El auge de los skimmers finos, mini y de inserción
HogarHogar > Blog > El auge de los skimmers finos, mini y de inserción

El auge de los skimmers finos, mini y de inserción

Jun 20, 2023

Como la mayoría de los dispositivos electrónicos de hoy en día, los skimmers de cajeros automáticos son cada vez más pequeños y delgados, con una mayor duración de la batería. A continuación se muestran varios dispositivos de fraude miniaturizados que fueron extraídos de cajeros automáticos comprometidos en varios cajeros automáticos en Europa en lo que va del año.

Según un nuevo informe del Equipo Europeo de Seguridad de ATM (EAST), un país informó sobre una nueva forma de mini-skimmer. A continuación se muestra un dispositivo diseñado para capturar los datos almacenados en la banda magnética de una tarjeta de cajero automático cuando la tarjeta se inserta en la máquina. Si bien la mayoría de los skimmers de tarjetas están diseñados para colocarse directamente encima de la ranura para tarjetas existente, estos mini-skimmers más nuevos encajan perfectamente dentro de la garganta del lector de tarjetas, ocultando la mayor parte del dispositivo. Este skimmer de tarjetas fue diseñado para caber dentro de ciertos tipos de cajeros automáticos fabricados por NCR.

Un mini-skimmer diseñado para deslizarse dentro de la ranura de aceptación de tarjetas de un cajero automático de NCR. Imagen: ESTE.

"Las nuevas versiones de skimmers de inserción (desnatadores colocados dentro de la garganta del lector de tarjetas) son cada vez más difíciles de detectar", concluye el informe de EAST.

El skimmer miniaturizado de arriba se usó junto con una pequeña cámara espía para registrar el PIN de cada cliente. La imagen de la izquierda muestra la cámara oculta situada justo a la izquierda de la gran batería cuadrada; La foto de la derecha muestra la fascia falsa del cajero automático que oscurece la cámara oculta tal como se encontró adjunta al cajero automático comprometido (observe el pequeño orificio en el borde superior izquierdo del dispositivo).

La cámara oculta se utiliza junto con el skimmer de inserción. Fuente: ESTE.

EAST señala que el mismo país que informó haber descubierto los dispositivos de skimmer de arriba también encontró un cajero automático que estaba comprometido por un nuevo tipo de skimmer de inserción translúcida, que se muestra a continuación.

Un mini-skimmer translúcido diseñado para colocarse (principalmente) dentro de la ranura de aceptación de tarjetas de un cajero automático. Fuente: ESTE.

Aunque no insertan skimmers, los dispositivos que se muestran a continuación (retirados de los cajeros automáticos en Europa este año) también vienen con un perfil delgado. He visto varios modelos de skimmer de tarjetas que se muestran a continuación, dispositivos que generalmente se fabrican y venden para comprometerWincor/NixdorfCajeros automáticos de marca.

El skimmer de tarjetas (izquierda) y la cámara oculta, disfrazada de panel encima del teclado PIN. Imágenes: ESTE.

El dispositivo que se muestra a continuación es un skimmer delgado que funciona con lo que parece un reproductor MP3 canibalizado o un teléfono móvil. Los skimmers móviles permiten a los ladrones recibir los datos de la tarjeta robada a través de mensajes de texto, lo que significa que nunca tendrán que regresar a la escena del crimen una vez que el skimmer esté en su lugar. Los skimmers basados ​​en MP3 capturan datos de tarjetas como ondas de audio que un software especializado puede convertir posteriormente en datos de tarjetas.

Este skimmer superpuesto muy fino incluye un acabado de alta calidad. Foto de : ESTE

Como señala el informe de EAST, los skimmers de cajeros automáticos siguen siendo un problema en Europa, aunque prácticamente todos los cajeros automáticos allí sólo aceptan tarjetas que incluyen la tecnología llamada "chip y PIN". Chip y PIN, a menudo llamadoEMV(abreviatura de Eurocard, MasterCard y Visa), está diseñado para hacer que las tarjetas sean mucho más caras y complicadas de duplicar para los ladrones.

Desafortunadamente, Estados Unidos es el último de los países del G-20 que aún tiene que hacer la transición al chip y PIN, lo que significa que la mayoría de las tarjetas de cajero automático emitidas en Europa tienen una banda magnética para compatibilidad con versiones anteriores cuando los clientes viajan a este país. Naturalmente, los piratas informáticos de cajeros automáticos en Europa enviarán los datos de las tarjetas robadas a ladrones aquí en los EE. UU., quienes luego pueden codificar los datos de las tarjetas robadas en tarjetas nuevas (sin chip) y sacar dinero en efectivo de las máquinas aquí y en América Latina.

"En los países donde se ha completado la implementación de ATM EMV, la mayoría de las pérdidas han migrado fuera de Europa y se observan principalmente en EE. UU., Asia-Pacífico y América Latina", señala el informe de EAST. "Desde la perspectiva de los emisores de tarjetas europeos, la región de Asia y el Pacífico parece estar eclipsando a América Latina en este tipo de pérdidas".

Una de las formas más sencillas de protegerse de los estafadores de cajeros automáticos es cubrir el teclado del PIN cuando ingresa sus dígitos. Aún así, le sorprendería saber cuán pocos usuarios de cajeros automáticos toman esta precaución simple pero efectiva.

Si te gustó esta historia, mira el resto de mi serie sobre skimmers de cajeros automáticos.

Esta entrada fue publicada el lunes 7 de julio de 2014 00:02

Wincor/NixdorfEMV