Skimmer za kreditne kartice zlonamjerni kriminalci uređaja priključuju se na terminal za plaćanje - najčešće na bankomatima i plinskim crpkama. Kada koristite terminal koji je na takav način bio ugrožen, skimmer će stvoriti kopiju vaše kartice i uhvatiti vaš PIN (ako je ATM kartica).
Ako koristite bankomate i plinske pumpe, trebate biti svjesni tih napada. Naoružan pravim znanjem, zapravo je prilično lako prepoznati većinu skimmera - iako baš kao i sa svime ostalima, ove vrste napada i dalje napreduju.
Skimmer tradicionalno ima dvije komponente. Prvi je mali uređaj koji je uglavnom umetnut preko utora za kartice. Kada umetnete karticu, uređaj stvara kopiju podataka na magnetnoj traci vaše kartice. Kartica prolazi kroz uređaj i ulazi u uređaj, tako da će sve izgledati normalno, ali podatke o kartici upravo su kopirani.
Drugi dio uređaja je kamera. Mala kamera je smještena negdje gdje može vidjeti tipkovnicu - možda na vrhu zaslona bankomata, neposredno iznad tipkovnice ili na stranu jastučića. Kamera je usmjerena na tipkovnicu i bilježi da unosite PIN. Terminal i dalje funkcionira normalno, ali napadači su samo kopirali magnetsku traku kartice i ukrali vaš PIN.
Napadači mogu koristiti ove podatke za programiranje lažne kartice s podacima o magnetnoj traci i koristiti ih na drugim bankomatima, unosom vašeg PIN-a i povlačenjem novca s vaših bankovnih računa.
Sve što je rekao, skimmeri također postaju sve sofisticiraniji. Umjesto uređaja postavljenog preko utora za kartice, skimmer može biti mali, neprimjetan uređaj umetnut u utor za karticu, često se naziva svjetlucanje.
Umjesto kamere usmjerenog na tipkovnicu, napadači također mogu koristiti preklapanje - lažna tipkovnica postavljena preko prave tipkovnice. Kada pritisnete gumb na lažnoj tipkovnici, prijavi gumb koji pritisnete i pritisnete pravu tipku ispod. Teže ih je otkriti. Za razliku od kamere, također im je zajamčeno da hvataju vaš PIN.
Skimmeri uglavnom pohranjuju podatke koje prikupljaju na samom uređaju. Kriminalci se moraju vratiti i skinuti skimmer kako bi dobili podatke koji su uhvaćeni. Međutim, više skidera sada šalje te podatke bežično preko Bluetooth ili čak mobilnih podatkovnih veza.
Evo nekoliko trikova za uočavanje skidera za kartice. Ne možete uočiti svaki skimmer, ali svakako se morate brzi pogledati prije nego što povučete novac.
Ako nađete nešto ozbiljno pogrešno - čitač kartica koji se pomiče, skrivena kamera ili preklopna tipkovnica - svakako obavijestite banku ili tvrtku koja je zadužena za terminal. I naravno, ako nešto jednostavno ne izgleda ispravno, idi negdje drugdje.
Možete pronaći zajedničke, jeftine skimere s trikovima kao što je pokušaj da drmanje čitač kartica. Ali evo što biste trebali učiniti kako biste se zaštitili prilikom korištenja bilo kojeg terminala za naplatu:
Baš kao što industrija skimmer stalno pokušava pronaći nove načine ukrasti vaše podatke, industrija kreditne kartice napreduje s novom tehnologijom kako bi vaše podatke sigurno. Većina tvrtki nedavno je prebačena na EMV čipove, što čini krađu podataka o kartici gotovo nemoguće jer se to znatno otežava replicirati.
Problem je u tome što većina kartica i banaka prilično brzo usvajaju ovu novu tehnologiju na svojim karticama, mnogi čitači kartica - terminali za plaćanje, bankomati itd. - i dalje koriste tradicionalnu metodu prebrišljanja. Sve dok su takvi sustavi još uvijek na mjestu, skakara će uvijek biti rizik. Do danas ne mogu reći da sam vidio samo jedan terminal ATM ili plinske crpke koji koristi sustav čipova, od kojih obje imaju najveću vjerojatnost da budu spojene. Nadajmo se da ćemo početi vidjeti da se čipovni sustav povećao na platnim terminalima dok prelazimo na 2018. godine.
No do tada možete upotrijebiti korake koji se nalaze u ovom komadu kako biste se zaštitili što je više moguće. Kao što sam rekao, nije bespomoćno, ali činiti ono što može pomoći će zaštititi vaše podatke i vaše financije nikad nije loša ideja.
Da biste saznali više o ovoj zastrašujućoj temi - ili samo da biste vidjeli fotografije svih ukljućenih hardvera - pogledajte Brian Krebsove serije "All About Skimmers" na Krebsu o sigurnosti. To je malo datirano u ovom trenutku, s mnogo članaka koji datiraju iz 2010., ali sve je ipak vrlo relevantno za današnje napade i vrijedno je čitati ako ste zainteresirani.
Slika Credit: Aaron Poffenberger na Flickr, nadimak na Flickr