Новая разновидность скиммеров – устройств для похищения данных банковских карт обнаружил специалист в расследовании киберпреступлений Брайан Кребс. 

Обычно такими устройствами злоумышленники оснащают банкоматы, однако в последнее время все активнее атакуют и терминалы оплаты банковскими картами в магазинах.

В данном случае речь идет о скиммере-накладке на терминалы Ingenico iSC250, которые широко используются в магазинах самообслуживания. Такие терминалы устанавливаются перед кассами и предназначены для того, чтобы покупатель самостоятельно вводил в них свою карту.

Скиммер представляет собой накладку, установить которую на терминал можно в течение нескольких секунд, если один из злоумышленников отвлекает внимание продавца или кассира. Устройство обладает автономным источником питания и способно передавать похищенные данные банковских карт, используя Bluetooth-соединение в радиусе 100 метров. Соответственно преступникам, установив скиммер, достаточно находиться, например, в машине на парковке у магазина, чтобы получать все данные в режиме реального времени. Впрочем, такая передача достаточно энергозатратна.

Кребс полагает, что скорее скиммеры обладают еще и встроенной памятью и сохраняют похищенные данные, а соединение Bluetooth включают по команде хозяев, когда те появляются, чтобы «собрать урожай».

Брайан Кребс призывает всех пользователей к осторожности. Он отмечает, что при должном внимании распознать скиммер на терминалах Ingenico iSC250 несложно. Накладка делает терминал немного более массивным, а главное, что на таких терминалах не работает клавиатурная подсветка.

Анна Воробьева
19 октября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ
02.09.2025
НИЦ «Телеком» против мобильного рабства россиян
02.09.2025
«Яблоки» под расписку. Россиянам предлагают «пустые» смартфоны и после 1 сентября
02.09.2025
Google скоро покажет свой криптоконструктор для финсервисов
01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
01.09.2025
ENISA будет координировать общеевропейскую схему реагирования на ИБ-инциденты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных