Una desnatadora de tarjetas de crédito es un dispositivo malicioso que los delincuentes conectan a una terminal de pago, la mayoría de las veces en cajeros automáticos y bombas de gasolina. Cuando utiliza un terminal que ha sido comprometido de esa manera, el skimmer creará una copia de su tarjeta y capturará su PIN (si es una tarjeta ATM).
Si usa cajeros automáticos y bombas de gasolina, debe tener en cuenta estos ataques. Con el conocimiento correcto, es bastante fácil detectar a la mayoría de los skimmers, aunque al igual que con todo lo demás, este tipo de ataques continúa siendo más avanzado.
Un skimmer tradicionalmente tiene dos componentes. El primero es un pequeño dispositivo que generalmente se inserta en la ranura de la tarjeta. Cuando inserta su tarjeta, el dispositivo crea una copia de los datos en la banda magnética de su tarjeta. La tarjeta pasa a través del dispositivo y entra a la máquina, por lo que todo parece funcionar normalmente, pero los datos de su tarjeta acaban de copiarse.
La segunda parte del dispositivo es una cámara. Se coloca una pequeña cámara en algún lugar donde puede ver el teclado, tal vez en la parte superior de la pantalla de un cajero automático, justo encima del teclado numérico, o al costado del teclado. La cámara apunta al teclado y te captura ingresando tu PIN. El terminal continúa funcionando normalmente, pero los atacantes simplemente copiaron la banda magnética de su tarjeta y le robaron su PIN.
Los atacantes pueden usar esta información para programar una tarjeta falsa con los datos de la banda magnética y usarla en otros cajeros automáticos, ingresando su PIN y retirando dinero de sus cuentas bancarias.
Dicho eso, los espumadores también se vuelven cada vez más sofisticados. En lugar de colocar un dispositivo sobre una ranura para tarjetas, un skimmer puede ser un dispositivo pequeño e imperceptible insertado en la ranura de la tarjeta, a menudo llamado shimmer .
En lugar de una cámara apuntando al teclado, los atacantes también pueden estar usando una superposición: un teclado falso instalado sobre el teclado real. Cuando presiona un botón en el teclado falso, registra el botón que presionó y presiona el botón real debajo. Estos son más difíciles de detectar. A diferencia de una cámara, también garantizan capturar su PIN.
Los desnatadoras generalmente almacenan los datos que capturan en el dispositivo. Los delincuentes tienen que volver y recuperar el skimmer para obtener los datos capturados. Sin embargo, más skimmers ahora están transmitiendo estos datos de forma inalámbrica a través de conexiones de datos Bluetooth o incluso celulares.
Estos son algunos trucos para detectar skimmers de tarjetas. No puedes ver todos los skimmer, pero definitivamente debes echar un vistazo antes de retirar dinero.
Si encuentra algo realmente incorrecto, un lector de tarjetas que se mueve, una cámara oculta o una superposición de teclado, asegúrese de alertar el banco o negocio a cargo de la terminal. Y, por supuesto, si algo no parece correcto, ve a otro lugar.
Puede encontrar skimmers comunes y baratos con trucos como intentar agitar el lector de tarjetas. Pero esto es lo que siempre debe hacer para protegerse al usar cualquier terminal de pago:
Al igual que la industria del desnatador intenta constantemente para encontrar nuevas formas de robar su información, la industria de las tarjetas de crédito está avanzando con nueva tecnología para mantener sus datos seguros. La mayoría de las empresas cambiaron recientemente a chips EMV, lo que hace que robar los datos de su tarjeta sea casi imposible ya que son mucho más difíciles de replicar.
El problema es que la mayoría de las compañías de tarjetas y bancos han adoptado esta tecnología en sus tarjetas , muchos lectores de tarjetas (terminales de pago, cajeros automáticos, etc.) continúan utilizando el método tradicional de deslizamiento. Mientras este tipo de sistemas aún estén en su lugar, los skimmers siempre serán un riesgo. Hasta el día de hoy, no puedo decir que haya visto un solo ATM o terminal de bomba de gas que utiliza el sistema de chips, los cuales tienen la mayor probabilidad de tener un skimmer conectado. Esperemos que comencemos a ver que el sistema de chips se vuelva más prolífico en las terminales de pago mientras realizamos la transición al 2018.
Pero hasta entonces, puede seguir los pasos que se encuentran en esta pieza para protegerse lo más posible. Como dije, no es infalible, pero hacer lo que pueda ayudará a proteger sus datos y sus finanzas. Nunca es una mala idea.
Para aprender más sobre este tema aterrador, o simplemente para ver fotos de todo el hardware de skimming involucrado, echa un vistazo a la serie All About Skimmers de Brian Krebs en Krebs on Security. Está un poco anticuado en este momento, con muchos de los artículos que datan de 2010, pero sigue siendo muy relevante para los ataques de hoy y vale la pena leerlos si está interesado.
Crédito de la imagen: Aaron Poffenberger en Flickr, nick v en Flickr
Cómo evitar que otra persona compre cosas con su Amazon Echo
Amazon quiere que use Alexa para comprar cosas con solo un comando de voz. Suena útil, hasta que se dé cuenta de que todos, desde los invitados de su casa de black hat hasta el reportero de televisión, pueden pedir cosas desde su cuenta. Aquí le mostramos cómo asegurarse de que nadie más que usted pueda comprar cosas en Amazon con su Echo.
Cómo personalizar la fila de recomendaciones en Android TV
Cuando inicias Android TV, lo primero que ves es una lista de películas y muestra que el sistema cree que te gustará. A menudo está lleno de las últimas películas o noticias más recientes, pero a veces solo pueden ser relevantes para tus intereses y las aplicaciones que tienes instaladas. Lo cierto es que puedes optimizar esta fila para mostrar las sugerencias solo de las aplicaciones que deseas.