Itthon Securitywatch Lehet, hogy az a gázszivattyú ellopja a hitelkártya-adatait

Lehet, hogy az a gázszivattyú ellopja a hitelkártya-adatait

Videó: 2Pac - Ambitionz az a ridah [HD] (November 2024)

Videó: 2Pac - Ambitionz az a ridah [HD] (November 2024)
Anonim

A hatóságok 13 tolvaj ellen vádolták a Bluetooth-kompatibilis kártyás skimmerek használatát az Egyesült Államok déli részén fekvő több benzinkútnál, hogy egy év alatt több mint 2 millió dollárt lopjanak el.

A négy fő vádlottot azzal vádolják, hogy kártyázó készülékeket telepítettek a texasi, grúziai és dél-karolinai különféle Raceway és RaceTrac benzinkutaknál - állítja a New York-i körzeti ügyvéd, Cryus R. Vance, Jr. nyilatkozata. A banda klónozott kártyákat készített a ellopott hitel- és bankkártya-számokat és PIN-kódokat, hogy pénzt vegyen fel az ATM-ekből, és letétbe helyezze őket az ellenőrzésük alatt álló New York-i bankszámlákra. Ezután Kaliforniában és Nevadaban egy pénzpofa csoport kis összegben vonta vissza a pénzt.

A gyűrű mintegy 2, 1 millió dollárt mosott ebben a több állambeli műveletben 2012. március 26-tól 2013. március 28-ig, amikor a vezetőket letartóztatták a nyilatkozat szerint. "A benzinkút-szivattyúkba ültetett borítóberendezések használatával ezeket az alpereseket azzal vádolják, hogy az ország leggyorsabban növekvő bűncselekményét táplálták meg" - mondta Vance.

"Ez a fajta csalás egyre nehezebbé válik, és a védelmet egyre nehezebbé teszi, mivel a támadók egyre intelligensebbek azok végrehajtásában" - mondta Tom Gorup, az Indianapolis-i székhelyű biztonsági tanácsadó és szolgáltató cég, a Rook Security biztonsági műveleti központjának igazgatója.

Adatok lopása távolról

A csalók egy ideje használtak kártyaszedőket ATM-ekben és benzinkutak szivattyúin, ám a Bluetooth-kompatibilis skimmerek használata meglehetősen nemrégiben, 2012 végén vált problémává. A múltban a tolvajoknak általában vissza kellett térniük, és fizikailag el kellett távolítaniuk őket. a lopott adatok összegyűjtése. A Bluetooth használata a szkimmerben jelentősen megkönnyíti az adatok kinyerését, mivel a tolvajok távolról megragadhatják az adatokat, megnehezítve őket a cselekményben - mondta Gorup.

Ezek a tolvajok az utca túloldalán találhatóak, ha egy laptopmal töltik le az információkat, mivel a Bluetooth könnyen továbbíthat 100 láb felett. Ez azt is jelenti, hogy a támadók egyszerűen hagyhatják a fűrészt a helyére, és újra és újra gyűjthetik az adatokat.

Az ügyfelek számára nehéz elsősorban a skimmereket is felismerni, mivel azokat belsőleg telepítik. Egy kaliforniai rendészeti forrás azt mondta Brian Krebs biztonsági írónak, hogy a támadásokra gyakran hétvégén és kora reggeli órákban kerül sor. Az egyik úgy tett, mintha szivattyúzott gázt, míg a másik a boltba lépne vásárolni valamit. Ha az állomás kísérője elvonja a figyelmét, a külső személy kinyitja a szivattyú elejét egy univerzális kulccsal, és behelyezi a borítóberendezést. "A telepítés / eltávolítás ideje 5-10 perc között van." - jelentette Krebs.

Amit tehetsz

Annak ellenére, hogy az átlagfogyasztónak gyakorlatilag nem áll módjában megmondani, hogy a szivattyút - vagy az ATM-et, vagy annak a sok helynek valamelyikét módosították-e, ahol el akarja húzni a fizetési kártyáját, van néhány lépés, amelyet megtehetsz a kockázatok.

Mindenekelőtt kerülje a betéti kártyával történő fizetést a szivattyúnál. Míg a bankok ugyanazt a nulla felelősségű védelmet kínálják a betéti kártyákon, mint a hitelkártyákat, időbe telik, amíg ez a pénz visszatér a bankszámlájára.

Mielőtt behelyezné a kártyát, szokjon meghúzni vagy kavarogni a kártyaolvasót. Ha mozog, akkor keressen egy másik szivattyút, ATM-et vagy kioszt. A biztonsági szakértők azt is mondták, hogy húzza ki a kártyát, amikor kihúzza, hogy megkönnyítse a skimmer számára az adatok olvasását.

Ha lehetséges, váljon szokás lényének, és ugyanazt az eszközt használja, mint például ugyanaz a szivattyú a benzinkútnál, ugyanaz a jegykioszk a vasútállomáson, vagy ugyanaz az ATM a bankjánál. Ilyen módon valószínűbb, hogy észreveszi a fizikai változásokat, például a billentyűzet különböző színét, a szabadon lévő kábeleket, vagy csak a billentyűk érzését, amikor megnyomják - mondta Gorup. Az is jó ötlet, hogy ne használjon olyan gépet, amely ki van téve az USB vagy Ethernet portnak, mivel a támadók megsérthetik az eszközt.

"A támadók az alacsonyan lógó gyümölcs megtámadásával korlátozzák a kockázatot" - mondta Gorup. Kevésbé valószínű, hogy veszélyeztetik a kamerákkal jól látható vagy védett területeken található terminálokat. Ezeket a terminálokat kell használnia.

És természetesen maradjon a bankszámlakivonatok tetején, és kövesse nyomon az összes számlatevékenységet. Haladéktalanul jelentsen gyanús tranzakciókat.

"A számítógépes bűnözők és a személyazonosság-tolvajok nem korlátozódnak egyetlen földrajzi régióra sem, és az egész világon számítógépeket mögött dolgoznak" - mondta Vance. Megteszünk minden tőlünk telhetőt, hogy ki lehessen maradni a kapcsolataiktól.

Lehet, hogy az a gázszivattyú ellopja a hitelkártya-adatait