פרסומת

מה אתה עושה כשמגיע תורך בכספומט? האם אתה מוכן להסתער, לתמרן בצורה מלכותית את הכרטיס שלך לחריץ, לחלץ בחן את הדולרים שהרווחת קשה, ולרוץ לבר הקרוב? או שאתה יותר שקולה, סורק את הסביבה שלך לאיתור כל רמז לפעילות זדונית על או סביב הכספומט עצמו?

כולנו היינו הראשונים - מיהרנו, מיליוני דברים לעשות - אבל לקחנו את הרגעים האלה לפני כן כניסת הכרטיס שלך לחריץ יכולה להיות ההבדל בין איתור כספומט שהתעסק בו עם, ולהיות נתון חסר פרוטה 7 דיווחי החדשות הללו מוכיחים שהונאת כספומט יכולה לפגוע בכל עתלעתים קרובות אנו נכנסים לטייס אוטומטי תוך כדי שימוש בכספומטים, אבל באירופה לבדה, הונאת נקודות מזומן עלתה ב-15% בששת החודשים הראשונים של 2015. ידיעות אלה מוכיחות שהונאת כספומט יכולה לפגוע בכל... קרא עוד .

מגוון הכלים העומדים לרשות הרמאים עלה בשנים האחרונות, ובמידה רבה הולכים בדרך יחידה. אבל בעוד שהכלים נשארים כמעט זהים, הטכנולוגיה מתפתחת, מקלה על הערפול שלהם ומסייעת להסוואה שלהם. בואו נסתכל על כמה סימנים מובהקים של חבלה, וכיצד תוכלו לשמור את המזומנים שלכם נעולים היטב בחשבונכם.

זיהוי הבעיות

אם אתה חרוץ, אולי תזהה את הרכיבים המזויפים, אבל תצטרך לחפש באופן פעיל את החלקים הזדוניים. זאת אומרת, הרשעים רוצים שהם יישארו חבויים כמה שיותר זמן, כדי שהם לא יהיו מכוסים בנצנצים סגולים ונקודות ורודות. הנה כמה

instagram viewer
פריצות לכספומט נפוצות איך רמאים יכולים להשתמש בכספומטים כדי לנקות אותךהכספומט הזה בקיר של הבנק המקומי שלך אולי נראה כמו דרך קלה להשיג קצת מזומן, אבל אתה צריך לוודא שהרמאים לא הגיעו לשם קודם. קרא עוד .

רחפנים

רחפן הוא קורא כרטיסים זדוני. הוא יושב מעל חריץ קורא כרטיסי הכספומט הקיים וסורק את הרצועה המגנטית של כל כרטיס שנכנס למכונה. אפילו עם התקדמות בטכנולוגיית כרטיסים בנקאיים, כמו שבבים ספציפיים לכרטיסים, הרצועה המגנטית עדיין מכילה מידע חיוני כדי להישאר תואם לאחור עם מערכות מיושנות.

אכן, אפילו אחרי שארצות הברית הפעילה סוף סוף את EMV שימו לב, אמריקאים: הנה איך כרטיסי אשראי משתנים ב-2015כרטיסי אשראי צ'יפ היו סטנדרטיים כבר שנים בעולם מחוץ לארה"ב. עכשיו הם מגיעים לארה"ב; הנה כל מה שאתה צריך לדעת. קרא עוד כרטיסי (יורוקארד, מאסטרקארד, ויזה), המכונה בדרך כלל "שבב ו-PIN", מדוע כדאי להגן על כרטיס ויזה Waveable שלך ​​מפני רמאים ניידים קרא עוד כמות עצומה של ספקים עדיין דורשת החלקה מגנטית כדי להשלים כמה עסקאות.

בדרך כלל, רחפנים קטנים, מתאימים על חריץ קורא הכרטיסים וייתכן ש"נלבשו" באופן מלאכותי כדי להתאים למראה של כספומט ישן יותר. בשנים האחרונות רחפנים התפתחו עוד יותר כך שישתלבו בקלות בתוך ה"גרון" של חריץ הכרטיס עצמו, מה שהופך את הזיהוי שלהם לכמעט בלתי אפשרי. התקדמות טכנולוגית אחרת ראתה חיי סוללה מוגדלים באופן מסיבי עבור מכשירים מותקנים ללא גישה למקור כוח חלופי. בנוסף לכך, כמה רחפנים מתקדמים מסוגלים להעביר את הנתונים שלהם באמצעות Bluetooth, מה שמאפשר לגנב לעשות זאת לחזור לכספומט כ"לקוח" רגיל, להתאים למכשיר ולהוריד את פרטי הכרטיס שנגנב.

  • שקול את המקום של הכספומט. חשוך ומוצל? מחוץ לטווח ראייה? ירידת רגל מינימלית? אין מעקב?
  • תן לחריץ הכרטיס להתנועע. אם הוא מרגיש משוחרר, מסתובב בחריץ הספציפי שלו, או חלילה, ממש משתחרר מהמכונה, כדאי להמשיך הלאה.
  • שקול את החריץ. בכספומטים רבים יש חיצים המציינים היכן להכניס את הכרטיס, או סימונים אחרים המאפשרים לזהות כל חריץ בקלות. האם הקורא מכסה אחד מהסימונים או החצים? אם כן, זה יכול להיות סימן לשיבוש.
  • בדוק גרפיקה והוראות. אינדיקטור נוסף יכול להיות הוראות או גרפיקה שגויה, או אולי צבעים מעט לא מסונכרנים.
  • צלב בדיקה עם כספומטים אחרים. אם הכספומט הוא חלק מזוג (או יותר), בדוק את השכן שלו אם יש אי התאמות.
רחפן קלפים מנצ'סטר

הגנבים אינם טיפשים ומציעים דרכים חדשניות שיעזרו לכם להיפרד מהמזומנים שלכם. ייתכן שבאמת תמחקו את הפרטים שלכם עוד לפני שתגיעו לכספומט. איך, אתם שואלים? ובכן, הכספומטים האלה מאחורי דלת אבטחה שדורשים ממך להחליק את הכרטיס כדי להיכנס, ולכאורה מציעים את אחת האפשרויות הבטוחות מכולן? כן - פרטי הכרטיס שלך נמחקו בדלת, וה-PIN שלך תועד עם מצלמת חריר.

יצרני כספומטים רבים משלבים כיום התקני אנטי-רחיפה, בעוד שלספקים בודדים קל לרכוש מכשיר אנטי-רחיפה להתאמה בדיעבד. רחפני כרטיסים משמשים בדרך כלל בשילוב עם מצלמת דקה, המוצבת מעל או קרוב מאוד ללוח המספרים.

מצלמת PINhole

הכלי הבא בארסנל של הרמאי הוא מצלמת החורים. להשלים עסקה פיזית באמצעות פרטי כרטיס משובטים רמאים עדיין משכפלים כרטיסי אשראי: שמור פלסטיק בכיס שלךאם אתה משלם באופן קבוע באמצעות כרטיס אשראי או חיוב/צ'ק (ומי לא עושה זאת בימים אלה?) עליך להיות מודע לכך שניתן לשכפל את הכרטיס שלך. אבל איך זה נעשה, ואילו סוגי עסקים הם... קרא עוד , חייב להיות מספר PIN כדי לאמת את התהליך, שנקלט לצד פרטי הכרטיס. כספומטים רבים מגיעים למעשה עם מצלמה משלהם. אין סטטיסטיקה קשוחה ומהירה על כמה כספומטים יש מצלמות משלהם, אבל זה משתנה בהתאם למיקומם. לאלה שנמצאים בתוך בנק או קניון סביר להניח שיש להם מצלמה כדי לראות את הפנים שלך, בעוד שאחרים בתחנות דלק או בבר אולי לא.

מצלמת חריר

מצלמות חריר שונות מאלו שהותקנו רשמית. גנבים יתקינו מצלמה פיזית זעירה איפשהו בכספומט כדי ללכוד כניסות PIN התואמות לפרטים שהושקו באמצעות הרחפן הנ"ל. לא תמיד קל לזהות את הנוכחות שלהם. הדיור שלהם יהיה קרוב ככל האפשר לצבע הכספומט, וינסה להתאים צמוד לחזית המכונה.

  • מתנועע הוא החבר שלך. אם אינך יכול לזהות מכשיר רפרוף, אך יש לך הרגשה רעה, התנועע ודחף את האזור שאתה חושד בו. אם הוא זז, זה יכול להיות בית המצלמה. בדוק מסביב, אבל במיוחד את האזורים ישירות מול לוח המספרים, ואת הפאנל/מתקן שבו הכספומט צמוד לבניין.
  • בדוק את הכספומט. חפש כל לוחות שאינם מתאימים בדיוק, פיסות חומר בולטות או לוחות לא צבעוניים; אלה יכולים להצביע על מצלמה בשימוש.
  • התחשב בסביבה שלך. מבלי להעלות את רמות הפרנויה הפוטנציאליות גבוה יותר, ייתכן שהמצלמה לא ממוקמת על המכונה עצמה. אם אתה בתחנת דלק, העריך עד כמה קרוב ה- מדפי הסחורה נמצאים לכספומט.
  • כסה את ה-PIN שלך כיצד להגן על עצמך מפני ריגול לא מוסרי או בלתי חוקיחושבים שמישהו מרגל אחריכם? הנה איך לגלות אם תוכנת ריגול נמצאת במחשב האישי או במכשיר הנייד שלך, וכיצד להסיר אותה. קרא עוד . אוקיי, אז אולי הם עדיין יבינו את זה, אבל לפחות אתה עושה מאמץ משותף לעצור גנבים ללכת עם פרטי הבנק שלך.
מצלמת חריר בסחורה

לוח מספרים

הכלי האחרון שמשלים את הטריפקטה הנגועה של הגנבים הוא לוח המספרים השקרי. בדיוק כמו עם רחפני הכרטיסים ומצלמות החורים, אלה משתנים מאוד באיכות ובעלות, כלומר חלקם למרבה המזל קל יותר לזהות. עם זאת, אותם רשעים עם מספיק יזמות והון יכולים לחקור את הדגם הספציפי של יעד הכספומט שלהם ולרכוש לוח מספרים שקרי שמתאים לצמוד למכונה.

לוח מספר מזויף בכספומט

לוח המספרים משמש לעתים קרובות לצד רחפן הכרטיסים כדי להחליף מצלמה, ופועל באותה צורה כמו תוכנות זדוניות של רישום הקשות שאתה עלול להיתקל בהן במחשב שלך. לאחר ההתקנה, כל לחיצת כפתור בודדת מתועדת, יחד עם השעה, כדי להתאים לפרטים הדלוקים כיצד פועלת הונאה בכרטיסי אשראי וכיצד לשמור על בטיחותכרטיסי אשראי וכרטיסי מתנה נגנבים באופן קבוע. איך גנבים מקבלים את הכרטיס שלך? איך אתה יכול להגן מפני הונאה בכרטיסי אשראי? קרא עוד .

  • בדוק את הגובה. ייתכן שמקלדת המספרים השגויה לא תתיישר כראוי עם סביבת הכספומט שלו, או אולי נראה שהוא מעט גבוה ממה שהוא אמור להיות. כמו עם רחפני הקלפים, עשויים להיות סמלים או חיצים סתומים מעט.
  • קדימה, תתנו לזה לנענע. למרות שזה פחות שימושי עם לוח מספרים כוזבים מכיוון שהם בדרך כלל מקובעים למסגרת של הכספומט, אם הוא זז יותר ממה שהיית מצפה, כלומר בכלל, הוא אמור להפעיל את פעמוני האזעקה שלך. לוח מקשים אמיתי של כספומט לא אמור לזוז בכלל - הוא משולב במכונה.
  • בדוק את היישור. המפתחות עצמם יכולים לפעמים לוותר על המשחק. מפתחות חלופיים שאינם מיושרים או מודפסים בצורה גרועה הם בדרך כלל אינדיקטור שמשהו קורה.
  • בדוק את הקצוות. אם לוח המספרים הוחלף בפאנל שלם, בהחלט עשויים להיות רווחים סביב הקצוות של הכספומט עצמו, כאשר המתקן צריך להיות חלק יחסית, אם לא לגמרי.
  • קחו בחשבון את הגיל. האם הכספומט שבו אתה עומד להשתמש נשחק? האם יש לו לוח מספרים מבריק להפליא שנראה לא במקום? זה יכול להיות סימן ללוח מספרי זדוני שהותקן לאחרונה.

אם העיצוב של החלפת לוח המספרים יוצא דופן, יהיה קשה לזהות אותו. כמו במצלמות חריר, אם לגנבים יש מספיק כסף לרכוש ציוד פרימיום זה יקשה על איתור כל פעילות זדונית.

בעיות אחרות בכספומט - תוכנה זדונית

מלבד השינויים הפיזיים שניתן לבצע בכספומט, עלינו לזכור שמדובר בעצם במחשבים שנועדו לירוק כסף בפקודה. ניתן לפרוץ כמעט כל מכשיר, וכספומטים אינם שונים לחלוטין - זה רק דורש אסטרטגיה אחרת.

מכונות כספומט מפעיל את Windows XP המיושן כעת Windows XP מפעיל את הכספומט או מכונת הכרטיסים שלך? הגיע הזמן לקנות באינטרנט!התמיכה ב-Windows XP הסתיימה באפריל 2014; מיקרוסופט לא תשחרר יותר תיקוני באגים. אם שדרגת את המחשב האישי שלך אז הכל אמור להיות בסדר - אבל מה עם הבנק שלך? האם הם השתדרגו? קרא עוד מהווים בעיה מסוימת, וסביר שלא יקבלו עדכוני תוכנה כלשהם להגנה מפני פגיעויות חדשות שנמצאו.

חוקרי אבטחה במעבדת קספרסקי "זיהו 49 שינויים" של סוג יחיד של תוכנות זדוניות בכספומט שנועדו להפוך את כל מכונה לתוך מכשיר רפרוף יחיד, כמו גם היכולת להוציא מזומנים כרצונו מקלטת נבחרת (הביט שמחזיק את כֶּסֶף). בינתיים, חוקרים בטרנד מיקרו רשם עלייה של 15% בהתקפות הונאה הכוללות כספומטים אירופאים, וזיהו גרסאות תוכנה זדוניות ספציפיות ליצרן ברחבי העולם כולו.

לתוכנות זדוניות בכספומט יש מטרות שונות. בעוד שחלקם בהחלט מכוונים למשתמשים רגילים כמוך ואני, סוגי תוכנות זדוניות אחרות מבקשות "רק" לרוקן את המכונה מהמזומנים שלה, לפי דרישה. חוקרים ב-Proofpoint מְפוֹרָט GreenDispenser, המאפשר לגנב לרוקן מכונה שלמה רק באמצעות קבוצה של קודי PIN שתוכננו מראש, ולאחר מכן, באמצעות תהליך "מחיקה עמוקה", להסיר כל זכר לתוכנה הזדונית.

אתרי תוכנות זדוניות של Trend Micro ATM

בעיות אחרות בכספומט - כסה את כל המכונה

הרמאים יעשו את המייל הנוסף כדי להבטיח שהכסף שלך יגיע לחשבון הבנק שלהם. נגענו בקצרה בקצה העליון של סולם גנבי הכספומט: רכיבים המותאמים למכונות ספציפיות, תוך שימוש בטכנולוגיות העדכניות והטובות ביותר בטכנולוגיות הייצור כדי להבטיח שחלקים משתלבים. גנבים מקצועיים ו/או כנופיות מתואמות יכולים לייצר חזית כספומט שלמה, עם מספר מקומות לאחסון מכשירי לכידת הנתונים שלהם.

כפי שניתן לראות בסרטון המקושר, כל הכספומט מכוסה, מה שהופך לחלוטין את כל הלקוחות הפוטנציאליים, מה שמקשה מאוד על זיהויו.

אמון…

אף אחד, או משהו. או אולי רק הבטן שלך. אני שוכח מה הכי טוב, אבל אם אתה חושד שמשהו לא בסדר בכספומט שאתה עומד מולו, פשוט תמשיך הלאה. אתה תחסוך לעצמך כמות עצומה של טרחה, ומספיק לחץ כדי למלא את הגרנד קניון.

אם אתה מבין שלכספומט מחובר התקן זדוני, אל תסיר אותו כיצד לזהות כספומט שנפגע ומה עליך לעשות הלאה קרא עוד . היו מקרים של פושעים שעקבים אחר אזרחם הטוב יותר והחזירו את המכשיר שלהם - זכרו, ייתכן שהם שילמו אלפי דולרים עבור הציוד. לא: התקשר מיד למשטרה ותן להם להתמודד עם הספק וכל אחד מהם יהיה פושע.

זה יכול להיות קשה לזהות כספומט שהתעסק בו, מסיבות ברורות. קחו רק רגע וקצרו את הפירות הפנימיים.

האם זיהית כספומט זדוני? מה שמת לב? מה עשית? ספר לנו למטה!

קרדיט תמונה: אישה מזועזעת מאת Kaspars Grinvalds דרך Shutterstock, מצלמת Pinhole דרך KrebsonSecurity, מצלמת Pinhole בסחורה באמצעות Hoax-Slayer, מקלדת מזויפת דרך MyBroadband, ATM Malware Families דרך Trend Micro

גאווין הוא סופר בכיר עבור MUO. הוא גם העורך ומנהל ה-SEO של האתר האחות הממוקד-קריפטו של MakeUseOf, Blocks Decoded. יש לו תואר ראשון (הצטיינות) בכתיבה עכשווית עם שיטות אמנות דיגיטלית שנבזזו מהגבעות של דבון, כמו גם למעלה מעשור של ניסיון בכתיבה מקצועית. הוא נהנה מכמויות גדולות של תה.