Apa itu ATM Skimming?
Mesin kasir otomatis dapat terjadi ketika seorang penjahat menempatkan perangkat kecil di atas slot kartu di ATM. Perangkat ini terlihat seperti slot kartu asli, dan menyatu dengan muka ATM . Untuk mata yang tidak terlatih, tidak ada yang terlihat berbeda, tetapi ketika kartu meluncur melalui slot, semua informasi pada strip magnetik dibaca, atau "skim." Ini adalah praktik umum karena teknologi ini mudah, dan ada belum teknologi untuk melindungi sistem kartu plastik, yang kuno.
Ada dua bagian perangkat yang memungkinkan penjahat mengambil data dari kartu. Pertama, ada perangkat skimmer itu sendiri, dan yang kedua adalah kamera nirkabel kecil yang mencatat PIN saat pengguna mengetikkannya ke dalam keypad.
Beberapa tempat di mana kamera sering disembunyikan meliputi:
- Di pemegang brosur ATM
- Di bar cahaya di bagian atas keypad
- Di speaker di muka ATM
- Di dalam kotak di belakang cermin kecil di ATM
Cara tradisional untuk mendapatkan nomor kartu adalah menempatkan pembaca kartu palsu di atas pembaca kartu ATM, dan kemudian kembali untuk mengambilnya. Hari-hari ini, bagaimanapun, adalah mungkin untuk mengirim informasi melalui Bluetooth melalui teknologi SMS yang dibangun tepat ke skimmer. Saat Anda menggabungkannya dengan overlay keypad dan kamera nirkabel, lebih mudah untuk mendapatkan nomor PIN.
Pencuri ini juga cukup berani untuk mencari pekerjaan yang akan memberi mereka akses ATM.
Ketika mereka memiliki pekerjaan ini, mereka menginstal perangkat lunak yang dapat mengirimkan PIN ke perangkat seluler pribadi mereka. Karena pemancar dan chip memori ini sangat tipis dan ringan, mereka sering tidak terdeteksi.
Berkat kemajuan teknologi, para penjahat semakin unggul ketika datang ke ATM skimming . Jika Anda harus menggunakan ATM, sebaiknya gunakan yang ada di dalam bank, dan di mana pun Anda menggunakannya, Anda harus memastikan bahwa Anda benar-benar memeriksa mesin sebelum Anda menggesek kartu Anda.
Berbagai Scam Terkait dengan Skimming
Ada sejumlah penipuan yang berbeda yang terkait dengan skimming. Mereka adalah sebagai berikut:
- ATM Palsu - Dalam hal ini, penjahat sebenarnya akan memasang mesin palsu di area yang akan menarik pengguna. Apa yang korban tidak tahu adalah bahwa setiap kali mereka menggesek kartu mereka, pencuri mendapatkan informasi mereka.
- Wedge Skimming - Ini adalah ketika seorang karyawan menjalankan kartu melalui alat pembaca yang mentransfer data yang dikumpulkan dari strip magnetik kartu. Penjahat kemudian mengunduh informasi ini, membakarnya ke kartu palsu / dikloning, dan kemudian menggunakan kartu itu untuk membuat telepon atau pesanan online.
- Data Intercepting - Praktik ini terjadi ketika penjahat berpose sebagai teknisi di pompa bensin, misalnya, membuka kunci pompa dengan kunci khusus, dan kemudian memasang perangkat untuk membaca kartu apa pun yang digesek melaluinya.
- Point of Sale Swapping - POS Swapping terjadi ketika perangkat skimming ditempatkan di terminal kartu tempat pembelian dilakukan. Tidak ada pengecer yang aman, dan bahkan perusahaan seperti McDonald's telah menjadi target.
- ATM Skimming - Seperti disebutkan, ini adalah ketika pencuri menginstal pembaca kartu dan kamera ke mesin ATM. Mereka sangat tidak mencolok, sering nirkabel, dan dapat membaca data PIN dan kartu.
Anda tidak bisa membeli ATM, kan?
DEFCON adalah konvensi tahunan yang diadakan di Vegas setiap tahun, dan konvensi ini membawa para peretas dari seluruh dunia. Di DEFCON, beberapa peserta mendirikan ATM palsu di dekat kantor keamanan pusat konvensi. Peretas lain mulai menggunakannya, dan peretas dapat memperoleh informasi mereka.
Setelah mendengar cerita ini, saya ingin melihat betapa mudahnya membeli ATM dan mengaturnya. Tentunya, itu tidak benar?
Saya memulai pencarian saya di eBay, dan saya terkejut, saya menemukan beberapa ATM baru dan bekas yang berkisar dari $ 500 hingga $ 2,500. Saya memutuskan bahwa saya tidak ingin membayar sebanyak itu, dan biaya pengiriman sekitar $ 300, jadi saya tampak lokal. Saya mencoba Craigslist dan membaca posting dari pemilik bar utara Boston yang menyingkirkan berbagai item termasuk tanda-tanda bir tua, meja biliar, dan ATM.
Saya bertemu dengan seorang pria, Bob, di bar dengan seorang teman saya yang adalah seorang hacker topi putih, salah satu dari orang-orang baik. Bar sudah tua dan tutup, dan Bob membantu pemilik menjual aset, termasuk ATM. Mesin itu dekat bar, dan teman peretasku mulai bekerja. Dia melihat manual, membuat mesin bekerja, dan kemudian memutuskan bahwa harganya seharga $ 750. Kami memuatnya ke sebuah trailer dan membawanya ke garasi saya. Hal pertama keesokan paginya, saya mengambil beberapa sarung tangan karet, sebotol Windex, beberapa gulungan handuk kertas dan mengambil ATM terpisah.
Ketika teman saya, si peretas, sampai di garasi saya agak terlambat, dia memiliki buku manual dan sangat gembira. "Lihat ini," katanya, dan kemudian menekan kode master mesin. Ini memungkinkan dia untuk mengakses data pada mesin dari chip memori, yang disebut "EPROM." Apa yang terjadi? Kami mendapat hasil cetak beberapa ratus nomor kartu debit dan kartu kredit. Menakutkan, bukan?
Keadaan Semakin Buruk!
Laporan terbaru dari FICO mengatakan bahwa kejahatan tentang "skimming" telah membuat lonjakan besar dalam dua dekade terakhir. Ini termasuk ATM bank, tentu saja, tetapi ATM publik telah melihat peningkatan terbesar. Ketika pencuri mengakses data Anda yang dicuri, mereka dapat melakukan banyak hal dengan mengambil nomor dan menarik uang tunai untuk membuat kartu debit palsu yang dapat mereka gunakan untuk pembelian online atau telepon, karena mereka tidak memerlukan ID foto. Sebelum Anda menyadarinya, rekening bank Anda benar-benar disedot kering!
Keindahan ini, bagi pencuri, bagaimanapun, adalah bahwa ini adalah suatu proses yang sederhana sehingga pengguna ATM bahkan tidak menyadari bahwa mereka ditipu sampai terlambat. Untuk korban, mereka hanya menggesek kartu mereka dan mengakses uang mereka. Namun, pencuri memiliki rencana, dan kerusakan dapat dilakukan dalam hitungan jam atau bahkan beberapa menit:
- Dia kembali ke ATM di tengah malam
- Dia mengunduh data dari semua kartu yang digesek pada mesin itu
- Dia membakar informasi ini ke kartu palsu dan mulai berbelanja
- Butuh PIN? Tidak masalah. Dia juga memiliki akses ke kamera yang telah ditempelkan di suatu tempat di mesin ATM untuk mencatat angka-angka yang ditekan korban
Perlindungan Skimming Scam
Ada beberapa praktik yang dapat Anda gunakan untuk melindungi diri dari penipuan skimming :
- Gunakan hanya ATM yang ada di dalam bank. ATM paling berisiko untuk digunakan termasuk yang berada di bar, restoran, kios umum dan klub malam.
- Terlepas dari lokasi ATM, lihatlah mesinnya. Jika warna pemindai tidak cocok dengan warna lainnya, ini adalah bendera merah.
- Cobalah goyangkan slot kartu untuk melihat apakah ada sesuatu yang melekat padanya.
- Lihatlah slot kartu ketika di pompa bensin atau pembaca kartu non-ATM lainnya yang dapat memindai kartu debit.
- Periksa area di mana kamera mungkin disembunyikan. Bahkan jika semuanya jelas, saat memasukkan PIN, tutup tangan Anda.
- Jika Anda dapat menghindari menggunakan kartu debit, Anda harus. Dengan kartu kredit, setidaknya, Anda dapat membantah dakwaan sebelum kehilangan uang. Dengan kartu debit, ini biasanya tidak memungkinkan.
- Periksa bank dan laporan kartu kredit Anda sering.
Selalu Lindungi Kartu Anda
Berikut beberapa cara Anda dapat melindungi kartu debit dan kredit Anda:
- Beberapa hanya melakukan pembayaran online dengan kartu prabayar atau sekali pakai.
- Jika Anda memiliki pembayaran berulang untuk akun apa pun, gunakan hanya satu kartu kredit untuk membayarnya.
- Saat berbelanja, gunakan kartu prabayar atau satu kali pakai. Meskipun kartu sekali pakai dikaitkan dengan nomor kartu Anda yang sebenarnya, kartu ini mencegah nomor asli Anda tidak terlihat. Citibank, Discover, dan Bank of America semuanya menawarkan nomor sekali pakai.
- Kartu prabayar berbeda dari kartu sekali pakai karena kartu ini tidak terhubung ke kartu asli Anda. Jika kartu prabayar dicuri, Anda dapat menggantinya tanpa memengaruhi akun Anda.
- Jika Anda memiliki akses ke kartu debit, jangan berbelanja dengannya. Gunakan untuk mengambil dana dari ATM saja. Jika pencuri mendapat nomor kartu debit Anda, uang itu langsung dapat dicuri dari akun Anda.
- Meskipun Anda akan mendapatkan penggantian untuk penipuan yang terjadi dengan kartu debit, itu hanya terjadi setelah akun Anda dihapus. Jadi, hindari menggunakan kartu debit di tempat-tempat di mana mudah bagi penipu untuk berkompromi dengan pembaca, seperti mesin kasino atau pom bensin.
- Sebelum menggunakan kartu debit Anda, selalu cari tanda-tanda gangguan pada pembaca kartu, seperti kamera kecil yang dapat menangkap PIN.
- Mengatur pemberitahuan teks atau email melalui perusahaan kartu kredit Anda atau bank untuk mengingatkan Anda tentang segala biaya. Dengan cara ini, jika ada tagihan yang tidak sah, Anda akan segera tahu.
- Apa yang saya lakukan? Saya menggunakan kartu kredit saya untuk semuanya. Online, melalui telepon, dll. Saya tidak menggunakan prabayar atau penggunaan tunggal dll. Saya hanya memperhatikan pernyataan saya dan mendapatkan pesan teks dan email untuk setiap pengisian secara real time.