Tag: неразводные дропы

  • Банки усложнят работу трейдерам и тимлидам процессинга

    Банки усложнят работу трейдерам и тимлидам процессинга

    Банки разработали меры борьбы с вовлечением подростков в процессинг. Вместо запрета на открытие счета без согласия родителей, который предлагают депутаты Государственной Думы России, банкиры считают нужным привлекать к подтверждению операций по картам и установке лимитов по ним родителей.

    Ответственность за передачу электронных средств платежа или реквизитов счета третьим лицам с целью «легкого заработка

    Предлагаемые меры в первую очередь будут направлены против вовлечения подростков в операции по обналичиванию денежных средств и процессинг (деятельность по выводу и обналичиванию средств через подставных лиц). В предварительных предложениях для рабочей группы экспертного совета Банка России Национальный совет финансового рынка (НСФР) выступил против полного запрета на открытие счетов несовершеннолетним без согласия родителей и карт несовершеннолетними. Вместо этого банки предлагают привлекать родителей и опекунов подростков к верификации совершаемых их детьми транзакций. 

    Полный запрет на открытие карт подростками без письменного согласия родителей или других законных представителей нецелесообразен, так как он может снизить уровень доступности финансовых услуг для молодежи, отмечает НСФР. Кроме того, принятие этой нормы создаст правовую коллизию с положениями действующего Гражданского кодекса, позволяющего россиянам в возрасте 14-18 лет заводить счет в банке без согласия родителей. Ранее депутаты Государственной Думы предложили ввести такой запрет для этой возрастной группы клиентов банков за одним исключением — если несовершеннолетний, достигший 16 лет, уже работает по трудовому договору или занимается предпринимательством.

    Вместо этого банкиры предложили наделить родителей несовершеннолетних статусом стороны договора. В таком случае банк будет обязан провести их идентификацию в качестве клиентов и сможет применять специальный договорной режим. В его рамках родители получат право вместе с детьми определять сумму денежных транзакций, при превышении которой операция подлежит подтверждению или отклонению одним из родителей. При этом банкиры предложили применять режим одобрения доверенным лицом (такой режим предусмотрен в прошедшем первое чтение в Госдуме законопроекте) к более широкому кругу операций — не только к классическим покупкам и денежным переводам, но и к операциям через СБП, с использованием платежных карт или электронных денежных средств. На ранее возникшие правоотношения между банками, несовершеннолетними клиентами и их родителями новые нормы распространяться не должны, подчеркнули банкиры — иными словами, регулирование не должно иметь обратной силы.

    Также НСФР предложил ввести специальную ответственность за передачу третьим лицам электронных средств платежа или реквизитов счета и распространить её на несовершеннолетних. Она может быть как административной, так и уголовной — это позволит учитывать смягчающие обстоятельства и повысит превентивную функцию назначаемого наказания, считают банкиры. НСФР полагает, что надо ввести повышенную ответственность за склонение и принуждение подростков к процессингу фиата и передаче данных своих карт трейдерам и арбитражникам. «Для снижения привлекательности «легкого заработка» в результате совершения незаконной передачи своих электронных средств платежа или реквизитов счета третьим лицам за вознаграждение полагаем важным сосредоточить усилия на разъяснительной работе», — добавляют в НСФР. Такую работу с молодежью через социальную рекламу и тематические игровые фильмы, информационные материалы, интерактивные курсы и памятки должны вести как банки, так и госорганы.

    Центральный Банк против трейдеров

    Банкиры констатируют: все больше молодых людей становятся неразводными дропами или участвуют в обнальных схемах третьих лиц — «тимлидов площадки процессинга». Например, около 60% людей с профилями неразводного дропа, которых сейчас выявляет Сбербанк, оказываются людьми до 24 лет, рассказывала нам в интервью директор управления комплаенс Сбербанка Лариса Заломихина.

    Центральный Банк также не раз отмечал растущее вовлечение молодежи в обнальные схемы. «К сожалению, в последнее время в процессинг активно стали втягивать подростков. Трейдеры и тимлиды площадок процессинга распространяют в соцсетях рекламу: якобы под видом банков, которым нужно выполнить «план по продажам», предлагают людям оформить любую карту и передать её неким третьим лицам за вознаграждение — например, за 3000 рублей. Затем включается сетевой маркетинг: подросткам предлагают еще 2000 рублей, если они приведут друга с картой. Таким способом дети массово втягиваются в процессинг. В некоторых случаях подросток физически не передает арбитражнику или трейдеру свой «пластик», а предоставляет ему реквизиты карты и коды доступа к онлайн-банкингу», — говорил в интервью «Известиям» зампред Центрального Банка России Герман Зубарев. Ещё один действенный механизм вовлечения молодежи в процессинг — через «трудоустройство». В этом случае тимлиды площадки процессинга предлагают подростку поработать администратором лотереи и со своей карты перечислять «выигрыш победителям». 

    В погоне за легким заработком подростки не отдают себе отчет в том, к каким последствиям может привести намеренное или случайное участие в подобных схемах по обналичиванию чужих денежных средств. Карта подростка может быть заблокирована, а информация о нем поступит в реестр Центрального Банка России, а оттуда — ко всем банкам. Теперь ему будет сложно открыть новый счет в любом другом банке. Кроме того, подросток становится соучастником хищения денежных средств со счёта клиента и может понести уголовную ответственность, предупреждал Зубарев.

    Центральный Банк России считает решение проблемы вовлечения подростков в процессинг чрезвычайно важной задачей и готов рассматривать предложения на этот счет как от финансового сообщества, так и от общественных организаций, как сообщили нам в пресс-службе Центрального Банка. При этом решение проблемы должно быть комплексным и в том числе предусматривать повышение осведомленности родителей или законных представителей подростка о счетах, которые открывают их дети или подопечные, подчеркнули в регуляторе. 

    А смогут ли трейдеры выкрутиться?

    Опрошенные нами юристы считают ужесточение ответственности и социальную рекламу в целом действенными способами борьбы с процессингом несовершеннолетних. «Введение уголовной и административной ответственности в сочетании с повышенными санкциями для лиц – трейдеров и арбитражников, склоняющих несовершеннолетних к преступным действиям, может иметь значительный сдерживающий эффект. При этом важно сбалансировать меры так, чтобы не наказывать детей по всей строгости закона, ведь несовершеннолетние могут стать жертвами манипуляций со стороны опытных тимлидов площадки процессинга», — говорит директор группы «Яблоков и Партнеры» Наталья Иванова.

    Кроме того, в законодательство стоит ввести определение, кого считать дропом (тем, кто как подставное лицо обналичивает чужие средства через свои счета и карты), а кого дроповодом (руководящим действиями дропа), напоминают юристы. «Это нужно сделать не только для несовершеннолетних, но и для взрослых членов нашего общества. На текущий момент даже сами правоприменители не могут ответить на вопрос, предусмотрена ли законом какая-либо ответственность, за исключением случаев, когда лицо, предоставляющее свою банковскую карту, осознает, что данные действия совершаются с целью осуществления обналичивания денежных средств, например отмыва крипты», — отмечает советник уголовно-правовой практики «Соколов, Трусов и Партнеры» Саша Бакланова. Поэтому первый этап для решения проблемы — внесение соответствующих изменений в действующие нормативно-правовые акты, и только после этого одним из эффективных инструментов для предотвращения будет подготовка соответствующих информационных материалов, социальной рекламы и других способов распространения информации, считает юрист.

    Введение специальной ответственности за процессинг представляется нецелесообразным, поскольку такие действия уже являются преступными — в случае, когда дроп осведомлен об обнальной схеме, в которой он участвует, его действия уже образуют пособничество в обналичивании чужих денежных средств, не согласен адвокат компании «Томашевская и партнеры» Вячеслав Губкин. «Дублирование законодательства в части отдельной ответственности за процессинг на ситуацию не повлияет, а только перегрузит уголовный закон. Незнание же владельца банковского счёта или карты об обнальной схеме и вовсе исключает ответственность, поскольку отсутствует вина лица и прямой умысел», — считает он.

