Inserisci spesso le tue carte di credito agli sportelli bancomat o alle stazioni di servizio senza pensarci due volte? Mentre la maggior parte dei numeri di carte di credito vengono spesso rubati a causa di violazioni dei dati, un gran numero viene trasmesso attraverso una pratica dannosa nota come "scrematura", che viene eseguita utilizzando un dispositivo noto come raschietto per carte di credito (un piccolo dispositivo montato sopra un scanner di carte).
Continua a leggere per scoprire cos'è un raschietto per carte di credito e in che modo i criminali possono usare queste tecniche contro di te. Tratteremo anche come rilevare un dispositivo di scrematura in modo da poter impedire che i dati della tua carta di credito vengano violati.

Link veloci
Cos'è un raschietto per carte di credito?

I raschiatori per carte di credito sono piccoli dispositivi che un hacker aggiunge ai lettori di carte. Lo troverai spesso agli sportelli automatici o alle pompe di benzina.
Sono disponibili in tutte le forme e dimensioni e in vari gradi di complessità; Tuttavia, il loro scopo principale è "rubare" o ottenere i dati della tua carta di credito in modo che possano essere utilizzati per transazioni fraudolente.
I raschiatori sono in grado di leggere la striscia nera sulle carte di credito e memorizzare le informazioni in esse codificate. Alcuni scraper possono memorizzare dati da centinaia di schede. Le informazioni dagli skimmer di base devono essere estratte manualmente, il che aumenta il rischio di rilevamento durante questo processo. Tuttavia, alcuni scraper avanzati sono accessibili in remoto e hanno la capacità di trasmettere dati in modalità wireless.
7 modi in cui i criminali usano lo skimming delle carte di credito
Lo skimming si verifica quando un criminale o un ladro di dati installa un raschietto su un lettore di schede elettroniche. L'obiettivo dello scraper è dirottare il processo di lettura delle carte e inviare i dati acquisiti all'hacker, che può quindi utilizzare i dettagli per uso personale. Poiché i dispositivi raschianti sono così piccoli, raramente vengono notati dalle vittime.
Ecco sette modi in cui i criminali possono utilizzare i raschiatori delle carte di credito contro di te:
1. Slot per schede esteso
Un attacco di scrematura per l'ampliamento dello slot delle carte è un metodo comune utilizzato da molti criminali.
Collegando fisicamente gli skimmer a un bancomat, un terminale di punto vendita, un chiosco di biglietti pubblici o un distributore di benzina, espande lo slot della scheda facendo sembrare che faccia parte del design originale. Quindi, quando la vittima passa le sue carte al lettore, la parte estesa aggiunta dall'hacker scansiona i dettagli.
2. Installazione di telecamere stealth
Le telecamere stealth vanno di pari passo con i raschiatori di carte. Dove i ladri di dati installano queste telecamere piccole e discrete attorno agli sportelli bancomat e alle pompe di benzina per acquisire i PIN che corrispondono ai numeri delle carte di credito rubate recuperati attraverso il raschietto.
3. Utilizzare tastiere stampate in XNUMXD
Alcuni criminali esperti di tecnologia stanno sfruttando la potenza della stampa 3D per creare scanner per carte di credito personalizzati.
Ciò è possibile grazie alla creazione e all'utilizzo di tastiere stampate in 3D, sovrapposte alle tastiere reali degli sportelli bancomat o dei chioschi per registrare i PIN.
4. Iniezione di malware POS

Lo scraping del punto vendita (POS) o della memoria ad accesso casuale (RAM) è un tipo di malware che i criminali installano su lettori di schede o pompe di benzina. Questo particolare ceppo di malware prende di mira il software che esegue un dispositivo, come il sistema operativo.
Questo tipo di malware è stato responsabile dei furti di dati più significativi della storia, che hanno colpito i negozi Target e Home Depot in cui sono state rubate decine di milioni di carte.
5. Installazione di spessoramento
L'inizio delle carte di debito sicure abilitate al chip ha dato agli utenti di carte di credito qualche speranza di allontanarsi dai ladri di dati. Ma sfortunatamente, i criminali hanno trovato il modo di prendere di mira anche questi chip usando un metodo noto come "Shimming".
Lo shimming funziona come un chip, inserito tra il dispositivo di lettura e il chip della carta di credito. Lo shimming è più difficile da rilevare rispetto ai raschietti perché sono dispositivi sottilissimi che si trovano all'interno del lettore e rimangono completamente nascosti alla vista.
6. Sistema RFID
Le carte di pagamento contactless contengono tag di identificazione a radiofrequenza che gli hacker possono scansionare a distanza. Sebbene questa tecnologia sia utilizzata principalmente per creare token di accesso e carte di trasferimento, si sta facendo strada anche nelle carte di credito e di debito ovunque.
Il criminale può facilmente utilizzare lo scanner RFID camminando vicino alla vittima e scansionando i dettagli della carta mentre è in tasca.
7. Attacchi Magecart durante l'e-commerce
Diversi fornitori di punti vendita hanno iniziato a implementare la crittografia point-to-point (P2PE) per proteggere la connessione tra il lettore di carte e il processore di pagamento. Sfortunatamente, questo ha indotto molti ladri di dati a pubblicare scrapers di carte sul Web mirati al processo di pagamento sui siti Web di e-commerce.
Questi attacchi sono generalmente noti come attacchi Magecart o Formjacking. Iniettando JavaScript dannoso nei siti di shopping online, i criminali cercano di ottenere le informazioni sulla carta mentre l'utente tenta di inserirle durante il processo di pagamento.
Lo script dannoso viene inserito all'inizio del processo di transazione prima che i dati abbiano la possibilità di raggiungere il processore di pagamento attraverso un canale crittografato. Questo difetto di sicurezza consente a un hacker di rubare i dettagli della carta di credito prima che vengano archiviati in modo sicuro nel database di un sito Web.
Finora, colpito Magcart attacca Su migliaia di siti Web, inclusi marchi famosi come British Airways, Macy's, NewEgg e Ticketmaster.
Come individuare un processo di scrematura della carta di credito

La cosa peggiore dei card scraper è che sono difficili da rilevare perché generalmente si fondono con i componenti originali dei dispositivi a cui sono stati collegati.
Anche se individuare un raschietto per carte di credito mascherato non è facile, non è nemmeno impossibile. I seguenti segnali possono aiutarti a identificare la presenza di un raschietto per carte:
- Un lettore di carte è diverso dall'equivalente che si trova alle pompe di benzina o agli sportelli automatici vicini.
- Il lettore di carte sembra grande o ingombrante; Questo indica un raschietto sopra il lettore di schede standard.
- Se il lettore di carte sembra allentato o non protetto, ci sono buone probabilità che abbia installato un raschietto per carte di credito.
- I colori sulla stampante per ricevute e sul lettore di carte non corrispondono.
- La maggior parte delle stazioni di servizio applica adesivi di sicurezza con numeri di serie sulle porte del distributore di carburante. Se noti che il sigillo di sicurezza è stato manomesso, il criminale potrebbe aver tentato di rompere il sigillo per installare un raschietto interno.
- Potresti notare che il tastierino PIN è più spesso del solito. Questo perché alcuni criminali posizionano delle tastiere finte stampate in 3D sopra quelle vere per catturare i PIN. Pertanto, se hai difficoltà a premere i tasti, potrebbe trattarsi di un falso scraper per tastiera.
- Dai un'occhiata più da vicino all'interno della bocca del lettore di schede stesso. Se vedi qualcosa all'interno, è un segno che qualcuno ha installato un'estensione.
Oltre agli sportelli bancomat e alle pompe di benzina, dovresti anche stare attento quando usi le tue carte di credito per i parchimetri, le biglietterie e il punto vendita del negozio di alimentari.
Prima linea di difesa contro lo skimming

L'attenzione è la prima linea di difesa contro il furto dei dati delle carte di credito. È necessario prestare estrema attenzione durante l'inserimento, lo scorrimento o l'inserimento delle carte di credito in lettori di carte di credito veloci e convenienti.
Fortunatamente, prestare molta attenzione quando si strisciano le carte di credito, utilizzare pompe di benzina ad alta visibilità, controllare regolarmente i dettagli della carta di credito, impostare avvisi di transazione e segnalare tempestivamente eventuali attività sospette alle autorità può salvarti dal furto della carta di credito a lungo termine.
Quando si tratta di proteggersi dagli skimmer delle carte di credito, un grammo di cautela vale sicuramente un chilo di terapia. Dai anche un'occhiata Le migliori app per la gestione delle carte di credito per utenti Android e iOS.










