Un skimmer de carduri de credit este un infractor de dispozitiv rău intenționat atașat la un terminal de plată - cel mai frecvent pe ATM-uri și pompe de gaz. Atunci când utilizați un terminal care a fost compromis în acest fel, skimmer-ul va crea o copie a cardului dvs. și va captura codul PIN (dacă este vorba despre o cartelă ATM).
Dacă utilizați ATM-uri și pompe de gaz, trebuie să fiți conștienți de aceste atacuri. Înarmați cu cunoștințele corecte, de fapt, este destul de ușor să observăm cei mai mulți ascunși - deși, la fel ca și în cazul tuturor, aceste tipuri de atacuri continuă să devină mai avansate.
Un skimmer are în mod tradițional două componente. Primul este un dispozitiv mic care este în general introdus în slot pentru card. Când introduceți cardul, dispozitivul creează o copie a datelor pe banda magnetică a cardului. Cardul trece prin dispozitiv și intră în mașină, astfel încât totul va părea că funcționează în mod normal - dar datele cardului tocmai au fost copiate.
A doua parte a dispozitivului este o cameră foto. O cameră mică este așezată undeva unde poate vedea tastatura - poate în partea de sus a ecranului unui ATM, chiar deasupra numărului de tastatură sau în partea laterală a plăcii. Camera este îndreptată către tastatură și vă captează introducerea codului PIN. Terminalul continuă să funcționeze normal, dar atacatorii tocmai au copiat banda magnetică a cardului și ți-au furat codul PIN.
Atacatorii pot folosi aceste date pentru a programa un card fals cu datele benzii magnetice și pentru al folosi în alte bancomate, introducând codul PIN și retragând bani din conturile bancare.
Cu toate acestea, skimmerii devin din ce în ce mai sofisticați. În loc de un dispozitiv montat pe un slot pentru card, un skimmer poate fi un dispozitiv mic, neobișnuit introdus în slot-ul cardului însuși, adesea numit sclipire.
În locul unei camere de fotografiat îndreptate spre tastatură, atacatorii ar putea folosi de asemenea o tastatură falsă care se potrivește cu tastatura reală. Când apăsați un buton de pe tastatura falsă, se înregistrează butonul pe care l-ați apăsat și apăsați butonul real de dedesubt. Acestea sunt mai greu de detectat. Spre deosebire de un aparat foto, li se va asigura, de asemenea, capturarea codului PIN.
Skimmerii stochează în general datele pe care le captează pe dispozitivul propriu-zis. Criminalii trebuie să se întoarcă și să recupereze scimmerul pentru a obține datele pe care le-a capturat. Cu toate acestea, mai mulți scannere transmit aceste date fără fir prin Bluetooth sau chiar prin conexiuni de date celulare.
Iată câteva trucuri pentru depistarea skimmerilor de carduri. Nu puteți observa fiecare scimmer, dar ar trebui să vă gândiți cu siguranță la o privire rapidă înainte de a retrage banii.
Dacă găsiți ceva grav greșit - un cititor de carduri care se mișcă, o cameră ascunsă sau o suprapunere cu tastatură - asigurați-vă că ați avertizat banca sau afacerea responsabilă de terminal. Și, bineînțeles, dacă ceva nu pare corect, du-te în altă parte.
Puteți găsi schimmerii obișnuiți, ieftini, cu trucuri, cum ar fi încercarea de a jiggli cititorul de carduri. Dar iată ce trebuie să faceți mereu pentru a vă proteja când utilizați un terminal de plată:
La fel cum industria skimmer încearcă în mod constant să găsească noi modalități de a vă fura informațiile, industria cărților de credit avansează cu o nouă tehnologie pentru a vă păstra datele în siguranță. Cele mai multe companii au trecut recent la chips-uri EMV, ceea ce face furtul datelor de pe card aproape imposibil, deoarece acestea sunt mult mai greu de reprodus.
Problema este că, deși majoritatea companiilor de carduri și băncile au fost destul de repede să adopte această tehnologie nouă pe cardurile lor, mulți cititori de carduri - terminale de plată, ATM-uri etc. - continuă să utilizeze metoda tradițională de glisare. Atâta timp cât aceste tipuri de sisteme sunt încă în vigoare, skimmerii vor fi întotdeauna un risc. Până în prezent, nu pot spune că am văzut un singur bancomat sau un terminal de pompă de gaze care utilizează sistemul de cipuri, ambele având probabilitatea cea mai mare de a avea un scrimă atașat. Sperăm că vom începe să vedem că sistemul de cipuri devine mai prolific la terminalele de plată pe măsură ce trecem la 2018.
Dar până atunci, puteți folosi pașii găsiți în această piesă pentru a vă proteja cât mai mult posibil. Asa cum am spus, nu este rezistent, dar faci ceea ce poti ajuta sa-ti protejezi datele si finantele tale nu este niciodata o idee proasta.
Pentru a afla mai multe despre acest subiect groaznic - sau doar pentru a vedea fotografii ale tuturor materialelor implicate în scanare - verificați seria Brian Krebs despre All Skimmers, la Krebs on Security. Este un pic datat în acest moment, cu multe articole care datează din 2010, dar totul este încă foarte relevant pentru atacurile de astăzi și merită citit dacă sunteți interesat.
Credit de imagine: Aaron Poffenberger pe Flickr, nick v pe Flickr