Открыть меню

ATM Card Trapping

Создано 1 июн. 2026 г. Обновлено 2 июн. 2026 г. 2 мин чтения

Defensive-обзор card trapping и отличий от штатного card retain.

Card Trapping

Определение

Card trapping — fraud-сценарий, при котором карта клиента не возвращается из ATM из-за постороннего вмешательства, а затем может быть похищена.

Как проявляется

  • клиент сообщает, что карта не вернулась;
  • ATM не фиксирует штатный retain или capture event;
  • осмотр выявляет tampering в зоне card reader;
  • рядом с ATM появляется человек, предлагающий помощь;
  • по одной точке повторяются похожие обращения.

Отличие от штатного card retain

СценарийЧто проверять
Штатный retainПолитика банка, card reader event, причина capture, наличие карты внутри ATM
Card trappingНесовпадение EJ и фактического результата, tampering, CCTV, отсутствие карты в штатном хранилище

Связь с social engineering

Card trapping часто сопровождается попытками убедить клиента повторно ввести PIN, подождать у ATM или обратиться по ложному номеру. Клиенту следует использовать только официальные каналы банка и немедленно блокировать карту при подозрении на компрометацию.

Следы и доказательства

  • EJ и card reader logs;
  • retain/capture events;
  • CCTV;
  • результаты физического осмотра;
  • обращения клиента;
  • последующие операции по карте;
  • история похожих инцидентов по ATM.

Контрольные меры

  • внешний осмотр card reader;
  • tamper monitoring;
  • понятные клиентские инструкции;
  • CCTV;
  • быстрый процесс блокировки карты;
  • корреляция жалоб и card reader events.

Связанные заметки

Источники

Ссылаются на эту заметку

Источник: публичный слой Obsidian Vault.