    Также юристы разошлись в оценке действенности родительского контроля. «Введение дополнительных требований для открытия и ведения счетов несовершеннолетних (согласие родителей, лимиты по операциям) сможет обезопасить какую-то часть несовершеннолетних, но зачастую подростки лучше умеют пользоваться информационными технологиями, в том числе банковскими приложениями, позволяющими открывать банковские карты и счета дистанционно. Поэтому при большом желании несовершеннолетние вполне могут ввести своих родителей в заблуждение и миновать установленные ограничения», — опасается Саша Бакланова. 

    Кроме того, это может вызвать недовольство родителей и подростков, которые не имеют никакого отношения к процессингу фиата и крипты, добавляет она. «Однако такие ограничения видятся допустимыми, и, вероятно, большинство родителей захотят знать о том, что на банковских счетах их детей бывают суммы, отличные от тех, которые необходимы для похода в кино или прогулки с друзьями», — заключила она.

    Возможность определения родителями лимитов на операции в СБП позволит исключить крупные переводы, которые могут быть частью процессинговых схем, рассуждает Изольда Меньшова. «Для того чтобы эта мера была действительно эффективной, необходимо разработать удобные и быстрые механизмы подтверждения банковских операций, чтобы не затруднять законные действия подростков», — подчеркивает она.

    Предложенные лимиты и отслеживания родителями транзакций по картам уже входят в функционал специальных детских карт, предлагаемых сегодня многими банками для детей до 14 лет, напоминает Вячеслав Губкин. Ограничение же детей старше 14 лет в части открытия банковского счета и распоряжения средствами на нем будет противоречить статье 26 ГК РФ, а значит, потребует более кардинальных изменений в законодательстве и пересмотра позиции относительно степени свободы несовершеннолетних, резюмирует он. Так что если у Центрального Банка и получится в ближайшей перспективе создать для тимлидов площадок процессинга и трейдеров некие трудности при работе в рублёвой зоне, то они будут очень незначительны и легко преодолимы.

  • Аргентинец зарабатывал $50.000 в месяц на казино и процессинге фиата

    Аргентинец зарабатывал $50.000 в месяц на казино и процессинге фиата

    в Аргентине стал очень известным 19-летний юноша, который руководил шайкой дроповодов, специализировавшихся на международных денежных переводах, процессинге крипты и азартных играх. Парень, скромно именовавший себя The Superhacker, получал доход примерно в 50 000 долларов США в месяц, хотя работал он не выходя из собственного дома в Буэнос-Айресе.

    Молодой человек жил в Буэнос-Айресе с отцом, который также по работе был связан с компьютерами. “Мы думаем, что столь прибыльный бизнес был создан им самим (подростком) и его братом. Родители, вероятно, догадывались о деятельности детей, но предпочитали не спрашивать их”, – говорят в редакции национального телевидения.

    Аргентинская пресса отмечает, что такой теневой бизнес одновременно присутствовал в пяти городах страны. 19-летний молодой человек был одним из троих успешных бизнесменов этого процессинга.

  • Трейдер сработал в нал на € 34M заскамив процессинг

    Трейдер сработал в нал на € 34M заскамив процессинг

    На днях всплыло больше подробностей обнала € 34,000,000 через банкоматы Нью-Йорка.

    скам процессинга на 34 млн евро

    Как мне рассказал мой один хороший знакомый тимлидер площадки процессинга, неизвестный трейдер на этот раз воспользовался платежными системами EnStage и ElectraCard для того, чтобы получить доступ к банковским счетам клиентов National Bank of Ras Al Khaimah (RAKBANK) и Oman’s Bank of Muscat.

    Как вообще возможно было провести столь масштабный скам процессинга?

    Власти США сделали довольно сухое официальное заявление по этому поводу: “Организованная преступная группировка, используя сложные методы вторжения взломала системы мировых финансовых институтов, скопировав данные предоплаченных дебетовых карт, и установив неограниченные лимиты снятия наличных в банкоматах по этим картам.”

    Однако, мой друг почти на сто процентов уверен, что для реального скама процессинга и вывода средств на карты неразводных дропов в этом случае использовалась уязвимость SQL Injection в целях проникновения в сети финансовых учреждений.

    Неизвестный трейдер из темы процессинга скорее всего получил важную финансовую информацию, скомпрометировав Web портал обслуживания клиентов при помощи инъекции SQL, используя при этом такие инструменты, как кейлоггеры, средства удаленного управления (RAT) и анализаторы Web приложений, такие как HavijMetasploit или NeXpose, что и позволило получить доступ к банковской базе данных, где хранились данные о TRACK2 и PIN кодах, записанных на магнитной полосе банковских карт реальных клиентов этих финансовых учреждений.

    После этого неизвестный трейдер совместно со своими неразводными дропами нанесли при помощи энкодера MSR 605 полученную информацию о магнитной полосе на подарочные карты и ключи от гостиничных номеров, и просто обналичили через этот самый белый пластик все деньги со счетов клиентов ранее упомянутых финансовых учреждений в банкоматах на улицах Нью-Йорка.

  • Что не так в рублёвом процессинге?

    Что не так в рублёвом процессинге?

    В августе 2010 года студия Paramount Pictures выпустила в прокат фильм Middle Men («Меж двух огней»). Действие этой трагикомедии происходит в середине 90х годов: главный герой, Джек Харрис, создает первую в мире электронную платежную систему, специализирующуюся на обслуживании порносайтов. Харрис попадает в одну неприятную ситуацию за другой: его преследуют агенты ФБР, русские бандиты и международные террористы, но в итоге он выходит сухим из воды. Фильм провалился в прокате: при бюджете в $22 млн собрал за три недели всего $733 000, зато стал одним из самых обсуждаемых в сети релизов 2010 года.

    Продюсер картины — Кристофер Маллик, а сам фильм основан на истории его собственной жизни. Маллик стал известен как владелец системы ePassporte, крупнейшего платежного сервиса сайтов для взрослых. Через месяц после выхода фильма у ePassporte начались проблемы: VISA отказалась обслуживать платежи. В начале октября система закрылась. Не только мировая порноиндустрия понесла тяжелую утрату — бизнес Маллика обслуживал практически все виды «серых» операций в сети: например, торговлю поддельными товарами и контрафактными лекарствами. Доля ePassporte в этом сегменте доходила до 70%, и реальной замены ей пока не видно.

    Фильм стал отчасти пророческим. У Маллика проблемы не только в Америке — русские бандиты тоже могут нагрянуть в гости. Маллик остался должен нашим соотечественникам как минимум $3 млн — это больше трети зависших в системе денег. В России система Маллика известна как «еПасс», и у нее было много клиентов. По условиям ликвидации, деньги, владельцы которых не успеют доказать свои права до 7 ноября, переходят в собственность основателя системы. Его, мягко говоря, не любят. Самые комментируемые темы на форуме master-x.com, хорошо известном среди российских порнодеятелей, связаны с закрытием «еПасс», одна из них «Маллик — крыса».

    А еще летом у бизнесмена было множество фанатов в специфической среде. Немногие платежные системы толерантны к порноконтенту, большинство чурается обслуживать платежи за такие услуги. ePassporte была исключением. Толерантность стала одной из причин расцвета порноиндустрии в сети. Она же стала одной из причин ее заката.

    КТО ПОРОДИЛ, ТОТ И УБИЛ

    Владельцы классических сайтов с материалами для взрослых покупают эти материалы у производителей, вкладывают деньги в дизайн и раскрутку и затем зарабатывают на рознице, то есть на подписке. «Уже два года индустрия в кризисе», — жалуется Kit, владелец сайта master-x.com, самого авторитетного сообщества производителей контента для взрослых. Дело в том, что ePassporte стал родным домом не только для традиционных порнодельцов, но и для пиратов. Система обслуживала партнерские программы, которые занимались привлечением посетителей на файлообменники типа hotfile.com или megaupload.com, где то же самое порно было выложено бесплатно. Эти ресурсы не нарушают американских законов. На вопросы правоохранительных органов всегда готов ответ: «Это не мы закачали контент, это пользователи!» «И формально они невиновны», — объясняет Kit. Но на самом деле владельцы этих ресурсов платят за привлечение пользователей на свой ресурс и получают прибыль от размещения на нем рекламы.

    Бесплатный порноконтент практически полностью победил легальный, некогда процветающие студии вынуждены экономить, многие сворачивают производство. Чтобы выжить, приходится искать ниши, свободные от бесплатного контента. Danaborisova, один из порнодеятелей, в интервью нам летом этого года рассказывал, что он теперь занялся веб-камерами: девушки общаются онлайн с посетителями. Его коллега, попросил называть себя Тron, говорит, что вполне платежеспособны любители садомазо, которые готовы отдавать до $80 в месяц за доступ к интересующему их контенту.

    АНОНИМНОСТЬ ГАРАНТИРОВАНА

    Можно ли получить карту VISA на имя героя известного мультсериала Гомера Симпсона, снимать с нее деньги, а то и расплачиваться ею? До сентября 2010 года ответ был положительным. Одним из главных преимуществ ePassporte была возможность обналичить деньги с помощью карточки, выпущенной на любое вымышленное имя. В российских системах — «Яндекс.Деньги», Qiwi и Webmoney — для того, чтобы вывести деньги из системы и получить наличные, клиент должен предъявить паспорт.

    Расчетный банк ePassporte — Национальный банк островов Сент-Китс, Невис и Ангилья (SKNANB.com) — выдавал карты практически на любые псевдонимы пользователей ePassporte. Tron уверяет, что лично видел карту, где вместо имени и фамилии значилось Big Boobs (Большая грудь). «Симпсоны точно были», — уверяет Kit.

    Такая анонимность была нелишней для владельцев порносайтов, особенно в России, где за незаконное распространение порнографии преследуют в уголовном порядке. Но и другим дельцам хотелось бы скрыть свои операции в сети. Например, в системе много продавцов фармацевтики. Одно дело — торговать в сети биологически активными добавками, это легальный бизнес. Другое — индийскими аналогами виагры, сиалиса и т.д., продажа которых в США незаконна.

    Еще один некогда смежный с порно нелегальный бизнес — мошенничество с пластиковыми картами. Кардеры — специалисты по хищениям — активно обмениваются информацией на своих тщательно законспирированных сайтах и форумах. Там можно приобрести украденные или полученные обманным путем базы данных, включающие данные о номерах карт. Раньше этого было достаточно, но защитные системы в банках развиваются. Теперь мошенникам требуется код CW2/CVC2, а также фамилия и имя держателя карты, а в идеале — еще и место жительства. Специалисты по добыче таких данных называются фишерами.

    Банки уже научились отсеивать мошенников, которые, заходя в интернет-магазин с пакистанского адреса, пытаются расплатиться карточкой, выпущенной в штате Нью-Гэмпшир. Поэтому географическая привязка, информация о месте жительства владельца карты так важна — без нее мошенникам не обойти один из важных уровней защиты. Как бы то ни было, после того как номера карт украдены, необходимо как-то списать с них деньги — так, чтобы ни банки, ни платежные системы ничего не заподозрили до тех пор, пока украденные деньги не «отмыты» и не обналичены.

    Применялась, например, такая схема, — рассказывает Тron. — Кардер получает базу — информацию о владельцах карт. Затем, например, покупает порносайт. На сайт приходят посетители, начинают покупать контент. Появляется поток сравнительно легальных платежей, в него и подмешивают хищения. Кардер подключает купленную базу и начинает «платить» себе за скаченные видео и фото чужими кредитками, номера которых для него украли фишеры, либо он похитил сам».

    Впрочем, сегодня эта некогда популярная схема не работает, признает Тrоn. Пути кардеров и порнодельцов разошлись, и первым пришлось обогатить свой арсенал более изощренными способами отъема денег у населения.

    АЛЬТЕРНАТИВНАЯ ОБНАЛИЧКА

    В сентябре 2010 года Федеральное бюро расследований США объявило о раскрытии организованной группы интернет-мошенников в составе, как минимум, 37 человек—в основном граждан России и Молдавии. Они обвиняются в хищении из американских банков $3 млн. Позже ФБР заявило: украдено более $70 млн, однако в официальных обвинениях эта цифра не фигурирует. Чуть раньте в Британии было раскрыто аналогичное преступное сообщество, в которое входили исключительно граждане стран СНГ. Суд над ними должен начаться на днях. Но не похоже, что по кардингу нанесен серьезный удар. Сара Баумгалтер, адвокат одного из арестованных в США россиян, заявила, что задержанные по обвинению в банковском мошенничестве — «это дети, которых использовали гораздо более изощренные люди».

    Арестованным предъявлены обвинения в банковском мошенничестве по предварительному сговору. В реальности их миссия была проще. Российские студенты снимали со счетов, открытых на их имя, похищенные из американских банков деньги. Вознаграждение за такие операции составляет не более 8-10%. Организаторов аферы, признают в ФБР, поймать не удалось. «Поймали дропов, похоже, что даже дроповода среди них нет», —говорит Тron. 

    Дропы — это те, кто обналичивает похищенные средства, они чаще всего работают по найму, за комиссионные или даже за зарплату. Это едва ли не самая рискованная профессия в мире интернет-преступности. Российские дропы, как правило, деклассированные элементы. Скажем, алкоголики либо наркоманы. Их миссия — сходить в банк и за гонорар в 5000 рублей получить денежный перевод от друга из Америки, с которым они вместе учились в школе. Конечно, доверять таким людям на 100% нельзя, и организатор схемы, дроповод, иногда предоставляет своим клиентам гарантию на случай «кидка дропа» — в таком случае он полностью или частично возмещает похищенную сумму.

    Кардер JensMiller в интервью интернет-изданию «Хакер» рассказал, что он и многие его коллеги предпочитают нанимать дропов не в России, так надежнее. Похоже, такими дропами и были арестованные в США россияне и молдоване. Судя по предъявленным им обвинениям, российские студенты просто обналичивали деньги, которые присылали на их счета организаторы аферы. Это не единственная схема работы с дропами, дает понять JensMiller. Распространена, к примеру, «вещевуха» —покупка товаров с помощью украденных карт. Как и обычно, деньги переводят на счет дропу —в США или в Западной Европе. Типичная легенда такого дропа: «Меня наняла фирма из Лос-Анджелеса, моя работа получать и пересылать посылки, мне платят $2000 в месяц—это хорошие деньги». Допустим, товар хочет купить кто-то в России, но западный интернет-магазин не пересылает товар напрямую. А кардер тоже не хочет заниматься пересылкой сам и оформлять на себя покупку, оплаченную похищенными деньгами. Это делает дроп. Затем он пересылает полученный товар в Москву. Очень популярный товар — МасВоок: он достаточно дорог, чтобы окупить пересылку.

    Организаторы этих схем просят за обналичку от 20 до 40%. Для воров это приемлемая цена. Для владельцев «серых» интернет-бизнесов вроде тех же порнографов или продавцов нелегальных лекарств это слишком дорого. Без системы вроде ePassporte они работать не могут, а другим похожим сервисам либо не доверяют веб-мастера, либо они сразу виснут от наплыва заявок на открытие счетов и карточек. Так что не похоже, что альтернатива ePassporte появится в ближайшее время.