FOTO: ILUSTRACIJA
Bankomat “hakovan” bez eksplozije: Kako je nestalo 250 hiljada evra iz banke
06.08.2026. | 16:56 Dodaj BL Portal kao Google izvorHrvatski istražioci već neko vrijeme raspetljavaju kriminalnu mrežu koja je iz jedne hrvatske banke sofisticiranim računarskim napadom ukrala oko 250 hiljada evra. Novac je podignut sa bankomata na kojem su prethodno postavljeni uređaji za hakovanje.
Još nije sasvim jasno da li je riječ o takozvanom host spoofing napadu ili black box napadu, ali je banka u svakom slučaju ostala bez gotovo četvrt miliona evra. Sve se dogodilo još početkom marta prošle godine, kada je banka prijavila nestanak novca.
Do sada su bankomati u Hrvatskoj uglavnom bili meta lopova koji su za njihovo obijanje koristili razne vrste eksploziva.
Kako su raskrinkani lopovi?
Tokom policijskog uviđaja istražioci su u samom bankomatu pronašli elektronski uređaj koji je bio povezan sa njegovim instalacijama, dok je drugi dio uređaja, za koji se vjeruje da je takođe korišten u napadu, pronađen u obližnjoj kanti za smeće.
Istražioci su zatim krenuli u analizu video-nadzora. Ubrzo su uspostavili i međunarodnu policijsku saradnju putem Europola i Interpola. Kako je očigledno bila riječ o međunarodnoj kriminalnoj mreži, na taj način došlo se do korisnih informacija.
U međuvremenu su pregledani i uređaji koji su bili postavljeni u samom bankomatu kako bi bio hakovan i kako bi se došlo do novca. U Hrvatskoj je, prema informacijama Indexa, uhapšen samo jedan član ove kriminalne grupe. Riječ je o osobi koja ima državljanstvo Venecuele, ali je istragom obuhvaćeno još nekoliko njegovih sunarodnika.
Da li je ukradeni novac pronađen, za sada nije potvrđeno.
Ometali rad bankomata
Host spoofing je napad na komunikaciju između bankomata i centralnog sistema banke ili kartičnog procesora koji odobrava isplatu novca. Bankomat prilikom svake transakcije šalje zahtjev za autorizaciju i čeka odgovor da li smije isplatiti gotovinu. Napadač se ubacuje u tu komunikaciju, presreće je, mijenja ili zamjenjuje odgovor banke.
Tako se, na primjer, poruka o odbijanju transakcije može izmijeniti u lažno odobrenje. U drugoj varijanti zahtjev bankomata uopšte ne stiže do legitimnog sistema, već se napadačev uređaj predstavlja kao bankarski sistem i šalje naredbu za isplatu. Bankomat pritom vjeruje da je transakcija uredno odobrena, iako banka nije dala saglasnost niti je račun nužno zadužen.
Black box napad funkcioniše drugačije.
Šta je zapravo black box?
Napadači tada najčešće fizički otvore ili oštete kućište bankomata kako bi došli do kablova i elektronskih komponenti povezanih sa modulom za isplatu novčanica. Na njega priključe vlastiti uređaj, takozvani black box, koji direktno šalje naredbe za izbacivanje gotovine.
Takav napad pripada grupi napada poznatih kao jackpotting, čiji je cilj da primoraju bankomat da izbaci veći dio ili sav novac iz kaseta. Za razliku od host spoofing napada, kod kojeg se bankomat obmanjuje lažnim odobrenjem, kod black box napada uobičajeni računarski i autorizacioni sistem uglavnom se potpuno zaobilazi.
Naziv black box ne odnosi se nužno na izgled uređaja. Riječ je o opštem nazivu za neovlašćeni spoljašnji uređaj kojim napadači pokušavaju da preuzmu kontrolu nad modulom za isplatu. Oba napada razlikuju se od skimminga jer njihov primarni cilj nije krađa podataka sa kartice i PIN-a, već direktno izazivanje neovlašćene isplate gotovine.
