Виявлено скіммер (шіммер), що копіює чипованниє карти

Фахівці з розслідування злочинів з банківськими картами виявили в Мексиці незвичайний скіммер, який вставляється в картоприймач ATM і може зчитувати дані безпосередньо з мікросхеми на карті, пише Брайан Кребс.

Пристрій на фотографії відомо як «шіммер», від слова "shim" ( «тонка прокладка»). Воно дійсно працює як прокладка, розміщуючись між картою і зчитувальних пристроїв банкомату. Зчитування і збереження даних здійснюється одночасно з тим, як карта зчитується банкоматом.

Зчитує компонент шиммера складається з восьми позолочених прямокутних контактів. Електронні мікросхеми для зберігання зібраних даних видно на фотографії у верхній частині пристрою.

За інформацією компанії 3VR, шіммер знайшли в банкоматі Diebold Opteva 520. Прокладка вирізана точно під розмір зчитувача карт.

Виявлено скіммер (шіммер), що копіює чипованниє карти

Ця модель банкомату передбачає, що користувач вставляє карту на короткий проміжок часу, а потім швидко вилучає її. Шиммер вставляється в гніздо з зовнішньої сторони. Фахівці не повідомили, виявлено на банкоматі додаткове обладнання для запису пінкод, наприклад, прихована камера або накладка на клавіатуру.

Картки з чіпом вважаються більш безпечними, ніж карти тільки з магнітною смугою. Хоча інформація з смуги дублюється на чіпі, але там є додаткові рівні захисту, в тому числі код верифікації iCVV (integrated circuit card verification value), який відрізняється від звичайного CVV.

Деякі банкомати можуть приймати карти зі звичайною магнітною смугою, клоновані з чипованних карт, не перевіряючи CVV. Ймовірно, мексиканські кардери знайшли такі банкомати, тому і знімають копії з чіпів.

Поділися новиною з друзями:

Баг в роботі адаптивних іконок веде Android-пристрої в нескінченну перезавантаження

Шифрувальник ONI, атакуючий японські компанії кілька місяців, міг бути Вайпер

У Facebook знайшли фішингову кампанію, спрямовану проти користувачів iOS і Android

Firefox заборонить відстежувати користувачів за допомогою HTML5 Canvas