un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Protejați-vă cardul la bancomat

4 Apr 2013  ·

TEHNOLOGIE  ·

8 comentarii

cc_otp_2Știrile recente despre rețeaua de falsificatori de carduri arestați de Poliție mă fac să repet anumite atenționări despre cum să vă păziți cardurile și deci banii de pe ele.

Metoda cea mai simplă prin care cineva vă fură banii de pe card este să-l cloneze și apoi să-i scoată la un bancomat în locul vostru. Pentru clonarea unui card are nevoie de două lucruri:

  1. să scaneze cardul pentru a avea informațiile din el, de pe banda magnetică sau din chip-ul său.
  2. PIN-ul cardului, ca să poată face operațiuni la bancomat.

Acestea nu sunt greu de obținut dacă nu ești atent. De cele mai multe ori se folosește un așa numit ATM Skimmer, adică un dispozitiv pus pe fanta bancomatului, acolo unde introduci cardul, astfel încât cardul trece întâi prin skimmer și este scanat de acesta. Pentru aflarea PIN-ului de obicei se folosește o cameră video care filmează tastatura bancomatului și deci pe voi introducând PIN-ul (vedeți mai jos cât de mică este). Cu aceste informații, un răufăcător se duce și creează un card identic cu al vostru.

Problema este că majoritatea oamenilor consideră că un scanner suplimentar adăugat pe fanta bancomatului sau o cameră video pusă undeva în acesta sunt obiecte mari, ușor de observat. Nu sunt. Sunt subțiri și bine disimulate și nu te poți proteja de ele decât dacă ești atent și inspectezi cu atenție bancomatul înainte de a-l utiliza.

Eu încep să trag de el. De fanta în care bag cardul, de masca bancomatului, ca să văd dacă nu cumva se desface. Mă uit după bucăți de altă culoare sau după ceva suspicios, ceva ce nu apărea la alte bancomate utilizate. Apoi mă uit cu atenție în partea superioară și pe lateralele interioare ale bancomatului după camere ascunse. Acestea sunt cel mai ușor de pus în partea de sus, unde nu se uită nimeni (de obicei trebuie să te apleci ca să o vezi, ca într-o imagine de mai jos). Pe acolo sunt tot felul de plastice cu sigla băncii, dar este foarte ușor să adaugi peste ele încă unul cu o micuță cameră în el.

Dacă nu văd nimic suspect, oricum acopăr cu mâna și portofelul tastatura atunci când tastez PIN-ul (și aveți grijă ca mișcarea degetelor să nu trădeze totuși pe ce butoane ați apăsat, că acestea sunt mari și mișcarea mâinii este ușor de observat pe film). Întotdeauna acoperiți cât mai bine tastatura atunci când tastați PIN-ul!

O cameră pinhole arată ca mai jos. Este de dimensiunea unei monede de 50 de bani și cam de 2 ori mai lată. Eu am una HD care arată ca o telecomandă mică de mașină, iar dacă-i scot carcasa, butoanele și conectorul mini USB ar fi și mai mică. Obiectivul unei astfel de camere are nevoie de o gaură cam cât cea dintr-un nasture (să zicem 1 x 1 milimetri) prin care să filmeze. Am văzut o mulțime de astfel de soluții de supraveghere disimulate în nasturi, brelocuri, cuie de susținere a unui tablou sau chiar în pânza tabloului sau introduse în plinta dintre perete și podea.
camera_spion

Gaura mică din imaginea de mai jos este o cameră ascunsă. Tot acel suport de ghidaj pentru a introduce cardul în bancomat este un scanner montat peste fanta adevărată.
skimmer2

Mai jos sunt câteva imagini în care puteți vedea cât de bine se disimulează skimmerele și camerele video. Scannerul adăugat peste fanta originală a bancomatului nu-l îngroașă aproape deloc. În a doua imagine vedeți și o metodă alternativă filmării PIN-ului cu o cameră miniaturizată. Cineva a montat o mască întreagă peste un bancomat, cu o tastatură falsă. Tastele false apasă pe cele originale de sub ele, deci bancomatul este complet funcțional, dar apăsarea tastelor false este monitorizată de un mic chip care reține ce-ați tastat și deci află PIN-ul cardului. De o astfel de tastatură falsă nu prea te poți feri decât dacă îți dai seama că întreaga mască este adăugată peste bancomat.
skimmer1
bancomat_fals_skimmer

