» » » » А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия


Авторские права

А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия

Здесь можно скачать бесплатно "А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия" в формате fb2, epub, txt, doc, pdf. Жанр: О бизнесе популярно, издательство Московская финансово-промышленная академия; ЦИПСиР, год 2012. Так же Вы можете читать книгу онлайн без регистрации и SMS на сайте LibFox.Ru (ЛибФокс) или прочесть описание и ознакомиться с отзывами.
А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия
Рейтинг:
Название:
Безопасность карточного бизнеса : бизнес-энциклопедия
Издательство:
Московская финансово-промышленная академия; ЦИПСиР
Год:
2012
ISBN:
978-5-4257-0018-6
Скачать:

99Пожалуйста дождитесь своей очереди, идёт подготовка вашей ссылки для скачивания...

Скачивание начинается... Если скачивание не началось автоматически, пожалуйста нажмите на эту ссылку.

Вы автор?
Жалоба
Все книги на сайте размещаются его пользователями. Приносим свои глубочайшие извинения, если Ваша книга была опубликована без Вашего на то согласия.
Напишите нам, и мы в срочном порядке примем меры.

Как получить книгу?
Оплатили, но не знаете что делать дальше? Инструкция.

Описание книги "Безопасность карточного бизнеса : бизнес-энциклопедия"

Описание и краткое содержание "Безопасность карточного бизнеса : бизнес-энциклопедия" читать бесплатно онлайн.



В книге дано подробное описание политики безопасности на всех этапах жизненного цикла банковской карты — от цеха, где производится пластиковая заготовка будущей карты, до торговой и сервисной сферы, где карта принимается к оплате. Отдельно рассмотрены международные стандарты PSI DSS и практика их применения. Дана классификация карточных рисков, изложена методика оценки рисков эмитента с использованием мониторинга карточных транзакций. Подробно описаны виды карточного мошенничества и методы его профилактики. Отдельные главы посвящены претензионной работе по операциям с банковскими картами и обеспечению безопасности процессингового центра. Проанализировано действующее российское законодательство, изложена судебная практика с подробным описанием уголовных дел, связанных с карточным мошенничеством, доведенных до суда. Даны общие рекомендации по информационной безопасности корпоративной системы банка как фундамента безопасности карточного бизнеса.

Книга ориентирована на сотрудников карточных подразделений, отделов информационной безопасности коммерческих банков, специалистов процессинговых центров, правоохранительных органов, занимающихся уголовными делами по карточному мошенничеству, руководящего персонала супермаркетов, прочих торговых организаций, студентов финансовых вузов.






Для некоторых мошенничеств в сфере оборота платежных карт, а именно тех, что связаны с хищением и активацией платежных карт, характерно их совершение почтальонами, которые не являются специальным субъектом, хотя преступление совершается с использованием служебного положения.

При расследовании хищений, совершенных при помощи платежных карт, особенно выпущенных российскими банками, необходима проверка версии совершения преступления с ведома или по поручению законного держателя платежной карты, который в этом случае рассчитывает на возмещение банком его убытков.

Субъективная сторона кражи

Как уже ранее упоминалось, в большинстве краж в сфере оборота платежных карт субъектами преступления являются родственники и иные лица из ближайшего окружения потерпевшего.

Характерно, что значительное количество преступлений обусловлено внезапно возникшим корыстным умыслом и совершается без предварительного планирования и подготовки. В связи с этим характерно и наличие уголовных дел и приговоров с примирением потерпевших и обвиняемого, а также случаев полного возмещения нанесенного вреда.

С точки зрения формирующейся при мошенничестве совокупности следов необходимо отметить, что в следственной практике имеется случай задержания преступников по горячим следам по сообщению должностного лица банка о том, что в конкретном банкомате этого банка по определенному адресу в определенное время были сняты деньги с незаконным использованием поддельной кредитной, расчетной карты, выпущенной иностранным банком[15]. Возможность отследить данную операцию обусловлена наличием так называемого стоп-листа, т. е. списка номеров платежных карт, по которым операции должны быть приостановлены из-за наличия признаков мошенничества.

Субъективная сторона мошенничества

При групповом совершении мошенничеств на определенном этапе развития преступной группы характерна диверсификация преступной деятельности и ее вовлеченность в различные области, этапы преступной деятельности. Так, если одна группа совершает мошенничества путем закупки товаров в магазинах, то другая группа с большой степенью вероятности вовлечена в снятие наличных денежных средств через банкоматы. Преступления в сфере оборота платежных карт совершают и традиционные преступные группы. Например, преступная группа может осуществлять хищения платежных карт в гостиницах, метро, на улице и т. п. с оперативным изготовлением поддельных документов путем вписывания в заготовку фамилии, имени и отчества, указанных на карточке.

В отличие от краж, большая часть мошенничеств совершается в группе или организованной группе. Однако имеются и исключения, как в уголовном деле № 837430 по обвинению К. Г. Лопатина в хищении денежных средств со счетов иностранных банков, являющихся клиентами международной платежной системы VISA (г. Новокузнецк, Кемеровская область).

При построении первоначальных следственных версий необходимо учитывать распространенность мошенничеств с использованием платежных карт группового характера, а также четкое разделение функциональных обязанностей членов преступной группы.

Возможна ситуация, когда в пределах региона либо района действует несколько независимых групп, имеющих единого организатора[16].

В совершении мошенничеств путем приобретения товаров в интернет-магазинах посредством использования реквизитов платежных карт законных держателей, как правило, участвует группа лиц. При этом характерно, что место доставки товаров не совпадает с местом проживания членов преступной группы. Более того, при совершении мошенничеств в отношении иностранных интернет-магазинов имеет место минимум двухзвенная цепочка пересылки товаров: сначала товары доставляются иностранному сообщнику, а затем пересылаются им в адрес российских граждан.

