Нельзя сказать, что в Таиланде банкоматы не подвергаются атакам и без иностранцев. Наличность в хранилищах банкоматов притягивает преступников, словно магнит. Правда, в Стране Улыбок не так много технически подкованных тайцев с инженерным бэкграундом и царит атмосфера всеобщего раздолбайства («сабай-сабай» или «и так сойдет»), что не располагает к высокотехнологичным и сложным схемам-многоходовочкам, поэтому тайские лиходеи, как правило, грабят банкоматы с помощью сугубо грубой физической силы. Грузят тяжелые устройства толпой в пикап и увозят их в неизвестном направлении. Потом эти банкоматы находят с выпотрошенными денежными сейфами утопленными в воде и грязи на отдаленных рисовых полях. К тому же факт физической кражи банкомата можно легко и быстро установить, а вездесущие видеокамеры наблюдения потом помогают выйти на след грабителей. Иногда это приводит к поимке местных преступников тайской полицией. А вот когда банкоматы грабят не руками, а головой, то поймать злоумышленников бывает намного сложнее. Так, с конца июля по 8-ое августа 2016 по югу Таиланда совершила «гастрольную поездку» организованная преступная группа, в которую предположительно входили русские и другие выходцы из Восточной Европы. Они обчистили 21 банкомат местного банка под названием Government Savings Bank в шести регионах южного и центрального Таиланда: на Пхукете, в провинциях Сураттани, Чумпхон, Прачуапкхирикхан, Петчабури и в столице — Бангкоке. Передвигались русские киберперступники на двух арендованных автомобилях. Работники банка обнаружили пропажу 12 миллионов бат ($350 тыс.) только 23-го августа 2016. А преступников и след простыл. Полиция утверждает, что в банде было, минимум, шестеро человек. Хорошо отдохнули ребятки на лучших пляжах Таиланда, плюс, деньжатами подразжились.
Производитель банкоматов — корпорация NCR. Технических деталей самого ограбления тайская полиция приводит немного: ребята эксплуатировали уязвимость операционной системы определенной модели банкомата. Видимо, вскрывали часть банкомата с электроникой, подключая диспенсер к своему портативному устройству (black box) с необходимыми настройками и системой управления банкоматом. Затем давали дистанционно команду через свое устройство диспенсеру на выдачу наличных. Банкомат в таком случае начинает работать наподобие игрового автомата в казино, когда счастливый игрок вдруг срывает джекпот, то есть все наличные из хранилища выдаются поджидающим преступникам. Естественно, что с банковских счетов клиентов ничего не списывается при использовании данной схемы. По такой же системе банда предположительно тех же молодчиков отработалась в июле на Тайване, подломив финансовую систему этой отнюдь не бедной азиатской страны на два миллиона баксов. На Тайване был ограблен 41 банкомат банка First Bank. Производитель банкоматов — немецкая компания Wincor Nixdorf. Там участвовало 16 человек, из них троих поймали. Это были двое румын и один гражданин Латвии. Этих трех взяли с большой кассой в тайваньских долларах. Остальные «русские» улетели. Тайваньская полиция верит, что эта же банда «отработала» по схеме с банкоматами 13 млн. долларов в мае этого года в Японии. Как бы ребятки не спалились на своей жадности. Всё-таки Азия хоть и плотно населена, но довольно компактна. Здесь слухи очень быстро расходятся. Есть шансы на то, что в Гонконге или Макао прилета лихих пацанчиков могут уже с нетерпением ждать хорошо подготовленные полицейские. По поводу длительности сроков и условий в тюрьмах Макао или Гонконга ничего утверждать не могу, так как не имел несчастья там побывать, но вот в тайских тюрьмах условия крайне тяжелые. Лихим парням сильно повезло, что их не повязали в Таиланде. В Сингапуре хоть и цивильно в тюрьмах, но там официально практикуются телесные наказания — битье бамбуковыми палками. Это рассказывал один знакомый, который сидел в сингапурской тюрьме.
Фокус с джекпотом в банкоматах впервые был показан на конференции хакеров Black Hat в 2010 году. С тех пор киберпреступники активно развивают методы использования данной уязвимости банкоматов. Счет идет уже на сотни миллионов украденных долларов. Вот видео (на английском) с демонстрацией технологии: