Сколько весит банкомат сбербанка


Сколько весит банкомат

Электронные «посредники» между банком и клиентом различаются по внешнему виду, весу, вместительности и  количеству функций, которые они способны выполнять. Вес самого легкого банкомата около 400 кг, вес самого тяжелого -  около тонны.

Что у него внутри?

Автоматический терминал состоит из трех частей:

  • клиентской (обслуживающей);
  • сейфа;
  • инженерного оборудования.

Клиентская часть расположена на передней панели банкомата и предназначена для «общения» с машиной. При помощи клавиатуры выполняется ввод ПИН-кода карты, суммы, данных и реквизитов для осуществления платежа, подтверждаются, корректируются, либо отменяются финансовые операции

На экране банкомата отображаются все манипуляции, выполняемые клиентом.

Карт-ридер – механическое устройство для приема денежных купюр и возврата карты после завершения операций.

Принтер   выдает бумажный документ  с указанием выданной суммы и денежного остатка на лицевом счете банковской карты.

Вес самого легкого банкомата около 400 кг, вес самого тяжелого - около тонны.

Сейф – это бронированная нижняя часть механизма, защищенная кодовым замком. В сейфе находится «ценная» начинка банкомата   - кассеты с денежными купюрами. Чаще всего их пять, четыре из них наполняются деньгами, при загрузке терминала, пятая остается пустой. Незаполненная кассета – это «ловушка» для забытых и отбракованных купюр.

Инженерное оборудование отвечает за выполнение операций и  устанавливает связь с банком.

Наполовину полон или наполовину пуст?

Бывает, что на запрос выдачи денежной суммы, банкомат выдает сообщение о том, что операция не может быть выполнена. «В чем, собственно, дело?» - возмутится рядовой получатель денежных купюр. Буквально перед ним, машина исправно отсчитывала нужную сумму денежных знаков и следующим пользователям электронных услуг, она тоже выдала требуемую сумму, а на его запросы упорно выдает заученную фразу.

Это интересно! На этих страницах вы можете узнать:

Сколько весит самолет

Сколько весит трамвай Сколько весит слиток золота Сколько весит 10 рублевая монета Сколько весит золотник

Для того, чтобы разобраться с досадной ситуацией, опять же, потребуется заглянуть во внутренности банкомата. В зависимости от модели, в нем  находятся три или пять кассет с деньгами, которые привозят уже заряженными. Причем, кассеты являются универсальными и в них могут быть загружены денежные знаки любого номинала. Поэтому, если пользователь запрашивает сумму, кратную 50, а в банкомат загружены тысячные и сторублевые купюры, он не сможет выдать требуемую сумму, в соответствии с простыми арифметическими действиями. 

В среднем одна кассета для купюр способна вместить 2-2,5 тысячи денежных единиц. Заряженные денежные кассеты привозят полными, поэтому терминал, установленный в отделении банка, не требует слишком частой «подзарядки».

Как это работает?

Банкомат – машина, которая находится в «подчинении» банка. Он не  станет выполнять операцию, пока не установит связь с центром управления. Именно в это место поступают все данные о работе терминала. Если в машине закончилась лента, возникают ошибки при выполнении операций, отсутствуют купюры необходимого номинала, оператор принимает решение о том, насколько длинным окажется его  рабочая смена.

В любом терминале установлена операционная система на базе  ОС Windows . Связь с центром выполняется посредством телефонной или выделенной линии.

Почему машина практически не ошибается, когда выдает денежную сумму, если только ошибка не возникает по вине сбоя операционной системы. Внутри банкомата расположено большое количество датчиков, которые скрупулёзно отсчитывают запрашиваемую сумму и выдают на руки владельцу карты.

Средства защиты

Очевидно, что такая «обеспеченная» машина не может не привлекать внимание любителей легкой наживы. Поэтому любой терминал имеет несколько степеней защиты. Первая – металлический сейф, ограничивающий доступ к заряженным кассетам. Второй – шифрование каналов связи. Третья ступень защиты – сигнализация или видеокамера, с доступом к сейфу при помощи специального ключа оператора.

В Южной Америке терминалы снабжаются «горячей защитой» - внутри корпуса размещается перцовый баллончик, срабатывающий на попытку взлома.

Доступ к настройкам операционной системы есть только у программиста, который так же имеет собственный программный ключ.

Со стороны пользователя защита находится на банковской карте. ПИН-код выдается пользователю на руки. В случае, когда он трижды ввел его неправильно, банкомат «съест» карточку и оставит ее на хранение в специальном контейнере, расценив ошибочную операцию, как попытку взлома карты. Так же банковская карта будет изъята терминалом, если владелец забыл ее вытащить.

В любом случае, для возврата карты, будет необходимо обратиться к сотруднику банка.

Сорока годами раньше…

Банкомат достаточно «молодое» изобретение человечества. Первая машина была установлена 27 июня 1967 года в Лондоне. Потребность в такой машине появилась, когда заработал безналичный расчет и в банках стали выстраиваться очереди из недовольных клиентов банка, стремящихся обналичить или положить на карту свои наличные средства.

Противниками появления «электронных банкиров» стали сами банковские служащие и руководители банков. Они полагали, что «железный кассир» не сможет заменить банковского служащего, так как он является ненадежным хранилищем, не может предложить клиенту дополнительные услуги и стоит достаточно дорого. Но, как показала практика, терминал оказался жизнеспособен. Свою стоимость он полностью оправдывал, а для того, чтобы его взломать, грабителю потребовалось бы трудиться с газовой горелкой не менее восьми часов.



Первые банкоматы были достаточно примитивны и выполняли исключительно одну операцию  – выдачу наличных средств в обмен на специальный ваучер. В 1973 году после того как была проведена привязка электронного счета к определенной банковской карте, система начала работать быстро и бесперебойно. Сегодня в мире работает порядка 2,5 миллиона машин, половина из этого числа «прописана» в Европе.

Так же, как и после пересчета денежных знаков, после пользования банкоматом необходимо мыть руки. На поверхности клавиатуры содержится примерно столько же бактерий, как и на сиденье унитаза, установленного в общественном месте.  

В Японии существуют «заботливые» банкоматы, они обрабатывают и дезинфицируют деньги, при помощи высокой температуры - клиенту купюры выдаются на руки уже стерильно-чистыми.

Там же большая часть машин работает до 19.00 вечера, японские банкиры подсчитали, что прибыль, получаемая банком в ночное время минимальна и не покрывает затрат на обслуживание терминалов. Поэтому оказавшись в этой стране, о наличности следует позаботиться заблаговременно.

В среднем один «электронный» кассир выполняет около 6500 операций в месяц. Самым напряженным днем для машин остается пятница, именно тогда машины выкладываются полностью. Существуют специальные банкоматы для людей с ограниченными возможностями, при потере слуха и зрения. Кстати, для того, чтобы поднять и унести банкомат среднего веса 400-500 кг потребуется не менее шести человек. Только для воришек приложенные усилия оказываются чаще всего напрасными, при несанкционированном вскрытии сейфа, разрываются баллончики с несмываемой краской и все купюры оказываются поврежденными. 

calcsoft.ru

Банки закупают бронированные банкоматы весом более 1 т

Кредитные организации начали закупать бронированные банкоматы (ATM). Банкиры считают, что они лучше защищены: их вес превышает 1 т, что снижает риски преступных атак. Эксперты отмечают, что одним бронированием проблему решить нельзя.

Банкоматы обналичивают все чаще

В настоящее время в России установлено около 180 тыс. банкоматов. По данным компании Europay, консолидирующей информацию о банкоматных преступлениях в России, в 2011 году были зафиксированы 53 кражи АТМ, 17 из них пришлось на I квартал. При этом только в I квартале 2012 года (последние отчетные данные компании)  — 23 кражи АТМ. По информации ГУ МВД по Москве, за 2012 год в столице совершено 65 разбойных нападений и грабежей, целью которых были банкоматы.

― Во всех случаях преступники, угрожая оружием охране, либо вскрывали банкоматы на месте, либо вывозили их в неизвестном направлении, ― сообщили «Известиям» в пресс-службе столичной полиции. ― Сколько помимо этого было краж, подсчитать сложно, такая статистика не велась.

Как похитить банкомат

По словам начальника управления платежных технологий банка «Стройкредит» Валерия Рыжкова, на практике в нашей стране все чаще происходят случаи физической кражи банкоматов, а не их взлома — злоумышленникам комфортнее вскрывать банкоматы без стресса. Банкоматы крадут чаще всего из вузов, поликлиник, аптек, магазинов. То есть из тех мест, где охрана практически отсутствует. Часто преступники крадут аппараты посреди рабочего дня, переодевшись в форму инкассаторов. По словам банкиров, процесс занимает не более двух минут. Группа мошенников (состоит, как правило, из четырех человек) подъезжает на машине вплотную к дверям банка. Сначала в вестибюль заходит один человек в маске, который замазывает глазки видеокамер черной краской, за ним следуют остальные. Они отрывают банкомат от пола, погружают его в машину и уезжают.

Инструменты, которыми чаще всего пользуются российские мошенники, просты ― это болгарка, газовая горелка, монтировка, перфоратор, дрель и молоток. В регионах для похищения аппаратов используют грузовики, которые с помощью тросов вырывают устройство. Зарубежные «коллеги» российских взломщиков проявляют даже большую изобретательность. Например, в Южной Африке банкоматы вскрывают при помощи взрывчатки. В Японии, где банкоматы обычно забетонированы в стене, их вырывают при помощи тросов и тягачей, а в Ирландии был случай, когда банкомат выдрали ковшом экскаватора, рассказывают банкиры.

Максимальная добыча российских взломщиков ― 10 млн рублей (такой показатель загруженности банкоматов установлен Центробанком). Однако так банкомат загружают редко, утверждают банкиры, ― максимум 7 млн рублей и $20 тыс. По словам Рыжкова, банки чаще всего компенсируют свои потери за счет страховки (0,10–0,15% от стоимости банкомата в год плюс 0,2% от суммы загруженной в АТМ наличности). Большинство АТМ российских банков не оборудованы даже датчиками, которые в режиме онлайн сигнализируют в службу охраны об отключении машины, добавляет другой банкир.

Суровые русские банкоматы

Банкирам тоже приходится проявлять всё большую изобретательность. Четыре небольших банка из топ-50 (по активам) в настоящее время занимаются установкой бронированных банкоматов. Вес такого АТМ в среднем составляет 1,2–1,4 т (стандартные аналоги, представленные на рынке, вдвое легче — 600–700 кг). Минимальный вес бронированного АТМ ― 600 кг (аналога ― 300 кг).

― Вывезти данный банкомат полностью злоумышленникам будет проблематично из-за большого веса, — говорит представитель компании — производителя бронированных банкоматов, коммерческий директор фирмы «Сага технологии» Оксана Калашникова.

В России еще две компании делают банкоматы — ООО «Элара» и ООО «Дорс», там «Известиям» отметили, что пока не собираются выпускать бронированные банкоматы. Львиную долю рынка занимают западные производители АТМ: Diebold, NCR (оба — США) и Wincor Nixdorf (Германия).

Тяжеловесные банкоматы придется взламывать

Вице-президент Фонда противодействия организованной преступности и коррупции, бывший старший прокурор Генпрокуратуры Вячеслав Красюков отметил, что банкомат весом более 1 т можно вывезти с помощью подъемного крана и грузовика. Однако, заметил эксперт, «мошенники вряд ли пойдут на этот, по сути, затратный способ: скорее всего, бронированные банкоматы будут взламывать».

По мнению директора департамента розничного бизнеса СДМ-банка Дениса Давыдова, единичного решения проблемы мошеннических атак на банкоматы не существует и бронированные АТМ ― не панацея.

― Нужен комплекс мер, в том числе установка систем мониторинга (включают устройства слежения за АТМ, а также датчики, которые реагируют на взлом аппаратов). Разумеется, бронирование банкоматов поможет снизить риски, поскольку они тяжелее и их сложнее будет распилить, — говорит Денис Давыдов. — На бронебанкоматах было бы целесообразно ставить специальную маркировку ― своего рода сигнал для злоумышленников: она могла бы предупреждать, что трудозатраты на взлом банкомата существенно выше, чем в случае с классическим АТМ.

Супертяжелый банкомат — не панацея, добавляет замдиректора департамента обеспечения процессинга Номос-банка Вячеслав Манукянц.

— Взломать его сложнее, но все равно возможно. Вынести такой банкомат на руках грабителям, конечно, вряд ли получится, но и перемещение такого банкомата станет делом не простым, да и не дешевым, — считает он.

Директор департамента карточных и дистанционных технологий Росбанка Андрей Грачев добавляет, что банкомат весом 1,4 т очень сложно поставить без соответствующей подготовки помещения — в офисно-торговых помещениях современной постройки нагрузочная способность перекрытий обычно составляет 200–300 кг на 1 кв. м. Наличие стенки в 2 см также не остановит профессиональных взломщиков — современное портативное оборудование для плазменной резки металла эффективно и быстро режет сталь толщиной до 5 см, добавил собеседник. Бронебанкоматы могут быть интересны банкам для установки в местах, в которых есть минимальная или совсем отсутствует охрана и невозможно застраховать установленный банкомат и наличность в нем, считает зампред банка «Стратегия» Юрий Пичурин.

iz.ru

Взламываем банкомат: анализ защищенности банкоматов - «Хакер»

Содержание статьи

  • Как это работает
  • Взлом банкомат извне
  • Взлом банкомат изнутри
  • Занавес

В последнее время меня захлестнули письма читателей с вопросами типа: «Как можно взломать банкомат и возможно ли это вообще?» Чтобы развеять все твои сомнения, я решил написать эту статью. Вся информация предоставляется с целью ознакомления, так что будь внимателен :).

Для начала уточню, что речь в своей статье я буду вести исключительно о банкоматах, и на этот раз мы не будем писать скамы, рассматривать кредитки и т.д. Грубо говоря, наша цель — изучение систем защиты банкоматов и выявление в них уязвимых мест. Как обычно, работаем любыми доступными и недоступными методами =). 

Начнем, пожалуй, с общего представления о функционировании банкоматов, их обслуживании, и связи с банками. Сам банкомат (или ATM – Automated Teller Machine) представляет собой компьютер, совмещенный с сейфом. Компьютер, как правило, оснащен устройством ввода, дисплеем, кардридером (для чтения данных с пластиковой карты), презентером (для выдачи кэша) и чековым/журнальным принтером. Едва ли не самым дорогим устройством в банкомате является диспенсер — девайс, предназначенный для взятия/подачи денежных купюр, их проверки на подлинность и сортировки. Банкомат подключается к процессингу (например, по протоколу X.25) для возможности обмена данными с банком. Криптографические алгоритмы, использующиеся для шифрования передаваемой информации, и ПО, установленное в банкоматах, мы пока трогать не будем (но только пока). Кстати, банкомат можем связываться с ATM-контроллером и посредством Wi-Fi-адаптера, такая необходимость возникает в случае отсутствия стационарных каналов связи. Но об этом далее. Сейчас тебе нужно четко представлять схему работы банкомата и его связи с банком. 

Схема связи банкоматов с ATM-контроллером

Следующий важный момент — обслуживание и заправка банкоматов. По способу обслуживания банкоматы делятся на два типа: с задней загрузкой, при которой, соответственно, все обслуживание банкомата производится сзади, и с передней загрузкой, при которой банкомат обслуживается спереди. Тебе, наверняка, доводилось видеть, как пара здоровенных мужиков в камуфляже и с карабинами в руках заправляли кассеты банкомата. Это зрелище несомненно завораживает красноречивым сочетанием денег и оружия :). Грабить и убивать мы никого не собираемся, но одну интересную деталь я отмечу — время выезда инкассаторов всегда держится в секрете, а сами инкассаторы получают пакеты с маршрутами непосредственно перед выездом. Не вижу смысла рассматривать установочные системы банкоматов, однако скажу, что достаточно популярным является способ установки через стену с внутренними креплениями. Вырвать такой банкомат можно только с куском стены :).

Hub MOXA для интеграции в банкомат

Вот мы и подошли к более интересной части. Сейчас мы ознакомимся с внешней защитой банкоматов. Под внешней защитой я подразумеваю:

  • камеры видеонаблюдения;
  • GPS-маячки;
  • сигнализацию;
  • корпус (и сейф банкомата).

Здесь нужно знать одну деталь — банкоматы в России представлены в большинстве своем всего тремя фирмами-производителями: Diebold, Siemens и NCR. Встречаются также и BenQ, но их несколько меньше. Эти виды банкоматов отличаются, прежде всего, с технической точки зрения, имея свои нюансы в устанавливаемом ПО. По ходу статьи я буду указывать на такие различия.

Список распространенных операционок для банкоматов выглядит следующим образом:

  1. IBM OS/2;
  2. MSWinNT;
  3. MS Win2000/XP;
  4. Linux.

Первым важным моментом в построении линии защиты являются системы видеонаблюдения. Они делятся на внешние и внутренние. Внешние устанавливаются независимо от банкомата и фиксируют в основном обстановку в непосредственной близости от объекта. Внутренние встраиваются в сам банкомат и зачастую не заметны для постороннего. Нас интересуют прежде всего внутренние системы видеонаблюдения. Одна из распространенных систем такого плана — WebATM. В общем виде она состоит из камеры и интерфейсного кабеля. Внешняя аппаратная часть представляет собой встраиваемый внутрь банкомата отдельный миниатюрный системный блок компьютера. Таким образом, WebATM включает в себя дополнительный системный блок, камеру, интерфейсный кабель и сетевую карту. Отличительной особенностью системы является ее автономность. При выходе из строя банкомата система видеонаблюдения продолжает функционировать в автономном режиме. Это позволяет производить съемку даже при попытке злоумышленников нанести повреждения банкомату. WebATM работает под управлением IBM OS/2 и MS Win2000/XP на банкоматах Diebold, под MS Win2000/XP на банкоматах Siemens и под IBM OS/2 на банкоматах NCR. Версия для Diebold под Linux находится в разработке.

Кстати, любопытные параметры имеет конфигурационный файл WebATM. Для примера я приведу небольшой кусочек с комментариями, а полное описание ты сможешь найти на диске, прилагаемом к журналу.

archive_path – задает путь к архиву снимков. По этому пути будут сохраняться снимки, полученные в процессе работы системы. log_path – полный путь и имя файла журнала. agent – задает имя банкомата. Служит для идентификации банкомата. Имя может быть любым, количество символов в котором не превышает 10-ти. Систему нумерации каждый банк может выбирать сам. Имя указывается на каждом снимке в поле ID для однозначной идентификации банкомата, на котором сделан снимок. shot_mask — маска для номера карточки. Если указана маска «####********####», то на фотографии будет напечатан номер карточки «1234********5678». card_event — включить (при значении > 0) съемку при событии «Клиент вставил карточку»/«Клиент забрал карточку». 0 – выключить реакцию на событие. Значение задает количество кадров для съемки, то есть «events.card_event = 10» — камера сделает 10 кадров после данного события. По умолчанию – 0. request_send – событие транзакции (запрос на съем денег или на получение остатка по счету); request_send_path, request_send_delay – смотри выше.

amount – сумма транзакции, если таковая была.

Как ты видишь, камера не просто делает снимки, но и помещает на снимок информацию о транзакции: дату, сумму, номер карточки и т.д. При каких-либо махинациях с банковскими карточками такой снимок послужит отличным доказательством в суде. Так что польза (а кому-то и угроза) таких систем налицо :). Однако WebATM — игрушка дорогая, и далеко не все банки могут позволить себе ее установку.

Следующий важный нюанс на линии обороны предполагаемого противника aka банкомата — GPS-маячки. Коротко напомню суть самой системы GPS-навигации. Global Positioning System (GPS) – это спутниковая навигационная система, состоящая из более 20 спутников, работающих в единой сети и находящихся на шести орбитах на высоте около 17000 км над поверхностью Земли. Спутники постоянно движутся со скоростью около 3 км/сек, совершая 2 полных оборота вокруг планеты менее чем за 24 часа. Кстати, сама спутниковая система GPS известна также под другим названием – NAVSTAR. В последнее время широкое распространение получили GPS-маячки. Причем используются они для самых разнообразных целей: начиная охранными системами и заканчивая реализацией совсем не благих намерений. В нашем случае подобный маячок встраивается в банкомат с целью передачи координат своего местоположения службе безопасности банка. 

GPS — технология достаточно сложная, но чрезвычайно полезная. Хотя в ней есть и свои недостатки. В первую очередь, это ограничения на места эксплуатации. Там, где нет спутниковых сигналов (или они по каким-либо причинам не доходят) устанавливать GPS-маячок бессмысленно. Предположим, что после кражи банкомат помещен в глубокий подземный погреб. При таких обстоятельствах GPS-навигация бессильна =). Неприятная ситуация прорисовывается и со зданиями. Качество сигнала, который самым непосредственным образом влияет на полноценное функционирование маячка, зависит от планировки, толщины стен и прочих факторов. В принципе маячок можно попытаться самостоятельно извлечь из корпуса банкомата, но тут есть небольшая загвоздка. Дело в том, что старые модели банкоматов не предусматривали их оснащение GPS-оборудованием. Поэтому поиск и «обезвреживание» крепления может обернуться солидным геморроем.

Еще одна существенная помеха на пути атакующих «в лоб» — корпус банкомата, в частности, сейф. Во-первых, банкомат весит более четырех тонн, а во-вторых, толстые стенки корпуса сделаны из сверхпрочного металла. Сотрудник одного из банков рассказал мне достаточно поучительную историю о краже банкомата. Банкомат обнаружили вместе со злоумышленниками через 16 часов после кражи. Так вот за эти самые 16 часов удалось прорезать болгаркой лишь 4 см толщины стенки сейфа, а ушло на это 15 дисков! Никто не утверждает, что вскрыть банкомат нереально, но на это нужно потратить кучу сил и времени.

Общая схема устройства банкомата

Модульная видеокамера для банкомата

Так, с угрозами извне разобрались и плавно переходим к угрозам изнутри =). Сразу оговорюсь, что рассматривать инсайдерский способ добычи информации мы сейчас не будем, так как речь идет именно о банкомате, а не о человеческом факторе. Суть идеи заключается в перехвате трафика между банкоматом и банком во время совершения транзакции. Это позволит получить доступ к банковским данным кардхолдеров со всеми вытекающими отсюда последствиями :). В некотором виде, это напоминает атаку класса man-in-a-middle (человек посередине). С этой технологией, полагаю, ты знаком. Но в нашем случае есть несколько особенностей:

  • повсеместное видеонаблюдение; 
  • сигнализация;
  • шифрованный трафик.

Также стоит учитывать, что сеть может оказаться беспроводной. Первый пункт мешает установить подключение непосредственно вблизи банкомата/банка. А отрыть кабель на глубине нескольких метров будет весьма проблематично, учитывая, что в подвальные помещения банка тебя просто так никто не пустит. Кроме того, сигнализация не сыграет на руку злоумышленникам, хотя при умелом подходе этот фактор можно почти полностью отбросить. Но зато появляется новый — проверка линии (проводная сеть) службой безопасности банка. О том, как вычислить постороннее подключение на линии, я рассказывал еще в мартовском номере журнала. 

Допустим, что по халатности в течение некоторого времени твое подключение останется незамеченным. Но тут возникает следующая проблема — шифрование трафика. Все данные от банкоматов передаются в зашифрованном виде, сейчас для этого повсеместно применяется 1024-битное шифрование. Как ты понимаешь, не имея ключей шифрования, можно запросто остаться не у дел. Самой распространенной системой шифрования подобного рода является DESATM. Все данные шифруются непосредственно на банкомате и весь путь следования проходят зашифрованными. Расшифровываются они непосредственно на сервере, который находится в защищенной сети в непосредственной близости от контроллера банкомата. Однако если подобные системы не используются, то в открытом виде чаще всего не передается лишь PIN-код, а вся сопутствующая инфа (номер карточки, данные кардхолдера и т.д.) остаются незашифрованными. Кстати, в Великобритании был любопытный случай, когда местный умелец прослушивал линии, по которым передавалась информация в процессинговый центр, с помощью обыкновенного mp3’шника :). Ошибка банка заключалась в том, что его СБ не использовала на своих банкоматах дополнительное криптографическое ПО. Так что шанс все же есть, хоть и небольшой. Вот, правда, умельца этого нашли и отправили в места не столь отдаленные.

Ну что же, наиболее интересные моменты защиты банкоматов были разобраны. Конечно, рассмотреть все детали в рамках этой статьи было невозможно. Во-первых, такой материал занял бы по объему пару выпусков «Х», а во-вторых, почти вся документация такого плана имеет гриф ДСП (для служебного пользования) и распространяется строго между сотрудниками банков. Все же я надеюсь, что мысли о взломе банкомата теперь станут посещать тебя реже =). Если коротко, то хлопотное это дело и опасное. Не стоит вставать на кривую дорожку, живи и получай от жизни максимум удовольствия, а банкоматы оставь в покое.

Полную версию статьи

читай в апрельском номере

Хакера! На диске ты так же найдешь

дополнительные материалы к статье.

xakep.ru

Как устроен банкомат

Банкомат. Привычный элемент жизни каждого человека, имеющего хотя бы одну карту. Вставляешь карту, набираешь ПИН-код, вводишь сумму – и получаешь деньги. Однако как устроена сия дьявольская машина? В этом мы сегодня и постараемся разобраться.

За основу возьмем офисный вариант банкомата. Он наиболее привычен большинству россиян да и по нему проще объяснить, что где расположено, в отличие от уличных устройств, где клиент зачастую видит лишь экран и клавиатуру.

Зримо любой банкомат делится на две части – верхнюю, где расположен экран, клавиатура, система захвата и считывания карты, процессор и модуль связи, и нижнюю, целиком отданную кассетам для хранения и приема наличных.

Все начинается с картоприемника – отверстия, куда вставляется карта.

Зачастую картоприемник имеет неправильную форму, сама карта идет не плавно, а рывками. Это нужно для того, чтобы затруднить установку скиммингового оборудования.

Внутри карта идентифицируется по магнитной полосе и чипу. Если пользователь ввел ПИН-код верно, то запускается главная функция банкомата – выдача денег.

Процессор обрабатывает запрос пользователя, общаясь по модулю связи с процессингом банка. Кстати, именно на этот этап чаще всего жалуются клиенты: связь может быть как через кабель, так и через модем. В этом случае возможны обрывы да и сама скорость часто оставляет желать лучшего. Если запрос на выдачу определенной суммы наличных одобрен, процессор «дает добро» и клиент получает деньги.

Как мы уже писали, в нижней части банкомата расположены большие кассеты – хранилища денег. В каждой кассете хранится от 2 до 3 тысяч купюр строго одного достоинства. Как правило, в банкомате 4 кассеты: стандартно купюры в 5000,1000,500 и 100 рублей. Получив запрос на сумму, процессор вычисляет, как максимально выгодно «для себя» выдать деньги. Допустим, запросив 3900 рублей, вы очень редко получите 7 банкнот по 500 рублей и 4 по 100 рублей, так как это невыгодно банкомату. С вероятностью в 99% вам будет выданы 3 купюры достоинством 1000 рублей, 1 – 500 рублей и 4 – 100 рублей. Банкноты номиналом 50 рублей практически не используются – очень быстро заканчиваются в устройстве.

Наверняка каждый из нас слышал истории, как банкомат выдавал суммы, в разы большие, чем были запрошены. К примеру, вводишь 3000 рублей, а получаешь 15000. Происходит это потому, что инкассаторы или кассиры перепутали кассеты с деньгами. Но радоваться не нужно: все операции по картам хранятся в процессинге банка. Довольно скоро вам позвонят, извинятся и предупредят, что спишут с карты ту сумму, на которую вы незаконно «обогатились».

Банкоматы бывают и для четких клиентов

Современный банкомат - это не просто машина для выдачи денег. Почти все устройства умеют принимать наличные. Соответственно, внутри банкомата есть так называемый депозитный модуль для приема денег, устройство для захвата наличных и блок распознавания. Он анализирует деньги по нескольким признакам: размеру, весу и номиналу. Именно поэтому, как только наш Центробанк вводит новые купюры (пусть они даже почти не отличаются от прежних), для банкиров наступают «горячие» дни – нужно перепрограммировать, а кое-где и заменить тысячи модулей.

Мало кто подозревает, но при общении с банкоматом вас постоянно… снимают! В устройстве размещена минимум одна видеокамера с приличным разрешением. Она направлена на верхнюю часть туловища клиента, но ни в коем случае на клавиатуру. Если вы нашли такую камеру, 100% это действия мошенников. Ни в коем случае не пользуйтесь таким банкоматом и срочно сообщите в банк или в полицию.

Наконец, чек. Интернет пестрит жалобами о плохом качестве принтера - краска выцветает очень быстро. Но этот недостаток – следствие достоинства: банкомату необходимо быстро и почти в любую погоду напечатать чек. А ведь устройство работает в жестких температурных режимах – от +40 до -50.

Советы, как получить нужную сумму

Подходя к банкомату, мы не знаем, какими купюрами мы получим требуемую сумму. Скорее всего, крупными. Но банкомат, как и любую машину, можно перехитрить, если вам нужны купюры мелкого достоинства

  1. Вводите максимально некратную сумму. Если нужно 5000 рублей, то не стоит сразу вводить 5000 – получите одну купюру. Можно поступить хитрее: запросить 4100, а потом – 900.
  2. Старайтесь не снимать деньги в выходные. Поскольку на период пятница-воскресенье приходится максимальное количество снятия наличных, то банкиры стараются загрузить модули купюрами крупного достоинства – 1000 и 5000 рублей. Так больше гарантий, что наличных хватит до понедельника. Зато в будни вероятность того, что в кассетах будут 100-рублевки, приближается к 100%.
  3. Не снимайте деньги в банкоматах, расположенных в крупных торговых центрах. Причина та же, что и выше: трафик, особенно в выходные, большой, а для загрузки нужно отправлять бригаду инкассаторов. Зато в офисе банка и трафик, и расходы на инкассирование ниже. Соответственно, заветные 100-рублевки здесь точно есть.

prostofinovo.ru


Смотрите также