轮到ATM时该怎么办?您准备好突击,大张旗鼓地将卡移到插槽,优雅地提取来之不易的美元并跑到最近的酒吧吗?或者,您是否考虑过要扫描周围的环境以发现ATM本身或其周围是否有恶意活动?
我们都是前者-匆匆忙忙地完成了数百万件事情-但是将卡插入插槽之前的几分钟可能是发现被篡改的ATM与变成一文不名的统计数据之间的区别。
骗子可用的工具范围近年来有所增加,并且很大程度上遵循一条奇异的道路。但是,尽管工具大致相同,但技术仍在发展,从而减轻了他们的混淆并帮助伪装。让我们看看一些篡改的迹象,以及如何将现金牢牢地锁定在您的帐户中。
识别问题
如果您勤奋工作,则可以可能会发现伪造的组件,但是您必须积极寻找恶意的组件。我的意思是,犯罪分子希望他们尽可能长时间保持隐藏状态,因此它们不会被紫色闪光和粉红色波尔卡圆点覆盖。以下是一些常见的ATM黑客。
撇渣器是一种恶意的读卡器。它位于现有ATM读卡器插槽的顶部,并扫描进入机器的每张卡的磁条。即使银行卡技术(例如卡专用芯片)的发展,磁条仍包含重要信息,从而可以与过时的系统向后兼容。
实际上,即使美国最终大规模地推出了EMV
典型地,撇脂器很小,可以装在读卡器插槽上,并且可能已经被人为地“磨损"了,以匹配较旧的ATM的外观。
近年来,撇取者得到了进一步发展,可以轻松地安装在卡插槽本身的“喉部"中,几乎无法对其进行检测。其他技术进步也使已安装设备的电池寿命大大增加,而无需使用替代电源。不仅如此,一些高级浏览器还可以通过蓝牙传输其数据,从而使小偷能够以常规的“客户"身份返回ATM,与设备配对并下载窃取的卡信息。
小偷不是'愚蠢,并提出了创新的方法来帮助您分担现金。您甚至可能在到达自动柜员机之前就已经刷了详细信息。你怎么问?好吧,那些在安全门后面的自动取款机需要您刷卡才能进入,似乎是所有机器中最安全的选择之一?是的-您的卡详细信息在门口被掠过了,并且PIN被针孔照相机记录了。
许多ATM制造商现在都集成了防盗装置,而单个供应商很容易购买防盗装置。追溯装置的撇油装置。读卡器通常与分钟照相机结合使用,该照相机位于数字键盘上方或非常靠近数字键盘。
骗子库中的下一个工具是针孔照相机。要使用克隆的卡详细信息完成实际交易,必须在卡信息旁边捕获一个PIN码以验证该过程。实际上,许多ATM都配有自己的摄像头。没有多少个ATM拥有自己的摄像机的硬性和快速统计信息,但是它取决于它们的位置。位于银行或购物中心内的人可能带有摄像头,可以看到你的脸,而位于加油站或酒吧中的其他人则可能看不到。
针孔摄像头与正式安装的不同。盗贼将在ATM上的某个地方安装一个微型物理摄像机,以捕获与使用上述撇渣器刷过的细节相对应的PIN条目。他们的存在并不总是那么容易被发现。它们的外壳将尽可能接近ATM的颜色,并尝试使其贴合机器外观。
完成盗贼污染的三连击的最后一个工具是错误的数字垫。就像读卡器和针孔相机一样,它们的质量和成本也相差很大,这意味着很容易发现它们。但是,那些拥有足够企业和资本的恶意分子可以研究其ATM目标的特定模型,并购买适合该机器的虚假数字键盘。
该数字键盘通常与刷卡机一起用于更换摄像头,其工作方式与您在计算机上可能会遇到的击键记录恶意软件相同。安装后,将记录每个按钮的按下次数以及时间,以与浏览的详细信息相匹配。
如果更换数字键盘的设计非常出色,将很难发现。与针孔相机一样,如果盗贼有足够的钱购买高级设备,这将使发现任何恶意活动变得更加困难。
其他ATM问题–恶意软件
对于自动柜员机可以进行的物理改动,我们必须记住,这些基本上都是设计用于按需吐钱的计算机。几乎所有设备都可以被黑客入侵,而且ATM绝对没有区别-它只需要采取不同的策略。
运行现在已经过时的Windows XP的ATM机是一个特殊问题,并且不太可能收到任何软件更新卡巴斯基实验室的安全研究人员已经“识别出49种对单一类型的ATM恶意软件的修改",旨在将整个计算机转变为单个撇取设备,并且能够对新发现的漏洞进行防范。
从选定的钞箱(存放钱的比特)中随意分配现金。同时,趋势科技的研究人员记录到,涉及欧洲ATM的欺诈攻击增加了15%,从而确定了全球范围内制造商特定的多种恶意软件变体。
ATM恶意软件具有不同的目标。尽管某些人肯定会针对您和我这样的常规用户,但其他恶意软件类型会“按需"仅根据需要将计算机中的现金清空。 Proofpoint的研究人员详细介绍了 GreenDispenser ,该程序允许小偷仅使用一组预先设计的PIN码清空整个计算机,然后使用“深度删除"过程删除任何恶意软件痕迹。 。
其他ATM问题-涵盖整个机器
骗子会加倍努力,以确保您的钱存入他们的银行帐户。我们简要介绍了ATM小偷规模的高端:针对特定机器量身定制的组件,利用最新和最先进的制造技术来确保零件融合。专业小偷和/或有组织的帮派可以制造出完整的ATM外立面
,如您在链接的视频中看到的那样,整个ATM都被覆盖了,完全颠覆了所有潜在客户,从而使检测变得极为困难。
p>
信任...
没人,或任何东西。也许只是你的直觉。我忘了哪一个是最好的,但是如果您怀疑自己站在自动柜员机上有什么问题,请继续前进。您将节省大量的麻烦,并为充满大峡谷的工作节省了足够的压力。
如果您意识到ATM上装有恶意设备,请不要将其删除。曾经有过一些犯罪分子将其品行良好的公民带走并取回其设备-请记住,他们可能已经为设备支付了数千美元。不可以:立即打电话给警察,让他们与供应商打交道,任何人都可能是罪犯。
由于明显的原因,很难发现被篡改的ATM。请花一点时间,并获得内部奖励。
您是否发现了恶意的ATM?你注意到了什么?你做了什么?
标签: