Caixas multibanco: 70 mil euros roubados….
... por técnico informático responsável pela manutenção
A Polícia Judiciária, através do Departamento de Investigação Criminal de Setúbal, identificou e procedeu à detenção de um homem, com 37 anos de idade, pela presumível autoria de cerca de dez crimes de burla informática e nas comunicações, ocorridos durante o passado ano, em diversos pontos do País.
Das diligências investigatórias realizadas, apurou-se que o autor é detentor de elevados conhecimentos técnicos que lhe permitiram desenvolver ações informáticas complexas, de forma a apoderar-se de diversas quantias em dinheiro vivo, através de enganos astuciosos infligidos às vítimas, cujo número total se encontra a ser apurado.
Com esta actuação, o detido provocou às mesmas um prejuízo total ainda a ser estimado, mas decerto superior a setenta mil euros, valor com o qual se locupletou indevidamente. O detido foi presente a primeiro interrogatório judicial, tendo-lhe sido aplicada a medida de coação de prisão preventiva.
Homepage: PJ
Este artigo tem mais de um ano
Fiquei na mesma. Clonava cartões ? Fazia o quê ?
Isso tens de perguntar a PJ
lol
Se pesquisasses qualquer coisita provavelmente encontravas alguma dica.
http://rr.sapo.pt/informacao_detalhe.aspx?fid=25&did=136305
Que informação adicional tens aí nesse artigo? A fonte é a PJ, eles não dão mais nenhuma informação da que foi publicada neste artigo.
Ler também ajuda:
“O detido usava os seus conhecimentos e equipamento altamente sofisticado para manipular as máquinas e furtar as notas, procedimento que não lesava nenhuma conta bancária em concreto, mas apenas as empresas responsáveis pela reposição do dinheiro.”
Tinha o jailbreak das atm’s xD
Agora vai precisar do jailbreak… literal.
Pena que este gajo deve ter cabecinha para ser bem sucedido num trabalho honesto e deixou-se levar pela ganancia.
Há dias comentava-se por estes lados os possíveis bug oriundos da descontinuação do apoio técnico ao windows XP.
Todos ficaram preocupados menos o técnico da própria empresa!!!!
Se restavam dúvidas porque é que eles ainda não mudaram para o Linux há mais tempo… agora não restam… 😀
O que é que uma coisa têm haver com outra? Qualquer pessoa que tenha acesso privilegiado a um sistema com menos ou maior grau de dificuldade consegue manipular o mesmo, seja Windows, Linux, MacOS, Solaris, …
Por falar nisso
https://pplware.sapo.pt/informacao/fim-do-windows-xp-algum-se-lembrou-das-caixas-multibanco/
A ideia era que ele sabia de uma vulnerabilidade do Windows, e o estava a explorar.
Há bugs que te permitem ter acesso privilegiado a partir de contas não privilegiadas. São os piores, as chamadas vulnerabilidade de escalonamento de privilégios.
Mas estou a especular/brincar.
uma vulnerabilidade do windows, ou uma vulnerabilidade do sistema da SIBS?
Uma vulnerabilidade do SIBS, é um bocado mais arriscado/perigoso.
Agora, por exemplo, se as máquinas tiverem um registo local de quanto dinheiro têm na caixa, e uma forma de abrir a caixa, e ele conseguir tirar aí umas notas, e “tapar o buraco” no registo…
Torna-se perigoso.
Atenção que eu não sei de nada, estou só para aqui a brincar, isto é um exemplo entre uma vulnerabilidade que é culpa de quem fez a caixa, e de que é culpa quem fez o OS.
Se o acesso ao hardware estiver na mesma conta que a dos técnicos que vão lá meter dinheiro, é culpa de quem fez a máquina.
Se estiver bem feito, com os técnicos que vão fazer a manutenção a utilizar uma conta que não tenha acesso a essa parte do dinheiro, mas que, por exploração das vulnerabilidade do Sistema Operativo, já será culpa da Microsoft.
Mas é claro, judicialmente, a culpa é sempre do gajo, é como eu deixar a porta de minha casa aberta, lá por deixar a porta de casa aberta, não quer dizer que alguém possa entrar pela minha casa a dentro e me roubar…
Se é que foi através de alguma vulnerabilidade, foi pelo sistema da SIBS..
😀
dá que pensar defacto hehehe
cmps
Bem se fosse no sistema da sibs ele não iria efectuar 70 mil em 1 ano iria ser bem mais, mas mesmo que não quisesse levantar suspeitas ele utilizou equipamento informático o que indica que foram dispositivos extra os existentes, ou seja vendo que atm’s são iguais no mundo todo o que muda é a aplicação que lá corre no máximo so pode ser uma pessoa que tem contacto com o atm e tem tempo para testar, logo os suspeitos resumem-se a um numero restrito de pessoas e fecham o lote de conclusões que se o problem fosse windows em 2014 já alguém tinha percebido que existe um virus ou ataque informático ao sistema da sibs, como aconteçeu a dias com a Target e na coreia do sul onde 40% da população foi afectada.
Aprendi uma palavra nova, até pensei que era um erro tipográfico…
Significado de Locupletar
v.t. e v.pron.
1. Ficar-se ou tornar rico; O mesmo que enriquecer;
2. Ficar-se ou tornar cheio;
(Etm. do latim: locupletāre)
Pois essa também me apanhou desprevenido.
a pensar em instalar o Linux na minha prima de 20 anos e com uns atributos fora dos normais, ás vezes condundida com um homem… Tomem juízo.. O Linux tem outros problemas, como todos os S.O. … Se as atm tivessem Linux, séria bom ter win, como tem win, era bom ter Linux.. E porque nao ter o mac os? Dava jeito..metia)se o photoshop para fazer notas e tudo!!!
… e então aí é que vinham mesmo as comissões para sustentar a manutenção do sistema!
Ah espera, esqueci-me que o MAC não precisa de manutenção, sinceramente não sei porque andas a SIBS a dormir 😛
Devia antes ter inventado um vírus para fazer saltar as notas fora de todas as ATM’s a nível nacional 😀
Isso era uma chatisse porque depois os bancos teriam de ser resgatados novamente e as notinhas iam todas para mais austeridade, mais os juros!
Deixa lá as notas em paz nos ATM’s que estão lá bem 🙂
… e ficavam a valer o mesmo que as do monopolio!
Esqueci-me de referir o professor bambo.. Mete-se um em cada atm e já nao precisa de Linux!
Ele era técnico das ATM uma empresa que presta serviço à SIBS, abria as caixas e tinha acesso ao interior para fazer a manutenção, consta apenas que lesou as empresas que lá depositavam $, portanto arranjou forma de aceder ao cofre nada mais que isso.
1º A ATM nao é uma empresa que presta serviço à SIBS.
2º Quem deposita o dinheiro no cofre são empresas de segurança que trabalham para os bancos.
3º Para roubar o cofre não é necessário ser detentor de elevados conhecimentos técnicos, basta introduzir gás e rebentar com aquilo.
brutal
+1 😀
Então não era muito inteligente…
Quer dizer, se os bancos sabem quanto € é que lá põe, sabem quanto € é que lá sai, a máquina nunca se engana (são caras por causa disso), bastava ver onde haviam as “quebras de stock” e interceptar com as caixas que os empregados faziam manutenção.
Um bocado aselha de mais…
Acredita, as máquinas enganam-se, as máquinas têm erros, as máquinas dão time-outs mas normalmente são bem controladas.
Mas que há pequenas falhas de vez em quando, acredita que há. Talvez esse homem andava a tentar tirar partido disso.
Coisa que nunca ouvi falar, máquinas Multi-banco a enganarem-se no dinheiro… Onde foste buscar isso?
As ATMs são bem controladas, mas estão sujeitas quer a erros informáticos, quer a erros de sistema e a erros humanos. Gente de má fé consegue tirar partido disso, mas também acaba por ser descoberta com mais ou menos facilidade.
Passou-se comigo. Vinham notas dobradas ao meio misturadas.
Por acaso enganam-se. Até há um estudo que todos os anos os bancos ficam com muito dinheiro das pessoas porque a ATM dá menos dinheiro do que aquele que as pessoas puseram para levantar no entanto o valor é todo descontado da conta.
http://economico.sapo.pt/noticias/conheca-solucoes-para-problemas-com-o-multibanco_119758.html
E lembro-me de ler algures um artigo há uns tempos atrás onde mencionavam que os bancos todos os anos arrecadavam milhares de euros aos clientes sem eles se darem conta devido a estes erros.
Obrigado, não sabia.
Mas isso deve ser tipo, em 1 milhão, lá perdem 1 ou 2 notas enroladas…
Quanto a casos como este, de meter ao esquerdo… enfim…
Há pessoal burro ao cubo… é que vão fazer uma coisa que facilmente é detectada (a menos que todos metam ao esquerdo), e facilmente se tira a prova dos 9 com uma auditoria…
Agora perde o emprego, perde a liberdade, perde a reputação…
+1
Ainda no tempo dos escudos, saiu-me uma nota de 5 contos dobrada, quando eu tinha levantado 2 contos.
Andei uns tempos a controlar o saldo mas nunca descontaram o 3 contos “extra”.
… claro que já os paguei… Entre taxas de manutenção e outras que tais, já restitui mais que os 3 contitos extra…
Valter José da Encarnação Miguel,
Os bancos de facto ficam com muito dinheiro, mas as coisas não são bem assim. Para o banco ficar com o dinheiro foi porque esse dinheiro não foi reclamado. Se tu fores levantar 60 euros e a máquina só te der 40, tu ficas a perder, mas basta dirigires-te a um balcão e denunciar o sucedido para mais tarde ou mais cedo te fazerem a correcção. Se não o fizeres, claro que ficas sem 20€.
Repara, uma máquina regista todas as transacções, mas se nela fica uma nota que pertence a um cliente lesado, não há como saber de quem é essa nota a não ser que haja uma reclamação.
Correcção.. As máquinas nunca se enganam.. as máquinas têm sempre razão..
Se existiu algum problema com eles.. foi bug ou de quem programou/configurou..
Não. As máquinas garanto-te que dão erros, têm falhas seja do sistema central, seja na própria máquina. Como qualquer sistema informático está sujeito a isso e é por isso que existem técnicos para resolverem os seus problemas, porque senão, este homem que foi apanhado não andava lá a fazer nada.
Exacto, também tinha visto a noticia noutro site com mais pormenores, mas fiquei na ideia que ele já nem era funcionário e que fingia ser para poder aceder às máquinas.
Portanto, sejam ATM win, linux ou DOS, o elo mais fraco será sempre o mesmo: factor humano 😉
Se era técnico de manutenção conseguia ter um “maior” acesso à maquina.
Podia estar a explorar uma vulnerabilidade.
http://tecnoblog.net/33261/hacker-faz-caixa-eletronico-liberar-dinheiro-de-graca/
Ora ai está um homem de valor que não devia ser condenado mas sim condecorado, há-os por ai que nos roubam todos os dias e continuam impunes, e pior que isso é que o fazem legalmente e sem escrúpulos.
…as ATM possuem cofres que dificilmente se condegue abrir.
Nem os técnicos os abrem; mas como técnicos possuem acesso previligiado ao sistema que controla e gere a mecânica e o software do terminal. A única maneira de “sacar” dinheiro é fazer testes aos dispensadores de notas e não reintroduzir o dinheiro “ejectado”. As ATM possuem caixas de dinheiro fresco e uma caixa para as “sobras” (erros na contagem, dinheiro não retirado e testes). Este técnico omitia ou encontrou maneira de apagar os logs dos testes aos dispensadores.
Tretas e só tretas, nem sabem do que estão a falar… Este tecnico que já não estava ao serviço só com o tocar nas teclas tirava os €€€€ e se não tivesse tido um acidente onde as coisas pessoais foram para a BT e existia uma mala com muitas notas novinhas ainda andava a brincar com a situação…..