Система предупреждения мошенничества, основанного на несанкционированном извлечении купюры (фишинга) для платежных терминалов, оснащенных купюроприемниками Cash Code

    Предприятия, эксплуатирующие сети платежных терминалов, иногда сталкиваются с несоответствием денежных средств в купюроприемнике объему принятых терминалом платежей. Эта недостача возникает в случае успешного обмана терминала с помощью фишинга – обратного извлечения специально подготовленной купюры. Такую, тщательно подготовленную банкноту, можно неоднократно отправлять в купюроприемник и вытаскивать обратно, пополняя, например, счет мобильного телефона.

    В тоже время производители купюроприемников указывают на наличие в их изделиях антифишинговых систем и считают обратное извлечении купюр невозможным. Например, официальный представитель компании Cash Code пишет на своем сайте :

Миф первый. Купюроприемник можно обмануть с помощью так называемого фишинга (от слова fishing - рыбачить). Обычно это происходит следующим образом: мошенник крепит к купюре скотч, леску или нитку и в момент зачисления денег вытягивает купюру назад. Таким образом, автомат обманут.
На самом деле это не работает, так как все современные купюроприемники оснащены антифишинговыми оптическими датчиками. Купюроприемники сконструированы таким образом, чтобы купюру нельзя было выдернуть обратно.

    Правда здесь в том, что различными датчиками купюроприемники конечно же оснащены, и часть из них сработает при «обратном ходе» купюры, но вот вытащить купюру все-таки можно. Последний раз мы сталкивались с фишингом в терминалах, оснащенных купюроприениками Cash code с последней доступной прошивкой, в 2012 году.

    Чтобы избежать потерь от фишинга, специалисты РПЦ разработали Систему Предупреждения Мошенничества, основанного на несанкционированном извлечении купюры (СПМ). Система базируется на том факте, что ущерб для владельца терминала не наступает непосредственно при фишинге, а происходит в момент зачисления платежа на лицевой счет мошенника у поставщика услуг, например, у сотового оператора. Для предотвращения ущерба, платежи, отмеченные СПМ как подозрительные, не отправляются терминалом до проведения инкассации. При пересчете денежных средств, вынутых из терминала, однозначно устанавливается соответствие суммы принятых платежей и суммы наличных денег в терминале. Если есть недостача и имеется подозрение на несанкционированное извлечение купюры, проводится полный анализ лог-файлов программного обеспечения для детального установления факта фишинга на основании сигналов от датчиков купюроприемника, порядка следования купюр, наличия купюр в купюроприемнике.

    В настоящее время СПМ работает в составе программы Kiosk 4.x, предназначенной для работы на платежном терминале, оснащенном купюроприемником Cash Code.




Комплект средств разработки (Software Development Kit, SDK) для создания Центрального фискального сервера на платформе Java. Подробнее...


Система предупреждения мошенничества,основанного на несанкционированном извлечении купюры (фишинга) для платежных терминалов, оснащенных купюроприемниками Cash Code. Подробнее...


Центр мониторинга Платежной системы РПЦ в режиме реального времени. Подробнее...


Безпроцессинговая система приема платежей.
Система позволяет принимать платежи в пользу отдельных (специализированных) поставщиков без использования процессингового сервера. Подробнее...