29 февраля, 2008

Теги: банкомат, Кредитная карта, взлом, хакер
ЖЖ пользователь
yranib, который чуть не стал жертвой такого автомата, подробно рассказал, чем отличается автомат под наблюдением от обычного.
Принцип работы следующий – на банкомат цепляют специальный скиммер который выглядит следующим образом:

рис. 1, банкомат с установленным скриммером
А так выглядит банкомат без скиммера:

рис. 2, без скриммера
Сегодня "джентльменский набор" электронного громилы можно приобрести в Интернете. Скиммеры (от английского to skim - "снимать" ) стоят около двухсот долларов. Это небольшие "воротца" толщиной в несколько миллиметров, дизайн которых подогнан под банкоматы известных марок. Скиммер вставляется в прорезь для карточки и, как правило, его нельзя обнаружить без предварительной подготовки. Пин-код считывается мини-камерой с памятью, укрепленной в верхней части банкомата, над клавиатурой или используется специальная накладка на клавиатуру, позволяющая узнать PIN код, который вводит владелец карточки. В результате через 2 минуты после общения с банкоматом, злоумышленники имеют возможность снять все оставшиеся на ВАШЕЙ карточке деньги (в пределах ограничений на выдаваемые суммы банкоматом, но как их обходить знают все). Пластиковые карточки с магнитной полосой в упаковках по 500 штук идут за 30 долларов. Заказал - и можно "бомбить" банкоматы.
Вот как еще может выглядить скриммер:

или вот так: (заметить очень сложно)

или даже вот так:

вот этот скиммер в сравнении с оригинальной щелью

Еще один банкомат.
Накладная клавиатура и скиммер

Настоящая щель под скиммером.

а вот еще одно устройство:

Скрытая камера, считывающая PIN код, может выглядеть следующим образом:


Бороться со скиммерами можно лишь одним способом - оснащая банкоматы защитными сенсорами, которые бьют тревогу при появлении на банкомате непривычной "одежки". Первые банкоматы с сенсорами стали устанавливать в этом году. Однако в том же Интернете уже предлагаются "антисенсоры", приладив которые, можно нейтрализовать действие защитной аппаратуры.
http://community.livejournal.com/ua_bank/90424.htm