Откуда берутся деньги: как устроен банкомат изнутри. Как взламывают банкоматы сбербанка и других банков

Как работает банкомат: основные принципы и интересные факты. Фото: Daily Telegraph

Сегодня устройства, которые встречаются практически на каждом углу и для многих служат единственной возможностью обналичить свои средства с банковского счета, отмечают 50-летний юбилей. Все мы привыкли к банкоматам, однако задумывались ли вы о том, как работает это устройство? За последние 20 лет банкоматы особенно прочно вошли в наш повседневный обиход. Так что знать их историю и то, как они устроены и по какому принципу работают — просто необходимо.

Первый банкомат появился в 1967 году в северной части Лондона. Его установил английский банк Barclays. Разработал устройство шотландец Джон Шепард-Баррон, который как-то раз не смог снять деньги со своего банковского счета просто потому, что отделение банка было закрыто. Так что Джон вдохновился торговым аппаратом с шоколадками, предложил поместить в машину деньги вместо сладостей и облегчил жизнь всем следующим поколениям.


Первый банкомат, представленный английским банком Barclays 27 июня 1967 года. Источник: GeekTimes

Как работает банкомат: основные принципы

— это прежде всего устройство для обработки информации. Любой банкомат связан с вычислительным центром (процессингом), который и управляет конкретной сетью банкоматов. Сама же сеть может принадлежать как определенному банку, так и отдельному поставщику услуг.

Для начала, машина осуществляет проверку подлинности вашей карты. Для этого у банкомата есть два считывающих устройства: первое ищет специальный код на магнитной полосе карты, чтобы подтвердить ее действительность. Второе устройство вычисляет номер счета пользователя и пароль, чтобы проверить введенный PIN-код. Как только система подтверждает пароль, банкомат связывается с вашим банком через процессинговый центр, отправляет ему запросы и выполняет «приказы» клиента.

Если пользователь хочет снять деньги, то процессинг совершает электронный перевод требуемой суммы с банковского счета пользователя на свой. Сразу после завершения перевода вычислительный центр дает банкомату команду выдать деньги.


Банк-эмитент - это банк, выпустивший карту; банк-эквайер - банк, которому принадлежит банкомат

Для связи банкомата с процессингом используются или простые телефонные линии, подключение к которым совершается через модем, или выделенные. Таким образом, схема работы банкомата аналогична работе поставщиков услуг Интернета.

Кроме запросов клиентов, банкомат отправляет в вычислительный центр также все сведения о своей работе: заранее предупреждает о том, что закончились деньги, информирует о сбое в работе, обо всех возникших ошибках.

Из чего состоит банкомат

Банкомат состоит из двух основных частей: верхней, или пользовательской, и нижней, или сейфа. В нижней части располагается устройство для выдачи денег — диспенсер (окошко выдачи купюр также называют диспенсером). В сейфе находятся несколько кассет для хранения денежных купюр (может быть от двух до пяти). Обычно в кассету загружают от двух до трех тысяч банкнот. Их также можно настроить для банкнот любого типа, под определенную длину и ширину банкноты. После загрузки денег в кассету, последняя закрывается специальным ключом, пломбируется и выдается инкассаторам. Процесс инкассации обычно занимает 15-30 минут.

Так выглядит банкомат, в функции которого входит также прием банкнот

Банкнота, прежде чем появиться в окошке перед заждавшимся клиентом, проходит длительный путь. Сначала устройство фидер, которое есть в каждой кассете, следит, чтобы за одной банкнотой случайно не зацепилась другая. Потом специальное устройство Double Detect проверяет поступающие банкноты на соответствие запросу клиента: того ли они размера, толщины, нет ли перекоса. Все это осуществляется с помощью датчиков. Далее бумажные деньги попадают в дивертер, который или отправляет их дальше в накопительное устройство, или в случае какой-то ошибки сбрасывает банкноты в специальную диверт-кассету. Она предназначена для рваных, слипшихся, поврежденных банкнот. Туда же попадают деньги, которые клиент не забрал в течение определенного периода времени из окошка выдачи. Только когда в накопительном устройстве набирается необходимая сумма, она выдается пользователю. Не забудьте вспомнить об этом всем в следующий раз, когда будете снимать деньги в банкомате.

В верхней части банкомата расположена его электронная начинка — компьютер. Также здесь находится устройство для приема и считывания карт (кард-ридер) и два принтера: чековый и журнальный. Первый отвечает за выдачу чеков клиентов, а второй на своей ленте фиксирует все, что происходит с банкоматом. К слову, эту информацию владелец банкомата обязан хранить два года. Также в верхней части находится защитный модуль и устройство, кодирующее информацию о введенном пин-коде. Находятся в этой части и видимые пользователю устройства: монитор, динамик, клавиатура и световые индикаторы.


