Kilka sposobów, w jakie przestępca może wykorzystać skimming kart kredytowych przeciwko Tobie

Czy często wkładasz karty kredytowe do bankomatów lub na stacje benzynowe bez zastanowienia? Chociaż większość numerów kart kredytowych jest kradziona w wyniku włamań, znaczna ich liczba jest przekazywana w ramach złośliwej praktyki zwanej „skimmingiem”, która jest przeprowadzana za pomocą urządzenia zwanego skimmerem kart kredytowych (niewielkiego urządzenia montowanego na istniejącym skanerze kart).

Czytaj dalej, aby dowiedzieć się, czym jest skimmer kart kredytowych i jak przestępcy mogą wykorzystać te techniki przeciwko Tobie. Omówimy również, jak wykryć urządzenie skimmingowe, aby zapobiec wyciekowi danych Twojej karty kredytowej.

Czym jest skimmer kart kredytowych?

Skimmery kart kredytowych to niewielkie urządzenia, które hakerzy dodają do czytników kart. Często można je znaleźć przy bankomatach lub dystrybutorach na stacjach benzynowych.

Mogą mieć różne kształty i rozmiary, a także różnić się stopniem zaawansowania. Jednak ich głównym celem jest „szpiegowanie” lub zdobywanie informacji o karcie kredytowej, które następnie można wykorzystać do oszukańczych transakcji.

Skimmery potrafią odczytać czarny pasek na kartach kredytowych i przechowywać zaszyfrowane informacje. Niektóre skimmery potrafią przechowywać dane z setek kart. Podstawowe skimmery wymagają ręcznego pobierania informacji, co zwiększa ryzyko wykrycia w trakcie procesu. Niektóre zaawansowane skimmery umożliwiają jednak zdalny dostęp i bezprzewodowe przesyłanie danych.

7 sposobów, w jakie przestępcy wykorzystują skimming kart kredytowych

Skimming ma miejsce, gdy przestępca lub złodziej danych instaluje skimmer na czytniku kart elektronicznych. Celem skimmera jest przejęcie kontroli nad procesem odczytu karty i przesłanie przechwyconych danych atakującemu, który może je następnie wykorzystać do własnych celów. Ponieważ urządzenia skimmingowe są tak małe, ofiary rzadko je zauważają.

Oto siedem sposobów, w jaki przestępcy mogą wykorzystać skimmery kart kredytowych przeciwko Tobie:

1. Wysuń gniazdo karty

Skimming, czyli skimming, polegający na rozszerzeniu szczeliny na kartę, to powszechna metoda stosowana przez wielu przestępców.

Poprzez fizyczne przymocowanie skimmera do bankomatu, terminala płatniczego, kiosku biletowego lub dystrybutora na stacji benzynowej, powiększa on szczelinę na kartę, sprawiając wrażenie, jakby była częścią oryginalnego projektu. Następnie, gdy ofiara zbliża kartę do czytnika, dodana przez hakera część skanuje jej dane.

2. Montaż ukrytych kamer

Ukryte kamery idą w parze ze skimmerami kart. Złodzieje danych instalują te małe, niepozorne kamery wokół bankomatów i dystrybutorów benzyny, aby przechwytywać kody PIN odpowiadające numerom skradzionych kart kredytowych, odzyskanym za pomocą urządzenia skanującego.

3. Używaj klawiatur drukowanych w technologii XNUMXD

Niektórzy utalentowani przestępcy wykorzystują możliwości druku 3D do tworzenia niestandardowych skanerów kart kredytowych.

Osiągają to poprzez tworzenie i wykorzystywanie klawiatur drukowanych w technologii 3D, które nakładane są na prawdziwe klawiatury w bankomatach lub kioskach, aby rejestrować kody PIN.

4. Wstrzykiwanie złośliwego oprogramowania do punktów sprzedaży

Scraping danych z punktów sprzedaży (POS) lub pamięci RAM to rodzaj złośliwego oprogramowania, które przestępcy instalują na czytnikach kart lub dystrybutorach benzyny. Ten konkretny szczep złośliwego oprogramowania atakuje oprogramowanie obsługujące urządzenie, takie jak system operacyjny.

Ten typ złośliwego oprogramowania był odpowiedzialny za największe kradzieże danych w historii, dotknęły one sklepy Target i Home Depot, skąd skradziono dziesiątki milionów kart.

5. Montaż podkładek

Pojawienie się bezpiecznych kart debetowych z chipem dało użytkownikom kart kredytowych pewną nadzieję w walce ze złodziejami danych. Niestety, przestępcy znaleźli sposoby na atakowanie również tych chipów, stosując metodę znaną jako „shimming”.

Shimming działa jak chip, umieszczony między czytnikiem a chipem karty kredytowej. Shimming jest trudniejszy do wykrycia niż skimmery, ponieważ jest to cienkie jak papier urządzenie, które znajduje się wewnątrz czytnika i pozostaje całkowicie ukryte.

6. Identyfikacja radiowa (RFID)

Karty płatnicze zbliżeniowe zawierają znaczniki identyfikacji radiowej, które hakerzy mogą zeskanować z odległości. Chociaż technologia ta jest wykorzystywana głównie do tworzenia kodów dostępu i kart tranzytowych, znajduje również zastosowanie w powszechnie stosowanych kartach kredytowych i debetowych.

Przestępca może z łatwością wykorzystać skaner RFID, podchodząc blisko ofiary i skanując dane karty, gdy ta znajduje się w jego kieszeni.

7. Ataki Magecart podczas handlu elektronicznego

Wielu dostawców systemów POS (point-of-sale) zaczęło wdrażać szyfrowanie typu punkt-punkt (P2PE), aby zabezpieczyć połączenie między czytnikiem kart a procesorem płatności. Niestety, doprowadziło to do tego, że wielu złodziei danych zaczęło wdrażać w sieci programy typu skimmer, które atakują proces płatności w witrynach e-commerce.

Te ataki są powszechnie znane jako ataki Magecart lub Formjacking. Poprzez wstrzyknięcie złośliwego kodu JavaScript do witryn sklepów internetowych, przestępcy próbują uzyskać dane karty, gdy użytkownik próbuje je wprowadzić podczas finalizacji transakcji.

Złośliwy skrypt jest wstrzykiwany na wczesnym etapie transakcji, zanim dane zdążą dotrzeć do procesora płatności za pomocą szyfrowanego kanału. Ta luka w zabezpieczeniach umożliwia hakerowi kradzież danych karty kredytowej, zanim zostaną one bezpiecznie zapisane w bazie danych witryny.

Do tej pory to wpłynęło Ataki Magecartów Na tysiącach stron internetowych, w tym popularnych marek, takich jak British Airways, Macy's, NewEgg i Ticketmaster.

Jak wykryć skimming kart kredytowych

Najgorszą rzeczą w przypadku skimmerów kart jest to, że trudno je wykryć, ponieważ na ogół są one zintegrowane z oryginalnymi komponentami urządzeń, do których są podłączone.

Rozpoznanie ukrytego skimmera kart kredytowych nie jest łatwe, ale nie jest też niemożliwe. Poniższe oznaki mogą pomóc w identyfikacji skimmera kart:

  • Czytnik kart różni się od tego, który można znaleźć na stacjach benzynowych lub w pobliskich bankomatach.
  • Czytnik kart wydaje się duży i nieporęczny; wskazuje to na to, że na standardowym czytniku kart znajduje się skimmer.
  • Jeśli czytnik kart wydaje się luźny lub niezabezpieczony, istnieje duże prawdopodobieństwo, że jest w nim zainstalowany skaner kart kredytowych.
  • Kolory na drukarce paragonowej i czytniku kart nie są zgodne.
  • Większość stacji benzynowych umieszcza na drzwiach dystrybutorów paliwa naklejki zabezpieczające z numerami seryjnymi. Jeśli zauważysz, że plomba zabezpieczająca została naruszona, przestępca mógł próbować ją złamać, aby zainstalować wewnętrzny skimmer.
  • Możesz zauważyć, że klawiatura PIN jest grubsza niż zwykle. Dzieje się tak, ponieważ niektórzy przestępcy nakładają fałszywe klawiatury drukowane w technologii 3D na prawdziwe, aby przechwycić kody PIN. W związku z tym, jeśli masz trudności z naciskaniem klawiszy, może to być wina podrobionego czytnika kodów PIN.
  • Przyjrzyj się uważnie wnętrzu czytnika kart. Jeśli zauważysz coś w środku, to znak, że ktoś zainstalował dodatek.

Zachowaj ostrożność nie tylko przy bankomatach i dystrybutorach benzyny, ale także przy płaceniu kartą za parkingi, kasy biletowe i punkty sprzedaży w sklepach spożywczych.

Pierwsza linia obrony przed skimmingiem

Ostrożność to pierwsza linia obrony przed kradzieżą danych kart kredytowych. Należy zachować szczególną ostrożność podczas wkładania, przesuwania lub wkładania kart kredytowych do szybkich i wygodnych czytników kart kredytowych.

Na szczęście zachowanie szczególnej ostrożności przy płaceniu kartą kredytową, korzystanie z dobrze widocznych dystrybutorów benzyny, regularne sprawdzanie wyciągów z karty kredytowej, ustawianie alertów dotyczących transakcji i szybkie zgłaszanie władzom wszelkich podejrzanych działań może uchronić Cię przed kradzieżą karty kredytowej w dłuższej perspektywie.

Jeśli chodzi o ochronę przed oszustami na kartach kredytowych, odrobina ostrożności zdecydowanie jest warta funta leczenia. Sprawdź również: Najlepsze aplikacje do zarządzania kartami kredytowymi dla użytkowników Androida i iOS.

Idź do góry przycisk