Эволюция банкоматных скиммеров. Скиммер это что


Эволюция банкоматных скиммеров | Как это сделано

Мы все привыкли к словосочетанию «технический прогресс». Уже довольно много лет назад смена поколений всевозможных устройств и гаджетов стала таким же привычным явлением, как смена времён года. И никого не удивляет, по большей части. Мы привыкли, к метаморфозам мобильных телефонов, домашних телевизоров, компьютерных мониторов, теперь вот подтянулись часы и даже очки. Однако есть некий немногочисленный класс устройств, о которых многие слышали, их опасаются, но в живую видели единицы. Речь идёт о скиммерах.

В России банкоматы до сих пор не столь распространены, несмотря на 23 года официального капитализма. Но даже у нас скиммеры стали некой городской страшилкой. И мало кто задумывается, что эти устройства, использующие высокотехнологичные компоненты, тоже со временем эволюционируют. И потому особый интерес представляет недавно опубликованный материал, в котором наглядно представлены этапы «модернизации» скиммеров, вплоть до современных новейших разработок криминальных умельцев.

По сути своей, скимминг представляет собой способ кражи некой информации, необходимой для осуществления транзакции с банковского счёта с целью хищения денежных средств. Говоря по простому, чтобы снять через банкомат деньги со счёта вашей банковской карты, мошенникам нужно узнать ваш PIN-код и считать данные с магнитной полосы. И для этого используются устройства самых разных конструкций и принципов действия — скиммеры.

Скиммеры изготавливаются так, чтобы быть как можно незаметнее для пользователей банкомата. Зачастую они мимикрируют под какой-то элемент интерфейса или внешнего оформления. Это сильно затрудняет не только обнаружение скиммеров, но и поимку самих злоумышленников. И за последние 12 лет скиммеры претерпели серьёзные метаморфозы. По крайне мере, если судить по тем образцам, которые были обнаружены за этот период.

2002-2007

В декабре 2002 года CBS сообщила об обнаружении невиданного ранее устройства, которое могло «записывать имена, номера счетов и прочую идентификационную информацию с магнитных полос банковских карт, с возможностью последующей загрузки в компьютер.» Персональный компьютер!

В то время даже законники считали, что скиммеры были фантастикой. Когда прокурор Говард Вайс, специализирующийся на мошенничествах, сам стал жертвой скимминга, он был шокирован тем, что технологии достигли такого уровня.

Конечно, полное игнорирование фактов долго не продлилось. В 2003 году покупатели, пользовавшиеся банкоматом в одном нью-йоркском гастрономе, потеряли за день суммарно около 200 000$. В последствии в сети начало ходить предупреждающее письмо:

2008

В этом году в полицию города Нейплс (Naples) поступил звонок о неудачной попытке размещения скиммера:

Это довольно примитивное устройство состояло из считывателя, который можно было купить совершенно легально, установленного поверх картоприёмника банкомата. А под пластиковым козырьком над монитором была установлена маленькая камера.

2009

Первые поколения скиммеров представляли собой довольно примитивные поделки. Ниже представлена одна из конструкций, включающая в себя батарейку, флешку и порт miniUSB.

Этот скиммер обнаружил один из читателей сайта Consumerist. Бдительный пользователь заподозрил неладное, дёрнул картоприёмник и к нему в руки вывалилось это.

Меньше чем через месяц был обнаружен другой скиммер, который не позволял банкомату корректно считывать карты и включал в себя фальшивое зеркало, в которое была встроена камера.

В то время для мошенников ключом к успешному скиммингу было найти способ получения украденной информации со скиммера:

Ранние модели скиммеров иногда заставляли банкоматы работать некорректно. Но вскоре злоумышленники научились успешно паразитировать на них.

2010

Многие годы в скиммерах использовались камеры для кражи PIN-кодов. Но их было не так просто незаметно разместить на банкомате. В результате появились накладные клавиатуры, которые записывали последовательность нажимаемых клавиш:

С развитием технологий, мошенникам становилось всё легче создавать компактные устройства. Развились и подешевели услуги аутсорсингового производства. В интернете начали продавать целые наборы для скимминга, которые могли быть по запросу покрашены в нужные цвета. Цены начинались от 1500$.

Но это лишь набор начального уровня. Топовые устройства уходили за 7000-8000$:

Не все наборы были такими дорогими. Многие представляли собой готовые к использованию модули, которые мошенники устанавливали на банкоматы, а через некоторое время собирали с них собранные данные. Главным недостатком этих устройств была необходимость возвращаться за ними, чтобы забрать информацию.

Ниже представлен скиммер с функцией беспроводной связи, способный передавать информацию через сотовый модуль. Сам скиммер очень компактен, собранные данные передаёт в зашифрованном виде.

Продвинутые скиммеры вроде этого делали труд скиммеров менее опасным, снижая вероятность быть пойманными с поличным.

2011

В конце концов, производители банкоматов начали что-то делать для противодействия скиммингу. Во-первых, начали внедрять элементы из прозрачного пластика, в частности, полусферические картоприёмники. Но злоумышленники быстро к этому приспособились:

Как видите, заметить подставу можно лишь по небольшой малозаметной пластиковой накладке. Многие ли из вас обратили бы на неё внимание? А вскоре доступная 3D-печать вывела качество скиммеров на новый уровень:

Домашние модели 3D-принтеров были ещё малопригодны для этих целей, и детали заказывались на стороне в специализированных компаниях. Выше приведён один из таких заказов, которые производитель осмотрительно отказался выполнять.

2012

Обнаружение скиммеров становилось всё более сложной задачей. Ниже показано почти совершенное устройство. Единственный недостаток заключается в маленьком отверстии справа, через которое маленькая камера снимала набираемые на клавиатуре PIN-код.

В конце концов скиммеры стали такими миниатюрными, что вы их не увидите, даже если очень постараетесь. По данным Европейской группы по обеспечению безопасности банкоматов (European ATM Security Team), в июле 2012 были обнаружены скиммеры толщиной с лист тонкого картона. Они помещались внутрь картоприёмника, и заметить их снаружи невозможно.

Теперь ваши карты могут просканировать не только в банкоматах, но и в мобильных терминалах. В ролике показано устройство, даже печатающее фальшивый чек:

Теперь любой сотрудник может подключить принесённое с собой устройство, а в конце рабочего дня унести его, наполненным данными с большого количества банковских карт. Функционал этих терминалов позволяет даже имитировать ошибку соединения, когда данные успешно считаны. В комплекте с ними поставляется и ПО для дешифровки информации с карт, а все данные можно скачать через USB.

2013

В прошлом году на сети заправок Murphy в Оклахоме был зафиксирован ряд случаев скимминга, когда суммарно было похищено 400 000$. мошенники использовали считыватели в комбинации с накладными клавиатурами:

Интересное в этой истории то, что скиммеры были оснащены Bluetooth-модулями, а питание получали прямо от самих банкоматов. Иными словами, срок их службы был практически не ограничен, и непосредственного визита мошенников для сбора данных не требовалось.

Пока одна «эволюционная ветвь» скиммеров пришла к миниатюризации, другая пошла по пути радикальной мимикрии. Нижеприведённый скиммер представляет собой огромную накладную панель с дисплеем. В «дикой природе» этот образец был обнаружен в Бразилии:

Устройство было изготовлено из деталей разобранного ноутбука.

2014

Но это можно отнести скорее к курьёзам, либо к особенностям горячего бразильского характера. Всё-таки компактные скиммеры имеют куда больше шансов остаться незамеченными. И буквально на прошлой неделе был обнаружен вот такой вот скиммер толщиной с кредитную карту:

Устройство требует очень мало времени на установку и демонтаж в банкомат:

К счастью, производители тоже не сидят сложа руки, в частности, используя знания и опыт пойманных хакеров для борьбы с мошенниками. Но они быстро адаптируются, так что эта ситуация напоминает борьбу снаряда и брони.

А что делать нам, обычным пользователям? Как не стать жертвой мошенников и сохранить свои кровные? Всегда. всегда прикрывайте клавиатуру во время набора PIN-кода: в большинстве случаев мошенники используют миниатюрные камеры. А если вы используете карту системы Chip-and-pin, то злоумышленникам не так просто считать с неё данные.

И самое главное, если вас хоть что-то настораживает в облике банкомата, лучше воспользуйтесь другим. Старайтесь использовать банкоматы только в отделениях банков, это существенно снижает риск. Ну, и старайтесь не хранить много денег на «карточном» счёте.

Источник

kak-eto-sdelano.ru

Устройство скиммер - что это такое?

Дом и семья 23 июля 2014

Часто владельцы загородных домов при наличии необходимого пространства задумываются о собственном бассейне или декоративном прудике. Современный бассейн или водоём – это сложная конструкция с различным технологическим оборудованием. Одно из необходимых устройств для поддержания чистоты воды – это скиммер. Что это такое и для чего он нужен?

Что такое скиммер

В верхнем слое воды (до глубины в 40 сантиметров) находится большая часть различных загрязнителей типа пыльцы от деревьев, волос купающихся, мелких листьев и прочего мусора. Чтобы ликвидировать данную неприятность, на помощь приходит специализированное оборудование – скиммер.

Название произошло от английского слова, при переводе на русский язык обозначает «снимать» (с чего-либо). Скиммер – это достаточно несложное устройство для сбора верхней воды с последующей её фильтрацией.

В зависимости от типа бассейна они делятся на два типа: навесные и встроенные. Первый вариант (навесной) подходит для небольших и неглубоких бассейнов. Для крупных подойдёт встроенный очиститель. Для искусственных водоёмов потребуется уже другое специальное устройство, плавающее.

Навесной скиммер

Что это за устройство? Принцип его работы прост: вода циркулирует через воронку с фильтровочной сеткой, и таким образом происходит очистка. Несомненное удобство такого скиммера заключается в том, что установить его можно и после возведения бассейна.

скиммер что это

При установке устройства на уличный бассейн необходимо обратить внимание на направление ветра, так как с его помощью может быть создано течение воды, и благодаря этому усилится её очистка. Если же бассейн находится в помещении, то дополнительно вместе с устройством очистки необходимо устанавливать форсунки возврата воды.

Видео по теме

Встроенный скиммер

Что это такое? Это очистная конструкция, состоящая из металлической или пластиковой ёмкости, к которой подключена труба водозабора. Её установка производится на этапе воздвижения чаши бассейна. Также имеется окошко для приёма воды, которая, проходя через фильтр, возвращается в бассейн. Обязательно присутствует в очистной конструкции и фильтр грубой очистки во избежание попадания в трубопровод крупных элементов мусора.

скиммер это

При выборе скиммера стоит заострить внимание на материале выполнения очистного сооружения. Это может быть пластик, нержавеющая сталь или бронза. Кроме того, критерием выбора может послужить и материал выполнения чаши бассейна: бетон или плёнка. Количество приборов будет зависеть от объёма и размера чаши. В среднем один скиммер может обрабатывать до 25 квадратных метров площади бассейна.

И пруд поможет очистить скиммер!

Что это прибор для контроля над чистотой воды, владельцы искусственных водоёмов или декоративных прудиков знают не понаслышке. К сожалению, системой самостоятельной очистки и фильтрации, как это происходит у природных водоёмов, они не обладают. В отличие от бассейна, применение встроенного или навесного устройства в пруду не всегда технически возможно. В этом случае стоит обратить внимание на плавающий скиммер.

плавающий скиммер

Принцип действия этого устройства таков, что с помощью насоса верхний загрязнённый слой воды всасывается, проходит фильтрацию и возвращается обратно в водоём. Для оптимизации работы частота применения скиммера зависит от степени загрязнения водоёма. Следует отметить, что использование его в комплектации с насосом позволяет фильтровать верхние слои воды, температура которых значительно выше, чем в глубоких. Температура же на глубине остаётся неизменной, это помогает предотвращать рост водорослей.

Также современные технологии предлагают потребителям очистные плавающие конструкции, которые работают на солнечных батареях. И при наличии достаточного количества солнечных дней возникает возможность дополнительной экономии электроэнергии.

Правильное оборудование для бассейна или пруда позволяет беспроблемно сохранять чистоту воды и наслаждаться отдыхом.

Источник: fb.ru

Комментарии

Идёт загрузка...

Похожие материалы

Деаэратор - что это такое? Виды, устройство, принцип работыБизнес Деаэратор - что это такое? Виды, устройство, принцип работы

Отопительные котлы чаще всего изготавливаются из стали. Проходящая через них вода в своем составе имеет кислород и углекислый газ. Оба эти элемента оказывают на металлические конструкции котла крайне негативное влияни...

Запорная арматура - что это такое? Устройство, применениеБизнес Запорная арматура - что это такое? Устройство, применение

Под понятием «запорная арматура» подразумеваются устройства, управляющие силой потока некоторой среды. Чаще всего элементы запорной арматуры присутствуют на трубопроводах. Далее мы разберемся в том, на как...

Шурфы - что это такое? Устройство шурфовДомашний уют Шурфы - что это такое? Устройство шурфов

«Шурфы» – слово, которое изначально ассоциировалось с геологическими раскопками. В дальнейшем оно нашло свое применение в геодезии, археологии, строительстве, в инженерных исследованиях коммуникаций....

Сервопривод - что это такое? Устройство, установка и принцип работы сервоприводаДомашний уют Сервопривод - что это такое? Устройство, установка и принцип работы сервопривода

Многие задают вопрос: сервопривод - что это такое? Классическая конструкция сервопривода включает в себя двигатель, датчик позиционирования и трехконтурную управляющую систему (регуляция позиции, скорости и тока)....

Артезианская скважина - что это такое? Устройство и эксплуатация артезианской скважиныДомашний уют Артезианская скважина - что это такое? Устройство и эксплуатация артезианской скважины

Если загородный дом не подсоединен к центральному водоснабжению или хозяев не устраивает качество воды, то стоит задуматься о наличии собственной скважины на территории участка.Описание артезианской скважины

Биокамин - что это такое? Устройство биокамина, особенности эксплуатации. Биокамины для квартирыДомашний уют Биокамин - что это такое? Устройство биокамина, особенности эксплуатации. Биокамины для квартиры

Наверняка вы уже слышали о замене громоздких коптящих печей, имеющих дымоход, на экологически чистый биокамин. Что это такое? Многие затрудняются ответить. В этой статье мы подробно разберем конструкцию, ее виды, хара...

Взрывное устройство: что это такое?Образование Взрывное устройство: что это такое?

В статье речь пойдет о том, что такое взрывное устройство, для чего оно нужно, как появилось, разновидности и сферы применения.Немного истории

Айпод - что это такое? Представляем линейку устройствТехнологии Айпод - что это такое? Представляем линейку устройств

Сегодня мы ответим на вопрос: "Айпод - что это такое?" Это один из шедевров великих художников электроники Apple. Создан для демонстрации музыки, видео и фото. Был создан еще при жизни Стива Джобса и был одним из лучш...

Teredo Tunneling Pseudo-Interface - что это такое? Описание и установка устройства Teredo Tunneling Pseudo-InterfaceКомпьютеры Teredo Tunneling Pseudo-Interface - что это такое? Описание и установка устройства Teredo Tunneling Pseudo-Interface

Teredo Tunneling Pseudo-Interface — что это такое? Псевдо-интерфейс Teredo Tunneling позволяет осуществлять обмен данными через Интернет. Это дает возможность получить доступ к IPv6 на вашем компьютере, даже есл...

Обтюратор: что это такое? Устройство и предназначениеНовости и общество Обтюратор: что это такое? Устройство и предназначение

На прилавках специализированных магазинов вниманию охотников представлены готовые заводские дробовые и пулевые патроны. Судя по отзывам потребителей, эти боеприпасы показывают неплохие результаты, которые не уступают ...

monateka.com

сюжеты технологии, 2002-2007, 2008, 2009, 2010, 2011, 2012, 2013, 2014, как противодействовать

Добавлено в закладки: 0

Что такое cкиммер? Описание и определение понятия

Скиммер – это переносное считывающее миниатюрное устройство, которое может к банкомату крепиться. Данные приспособления помогают мошенникам красть данные банковских карт: ее ПИН-код, реквизиты и так далее, другими словами — полную информацию, которая записана на магнитной полосе. Скиммером может являться пластиковая накладка, которая прикрепляется к кардридеру, миниатюрная видеокамера в держателе для брошюр, находящихся вместе с банкоматом. Еще распространяются специальные накладки для клавиатуры, которые считывают порядок набора ПИН-кода. Скиммеры к банкоматам крепят при помощи двустороннего обычного скотча или застежки, являющейся «липучкой». К примеру, когда клавиатура будет вогнутой, то специализованная накладка сделает более плоской панель. Еще скимминговое устройство может поменять непосредственно клавиши: они будут или утопленными в панель клавиатуры, или, наоборот, очень сильно выпирать. В последние годы производители банкоматов стали на банкоматы устанавливать специализированные устройства, которые позволяют распознавать скиммеры.

Найти невооруженным глазом на банкомате скиммер достаточно трудно, потому банкиры советуют применять лишь машины, расположенные в отделениях банков, на охраняемой территории, в больших торговых центрах.

Скиммер может украсть информацию лишь с магнитной полосы, однако не с чипа. По данной причине (и не только) чиповые карты являются защищёнными.

Также есть портативные скиммеры, которые позволяют делать копию карты, когда она находится в руках злоумышленника (к примеру, когда он ещё по совместительству и официант в ресторане, где часто клиенты оплачивают пластиковыми картами).

Перед тем как использовать банкомат, повнимательнее к нему присмотритесь. Нет ли на панели с клавиатурой или рядом с дисплеем добавочных устройств, например, излишних осветительных приборов? Нет ли рядом держателя для рекламных брошюр или зеркал? Все данные мелочи могут говорить о наличии скиммера — считывающего устройства, которое прикреплено к банкомату. Данные устройства мошенникам помогают красть данные с кредитных карт. О том, как выглядят скиммеры и как они действуют, говорит Уотерс Дженнифер, корреспондент американского портала MarketWatch.com.

Если что-нибудь во внешнем виде банкомата кажется вам подозрительным, не используйте его. Таким образом вы, вероятно, убережете себя от скимминга — кражи данных о пластике при помощи специального считывающего устройства. Злоумышленники могут похитить не только номер карты, но и другие данные.

Всё же, согласно словам аналитика исследовательской фирмы Research & Javelin Strategy Вамози Роберта, «большинство держателей карт в эту ловушку попадаются ввиду собственной недостаточной информированности».

Итак, как же работают и выглядят скиммеры? У злоумышленников есть несколько методов монтажа шпионского оборудования на банкомат. Это может являться пластиковая накладка, которая прикрепляется к кардридеру или миниатюрная видеокамера в держателе для брошюр у банкомата. Камера записывает, какие вы нажимаете кнопки, когда ПИН-код набираете. Бывают и специализированные накладки на клавиатуру, которые считывают порядок набора цифр.

С помощью данных устройств преступники всю информацию выуживают о вашей карте практически за несколько секунд.

«Мошенники получают не лишь дату и номер срока годности карты, но и полную информацию, которая записана на магнитной полосе, — объясняет Кребс Брайан, автор собственного блога KrebsOnSecurity.com, который посвящен информационным защитным технологиям. — В результате у них в руках получается точная копия карты, пригодная полностью для выполнения покупок».

Данный бизнес процветает. Так, согласно данным портала Bankrate.com, с помощью скимминга злоумышленники каждый год с карточных счетов крадут приблизительно 1 миллиард долларов, а в исследовании Research & Javelin Strategy говорится, что каждый пятый американец страдает ввиду такого мошенничества.

Обыкновенное банковское ограбление преступникам приносит в среднем приблизительно 5 тысяч долларов прибыли, а взломанный банкомат — целых 50 тысяч долларов, говорит Джонсон Дуг, вице-президент отдела рисковой политики Американской банковской ассоциации. «Однако скимминговые технологии получаются все больше изощренными, ввиду этого убытки простых держателей карт в ближайшем будущем могут сильно увеличиться», — прогнозирует эксперт.

Мошенники больше всего любят большие торговые точки и общественные места. Впрочем, и каждый стоящий отдельно банкомат может их внимание привлечь.

Эксперты советуют выполнять такие правила безопасности во время обращения с банкоматами:

  • будьте избирательны: не используйте банкоматы, расположенные в плохо освещенных и подозрительных помещениях. Отдайте предпочтение в людных местах освещенным хорошо устройствам;
  • доверяйте собственной интуиции: когда что-то не так с устройством, не применяйте им. Эксперты советуют, что у большей части жертв таких мошенничеств было при взгляде на банкомат нехорошее предчувствие;
  • вводя ПИН-код, прикрывайте рукой клавиатуру, чтобы набираемые цифры скрыть от злоумышленников и видеокамер;
  • не доверяйте банкоматам, которые имеют необычные опознавательные знаки или подозрительные пункты в инструкции, например, когда машина должна ввести ПИН для подтверждения транзакции дважды.

Используйте знакомые вам устройства в отделениях банков. «Иметь дело с банкоматом, находящемся не в банковском офисе, в особенности, в больших городах, — все равно что в русскую рулетку играть», — говорит Сицилиано Роберт, консультант фирмы по создании программного антивирусного обеспечения McAfee.

Как же банкоматы выглядят, на которые опасное оборудование установлено?

Согласно словам Сицилиано, большинство скимминговых приспособлений прикрепляют к банкоматам при помощи двустороннего обычного скотча или «липучки»-застежки. В отношении клавиатуры, то когда она была, скажем, вогнутой, специальная накладка панель сделает более плоской. Еще скимминговое устройство может поменять непосредственно клавиши: они будут или утоплены в панель клавиатуры, или наоборот, очень сильно выпирать.

Скиммеры, которые установлены на кардридер, могут повторять в точности дизайн и цвет банкомата. Их единственный отличительный признак — они выдаются слегка над главной поверхностью корпуса.

«От банкоматов, которые явно претерпевают наружные изменения, необходимо подальше держаться, — подчеркивает Уайли Малкольм, представитель Секретной службы США. — Когда заметили, что повреждено устройство или его некоторые детали держатся некрепко, то это, зачастую, значит, что к нему присоединили скимминговое оборудование».

Еще одно место, где мошенники промышляют, — АЗС. Скиммеры можно присоединить на бензоколонках к кардридерам. Так, полиция в прошлом году арестовала преступников в Далласе, Лос-Анджелесе, Денвере и в штате Флорида. Они присоединяли скиммеры, которые управляются через Bluetooth, к считывающим устройствам для того, чтобы самостоятельно оплатить топливо.

Мошенникам даже не нужно появляться на месте преступления: полная информация на их компьютеры поступала по каналам удаленной связи или как текстовые сообщения на мобильные телефоны. Это продолжалось до тех пор, пока батарейки не садились в скимминговых устройствах.

«Скиммеры становятся все лучше с технологической точки зрения, и, чем они лучше, тем их сложнее обнаружить», — делает вывод Сицилиано.

Преступники перешли на применение скиммеров нового поколения. Устройства настолько незаметны и малы, что их гораздо трудно невооруженным взглядом заметить.

Сюжеты технологии

Скиммер – это устройство для запоминания и считывания магнитной полосы банковской карты. Приобретя необходимые данные с помощью данного устройства, злоумышленники могут воссоздать карточку и получить тем самым доступ к средствам ее собственника. Наряду со скиммером обычно применяется миниатюрная камера, которая направлена на клавиатуру для ввода пин-кода, с помощью которой преступники узнают необходимые им пароли.

Скиммер, обычно, накладывают сверху картоприемника банкомата. Человек, вставляющий свою карточку в банкомат, проводит ее невольно и через скиммер. Но это длительное время тормозило мошенническую деятельность, так как такого рода накладки достаточно легко обнаружить. Но фирма European ATM Security Team не рекомендует пользователям пластиковых карточек потерять бдительность. Служба безопасности производила в этом году проверки банкоматов, при которых они нашли миниатюрные скиммеры. При этом, согласно их словам, видна тенденция к увеличению применения такой техники. Данные устройства спрятаны в картоприемнике, а не поверх наложены, поэтому их почти не реально обнаружить.

Новый миниатюрный скиммер применяется в совокупности с миниатюрной камерой. Они вместе подпитаны мощной батареей, которая даст системе возможность работать как можно больше. Скиммер настолько невелик, что он размещается в картоприемнике. Это делает в свою очередь, такое устройство почти невидимым.

Так работники European ATM Security Team предупреждают о возникновении малых скиммеров, почти незаметных невооруженному глаза. Это затрудняет работу по снабжению безопасности на банковских картах данных. Специалисты рекомендуют то же, что и ранее – не применять те банкоматы, которые по каким-нибудь причинам подозрительны. Если на нем располагаются добавочные устройства, которые отсутствуют на прочих банкоматах данного вида, то такой банкомат лучше стороной обойти. Еще специалисты по безопасности рекомендуют рукой прикрывать клавиатуру в момент, когда пользователь на ней набирает собственный пароль. Эта незамысловатая и простая мера безопасности даст возможность сохранить данные банковской карты, так как данные магнитной ленты без пароля почти бесполезны для злоумышленников.

Скиммеры производятся так, чтобы являться как можно незаметнее для пользователей банкомата. Их делают похожими на какой-нибудь элемент внешнего оформления или интерфейса.

2002-2007

CBS в декабре 2002 года сообщила в отношении обнаружении ранее невиданного устройства, которое способно “записывать номера счетов, имена и другую идентификационную информацию с магнитных полос банковских карт, включена возможность загрузки в дальнейшем в компьютер”.

Когда прокурор Вайс Говард, который специализируется на мошенничествах, стал сам жертвой скимминга, его шокировал тот факт, что технологии такого уровня достигли.

Покупатели, которые пользуются банкоматом, в 2003 году в одном из нью-йоркских гастрономов, за день потеряли в сумме приблизительно $200000. В итоге по сети стало ходить предупреждающее письмо, в котором сообщалось, что скримминговое устройство “прятали” вместе с банкоматом и данные пользователя записывало.

2008

В полицию Нейплса пришёл звонок в отношении неудачной попытки помещения скиммера:

Это достаточно простое устройство включало в себя считыватель, который возможно было купить абсолютно легально, установленный сверху картоприемника банкомата. Над монитором под пластиковым козырьком установили маленькую камеру.

2009

Первые поколения скиммеров являли собой достаточно простые поделки.Одна из конструкций включала в себя порт miniUSB, батарейку, флешку.

Данный скиммер обнаружил один читатель сайта Consumerist. Бдительный пользователь заподозрил что-то не то, дернул картоприемник и в руки к нему выпал прибор.

Спустя всего месяц обнаружили другой скиммер, который не дал банкомату возможность считывать корректно карты. В нем находилось фальшивое зеркало, в которое встроили камеру.

Мошенники в то время искали метод получить украденную информациию со скиммера:

Ранние модели скиммеров заставляли иногда банкоматы некорректно работать. Однако злоумышленники вскоре стали успешно на них паразитировать.

2010

В скиммерах многие годы применялись камеры для кражи пин-кодов. Однако их было не так просто разместить незаметно на банкомате. В итоге возникли накладные клавиатуры, которые записывали последовательность клавиш, которые нажимались:

Мошенникам с развитием технологий, становилось все проще создавать небольшие устройства. В интернете стали продавать целые наборы, предназначавшиеся для скимминга, которые могут быть по запросу покрашены в необходимые цвета. Цены стартовали от 1500$.

Топовые устройства продавали за 7000-8000$:

Не все наборы были настолько дорогими. Большинство являли собой модули, которые готовы к применению, которые мошенники на банкоматы устанавливали, а спустя определенное время собирали данные с них. Основным недостатком данных устройств являлась необходимость за ними возвращаться, чтобы информацию забрать.

Стали применять устройства, имеющие функцию беспроводной связи и способные передавать информацию с сквозь сотовый модуль. Сам скиммер весьма компактен, собранные данные передают в зашифрованном типе.

Продвинутые скиммеры делали труд скиммеров не таким опасным, уменьшая вероятность быть спойманными споличным.

2011

В итоге производители банкоматов стали противодействовать скиммингу. Стали внедрять элементы, сделанные из прозрачного пластика, например, полусферические картоприемники. Однако злоумышленники к этому быстро приспособились.

Как видите, отметить подставу возможно только по пластиковой небольшой малозаметной накладке. Многие ли из вас на нее обратили бы внимание? А вскоре имеющаяся 3D-печать вывела на новый уровень качество скиммеров:

Домашние модели 3D-принтеров являлись еще малопригодными для данных целей, и детали заказывали на стороне в специальных компаниях. Выше привели один из данных заказов, которые производитель отказался осмотрительно исполнять.

2012

Обнаружение скиммеров было все более трудной задачей. К примеру, у данного устройства есть только небольшое отверстие справа, сквозь которое небольшая камера снимала PIN-код, который набирался на клавиатуре.

Скиммеры в конце концов стали настолько миниатюрными, что их не обнаружить. Согласно данных Европейской European ATM Security Team, в июле 2012 обнаружили скиммеры толщиной в лист тонкого картона. Их помещали внутрь картоприемника, и обнаружить их снаружи практически невозможно.

Теперь карты можно просканировать не лишь в банкоматах, но и в мобильных скиммералах. Существуют даже устройства, печатающие фальшивый чек:

Функционал данных скиммералов дает даже возможность имитировать ошибку в соединении, когда данные считаны успешно. В комплекте с ними поставляют и ПО для процесса дешифровки информации с карт, а все данные возможно скачать через USB.

2013

В Оклахоме на сети заправок Murphy в прошлом году зафиксировали ряд случаев скимминга, когда в сумме похитили $400000. Мошенники применяли считыватели в сочетации с накладными клавиатурами:

Скиммеры были снабжены блютуз-модулями, а питание получали непосредственно от банкоматов. Другими словами, срок их службы почти не ограничивается, и визита непосредственно мошенников для того, чтобы собрать данные, не требуется.

В то же время, прочие скримминг-устройства повторяли все больше детали банкоматов. Некоторые устройства изготавливают из деталей ноутбука, который был разобран.

2014

Однако компактные скиммеры имеют намного больше шансов быть незамеченными. Обнаружили скиммер толщиной с кредитную карту:

Устройство потребует весьма мало времени на демонтаж и установку в банкомат:

К счастью, производители не сидят тоже, сложа руки, в частности, применяя опыт и знания пойманных хакеров для того, чтобы бороться с мошенниками.

Как противодействовать?

Обычным пользователям эксперты советуют прикрывать всегда клавиатуру, набирая PIN-код: Зачастую мошенники применяют миниатюрные камеры. Когда применяете карту системы Chip-and-pin, то злоумышленникам считать с нее данные не так просто.

Если вас хотя бы что-нибудь настораживает в банкомате, лучше используйте другой. Стремитесь использовать банкоматы лишь в отделениях банков, это значительно уменьшает риск. Не сберегайте на “карточном” счете много денег.

Мы коротко рассмотрели скиммер: сюжеты технологии, 2002-2007, 2008, 2009, 2010, 2011, 2012, 2013, 2014, как противодействовать. Оставляйте свои комментарии или дополнения к материалу

biznes-prost.ru

скиммер - это... Что такое скиммер?

  • Скиммер — миниатюрное считывающее переносное устройство, которое может крепиться к банкомату. Такие приспособления помогают мошенникам воровать данные банковских карт: ее реквизиты, ПИН код и т. д., иными словами всю информацию, записанную на магнитной… …   Банковская энциклопедия

  • скиммер — Нефтесборщик. Примечание Бывают следующих видов: барабанного типа; дисковые; для быстротекущих рек; малогабаритные; самоходные. [РД 01.120.00 КТН 228 06] Тематики магистральный нефтепроводный транспорт …   Справочник технического переводчика

  • скиммер — 3.49 скиммер: Устройство с плавающей заслонкой, расположенное в стене бассейна на уровне зеркала воды и предназначенное для очистки водной поверхности путем отвода верхнего слоя воды на циркуляционные насосы или в канализацию, имеющее или не… …   Словарь-справочник терминов нормативно-технической документации

  • Индуктивно-связанная плазма в масс-спектрометрии — Эту статью следует викифицировать. Пожалуйста, оформите её согласно правилам оформления статей. Масс спектрометрия с индуктивно связанной плазмой (ИСП МС)  это разновидность масс спектрометрии, отличающаяся …   Википедия

  • ИСП-МС — Масс спектрометрия с индуктивно связанной плазмой (ИСП МС) это разновидность масс спектрометрии, отличающаяся высокой чувствительностью и способностью определять ряд металлов и несколько неметаллов в концентрациях, не превышающих 10 10%, т.e.… …   Википедия

  • ГОСТ Р 53491.1-2009: Бассейны. Подготовка воды. Часть 1. Общие требования — Терминология ГОСТ Р 53491.1 2009: Бассейны. Подготовка воды. Часть 1. Общие требования оригинал документа: 3.1 аквапарк: Здание (сооружение) [или часть здания (сооружения)] с бассейном (комплексом бассейнов различного назначения), оборудованное… …   Словарь-справочник терминов нормативно-технической документации

  • Кардинг — Мошенничество с платежными картами, кардинг (от англ. carding)  вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты… …   Википедия

  • Бон (техника) — У этого термина существуют и другие значения, см. Бон. Бон (боновые заграждения)  плавучие заграждения, служащие для ограничения распространения чего либо по поверхности воды. Боновые заграждения обеспечивают эффективную локализацию… …   Википедия

  • Гильдия Убийц (Плоский мир) — Гильдия Убийц организация в вымышленной вселенной Плоского мира в серии книг Терри Пратчетта. См. также: Гильдия Алхимиков Гильдия Воров Гильдия Попрошаек …   Википедия

  • Депозитный банкомат — Банкомат Банкомат (англ. en: Automated Teller Machine, ATM) программно технический комплекс, предназначенный для автоматизированных выдачи и приёма наличных денежных средств как с использованием платёжных карт, так и без, а также выполнения… …   Википедия

  • dic.academic.ru

    скиммер - это... Что такое скиммер?

  • Скиммер — миниатюрное считывающее переносное устройство, которое может крепиться к банкомату. Такие приспособления помогают мошенникам воровать данные банковских карт: ее реквизиты, ПИН код и т. д., иными словами всю информацию, записанную на магнитной… …   Банковская энциклопедия

  • скиммер — сущ., кол во синонимов: 1 • бак (22) Словарь синонимов ASIS. В.Н. Тришин. 2013 …   Словарь синонимов

  • скиммер — Нефтесборщик. Примечание Бывают следующих видов: барабанного типа; дисковые; для быстротекущих рек; малогабаритные; самоходные. [РД 01.120.00 КТН 228 06] Тематики магистральный нефтепроводный транспорт …   Справочник технического переводчика

  • Индуктивно-связанная плазма в масс-спектрометрии — Эту статью следует викифицировать. Пожалуйста, оформите её согласно правилам оформления статей. Масс спектрометрия с индуктивно связанной плазмой (ИСП МС)  это разновидность масс спектрометрии, отличающаяся …   Википедия

  • ИСП-МС — Масс спектрометрия с индуктивно связанной плазмой (ИСП МС) это разновидность масс спектрометрии, отличающаяся высокой чувствительностью и способностью определять ряд металлов и несколько неметаллов в концентрациях, не превышающих 10 10%, т.e.… …   Википедия

  • ГОСТ Р 53491.1-2009: Бассейны. Подготовка воды. Часть 1. Общие требования — Терминология ГОСТ Р 53491.1 2009: Бассейны. Подготовка воды. Часть 1. Общие требования оригинал документа: 3.1 аквапарк: Здание (сооружение) [или часть здания (сооружения)] с бассейном (комплексом бассейнов различного назначения), оборудованное… …   Словарь-справочник терминов нормативно-технической документации

  • Кардинг — Мошенничество с платежными картами, кардинг (от англ. carding)  вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты… …   Википедия

  • Бон (техника) — У этого термина существуют и другие значения, см. Бон. Бон (боновые заграждения)  плавучие заграждения, служащие для ограничения распространения чего либо по поверхности воды. Боновые заграждения обеспечивают эффективную локализацию… …   Википедия

  • Гильдия Убийц (Плоский мир) — Гильдия Убийц организация в вымышленной вселенной Плоского мира в серии книг Терри Пратчетта. См. также: Гильдия Алхимиков Гильдия Воров Гильдия Попрошаек …   Википедия

  • Депозитный банкомат — Банкомат Банкомат (англ. en: Automated Teller Machine, ATM) программно технический комплекс, предназначенный для автоматизированных выдачи и приёма наличных денежных средств как с использованием платёжных карт, так и без, а также выполнения… …   Википедия

  • normative_reference_dictionary.academic.ru

    Что такое скиммер? | Банковские карточки

    Один из видов мошенничества с пластиковыми картами является скимминг, при котором используется скиммер — инструмент злоумышленника для считывания, например, магнитной дорожки кредитной карты. Скиммер представляет из себя устройство со считывающей магнитной головкой, усилителем—преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными. При помощи электронного устройства (скиммера), устанавливаемого на банкоматы для считывания информации с кредитных карт, проходящих через эти банкоматы, а также накладной клавиатуры или мини-камеры мошенник получает доступ к карточному счету жертвы и может снимать с него любые суммы.Современные скиммеры очень малы. Например, скиммеры, которые используются в ресторанах (и не только), раза в два меньше небольшого сотового телефона, могут одновременно хранить данные сотен магнитных полос.

    Когда официант берет карту и уносит ее, чтобы сделать платеж, он может незаметно провести ею по скиммеру, спрятанному в руке. Бывают плоские скиммеры, которые вообще незаметны и просто кладутся в папку со счетом. Наиболее часто скимминг используется мошенниками при снятии клиентом денег через банкомат.

    Немного теории: как устроена кредитка.

    Кредитная карточка -  это пластиковый прямоугольник с нанесенными на нем:

    • Изображением

    • Голограммой

    • Номером

    • Полосой с подписью

    • Иногда - фотографией владельца

    • Магнитной полосой (и чипом, что не столь принципиально)

    Изображение, голограмма, подпись, фотография - служат для определения идентификации карты в магазинах, банках, или пунктах обслуживания. Нас же интересует система банкоматов или интернет-торговли, где эти данные не учитываются.

    На магнитной ленте (или чипе) записаны два набора цифр. Первый - копия того, что указано на карте (фамилия, номер, срок действия (expiriency date). Второй - некий шифр, образованный по некоему алгоритму из этих данных. (CVV - card verification value или CVC - card verification code). Этот цифровой код называется CVV1/CVC1.

    В онлайн-торговле вообще принимается во внимание только номер и код. Это три цифры, которые нанесены на обратной стороне карты, и называются они CVV2/CVC2.

    Банкомат при считывании карты принимает во внимание только вторую дорожку. По ней он и идентифицирует владельца карты (точнее, банкомат передает этот код и получает данные от сервера банка) и принимает решение о выдаче денег или приеме оплаты.

    Суть скимминга в том, что преступник "модернизирует" банкомат электронным устройством, которое считывает информацию с карточки потенциальной жертвы (оно называется скиммер). Вы можете не заметить этого, спокойно воспользовавшись услугами банкомата. А через некоторое время ваша банковская карта будет взломана и лишена всех денег, которые на ней хранились.

    Как происходит кража информации с банковской карточки?

    Скиммер копирует информацию, которая содержится на магнитной полосе пластиковой карты, и дает возможность мошенникам изготовить дубликат вашей карты. Помимо скиммера на банкомат устанавливается фальшивая клавиатура и/или скрытая камера для определения пин-кода.

    skimmer

    Что такое скимминг-клавиатура и как ее опознать?

    Во-первых, она может при тактильном контакте незначительно сдвигаться, во-вторых, возвышаться над поверхностью банкомата, в третьих, на панели банкомата могут остаться следы клея. С помощью такой клавиатуры копируется ПИН-код, который вы вводите для начала операций с картой.

    skimming2

     

     

    Помимо ложной клавиатуры существуют еще как минимум два способа узнать ваш ПИН-код: подглядеть его, стоя у вас за спиной, или установить на банкомат небольшую видеокамеру, направленную на область клавиатуры.

    skimming1

     

    Скимминг - накладки на гнезда банкоматов, которые считывают информацию с магнитной полосы карточки. Причем теперь их уже оборудуют сим-картами, с помощью которых они отправляют данные прямо на мобильный телефон мошенника. Иногда доходит даже до того, что преступники устанавливают на улицах целые фальшивые банкоматы, запрограммированные на снятие информации с карточек.

    bankomat skimmer

    Как обезопасить себя от мошенничества - скимминга?

    Различные варианты программной защиты - для тех кого это интересует.

    Итак, вы предупреждены об опасности, и уже не зададите вопрос «Что такое скимминг?», а значит несете ответственность за сохранность своих денег.

    Банки в погоне за прибылью, расширяют свои терминальные сети и порой устанавливают банкоматы в не самых подходящих местах. Совет простой – не пользоваться такими банкоматами. Ну и быть внимательнее с теми из них, которым доверили свои карты – посмотреть, нет ли накладной клавиатуры, видеокамер, способных контролировать ввод данных, непривычных элементов конструкции.

    1. Нужно быть предельно внимательными и осматривать банкомат на предмет подозрительности конструкции перед началом работы с ним: обязательно осмотрите картоприёмник, клавиатуру и верхнюю часть банкомата: именно на ней располагаются ложные камеры видеонаблюдения, направленные не на лицо клиента, как обычно, а на его руки. 2. Старайтесь пользоваться банкоматами, установленными в хорошо освещенных местах и не пользоваться банкоматами, которые находятся в местах с большим потоком посетителей: например, в торговых центрах. Такое расположение позволяет мошенникам остаться незамеченными в окружающей суете и установить на банкомат все приборы, необходимые для скимминга. 3. При наборе ПИН-кода прикрывайте клавиатуру второй, свободной рукой, чтобы человеку, стоящему за вами в очереди к банкомату, не было видно, какое сочетание клавиш вы только что нажали.

    Однако опасность может подстерегать владельца карты не только рядом с банкоматом. Скиммеры могут представлять собой отдельное портативное устройство. Например, в обмен на принесенный счет вы даете официанту в кафе свою пластиковую карту. А официант хорошо знает ответ на вопрос «Что такое скимминг?», и незаметно, при помощи скиммера, спрятанного в кармане, считывает с нее всю необходимую информацию. Поэтому расплачиваясь в местах общепита банковской картой, лучше сами подойдите к кассе и произведите расчет. Карта не должна оказываться в чужих руках!

    Существуют и другие виды мошенничества с банковской карточкой - рассматривалось ранее

    Скимминг в магазинах. Схема мошенничества

    Мошенник (кардер) договаривается с сотрудником магазина (бензоколонки, кафе, ресторана и т.д.) и выдает ему ручной скиммер - устройство считывания данных карты. С помощью этого устройства, мошенник на точке продаж, при обслуживании клиента, дополнительно прокатывет карту через скиммер, который накапливает информацию о дропах (информация с магнитной полосы карты) карт. Далее сотрудник торговой точки передает скиммер обратно кардеру. Кардер, используя данные скиммера, делает клоны карт и использует их для совершения покупок, в т.ч. имея сговор с сотрудниками торговой точки, реализующих легко сбываемый товар.

    В данном случае, пострадавшей стороной становится не только держатель карты, но и не чистые на руку сотрудники магазинов, т.к. в результате проведения расследования их достаточно легко вычислить и они окажутся крайними. Кардера скорее всего не найдут и всю ответственность возложат на мошенников на точке продаж.

    Защита от скимминга в магазинах

    • При оплате покупок никогда не теряйте карту из вида

    • Хотя это и принято, не вкладывайте карточку в счет в ресторане

    • Не позволяйте уносить карту, в т.ч. для консультаций с другими сотрудниками точки продаж

    • Не позволяйте вставлять карту в посторонние устройства, кроме терминала, через который происходит оплата карты

    • Не позволяйте фотографировать карту и переписывать информацию о ней

    • Перед вводом ПИН-кода, или подписанием чека обязательно проверьте сумму, указанную на экране ПИН-пэда, либо на чеке.

    • Вводя ПИН-код, прикрывайте клавиатуру и руку, вводящую пароль, второй рукой, чтобы никто не запомнил вводимый вами пароль

    • Требуйте вернуть карту сразу после оплаты покупки

    • Подключите услугу SMS-информирования для оперативного получения информации о попытке совершения посторонней операции по карте

    • Запишите в свой мобильный номер телефона служб поддержки банков, карты которых вы используете

    Если все же факт мошенничества зафиксирован, карту нужно как можно быстрее заблокировать и обратиться в банк с просьбой выпустить новую.

    antiloh.net

    skimmer - это... Что такое skimmer?

    ['skɪmə]

    1) Общая лексика: водорез, глиссер, гребок по поверхности воды , дорожный струг, женская шляпа с низкой тульёй, женская шляпа с низкой тульёй и широкими полями, молочный сепаратор, устройство для собирания пролитой нефти с поверхности, устройство для собирания пролитой нефти с поверхности воды, широкополая соломенная шляпа с низкой тульёй, шумовка

    2) Биология: настоящие стрекозы , подлещик

    4) Зоология: ножеклюв

    5) Морской термин: гидроплан

    6) Военный термин: АВП, ракета с предельно малой высотой полета над водной поверхностью

    7) Техника: ложка, ложка для снятия дроссов, ложка для снятия пены, лом для выпуска шлака, лопатка, лопатка для скачивания шлака, нивелирующий плуг, пеноотделительный брус, пеноудалитель, перевал, планировочный экскаватор, скребок для скачивания шлака, черпак для снятия дроссов, черпак для снятия пены, шлаковня, шлакоотделитель, перепад

    8) Химия: перфорированная лопата для выгребания соли из чренов

    9) Строительство: экскаватор-планировщик, съёмник , экскаватор-струг, механическая лопата-струг

    10) Горное дело: вспомогательный шпур , планировочная механическая лопата, струг

    11) Лесоводство: дерносним

    12) Металлургия: ложка для скачивания шлака, ложка для снятия дросса, сборщик, черпак для снятия дросса

    13) Нефть: перфорированная лопата для выгребания соли, судно для сбора пролитой на поверхности моря нефти, судно, ведущее сбор нефти с поверхности моря, устройство для удаления с поверхности воды загрязняющих веществ , катер-нефтесборщик

    14) Специальный термин: пеноотделитель

    15) Банковское дело: скиммер (устройство для незаконного снятия данных с карты в банкомате)

    16) Пищевая промышленность: дерносниматель, пеносъёмник, предплужник, ложка

    17) Силикатное производство: хальмовочный брус

    18) Экология: нефтесборное устройство, судно для сбора, судно для сбора разлитой нефти

    19) Бурение: судно, ведущее сбор пролитой на поверхности моря нефти, устройство для удаления с поверхности воды нефти, масла и других загрязняющих веществ

    20) Глоссарий компании Сахалин Энерджи: пеногаситель

    21) Нефтегазовая техника катер для сбора нефтяного разлива, водоочиститель, сепаратор для очистки воды

    22) Полимеры: пеносниматель

    23) Автоматика: отделитель, сепаратор, ложка , лопатка , скребок

    24) Макаров: цельнокроенное полуприлегающее платье без рукавов, судно для сбора разлитой нефти

    25) Орнитология: водорез

    26) Нефть и газ: нефтесборщик, скиммер, устройство для сбора нефти или масла с поверхности воды

    Универсальный англо-русский словарь. Академик.ру. 2011.

    universal_en_ru.academic.ru


    .