Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Как воруют данные с банкомата

Безопасность Форум

По мнению представителей банка, такая схема — одна из наиболее популярных схем воровства данных кредитных карт с банкоматов. Обычно, подобные устройства устанавливаются в ночь перед выходными ...

Безопасность

Одним февральским днём, пользователь славного банкомата славного американского Bank of America в Калифорнии обнаружил странное серебристое устройство из оргстекла, приделанное к слоту приёма карт. Устройство напоминало специальную заглушку от воровства карт.

Однако наш герой не растерялся и обратился в банк, в результате чего было обнаружено ещё одно устройство: камера, работающая от батареек и включаемая датчиком движения. Эта камера была спрятана в специальную коробку и прикреплена к углу банкомата в месте, где можно удобно наблюдать за вводимым ПИН-кодом.

В итого, банкомат стал выглядеть таким образом:

Как выяснилось, на камеру злоумышленник получал изображение с вводимым ПИН-кодом с привязкой ко времени, когда это произошло:

Одновременно, скиммер, установленный поверх оригинального слота для введения карт, считывал данные и также привязывал их ко времени.

Полученные данные могут как хранится на карте, которую злоумышленник со временем незаметно забирает, так и передаваться с помощью простейшего WiFi или GPRS. Карта, кстати, может храниться в самой камере. Кстати, описанная камера называется Camball-2, стоит около $200 в США и может работать в указанном режиме 48 часов.

По мнению представителей банка, такая схема — одна из наиболее популярных схем воровства данных кредитных карт с банкоматов. Обычно, подобные устройства устанавливаются в ночь перед выходными, на которых банки закрыты и приток к банкоматам особенно велик.

Вот какие советы предлагаются с целью защитить Вас от возможной кражи.

  1. Всегда прикрывайте рукой терминал, когда вводите ПИН-код, даже если рядом с Вами никто не стоит.
  2. Если на слоте ввода карты в банкомат имеется какое-то подозрительное устройство — лучше воспользуйтесь другим банкоматом.
  3. Если у Вас возникло подозрение в компрометации Вашей карты — немедленно сообщите в банк с написанием заявления и т.д. В случае похищения средств с использованием взлома банкомата или различных дополнительных устройств (как в этой статье), все расходы должен компенсировать сам банк. Ну во всяком случае — в США :)

Версии посложнее :

Вот камера, установленная в зеркало. обычно на некоторых банкоматах вешают такое зеркало, чтобы можно было убедиться, что никто за спиной не подсматривает ваш ПИН-код:

Только вот внизу крепления этого зеркало сделано отверстие, где установлена камера:

Часто скиммеры ставят на двери в небольшое фойе, где стоит банкомат. Ну чтобы не заходили кто попало, а только владельцы карт и только этого банка. В эти скиммеры тоже можно подсунуть считыватель:

Вариантов действительно много — тут воображение работает хорошо у кого не надо.

Плюс очень часто делают не камеру, а накладку на клавиатуру, которая запоминает введенный пин. Которая, опять-таки, — выглядит вполне штатно.

gjf
habrahabr.ru
17.02.2011
 Форум
БезопасностьКому я нужен? (Безопасность) 15.02.2011

Посвящается всем кто любит покричать «Да что хакер может взять на моем компьютере», «Да кому я нужен». Что происходит? А главное как утекают деньги со счетов?Подробнее...

БезопасностьТест самозащиты антивирусов от anti-malware.ru (Безопасность) 14.02.2011

Тест самозащиты антивирусов на платформе x64+86 (январь 2011) Подробнее...

БезопасностьКембридж отказался удалить публикацию студента об уязвимости (Безопасность) 30.12.2010

Британская ассоциация эмитентов банковских карт потребовала от университета Кембриджа удалить со страницы его студента публикацию, посвященную уязвимости в карточной системе. Университет ответил отказ Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород