11 de septiembre de 2010

Skimming: Clonación de tarjetas de credito

Skimming: Clonación de tarjetas de credito

El Skimming, también conocido como clonación de tarjetas de crédito o debito, consiste en la duplicación de tarjetas de crédito o debito sin el consentimiento del dueño de la tarjeta. Los delincuentes que se dedican a esto utilizan diferentes tipos de dispositivos electrónicos que le ayudan a clonar de las tarjetas. (Imagen de abajo)

El problema es que los dueños de las tarjetas de crédito o debito no se dan cuenta de esto hasta que les llega el estado de cuenta o cuando van a comprar algo en una tienda o por internet con su tarjeta y le dicen que su tarjeta está al límite o se la rechazan (declined). Otro gran problema es que esto de la clonación de tarjetas puede producir Robo de Identidad.

¿Sabia usted que en menos de 3 minutos le pueden clonar su tarjeta?

A continuación le decimos como lo hacen:

1. El delincuente tiene en su poder un Skimmer de bolsillo (usado para leer la información de la tarjeta)
Skimmer-bolsillo

2. Luego si el delincuente trabaja en una tienda o restaurante espera a que alguien vaya a pagar y pasa la tarjeta del cliente por la maquina original y por su Skimmer.
Skimmer

3. Conecta el Skimmer a una computadora y pasa la información del Skimmer hacia la computadora.
Skimmer

4. Luego el delincuente utiliza una tarjeta en blanco con cinta magnética y la pasa por otra máquina llamada codificador de tarjetas de crédito para pasar la información de la computadora hacia la tarjeta en blanco y listo!
SkimmerSkimmer


Listo, ahora la tarjeta que estaba en blanco posee la información de la tarjeta original, lista para comprar y gastar dinero a su nombre.

Ve que fácil es! Vale mencionar que el Skimmer, el decodificador de tarjeta y las tarjetas en blanco pueden ser comprados por internet por cualquier persona. Estos son los pasos que toman los delincuentes para clonar las tarjetas físicamente, si el delincuente solo quiere comprar por internet y no clonar la tarjeta físicamente, llegaría hasta el paso numero 3. Porque ya en este pasó el delincuente tiene el nombre del dueño de la tarjeta, el número de la tarjeta, el PIN o número secreto, la fecha de expiración e inclusive el número de “seguridad” o CVV. Todo lo necesario para comprar "online".

Cualquier persona puede ser víctima por solo facilitar la tarjeta en una tienda o restaurante o por introducir la tarjeta en un cajero ATM especialmente manipulado.

Como evitar ser una víctima del Skimming:

1. Cuando pague en una tienda con su tarjeta de crédito o debito, preste mucha atención de por donde el empleado pasa la tarjeta, no pierda de vista su tarjeta, asegúrese de que la maquinita por donde pasa la tarjeta sea una como las que proveen las instituciones financieras. También este pendiente sobre las manos del empleado ya que algunas maquinitas que leen la información de la cinta magnética (Skimmer) son tan pequeñas que caben en la palma de la mano.

2. Cuando termine de comer en un restaurante NO le entregue la tarjeta al mesero, vaya usted mismo y pague la cuenta antes de irse. El mesero no lo puede obligar a usted a que le entregue la tarjeta.

3. Cuando vaya a retirar dinero de los cajeros ATM asegúrese de que no haiga ningún dispositivo extraño instalado por donde se introduce la tarjeta. Si sospecha de algo extraño notifíqueselo inmediatamente al gerente del banco o el encargado del establecimiento donde se encuentra el cajero ATM.

4. Cuando vaya a entrar su número secreto (PIN) en un cajero ATM tape con su otra mano el cuadro de botones, ya que los delincuentes que se dedican al Skimming instalan pequeñas cámaras que apuntan hacia el cuadro de botones de la ATM para ver el numero secreto que usted entra.

5. Consulte con su banco o su proveedor de tarjeta si tienen la opción de alerta por SMS (mensaje de texto) para notificarle a usted sobre compras o retiro de dinero superiores a cierta cantidad. De esta manera si su tarjeta es clonada el banco o su proveedor de tarjeta lo alertara vía mensaje de texto cuando alguien retire o compre algo cuyo valor sea mayor al especificado en la alerta. Si su banco no ofrece esta opción pregunte si tienen otros tipos de alertas similares.

6. Si su banco ofrece servicios online (por Internet) aproveche esta ventaja ya que le permite a usted monitorear sus estados de cuentas y transacciones diariamente, así no tendría que esperar hasta que le llegue su estado de cuenta todos los meses para verificar si hay alguna compra, retiro de dinero o transacción sospechosa. Por ejemplo, si usted recibe su estado de cuenta los días 30 de cada mes y su tarjeta fue clonada el día 5, el delincuente tiene o tuvo 25 días para hacer lo que quisiera con su tarjeta. En otras palabras usted se daría cuenta demasiado tarde. Si su banco no ofrece servicios online a estas alturas (año 2009) considere uno que si los provea.

Skimming en los cajeros ATM

A continuacion les presentamos imagenes sobre algunos dispositivos o metodos usados para el Skimming en los cajeros ATM.

Este pequeño dispositivo de Skimming es colocado en los cajeros ATM en la parte donde se introduce la tarjeta, para leer la informacion de la cinta magnetica.

En esta imagen tambien se puede apreciar otro tipo de lector de cinta magnetica usado para Skimming, este es colocado donde se introduce la tarjeta en la ATM,muy parecido al original, tambien en la tercera imagen se puede apreciar un teclado falso, que se coloca encima del teclado original de la ATM.

Teclado falso para los cajeros ATM

En esta imagen se puede apreciar la parte de atras de una bocina falsa colocada en la parte superior de un cajero ATM, esta bocina falsa contiene un telefono celular y una pequeña camara, el delincuente que coloco esta bocina falsa tambien coloco un lector falso de tarjeta en la ATM, cuando la persona introduce la tarjeta por el lector falso transmite la informacion de la tarjeta de manera inalambrica (wireless) al telefono celular y la camara apunta hacia el teclado para grabar el numero secreto o PIN. Esto fue un caso veridico ocurrido en Pennsilvanya Estados Unidos.

Como podrá ver la mente de los delincuentes es bastante creativa, pero usted puede evitar todo esto si presta atención a las cosas sospechosas y si nunca deja su tarjeta fuera del alcance de su vista.

Tomado de www.wisedatasecurity.com.... y como se dice en el negocio de la seguridad "Esto nunca me va a pasar a mi"... cuantas veces habremos escuchado eso... por eso es nego$io :D

No hay comentarios:

Publicar un comentario