Kredi kartlarınızı sık sık ATM'lere veya benzin istasyonlarına hiç düşünmeden mi takıyorsunuz? Kredi kartı numaralarının çoğu genellikle veri ihlalleri yoluyla çalınırken, büyük bir sayı, kredi kartı skimmer (mevcut kartın üzerine monte edilen küçük bir cihaz) olarak bilinen bir cihaz kullanılarak gerçekleştirilen, "kayma" olarak bilinen kötü amaçlı bir uygulamadan geçirilir. tarayıcı).
Kredi kartı şifreleyicinin ne olduğunu ve suçluların bu teknikleri size karşı nasıl kullanabileceğini öğrenmek için okumaya devam edin. Ayrıca, kredi kartı verilerinizin ele geçirilmesini önleyebilmeniz için bir tarama cihazını nasıl tespit edeceğinizi de ele alacağız.

Hızlı Linkler
Kredi kartı skimmer'ı nedir?

Kredi kartı skimmer'ları, bir bilgisayar korsanının kart okuyucularına eklediği küçük cihazlardır. Bunları genellikle ATM'lerde veya benzin istasyonu pompalarında bulacaksınız.
Her şekil ve boyutta ve değişen karmaşıklık derecelerinde gelirler; Ancak asıl amaçları, kredi kartı bilgilerinizi "hacklemek" veya ele geçirmek ve böylece sahte işlemlerde kullanmaktır.
Skimmer'lar kredi kartlarının üzerindeki siyah şeridi okuyabilir ve şifrelenmiş bilgileri kartlarda saklayabilir. Bazı skimmer'lar yüzlerce karttan veri depolayabilir. Bilginin karot kazıyıcılardan manuel olarak çıkarılması gerekir, bu da bu işlem sırasında tespit edilme riskini artırır. Ancak bazı gelişmiş skimmerlara uzaktan erişilebiliyor ve verileri kablosuz olarak aktarma özelliğine sahip.
Bir suçlunun kredi kartı taramasının 7 yolu
Gözetleme, bir suçlunun veya veri hırsızının elektronik kart okuyucusuna bir skimmer taktığı zaman meydana gelir. Skimmer'ın amacı, kart okuma sürecini ele geçirmek ve yakalanan verileri bilgisayar korsanına göndermek, böylece hacker bu ayrıntıları kendi kullanımları için kullanabilir. Tarama cihazları çok küçük olduğundan mağdurlar tarafından nadiren fark edilirler.
Suçluların kredi kartı şifreleyicilerini size karşı kullanabileceği yedi yol:
1. Kart yuvasını genişletin
Kart yuvasını genişleterek çalışan kaymağını alma saldırısı, birçok suçlunun kullandığı yaygın bir yöntemdir.
Skimmer'ları bir ATM'ye, satış noktası terminaline, genel bilet kioskuna veya benzin istasyonu pompa makinesine fiziksel olarak takarak, kart yuvasını genişletirken orijinal tasarımın bir parçası gibi görünmesini sağlar. Daha sonra kurban, kartlarını okuyucuya kaydırdığında, bilgisayar korsanının eklediği genişletilmiş kısım ayrıntıları tarar.
2. Gizli kameraların kurulumu
Gizli kameralar kart skimmer'larla el ele gider. Veri hırsızları, bir kart tarama cihazı yoluyla alınan çalıntı kredi kartı numaralarına karşılık gelen PIN numaralarını yakalamak için ATM'lerin ve benzin pompalarının etrafına bu küçük, göze çarpmayan kameraları nereye yerleştiriyor?
3. XNUMXD yazdırılmış klavyeleri kullanın
Teknoloji meraklısı bazı suçlular, özel kredi kartı kopyalama cihazları üretmek için 3D yazıcının gücünden yararlanıyor.
Bunu, ATM'lerde veya kiosklarda PIN kodlarını kaydetmek için gerçek tuş takımlarının üzerine yerleştirilen 3 boyutlu yazdırılmış tuş takımları oluşturup kullanarak başarıyorlar.
4. POS kötü amaçlı yazılım ekleme

POS veya RAM kazıma, suçluların kart okuyuculara veya gaz pompalarına yüklediği bir tür kötü amaçlı yazılımdır. Bu özel kötü amaçlı yazılım türü, işletim sistemi gibi cihazı çalıştıran yazılımı hedef alır.
Bu tür kötü amaçlı yazılımlar, on milyonlarca kartın çalındığı Target ve Home Depot mağazalarını etkileyerek tarihteki en önemli veri hırsızlıklarından sorumluydu.
5. Şimleme kurulumu
Güvenli, çip özellikli banka kartlarının piyasaya sürülmesi, kredi kartı kullanıcılarına veri hırsızlarından uzaklaşma umudu verdi. Ancak ne yazık ki suçlular, "Shimming" olarak bilinen bir yöntemi kullanarak bu çipleri de hedef almanın yollarını buldular.
Şimleme, okuma cihazı ile kredi kartınızdaki çip arasına yerleştirilen bir çip gibi çalışır. Şimşeğin tespit edilmesi, skimmer'lara göre daha zordur çünkü bunlar okuyucunun içinde duran ve tamamen görüş alanı dışında kalan kağıt inceliğinde cihazlardır.
6. Kablosuz Radyo Frekansı Tanımlama (RFID) Sistemi
Temassız ödeme kartlarında, bilgisayar korsanlarının uzaktan tarayabileceği radyo frekansı tanımlama etiketleri bulunur. Bu teknoloji öncelikle erişim kodları ve ulaşım kartları oluşturmak için kullanılırken, aynı zamanda her yerde kredi ve banka kartlarına da giriyor.
Bir suçlu, mağdurun yakınına yürüyerek ve cebindeyken kart ayrıntılarını tarayarak RFID tarayıcıyı kolaylıkla kullanabilir.
7. E-ticaret sırasında Magecart saldırıları
Birçok POS satıcısı, kart okuyucu ile ödeme işlemcisi arasındaki iletişimi güvence altına almak için noktadan noktaya şifreleme (P2PE) kullanmaya başladı. Ne yazık ki bu, birçok veri hırsızının e-ticaret sitelerindeki ödeme sürecini hedef alan web tabanlı kart skimmer'ları kullanmasına neden oldu.
Bu saldırılar genellikle Magecart veya Formjacking saldırıları olarak bilinir. Suçlular, çevrimiçi alışveriş sitelerine kötü amaçlı JavaScript enjekte ederek, kullanıcı ödeme işlemi sırasında kart bilgilerini girmeye çalışırken kart bilgilerini elde etmeye çalışır.
Kötü amaçlı komut dosyası, veriler şifreli bir kanal aracılığıyla ödeme işlemcisine ulaşma şansına sahip olmadan önce, işlem sürecinin başlarında enjekte edilir. Bu güvenlik açığı, bir bilgisayar korsanının, kredi kartı bilgilerini web sitesinin veritabanında güvenli bir şekilde saklanmadan önce çalmasına olanak tanır.
Şu ana kadar etkiledi Magecart saldırıları British Airways, Macy's, NewEgg ve Ticketmaster gibi popüler markaların da aralarında bulunduğu binlerce web sitesinde.
Kredi kartının gözden geçirildiği nasıl tespit edilir

Kart skimmer'ların en kötü yanı, genellikle takıldıkları cihazların orijinal donanımına entegre oldukları için tespit edilmelerinin zor olmasıdır.
Gizli bir kredi kartı şifreleyicisini tespit etmek kolay olmasa da imkansız da değil. Aşağıdaki işaretler bir kart skimmerinin varlığını belirlemenize yardımcı olabilir:
- Kart okuyucu, yakındaki benzin pompalarında veya ATM'lerde bulunan benzerlerinden farklıdır.
- Kart okuyucu büyük veya hacimli görünüyor; Bu, standart kart okuyucunun üstünde bir kazıyıcının bulunduğunu gösterir.
- Kart okuyucu gevşek veya emniyetsiz görünüyorsa, üzerine bir kredi kartı skimmer takılmış olma ihtimali yüksektir.
- Makbuz yazıcısı ve kart okuyucunun renkleri eşleşmiyor.
- Çoğu benzin istasyonunda, yakıt dağıtıcısının kapılarına seri numaralarını içeren güvenlik etiketleri yapıştırılır. Güvenlik mührünün kurcalandığını fark ederseniz suçlu, dahili bir sıyırıcı takmak için mührü kırmaya çalışmış olabilir.
- PIN tuş takımının normalden daha kalın olduğunu fark edebilirsiniz. Bunun nedeni, bazı suçluların PIN kodlarını ele geçirmek için gerçek olanların üzerine sahte 3D yazıcıyla basılmış tuş takımları yerleştirmesidir. Bu nedenle tuşlara basmakta zorluk çekiyorsanız, bu sahte bir klavye kazıyıcı olabilir.
- Kart okuyucunun ağzının içine daha yakından bakın. İçeride bir şey görürseniz, bu birisinin bir eklenti yüklediğinin işaretidir.
ATM'ler ve benzin pompalarının yanı sıra kredi kartlarınızı parkmetrelerde, bilet büfelerinde ve market satış noktalarında kullanırken de dikkatli olmalısınız.
Kaymaya karşı ilk savunma hattı

Dikkat, kredi kartı veri hırsızlığına karşı ilk savunma hattıdır. Kredi kartlarınızı bu hızlı ve kullanışlı kredi kartı okuyucularına yerleştirirken, kaydırırken veya takarken çok dikkatli olun.
Neyse ki, kredi kartlarını geçirirken ekstra dikkatli olmak, görünürlüğü yüksek gaz pompaları kullanmak, kredi kartı ekstrelerinizi düzenli olarak kontrol etmek, işlem uyarıları ayarlamak ve şüpheli etkinlikleri hızla yetkililere bildirmek sizi uzun vadede kredi kartı hırsızlığından kurtarabilir.
Kendinizi kredi kartı dolandırıcılarından korumaya gelince, bir miktar dikkatli olmak kesinlikle bir miktar tedaviye değer. Ayrıca kontrol edin Android ve iOS kullanıcıları için en iyi kredi kartı yönetimi uygulamaları.










