Még ravaszabb módszerrel lophatók el hitelkártya-adatok

2016. szeptember 16. 8:30
Új technikával, úgynevezett periszkópos leolvasással támadnak a hitelkártya-tolvajok. A pénzutomata belsejébe csempészett eszközről semmit sem tud a gyanútlan felhasználó.

Az amerikai titkosszolgálat hitelkártya-információk ellopására kitalált új trükkről figyelmeztette a bankokat és a pénzautomata-gyártókat. Brian Krebs, A Washington Post korábbi oknyomozó riporterének cyberbiztonsági írásait összegyűjtő Krebs on Security beszámolójából megtudjuk, hogy az elmúlt két hónapban „periszkóp” leolvasókat találtak connecticuti és pennsylvaniai pénzautomaták belsejében. Az eszköz a belső mechanizmushoz kapcsolódik, így a felhasználót sehogy sem lehet figyelmeztetni a veszélyről.

A nyitható fedelű pénzautomaták azért a legfenyegetettebbek, mert a bűnözők könnyen bejutnak a belsejükbe. A periszkópot a kártyaolvasón lévő lyukba helyezik, és így át tudja nézni a mágneses sávot. Másik végén elem és tárolóegység található. Állítólag maximum 32 ezer számot tud tárolni, és 14 napig nem merül le. PIN-kódokat egyelőre képtelen összegyűjteni, úgyhogy valószínűleg a következő nagy dobást előkészítő eszközről van csak szó.

Krebs szerint a csalók és az illetéktelen leolvasók egyaránt kijátszhatók, ha kezünket az automata billentyűzetére tesszük. Az ok: a hardver nehezen reprodukálható, és viszonylag kevés tolvaj használ PIN-pad borítót, a valódi fölé helyezett hamis gombokat. Krebs másik tanácsa, hogy kerüljük el az egymagukban álló pénzautomatákat, amelyeken könnyen elérhető a fedél. Bankok melletti, jól kivilágított helyeken található falba épített készpénzfelvevőket használjunk helyettük.

Összesen 3 komment

Jelenleg csak a hozzászólások egy kis részét látja.
Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi.
Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

Bejelentkezés


Ajánljuk még a témában