ATM Skimming гэж юу вэ?
Автомат теллер машиныг хулгайлах нь гэмт хэрэгтнүүд ATM дээр картны үүрэнд жижиг төхөөрөмж байрладаг. Энэ төхөөрөмж нь анхны картны үүр шиг харагдана. Туршлагагүй нүдэнд өөр өөр зүйл байхгүй, гэхдээ карт нь слайдаар гулсах үед соронзон тууз дээрх бүх мэдээллийг уншиж, эсвэл "давслах" болно. Энэ технологи нь хялбар учраас тэнд байдаг Хуванцар картын системийг хамгаалах технологи хараахан болоогүй байна.
Гэмт хэрэгтнүүд картнаас өгөгдлийг авах боломжийг олгодог төхөөрөмжүүдийн хоёр хэсэг байдаг. Эхлээд skimmer төхөөрөмж өөрөө, мөн хоёр дахь нь хэрэглэгчид үүнийг товчлуур дээрээ бичдэг тул PIN бичлэгийг бүртгэдэг жижигхэн утасгүй камер юм.
Камерууд ихэнхдээ нуугдмал байдаг зарим газруудад:
- АТМ-ийн товхимлын эзэмшигчд
- Товчлуурын орой дээрх гэрлийн самбарт
- АТМ-ийн нүүрэн дээр байгаа speaker
- АТМ-ийн жижиг тольны ард хайрцаг
Картны дугаарыг авах уламжлалт арга бол карт уншигч дээр ATM карт уншигч дээр байрлах phony card уншигчийг байрлуулах явдал юм. Гэхдээ эдгээр өдрүүдэд SMS технологоор дамжуулан мэдээллийг Bluetooth ашиглан шууд дамжуулж болно. Та үүнийг хос товчлуур болон утасгүй камераар хослуулахдаа хэзээ нэгэн цагт ПИН-ийн дугаар авахад илүү хялбар болно.
Эдгээр хулгайч нар мөн ATM-ийн хандалтыг өгөх ажилд хайж олоход хангалттай бус байдаг.
Тэд эдгээр ажлуудтай болсон үед тэд өөрсдийн гар утасны төхөөрөмжид ХХНД-ыг дамжуулах боломжтой програм хангамжийг суулгах болно. Эдгээр дамжуулагч, санах ойн чипсууд нь маш нимгэн, хөнгөн учраас тэдгээр нь ихэвчлэн илрэхгүй болдог.
Технологийн дэвшилийн ачаар гэмт хэрэгтнүүд гэмт хэрэг үйлдсэнийхээ дараа АТМ-тэй болжээ. Хэрэв та АТМ ашиглах шаардлагатай бол банк дотор байрлаж байгаа газар ашиглах боломжтой бөгөөд үүнийг хаана ч хэрэглэж болно. Та картаа шудрага шалгахын өмнө машиныг сайтар шалгаж байгаарай.
Skimming хамааралтай өөр өөр скам
Скринингтэй холбоотой хэд хэдэн төрлийн залилан байдаг. Тэдгээр нь:
- Fake ATMs - Энэ тохиолдолд crook нь үнэндээ хэрэглэгчийг татах сонирхолтой бүсэд хуурамч машин суулгах болно. Хохирогчид нь мэдэхгүй байгаа зүйл нь хулганаа гүйлгэх бүртээ хулгайч мэдээлэл авах болно.
- Wedge Skimming - Энэ нь ажилтан картын соронзон туузаас цуглуулсан өгөгдлийг шилжүүлэх уншигч хэрэгсэлээр картыг ажиллуулж байх үед юм. Бооцоо дараа нь энэ мэдээллийг татаж, хуурамч / клоны картанд шатааж, дараа нь утас эсвэл онлайн захиалга хийхдээ картыг ашигладаг.
- Өгөгдөлд саад болох - Энэ практик нь хийн шахуурга дээр цэргүүдээр ажилладаг, жишээлбэл шахуургыг тусгай түлхүүрийн тусламжтай түгжиж, дараа нь төхөөрөмжөөр дамжуулан залгасан картыг унших төхөөрөмжийг суулгадаг.
- Худалдах цэг - ПОС солилцох нь худалдан авалт хийгдсэн картын терминал дээр skimming төхөөрөмж байрлуулсан үед тохиолддог. Жижиглэн худалдаачин ямар ч аюулгүй, тэр ч байтугай McDonald's гэх мэт компаниудыг зорилтот түвшинд хүргэсэн.
