Действия при получении информации об обнаружении накладных технических устройств на банкомат

Действия при получении информации об обнаружении накладных технических устройств на банкомат

Накладные технические устройства на банкомат (т. н. «скимеры») предназначены для получения негласным способом информации, расположенной на магнитной полосе пластиковых платежных карт и информации, вводимой посредством клавиатуры банкомата, в том числе о ПИН-кодах. Конструктивно могут состоять как из одного (накладка на картоприемник банкомата с встроенной видеокамерой), так и из двух устройств (накладка на картоприемник банкомата и накладки на банкомат или окружающие его объекты с встроенной видеокамерой, либо накладки на клавиатуру банкомата). Накладки могут быть оснащены радиопередатчиком, в том числе, форматов GSM, Bluetooth и т.п. (передают информацию в реальном режиме времени). Также встречаются накладки в виде передней панели банкомата.

Наиболее сложно выявить скимминговое устройство, выполненное в виде банкомата.

Способы получения информации о наличии скимминговых устройств:

- сообщения от работников банка, клиентов и других лиц;

- задержание сотрудниками ППС, ГИБДД, таможни и других служб .ниц. у которых при себе или в управляемом ими транспортном средстве находились накладные устройства на банкомат, пластиковые карты (белый пластик), другие технические средства и предметы:

- оперативная разработка.

При получении сообщений организовать безотлагательный выезд на место происшествия с целью установления/задержания подозреваемых, а также для пресечения преступной деятельности (демонтаж накладных устройств).

По прибытии на место происшествия не привлекая внимание выяснить какие изменения внесены в обстановку с момента обнаружения накладных устройств. Если есть основания предполагать возвращение преступников за устройствами, организовать засаду и их задержание. При осмотре территории обращать внимание на транспортные средства, припаркованные на некотором удалении от банкомата, но находящиеся в зоне его прямой видимости. В них могут находиться злоумышленники, ведущие скрытое визуальное наблюдение (может использоваться специализированное оборудование) за прикрепленными к банкомату накладными устройствами, а также за поведением людей около банкомата. Выбрать место для засады с учетом того, что преступники, как правило, вычисляют оперативных сотрудников по характерным признакам (тонированным автомобилям, пакетам из-под еды и т. п.). Если наличие засады будет выявлено, то с большой долей вероятности за оборудованием никто не вернется.

Произвести осмотр места происшествия с участием специалиста-криминалиста и представителей банка для выявления максимального количества следов и предметов, могущих быть вещественными доказательствами, и предотвращения их поломки и утраты.

Если банкомат установлен в помещении, доступ в которое осуществляется по платежной карте, необходимо проверить входную дверь на наличие посторонних устройств.

Принять необходимые меры к обеспечению сохранности компьютерной информации, находящейся в памяти скиммингового оборудования. Предупредить всех участников осмотра о невозможности самостоятельного проведения каких-либо манипуляций с устройствами для предотвращения изменения информации в них: не нажимать на клавиши (если на банкомат установлена накладка на клавиатуру), не вставлять пластиковые карты, не осматривать без специалиста содержимое карт памяти и т. п.

В процессе осмотра, в том числе:

- демонтировать и описать обнаруженные устройства.

- проверить внутреннюю сторону устройств на наличие следов рук:

- проверить банкомат на наличие удержанных им пластиковых карт и следов рук на картах:

- упаковать каждый объект отдельно:

- просмотреть записи системы наружного видеонаблюдения банка и камер, установленных поблизости, выяснить время монтажа (снятия) устройств для определения периода компрометации банковских карт.

В протоколе осмотра места происшествия обязательно указать регистрационный номер банкомата. В ходе осмотра специалист вправе делать заявления, подлежащие занесению в протокол, касающиеся обнаружения, закрепления и изъятия доказательств. Заявления (умозаключения) специалистов, участвующих в осмотре, отражающие истолкование ими механизма происшествия, причинной связи между отдельными фактами или касающиеся специальных вопросов соответствующей отрасли знания, не подлежат занесению в протокол. Они используются как справочный материал для выдвижения версий, определения направления поиска и др.

Провести комплекс необходимых оперативно-розыскных мероприятий, в том числе, установить очевидцев и свидетелей происшествия, получить объяснения в письменном виде от сотрудников полиции, представителя банка, клиента, обнаруживших указанные устройства на банкомате.

При задержании (силами сотрудников полиции, работников банка) лиц с накладными устройствами на банкомат, произвести их личный досмотр и изъять все предметы, которые могут стать вещественными доказательствами.

Примерный перечень технических средств, предметов и документов, подлежащих изъятию в ходе: личного досмотра при задержании: выемке личных вещей, обыска по месту проживания; обыска в транспортном средстве:

- различные средства связи: мобильные телефоны, зарядные устройства, сим-карты:

- средства вычислительной техники (ноутбуки/компьютеры и т. п.). иные технические средства с кабелями, USB-кабели, переходники и т. п.:

- машинные носители информации: накопители на жестких магнитных дисках, карты памяти. USB-накопители (могут быть выполнены в виде игрушек, бытовых приборов и т. п.), компакт-диски и др.:

- фотоаппараты, навигаторы, видеорегистраторы и др.;

- специальные приспособления, материалы, приборы, устройства, инструменты, предметы двойного назначения (как заводского изготовления, так и самодельные): мини видеокамеры, микросхемы, сырье, напильники, штекеры, элементы питания, вольтметры, клей, двухстороннюю клейкую ленту и др.;

- пластиковые карты с магнитной полосой и чипом (все: платежные, дисконтные, не установленного назначения);

- устройства и приспособления для чтения/записи данных с/на платежные карты;

- ключи от транспортного средства, квартиры, ключ/электронную карту-ключ от номера в гостинице:

- документы, записи и др.

Получить заявление от представителя банка о совершенном деянии.

Направить отношение в экспертно-криминалистический центр об исследовании скиммингового оборудования, пластиковых карт.

Проверить по имеющимся дактилоскопическим учетам следы рук (при наличии).

Возбудить уголовное дело, задержать подозреваемых. Если подозреваемыми являются иностранные граждане, уведомить посольство (консульство), и допросить задержанных лиц с участием переводчика. Направить в Интерпол запрос об идентификации и проведении проверки по картотеке отпечатков пальцев, учетам НЦБ Интерпола и Генерального Секретариата в отношении задержанных иностранных граждан с приложением дактилоскопической карты, фотографии, сделанной при задержании, и копии заграничного паспорта.

С целью отыскания и изъятия всего оборудования, с помощью которого был осуществлен неправомерный доступ к охраняемой законном компьютерной информации, иных предметов, документов и ценностей, имеющих значение для уголовного дела, произвести обыск по месту проживания задержанных лиц (квартира, гостиница и др.), после чего осмотреть предметы, изъятые в ходе него.

Произвести по месту проживания задержанных лиц (в гостинице) выемку:

- заверенной копии отрывной части бланка уведомления о прибытии иностранного гражданина, регистрационной карточки гостя;

- заверенной копии экранного изображения/распечатки регистрационной программы с информацией о пользовании гостиничными услугами и их оплате (телефон, интернет), начиная с заявки на бронирование:

- записей с камер видеонаблюдения за весь период проживания (для установления время прибытия-убытия, одежды, посещения номера возможными сообщниками и др.).

Допросить работников гостиницы.

Допросить лиц, обнаруживших скимминговые устройства.

Допросить лиц, производивших задержание.

Допросить работников банка, в чьи обязанности входит ремонт, обслуживание, настройка, установка банкоматов.

Произвести в банке выемку:

- видеозаписей с камер видеонаблюдения банкомата;

- журнальных лент банкомата за период компрометации карт:

- распечатки электронного журнала банкомата с записями о проведенных операциях и информационных сообщениях.

Произвести в банке осмотр журнала обслуживания банкомата.

Запросить в банке информацию о количестве скомпрометированных банковских карт, и их принадлежности банкам-эмитентам.

Назначить судебные экспертизы по изъятому оборудованию и объектам. Вопросы обязательно согласовать с экспертом.

Проверить задержанных лиц на причастность к совершению аналогичных преступлений в городе, в стране, в мире.

При производстве оперативно-розыскных мероприятий и следственных действий целесообразно использовать таблицы, схемы, иллюстрации, фотографии.

Образец заявления от представителя банка

Начальнику ОМВД России по району «-------» г. Москвы

ЗАЯВЛЕНИЕ

01 апреля 20_года в период времени с 13 час. 05 мин. по 13 час. 10 мин. неизвестные лица, находясь по адресу: г. Москва, ул.--------, скрытно установили на банкомат № ------ (модель NCR 6622 Serial Number -------). принадлежащий Банку --------. специальные технические средства - внештатные накладки (скимминговые устройства), позволяющие считывать сведения с магнитной полосы платежных пластиковых карт и запоминать пин-код. набираемый держателями карт на клавиатуре банкомата.

За период с 13 час. 07 мин. 01.04.20_ по 20 час. 34 мин. 01.04.20_ неизвестные лица, используя специальные программы для микро-ЭВМ. заведомо приводящие к несанкционированному копированию и сбору информации, незаконно собрали сведения о реквизитах эмитированных Банком ------ 66 платежных картах и пин-кодах к ним платежных систем «VISA» и/или «MasterCard», составляющих банковскую тайну на основании ст.26 ФЗ № 395-1 от 02.12.90 «О банках и банковской деятельности».

На счетах указанных 66 скомпрометированных платежных карт, на момент проведения их законными держателями последних операций, находилось в общей сумме на остатке 4 524 000 рублей (четыре миллиона пятьсот двадцать четыре тысячи рублей).

01.04.20_ года в 20 часов 34 минуты неизвестные лица сняли с указанного банкомата скимминговое устройство, содержащее сведения о каждой из 66 банковских пластиковых карт, после чего были задержаны в непосредственной близости к месту совершения преступления сотрудниками полиции. Изъятое скимминговое устройство не является штатным оборудованием указанного банкомата и предназначено для несанкционированного копирования информации с магнитных полос платежных карт клиентов банка и получения персональных идентификационных кодов (ПИН - кодов) с целью доступа к денежным средствам, находящимся на карточных счетах.

Как следствие, неизвестные лица незаконно получили сведения, составляющие банковскую тайну, и намеревались тайно похитить 4 524 000 (четыре миллиона пятьсот двадцать четыре тысячи рублей), принадлежащих Банку -----, так как в соответствии с решением Правления Банка--------от 03.------№ «О выплате возмещений по претензиям клиентов, связанным с мошенническими операциями по платежным картам». Банк-------- возмещает денежные средства пострадавшим в результате скимминга клиентам. Однако преступление не было доведено до конца по независящим от них обстоятельствам.

Описанными выше действиями неизвестные лица могли нанести Банку-------ущерб в особо крупном размере. Кроме этого, неизвестными лицами были скопированы сведения о 38 банковских картах, эмитированных сторонними банками, и ГШН-кодов к ним.

Противоправные действия неизвестных лиц по установке и снятию скиммингового оборудования были зафиксированы видеорегистратором, установленном в банкомате.

На основании изложенного, прошу Вас провести проверку по указанным в заявлении фактам и привлечь виновных лиц к ответственности, в соответствии с действующим уголовным законодательством РФ.

Об уголовной ответственности по ст. З06 УК РФ за заведомо ложный донос осведомлен.

Приложение: на 2 листах.

1.    Доверенность Иванова Д. А. на 1 листе.

2.    Список карт, эмитированных Банком скопированы.

Представитель Банка--------

01.04.20

Примерные вопросы специалистам

По скимминговому оборудованию:

Возможно ли с помощью представленных устройств получать информацию с магнитной полосы пластиковых платежных карт и о нажатиях на клавиатуру банкомата?

По пластиковым картам:

1. Какая информация имеется на магнитных полосах представленных пластиковых карт?

2. Соответствует ли информация, имеющаяся на магнитных полосах представленных пластиковых карт, информации, имеющейся в элементах внешнего оформления данных карт?

3. Могут ли представленные пластиковые карты быть восприняты в технологии функционирования платежных систем в качестве кредитных или расчетных (при условии использования информации, имеющейся на магнитной полосе карт) на дату_/в период времени с_по_?

Статьи УК РФ

Статьи УК РФ, по которым можно квалифицировать преступления, сопряженные с использованием скимминговых устройств и поддельных платежных карт

Статья 158. Кража

Вменяется при незаконном получении денежных средств в банкоматах («кардер» знает pin-код).

Статья 159.3 Мошенничество с использованием платежных карт

Вменяется при хищении чужого имущества, совершенном с использованием поддельной или принадлежащей другому лицу кредитной, расчетной или иной платежной карты путем обмана уполномоченного работника кредитной, торговой или иной организации («кардер» не знает pin-код).

Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну

Вменяется за установку скимминговых устройств.

Статья 187. Изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов

Вменяется при изготовлении в целях сбыта или сбыта поддельных кредитных либо расчетных карт, а также иных платежных документов, не являющихся ценными бумагами.

Статья 272. Неправомерный доступ к компьютерной информации

Вменяется при использовании скимминговых устройств: при совершении преступлений с использованием компьютерных технологий как лицами, не относящимися к кредитным организациям, так и являющимися их сотрудниками.

Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ

Вменяется при установке в банкомат специализированных программ, использующих возможности программного обеспечения банкомата.

Если преступление не доведено до конца, то преступные действия квалифицируются через статью 30. Приготовление к преступлению и покушение на преступление.

Подписаться на новые темы

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!