Črna kronika

Uporabljali lažne kartice

Ljubljana, 10. 03. 2007 12.00 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
I.K./N.Š.K.
Komentarji
26

Bančni strokovnjaki so ugotovili, na kakšen način so nepridipravi zlorabljali bančne kartice.

V POS terminale so namestili naprave
V POS terminale so namestili naprave FOTO: Kanal A

V petek je bančnim strokovnjakov in kriminalistom na osnovi podatkov o sumljivih transakcijah uspelo odkriti način, na katerega so nepridipravi od 13. februarja komitentom različnih bank praznili račune. Pri temeljitem pregledu so ugotovili, da so tatovi vdrli v dva POS terminala v trgovskem centru Merkur v ljubljanskem BTC in vanje namestili naprave. "S posegom v notranjost POS terminalov so si neznanci zagotovili podatke o plačilnih karticah in PIN kodah. Tako so lahko izdelali lažne kartice, s katerimi so v tujini dvigali denar z zlorabljenih slovenskih računov. Na osnovi zbranih podatkov obstaja utemeljen sum, da je bil na enak način zlorabljen tudi POS terminal v trgovskem centru v Kranju," je sporočil tiskovni predstavnik Merkurja Rok Istenič, ki je še povedal, da bančni strokovnjaki pregledujejo vse POS terminale v Merkurjevih trgovskih centrih, in sicer po vsej državi.

"Z razkritjem načina zlorabe je zagotovljen ustrezen nadzor, ki bo onemogočil nadaljnje zlorabe. O novih dejstvih, povezanih z zlorabami, so bile takoj obveščene vse banke, ki so z blokiranjem plačilnih kartic vseh, pri katerih obstaja možnost zlorabe, onemogočile nadaljnja kazniva dejanja. O blokiranju določenih kartic in nadomeščanju morebitne nastale škode banke danes obveščajo svoje komitente. Vse reklamacije bodo nemudoma rešene v korist komitentov, v naslednjih dnevih pa bodo prizadete kartice zamenjane," so še sporočili z Merkurja.

POS sistem ni povezan z računalniškim sistemom Merkurja, zato Merkur ne hrani in nima dostopa do nobenih podatkov iz POS sistema. POS terminal je naprava, ki ni v lasti, upravljanju in vzdrževanju družbe Merkur, zato Merkur o zlorabah ne more obveščati bančnih komitentov.

Preventivno blokirali račune

Nepridipravi so še vedno na prostosti
Nepridipravi so še vedno na prostosti FOTO: Reuters

Uredništvo 24ur.com je sicer že dopoldne poklicala razburjena bralka in nas obvestila, da ji je NLB danes zaradi suma zlorabe blokirala bančno kartico. "Poklicali so me iz NLB in mi sporočili, da so mojo kartico po vsej verjetnosti zlorabili. Ko sem vprašala, koliko denarja so mi ukradli in v kateri trgovini se je zloraba zgodila, so mi odgovorili, da mi teh podatkov po telefonu ne morejo posredovati. Čakati bom morala do ponedeljka, saj je moja matična enota banke zaprta. Nesramnost. Cel vikend bom v negotovosti. Imam majhnega otroka in sem brez denarja," je razložila komitentka NLB.

Predstavnik za medije Generalne policijske uprave, Drago Menegalija, je za 24ur.com potrdil, da obstaja sum, da se je na območju Ljubljane zgodila zloraba. "Kriminalistična preiskava poteka, zato podrobnejših informacij ne morem izdati. Lahko povem le, da naj bi se zloraba zgodila v Ljubljani. Če gre za zlorabo na POS terminalu, so po vsej verjetnosti oškodovani komitenti različnih bank," je dopoldne razložil Menegalija.

Kot je znano, je med 13. in 19. februarjem v Merkurjevi trgovini v Kranju prišlo do zlorabe plačilnih kartic kupcev, ki so plačevali preko POS terminala. Oškodovanih je bilo več kupcev, ki naj bi jih storilci "olajšali" za dnevne limite. Posameznik je torej izgubil vsaj 200 evrov, denar pa naj bi dvigovali na Nizozemskem.

KOMENTARJI (26)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

tomazbodner
12. 03. 2007 11.23
Birok: ni res, da se POS takoj unici, ce ga odpres - kako bi sicer zamenjal papir v njem; kar precej jih ima namrec vgrajene termicne tiskalnike. In ko ga odpres (cel zgornji del se na mojem odpre), bi dejansko lahko dodal citalec kartice v skatlo, in morda tudi posebej izdelano ploscico, ki bi brala tipkovnico, in obenem prenasala signal na pravo vezje tipkovnice... ampak za kaj taksnega potrebujes cas (kar je za tam nezaposlenega, ki nima pomoci nekoga "on the inside" zelo tezko), prakticiranje na enakem modelu in precej znanja elektronike, da ti dve stvari skupaj povezes z oddajnikom, ki podatke posilja tebi. Torej je manj verjetno, kot da je nekdo obesil sniffer na linijo. Tezava pa je tudi, da ce se uporablja sniffer, ni neke velike razlike med chip in magneticno kartico. Stvar lahko resi samo kodiranje... spet pa, bistveno lazje je dobiti kopijo kartice in pin kode z bankomata ali pa v kaksni trgovini ali restavraciji, kjer odnesejo kartico stran od stranke, kot pa na POS terminalu na blagajni...
pikam_dopust@yahoo.com
12. 03. 2007 10.39
Torej če naročim izreden prevoz blaga in ga prevoznik zaradi malomarnosti razbije, sem tudi sam kriv, ker je v moji lasti? Ne klati oslarij! Merkur je kriv, ker je bil poseg na napravo opravljen v času, ko jo je imel on v rokah, in naj kar lepo plača. Če se bo zgodilo kje drugje, bo pa plačal kdo drug. Dokler bebci ne bodo dojeli, da morajo za varnost tudi sami kaj narediti in da se to ne da prevaljevati samo na druge.
zajcek21@email.si
11. 03. 2007 21.01
Vsi, ki dajete nore izjave,kot so; Merkur je kriv, Merkur nam krade, ne grem več v Merkur,... ste navadni B E B C I! To bi se lahko zgodilo tudi v Mercatorju al v Tušu al pa kjer koli, lahko tudi pri čevljarju ! POS terminali so last banke in SAMO banka ima dostop do povezav in informacij! Tako da Merkur pa res ni kriv zaradi tega. Kak ste nekateri ljudje naivni in zabiti, ko vam nekdo rece Merkur je kriv, pa to kar verjamete! Ljudje dajte začeti uporabljat glavo, seveda svojo!
pikam_dopust@yahoo.com
11. 03. 2007 16.52
Če ti ne verjameš, da so to naredili tako kot piše, zakaj bi jaz tebi verjel, da reč ni taka? Torej so POS terminali narejeni za enkratno uporabo? Ko crkne, se ga zavrže? Saj razumeš moj problem, zakaj ti ne morem verjeti, da se to sigurno ne da narediti na opisan način...
birok@volja.net
11. 03. 2007 15.34
pikam_dopust lej... tud v konkretnem primeru 100 niso hekali pos terminala, ker pos terminal ko se enkrat odpre ne more več izvršit avtorizacije ker je stvar tako narejena. In to kar mediji trenutno objavlajo je to čista laž. Vsekakor je bil vdor na liniji. Merkur mislim da ni tuki list nič kriv, jaz mislim da za tole bi moral krivit telekom kot pa trenutno vpletene. Ker konc koncev lastnik in skrbnik linij je telekom.
vborut@siol.net
11. 03. 2007 15.19
pikam nimas prou pri NLB-ju se vedno nekaj sesuva tko da bog pomagaj tistim ki rabjo njihove usluge sam neb nikol bil pr njih BK velik bols in vse vedno deluje sam ne poznam kako to deluje zato verjamem birok-u sam vse mora pridt v javnost pa boste vidl kaj bo se bo veselo
pikam_dopust@yahoo.com
11. 03. 2007 15.06
Tu ne debatiramo o tem, kakšni vse načini vdora obstajajo in kaj vse se da narediti. Ampak o konkretnem primeru, ki se je zgodil. In v tem primeru so fizično šarili po POS terminalu. Ki ga je imel v skrbništvu Merkur. Zato je za škodo eden izmed glavnih krivcev.
mkoc@email.si
11. 03. 2007 14.29
hekanje POSov ??? Pa dejte nakladat neumnosti in pravljice za petletnike in penzioniste! Tako, kot je spodaj lepo razložil birok, nekdo se dela neumen in se norčuje iz javnosti...
pikam_dopust@yahoo.com
11. 03. 2007 14.07
Valda je največ škodovanih z NLB banke. Saj je tudi največ folka v NLB banki. Če bi bila najmočnejša banka KP, bi bilo pa največ oškodovanih pri njih. Merkur tudi mene dolgo ne bo videl. Sicer POS res ni v njihovi lasti, ampak to ne pomeni, da ga pa lahko valjajo kjer koli po trgovini in da ima do njega dostop vsak, ki ima po šihtu 5 minut časa. Kar naj lepo Merkur odgovarja za to škodo, saj naprave, ki jo je imel v najemu, ni zaščitil.
K_K
11. 03. 2007 11.27
zgodbo je treba začiniti s klicem razburjene bralke z majhnim otrokom! kaj vse tem pisunom ne pade na pamet !!! novinarski poden !!!
???? ??????????? ????
10. 03. 2007 20.33
mogoce bi razmislili o menjavi banke? jaz ne zastopim kako lahko folk se svtarja pri NLB ki ima same tezave.. jao jao.. obstajajo Banka Koper, Bank Austria itd k so res full bolj prijazne.. saj ni odvisno od banke, amak od ponudnika POS terminalov, kako ima vse zaščiteno.
birok@volja.net
10. 03. 2007 18.39
Snifer za take zadeve stane 1500 EUR ki oddaja v radiju 50 metrov. Glede telefonskih liniji ne rabiš noben znalec kako to gor prklopit. User Manualov po netu krož kar jih češ. Kar se pa tiče linij v BTCjev je pa zlo mala verjetnost da v 10ih poizkusih ne boš naletu na pravo linijo ki bi jo lahko snifal. Glede enkripcije je pa to bog pomagi. Ni vse zlato kar se sveti. Rešitev je v čimprejšni menjavi vseh kartic na pametne čip kartice. Dokler pa tega ne bodo naredl pa mislim da se bo še marsikaj zgodil
Spectator
10. 03. 2007 18.31
Hm, jz pa mislim, da tole s snifferjem ni tko simple in je morala biti druga fora. Oz. ce ze je sniffer je nekje znotraj trgovine, blizu terminala. Kar se tice "BTC jaska"...snifferji ki jih prodajajo na netu mogoce snifajo linijo ali 2 hkrati, v BTC jasku je pa multipleksiranih kar nekaj linij. Da bo pa tam nekdo hodil s 15kg Rohde&Schwarz napravo za 100.000€ in se malo priklapljal na "jaske" brez da ga kdo povoha pa tudi dvomim. Pa itak imajo ze nekaj let po PCI standardu vsaj osnovno enkripcijo. No, razn ce so neki ex-KGB tipi s kombiji v katerih so mocni serverji za enkripcijo itd.Ampak pomoje se bo na koncu izkazalo da je neka bolj genialna fora, tista ki potem reces "hudo, sam res ja.."..morda.
brane.sar@gmail.com
10. 03. 2007 17.53
Ne se sekirat, sej je tko leto 2007 pa volitve pa tko dalje to so samo malenkosti. itak pa hekajo sami seb : ) lyol
tearsinmyeyes
10. 03. 2007 17.26
LOL! Pa kaj mislijo, da je folk tko zabit al kaj?!? :)) Ko se je prvič v javnosti pojavila infromacija o kraji v Merkurju so nam v prispevkih na veliko zatrjevali da niso nikakor mogli namestit naprav v POS terminale ker so zaščiteni in se takoj onesposobijo če kdo odpre škatlico! Sedaj pa nakladajo, da so čitalce namestili v škatle ... dej nehi te no ... sniferje so nataknili gor kot je že birok napisal ... In zgleda da so banke v globokem dreku ... kr najbrš je kar precej denarja izginilo :!! zanima me kdaj se bojo zresnili stroka in mediji in končno nehali zavajat folk.
sebak
10. 03. 2007 17.21
Malo offtopic: Ne morem si kaj, da se nebi nasmejal sliki policijskega avtomobila. Če bi sam tako parkiral...
birok@volja.net
10. 03. 2007 17.12
No tkole glede hekanja POS terminalov. To enostavno ne gre ker so tako zaščiteni. Tko da tole je čista laž kriminalistov in njihovih stručkotov. Dejstvo je da se da snifat cifre pa pine na način da prestežeš linijo, kar seveda ni noben problem pač najdeš tist jašek na ulci pa obsesiš gor snifer in to je to. Podatki med POSom in BANKARTOM (na linij) so nezaščiteni, in to je tisto kar zdaj te naše majstre najbol boli da nebi prišlo v javnost da nebi ljudje nehali uporabljat bančne kartice. Tko da en BTC udart dol je mačji kašel sam do tel linij je treba prit.
rsp.123@email.si
10. 03. 2007 17.09
Denar v nogavice!! V Merkurju me gotovo še nekaj cajta ne bodo vidli. Me prav zanima, če bodo koga dobili. Da pa banke blokirajo kartic, ja hvala bogu.
aligatorcek
10. 03. 2007 15.38
ataofaichi, ne govori neumnosti ker izpadaš neumen. V gostilni si slišal za backdor sedaj boš pa pameten tukaj al kaj?
Smreks
10. 03. 2007 14.55
Tisti, ki ne poznate kako deluje sistem plačevanja dajete brezvezne komentarje. POS terminal deluje z banko in le banka lahko upravlja z njim. Merkur ( ostale trgovine) nima veze s tem. Neznanci niso vdrli v Merkur temveč v POS sistem banke, ki je lastnik sistema. Zato banke zapirajo račune, ker ne vejo kdo vse je še lahko oškodovan.