Iată și o iamgine cu un bancomat Raiffeisen. Mie gaura aceea neagră mi s-a părut suficient de dubioasă încât să nu scot bani de acolo.
raiffeisen_skimmer

Alte metode de a te proteja:

  • primești salariul într-un cont? Îți faci un al doilea cont la aceeași bancă și transferi în el doar câte 500 de lei pentru cumpărături mici. Ceri un card pentru acest cont mic și îl folosești doar pe acesta pentru cumpărături și la bancomate. Cu Internet Banking poți transfera câte 500 de lei (sau altă sumă) de câte ori se termină banii din cont și în caz de probleme pierzi maxim acea sumă.
  • folosești un card de credit. Sunt banii băncii, e problema lor, dar trebuie să citești cu atenție contractul ca să te asiguri că așa stă treaba.
  • îți activezi un serviciu care să te anunțe prin push sau SMS pe telefon de fiecare dată când scoți bani din cont. Cum vezi o tranzacție pe care n-ai făcut-o tu, suni imediat la bancă și blochezi totul. Nu toate băncile au așa ceva la dispoziția clienților, iar la unele durează câteva minute să-ți transmită informația (de exemplu ING prin SMS), timp în care banii tăi sunt deja departe, dacă hoțul i-a scos din prima pe toți.
  • folosești doar anumite bancomate, de preferință cele din magazine sau din interiorul băncilor. E mai bine să te ferești de anumite bancomate obscure, plasate în zone unde trec rar pietoni și oricine le poate modifica fără deranj. De exemplu Raiffeisen are o agenție în rondul de la Națiunile Unite unde bancomatul este în spatele clădirii, într-un gang obscur unde intri temându-te că vei fi violat și ieși ținându-te de nas de la mirosuri.

Dați share și apoi arătați-le părinților voștri articolul, ca să nu rămână fără bani :P
sursa unei poze: Krebsonsecurity.com

    8 comentarii

  1. Folosesc bancomatele ING care sunt in interior si sunt practic mai sigure.

      (Citează)

  2. Ce numar smecher ai la card. :)

      (Citează)

  3. Eu verific mereu daca nu e un skiner peste bancomat. Insa intrebarea care mi-o pun atunci cand voi descoperii unul este ce fac.

    Ma gandesc ca undeva prin jur cineva supravegheaza bancomatul. Primul gand e sa sun la 112 si sa informez Politia. Ma gandesc insa cu teama daca nu cumva cineva din apropiere ma poate dupa aceea urmarii si razbuna ca i-am stricat jucaria de furat. Asa ca ma gandesc si la eventualitatea in care sa pun skinerul la loc si sa-mi vad de treaba mea, anuntand politia dupa ce plec din zona.

      (Citează)

    • @Haotik: au ăia lucruri mai bune de făcut decât să te urmărească pe tine. Also, sună și la bancă.

      @silviu: da, e pentru imagini generice :P

        (Citează)

  4. Mi se pare ceva mai greu in ziua de astazi sa ai astfel de probleme la bancomate.
    Era o moda foarte intalnita acum ceva ani de zile, dar de cand multe dintre banci au montat si camere langa bancomate este mult mai dificil pentru hoti sa planteze astfel de dispozitive fara a se observa.

    Dar asta nu inseamna ca nu e cazul sa fim atenti. Plus, cum scria si Alex in primul comment, un bancomat din interior cum au cei de la ING e mult mai sigur.

      (Citează)

    • @FaraSuparare: n-are nici o legătură, camerele sunt montate pentru că le cere Poliția, dar nu se uită nimeni la înregistrări decât în caz de sesizări.

        (Citează)

  5. Eu nu țin bani pe card! La salariu plătesc datoriile de pe cardul de credit. Pe ăla sa îl cloneze linistiti, nu sunt banii mei, sunt ai băncii.

      (Citează)

  6. Vezi ca iti expira cardul.

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus