Как обмануть терминал Киви: способы обмана

Автор: 20.11.2015 Июль 18th, 2019 Про безопасность кошелька QIWI

Взломать Киви кошелек сегодня практически невозможно. В 99% случаев виновниками несанкционированного доступа являются сами владельцы кошельков, которые пренебрегли требованиями безопасности. Поэтому самым уязвимым звеном платежной системы остаются ее фирменные терминалы, которые в большом количестве устанавливаются практически в каждом городе страны. Находясь на улице, либо в безлюдных местах, терминалы QIWI могут быть перепрограммированы на работу в интересах мошенников.

Общая информация о методах взлома

Обмануть терминал Киви действительно возможно, но от механических способов мошенники постепенно перешли к техническим. Варианты с клейкими купюрами, «двойным гнездом» для приема средств, а также установка терминалов-кукол, практически не используются. Намного эффективнее работают сложные технические схемы, которые сложно вычислить даже профессионалу, не говоря о рядовом пользователе.

Платежная система QIWI является разработчиком терминалов. Как и любой другой разработчик, Киви работает с подрядчиками – различными организациями, которые устанавливают фирменные терминалы в своих офисах.

Отданные подрядчику терминалы работают на платформе QIWI, но какие дополнительные программы и скрипты будут установлены организацией, QIWI отследить уже не может. Этим обстоятельством пользуются мошенники.

Схема с установкой специального скрипта

Это относительно «молодой» способ, требующий наличия серьезной технической базы. Взлом терминалов Киви посредством этого способа производится на уровне программного обеспечения. Схема обмана работает по следующему алгоритму:

  1. Мошенники находят терминал, расположенный в безлюдном месте: ночные парковки, павильоны торговых центров, спальные районы, АЗС.
  2. В код терминала вбивают специальный скрипт − программу, отвечающую за направление транзакции.
  3. После установки скрипта некоторые из платежей, проводимые через терминал, будут поступать в другом направлении.

Ничего не подозревающий пользователь, планирующий пополнить кошелек QIWI, отправит средства мошенникам, если они при помощи установленного скрипта смогут перехватить платеж.

Как правило, с небольшими суммами кибермошенники не работают. Скрипт может быть удален при обнаружении первой же ошибки, поэтому отслеживаются только крупные платежи, которые принесут ощутимую выгоду злоумышленникам.

Получив чек с ошибочными реквизитами платежа, пользователь может сразу отреагировать, но отменить транзакцию у него уже не получится. Деньги безвозвратно уйдут на счет злоумышленников.

В 2015 году произошла целая серия случаев, когда владельцы кошельков, сами того не осознавая, пополняли платежные аккаунты iTunes посторонних людей. После зачисления средств аккаунты сразу удалялись. Таким образом, обман QIWI терминала, который был выявлен достаточно оперативно, нанес большой ущерб рядовым пользователям и системе в целом.

Меры предосторожности

Чтобы не стать звеном в мошеннической цепи, каждый участник системы QIWI должен следовать определенным мерам безопасности:

  • по возможности не пользоваться терминалами, расположенными в безлюдных местах;
  • обращать внимание на внешнее состояние терминала – на устройстве не должно быть механических повреждений, оно должно быть установлено на прочную платформу;
  • использовать «проверенные» терминалы, расположенные недалеко от дома или работы;
  • частота использования терминалов подрядных организаций должна быть минимальной – хорошо, если организация-подрядчик является известной;
  • не реагировать на объявления типа «обманываем QIWI» и им подобные – их размещают мошенники, чтобы обмануть пользователей.

Если эти меры будут соблюдаться участниками системы, то вероятность достижения мошенниками своих целей будет минимальной.

Любые попытки взлома банкомата или платежного терминала признаются преступлениями, предусмотренными ст. 159.3 УК РФ (Мошенничество с использованием электронных средств платежа), поэтому желающих получить легкие деньги ждет наказание в соответствии с УК РФ.

Оставить отзыв

9 + четыре =