi druge kartice, ne samo tiste, ki so bile zlorabljene v Merkurju, je prepričan Pihler.

Kopiranje kartic je sicer izredno preprosto in tudi oprema je praktično dosegljiva vsakemu, saj jo je možno kupiti na spletu. Ko so napadalci pridobili zapis na magnetni kartici, so ga lahko presneli na svoje prazne kartice z magnetnim zapisom. Taka kartica se ne razlikuje od tiste, ki jo izda banka, saj je magnetni zapis med karticama enak. Tako je možno na bankomatu, označenem z oznako Maestro, s PIN kodo kjer koli na svetu dvigniti denar, je pojasnil Pihler. Torej tudi na Nizozemskem.

Pred tovrstnim napadom bi se bilo možno braniti z uporabo tako imenovanih pametnih kartic oziroma smart cards, ki jih v Sloveniji uporablja Petrol, v tujini pa vedno več podjetij, ki izdajajo kreditne kartice. V tem primeru so informacije shranjene na posebnem čipu, zato v primerih pravilne uporabe kraja informacij ni možna, je še razložil Pihler.

Doslej šest prijav

Koliko kartic je dejansko zlorabljenih, še ni znano. Na Policijski upravi Kranj so doselj sicer prejeli pet prijav. Eno s strani Gorenjske banke, pet pa so jih podali posamezniki, ki so bili oškodovani za nekaj sto evrov, je za 24ur.com povedal tiskovni predstavnik kranjske policije, Zdenko Guzzi.

Guzzi je sicer pojasnil, da banke ali Merkur niso dolžne naznaniti domnevnih zlorab, saj gre za razmeroma nizke zneske. Prijavo naj čimprej na policiji osebno podajo sami oškodovanci, je pozval.

O krivcu ali odgovornemu Guzzi ni želel govoriti, "ker preiskava še poteka". Več bo torej znanega po opravljeni preiskavi. Kdaj naj bi bila preiskava končana, pa bomo še videli, je še dodal Guzzi.

SORODNI ČLANKI

KOMENTARJI (15)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

mihec.zupopihec@email.si
07. 03. 2007 17.43
evo to je pa "sodobno bančništvo", kartice pa klick pa ne vem kaj še vse, najbolje je imeti denar doma, da ti ni treba plačati davka na prišparano vrednost in tako noben ne ve koliko ga imaš, drugače pa knjigo in vsakega 15 ves denar na banko pobrat iz računa, tako da sam ti veš kje in kolk je denarja..
tomazbodner
01. 03. 2007 18.23
Come on! V Phuketu so ujeli tri Srilancane s 5000 ponarejenimi kreditnimi in placilnimi karticami ter USB kljuci z informacijami se o nekaj 10 tisocih, zraven pa se vrece praznih kartic ter zapisovalnikov zanje, par laptopov, ter nekaj 100 milijonov dolarjev... Evro nima s tem nic. Problem je v zastareli tehnologiji magnetnih kartic, ki se ze 20 let ni spremenila. Ce se hocejo banke zavarovati, bo treba investirati v kartice s cipi... ki bi bile dejansko cenejse kot ce jih parkrat takole orubijo...
shemish
01. 03. 2007 15.52
evo, pa mate evro :)
brankob@avtomatika.com
01. 03. 2007 14.12
Sicer pa ni treba verjet meni na besedo. Če ste kugle za tehniko, vam ni treba bit tud glupi za Google ali Youtube. Folk na slo-techu je že našel prav fletne dokumentarne filmčke na to temo. Poglejte si stvari.
brankob@avtomatika.com
01. 03. 2007 13.53
ajekfrej: Pa, jaz sem si vzel čas, da sem kaj prebral in preizkusil ob teh zadevah. Tako lahko govorim iz izkušenj. Koneckoncev tudi tega ne rabiš, da vidiš kaki luzerji so sposobni prebit to zaščito, ki v bistvu ni zaščita. Na podlagi česa se lahko oglašaš ti ? Subjektivnega občutka ? fafikurac:zakaj si daješ odgovor v nick ;o)
fafikurac@gmail.com
01. 03. 2007 13.45
BRANKOB vidm da obvladas te zadeve... se lahko zmenva za ksn posel hehe... sam nc okol govort...
Bedni
01. 03. 2007 13.43
a si ti clovek normalen. sploh ves kaj govoris. ocitno ima najvisjo stopno varovanja tvoja glava. notri slabo prepusca, je polna utopij, strahov in se kaj bi se naslo
brankob@avtomatika.com
01. 03. 2007 11.34
Kot sem na slo-techu ravnokar zvedu, je učeno ime za mojo zadnjo idejo "tempest napad". Whatever. Sedaj banke in ostali imajo učeno besedo s katero lahko mahajo naokrog in jim ni treba reči "Naša oprema je kriminalno slaba in vaše varnosti v naših rokah ni in zje*ali so nas/vas totalni luzerji, ki pa so imeli IQ nad mrzliščem vode, voljo in nekaj časa." Ne, sedaj lahko rečejo nekaj v stilu "Naši strokovnjaki so ugotovili, da je šlo za Tempest napad"...
brankob@avtomatika.com
01. 03. 2007 11.23
Kar se pa teh reklam "banka je pokrila moje stroške" tiče, so crap. Zakaj ? Zato ker si odvisen od milosti banke. Ne dajo ti ustrezne varnosti, potem pa si odpirajo legalno pot, po kateri je povračilo škode stvar njihove presoje. Je*eš tak posel. Zunaj je to vsaj samoumevno. Pri nas se s tem hvalijo kot da gre za neko posebno milost. Saj se vsa ta s*anja dogajajo samo za to, ker se banki ne da porabiti za kartico več kot tistih 1/10 EUR ali mogoče celo manj manj za piece of s*it kartico z magnetnim stripeom, s katero jaz sicer ne bi varoval niti omarice s kondomi v penzionerskem domu...
brankob@avtomatika.com
01. 03. 2007 11.18
Še ena stvar mi je padla na pamet. Včasih prvih hišnih računalnikov tipa ZX81 je obstajal hack, da si lahko z njim zaigral melodijo na navaden radio, čeprav mlinček ni imel zvočnega izhoda. Šlo je preprosto za to, da računalnik ustvarja RF motnje in te v določeni meri odslikavajo njegovo delovanje. Če si procesor vrtel v zankah različne dolžine in si imel radio naštelan na tapravo "frekvenco", si lahko slišal melodije. V teh POS zadevah je ravno ene tak šrot in če je kdo pogruntal,d a se da iz te melodije spraviti ven signal, prebran s kartice, potem mu mogoče niti POS a ni bilo treba odpreti...
brankob@avtomatika.com
01. 03. 2007 11.11
Neumnost. Če ta keš dvigneš pred tem na bankomatu, si si naredu trapasto uslugo, saj si ravno tako izpostavljen. Razen če keš dviguješ fizično na banki in če vedno lahko plačaš točno, sicer ne moreš biti ziher, da nisi preostanka dobil ponarejenega. Kar bi morali narediti,je da bicesar Z ZAKONOM prisilil banke, da nekahjo misliti samo na svojo rit in da uporabnikom privoščijo poštene čip kartice in temu ustrezne čitalnike, ne pa ta šrot.
doki007@email.si
01. 03. 2007 11.05
-1
plačujte s kešom v trgovinah, pa bo manj zlorab ,....pa še hitrej bo šlo naprej.......
brankob@avtomatika.com
01. 03. 2007 10.48
Aja, to sem pozabu. Po takih prijemih bodo rabili bolj plačano predstavnico za stike z javnostjo, ki bo mogoče odvrtela kako striptiz točko, da bo folk lažje požrl njene izjave...
brankob@avtomatika.com
01. 03. 2007 10.43
Policaji se obnašajo debilno, vsaj v tem primeru. 1. Koji ku*ac je mel "krimi" za odpirat enoto sam ? Zakaj ni poklical vzdrževalca ? Ko se je enota izklopila, so se zelo verjetno pobrisale vse sledi v vdelanem RAM-u. 2. Mogoče bi morali malo bolje opazovati, kaj se dogaja okrog njih in se malo manj nažirati s krofi. Vsake toliko lahko vidiš ekipo , ki v LJ Leclercu poskuša s podobnimi prijemi. Neko zagamano ženšče rine v vrsto za kupci ki jo zanimajo in poskuša prebrati kod z njihove kartice in kodo, ki jo vtipkajo. Vse pod nosom nezaintereisirane ( sodelujoče ?) blagajničarke in varnostnika, ki si naravnost ne upa pogledati v njeno smer. Kako dobijo magnetni zapis, ne vem, imam pa precej dobro idejo. 3. POS enota bi lahko bila tudi povsem zlahka okrajšava za "Piece Of S*it". Vsa ta "varnost" ji ne pomaga, ker je kartica sama "nevarna". Za čitanje kartice je v enoti navadna kasetofonska glava. Kdorkoli uspe neopaženo odpreti enoto, lahko pobere signal z glave in ga pripelje na majhen FM oddajnik, ki jih delajo že šolarji. Nato lahko kar sedi v obližnjem baru in z navadnim radiom ujame signal ter ga snema na kaseto, sodelavec/ka pa v vrstah poskuša "ujeti" kak PIN. To je vse, kar rabijo. In kako odpreti POS ? S sodelovanjem kakega prodajalca ali čuvaja mnogo lažje kot sicer. IN ne mi o "tamper proof" zaščitah. Te lahko ustavijo kakega glupega kriminalista, ne pa nekoga, ki nima dveh levih rok in je mogoče že kako enoto odprl za "štih probo". Aja, če koga zanima: Zakon o varstu osebnih podatkov seveda velja in tako vas bo inšpektor živega odrl, če ne boste imeli tistega us*anega papirja, ki ne spremeni ničesar in ki so vam ga itak napisali drugi za 70 EUR. Ne bo pa štrafal folka, ki je dovolil, da se stari POS terminali prodajajo NA BOLŠJAKU. Da, prav ste prebrali. Gre sicer za stare modele a nič ne de. Marsikaj se da razbrati tudi iz njih...
gvinko@email.si
01. 03. 2007 10.20
Ali ni zanimivo, da policija zopet ni vedela nič? Zato pa so natančno vedeli kdo in kje je zaradi lakote ukradel kakšno juhico, kruh, mleko. Seveda so vse tudi zelo vestno prijavili tožilstvu, aktivirali "marico" in po možnosti tudi specialne enote! Bravo naša Policija, ki itak o velikih stvareh nikoli nič ne ve! In potem policija poziva, naj vsak sam prijavi zlorabo! Le kaj dela Policija, saj rada prisluškuje in kontrolira od interneta do vsega1 Ljudje morajo sami prijavljati, z uspehom se bo hvalila pa Policija! Pa smo res en narobe svet! Ko govorimo o plačah, nas primerjajo s Poljsko, Bolgarijao, Češko, Slovaško, ko govorimo o cenah nas primerjajo pa z ostalo razvito Evropo, takrat pa nič ne vedo o Poljski, Bolgariji...