Trang Chủ Đồng hồ an ninh Máy bơm xăng đó có thể đang đánh cắp dữ liệu thẻ tín dụng của bạn

Máy bơm xăng đó có thể đang đánh cắp dữ liệu thẻ tín dụng của bạn

Video: Chẳng cần tình yêu mãnh liệt, tôi mong gặp bạn trai không quan trọng tiểu tiết (Tháng Chín 2024)

Video: Chẳng cần tình yêu mãnh liệt, tôi mong gặp bạn trai không quan trọng tiểu tiết (Tháng Chín 2024)
Anonim

Nhà chức trách đã truy tố 13 tên trộm vì sử dụng skimmer thẻ hỗ trợ Bluetooth tại nhiều trạm xăng trên khắp miền Nam Hoa Kỳ để đánh cắp hơn 2 triệu đô la trong thời gian một năm.

Bốn bị cáo chính bị cáo buộc cài đặt các thiết bị đọc lướt thẻ tại các trạm xăng Raceway và RaceTrac ở Texas, Georgia và Nam Carolina, theo một tuyên bố của Luật sư quận New York Cryus R. Vance, Jr. Băng đảng đã tạo ra các thẻ nhân bản bằng cách sử dụng đánh cắp số thẻ tín dụng và thẻ ngân hàng và mã PIN để rút tiền từ ATM và gửi chúng vào tài khoản ngân hàng có trụ sở tại New York dưới sự kiểm soát của họ. Một nhóm các mules tiền ở California và Nevada sau đó đã rút tiền với số lượng nhỏ.

Chiếc nhẫn đã rửa khoảng 2, 1 triệu đô la trong hoạt động đa quốc gia này từ ngày 26 tháng 3 năm 2012 đến ngày 28 tháng 3 năm 2013, khi các nhà lãnh đạo bị bắt giữ, theo bản tuyên bố. "Bằng cách sử dụng các thiết bị lướt qua được trồng bên trong các trạm bơm xăng, những bị cáo này bị buộc tội thúc đẩy tội phạm phát triển nhanh nhất trong cả nước, " Vance nói.

Tom Gorup, giám đốc trung tâm hoạt động an ninh của công ty tư vấn và dịch vụ bảo mật có trụ sở tại Indianapolis, Rook Security, nói: "Loại lừa đảo này ngày càng khó khăn hơn để bảo vệ chống lại những kẻ tấn công ngày càng thông minh hơn trong việc thực hiện chúng".

Ăn cắp dữ liệu từ xa

Những kẻ lừa đảo đã sử dụng skimmer thẻ trên ATM và máy bơm trạm xăng trong một thời gian, nhưng việc sử dụng skimmer hỗ trợ Bluetooth đã trở thành một vấn đề khá gần đây, vào cuối năm 2012. Trước đây, những tên trộm thường phải quay lại và gỡ bỏ các skimmer trong để thu hoạch dữ liệu bị đánh cắp. Việc sử dụng Bluetooth trong skimmer giúp trích xuất dữ liệu dễ dàng hơn đáng kể, vì kẻ trộm có thể lấy dữ liệu từ xa, khiến việc bắt chúng trong hành động trở nên khó khăn hơn, Gorup nói.

Những tên trộm này có thể ở bên kia đường với một máy tính xách tay tải thông tin vì Bluetooth có thể dễ dàng truyền trên 100 feet. Điều đó cũng có nghĩa là những kẻ tấn công có thể để skimmer tại chỗ và tiếp tục thu thập dữ liệu nhiều lần.

Rất khó để khách hàng thậm chí phát hiện các skimmer ngay từ đầu vì chúng được cài đặt bên trong. Một nguồn thực thi pháp luật ở California nói với nhà văn an ninh Brian Krebs các cuộc tấn công thường xuyên diễn ra vào cuối tuần và vào đầu giờ sáng. Một người sẽ giả vờ bơm xăng trong khi người kia sẽ vào cửa hàng để mua thứ gì đó. Khi nhân viên nhà ga bị phân tâm, người bên ngoài sau đó sẽ mở mặt trước của máy bơm bằng một phím vạn năng và đặt thiết bị lướt qua bên trong. "Thời gian để cài đặt / gỡ bỏ là từ 5 - 10 phút", Krebs báo cáo.

Bạn có thể làm gì

Mặc dù hầu như không có cách nào để người tiêu dùng bình thường biết nếu bơm Pump hay ATM, hoặc bất kỳ nơi nào bạn sẽ quẹt thẻ thanh toán của bạn đã bị sửa đổi, có một số bước bạn có thể thực hiện để giảm thiểu rủi ro.

Đầu tiên và quan trọng nhất, tránh thanh toán tại máy bơm bằng thẻ ghi nợ. Mặc dù các ngân hàng cung cấp bảo vệ trách nhiệm bằng không đối với thẻ ghi nợ giống như họ làm thẻ tín dụng, nhưng sẽ mất thời gian để số tiền đó quay trở lại tài khoản ngân hàng của bạn.

Tập thói quen giật mạnh, hay ngọ nguậy, đầu đọc thẻ trước khi bạn bỏ vào thẻ. Nếu nó di chuyển, sau đó tìm một máy bơm, ATM hoặc kiosk khác. Tôi cũng đã được các chuyên gia bảo mật yêu cầu vẫy thẻ khi lấy chúng ra để làm cho việc đọc lướt dữ liệu khó hơn.

Khi có thể, hãy trở thành một sinh vật theo thói quen và sử dụng cùng một thiết bị, chẳng hạn như cùng một máy bơm tại trạm xăng, cùng một ki-ốt bán vé ở ga tàu hoặc cùng ATM tại ngân hàng của bạn. Bằng cách đó, bạn sẽ có nhiều khả năng nhận thấy những thay đổi vật lý, những màu sắc khác nhau như vậy trên bàn phím, dây cáp bị lộ hoặc chỉ là cách các phím cảm nhận khi nhấn, Gorup nói. Bạn cũng không nên sử dụng máy đã tiếp xúc với cổng USB hoặc Ethernet vì kẻ tấn công có thể đã can thiệp vào thiết bị.

"Những kẻ tấn công sẽ hạn chế rủi ro của chúng bằng cách tấn công trái cây treo thấp", Gorup nói. Họ ít có khả năng thỏa hiệp các thiết bị đầu cuối ở khu vực dễ nhìn thấy hoặc được bảo vệ bằng máy ảnh. Đó là những thiết bị đầu cuối bạn nên sử dụng.

Và tất nhiên, luôn cập nhật báo cáo ngân hàng của bạn và theo dõi tất cả hoạt động của tài khoản. Báo cáo giao dịch đáng ngờ ngay lập tức.

"Tội phạm mạng và kẻ trộm danh tính không giới hạn ở bất kỳ khu vực địa lý nào, hoạt động trên toàn thế giới đằng sau máy tính", Vance nói. Chúng tôi làm những gì có thể để đứng ngoài vòng tay của họ.

Máy bơm xăng đó có thể đang đánh cắp dữ liệu thẻ tín dụng của bạn