1 2 3 4 5 6

Advierten sobre lectores de tarjetas en las entradas de cajeros automáticos

The Hacker News 19-Mar-2015

A pesar de los sistemas de control de acceso anti-skimmer (anti lectura de tarjetas con fines fraudulentos) para cajeros automáticos disponibles en el mercado, han ocurrido una serie de incidentes en los últimos años en donde los delincuentes utilizan skimmers en las puertas de los cajeros automáticos.

Pocos años atrás, los ciberdelincuentes comenzaron a utilizar skimmers en la puerta de los vestíbulos del cajero automático, donde los clientes tienen que deslizar sus tarjetas de crédito o de débito para poder acceder al cajero automático.

Los dispositivos de skimming típicos son utilizados por los estafadores para capturar tanto los datos de la banda magnética que figuran en el reverso de una tarjeta de débito o crédito, así como el número PIN que se introduce por el cliente al usar el cajero automático.

En un caso reciente abordado por Brian Krebs, el ciberdelincuente instaló el dispositivo de duplicado de tarjeta en el control de acceso del vestíbulo del cajero automático y una cámara oculta que enfocaba el teclado del cajero automático. Básicamente es un ataque que no requiere ninguna modificación a los cajeros.

El skimmer oculto en la puerta del cajero registra la información de tarjetas de débito y crédito, y la cámara registra el número PIN de la víctima. Con esta información, un ladrón puede robar todo el dinero de una tarjeta en cuestión de minutos.

La manera más fácil de protegerse es simplemente cubrir el teclado con la otra mano cuando se introduce el PIN o utilizar una tarjeta diferente (cualquier tarjeta de regalo o tarjeta de la tienda con una banda magnética) para abrir las puertas del vestíbulo. Si el teclado del cajero automático se ve diferente, entonces no utilizarlo.

Si cree que su contraseña o PIN ha sido comprometida, cámbiela inmediatamente. Asegúrese de revisar sus estados de cuenta con regularidad y en caso de cualquier actividad extraña o patrones inusuales de transacciones, informe a su banco inmediatamente.

Para asegurar las transacciones de los usuarios a través de cajeros, un banco canadiense ha exhortado a adoptar y poner en marcha la red más grande de cajeros automáticos sin uso de tarjetas (cardless) de los Estados Unidos, la red permite a sus clientes retirar dinero en efectivo en cuestión de segundos sin necesidad de una tarjeta de débito o crédito, haciendo uso únicamente de sus teléfonos inteligentes.

BMO Harris Bank dice que no hay necesidad de introducir el PIN y en vez de pasar la tarjeta, los clientes tienen que iniciar sesión en la aplicación de banca móvil "Mobile Cash", sostener sus teléfonos inteligentes sobre el código QR en la pantalla del cajero automático y el dinero se entrega.

Fuente: The Hacker News XZ

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT