Végre itt a nyár, az ATM skimmer vár

2011. július 18. 12:51 - Csizmazia Darab István [Rambo]

Az impulzív cím dacára komoly, vagy inkább fontos dolgokról lesz szó. Mire figyeljünk egy pénzkiadó automatánál, hogy a "moddolt" elemeket sikeresen kiszúrjuk, illetve milyen egyéb hasznos pénzkivételi szokásaink legyenek, hogy amíg anyu öltözik, addig apu ne legyen ideges.

Minden más számítógép mod szem-szájnak ingere, ám az ATM-eknél valamilyen rejtélyes okból kifolyólag nem igazán szeretjük ezt a műfajt;-) A miniatürizálás korszakában már nem ügy valamilyen rafinált elemet úgy felszerelni, felragasztani egy automatára, hogy az első látásra, második látásra, sőt sokadik látásra is gyárinak, eredetinek tűnjön.

Az alap elemek lehetnek második billentyűzet az elsőre ragasztva - továbbítva a leütéseket a csalóknak, van aztán a másodk gyűrű a kártya olvasó nyílásnál, ami szintén el- és beolvassa a kártyaadatainkat. A pénzkiadó és a kártya nyílás blokkolása is egy standard módszer, a segítő idegen ekkor tanácsolja, menjünk panaszra a bankba, akár el is kísér  (előtte jól lekaparja a bank telefonszámát tartalmazó matricát) - közben a segítője kipiszkálja a pénzt/kártyát és eltűnik.

Az idegen test lehet valamilyen díszítőcsík, prospektustartó is, ami extra kamerát rejt, mellyel a PIN kód megfigyelésére nyílik lehetőség, de ezt BlueTooth eszközzel végezhetik akár egy közelben parkoló gépkocsiból is. Ha megvan nekik a PIN kód, akkor vagy ellopják a kártyát fizikailag is vagy a második olvasógyűrűvel másolják, klónozzák, és máris leemelhetők lesznek az összegek - persze a leleplező SMS értesítésig akinek van ilyen, ennek hiányában csak a hónap végi egyenleg olvasás közben kell majd repülősót szagolni a heveny szédülés ellen.

Jótékony dolog lehet, ha nagyforgalmú, jól belátható, esetleg magában a biztonsági őrrel és ipari kamerával biztosított banki automatában veszünk fel pénzt - itt a legkisebb az esélye az esetleges megpiszkálásnak idegenek által. Sötét, ismeretlen helyen, vagy ahol az automata éjszaka felügyelet és jó rálátás nélkül esetleg manipulálható, nem érdemes reszkírozni. Célszerű lehet rendszeresen egy adott ATM-et használni, ekkor a legnagyobb az esélye, hogy a váratlanul megjelenő idegen elemeket idejében sikeresen felfedezzük.

Érkezéskor meg lehet tapogatni a pénzkiadó és kártyabeolvasó nyílás bemenetét, emellett érdemes letakarni a kezünket a PIN kód begépelésekor, illetve ha valaki hátunk mögött túlzott érdeklődést mutat, akár el is halasztani a tranzakciót és távozni. Ugyancsak érdemes a távozást választani, ha az automata sérült, hiányos, horpadt, vagy ragasztónyomok látszanak rajtaA pénzkivétel fontos dolog, ezért bár meleg az idő, sose siessünk annyira, hogy nem figyelünk ezekre a részletekre.

A PIN kódot never-ever tartsuk a tárcánkban közvetlenül a kártya mellett, használjunk limit korlátozásokat az egyszeri tranzakciókhoz a nagyobb veszteség elkerülése érdekében. Ugyancsak hasznos, ha a PIN kódot nem csak úgy olvashatóan beírjuk a telefonunk noteszába, azt el is veszíthetjük vagy megbízhatatlan szervizeshez kerülve illetéktelen kezekbe kerülhet. Ugyancsak óvakodjunk ilyen bizalmas adatot online dokumentum kezelőben, például Google naptárban tárolni. Amikor ez a 2007-es cikk készült, és ismeretlen emberek Calendar bejegyzéseit is olvasgathatta bárki, számtalan PIN kódos bejegyzést lehetett itt anno olvasni.

Minden ellen persze nincs orvosság, de azért ha bármilyen gyanús dolog történt, a gép nem adja ki a pénzt, a Mégse gombra visszatartja a bankkártyát, haladéktalanul lépjünk kapcsolatba a bankunkkal, és szükség esetén tiltassuk le a kártyát.

12 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

atila68 (törölt) 2011.07.18. 18:53:24

Személy szerint csak(!) bankfiókban elhelyezett automatánál tranzaktálok, lehetőleg olyan helyen ahol a helységbe (ha van) csak kártyával lehet belépni.
Vészhelyzetben Tescoban elhelyezett ATM, szerintem elképzelhetetlen, hogy észrevétlenül megbuherálhassa bárki is.

nzo 2011.07.18. 20:31:20

@atila68: Amúgy felhívpm a figyelmedet arra, hogy az sem biztosíték, hogy csak olyan helyre mész be, ahol bankkártya nyitja az ajtót. Jó ha tudod, hogy oda bármilyen mágnescsíkos kártya (pl. tesco hűségkártya, Lidl kártya, stb.) jó, nem kell használni a bannkártzyádat. Sőt, inkább ne is qazt használd, mert oda is szoktak fals kártyalehúzót tenni. Az Unicredit pl. már le is szerelte ezeeket, egy sima gombbal nyitható az ajtó.

n80qd 2011.07.18. 20:35:57

@nzo: Volot, ahol nem ezért szerlték le az ajtó nyitó kárytaolvasókat, hanem mert az emberek nem tudták használni. :)

Egyébként az emberek nagy része annyira agyatlan, hogy nem csak egy plusz feltétet nem vesz észre egy atm-n, de ha mondjuk fogna valaki egy nagy papir dobozt, kiszinezne, ráirná pár bank nevét, és kiülne egy forgalmas helyre, azt is atmnek néznék, és tolnák be a kártyájukat ész nélkül :D :D :D :D

nzo 2011.07.18. 20:49:22

@n80qd: Hidd el, Te sem vennéd észre, elsőre, hogy moddolt atm-t használsz.

n80qd 2011.07.18. 20:59:20

Hááát... sajnos észrevenném... :D (Áll mögöttem vagy 16 éves atm szervizesi tapasztalat)

Kiszámoló · http://kiszamolo.hu/ 2011.07.18. 22:45:33

@n80qd: ezért szedték le. Mert még a pin-t is bepötyögték a lelkes emberek a csalóknak.

Aki ellen meg volt (csövesek pl.) annak meg már mindnek van kártyája.

Kiszámoló · http://kiszamolo.hu/ 2011.07.18. 22:49:44

Kedves blogíró ,nem bántani akarlak, hanem bátorítani: ebből a témából egy nagyon jó cikket lehetett volna írni, ez meg elég soványka lett. Nincs kedved jobban körbejárni a témát?

Hogyan védekeznek a bankok (zöld előtét, remeg a kártya, amikor behúzza, chipkártya, stb, stb), ezt hogyan játsszák ki a tolvajok.

Hogyan lopják nagyüzemben a kártyát internetes felhasználásra.

Stb.

n80qd itt is van, biztos segít neked. :)

Várjuk a profi folytatást. :)

Kiszámoló · http://kiszamolo.hu/ 2011.07.18. 22:52:26

@n80qd: volt egy olyan csalás, hogy egy cég vett hivatalosan egy atm-et, kirakta egy westend méretű bevásárlóközpontba és várt.

Jöttek sorba a népek, kártya be, pin kód be, a gép kiírta utána, hogy jelenleg nincs elég pénze az automatában, bocsi. Kártya vissza.

Zseniális.

Jackni Konzol 2011.07.18. 23:36:00

Anti! Hol itt a vírus?

n80qd 2011.07.19. 06:59:47

@Kiszámoló: Sajnos az eddigi tapasztalatom ez, az emberek szinte bármibe beleerőszakolják a kártyájukat, nem néznek semmit, és nem gyanakszanak semmire... :(

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2011.07.19. 08:47:59

Szia Kiszámoló!

A zöldelőtét, meg rezeg a kártya jó dolgok, és folyamatosan változnak, javulnak a módszerek. Az igazan szomoru azonban valoban az, ha egy szakallas trukknek meg evek mulva is bedolnek egy csomoan. Még a megboldogult eredeti IPM magazinban volt egyszer egy összefoglaló, ahol egy Donald kacsa képregényben szerepelt, hogy egy papírdobozt tett a bank bejaratahoz: elnezest, technikai hiba, kerjuk ide betenni a penzt, es 3 oran belul lekonyveljuk. Ember ezt vette mintanak, es egy az egyben mukodott. Akinek nem erre a rugora jar az agya, nem hajlando vigyazni, az csak sajat karan tanulja meg vegul.

@n80qd: ha gondolod es van kedved felvenni velem a kapcsolatot, dobj egy emailt.

@Jackni Konzol:
Minden számítógéppel elkövetett csalás, kémkedés idetartozik már az IT biztonság témakörbe. Ha valaki kap egy bankinak latszo adathalasz levelet, akkor hol az Anti, hol a Virus? De van helyett megadott account, es ha azt vesszuk, a mai kartevok donto tobbsege sem klasszikus, fajlfertozo virus, hanem trojai, fereg, stb. Ennek ellenere "virusirtot" hasznalunk ellene, es nagyon is ontopik szerintem, ezert erintjuk idonkent, es fogjuk is.

Pista bá 2011.07.19. 13:49:29

@n80qd: a skimming miatt szedték le
süti beállítások módosítása