Ящик с деньгами, он же автомат с наличностью, он же банкомат. Фото: Reddit

  • За одну операцию банкомат может выдать не более 40 купюр.
  • Выданные устройством деньги нужно забрать в течение 30 секунд, иначе банкомат заберет их обратно.
  • Уличные банкоматы на 100% защищены от влаги. Но при этом чувствительны к холоду. При температуре 10-15 градусов мороза они могут не включаться, не выдавать деньги, долго решать задачу и т.д.
  • Банкоматы сделаны из более чем 100 кг стали. Они способны противостоять 22-тонному удару.
  • Если вор проникает внутрь устройства, взрывающиеся контейнеры с краской сразу же испортят все банкноты. Поэтому мошенники чаще всего используют скимминговые устройства, перехватывающие информацию по карте, скрытые камеры для подсмотра пин-кода, а также липкие ленты, на которых задерживаются банкноты в момент выдачи.
  • Согласно распространенной теории, если возле банкомата вас пытаются ограбить, необходимо набрать свой пин-код наоборот. Это миф, конечно же. Идея перевернутого пин-кода существовала и была запатентована Джозефом Зингером в 1998 году. Однако ни один банк покупкой этого патента не заинтересовался.

Как безопасно пользоваться банкоматами

Основные советы по безопасному использованию банкоматов представлены в инфографике НБУ. Будьте внимательны!

Внутрь банкомата легко может проникнуть не только работник банка

Фото: Positive Technologies

26 и 27 мая в Москве на международной конференции Positive Hack Days (phdays.ru) пройдет необычный хакерский конкурс: его участники будут взламывать банкомат. Организаторы этих конкурсов рассказали порталу Банки.ру о современных атаках на банкоматы, а также о том, как защититься от этих угроз.

К сейфу окольным путем

Все, наверное, слышали, что банкоматы нередко взрывают, вскрывают болгарками, увозят. Эти случаи находятся на виду. У банка не получится оставить в тайне инцидент такого рода. Но на самом деле банкоматы гораздо чаще взламывают «по-тихому», с помощью различных социотехнических навыков, а не деструктивных методов.

Один наш знакомый, работающий в банке, рассказал, что на одном из их банкоматов некоторое время не происходило никаких изменений счетчиков. Когда инкассаторы через пару недель пришли инкассировать банкомат, они увидели, что кассеты пустые. По счетчику количество денег в кассетах было нормальным, а на деле денег там не было. Стали смотреть записи видеонаблюдения и увидели, что пришел какой-то человек, открыл верхний отсек банкомата, вставил внутрь нечто, закрыл банкомат и ушел. Качество видео было недостаточным, чтобы рассмотреть, что он вставил и как открыл банкомат.

Попробуем разобраться в том, как это делается. Деньги находятся в сейфе и хорошо защищены (по мнению банков и производителей банкоматов). Сейф – это «бутерброд» из стали и бетона, более 1 см в толщину. В зависимости от взломоустойчивости, оснащается надежным замком: обычно это сувальдный замок, лимбовый или электронный кодовый. Чтобы открыть такой сейф, нужно либо иметь набор кодов и ключей, либо заручиться помощью «медвежатника», который с помощью особых инструментов выполнит эту задачу.

Однако в банкомате есть еще сервисная зона, где располагаются системный блок и различные периферийные устройства. Эта часть банкомата закрывается пластиковым корпусом с одним простеньким замком. Причем некоторые производители банкоматов ставили туда одинаковые замки, отрывающиеся одним и тем же ключом, – для удобства обслуживания. Сейчас вендоры и банки уходят от такой практики, но до сих пор встречаются банкоматы, которые можно открыть ключом от любого другого банкомата того же банка. Да и замки там по-прежнему простенькие.

Денег в сервисной зоне нет, зато там есть масса интересных возможностей по управлению подсистемами банкомата – в том числе и теми, что расположены в сейфе. Итак, пробуем!

Готовим взлом

Для начала мы решили использовать интерфейсы, которые расположены снаружи банкомата. Мы взяли микрокомпьютер Raspberry Pi, подключили к нему батарею питания, адаптер Wi-Fi и составили несколько программ для взлома. Найти документацию с описанием интерфейсов банкоматов оказалось несложно.

Оборудование банкоматов и платежных терминалов, независимо от производителя, имеет общий API (программный интерфейс. – Прим. ред.) для доступа и управления модулями и работает на платформе Windows в соответствии с единым стандартом расширений для финансовых услуг XFS.

Зная API, можно получить контроль над компьютером банкомата и напрямую управлять различными периферийными устройствами. Некоторые из этих устройств интересовали нас в первую очередь.

Клавиатура банкомата (пинпад) . Она работает в двух режимах: в защищенном, в котором вводится ПИН-код и передается в компьютер банкомата в шифрованном виде, и в открытом, который используется для ввода суммы снятия и прочей информации. Установленный на компьютере XFS-менеджер может вынудить пинпад переключаться между режимами, что может позволить злоумышленникам получать вводимые ПИН-коды в незашифрованном виде.

Считыватель карт (картридер) умеет читать данные с полосы и записывать на нее, извлекать и информацию из EMV-чипа – например, данные о ранее совершенных трансакциях.

Диспенсер, устройство выдачи денег , наиболее интересен для хакера. С его помощью можно управлять перемещением денег, например из денежных кассет в кассеты отбраковки, разблокировать кассеты, выдавать банкноты без авторизации и даже открывать сейф, если он оснащен электронным замком.

Всеми этими устройствами управляет программа, запущенная на компьютере банкомата, – XFS-менеджер.

Можно было бы предположить, что здесь реализована серьезная аутентификация и доступ к XFS-менеджеру хорошо защищен. На деле ни о какой аутентификации речи нет. Спецификации можно найти в Интернете. Эксклюзивный доступ реализован, но не для безопасности, а лишь для того, чтобы не ломать нежные банкоматные «железки» – например, чтобы не посылать одновременно две команды на выдачу банкнот из диспенсера.

Стандарт XFS разработан в Microsoft, и это объясняет, почему на многих банкоматах до сих пор стоит Windows XP. Примерно год назад, на начало 2014-го, 95% всех банкоматов в мире работало под управлением Windows XP. При этом поддержка данной операционной системы закончилась в апреле 2014 года. То есть на банкоматах, управляемых Windows XP, огромное количество известных уязвимостей, которые уже никогда не будут устранены.

Есть банкоматы, в которых системный блок хранится в самом сейфе. Это хорошо с точки зрения безопасности, но спасает не всегда – ведь все равно наружу выходит порт для связи с сетью, а это уже вектор атак.

Возьмем, к примеру, известную уязвимость МС08-067. В каких-то банкоматах она может быть закрыта, так как уже не нова, но есть и другие подобные уязвимости. Она позволяет получить права администратора при сетевом подключении к компьютеру. Берем наш Raspberry Pi и подключаем к сетевому порту системного блока банкомата. Причем нам даже не нужно открывать сервисную область, можно использовать выведенный наружу порт, служащий для подключения банкомата к сети. К самому Paspberry Pi подключаемся по Wi-Fi и запускаем на нем программу-эксплойт для MC08-067. Появляется консоль, где мы можем вводить команды для компьютера банкомата. Несколькими нажатиями на клавиши можно заставить банкомат выдать небольшое количество денег.

В среднем в банкомате четыре кассеты по 2,5–3 тыс. банкнот в каждой. Несложно подсчитать, что при стандартной загрузке в банкомате может оказаться более 10 млн рублей. Их можно вытащить, эксплуатируя различные уязвимости, которые, как сказано выше, уже никогда не будут устранены.


Обходим защиту

Предположим, банк не поскупился на то, чтобы защитить операционную систему: установил антивирус или какую-нибудь систему контроля целостности, которая не дает нам запускать произвольный код. Но если у нас есть доступ в сервисную зону, никакая защита нам не страшна. Компьютер банкомата нам вообще не понадобится, будем работать через физические интерфейсы.

Периферийные устройства банкомата, такие как картридер, диспенсер и пинпад, подключены к компьютеру через COM или USB-порты. COM – стандартный последовательный интерфейс, для него не нужны никакие специальные драйверы, никакая авторизация. Протоколы передачи не защищены, их можно спокойно прослушивать и реплеить (передавать записанные последовательности данных. – Прим. ред.) с небольшими изменениями.

Правда, протоколов там множество. Каждая новая прошивка устройства – новый протокол. Анализировать их непросто, и в Интернете мало информации на эту тему. Зато известно, например, что COM-порт не поддерживает контроль последовательности выполнения команд. То есть мы можем повторять какую-то отдельную команду или цепочку команд. А еще известно, что потеря связи устройства с портом не детектируется: если мы на 5–10 секунд отключим диспенсер от банкомата, то банкомат, в принципе, не сможет это понять.

Кроме того, в протоколах либо используется фиксированный размер данных для пакетов, либо применяются байты «старт/стоп» для разделения пакетов друг от друга, либо применяется префикс длины и сами данные передаются вместе. Проанализировав перехваченные данные, можно понять, какая последовательность означает «выдать из первой кассеты одну купюру». Легко и просто. Для таких действий не требуется никакой авторизации.

Так же легко можно превратить банкомат в аппаратный скиммер, который забирает данные и передает их злоумышленнику – ведь данные банковской карты передаются в открытом виде между банкоматом и картридером. Если мы разместим наш Raspberry Pi внутри банкомата, такой скиммер в принципе нельзя будет увидеть снаружи.

Конечно, производители банкоматов и банки утверждают, что давно отказались от COM-портов и на их банкоматах используется только шифрованное USB-подключение. На самом деле это относится лишь к новым, недавно закупленным банкоматам. Десятки тысяч старых банкоматов до сих пор находятся в эксплуатации.

Кто виноват и что делать

Производители банкоматов предлагают защитные средства: антивирусы, системы контроля целостности, системы противодействия запуску приложений. Они, безусловно, полезны. При этом с помощью отвертки либо сервисного ключа мы за пару минут (не поможет даже сигнализация – все сделаем и уйдем до приезда охраны) получаем прямой доступ к компьютеру и возможность применять к нему всевозможные эксплойты. Защита должна быть эшелонированной.

Необходима постоянная двусторонняя аутентификация между компьютером банкомата и его периферийными устройствами. Тут не всегда спасет и криптография – в каждом шифрованном протоколе можно найти уязвимости.

Также мы предлагаем пересмотреть стандарт XFS в пользу увеличения его защищенности. Текущая ситуация крайне плачевная. Если есть возможность выполнить код, а также обратиться к XFS-менеджеру, то у нас есть полный контроль над периферией банкомата.

Нужно регулярно проводить системный анализ защищенности банкомата, включая тестирование на проникновение, проверку внешнего периметра, тестирование самих банкоматов и их подключения к процессингу.

Ольга КОЧЕТОВА, эксперт отдела безопасности банковских систем Positive Technologies, Алексей ОСИПОВ, старший эксперт отдела тестирования на проникновение Positive Technologies, для Banki.ru

Банкоматами пользуются миллионы людей по всему миру, без них уже сложно представить себе улицы городов, а их отсутствие зачастую вызывает у нас дискомфорт. Константин Хоткин, директор по продажам компании NCR , которая поставляет банкоматы, платёжные терминалы, считыватели штрихкодов в банки и магазины по всему миру, рассказал The Village о том, какие бывают банкоматы, сколько в них лежит денег, какие из них могут выдать фальшивку и как не столкнуться с мошенничеством при их использовании.

Как работают банкоматы

По сути банкомат - это устройство ввода данных, работающее через хост-процессор. Именно он позволяет держателю карты получить доступ к сети банка через банкомат. Чаще всего хост-процессоры принадлежат самим банкам или другим финансовым учреждениям, хотя есть и такие случаи, когда ими владеют независимые поставщики услуг.

Самые распространённые банкоматы работают только на выдачу денег. Как правило, они имеют один раздатчик наличных, но иногда оснащены сразу двумя. Такие банкоматы устанавливаются в местах c большой проходимостью, чтобы снизить вероятность, что все наличные быстро снимут. Два раздатчика также нужны для выдачи сразу двух валют - такие функции популярны в местах с высокой деловой активностью и в центре города.

Обычно те деньги, которые клиенты вносят на карточку, хранятся в банкомате до инкассации. Однако в современных устройствах всё чаще применяется функция ресайклинга - принятые деньги банкомат может выдать следующему клиенту. Такое простое решение с точки зрения логики на самом деле достаточно сложно реализовать технически: для ресайклинга нужны очень совершенные системы проверки наличных, которые сведут к минимуму вероятность того, что банк выдаст клиенту фальшивку, закинутую на карточку предыдущим посетителем.

Несмотря на появление новых функций у банкоматов, самой распространённой операцией с ними, конечно, остаётся снятие наличных. Сейчас, по статистике, средняя сумма снятия составляет около 6 тысяч рублей. Средняя сумма вносимых наличных варьируется в зависимости от банка. Как правило, клиенты вносят на счёт порядка 15 тысяч рублей один раз месяц для погашения кредитов.

Ещё одним типом банкоматных устройств являются системы по обслуживанию счетов, которые принимают чеки, позволяют совершать денежные переводы или пополнять баланс мобильного телефона.

Почти не распространены в России интерактивные банкоматы, которые предоставляют возможность консультироваться с работником банка с помощью видеосвязи и задавать ему вопросы в нерабочие часы. Например, если вы забыли свою карту, но всё же хотите снять деньги со счёта, такие системы помогут вам решить проблему. Многие считают, что именно за этими устройствами будущее, а инновационными разработками в этой сфере занимаются все крупные производители банкоматов. Например, последняя версия такого устройства, представленная NCR, даже была номинирована на престижную премию в области дизайна German Design.

0,5–1 тонна

Вместимость

7–8 миллионов рублей

Цена

0,5–2 миллиона рублей

Сколько денег лежит в банкомате и можно ли его унести

В среднем в банкомате помещается до 8 тысяч банкнот разного номинала, которые находятся в четырёх специальных кассетах. Общая сумма средств, находящихся в полном банкомате, составляет порядка 7–8 миллионов рублей.

Стоимость самого банкомата, конечно, зависит от его типа: самый стандартный, работающий только на выдачу наличных банкомат может стоить 500–600 тысяч рублей, а стоимость более сложных банкоматов может достигать 2 миллионов рублей. Такие банкоматы не только выдают, но и принимают банкноты (а некоторые даже и монеты).

Установка банкоматов - дело непростое, так как они оснащены сейфами и весят не менее 500 килограммов, а иногда и до тонны. Именно поэтому банкоматы стараются ставить на первых этажах помещений. Для работы банкомата необходимо электропитание, а также мобильная или проводная связь, работающая в защищённом режиме. Так как банкоматы часто становятся объектом внимания мошенников, пытающихся унести этот нелёгкий объект, их необходимо крепить к полу. Это зачастую представляет собой не самую лёгкую задачу, особенно в помещениях, где арендодатели относятся к полам бережно.

Открывают банкоматы для совершения трёх действий: для загрузки и выгрузки денег (это делает банк), для регулярной замены чековой бумаги и очистки банкомата, а также для ремонта, ведь, как с любым другим механическим устройством, в них может происходить сбой. В подобных случаях для починки банкомата вызываются инженеры из специальных сервисных компаний, знающие специфику банкоматного устройства.

Можно ли получить фальшивку в банкомате

Все денежные средства для банкоматов тщательно проверяются кредитными организациями с использованием счётно-сортировальных машин. Далее деньги передаются инкассаторским компаниям, которые уже загружают в банкоматы кассеты с банкнотами. Сами банкоматы также обладают функциями проверки банкнот, которые, как правило, проводят очень точный анализ и крайне редко дают сбой.

Те банкноты, которые вызывают подозрение, попадают в отдельный отсек, и они не подлежат выдаче (если речь идёт о банкоматах с ресайклингом). Банкоматы фиксируют информацию о каждой операции, что позволяет определять, какой именно депозит был мошенническим. В совокупности с видеонаблюдением эти механизмы увеличивают шансы обнаружить злоумышленников.

Как избежать проблем при использовании банкомата

Очевидно, стоит избегать использования одиноко стоящих банкоматов в плохо освещённых местах. Безопаснее всего использовать банкоматы, стоящие в вестибюлях банков: эти помещения всегда оснащены видеонаблюдением, так что злоумышленники предпочитают менее защищённые и охраняемые локации.

Убедитесь, что в момент проведения операции никто не стоит прямо у вас за спиной. Часто банкоматы оснащены небольшими зеркальцами именно для того, чтобы вы могли убедиться, что за вами не подглядывает, а не для того, чтобы клиент мог поправить причёску или макияж.

Проверьте, не вызывает ли само устройство подозрений: нет ли на поверхности следов клея или изоленты, не расшатаны ли какие-то элементы. Это может быть признаком того, что злоумышленники пытались установить скиммеры (устройства, изготовленные под цвет банкомата; они читают карты при их приёме, снимают ПИН-код c помощью накладки на клавиатуре или установленной рядом камеры, что позволяет злоумышленником сделать дубликаты карт). Во время ввода ПИН-кода прикрывайте клавиатуру рукой или кошельком.

В случае, если ваша карта застряла в банкомате, не отходя от него, сразу звоните в свой банк (зафиксируйте его номер в мобильном телефоне, ведь ваша карта с указанным на ней телефоном уже недоступна). Заблокируйте карту, а затем уже можете звонить по телефону службы поддержки, указанному на банкомате. Остерегайтесь таких советов находящихся рядом людей, как «давайте я вам помогу» или «а вы сходите вон туда, там вам скажут, что делать» - часто это попытка мошенников отвлечь вас и получить доступ к вашей карте, ПИН-код к которой вы уже ввели.

Не отходите от банкомата, если банкомат задерживает выдачу наличных - иногда процесс занимает долгое время. Если банкомат так и не выдаёт деньги, не отходя от банкомата, сразу звоните в свой банк, а затем уже можете позвонить по телефону службы поддержки, указанному на банкомате.

В случае возникновения любых неисправностей прежде чем покинуть место, позвоните в свой банк и по телефону службы поддержки, который должен быть указан на фасаде банкомата.

Иллюстрация: Настя Григорьева

Похитители банкомата с наличностью жестоко расправились с полицейским на МКАД. Криминальная драма началась ночью в круглосуточном офисе самообслуживания столичного банка. Туда нагрянули двое злоумышленников с чемоданом в руках. Один из них подошел к терминалу, вместо пластиковой карточки протолкнул в аппарат длинную трубку, которая вела к газовому баллону, напарник открыл вентиль. Пропан заполнил устройство для выдачи наличности секунд за 30. Для детонации хватит одной искры.

Ударной волной выбило стекла в офисе, попадала мебель, осыпалась штукатурка с потолка. После этого бандиты бросились внутрь забирать деньги из раскуроченного банкомата. В прямом смысле громкое преступление на этой неделе оказалось не единственным. Своих денежных аппаратов лишились еще несколько банков. Где-то устройства тоже взорвали, где-то их просто утащили. Правоохранители признают, что это не совпадение, впору говорить о новом виде криминального бизнеса.

Алексей Алясев , исполнительный директор ассоциации производителей и поставщиков сейфов и других инженерно-технических систем безопасности: «Это бизнес не просто хулиганов, это систематически отработано. Люди этим занимаются неоднократно. Сейфы банкоматов — это высокотехнологичные устройства, которые имеют защиту. Простой хулиган даже не знает, что там установлены специальные замки, ригельные системы, как она срабатывает. Как правило, это хорошо подготовленные люди, знающие такие устройства, в каком банкомате какой сейф стоит, сколько времени потребуется на его демонтаж или вскрытие».

Одному из банков, можно сказать, повезло. Вынести наличность преступники не успели. Взрыв, видимо, услышал, проезжающий мимо патрульный экипаж. .

Оперативно поймать налетчиков на банкоматы, удается редко. Действуют злоумышленники молниеносно. В данном случае на все вместе с подготовкой ушло чуть больше двух минут. По современным меркам, говорят эксперты, и это слишком долго, так что можно предположить, что задержанные — новички. Опытные «медвежатники», как правило, укладываются за 60 секунд и к моменту прибытия охраны успевают раствориться в темноте. План «Перехват» обычно ничего не дает, преступники успевают сменить машину. Камеры видеонаблюдения тоже мало чем полезны, так как почти всегда грабители прячут лица под масками.

Какой суммы денег едва не лишился банк, конечно, вряд ли кто-то скажет. Понятно, что преступники выбрали этот банкомат не случайно: наверняка следили и знали, когда инкассаторы наполняют аппарат наличностью. Если сейф набит, что называется, до отказа, то это миллионов 20. Впрочем, такие суммы кладут редко. В среднем банкомат загружают на треть. Все зависит от того, где стоит аппарат и как часто им пользуются.

Модели банкоматов могут быть разными, а вот сейфы, где, собственно, хранится вся наличность, говорят эксперты, почти везде одинаковые и, к сожалению, не самые надежные. По словам специалистов, банки просто сэкономили на защите. Из 12 классов устойчивости к взлому денежные хранилища имеют, как правило, самый простой — нулевой.

Алексей Алясев : «Нулевой или первый класс подразумевает, как правило, стальной корпус толщиной в районе 10 миллиметров. Сейф, соответствующий большинству банкоматов, которые используются в России, имеет ригельную систему простую и достаточно тонкий корпус. При помощи лома или болгарки его можно вскрыть буквально за несколько минут».

Первые атаки на банкоматы несколько лет назад осуществлялись как при помощи кувалды и электропилы, но добраться до денег до прибытия наряда удавалось редко. Видимо, тогда спецы из криминального мира смекнули, что куда безопаснее похитить устройство целиком, а потом в спокойной и непринужденной обстановке разобрать по частям. Накинуть на банкомат веревку, сорвать с места и загрузить в машину можно за полторы минуты.

Нет грузовика? Вывезти банкомат можно на тележке, как это произошло в столичном торговом центре неделю назад. На кадрах камеры наблюдения видно, как семеро сообщников в перчатках и масках прямо на глазах у посетителей за считаные секунды погрузили аппарат, в котором, как потом выяснилось, было восемь миллионов рублей, и скрылись. Дать отпор преступникам охранники, видимо, просто не решились.

Легкие деньги, пусть и в тяжелом металлическом корпусе, многие злоумышленники готовы нести на руках. И это несмотря на то, что устройства весят по 200–300 килограммов.

Проще всего управиться с платежными терминалами. Они гораздо легче банкоматов, сдвинуть с места их сможет любой мужчина, а самое главное — кассета с деньгами лежит за металлической дверью миллиметровой толщины. Внутри денег помещается не так много, как в банкомате, но все равно счет идет на миллионы. Именно такой аппарат похитили на минувшей неделе из подъезда жилого дома. Консьержка нажала тревожную кнопку, но к приезду стражей порядка «Газель» с подозреваемыми скрылась. Обнаружил автомобиль на МКАДе наряд вневедомственной охраны. Во время задержания преступники оказали сопротивление, один из злоумышленников .

Обычно преступники стараются сделать все, чтобы не встретиться с правоохранителями. Логика злоумышленников, отдающих предпочтение краже, а не разбойному нападению на инкассаторов, по словам юристов, понятна: денег можно выручить примерно столько же, а сидеть в случаи неудачи придется гораздо меньше.

Банки пытаются минимизировать потери. Устанавливают GPS-датчики, способные отследить местонахождение похищенного банкомата. Но опытные преступники обычно прячут краденый аппарат в подвале или железном гараже, откуда сигнал не проходит.

aslan wrote in December 4th, 2017

"Банкомат (от банковский автомат, иногда ATM от англ. Automated teller machine) — программно-технический комплекс, предназначенный для автоматизированных выдачи и/или приёма наличных денежных средств как с использованием платёжных карт, так и без, а также выполнения других операций, в том числе оплаты товаров и услуг, составления документов, подтверждающих соответствующие операции."


Это википедия так говорит. И действительно, несмотря на то, что 80% пользователей используют банкомат только для снятия наличных, способностей у него значительно больше. Если открыть конфигурацию устройств, то список возможного оборудования будет достаточно внушительным. Тут и полноформатный принтер A4, и клавиатура 101-клавишная, и ночной депозитор для инкассаторов, и устройство выдачи монет (кое-кто его даже использует). Другое дело, что наши банки вначале это не ставили по причине неграмотности пользователей, а потом уже поздно было - значительная часть операций самообслуживания идет через всякий интернет-банкинг и навороты эти все не особо-то и нужны.

Чем отличаются друг от друга банкоматы? Для пользователя, по сути, ничем. Любой производитель прежде чем продавать свои устройства, добивается определенного уровня качества, поэтому думать, что вот этот китайский (на самом деле корейский) банкомат плохой, а этот американский (на самом деле венгерский) - хороший, наивно. Вот с точки зрения обслуживания, да, различия есть и часто довольно серьезные.

1. Вариант установки.
1) "Офисный". Обычный банкомат, который все представляют при произнесении этого слова. Устанавливается в помещениях.

2) Межстенный или "уличный". Нифига он не уличный никакой, потому что наружу торчит только морда с пользовательской панелью. И стоять он должен в отапливаемом помещении. Ну или в шкафу, как в этом мебельном магазине:)

3) Реально уличный банкомат, предназначенный для установки прямо вот на улице. На открытом воздухе. Отличается от собратьев тем, что сейфовыми стенками закрыта не только нижняя часть с денежными устройствами, но и верхняя со всякой требухой. Ну и вентиляция и отопление внутреннего пространства значительно серьезнее. Больших творческих успехов и счастья в личной жизни желают сотрудники сервисных организаций конструкторам, придумавшим компоновку банкомата NCR 5871. Потому что для его нормального обслуживания надо быть долбаным осьминогом.

Несмотря на то, что банки закупали такие устройства, на улицах их по каким-то причинам не ставили. :)

2. Требуха.

В банкомате есть две части: сервисная и сейфовая зоны. Соответственно, в сервисной зоне находятся большая часть оборудования: чековый принтер, картридер, системник, монитор и еще некоторые полезные и не очень устройства, а в сейфовой - устройства выдачи и приема денег. Логично. Состав оборудования сервисной зоны примерно одинаковый у всех производителей банкоматов: одни и те же картридеры и принтеры можно встретить у кого угодно.

1. Системник. Действительно, банкоматы управляются из обычного системного блока. Ну, не совсем обычного, конечно, кое-какие модификации там имеются, но в целом поставить такой дома вполне можно. Внутри системного блока крутится специальная версия старой доброй WinXP. Только в последнее время совсем уж новые банкоматы идут с семеркой.

2. Картридер. В 99% случаев в банкоматах стоит моторизованный картридер. Это такой, который сам забирает карту, гоняет ее к нужным считывателям внутри себя. Сам умеет бороться с фишингом и скиммингом, но часто ему помогают дополнительные устройства от сторонних производителей.

3. Чековый принтер. Сейчас во всех банкоматах стоят термопринтеры, но еще лет восемь-девять назад вполне себе встречались матричные. Почему он такой длинный? А чтобы умные клиенты дергали за уже отрезанный чек. Он печатается в голове (середина устройства), там же отрезается, а потом по хоботу с помощью ремней выезжает к клиенту.

4. Монитор. Бывает обычный, бывает сенсорный. Обычный прикрыт антивандальным стеклом, сенсорный нет.

5. Барахло. Кроме основных устройств, банк может использовать штатные, но редкие типа устройства выдачи монет или колхозные типа ридера для пополнения проездных, которые монтировались при помощи дрели, напильника и какой-то там матери.

3. Сейф

1. Собственно, сейф. Железная коробка из двухсантиметровой стали. Третий класс устойчивости ко взлому. Бывают и пятого, но реже. Это когда есть дополнительные замки и утолщенные стенки с бетонной прослойкой.

2. Диспенсер. Устройство выдачи денежных купюр. Вот это ноу-хау каждого вендора. Вот тут-то они и оттопыриваются, исхитрияясь придумать какой-нибудь хитровыделанный способ доставания денег из кассет, складывания их в пачку и отправки этой пачки клиенту.

Вот у NCR, например, диспенсер вакуумный. Это значит, что купюры из кассет извлекает вал с присосками. Видите трубки? Это как раз вакуумная магистраль. Внутри каждого пикера (это штука, куда вставляется кассета), стоит вал с двумя присосками. В нужный момент, определяемый с помощью черного колеса, открывается клапан, купюра присасывается и передается дальше в транспорт. Там ее подхватывают вертикальные ремни, передают в стакер, где формируется пачка, а потом по этой длинной штуке с ремнями пачка выезжает к клиенту.

У Diebold система попроще. Купюра захватывается резиновыми валами, которые крутятся шаговыми моторами. Вжух - ушла купюра. Вжух - ушла еще одна. Ну и дальше так же. В пачку и клиенту.

Кроме этого, в пикерах стоят контроллеры для определения типа кассеты и датчики для предупреждения ошибочного набора, например, захвата двух купюр за один раз.

Именно устройство пикеров ограничивает температурный режим работы банкомата. Потому что системник и картридер плюс три или минус пять переживут, если конденсата не будет, конечно. А вот присоски и резина на фрикционах дубеет. Вместе с ремнями. Поэтому при температуре ниже +10°С в сейфе шансы того, что банкомат встанет с ошибкой набора близки к 80%. Клиенту пофиг - ему придет отмена операции, а мы будем с градусником и пеной у рта доказывать банку, что ставить банкомат в предбаннике гипермаркета на продуваемом всеми ветрами месте и ждать бесперебойной работы не стоит. Хотя в последнее время на обогреве экономят уж совсем нищебродские банки.

3. Кассеты. Купюры для банкомата укладываются в кассеты примерно такого вида. Влезает до 2500 штук, но по факту грузят от двухсот до полутора тысяч в зависимости от номинала. С помощью планок устанавливается длина и ширина используемых купюр, чтобы пачка не расползалась.

Как банкомат понимает где какие купюры? При сборке кассеты настраивается ее тип. При установке кассет в диспенсер, банкомат определяет, где какая кассета стоит и соотносит тип кассеты с заданным в настройках номиналом. Например, "тип А" это 500 рублей. Смысл понятен, надеюсь. Бывают активные кассеты, в которых установлены устройства слистывания купюр, как у банкоматов Wincor. Но это, как я уже говорил, предмет инженерной гордости конкретного вендора. Что касается распространенного мнения о том, что в кассетах стоят емкости с краской, взрывающиеся при несанкционированном открытии... Скажем так. Я таких кассет за все время работы не видел в использовании, хотя они в принципе существуют.

Кассет в банкомате может быть четыре-пять штук, в зависимости от типа устройства. Плюс кассета для сброса отбракованных и задржанных купюр, которая выглядит немного другим образом.

4. Купюроприемник. Вот вы будете смеяться, но последний банкомат с конвертоприемником в Питере демонтировали меньше десяти лет назад. Стоял в Рольфе на Октябрьской набережной. Правда на тот момент конвертоприемник не работал уже пару лет, но тем не менее. То есть, при выборе функции "Внесение наличных" клиенту натурально выдавался конверт, в который он вкладывал деньги, запечатывал его и засовывал обратно. Сумма вводилась вручную, а потом кассир в банке пересчитывал сумму. Тоже вручную.

Сейчас это, конечно, ушло в прошлое и в банкоматах используется два типа приемников: обычные для приема пачки и рецайклинговые. Первые просто принимают пачку и раскладывают деньги по кассетам или скидывают в ящик в произвольном порядке, а вторые сортируют купюры по номиналам и в случае необходимости выдают обратно клиенту. В полном объеме их разрешили использовать буквально год назад. До этого Центробанк не разрешал.

Купюроприемники обычно разрабатываются сторонними организациями и поставляются вендорам. Бывает такое, что все там настолько наверчено и засекречено, что инженеры вендора не имеют полного доступа к диагностике купюрника. Это реально очень навороченное и сложное устройство, на которое, к тому же, накладывается повышенная отвестсвенность. Деньги на выдачу в кассеты закладывают кассиры и пересчитываются они в стенах банка. А тут надо принять и правильно распознать какие-то непонятные деньги. А если устройство рецайклинговое, так ответственность двойная. Стоимость устройства сравнима со стоимостью обычного банкомата.

Почему он такой здоровый? Потому что а) принимает деньги пачкой; б) в случае отмены операции может вернуть их назад. Для реализации варианта "а)" необходимы секции разделения купюр, а для варианта "б)" эскроу-модуль. Это такой барабан, на который после приема и проверки пачки наматываются деньги. В случае одобрения операции они уходят в кассеты, а в случае отмены - обратно клиенту.

4. Лайфхак для тех, кто дочитал до конца. Если хотите воспользоваться банкоматом или терминалом, наберите на клавиатуре "456". Откроется сервисное окно со статусами устройств. Хорошо расписано вот тут. Работает не только лишь у всех банкоматов.

Жми на кнопку, чтобы подписаться на "Как это сделано"!

Если у вас есть производство или сервис, о котором вы хотите рассказать нашим читателям, пишите Аслану ([email protected] ) и мы сделаем самый лучший репортаж, который увидят не только читатели сообщества, но и сайта Как это сделано

Подписывайтесь также на наши группы в фейсбуке, вконтакте, одноклассниках, в ютюбе и инстаграме , где будут выкладываться самое интересное из сообщества, плюс видео о том, как это сделано, устроено и работает.

Жми на иконку и подписывайся!