Όλοι οι άλλοι είναι “γατάκια”: Πώς κατάφεραν να κλέψουν 45 εκατομμύρια δολάρια από ΑΤΜ χωρίς να ανοίξει ρουθούνι

Κοινοποίηση:
The hacker's hands in leather gloves hack into the bank's computer with a key and storage media USB flash drive

Πόσο εύκολο είναι να ληστέψεις ένα ΑΤΜ; Στις μέρες μας, αρκετά, μιας και τα περιστατικά βανδαλισμού τους ή ακόμα και του «σηκώματός» τους δεν είναι λίγα.
Επαναδιατυπώνουμε λοιπόν: Πόσο εύκολο είναι να ληστέψεις ένα ΑΤΜ χωρίς καν να βγάλεις όπλο; Χωρίς να σε καταλάβει κανείς; Δίνοντας την εντύπωση πως… απλά κάνεις μια ανάληψη από τον λογαριασμό σου χρησιμοποιώντας την κάρτα σου;
Και μάλιστα εξασφαλίζοντας λεία ύψους 45 εκατομμυρίων δολαρίων; Για τους δαιμόνιους ληστές που αποδείχτηκαν hackers με διδακτορικό, πολύ.

Και να πώς έχουν τα πράγματα. Μιλάμε φυσικά για τη ληστεία του αιώνα. Την πιο οργανωμένη και αποτελεσματική  επίθεση σε τράπεζες που έχει ποτέ καταγραφεί. Θύματα, οι αραβικές «Rakbank» των Ηνωμένων Αραβικών Εμιράτων και «Bank of Muscat» του Ομάν.

Οι εγκληματίες, όμως, υπήρξαν δεκάδες. Έδρασαν συντονισμένα και με απόλυτη ψυχραιμία, ακολουθώντας ένα σχέδιο που σύμφωνα με τις Αρχές οργανωνόταν μήνες πριν. Παρόλα αυτά, η εκτέλεσή του δεν πήρε πάνω από 10 ώρες.

903801888
903801888

ΑΤΜ 27 χωρών είδαν τα εκατομμύριά τους να εξαφανίζονται σε χρόνο dt χωρίς καν να γίνει αντιληπτό πως δεν θα ήταν δυνατόν ένας πολίτης να είχε τη δυνατότητα να «σηκώσει» τόσα χρήματα από τον λογαριασμό του ακόμα κι αν ήταν δισεκατομμυριούχος.

Απορείς ποιο μυαλό κατάφερε να κοροϊδέψει τράπεζες και υπηρεσίες ασφαλείας με έναν τόσο κινηματογραφικό τρόπο; Το μυαλό ενός δαιμόνιου χάκερ. Ναι, εδώ μιλάμε για ηλεκτρονική απάτη βγαλμένη από σενάριο επιστημονικής φαντασίας.

Ληστεία με… κάρτα ξενοδοχείου

Η ιδέα μπορεί να ανήκε σε έναν, χρειάστηκαν ωστόσο αρκετά χέρια για να στηθεί το κόλπο γκρόσο. Παραδόξως, η διαδικασία αποδείχθηκε τόσο απλή που οι τράπεζες ολόκληρου του κόσμου άρχισαν να τρέμουν για το επόμενο «χτύπημα», το οποίο μέχρι σήμερα δεν έχουν εξασφαλίσει πως θα αποφύγουν μιας και το κενό ασφαλείας που κατάφεραν να εντοπίσουν οι  κακοποιοί ήταν τεράστιο.

Όλα ξεκίνησαν με την εισβολή των χάκερς στο σύστημα επεξεργασίας των ανάληψης και χρεωστικών καρτών των δύο αραβικών τραπεζών. Από εκεί και πέρα η υπόθεση ήταν τελειωμένη. Θα πετύχαιναν τον στόχο τους.

Οι ληστές θα τα κατάφεραν μεν, όχι με ευκολία  δε, καθώς το να παρακάμψουν τα συστήματα ασφαλείας, να ακυρώσουν τα όρια αναλήψεων και χρεώσεων και να δημιουργήσουν νέους κωδικούς ασφαλείας αποτέλεσαν διαδικασίες που διήρκεσαν μήνες.

Stack of multicolored credit cards close-up view with selective focus.
Stack of multicolored credit cards close-up view with selective focus.

Χρειάστηκαν μερικές «μαϊμού» κάρτες τραπεζών – οι οποίες στην πραγματικότητα ήταν κάρτες μέλους καταστημάτων και γυμναστηρίων, κάρτες ξενοδοχείων, ακόμα και ληγμένες πιστωτικές-, όλες με ένα κοινό χαρακτηριστικό: Ήταν κάρτες με μαγνητική ταινία.

Έτσι, οι κυβερνοεγκληματίες πέρασαν τα αλλοιωμένα δεδομένα σ’ αυτές, μετατρέποντας τες σε πραγματικές πιστωτικές και χρεωστικές κάρτες οι οποίες θα τους εξασφάλιζαν την είσοδο στον… Παράδεισο εκατομμυρίων.

Έτσι «ξάφρισαν» τα ΑΤΜ 27 χωρών
45 εκατομμύρια δολάρια έκαναν φτερά σε δύο δόσεις. Η πρώτη επιδρομή έλαβε χώρα τον περασμένο Δεκέμβριο και σημείωσε λεία ύψους 5 εκατομμυρίων δολαρίων. Η γερή μπάζα, όμως, είχε προγραμματιστεί για τις 19 Φεβρουαρίου 2018 και εξασφάλισε στους πανούργους ληστές λεία 40 εκατομμυρίων δολαρίων.

Το όλο κόλπο συμπλήρωσε 10 ώρες επιχείρησης. Μέσα στο χρονικό διάστημα αυτό, πραγματοποιήθηκαν σε 27 χώρες 36.000 συναλλαγές. Οι κακοποιοί ταξίδεψαν σε Καναδά, Κολομβία, Ιαπωνία, Αίγυπτο, Ρωσία, Ρουμανία, Βρετανία, Σρι Λάνκα και αλλού προκειμένου να αδειάσουν τα ΑΤΜ με αναλήψεις – φωτιά και να φύγουν σα να μη συνέβη το παραμικρό.

Τα κέρδη ήταν πολλά, αλλά η σπείρα δεν γλίτωσε αρκετές συλλήψεις. Κοινός παρονομαστής όλων των μελών της, είναι εκτός από την τόλμη και την αγάπη τους για το χρήμα, η καταγωγή τους, αφού σύμφωνα με την Αστυνομία, όλοι τους κατάγονται από τον Άγιο Δομήνικο.
Η ζημιά των τραπεζών ήταν τεράστια, ευτυχώς για τους καταθέτες, όμως, τα ποσά που κλάπηκαν αντλήθηκαν από τις ίδιες τις επιχειρήσεις και όχι από υπαρκτούς λογαριασμούς καταθετών.

Αν δεν είναι αυτή η μεγαλύτερη ληστεία στην ιστορία των τραπεζών, τότε ποια;

ΚΟΙΝΟΠΟΗΣΗ: