Добавлено в закладки: 0
Что такое cкиммер? Описание и определение понятия
Скиммер – это переносное считывающее миниатюрное устройство, которое может к банкомату крепиться. Данные приспособления помогают мошенникам красть данные банковских карт: ее ПИН-код, реквизиты и так далее, другими словами — полную информацию, которая записана на магнитной полосе. Скиммером может являться пластиковая накладка, которая прикрепляется к кардридеру, миниатюрная видеокамера в держателе для брошюр, находящихся вместе с банкоматом. Еще распространяются специальные накладки для клавиатуры, которые считывают порядок набора ПИН-кода. Скиммеры к банкоматам крепят при помощи двустороннего обычного скотча или застежки, являющейся «липучкой». К примеру, когда клавиатура будет вогнутой, то специализованная накладка сделает более плоской панель. Еще скимминговое устройство может поменять непосредственно клавиши: они будут или утопленными в панель клавиатуры, или, наоборот, очень сильно выпирать. В последние годы производители банкоматов стали на банкоматы устанавливать специализированные устройства, которые позволяют распознавать скиммеры.
Найти невооруженным глазом на банкомате скиммер достаточно трудно, потому банкиры советуют применять лишь машины, расположенные в отделениях банков, на охраняемой территории, в больших торговых центрах.
Скиммер может украсть информацию лишь с магнитной полосы, однако не с чипа. По данной причине (и не только) чиповые карты являются защищёнными.
Также есть портативные скиммеры, которые позволяют делать копию карты, когда она находится в руках злоумышленника (к примеру, когда он ещё по совместительству и официант в ресторане, где часто клиенты оплачивают пластиковыми картами).
Перед тем как использовать банкомат, повнимательнее к нему присмотритесь. Нет ли на панели с клавиатурой или рядом с дисплеем добавочных устройств, например, излишних осветительных приборов? Нет ли рядом держателя для рекламных брошюр или зеркал? Все данные мелочи могут говорить о наличии скиммера — считывающего устройства, которое прикреплено к банкомату. Данные устройства мошенникам помогают красть данные с кредитных карт. О том, как выглядят скиммеры и как они действуют, говорит Уотерс Дженнифер, корреспондент американского портала MarketWatch.com.
Если что-нибудь во внешнем виде банкомата кажется вам подозрительным, не используйте его. Таким образом вы, вероятно, убережете себя от скимминга — кражи данных о пластике при помощи специального считывающего устройства. Злоумышленники могут похитить не только номер карты, но и другие данные.
Всё же, согласно словам аналитика исследовательской фирмы Research & Javelin Strategy Вамози Роберта, «большинство держателей карт в эту ловушку попадаются ввиду собственной недостаточной информированности».
Итак, как же работают и выглядят скиммеры? У злоумышленников есть несколько методов монтажа шпионского оборудования на банкомат. Это может являться пластиковая накладка, которая прикрепляется к кардридеру или миниатюрная видеокамера в держателе для брошюр у банкомата. Камера записывает, какие вы нажимаете кнопки, когда ПИН-код набираете. Бывают и специализированные накладки на клавиатуру, которые считывают порядок набора цифр.
С помощью данных устройств преступники всю информацию выуживают о вашей карте практически за несколько секунд.
«Мошенники получают не лишь дату и номер срока годности карты, но и полную информацию, которая записана на магнитной полосе, — объясняет Кребс Брайан, автор собственного блога KrebsOnSecurity.com, который посвящен информационным защитным технологиям. — В результате у них в руках получается точная копия карты, пригодная полностью для выполнения покупок».
Данный бизнес процветает. Так, согласно данным портала Bankrate.com, с помощью скимминга злоумышленники каждый год с карточных счетов крадут приблизительно 1 миллиард долларов, а в исследовании Research & Javelin Strategy говорится, что каждый пятый американец страдает ввиду такого мошенничества.
Обыкновенное банковское ограбление преступникам приносит в среднем приблизительно 5 тысяч долларов прибыли, а взломанный банкомат — целых 50 тысяч долларов, говорит Джонсон Дуг, вице-президент отдела рисковой политики Американской банковской ассоциации. «Однако скимминговые технологии получаются все больше изощренными, ввиду этого убытки простых держателей карт в ближайшем будущем могут сильно увеличиться», — прогнозирует эксперт.
Мошенники больше всего любят большие торговые точки и общественные места. Впрочем, и каждый стоящий отдельно банкомат может их внимание привлечь.
Эксперты советуют выполнять такие правила безопасности во время обращения с банкоматами:
- будьте избирательны: не используйте банкоматы, расположенные в плохо освещенных и подозрительных помещениях. Отдайте предпочтение в людных местах освещенным хорошо устройствам;
- доверяйте собственной интуиции: когда что-то не так с устройством, не применяйте им. Эксперты советуют, что у большей части жертв таких мошенничеств было при взгляде на банкомат нехорошее предчувствие;
- вводя ПИН-код, прикрывайте рукой клавиатуру, чтобы набираемые цифры скрыть от злоумышленников и видеокамер;
- не доверяйте банкоматам, которые имеют необычные опознавательные знаки или подозрительные пункты в инструкции, например, когда машина должна ввести ПИН для подтверждения транзакции дважды.
Используйте знакомые вам устройства в отделениях банков. «Иметь дело с банкоматом, находящемся не в банковском офисе, в особенности, в больших городах, — все равно что в русскую рулетку играть», — говорит Сицилиано Роберт, консультант фирмы по создании программного антивирусного обеспечения McAfee.
Как же банкоматы выглядят, на которые опасное оборудование установлено?
Согласно словам Сицилиано, большинство скимминговых приспособлений прикрепляют к банкоматам при помощи двустороннего обычного скотча или «липучки»-застежки. В отношении клавиатуры, то когда она была, скажем, вогнутой, специальная накладка панель сделает более плоской. Еще скимминговое устройство может поменять непосредственно клавиши: они будут или утоплены в панель клавиатуры, или наоборот, очень сильно выпирать.
Скиммеры, которые установлены на кардридер, могут повторять в точности дизайн и цвет банкомата. Их единственный отличительный признак — они выдаются слегка над главной поверхностью корпуса.
«От банкоматов, которые явно претерпевают наружные изменения, необходимо подальше держаться, — подчеркивает Уайли Малкольм, представитель Секретной службы США. — Когда заметили, что повреждено устройство или его некоторые детали держатся некрепко, то это, зачастую, значит, что к нему присоединили скимминговое оборудование».
Еще одно место, где мошенники промышляют, — АЗС. Скиммеры можно присоединить на бензоколонках к кардридерам. Так, полиция в прошлом году арестовала преступников в Далласе, Лос-Анджелесе, Денвере и в штате Флорида. Они присоединяли скиммеры, которые управляются через Bluetooth, к считывающим устройствам для того, чтобы самостоятельно оплатить топливо.
Мошенникам даже не нужно появляться на месте преступления: полная информация на их компьютеры поступала по каналам удаленной связи или как текстовые сообщения на мобильные телефоны. Это продолжалось до тех пор, пока батарейки не садились в скимминговых устройствах.
«Скиммеры становятся все лучше с технологической точки зрения, и, чем они лучше, тем их сложнее обнаружить», — делает вывод Сицилиано.
Преступники перешли на применение скиммеров нового поколения. Устройства настолько незаметны и малы, что их гораздо трудно невооруженным взглядом заметить.
Сюжеты технологии
Скиммер – это устройство для запоминания и считывания магнитной полосы банковской карты. Приобретя необходимые данные с помощью данного устройства, злоумышленники могут воссоздать карточку и получить тем самым доступ к средствам ее собственника. Наряду со скиммером обычно применяется миниатюрная камера, которая направлена на клавиатуру для ввода пин-кода, с помощью которой преступники узнают необходимые им пароли.
