Der Aufstieg der Dünn-, Mini- und Einsatzskimmer
HeimHeim > Blog > Der Aufstieg der Dünn-, Mini- und Einsatzskimmer

Der Aufstieg der Dünn-, Mini- und Einsatzskimmer

Jun 20, 2023

Wie die meisten elektronischen Geräte heutzutage werden Geldautomaten-Skimmer immer kleiner und dünner und verfügen über eine längere Batterielebensdauer. Hier ist ein Blick auf mehrere miniaturisierte Betrugsgeräte, die in diesem Jahr aus kompromittierten Geldautomaten an verschiedenen Geldautomaten in Europa entnommen wurden.

Laut einem neuen Bericht des European ATM Security Team (EAST) wurde von einem Land eine neuartige Form von Mini-Skimmer gemeldet. Unten abgebildet ist ein Gerät, das die auf dem Magnetstreifen einer Geldautomatenkarte gespeicherten Daten erfasst, wenn die Karte in den Automaten eingeführt wird. Während die meisten Karten-Skimmer direkt auf dem vorhandenen Kartensteckplatz sitzen, passen diese neueren Mini-Skimmer genau in die Öffnung des Kartenlesers und verdecken den größten Teil des Geräts. Dieser Karten-Skimmer wurde für den Einbau in bestimmte Arten von Geldautomaten von NCR entwickelt.

Ein Mini-Skimmer, der in den Kartenannahmeschlitz eines NCR-Geldautomaten passt. Bild: OST.

„Neue Versionen von Insert-Skimmern (Skimmer, die im Kartenleserhals platziert sind) werden immer schwieriger zu erkennen“, kommt der EAST-Bericht zu dem Schluss.

Der oben gezeigte miniaturisierte Skimmer-Einsatz wurde zusammen mit einer winzigen Spionagekamera verwendet, um die PIN jedes Kunden aufzuzeichnen. Das Bild links zeigt die versteckte Kamera, die sich direkt links neben der großen quadratischen Batterie befindet; Das Foto rechts zeigt die falsche Blende des Geldautomaten, die die versteckte Kamera verdeckt, wie sie am kompromittierten Geldautomaten angebracht gefunden wurde (beachten Sie das winzige Loch am oberen linken Rand des Geräts).

Die versteckte Kamera wird zusammen mit dem Einsatzskimmer verwendet. Quelle: EAST.

EAST weist darauf hin, dass das gleiche Land, das die Entdeckung der oben genannten Skimmer-Geräte gemeldet hat, auch einen Geldautomaten gefunden hat, der durch einen neuen Typ eines durchsichtigen Einsatz-Skimmers gefährdet war (siehe Abbildung unten).

Ein durchsichtiger Mini-Skimmer, der (meistens) in den Kartenannahmeschlitz eines Geldautomaten passt. Quelle: EAST.

Die unten abgebildeten Geräte, die dieses Jahr aus den Geldautomaten in Europa entfernt wurden, verfügen zwar nicht über einen Skimmer, verfügen aber auch über ein schlankes Profil. Ich habe verschiedene Modelle des unten abgebildeten Kartenskimmers gesehen, Geräte, die im Allgemeinen mit Kompromissen hergestellt und verkauft werdenWincor/NixdorfMarken-Geldautomaten.

Der Karten-Skimmer (links) und die versteckte Kamera, getarnt als Panel über dem PIN-Pad. Bilder: OSTEN.

Das unten abgebildete Gerät ist ein schlanker Skimmer, der von etwas angetrieben wird, das entweder wie ein ausgeschlachteter MP3-Player oder ein Mobiltelefon aussieht. Mobilbetriebene Skimmer ermöglichen es Dieben, die gestohlenen Kartendaten per SMS weiterzuleiten, sodass sie nie wieder zum Tatort zurückkehren müssen, sobald der Skimmer angebracht ist. MP3-basierte Skimmer erfassen Kartendaten als Audiowellen, die spezielle Software später in Kartendaten umwandeln kann.

Dieser hauchdünne Overlay-Skimmer verfügt über eine hochwertige Verarbeitung. Foto: EAST

Wie der EAST-Bericht feststellt, sind Geldautomaten-Skimmer in Europa immer noch ein Problem, obwohl praktisch alle Geldautomaten dort nur Karten akzeptieren, die über die sogenannte „Chip & PIN“-Technologie verfügen. Chip & PIN, oft auch genanntEMV(kurz für Eurocard, MasterCard und Visa) soll Karten viel teurer und für Diebe komplizierter machen, sie zu duplizieren.

Leider sind die Vereinigten Staaten der letzte der G-20-Staaten, der noch nicht auf Chip und PIN umgestellt hat, was bedeutet, dass die meisten in Europa ausgegebenen Geldautomatenkarten einen Magnetstreifen haben, um die Abwärtskompatibilität zu gewährleisten, wenn Kunden in dieses Land reisen. Natürlich werden Geldautomaten-Hacker in Europa die gestohlenen Kartendaten an Diebe hier in den USA weitergeben, die dann die gestohlenen Kartendaten auf neue (chiplose) Karten verschlüsseln und hier und in Lateinamerika Bargeld aus den Automaten ziehen können.

„In Ländern, in denen die EMV-Einführung von Geldautomaten abgeschlossen ist, sind die meisten Verluste aus Europa abgewandert und treten hauptsächlich in den USA, im asiatisch-pazifischen Raum und in Lateinamerika auf“, heißt es im EAST-Bericht. „Aus der Sicht europäischer Kartenherausgeber scheint der asiatisch-pazifische Raum Lateinamerika hinsichtlich solcher Verluste in den Schatten zu stellen.“

Eine der einfachsten Möglichkeiten, sich vor Geldautomaten-Skimmern zu schützen, besteht darin, das PIN-Feld abzudecken, wenn Sie Ihre Ziffern eingeben. Dennoch werden Sie überrascht sein, wie wenige Geldautomatenbenutzer diese einfache, aber wirksame Vorsichtsmaßnahme tatsächlich anwenden.

Wenn Ihnen diese Geschichte gefallen hat, schauen Sie sich den Rest meiner Serie über Geldautomaten-Skimmer an.

Dieser Eintrag wurde am Montag, 7. Juli 2014, 00:02 Uhr veröffentlicht

Wincor/NixdorfEMV