Domov Bezpečnostní hodinky Toto plynové čerpadlo může krást data vaší kreditní karty

Toto plynové čerpadlo může krást data vaší kreditní karty

Video: Šetrná řešení v praxi: Energetika - Alternativní zdroje energie (Listopad 2024)

Video: Šetrná řešení v praxi: Energetika - Alternativní zdroje energie (Listopad 2024)
Anonim

Úřady obvinily 13 zlodějů za používání skimetrů s podporou Bluetooth na několika čerpacích stanicích v jižních Spojených státech, aby během jednoho roku ukradly více než 2 miliony dolarů.

Čtyři obžalovaní obžalovaní jsou obviněni z instalace zařízení na skartování karet na různých čerpacích stanicích Raceway a RaceTrac v Texasu, Gruzii a Jižní Karolíně, podle prohlášení právníka New York District Attorney Cryus R. Vance, Jr. Gang vytvořil klonované karty pomocí ukradené čísla kreditních a bankovních karet a kódy PIN pro výběr peněz z bankomatů a jejich uložení na bankovní účty v New Yorku pod jejich kontrolou. Skupina peněžních mezků v Kalifornii a Nevadě pak peníze vybrala v malém množství.

Prsten vypršel v této vícestátní operaci přibližně 2, 1 milionu dolarů od 26. března 2012 do 28. března 2013, kdy byli vůdci zatčeni. „Pomocí obracecích zařízení vysazených v čerpadlech čerpacích stanic jsou tito obžalovaní obviněni, že podporují nejrychleji rostoucí zločin v zemi, “ uvedl Vance.

"Tento typ podvodu je stále tvrdší a tvrdší na ochranu proti útočníkům, kteří jsou při jejich implementaci inteligentnější, " uvedl Tom Gorup, manažer střediska bezpečnostních operací indické bezpečnostní poradenské a servisní společnosti Rook Security, založené na indické agentuře Security Watch .

Vzdálené krádeže dat

Podvodníci už nějakou dobu používají karetní sběrače na bankomatech a čerpacích stanicích na čerpacích stanicích, ale používání sběračů s podporou Bluetooth se stalo problémem poměrně nedávno, na konci roku 2012. V minulosti se zloději obvykle museli vrátit a fyzicky je odebrat. aby bylo možné ukrást ukradená data. Používání Bluetooth v skimmerech značně usnadňuje extrakci dat, protože zloději mohou data chytit na dálku, což ztěžuje jejich zachycení v aktu, řekl Gorup.

Tito zloději mohou být přes ulici s laptopem stahujícím informace, protože Bluetooth může snadno přenášet přes 100 stop. To také znamená, že útočníci mohou jen nechat skimmer na místě a neustále shromažďovat data znovu a znovu.

Pro zákazníky je obtížné detekovat skimmery na prvním místě, protože jsou instalovány interně. Zdroj činný v trestním řízení v Kalifornii řekl bezpečnostnímu spisovateli Brianovi Krebsovi, že útoky se často konají o víkendech a v časných ranních hodinách. Jeden člověk by předstíral, že čerpá plyn, zatímco druhý vstoupí do obchodu, aby něco koupil. Při rozptýlení obsluhy stanice by pak osoba venku otevřela univerzální klíč přední část pumpy a umístila skimmingové zařízení dovnitř. „Čas na instalaci / odebrání je mezi 5 - 10 minutami, “ hlásil Krebs.

Co můžeš udělat

Přestože pro průměrného spotřebitele prakticky neexistuje způsob, jak zjistit, zda došlo k úpravě pumpy - nebo bankomatu nebo některého z mnoha míst, kde byste mohli platební kartu přesunout -, můžete podniknout několik kroků, abyste minimalizovali rizika.

V první řadě se vyhněte placení u čerpadla pomocí debetní karty. Zatímco banky nabízejí na debetní kartě stejnou ochranu s nulovou odpovědností jako u kreditních karet, bude nějakou dobu trvat, než se tyto peníze vrátí na váš bankovní účet.

Zvykněte si taháním nebo vrtáním čtečku karet před vložením karty. Pokud se pohybuje, hledejte jiné čerpadlo, bankomat nebo kiosek. Odborníci na bezpečnost mi také řekli, aby se při vyjímání karty kroutili, aby pro sběrače bylo obtížnější číst data.

Pokud je to možné, staňte se zvykem a používejte stejné zařízení, jako je stejné čerpadlo na čerpací stanici, stejný kiosek na vlakovém nádraží nebo stejný bankomat ve vaší bance. Tímto způsobem si pravděpodobněji všimnete fyzických změn, jako jsou různé barvy na klávesnici, odkryté kabely nebo jen to, jak se klávesy po stisknutí cítí, řekl Gorup. Je také dobré nepoužívat stroj, který má exponované USB nebo ethernetové porty, protože útočníci mohli se zařízením manipulovat.

„Útočníci omezí své riziko útokem na nízko visící ovoce, “ řekl Gorup. Je méně pravděpodobné, že kompromitují terminály, které jsou ve vysoce viditelných nebo chráněných oblastech s fotoaparáty. To jsou terminály, které byste měli používat.

A samozřejmě zůstaňte na vrcholu svých bankovních výpisů a sledujte veškerou aktivitu na účtu. Okamžitě nahlásit podezřelé transakce.

"Počítačoví zločinci a zloději identity se neomezují na žádnou geografickou oblast, která pracuje po celém světě za počítači, " řekl Vance. Děláme, co můžeme, abychom zůstali mimo jejich spojky.

Toto plynové čerpadlo může krást data vaší kreditní karty