Скиммер, обычно, накладывают сверху картоприемника банкомата. Человек, вставляющий свою карточку в банкомат, проводит ее невольно и через скиммер. Но это длительное время тормозило мошенническую деятельность, так как такого рода накладки достаточно легко обнаружить. Но фирма European ATM Security Team не рекомендует пользователям пластиковых карточек потерять бдительность. Служба безопасности производила в этом году проверки банкоматов, при которых они нашли миниатюрные скиммеры. При этом, согласно их словам, видна тенденция к увеличению применения такой техники. Данные устройства спрятаны в картоприемнике, а не поверх наложены, поэтому их почти не реально обнаружить.
Новый миниатюрный скиммер применяется в совокупности с миниатюрной камерой. Они вместе подпитаны мощной батареей, которая даст системе возможность работать как можно больше. Скиммер настолько невелик, что он размещается в картоприемнике. Это делает в свою очередь, такое устройство почти невидимым.
Так работники European ATM Security Team предупреждают о возникновении малых скиммеров, почти незаметных невооруженному глаза. Это затрудняет работу по снабжению безопасности на банковских картах данных. Специалисты рекомендуют то же, что и ранее – не применять те банкоматы, которые по каким-нибудь причинам подозрительны. Если на нем располагаются добавочные устройства, которые отсутствуют на прочих банкоматах данного вида, то такой банкомат лучше стороной обойти. Еще специалисты по безопасности рекомендуют рукой прикрывать клавиатуру в момент, когда пользователь на ней набирает собственный пароль. Эта незамысловатая и простая мера безопасности даст возможность сохранить данные банковской карты, так как данные магнитной ленты без пароля почти бесполезны для злоумышленников.
Скиммеры производятся так, чтобы являться как можно незаметнее для пользователей банкомата. Их делают похожими на какой-нибудь элемент внешнего оформления или интерфейса.
2002-2007
CBS в декабре 2002 года сообщила в отношении обнаружении ранее невиданного устройства, которое способно “записывать номера счетов, имена и другую идентификационную информацию с магнитных полос банковских карт, включена возможность загрузки в дальнейшем в компьютер”.
Когда прокурор Вайс Говард, который специализируется на мошенничествах, стал сам жертвой скимминга, его шокировал тот факт, что технологии такого уровня достигли.
Покупатели, которые пользуются банкоматом, в 2003 году в одном из нью-йоркских гастрономов, за день потеряли в сумме приблизительно $200000. В итоге по сети стало ходить предупреждающее письмо, в котором сообщалось, что скримминговое устройство “прятали” вместе с банкоматом и данные пользователя записывало.
2008
В полицию Нейплса пришёл звонок в отношении неудачной попытки помещения скиммера:
Это достаточно простое устройство включало в себя считыватель, который возможно было купить абсолютно легально, установленный сверху картоприемника банкомата. Над монитором под пластиковым козырьком установили маленькую камеру.
2009
Первые поколения скиммеров являли собой достаточно простые поделки.Одна из конструкций включала в себя порт miniUSB, батарейку, флешку.
Данный скиммер обнаружил один читатель сайта Consumerist. Бдительный пользователь заподозрил что-то не то, дернул картоприемник и в руки к нему выпал прибор.
Спустя всего месяц обнаружили другой скиммер, который не дал банкомату возможность считывать корректно карты. В нем находилось фальшивое зеркало, в которое встроили камеру.
Мошенники в то время искали метод получить украденную информациию со скиммера:
Ранние модели скиммеров заставляли иногда банкоматы некорректно работать. Однако злоумышленники вскоре стали успешно на них паразитировать.
2010
В скиммерах многие годы применялись камеры для кражи пин-кодов. Однако их было не так просто разместить незаметно на банкомате. В итоге возникли накладные клавиатуры, которые записывали последовательность клавиш, которые нажимались:
Мошенникам с развитием технологий, становилось все проще создавать небольшие устройства. В интернете стали продавать целые наборы, предназначавшиеся для скимминга, которые могут быть по запросу покрашены в необходимые цвета. Цены стартовали от 1500$.
Топовые устройства продавали за 7000-8000$:
Не все наборы были настолько дорогими. Большинство являли собой модули, которые готовы к применению, которые мошенники на банкоматы устанавливали, а спустя определенное время собирали данные с них. Основным недостатком данных устройств являлась необходимость за ними возвращаться, чтобы информацию забрать.
Стали применять устройства, имеющие функцию беспроводной связи и способные передавать информацию с сквозь сотовый модуль. Сам скиммер весьма компактен, собранные данные передают в зашифрованном типе.
Продвинутые скиммеры делали труд скиммеров не таким опасным, уменьшая вероятность быть спойманными споличным.
2011
В итоге производители банкоматов стали противодействовать скиммингу. Стали внедрять элементы, сделанные из прозрачного пластика, например, полусферические картоприемники. Однако злоумышленники к этому быстро приспособились.
Как видите, отметить подставу возможно только по пластиковой небольшой малозаметной накладке. Многие ли из вас на нее обратили бы внимание? А вскоре имеющаяся 3D-печать вывела на новый уровень качество скиммеров:
Домашние модели 3D-принтеров являлись еще малопригодными для данных целей, и детали заказывали на стороне в специальных компаниях. Выше привели один из данных заказов, которые производитель отказался осмотрительно исполнять.
2012
Обнаружение скиммеров было все более трудной задачей. К примеру, у данного устройства есть только небольшое отверстие справа, сквозь которое небольшая камера снимала PIN-код, который набирался на клавиатуре.
Скиммеры в конце концов стали настолько миниатюрными, что их не обнаружить. Согласно данных Европейской European ATM Security Team, в июле 2012 обнаружили скиммеры толщиной в лист тонкого картона. Их помещали внутрь картоприемника, и обнаружить их снаружи практически невозможно.
Теперь карты можно просканировать не лишь в банкоматах, но и в мобильных скиммералах. Существуют даже устройства, печатающие фальшивый чек:
Функционал данных скиммералов дает даже возможность имитировать ошибку в соединении, когда данные считаны успешно. В комплекте с ними поставляют и ПО для процесса дешифровки информации с карт, а все данные возможно скачать через USB.
2013
В Оклахоме на сети заправок Murphy в прошлом году зафиксировали ряд случаев скимминга, когда в сумме похитили $400000. Мошенники применяли считыватели в сочетации с накладными клавиатурами:
Скиммеры были снабжены блютуз-модулями, а питание получали непосредственно от банкоматов. Другими словами, срок их службы почти не ограничивается, и визита непосредственно мошенников для того, чтобы собрать данные, не требуется.
В то же время, прочие скримминг-устройства повторяли все больше детали банкоматов. Некоторые устройства изготавливают из деталей ноутбука, который был разобран.
2014
Однако компактные скиммеры имеют намного больше шансов быть незамеченными. Обнаружили скиммер толщиной с кредитную карту:
Устройство потребует весьма мало времени на демонтаж и установку в банкомат:
К счастью, производители не сидят тоже, сложа руки, в частности, применяя опыт и знания пойманных хакеров для того, чтобы бороться с мошенниками.
Как противодействовать?
Обычным пользователям эксперты советуют прикрывать всегда клавиатуру, набирая PIN-код: Зачастую мошенники применяют миниатюрные камеры. Когда применяете карту системы Chip-and-pin, то злоумышленникам считать с нее данные не так просто.
Если вас хотя бы что-нибудь настораживает в банкомате, лучше используйте другой. Стремитесь использовать банкоматы лишь в отделениях банков, это значительно уменьшает риск. Не сберегайте на “карточном” счете много денег.
Мы коротко рассмотрели скиммер: сюжеты технологии, 2002-2007, 2008, 2009, 2010, 2011, 2012, 2013, 2014, как противодействовать. Оставляйте свои комментарии или дополнения к материалу