В примерной структуре организованной преступной группы — «кардеров» — выделяютя следующие направления деятельности:

• получение незаконного доступа и сбор компьютерной информации (реквизиты платежной карты и др.);

• хранение и распространение необходимой информации;

• производство фальшивых личных документов;

• производство поддельных платежных карт;

• получение наличных денежных средств в банкоматах;

• оплату товаров, услуг в магазинах;

• сбыт приобретенных товаров, легализация наличных денежных средств;

• перевод электронных суррогатов денежных средств в наличные денежные средства.

Обычно некоторая часть этих действий выполняется независимыми друг от друга лицами на условиях предварительной либо последующей оплаты. Так как общение происходит через Интернет, то сохраняется анонимность членов группы, которые не знают реальных имен друг друга и других сведений.

С точки зрения объема выполняемых функций в структуре группы можно выделить организатора — наиболее квалифицированное в преступной деятельности лицо, осуществляющее руководство и координацию некоторых членов группы через бригадира. Контроль над бригадиром может обеспечиваться путем выяснения его личности и местожительства. Обычно общение между организатором и бригадиром происходит посредством электронной почты, сервисов мгновенных сообщений и т. п.

Бригадир подбирает исполнителей, задачей которых является посещение магазинов и банкоматов для совершения хищений. Выбор цели обусловлен имеющимися источниками информации, например, исходя из того, есть ли сведения о ПИН-коде платежной карты или нет, выбирается торговая точка или банкомат.

После подбора исполнителей бригадир запрашивает у организатора помощь в изготовлении поддельных платежных карт и поддельных личных документов либо «белого пластика» и передает необходимые данные об именах исполнителей и даже их фотографии (если избранная схема мошенничества подразумевает раскрытие данных о личности исполнителей).

Организатор, получив информацию от бригадира, организует изготовление платежных карт и документов с прямой пересылкой в адрес бригадира. Так, например, организатором определяется тип пластика, на котором должна быть изготовлена карточка, способ подделки.

Оплата услуг изготовителя поддельных документов может осуществляться через системы электронных переводов в Интернете или банковских переводов. На этом этапе и в дальнейшем часто используются так называемые «дропы», т. е. лица, которые помогают злоумышленникам путем получения на свое имя товаров с дальнейшей их передачей. Если «дроп» сотрудничает, не осознавая своего участия в преступной деятельности, т. е. используется «втемную», его называют «мулом»[17]. Пересылка поддельного личного документа, например паспорта иностранного гражданина, и поддельных платежных карт, в том числе «белого пластика», осуществляется через почтовые и курьерские службы, проводников поездов дальнего следования, иных случайных посредников, тайники (например, ячейки камеры хранения на вокзале).

Обычно организатор подготавливает не только изготовление поддельных платежных карт, но и получение реквизитов платежных карт, пересылая их затем своему «подрядчику». Помимо реквизитов платежных карт, организатор анализирует доступные данные о балансе (кредитном лимите) скомпрометированных счетов. Баланс устанавливается исходя из типа платежной карты (дебетовая, кредитная), ее класса («стандартная», «серебряная», «золотая» и т. д.), банка-эмитента, обозначенного в реквизитах платежной карты.

С учетом того, что указанная информация чаще всего приобретается у третьих лиц, которых организатор не контролирует, для предотвращения неудачных попыток, а равно случаев недобросовестности поставщиков информации организатор организует для бригадира или самостоятельно контакт с так называемым «чекером»[18].

Чекер устанавливает, что платежная карта (ее реквизиты) может быть использована, например, путем взлома системы онлайн-доступа к счету, который управляется с помощью платежной карты либо путем совершения малозначительных сделок с использованием таких реквизитов. Чекер может взломать информационную систему интернет-магазина и сделать несколько попыток списания незначительных сумм с интересующего преступников банковского счета.

Если в деятельности преступных групп число неудачных попыток (отказов персонала магазина в приеме платежной карты, изъятий платежных карт в банкоматах и торговых точках в связи с внесением их реквизитов в стоп-листы и т. д.) сравнительно мало, можно обоснованно предположить, что в преступной деятельности участвует чекер. Вторая возможная причина — карты имеют высокую степень валидности, т. е. действующие.

В случае если чекер не участвует в мошеннической схеме, то часто покупка крупного товара предваряется приобретением недорогих товаров. По прибытии к торговой точке бригадир проверяет работоспособность платежной карты через чекера, отдает исполнителю поддельный личный документ и платежную карту, оговаривает приобретаемое имущество.


На Facebook В Твиттере В Instagram В Одноклассниках Мы Вконтакте
Подписывайтесь на наши страницы в социальных сетях.
Будьте в курсе последних книжных новинок, комментируйте, обсуждайте. Мы ждём Вас!

Похожие книги на "Безопасность карточного бизнеса : бизнес-энциклопедия"

Книги похожие на "Безопасность карточного бизнеса : бизнес-энциклопедия" читать онлайн или скачать бесплатно полные версии.


Понравилась книга? Оставьте Ваш комментарий, поделитесь впечатлениями или расскажите друзьям

Все книги автора А. Алексанов

А. Алексанов - все книги автора в одном месте на сайте онлайн библиотеки LibFox.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Отзывы о "А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия"

Отзывы читателей о книге "Безопасность карточного бизнеса : бизнес-энциклопедия", комментарии и мнения людей о произведении.

А что Вы думаете о книге? Оставьте Ваш отзыв.