Εισάγετε συχνά τις πιστωτικές σας κάρτες σε ΑΤΜ ή βενζινάδικα χωρίς δεύτερη σκέψη; Ενώ οι περισσότεροι αριθμοί πιστωτικών καρτών κλέβονται συχνά μέσω παραβιάσεων δεδομένων, ένας μεγάλος αριθμός μεταβιβάζεται μέσω μιας επιβλαβούς πρακτικής γνωστής ως "skimming", η οποία εκτελείται χρησιμοποιώντας μια συσκευή γνωστή ως ξύστρα πιστωτικής κάρτας (μια μικρή συσκευή τοποθετημένη πάνω από μια υπάρχουσα σαρωτής καρτών).
Διαβάστε παρακάτω για να μάθετε τι είναι το ξύστρα πιστωτικών καρτών και τους τρόπους με τους οποίους οι εγκληματίες μπορούν να χρησιμοποιήσουν αυτές τις τεχνικές εναντίον σας. Θα καλύψουμε επίσης τον τρόπο ανίχνευσης μιας συσκευής skimming, ώστε να αποτρέψετε την παραβίαση των δεδομένων της πιστωτικής σας κάρτας.

Γρήγοροι σύνδεσμοι
Τι είναι η ξύστρα πιστωτικής κάρτας;

Οι ξύστρες πιστωτικών καρτών είναι μικρές συσκευές που προσθέτει ένας χάκερ στους αναγνώστες καρτών. Θα το βρείτε συχνά σε ΑΤΜ ή σε αντλίες βενζινάδικων.
Διατίθενται σε όλα τα σχήματα και μεγέθη και σε διάφορους βαθμούς πολυπλοκότητας. Ωστόσο, ο πρωταρχικός τους σκοπός είναι να «κλέψουν» ή να αποκτήσουν τα στοιχεία της πιστωτικής σας κάρτας ώστε να μπορούν να χρησιμοποιηθούν για δόλιες συναλλαγές.
Οι ξύστρες μπορούν να διαβάζουν τη μαύρη λωρίδα στις πιστωτικές κάρτες και να αποθηκεύουν τις κρυπτογραφημένες πληροφορίες σε αυτές. Ορισμένα ξύστρα μπορούν να αποθηκεύσουν δεδομένα από εκατοντάδες κάρτες. Οι πληροφορίες από τα βασικά skimmers πρέπει να εξαχθούν χειροκίνητα, γεγονός που αυξάνει τον κίνδυνο ανίχνευσης κατά τη διάρκεια αυτής της διαδικασίας. Ωστόσο, ορισμένες προηγμένες ξύστρες μπορούν να έχουν πρόσβαση από απόσταση και έχουν τη δυνατότητα να μεταδίδουν δεδομένα ασύρματα.
7 τρόποι με τους οποίους οι εγκληματίες χρησιμοποιούν το Skimming πιστωτικών καρτών
Το skimming συμβαίνει όταν ένας εγκληματίας ή ένας κλέφτης δεδομένων εγκαθιστά μια ξύστρα σε μια ηλεκτρονική συσκευή ανάγνωσης καρτών. Ο στόχος του scraper είναι να παραβιάσει τη διαδικασία ανάγνωσης καρτών και να στείλει τα δεδομένα που έχουν συλληφθεί στον χάκερ, ο οποίος μπορεί στη συνέχεια να χρησιμοποιήσει τις λεπτομέρειες για δική του χρήση. Επειδή οι συσκευές απόξεσης είναι τόσο μικρές, σπάνια γίνονται αντιληπτές από τα θύματα.
Ακολουθούν επτά τρόποι με τους οποίους οι εγκληματίες μπορούν να χρησιμοποιήσουν τα ξύστρα πιστωτικών καρτών εναντίον σας:
1. Υποδοχή κάρτας επέκτασης
Μια επίθεση skimming που διευρύνει την υποδοχή κάρτας είναι μια κοινή μέθοδος που χρησιμοποιείται από πολλούς εγκληματίες.
Προσαρτώντας φυσικά τα skimmers σε ένα ΑΤΜ, τερματικό σημείο πώλησης, δημόσιο περίπτερο εισιτηρίων ή μηχανή άντλησης βενζινάδικου, επεκτείνει την υποδοχή κάρτας ενώ την κάνει να μοιάζει σαν να είναι μέρος του αρχικού σχεδίου. Στη συνέχεια, όταν το θύμα περνά τις κάρτες του στον αναγνώστη, το εκτεταμένο τμήμα που προστέθηκε από τον χάκερ σαρώνει τις λεπτομέρειες.
2. Εγκατάσταση stealth καμερών
Οι stealth κάμερες πάνε χέρι-χέρι με ξύστρες καρτών. Πού εγκαθιστούν οι κλέφτες δεδομένων αυτές τις μικρές, διακριτικές κάμερες γύρω από τα ΑΤΜ και τις αντλίες βενζίνης για να καταγράψουν PIN που αντιστοιχούν σε κλεμμένους αριθμούς πιστωτικών καρτών που ανακτήθηκαν μέσω του ξύστρα.
3. Χρησιμοποιήστε τρισδιάστατα εκτυπωμένα πληκτρολόγια
Ορισμένοι εγκληματίες που γνωρίζουν την τεχνολογία χρησιμοποιούν τη δύναμη της τρισδιάστατης εκτύπωσης για να δημιουργήσουν προσαρμοσμένα skimmers πιστωτικών καρτών.
Αυτό το επιτυγχάνουν δημιουργώντας και χρησιμοποιώντας τρισδιάστατα εκτυπωμένα πληκτρολόγια που επικαλύπτονται σε πραγματικά πληκτρολόγια σε ΑΤΜ ή περίπτερα για την εγγραφή PIN.
4. POS Malware Injection

Η απόξεση σημείου πώλησης (POS) ή μνήμης τυχαίας πρόσβασης (RAM) είναι ένας τύπος κακόβουλου λογισμικού που εγκαθιστούν οι εγκληματίες σε συσκευές ανάγνωσης καρτών ή αντλίες βενζίνης. Αυτό το συγκεκριμένο είδος κακόβουλου λογισμικού στοχεύει το λογισμικό που εκτελεί μια συσκευή, όπως το λειτουργικό σύστημα.
Αυτός ο τύπος κακόβουλου λογισμικού ήταν υπεύθυνος για τις πιο σημαντικές κλοπές δεδομένων στην ιστορία, επηρεάζοντας τα καταστήματα Target και Home Depot όπου κλάπηκαν δεκάδες εκατομμύρια κάρτες.
5. Εγκατάσταση λαμπτήρων
Η έναρξη ασφαλών χρεωστικών καρτών με δυνατότητα chip έδωσε στους χρήστες πιστωτικών καρτών κάποιες ελπίδες μακριά από τους κλέφτες δεδομένων. Αλλά δυστυχώς, οι εγκληματίες έχουν βρει τρόπους να στοχεύσουν αυτά τα τσιπ χρησιμοποιώντας μια μέθοδο γνωστή ως "Shimming".
Το Shimming λειτουργεί σαν ένα τσιπ, τοποθετημένο μεταξύ της συσκευής ανάγνωσης και του τσιπ της πιστωτικής σας κάρτας. Είναι πιο δύσκολο να ανιχνευθεί η λάμψη από τις ξύστρες επειδή είναι συσκευές λεπτές σαν χαρτί που κάθονται μέσα στη συσκευή ανάγνωσης και μένουν εντελώς μακριά από το οπτικό πεδίο.
6. Σύστημα RFID
Οι κάρτες ανέπαφων πληρωμών περιέχουν ετικέτες αναγνώρισης ραδιοσυχνοτήτων τις οποίες οι χάκερ μπορούν να σαρώσουν από απόσταση. Ενώ αυτή η τεχνολογία χρησιμοποιείται κυρίως για τη δημιουργία κουπονιών πρόσβασης και καρτών μεταφοράς, κάνει επίσης το δρόμο της σε πιστωτικές και χρεωστικές κάρτες παντού.
Ο εγκληματίας μπορεί εύκολα να χρησιμοποιήσει τον σαρωτή RFID περπατώντας κοντά στο θύμα και σαρώνοντας τα στοιχεία της κάρτας ενώ βρίσκεται μέσα στην τσέπη του.
7. Επιθέσεις Magecart κατά τη διάρκεια του ηλεκτρονικού εμπορίου
Αρκετοί προμηθευτές σημείων πώλησης έχουν αρχίσει να αναπτύσσουν κρυπτογράφηση από σημείο σε σημείο (P2PE) για να εξασφαλίσουν τη σύνδεση μεταξύ της συσκευής ανάγνωσης καρτών και του επεξεργαστή πληρωμών. Δυστυχώς, αυτό έχει προκαλέσει πολλούς κλέφτες δεδομένων να ταχυδρομήσουν ξύστρες καρτών στον ιστό με στόχο τη διαδικασία πληρωμής σε ιστότοπους ηλεκτρονικού εμπορίου.
Αυτές οι επιθέσεις είναι γενικά γνωστές ως επιθέσεις Magecart ή Formjacking. Με την έγχυση κακόβουλου JavaScript σε ιστότοπους διαδικτυακών αγορών, οι εγκληματίες προσπαθούν να αποκτήσουν πληροφορίες κάρτας, ενώ ο χρήστης προσπαθεί να τις εισαγάγει κατά τη διαδικασία πληρωμής.
Το κακόβουλο σενάριο εισάγεται νωρίς στη διαδικασία συναλλαγής προτού τα δεδομένα έχουν την ευκαιρία να φτάσουν στον επεξεργαστή πληρωμών μέσω ενός κρυπτογραφημένου καναλιού. Αυτό το ελάττωμα ασφαλείας επιτρέπει σε έναν χάκερ να κλέψει τα στοιχεία της πιστωτικής κάρτας προτού αυτά αποθηκευτούν με ασφάλεια στη βάση δεδομένων ενός ιστότοπου.
Μέχρι στιγμής, επηρεασμένος Επιθέσεις Magecart Σε χιλιάδες ιστότοπους, συμπεριλαμβανομένων δημοφιλών εμπορικών σημάτων όπως η British Airways, η Macy's, η NewEgg και η Ticketmaster.
Πώς να εντοπίσετε μια διαδικασία skimming πιστωτικής κάρτας

Το χειρότερο πράγμα με τις ξύστρες καρτών είναι ότι είναι δύσκολο να εντοπιστούν επειδή γενικά αναμειγνύονται στα αρχικά εξαρτήματα των συσκευών στις οποίες ήταν συνδεδεμένες.
Αν και δεν είναι εύκολο να εντοπίσετε μια μεταμφιεσμένη ξύστρα πιστωτικής κάρτας, δεν είναι ούτε αδύνατο. Τα ακόλουθα σημάδια μπορούν να σας βοηθήσουν να προσδιορίσετε την παρουσία μιας ξύστρας κάρτας:
- Μια συσκευή ανάγνωσης καρτών είναι διαφορετική από την αντίστοιχη που υπάρχει στις αντλίες βενζίνης ή σε κοντινά ΑΤΜ.
- Η συσκευή ανάγνωσης καρτών φαίνεται μεγάλη ή ογκώδης. Αυτό υποδεικνύει μια ξύστρα πάνω από την τυπική συσκευή ανάγνωσης καρτών.
- Εάν η συσκευή ανάγνωσης καρτών φαίνεται χαλαρή ή μη ασφαλισμένη, υπάρχει μεγάλη πιθανότητα να έχει τοποθετήσει ξύστρα πιστωτικής κάρτας.
- Τα χρώματα στον εκτυπωτή αποδείξεων και στη συσκευή ανάγνωσης καρτών δεν ταιριάζουν.
- Τα περισσότερα βενζινάδικα τοποθετούν αυτοκόλλητα ασφαλείας με σειριακούς αριθμούς στις πόρτες του διανομέα καυσίμου. Εάν παρατηρήσετε ότι η σφράγιση ασφαλείας έχει παραβιαστεί, ο εγκληματίας μπορεί να προσπάθησε να σπάσει τη σφράγιση για να εγκαταστήσει μια εσωτερική ξύστρα.
- Μπορεί να παρατηρήσετε ότι το μαξιλάρι PIN είναι παχύτερο από το συνηθισμένο. Αυτό συμβαίνει επειδή ορισμένοι εγκληματίες τοποθετούν ψεύτικα πληκτρολόγια 3D-εκτυπωμένα πάνω από τα πραγματικά για να συλλάβουν PIN. Ως εκ τούτου, εάν δυσκολεύεστε να πατήσετε πλήκτρα, μπορεί να είναι μια ψεύτικη ξύστρα πληκτρολογίου.
- Ρίξτε μια πιο προσεκτική ματιά στο εσωτερικό της ίδιας της συσκευής ανάγνωσης καρτών. Αν δείτε κάτι μέσα, είναι σημάδι ότι κάποιος έχει εγκαταστήσει μια επέκταση.
Εκτός από τα ΑΤΜ και τις αντλίες βενζίνης, θα πρέπει επίσης να παραμένετε σε εγρήγορση όταν χρησιμοποιείτε τις πιστωτικές σας κάρτες για παρκόμετρα, περίπτερα εισιτηρίων και το σημείο πώλησης του παντοπωλείου.
Πρώτη γραμμή άμυνας ενάντια στο ξύσιμο

Η προσοχή είναι η πρώτη γραμμή άμυνας ενάντια στην κλοπή δεδομένων πιστωτικών καρτών. Θα πρέπει να δίνεται ιδιαίτερη προσοχή όταν εισάγετε, σύρετε ή τοποθετείτε τις πιστωτικές σας κάρτες σε γρήγορες και βολικές συσκευές ανάγνωσης πιστωτικών καρτών.
Ευτυχώς, το να είστε ιδιαίτερα προσεκτικοί όταν σύρετε πιστωτικές κάρτες, χρησιμοποιώντας πολύ ορατές αντλίες βενζίνης, ελέγχετε τακτικά τα στοιχεία της πιστωτικής σας κάρτας, ορίζετε ειδοποιήσεις συναλλαγών και αναφέρετε έγκαιρα τυχόν ύποπτες δραστηριότητες στις αρχές, μπορεί να σας σώσει από κλοπή πιστωτικών καρτών μακροπρόθεσμα.
Όταν πρόκειται να προστατεύσετε τον εαυτό σας από τους skimmers της πιστωτικής κάρτας, μια ουγγιά προσοχής αξίζει σίγουρα μια λίβρα θεραπείας. Επίσης ελέγξτε έξω Οι καλύτερες εφαρμογές διαχείρισης πιστωτικών καρτών για χρήστες Android και iOS.










