-
1. Data: 2002-11-04 09:08:30
Temat: Kradzież karty + wypłata z bankomatu "zdekodowanym" PINem.
Od: KULKA <r...@p...onet.pl>
Witam,
niedawno koledze skradziono w Warszawie kartę Maestro PekaoSA. W ciągu
kilku minut dokonano wypłaty w bankomacie PekaoSA na kwote 1k PLN (max.
możliwą kwotę wypłaty), chociaż okradziony zarzeka się, że nie zapisał
PINu. Myśleliśmy, że po prostu wstydzi się swojej nieostrożności, jednak
powiedział nam, że usłyszał na Policji, że przestępcy podsiadają
urządzenia do wyciągania kodu PIN z karty (!!!!!!).
Teraz pytania:
1. CZY TO MOŻLIWE (w dodatku to przecież karta typu on-line).
2. Dlaczego złodzieje nie skorzystali z bliższych miejsca kradzieży
bankomatów innych banków lub Euronetu, tylko wypłaty dokonali w
bankomacie PekaoSA? (motyw narażenia 'klienta' na najmniejsze koszty z
tytułu prowizji raczej odrzucam....)
3. Czy nie wydaje się dziwna wstępna deklaracja banku o uznaniu
reklamacji? (może to taki manewr tylko). Czy należy to rozumieć jako
przyznanie się...... ?
Rotator
-
2. Data: 2002-11-04 09:25:12
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodowanym" PINem.
Od: "Robert" <m...@w...pl>
In news:3DC6390E.5060200@poczta.onet.pl, r...@p...onet.pl wrote:
> niedawno koledze skradziono w Warszawie kartę Maestro PekaoSA. W ciągu
> kilku minut dokonano wypłaty w bankomacie PekaoSA na kwote 1k PLN
> (max. możliwą kwotę wypłaty), chociaż okradziony zarzeka się, że nie
> zapisał PINu.
PIN mogl zostac podpatrzony przy transakcji.
> nieostrożności, jednak powiedział nam, że usłyszał na Policji, że
> przestępcy podsiadają urządzenia do wyciągania kodu PIN z karty
> (!!!!!!).
Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak go
wyciągnąć?
-
3. Data: 2002-11-04 09:40:12
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodow anym" PINem.
Od: Max <b...@h...com>
"Robert" <m...@w...pl> wrote in
news:aq5edr$h4k$1@topaz.icpnet.pl:
>> nieostrożności, jednak powiedział nam, że usłyszał na Policji, że
>> przestępcy podsiadają urządzenia do wyciągania kodu PIN z karty
>> (!!!!!!).
>
> Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak go
> wyciągnąć?
>
>
>
>
musi byc skoro POS nie laczy sie z centrala przy wpisywaniu pinu - bardzo
szybko w pol sekundy sprawdza czy jest prawdziwy - po za tym kwestia
bankomatow offline ktore kiedys jeszcze dzialaly a moze i teraz skad one
wiedzialy ze pin jest prawidlowy ?
po za tym niektore bankomaty maja mozliwosc zmiany pin-u i co sie potem z
nim dzieje propaguje sie po wszystkich bazach danych i jak on trafia do
bankomatow offline ??? - czy one np maja spis wszystich pinow na swiecie ?
Max
-
4. Data: 2002-11-04 09:46:19
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodowanym" PINem.
Od: "MarcinP" <b...@p...onet.pl>
> > niedawno koledze skradziono w Warszawie kartę Maestro PekaoSA. W ciągu
> > kilku minut dokonano wypłaty w bankomacie PekaoSA na kwote 1k PLN
> > (max. możliwą kwotę wypłaty), chociaż okradziony zarzeka się, że nie
> > zapisał PINu.
W tamtym roku duza afera byla w Lodzi.
Przestepcy montowali do bankomatu skaner karty (wbudowywali tak
ze stanowil zgrabna calosc z bankomatem) oraz montowali listwe reklamowa
u gory bankomatu z wmontowana kamera.
Pasek byl zgrywany przez skaner, pin podpatrywany przez kamere -
mieli wszystko co trzeba.
> Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak go
> wyciągnąć?
Z tego co ja wiem, to pin jest na kazdej karcie a algorytmy jego kodowania
stanowia tajemnice bankowa.
MarcinP
-
5. Data: 2002-11-04 09:56:04
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodow anym" PINem.
Od: "Robert" <m...@w...pl>
In news:Xns92BC6C8B986FAbrownsun2khotmailcom@193.0.81.2
3,
b...@h...com wrote:
> > Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak
> > go wyciągnąć?
> musi byc skoro POS nie laczy sie z centrala przy wpisywaniu pinu -
> bardzo szybko w pol sekundy sprawdza czy jest prawdziwy
sprawdzenie, czy wpisany jest prawdziwy moze sie odbywac inaczej niz przez
porownanie z takim samym zapisanym (jednokierunkowa funkcja skrótu)
-
6. Data: 2002-11-04 10:06:33
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodow anym" PINem.
Od: Michal Jankowski <m...@f...edu.pl>
Max <b...@h...com> writes:
> > Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak go
> > wyciągnąć?
>
> musi byc skoro POS nie laczy sie z centrala przy wpisywaniu pinu - bardzo
> szybko w pol sekundy sprawdza czy jest prawdziwy - po za tym kwestia
> bankomatow offline ktore kiedys jeszcze dzialaly a moze i teraz skad one
> wiedzialy ze pin jest prawidlowy ?
Pinu na karcie nie ma. Sprawdzanie pinu trwa dluzej niz pol sekundy -
nie daj sie zwiesc pozorom: pin NIE JEST sprawdzany miedzy
nacisnieciem zielonego guzika a zapytaniem o kwote wyplaty, tylko
dopiero potem, kiedy bankomat "mysli" dluzej. Bankomatow offline juz
nie ma, a poza tym nigdy nie bylo takowych do kart Maestro.
Zlodzieje moga miec PIN na dwa sposoby:
1) byl zapisany wraz z karta na papierku
2) podpatrzyli w czasie uzycia.
MJ
-
7. Data: 2002-11-04 10:23:27
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodow anym" PINem.
Od: Artur Alinowski <A...@i...pl>
Max wrote:
> "Robert" <m...@w...pl> wrote in
> news:aq5edr$h4k$1@topaz.icpnet.pl:
>>>nieostrożności, jednak powiedział nam, że usłyszał na Policji, że
>>>przestępcy podsiadają urządzenia do wyciągania kodu PIN z karty
>>>(!!!!!!).
>>Raczej normalnie PINu jako takiego chyba nie ma na karcie, więc jak go
>>wyciągnąć?
> musi byc skoro POS nie laczy sie z centrala przy wpisywaniu pinu - bardzo
> szybko w pol sekundy sprawdza czy jest prawdziwy - po za tym kwestia
> bankomatow offline ktore kiedys jeszcze dzialaly a moze i teraz skad one
> wiedzialy ze pin jest prawidlowy ?
Nieprawdą jest jakoby. ;-)
Pinu na karcie nie ma. Pin siedzi w centrali. A sprawdzenie następuje
nie w momencie wstukania pinu z klawiatury a w momencie "łączenia się z
bankiem". Jest tak że najpierw cała operacja przeprowadzana jest
lokalnie, tzn. z paska czytane są dane karty (numer i takie tam) potem
wprowadzasz pin i kwotę. Bankomat łączy się z centrum rozliczeniowym i
wysyła w paczce te wszystkie informacje. Jeśli zwrotnie otrzyma
potwierdzenie prawidłowości wprowadzonych danych to wypluwa forsę. Jeśli
coś się nie zgadza (zastrzeżona karta, zły pin, czy za duża kwota) to
wyświetla odpowiedni komunikat.
Sprawdź sam. Wprowadź błędny pin, bankomat i tak zapyta o kwotę do
wypłaty, połączy się z centrum i dopiero Cię opluje. Gdyby PIN był na
karcie, to od razu po wprowadzeniu błędnego pinu dostałbyś komunikat.
Pytanie o kwotę do wypłaty byłoby zbędne.
Pozdrowienia
--
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
FROM: Artur Alinowski
HOME: a...@f...polbox.pl
WORK: A...@i...pl
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
-
8. Data: 2002-11-04 12:42:56
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodow anym" PINem.
Od: "Tomasz Stański" <(freespam)tstanski@testsa.com>
> po za tym niektore bankomaty maja mozliwosc zmiany pin-u i co sie potem z
> nim dzieje propaguje sie po wszystkich bazach danych i jak on trafia do
> bankomatow offline ??? - czy one np maja spis wszystich pinow na swiecie ?
Są przecież karty, przy których otrzymujesz kartę do domu, potem dzwonisz
żeby ją aktywować i sam wybierasz sobie PIN.
Również na telefon można zmienić PIN.
Wniosek jest taki, że na karcie PINu nie ma !
--
Pozdrawiam,
Tomasz Stański
-
9. Data: 2002-11-04 19:20:39
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodowanym" PINem.
Od: "pussel" <p...@p...pl>
Użytkownik wrote:
> Z tego co ja wiem, to pin jest na kazdej karcie a algorytmy jego
> kodowania stanowia tajemnice bankowa.
>
na karcie nie ma pinu, a na pasku magnetycznym jest zapisany tylko klucz
kodujący pin na czas przesłania informacji podczas autoryzacji transakcji
(podobno też nie na wszystkich kartach). chyba właśnie ten algorytm miałeś
na myśli!!!
pozdrawiam
pussel
-
10. Data: 2002-11-12 00:22:54
Temat: Re: Kradzież karty + wypłata z bankomatu "zdekodowanym" PINem.
Od: Krzysztof Halasa <k...@d...pm.waw.pl>
"MarcinP" <b...@p...onet.pl> writes:
> Z tego co ja wiem, to pin jest na kazdej karcie a algorytmy jego kodowania
> stanowia tajemnice bankowa.
Poliszynela raczej. Przeciez mozna zmienic PIN bez wyjmowania karty
z kieszeni (w niektorych bankach, oczywiscie).
--
Krzysztof Halasa
Network Administrator