А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия

Скачивание начинается... Если скачивание не началось автоматически, пожалуйста нажмите на эту ссылку.
Жалоба
Напишите нам, и мы в срочном порядке примем меры.
Описание книги "Безопасность карточного бизнеса : бизнес-энциклопедия"
Описание и краткое содержание "Безопасность карточного бизнеса : бизнес-энциклопедия" читать бесплатно онлайн.
В книге дано подробное описание политики безопасности на всех этапах жизненного цикла банковской карты — от цеха, где производится пластиковая заготовка будущей карты, до торговой и сервисной сферы, где карта принимается к оплате. Отдельно рассмотрены международные стандарты PSI DSS и практика их применения. Дана классификация карточных рисков, изложена методика оценки рисков эмитента с использованием мониторинга карточных транзакций. Подробно описаны виды карточного мошенничества и методы его профилактики. Отдельные главы посвящены претензионной работе по операциям с банковскими картами и обеспечению безопасности процессингового центра. Проанализировано действующее российское законодательство, изложена судебная практика с подробным описанием уголовных дел, связанных с карточным мошенничеством, доведенных до суда. Даны общие рекомендации по информационной безопасности корпоративной системы банка как фундамента безопасности карточного бизнеса.
Книга ориентирована на сотрудников карточных подразделений, отделов информационной безопасности коммерческих банков, специалистов процессинговых центров, правоохранительных органов, занимающихся уголовными делами по карточному мошенничеству, руководящего персонала супермаркетов, прочих торговых организаций, студентов финансовых вузов.
1. Два комплекта специальных технических средств, предназначенных для негласного получения конфиденциальной информации, имитирующих функциональные детали банкомата уличного использования модели «Винкор Никсдорф Прокеш 2050» (WincorNixdorf Procash 2050), незаконно произведенных неустановленными следствием лицами в неустановленное следствием время и в неустановленном месте, в состав которых входили:
а) две внештатные накладки на лицевую панель клавиатуры банкомата с серийными номерами 4361 и 4372, каждая из которых имела программное обеспечение и программно-аппаратный комплекс, состоящий из однокристальной микро-ЭВМ — контроллера, с разработанной неустановленными следствием лицами и установленной в него специальной программой для микроЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации о ПИН-коде, вводимом в электронно-вычислительную машину (далее по тексту ЭВМ) банкомата законным держателем банковской карты для доступа к своему банковскому счету через систему дистанционного банковского обслуживания;
б) две внештатные накладки на устройство для приема карт в банкомат, каждая из которых имела программное обеспечение и программно-аппаратный комплекс, состоящий из однокристальной микро-ЭВМ — контроллера, с разработанной неустановленными следствием лицами и установленной в него специальной программой для микро-ЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации о содержании второй дорожки магнитной полосы банковской карты, на которой находятся записанные в электронном виде и предназначенные для дальнейшей обработки ЭВМ банкомата сведения о номере банковской карты, сроке ее действия, сервис-коде, а также секретные коды СиВиВи (CVV) и ПиВиВи (PVV), необходимые для проверки реквизитов банковской карты и проведения операций по ней.
2. Элементы питания в количестве 20 штук, последовательно соединенные между собой по три штуки — для работы внештатной накладки на клавиатуру для ввода ПИН-кода и по две штуки — для работы внештатной накладки на устройство для приема банковских карт, с целью их периодической замены.
3. Флеш-карту памяти для переноса скопированной информации.
4. Двухсторонний скотч для приклеивания внештатных накладок к штатным деталям банкомата.
5. Вольтметр для проверки уровня заряда элементов питания, используемых во внештатных накладках.
Помимо этого он, И. Г. Т., на свой персональный компьютер (ноутбук) установил специальные программы для ЭВМ, предназначенные для считывания из памяти микро-ЭВМ внештатных накладок несанкционированно скопированной информации о банковских картах и ПИН-кодах.
8 мая 2007 г. он, И. Г. Т., и Б. Ц. Н., реализуя преступный замысел неустановленных следствием лиц, заранее объединившихся в организованную преступную группу, направленный на хищение путем обмана чужих денежных средств в особо крупном размере, находящихся на банковских счетах, с целью сбора из корыстной заинтересованности незаконным способом сведений, составляющих банковскую тайну, путем осуществления неправомерного доступа к охраняемой законом компьютерной информации с помощью использования специальных программ для микро-ЭВМ, заведомо приводящих к несанкционированному копированию информации, под видом туристов прибыли на авиарейсе № 172 из Софии в международный московский аэропорт «Шереметьево-2», после чего в тот же день авиарейсом № СУ 627 вылетели в г. Екатеринбург.
9 мая 2007 г. не позднее 15 ч. И. Г. Т. и Б. Ц. Н., действуя целенаправленно и согласованно в интересах организованной преступной группы, пришли к банкомату модели «Винкор Никсдорф Прокеш 2050» (WincorNixdorf Procash 2050), функционирующему в круглосуточном режиме, предназначенному для обслуживания клиентов со стороны улицы, принадлежащему открытому акционерному обществу (далее по тексту OAO) «С… — банк», имеющему регистрационный номер терминала в сети Интернет AТМ90042, расположенному по адресу: г. Екатеринбург, ул. Вайнера, д. 10, имея при себе специальные технические средства: внештатную накладку на устройство для приема карт в банкомат, внештатную накладку на клавиатуру для ввода ПИН-кода с серийным номером 4372, а также двусторонний скотч. Действуя умышленно и совместно он, И. Г. Т., и Б. Ц. Н., с целью последующего хищения путем обмана чужих денежных средств в особо крупном размере, находящихся на банковских счетах, при помощи двухстороннего скотча, опасаясь быть уличенными, негласно наклеили поверх технологической щели считывателя магнитной полосы банковских карт штатного устройства для приема карт в банкомат внештатную накладку с программно-аппаратным комплексом и установленной в нем специальной программой для микро-ЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации со второй дорожки магнитной полосы банковской карты, составляющей банковскую тайну. Затем совместными усилиями, сознавая, что их действия незаконные, с этой же преступной целью продавили на несколько миллиметров штатную панель клавиатуры указанного банкомата и, при помощи двухстороннего скотча негласно наклеили на нее внештатную накладку на клавиатуру с программно-аппаратным комплексом и установленной в нем специальной программой для микро-ЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации о ПИН-коде доступа к банковскому счету законного держателя банковской карты, составляющем банковскую тайну, включив внутреннее питание в обеих накладках для запуска указанных программ. Тем самым он, И. Г. Т., и Б. Ц. Н., действуя совместно в интересах организованной преступной группы, не обладая правами на получение и работу с данной информацией, осуществили неправомерный доступ к компьютерной информации, охраняемой ст. 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», вводимой в ЭВМ банкомата законным держателем банковской карты при наборе на клавиатуре ПИН-кода для доступа к своему карточному банковскому счету, что повлекло несанкционированное копирование информации, выразившееся в переносе в память микро-ЭВМ внештатной накладки на клавиатуру информации о ПИН-кодах, а также содержащейся на машинном носителе — второй дорожке магнитной полосы банковской карты, что повлекло несанкционированное копирование информации, выразившееся в переносе в память микро-ЭВМ внештатной накладки на устройство для приема карт информации о номерах и сроках действия банковских карт, сервис-кодах, секретных кодах СиВиВи (CVV) и ПиВиВи (PVV), необходимых для проведения операций в банкомате, их обработки в процессинговом центре банка-эквайрера, серверах платежной системы, процессинговом центре банка-эмитента через систему дистанционного банковского обслуживания, в результате чего обладателю указанной конфиденциальной клиентской информации ОАО «С… — банк» был причинен ущерб.
Для синхронизации скопированной информации о ПИН-кодах доступа к карточным банковским счетам и содержании второй дорожки магнитной полосы банковских карт пользователей банкомата АТМ90042, он, И. Г. Т., и Б. Ц. Н. ввели в устройство для приема карт указанного банкомата свою болгарскую пластиковую небанковскую клубную карту «Пикадили клуб», имеющую № 9702801000207450, используя ее в качестве тестовой операции. После чего в продолжение своих преступных действий, с целью периодической синхронизации скопированной информации о ПИН-кодах доступа и содержании второй дорожки магнитной полосы банковских карт пользователей указанного банкомата в период с 10 по 12 мая 2007 г. он, И. Г. Т., и Б. Ц. Н. неоднократно подходили к этому банкомату и вводили в устройство для приема карт свою болгарскую пластиковую небанковскую клубную карту «Пикадили клуб», имеющую № 9702801000136786, используя в ее качестве тестовой операции, а именно: 10 мая 2007 г. в 23 ч. 08 мин., в 23 ч. 20 мин. 36 с. и в 23 ч. 20 мин. 50 с., в 23 ч. 21 мин., в 23 ч. 22 мин.; 11 мая 2007 г. в 13 ч. 20 мин., в 15 ч. 20 мин., в 21 ч. 56 мин., в 23 ч. 32 мин. 32 с. и в 23 ч. 32 мин. 54 с.; 12 мая 2007 г. в 13 ч. 58 мин. и в 20 ч. 54 мин.
Таким образом, за период не позднее 15 ч. 9 мая 2007 г. по 21 ч. 40 мин. 12 мая 2007 г., он, И. Г. Т., и Б. Ц. Н., действуя совместно с единым умыслом, направленным на последующее хищение путем обмана чужих денежных средств с банковских счетов в особо крупном размере, в результате скрытно установленных на банкомат АТМ90042, принадлежащий ОАО «С… — банк» специальных технических средств — внештатных накладок на клавиатуру и на устройство для приема карт в банкомат, и используя специальные программы для микро-ЭВМ, заведомо приводящие к несанкционированному копированию информации, незаконным способом из корыстной заинтересованности собрали сведения о 737 реквизитах банковских карт:
<…>… платежных систем «Виза Интернейшенэл» (VISA International), «МастерКард» (MasterCard) и «Юнион Кард» (Union Card), составляющих банковскую тайну на основании ст. 26 Федерального закона от 2 декабря 1990 г. № 395-1 «О банках и банковской деятельности», прикрепленных к банковским счетам, на которых в период с 9 по 12 мая 2007 г. на момент проведения последних операций законными держателями банковских карт в указанном банкомате находились денежные средства в особо крупном размере на общую сумму 8 052 999,12 руб. Это позволяло ему, И. Г. Т., Б. Ц. Н. и другим неустановленным следствием лицам, заранее объединившимся в организованную преступную группу, незаконно скопированную информацию о реквизитах банковских карт нанести на магнитную полосу поддельных пластиковых карт. При помощи незаконно скопированного ПИН-кода путем обмана проникнуть в банковскую систему под видом законных держателей банковских карт, получить полноценный неограниченный доступ к распоряжению чужими денежными средствами, находящимися на банковских счетах в указанной сумме, к которым прикреплены банковские карты, и посредством банкомата безвозмездно обратить их в свою пользу или пользу других лиц.
Подписывайтесь на наши страницы в социальных сетях.
Будьте в курсе последних книжных новинок, комментируйте, обсуждайте. Мы ждём Вас!
Похожие книги на "Безопасность карточного бизнеса : бизнес-энциклопедия"
Книги похожие на "Безопасность карточного бизнеса : бизнес-энциклопедия" читать онлайн или скачать бесплатно полные версии.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Отзывы о "А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия"
Отзывы читателей о книге "Безопасность карточного бизнеса : бизнес-энциклопедия", комментарии и мнения людей о произведении.