<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; frauda</title>
	<atom:link href="https://ro.m-sec.net/tag/frauda/feed/" rel="self" type="application/rss+xml" />
	<link>https://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Despre frauda bancara II</title>
		<link>https://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/</link>
		<comments>https://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/#comments</comments>
		<pubDate>Tue, 09 Oct 2012 06:54:47 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[frauda]]></category>
		<category><![CDATA[pin]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=555</guid>
		<description><![CDATA[Articolul anterior a generat multe discuții aici. Mulți nu cred că lor li se poate întâmpla pentru că fără a ști PIN-ul nu se pot scoate bani din ATM. Total greșit după părerea mea, dacă e să ținem cont de faptul că în 2010 a fost demonstrat public faptul că se pot face astfel de<a href="https://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a title="Frauda bancara" href="http://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/" target="_blank">Articolul anterior</a> a generat multe discuții <a title="BRD articol" href="http://www.arhiblog.ro/bataie-joc-brd/" target="_blank">aici</a>. Mulți nu cred că lor li se poate întâmpla pentru că fără a ști PIN-ul nu se pot scoate bani din ATM. Total greșit după părerea mea, dacă e să ținem cont de faptul că în 2010 a fost demonstrat public faptul că se pot face astfel de tranzacții dar și de faptul că există echipamente ce pot fi montate pe ATM pentru a copia toate informațiile cardului.</p>
<blockquote><p>The researchers conducted an attack that succeeded in tricking a card reader into authenticating a transaction, <strong>even though no valid PIN was entered</strong>. In a later test, <span style="text-decoration: underline;">they managed to authenticate transactions, without the correct PIN, with valid cards from six different card issuers</span>.<br />
In particular, the terminal can record that a PIN verification has taken place, while the card itself receives a verification message that does not specify that a PIN has been used. The resultant authorization by the terminal is accepted by the bank, and the transaction goes ahead.</p>
<p><strong>This means that while a PIN must be entered, any PIN code would be accepted by the terminal</strong>, the researchers said in a paper entitled Chip and PIN is Broken.</p></blockquote>
<p>Asta înseamnă că atât pe acea chitanță cât și în jurnalele băncii va apărea faptul că a fost o tranzacție verificată cu PIN. Vedeți și demo cu tot cu explicații plus explicațiile stupide ale băncilor:<br />
<iframe src="https://www.youtube.com/embed/JPAX32lgkrw?rel=0" frameborder="0" width="640" height="360"></iframe></p>
<p>Acum mai demonstrează că nu tu ai scos banii.</p>
<p>Alții au afirmat că fără poliție nu poți face nimic, că mai întâi trebuie să faci o plângere la poliție. Mai mult sau mai puțin adevărat. Iată un răspuns venit chiar din partea BRD în care spune cum fac ei investigațiile, de <a title="Cum procedeaza banca la frauda" href="http://www.ghiseulbancar.ro/ce-trebuie-sa-stii/ghidul-cardurilor/cum-procedeaza-brd-in-cazul-fraudelor-cu-carduri.htm" target="_blank">aici</a>:</p>
<blockquote><p>Aici trebuie precizat ca notiunile de neglijenta, rea-credinta sau intentie de frauda <span style="text-decoration: underline;">sunt interpretate de banca, impreuna cu procesatorul de carduri (MasterCard, Visa),<strong> cu ajutorul politiei</strong></span>.</p></blockquote>
<p>Legal, într-adevăr, banca este acoperită, conform normelor BNR în care se precizează următorul lucru:</p>
<blockquote><p>Art. 26. &#8211; Prin derogare de la prevederile art. 25, <span style="text-decoration: underline;"><strong>detinatorul nu este raspunzator</strong></span> pentru tranzactiile executate, <span style="text-decoration: underline;"><strong>daca instrumentul de plata electronica a fost utilizat fara a fi prezentat fizic sau fara identificarea electronica a acestuia</strong></span> (PIN, coduri de acces).</p></blockquote>
