Um skimmer de cartão de crédito é um dispositivo malicioso que os criminosos conectam a um terminal de pagamento mais comumente em caixas eletrônicos e bombas de gasolina. Quando você usa um terminal que foi comprometido de tal maneira, o skimmer irá criar uma cópia do seu cartão e capturar seu PIN (se for um cartão de caixa eletrônico).
Se você usa caixas eletrônicos e bombas de gasolina, você deve estar ciente esses ataques. Armado com o conhecimento correto, é realmente fácil identificar a maioria dos skimmers - embora, assim como com todo o resto, esses tipos de ataques continuem a ficar mais avançados.
Um skimmer tradicionalmente tem dois componentes. O primeiro é um pequeno dispositivo que geralmente é inserido no slot do cartão. Quando você insere o cartão, o dispositivo cria uma cópia dos dados na faixa magnética do cartão. O cartão passa pelo dispositivo e entra na máquina, então tudo parece estar funcionando normalmente - mas os dados do seu cartão acabaram de ser copiados.
A segunda parte do dispositivo é uma câmera. Uma pequena câmera é colocada em algum lugar onde é possível ver o teclado - talvez no topo da tela de um caixa eletrônico, logo acima do teclado numérico ou ao lado do teclado. A câmera está apontada para o teclado e captura você inserindo seu PIN. O terminal continua a funcionar normalmente, mas os atacantes apenas copiaram a tarja magnética do seu cartão e roubaram seu PIN.
Os invasores podem usar esses dados para programar um cartão falso com os dados da tarja magnética e usá-los em outros caixas eletrônicos, inserindo seu PIN e retirando dinheiro de suas contas bancárias
Tudo o que foi dito, os skimmers também estão se tornando cada vez mais sofisticados. Em vez de um dispositivo instalado em um slot de cartão, um skimmer pode ser um dispositivo pequeno e imperceptível inserido no próprio slot do cartão, geralmente chamado de shimmer .
Em vez de uma câmera apontada para o teclado, Os invasores também podem estar usando um teclado falso sobreposto ao teclado real. Quando você pressiona um botão no teclado falso, ele registra o botão que você pressionou e pressiona o botão real embaixo. Estes são mais difíceis de detectar. Ao contrário de uma câmera, eles também garantem a captura do seu PIN. Os
Skimmers geralmente armazenam os dados que capturam no próprio dispositivo. Os criminosos têm que voltar e recuperar o skimmer para obter os dados capturados. No entanto, mais skimmers agora estão transmitindo esses dados sem fio através de conexões de dados Bluetooth ou até mesmo celulares.
Aqui estão alguns truques para detectar skimmers de cartão. Você não pode manchar todos os skimmer, mas você deve dar uma olhada rápida antes de sacar dinheiro
Se você encontrar algo seriamente errado - um leitor de cartões que se mova, uma câmera escondida ou uma sobreposição de teclado - avise-se o banco ou empresa responsável pelo terminal. E, claro, se algo não parece certo, vá para outro lugar.
Você pode encontrar skimmers comuns e baratos com truques como tentar sacudir o leitor de cartões. Mas aqui está o que você deve sempre fazer para se proteger ao usar qualquer terminal de pagamento:
Assim como a indústria skimmer está constantemente tentando Para encontrar novas maneiras de roubar suas informações, a indústria de cartões de crédito está avançando com novas tecnologias para manter seus dados seguros. A maioria das empresas mudou recentemente para os chips EMV, o que torna o roubo dos dados praticamente impossível, pois é muito mais difícil replicá-los.
O problema é que a maioria das empresas de cartões e bancos adotaram essa nova tecnologia em seus cartões. , muitos leitores de cartões - terminais de pagamento, caixas eletrônicos, etc. - continuam usando o método tradicional de furto. Enquanto esses tipos de sistemas ainda estiverem em vigor, os skimmers sempre serão um risco. Até hoje, não posso dizer que tenha visto um único terminal de caixa eletrônico ou bomba de gasolina que utiliza o sistema de chip, ambos com a maior probabilidade de ter um skimmer conectado. Espero que comecemos a ver o sistema de chip se tornar mais prolífico nos terminais de pagamento à medida que fizermos a transição para 2018.
Mas até lá, você pode usar as etapas encontradas nesta peça para se proteger o máximo possível. Como eu disse, não é infalível, mas fazer o que você pode ajudar a proteger seus dados e suas finanças nunca é uma má idéia.
Para saber mais sobre esse tema terrível - ou apenas para ver fotos de todo o hardware de skimming envolvido - confira a série All About Skimmers, de Brian Krebs, no Krebs on Security. É um pouco datado neste momento, com muitos dos artigos que datam de 2010, mas ainda é muito relevante para os ataques de hoje e vale a pena ler se você estiver interessado.
Crédito da imagem: Aaron Poffenberger no Flickr, nick v no Flickr
Qual é a diferença entre GPT e MBR ao particionar uma unidade?
Configurar um novo disco no Windows 10 ou 8.1 e você será perguntado se deseja usar o MBR (Master Boot Record ) ou GPT (Tabela de Partição GUID). Hoje estamos explicando a diferença entre GPT e MBR e ajudando você a escolher o caminho certo para seu PC ou Mac. O GPT traz muitas vantagens, mas o MBR ainda é o mais compatível e ainda é necessário em alguns casos.
Como usar o Amazon Echo como um intercomunicador com o
O Amazon Echo sempre pareceu um dispositivo perfeito para usar como intercomunicação em sua casa. Isso agora é uma realidade, já que a Amazon lançou seu recurso "Drop In" em todos os dispositivos Echo. Veja como configurá-lo. RELATED: Como Garantir que o Recurso “Soltar” do Amazon Eco esteja completamente desativado Esse recurso funciona não apenas entre os seus próprios dispositivos de eco em sua casa, mas também use-o com amigos e familiares se eles também tiverem configurado.