Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Как воруют данные с банкомата

Безопасность Форум

По мнению представителей банка, такая схема — одна из наиболее популярных схем воровства данных кредитных карт с банкоматов. Обычно, подобные устройства устанавливаются в ночь перед выходными ...

Безопасность

Одним февральским днём, пользователь славного банкомата славного американского Bank of America в Калифорнии обнаружил странное серебристое устройство из оргстекла, приделанное к слоту приёма карт. Устройство напоминало специальную заглушку от воровства карт.

Однако наш герой не растерялся и обратился в банк, в результате чего было обнаружено ещё одно устройство: камера, работающая от батареек и включаемая датчиком движения. Эта камера была спрятана в специальную коробку и прикреплена к углу банкомата в месте, где можно удобно наблюдать за вводимым ПИН-кодом.

В итого, банкомат стал выглядеть таким образом:

Как выяснилось, на камеру злоумышленник получал изображение с вводимым ПИН-кодом с привязкой ко времени, когда это произошло:

Одновременно, скиммер, установленный поверх оригинального слота для введения карт, считывал данные и также привязывал их ко времени.

Полученные данные могут как хранится на карте, которую злоумышленник со временем незаметно забирает, так и передаваться с помощью простейшего WiFi или GPRS. Карта, кстати, может храниться в самой камере. Кстати, описанная камера называется Camball-2, стоит около $200 в США и может работать в указанном режиме 48 часов.

По мнению представителей банка, такая схема — одна из наиболее популярных схем воровства данных кредитных карт с банкоматов. Обычно, подобные устройства устанавливаются в ночь перед выходными, на которых банки закрыты и приток к банкоматам особенно велик.

Вот какие советы предлагаются с целью защитить Вас от возможной кражи.

  1. Всегда прикрывайте рукой терминал, когда вводите ПИН-код, даже если рядом с Вами никто не стоит.
  2. Если на слоте ввода карты в банкомат имеется какое-то подозрительное устройство — лучше воспользуйтесь другим банкоматом.
  3. Если у Вас возникло подозрение в компрометации Вашей карты — немедленно сообщите в банк с написанием заявления и т.д. В случае похищения средств с использованием взлома банкомата или различных дополнительных устройств (как в этой статье), все расходы должен компенсировать сам банк. Ну во всяком случае — в США :)

Версии посложнее :

Вот камера, установленная в зеркало. обычно на некоторых банкоматах вешают такое зеркало, чтобы можно было убедиться, что никто за спиной не подсматривает ваш ПИН-код:

Только вот внизу крепления этого зеркало сделано отверстие, где установлена камера:

Часто скиммеры ставят на двери в небольшое фойе, где стоит банкомат. Ну чтобы не заходили кто попало, а только владельцы карт и только этого банка. В эти скиммеры тоже можно подсунуть считыватель:

Вариантов действительно много — тут воображение работает хорошо у кого не надо.

Плюс очень часто делают не камеру, а накладку на клавиатуру, которая запоминает введенный пин. Которая, опять-таки, — выглядит вполне штатно.

gjf
habrahabr.ru
17.02.2011
 Форум
БезопасностьКому я нужен? (Безопасность) 15.02.2011

Посвящается всем кто любит покричать «Да что хакер может взять на моем компьютере», «Да кому я нужен». Что происходит? А главное как утекают деньги со счетов?Подробнее...

БезопасностьТест самозащиты антивирусов от anti-malware.ru (Безопасность) 14.02.2011

Тест самозащиты антивирусов на платформе x64+86 (январь 2011) Подробнее...

БезопасностьКембридж отказался удалить публикацию студента об уязвимости (Безопасность) 30.12.2010

Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказ Подробнее...

БезопасностьМошенники в Интернете и по телефону (Безопасность) 16.11.2009

Ваш или вашего знакомого, а может сына/дочери, брата или отца телефон разрывается от звонка. Вы снимаете трубку и приятный мужской голос говорит: "Здравствуйте, это инженерная служба вашего сотового о Подробнее... Форум

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород