Первый прокол — привычка выбрасывать чеки прямо в корзину возле банкомата. На этих клочках бумаги остаются последние цифры номера карты, текущий остаток на счету и суммы проведенных транзакций. Для мошенника это уже половина дела. Остальное можно додумать или выудить через социальную инженерию, имея такую базу.
Второй момент касается завершения сеанса. Многие торопятся забрать наличные и уходят, не дожидаясь возврата карты или не проверив, что система действительно вышла из личного кабинета. Банкомат продолжает работать в активном режиме, и следующий посетитель получает доступ ко всем функциям предыдущего пользователя. Достаточно одного невнимательного клиента в очереди — и его счет оказывается открытой книгой.
Третий сценарий выглядит почти анекдотично, но случается регулярно. Человек забывает саму карту в приемнике устройства. Пока владелец спохватится и заблокирует пластик через банк, пройдет время. За эти минуты аферист успеет снять максимально возможную сумму или провести несколько покупок в ближайших магазинах.
Парадокс в том, что технологии защиты растут, банки внедряют биометрию и многофакторную аутентификацию, но люди сами создают уязвимости там, где их быть не должно. Невыброшенный чек или незавершенная сессия превращают современный терминал в дыру безопасности.