<p>&#8230; conform <a title="Regulament BNR" href="http://www.legi-internet.ro/legislatie-itc/plati-electronice/regulament-bnr-62006-privind-emiterea-si-utilizarea-instrumentelor-de-plata-electronica-si-relatiile-dintre-participantii-la-tranzactiile-cu-aceste-instrumente.html" target="_blank">Regulament BNR nr. 6 din 11/10/2006</a> privind emiterea și utilizarea instrumentelor de plată electronică și relațiile dintre participanții la tranzacțiile cu aceste instrumente. Așadar, teoretic, chiar dacă ați face o tranzacție în țară iar după câteva minute o alta într-o altă țară, atâta timp cât aceste tranzacții au fost verificate cu PIN, singurul răspunzător ești tu! Consider că acest regulament ar trebui adaptat la noile tipuri de atacuri existente în acest moment.</p>
<p>Banca ar fi putut face mai multe investigații? Cu siguranță! Dar de ce să îți pese de client?</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Frauda nerecunoscuta de banca</title>
		<link>https://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/</link>
		<comments>https://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/#comments</comments>
		<pubDate>Mon, 08 Oct 2012 18:27:51 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[brd]]></category>
		<category><![CDATA[card]]></category>
		<category><![CDATA[frauda]]></category>
		<category><![CDATA[prostie]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=543</guid>
		<description><![CDATA[Azi a fost prezentat cazul unei bătrâne ce s-a trezit fără banii de la pensie în cont. În momentul în care a vrut să scoată banii a observat că nu mai e nimic în cont. Bineînțeles că a făcut și o plângere către banca în cauza BRD și răspunsul primit a fost următorul: Stimate Domn<a href="https://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Azi a fost prezentat cazul unei bătrâne ce s-a trezit fără banii de la pensie în cont. În momentul în care a vrut să scoată banii a observat că nu mai e nimic în cont.</p>
<p>Bineînțeles că a făcut și o plângere către banca în cauza BRD și răspunsul primit a fost următorul:</p>
<blockquote><p>Stimate Domn (Doamnă) (<em>oare nu puteau oferi un răspuns personalizat?</em>)</p>
<p>Referitor la avizul de refuz de plată întocmit pentru o operațiune de eliberare numerar din data de 30/12/2011 în valoare de 1000 RON efectuată la ATM BRD [&#8230;]</p>
<p>vă facem cunoscut faptul că s-au întreprins măsurile necesare în vederea soluționării contestației Dvs., însă, pe baza jurnalului și a balanței ATM-ului mai sus menționat a rezultat faptul că această operațiune a fost finalizată. ATM-ul eliberând numerarul solicitat.</p>
<p>Menționăm faptul că această tranzacție a fost efectuată în mediu electronic (ATM) cu un card electronic. <strong>În această situație tranzacția nu putea fi efectuată decât prin utilizarea simultană a cardului și a codului PIN, care este unic și care trebuie cunoscut doar de Dvs</strong>.</p>
<p>În aceste condiții considerăm contestația Dvs. nejustificată și ca urmare <strong>contul Dvs. a fost debitat cu suma de 6 RON</strong>, <span style="text-decoration: underline;">reprezentând comisionul aferent pentru inițierea nejustificată a unui refuz de plată</span>.</p></blockquote>
<p>&nbsp;</p>
<p>Bineînțeles că banca nu mai are imaginile de la ATM și nici nu s-a sinchisit măcar să facă investigații mai amănunțite. Știrea e mai jos:<br />
<iframe style="width: 400px; height: 350px; scrolling: no;" src="http://www.stirileprotv.ro/lbin/video_embed.php?media_id=60619339&amp;section=2&amp;video_section_id=" frameborder="0" width="320" height="240"></iframe></p>
<p>Întâmplarea face să am și eu un card ca al doamnei în cauză. Cardul respectiv e cu <a title="Despre EMV" href="http://en.wikipedia.org/wiki/EMV" target="_blank">chip EMV</a> care, cu un reader banal poate fi citit și se pot vedea informațiile stocate pe el. Informațiile nu pot fi șterse sau modificate întrucât e necesar un certificat de securitate.</p>
<p>Așadar, dacă banca ar fi fost interesată să afle cu adevărat ce s-a întâmplat ar fi putut cere și cardul pentru a verifica ce s-a întâmplat. Pe acest chip sunt trecute câteva informații ajutătoare:</p>
<p><strong>Application Transaction Counter (ATC) și Last Online ATC Register</strong> &#8211; prima informație arată câte citiri ale chip-ului au fost făcute, iar ultima câte tranzacții (inclusiv citiri) au fost sincronizate cu serverul. Cu alte cuvinte, eu daca citesc o singură dată acest chip, valoarea ATC va fi valoarea LOATC + 1. După ce merg și îl pun într-un bancomat, valorile vor fi egale.</p>
<p>Mai mult decât atât, pe chip <strong><span style="text-decoration: underline;">există inclusiv un log cu ce tranzacții au fost făcute</span></strong>, valoarea, data și modalitatea de autentificare (dacă a fost folosit PIN-ul spre exemplu). Iată ce am eu:</p>
<blockquote><p>Transaction Log:<br />
Log Format:<br />
Cryptogram Information Data (1 byte)<br />
Amount, Authorised (Numeric) (6 bytes)<br />
Transaction Currency Code (2 bytes)<br />
Transaction Date (3 bytes)<br />
Application Transaction Counter (ATC) (2 bytes)<br />
Upper Cumulative Domestic Offline Transaction Amount (6 bytes)<br />
Log Record(s):<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 00 20 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 06 22<br />
Application Transaction Counter (ATC): 01 17<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 04 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 28<br />
Application Transaction Counter (ATC): 01 14<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 16 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 21<br />
Application Transaction Counter (ATC): 01 13<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00</p></blockquote>
<p>&nbsp;</p>
<p>Astea sunt doar câteva exemple, că logul e plin. Să luăm a2a înregistrare:</p>
<blockquote><p>Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 04 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 28<br />
Application Transaction Counter (ATC): 01 14<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00</p></blockquote>
<p>Am facut o tranzactie de valoare 400, în moneda RON, pe data de 28-05-2012, tranzactie cu codul 14. Ultima valoare indică cât mi se poate lua într-o tranzacție offline (de exemplu când plătesc la un POS din avion, în timpul zborului, când nu există conexiune directă cu serverul).</p>
<blockquote><p>Upper Cumulative Domestic Offline Transaction Amount: Issuer specified data element indicating the required maximum cumulative offline amount allowed for the application before the transaction goes online.</p></blockquote>
<p>Totodată mai observați că între prima și a2a tranzacție, contorul sare de la 14 la 17, ceea ce înseamnă că am avut câteva tranzacții de tipul <a title="Card-not-present" href="http://en.wikipedia.org/wiki/Card_not_present_transaction" target="_blank">Card Not Present</a>, în cazul meu fiind vorba de tranzacții online. Dar chiar și acestea au fost înregistrate undeva, deci contorul nu a sărit de la 14 la 15.</p>
<p>Din păcate astea sunt băncile de la noi, iar BRD-ul dă încă odată dovadă de nepricepere, durere în fund, servicii proaste.</p>
<p>Chiar și în condițiile de mai sus e foarte posibil ca banca tot să nu-și fi recunoscut vinovăția întrucât câți știu că pe chip se scriu loguri?</p>
<p>Ca recomandări:</p>
<ul>
<li>folosiți o bancă mai serioasă &#8211; până acum cea mai sigură pentru mine e ING</li>
<li>activați notificare prin mesaje scrise pentru tranzacțiile ce depășesc o anumită sumă</li>
<li>setați pragul maxim așa cum considerați pentru tranzacțiile la POS, ATM, făcute atât la banca proprie cât și la alte bănci</li>
<li>schimbați PIN-ul lunar</li>
<li>țineți sumele mari într-un alt cont ce nu are atașat un card</li>
</ul>
<p>BRD fură, BRD face fraudă, BRD înșeală clienții, BRD are comisioane mari, BRD are cele mai dotate fătuci la front-office.</p>
<p>UPDATE: câteva precizări noi <a title="Precizari frauda" href="http://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/">găsți aici</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ati castigat 20000 EURO!</title>
		<link>https://ro.m-sec.net/2011/12/ati-castigat-20000-euro/</link>
		<comments>https://ro.m-sec.net/2011/12/ati-castigat-20000-euro/#comments</comments>
		<pubDate>Sun, 04 Dec 2011 12:44:41 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[antena1]]></category>
		<category><![CDATA[cartela]]></category>
		<category><![CDATA[castig]]></category>
		<category><![CDATA[frauda]]></category>
		<category><![CDATA[inregistrare audio]]></category>
		<category><![CDATA[orange]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[teapa]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=95</guid>
		<description><![CDATA[Azi dimineaţă primesc un mesaj&#8230; Instiintare @Antena1 Orange Romania v-a desemnat numarul castigatorul irevocabil a unui premiu in valoare de 20000€ Pentru mai multe detalii apelati operatorii nostrii 0751859055 0751840160 ATENTIE Cod validare 62742 Va Multumim Iată şi mesajul: Trecând peste greselile de scriere, am încercat să aflu mai multe detalii. Pe net, e plin<a href="https://ro.m-sec.net/2011/12/ati-castigat-20000-euro/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/Fraud1.jpg"><img class="alignnone size-full wp-image-98" title="Frauda" src="http://ro.m-sec.net/wp-content/uploads/2011/12/Fraud1.jpg" alt="" width="104" height="105" /></a> Azi dimineaţă primesc un mesaj&#8230;</p>
<blockquote><p>Instiintare @Antena1 Orange Romania v-a desemnat numarul castigatorul irevocabil a unui premiu in valoare de 20000€ Pentru mai multe detalii apelati operatorii nostrii 0751859055 0751840160<br />
ATENTIE<br />
Cod validare 62742<br />
Va Multumim</p></blockquote>
<p>Iată şi mesajul:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/mesaj-castigator.jpg"><img class="alignnone size-medium wp-image-96" title="Mesaj castigator" src="http://ro.m-sec.net/wp-content/uploads/2011/12/mesaj-castigator-224x300.jpg" alt="" width="224" height="300" /></a></p>
<p>Trecând peste greselile de scriere, am încercat să aflu mai multe detalii. Pe net, e plin de astfel de mesaje (<a title="Păcăleală Orange Antena1" href="https://encrypted.google.com/search?q=orange+antena1+20000+euro" target="_blank">click me</a>).</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2011/12/tzeapa-net.png"><img class="alignnone size-medium wp-image-97" title="Teapa Orange A1" src="http://ro.m-sec.net/wp-content/uploads/2011/12/tzeapa-net-255x300.png" alt="" width="255" height="300" /></a></p>
<p>Primul gând la citirea mesajului a fost: &#8222;Guys, you chose the wrong person to f*** with!&#8221;. Am aflat că operează mai multe persoane, aflate în zone diferite: unul e în Târgovişte, celălalt prin alt judeţ din SE. Am zis să văd ce metodă au, aşa că am pregătit din timp următoarele informaţii, in caz că mi le cer:</p>
<blockquote><p>Curca Stejarel<br />
Strada Dimitrie Iov nr 284, bl 7, ap 69, oras Flamanzi, jud botosani, cod 717155<br />
CNP: 1790122712601<br />
RO40RNCB0315091156920001 bcr<br />
62742</p></blockquote>
<p>După vreo 20 de încercări de a suna (fie îmi tot respingeau apelul, fie intra direct mesageria vocală), am reuşit să prind legătura. Fără alte cuvinte, iată ce a ieşit:</p>
<p><strong>Frauda mesaj SMS Orange Antena1</strong><br />
<iframe src="http://www.trilulilu.ro/embed/msecnet/af16c6a28efb72" frameborder="0" width="448" height="80"></iframe></p>
<p>Din păcate ultimele 5 minute nu s-au înregistrat. În momentul în care spunea că înregistrez, ţineam mâna lânga microfon şi se auzea mai aiurea. Din fericire a înghiţit găluşca (iar mie nu mi s-a virusat telefonul <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ). Totodata pe telefon am dezactivat primirea unor mesaje speciale (teasing: voi vorbi la DefCamp despre ele, aşa că staţi aproape) tocmai pentru a preveni orice eventuală problemă. Ce m-a dat cel mai mult pe spate a fost că ei de fapt se foloseau de alte fraude ca să te liniştească, să pară cât mai real. Totodată nu ştiu cum ar fi reuşit ei să deschidă un cont bancar pe numele unei alte persoane! Apropo, contul &#8222;ro91rncb2010067284212100&#8243; pe care mi l-au dat ei nu este valid, nu aparţine niciunei persoane (thanks BCR 24 banking).</p>
<p>În ultimele 5 minute mi-a mai explicat încă odată că nu e o fraudă. Totodată i-am întrebat cum fac să dau de ei iar să le comunic codurile de reîncărcare, iar răspunsul lor a fost că această convorbire se păstrează în arhivele Orange şi SRI (&#8222;ştiţi da, SRI e Serviciul Român de Informaţii&#8221; mi-a zis) iar apelul nu se intrerupe. Aşadar eu trebuia să nu întrerup apelul şi ei stau cu mine în telefon cele 20 min cât aş fi fost să cumpăr voucherele Orange. Convorbirea s-a terminat astfel:</p>
<blockquote><p>&#8211; Da da, acum mă pregătesc să plec<br />
&#8211; Îmi spuneţi când aţi ieşit pe uşă<br />
&#8211; Bineînţeles!<br />
&#8230; call dropped</p></blockquote>
<p>Numerele le-am raportat deja la Orange, iar de unul ştiau deja şi era în curs de închidere.  Culmea e că aceste faze încă mai merg.</p>
<p>UPDATE: alte numere de pe care se face fraudă cu SMS Orange Antena1 sunt 0751892148 , 0751762223 , 0756491486</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2011/12/ati-castigat-20000-euro/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