- ATM Skimming - Дээр дурдсанчлан, хулгайч нь карт уншигч, камерыг ATM машинд суулгаж байх үед. Тэд маш их дургүй, ихэвчлэн утасгүй, PIN болон картын өгөгдлийг уншиж чаддаг.
Та зөвхөн АТМ худалдаж авдаггүй биз дээ?
DEFCON нь жил бүр Лас Вегаст тохиолддог жил бүрийн конференц бөгөөд уг конвенци нь дэлхий даяар хакеруудыг авчирдаг. DEFCON дээр хэд хэдэн оролцогч консулын төвийн аюулгүй байдлын оффисын ойролцоо хуурамч АТМ байгуулав. Бусад хакерууд үүнийг ашиглаж эхэлсэн бөгөөд хакерууд тэдний мэдээллийг олж авч чаджээ.
Энэ түүхийг сонссоны дараа би АТМ-ыг худалдаж авахад ямар хялбар болохыг олж харахыг хүсч байсан. Мэдээж хэрэг, тийм биш гэж үү?
Би eBay дээрээс хайж эхэллээ. Гайхалтай нь, хэд хэдэн шинэ, хуучин АТМ төхөөрөмжийг $ 500-аас $ 2,500 хооронд олсон. Би үүнийг төлөхийг хүсэхгүй байгаагаа шийдсэн бөгөөд тээвэрлэлтийн төлбөр нь ойролцоогоор 300 доллар байсан тул би орон нутгийнханд хандсан. Би Craigslist-т оролдож, Бостоны хойд талд байрлаж байсан баруун гараас авсан шар айрагны тэмдэг, сан ширээ, ATM зэрэг төрөл бүрийн эд зүйлсийг арилгаж байсан.
Боб, залуу найзынхаа хамт цагаан малгай хакер, сайн залуусын нэг найзтайгаа уулзсан. Баар нь хуучин байсан бөгөөд хаагдахад, Боб нь өмчлөгчид, түүний дотор АТМ-ыг борлуулахад нь тусалдаг байв. Машин нь баарны ойролцоо байсан бөгөөд хакердсан найз маань ажиллах болов. Тэрээр гарын авлагыг хараад, машиныг ажиллуулаад дараа нь $ 750 үнэтэй болохыг тогтоожээ. Бид түүнийг чиргүүл дээр ачиж, гаражид аваачсан. Маргааш өглөө нь би резинэн бээлий, вааркны лонх, хоёр цаасан алчуурыг аваад, АТМ-ыг авав.
Миний найз, хакерч, гараашаа аваад ирэхэд тэр гарын авлагатай байсан бөгөөд сэтгэл догдлон хүлээж байв. "Үүнийг ажиглаач" гэж тэр хэлээд, дараа нь машины мастер кодыг цоолон дээр нь тавив. Энэ нь түүнд "EPROM" гэж нэрлэгддэг санах ойн чипээс машин дээр өгөгдөлд хандах боломж олгосон. Юу болсон бэ? Бид хэдэн зуун дебит болон кредит картын дугаарыг хэвлэв. Аймшигтай, тийм үү?
Ач холбогдол ихтэй байна!
FICO-с саяхан хийсэн тайланд "скотталт" -ын гэмт хэргүүд сүүлийн 20 жилийн хугацаанд асар их өссөн байна. Мэдээж банкинд АТМ-ыг оруулаад зогсохгүй олон нийтийн АТМ-ууд хамгийн их өсөлтийг үзүүлсэн. Хулгайч нар хулгайлагдсан өгөгдөлд хандахад тэд тоо, мөнгө авахаасаа өмнө онлайн эсвэл утасны худалдан авалтад ашигладаг хуурамч дебит карт бий болгохын тулд маш их хийх боломжтой. Та үүнийг мэдэхээс өмнө, таны данс бүрэн хуурай хөхсөн байна!
Үзэсгэлэнт гоо үзэсгэлэн, хулгайч нарын хувьд энэ нь хэтэрхий оройтлоо хүртэл АТМ-ын хэрэглэгчид тэднийг скандах гэж байгаагүй тийм энгийн арга юм. Хохирогчид тэд картаа шилжүүлж, мөнгөө авдаг. Хулгайч нь төлөвлөгөөтэй бөгөөд хохиролыг цаг, минутын дараа хийж болно:
- Тэр шөнө дунд АТМ-д буцаж ирдэг
- Тэр машин дээр залгасан бүх картуудаас өгөгдлийг татаж авдаг
- Тэрээр энэ мэдээллийг согтууруулах ундаагаар тасалж, дэлгүүрээс эхэлдэг
- PIN хэрэгтэй байна уу? Асуудалгүй. Тэр мөн АТМ машин дээр өөртөө байрлуулсан камерт хандах боломжтой
Skimming Scam хамгаалалт
Өөрсдийгөө хулгай хийх үйлдлээс хамгаалахын тулд хэрэглэж болох зарим арга барилууд байдаг:
- Банкны доторх АТМ ашигла. Ашиглах хамгийн эрсдэлтэй ATM нь баар, ресторан, нийтийн зориулалттай байр, шөнийн клубт байрлаж байдаг.
- АТМ байршлаас үл хамааран машиныг харна уу. Хэрвээ сканнерын өнгөний өнгө үлдсэн өнгөөр ялгаагүй бол улаан туг байна.
- Картын үүрийг залгаад түүнд хавсаргасан зүйл байгаа эсэхийг шалгаарай.
- Дуудлагын картыг скан хийх боломжтой хийн станц эсвэл ATM бус карт уншигчтай үед картны үүрийг хараарай.
- Камерыг нууж болох талбайг шалгана уу. Хэдийгээр бүгд тодорхой байсан ч, PIN оруулаад гараа хамгаалдаг.
- Хэрэв та дебит карт ашиглахаас зайлсхийх хэрэгтэй бол та. Зээлийн картын хамт та мөнгө алдахаасаа өмнө хураамжийг маргаж болно. Дебит картаар энэ нь ихэвчлэн боломжгүй байдаг.
- Банк, кредит картаа байнга шалгана уу.
Таны картыг үргэлж хамгаалдаг
Таны дебит болон кредит картыг хамгаалах зарим арга замуудыг энд харуулав.
- Зарим нь зөвхөн урьдчилж төлбөртэй эсвэл нэг удаагийн хэрэглээний карт ашиглан онлайн төлбөрийг хийдэг.
- Хэрэв та ямар нэгэн төлбөрийн төлбөрийг давтан хийвэл, зөвхөн нэг кредит картыг ашиглана.
- Худалдаж авахдаа урьдчилсан төлбөрт эсвэл нэг удаагийн хэрэглээний картыг ашиглана уу. Хэдийгээр нэг удаагийн хэрэглээний карт таны жинхэнэ картын дугаартай холбоотой боловч таны бодит тоог ил гаргахаас сэргийлдэг. Citibank, Discover, Bank of America зэрэг бүх төрлийн дансуудыг санал болгодог.
- Урьдчилсан төлбөрт карт нь таны нэг удаагийн хэрэглээний картаас ялгаатай нь жинхэнэ картанд холбогдоогүй байна. Урьдчилсан төлбөрт картыг хулгайлсан бол таны дансанд нөлөөлөхгүйгээр үүнийг орлуулж болно.
- Хэрэв та дебит картанд хандаж чадвал түүнийгээ бүү худалдаж аваарай. Зөвхөн АТМ-аас мөнгө авахад ашиглах. Хэрвээ хулгайч таны дебит картын дугаарыг авбал энэ мөнгийг тэр даруй таны данснаас хулгайлж болно.
- Хэдийгээр та дебит картаар хийгддэг аливаа залиланд нөхөн төлбөр авдаг бол таны данс устгагдсаны дараа л хийгдэх болно. Тиймээс, казиногийн машин эсвэл шатахуун түгээх станц гэх мэт уншигчидтай эвлэрэхийн тулд амархан газарт байрлах дебит карт ашиглахаас зайлсхий.
- Өөрийн дебит картыг ашиглахаасаа өмнө карт уншигч дээр хөндлөнгийн шинж тэмдгийг хайж ол.
- Өөрийн кредит картны компани эсвэл банкаар дамжуулан текст эсвэл и-мэйлийн мэдэгдлийг тохируулна уу. Энэ замаар, зөвшөөрөлгүй төлбөр оруулбал та нэн даруй олж мэднэ.
- Би юу хийх вэ? Би бүх кредит картаа ашигладаг. Онлайн, утсаар ярих гэх мэт. Урьдчилсан төлбөрт эсвэл нэг удаагийн хэрэглээг ашигладаггүй. Зөвхөн миний мэдэгдэлд анхаарлаа төвлөрүүлж, төлбөрийг бүх цаг хугацаанд шууд төлбөрийн дохио авах болно.