213
/
60525
Skimming - thiết bị đánh cắp thông tin thẻ ATM trong vài giây
skimming-thiet-bi-danh-cap-thong-tin-the-atm-trong-vai-giay
news

Skimming - thiết bị đánh cắp thông tin thẻ ATM trong vài giây

Thứ 6, 27/04/2018 | 14:50:57
1,278 lượt xem

Thiết bị này được bí mật gắn lên ATM và bất kỳ ai giao dịch trên đó sẽ bị đánh cắp thông tin thẻ, mã PIN mà không hay biết.

Tuần này, một số khách hàng của Ngân hàng Nông nghiệp và Phát triển Nông thôn (Agribank) đã bị rút tiền trong tài khoản dù không thực hiện bất kỳ giao dịch nào. Kết quả xác minh sơ bộ từ Agribank cho thấy, thẻ của khách hàng nhiều khả năng đã bị đánh cắp thông tin dữ liệu tại ATM trong quá trình sử dụng.

Một thiết bị đánh cắp thông tin thẻ ngân hàng. 

Thực tế, tình trạng lộ thông tin thẻ rút tiền cũng như mã PIN đã xuất hiện từ nhiều năm qua và Việt Nam không ngoại lệ. Một trong những thủ đoạn yêu tích của tội phạm công nghệ cao là dùng thiết bị để ghi lại thông tin thẻ ATM. Thiết bị này được chúng gắn vào khe đọc thẻ của ATM và bất kỳ ai giao dịch trên đó, thông tin sẽ nhanh chóng bị sao chép.

Để rút được tiền, kẻ tấn công phải có được hai "chìa khóa": thông tin trên thẻ ATM và mã PIN. Trong đó, dữ liệu của thẻ được lưu vào một dải bằng màu đen (hoặc nâu, xám) có từ tính (thẻ từ). Đáng chú ý, các thông tin này chỉ được mã hóa một lần và các thiết bị đọc ghi thẻ có thể thay đổi dữ liệu trên đó. Đây chính là kẽ hở để tội phạm khai thác nhằm đánh cắp thông tin.

Từ nguyên tắc trên, tội phạm công nghệ đã phát triển skimming với hai bộ phận: skimmer nhằm sao chép thông tin trên thẻ và phần khác để đánh cắp mã PIN. Trong đó, skimmner thường được thiết kế giống như khe đọc thẻ của ATM nhưng to hơn nhằm gắn đè lên. Khi người dùng đưa thẻ vào, thông tin lưu trữ sẽ đi qua skimmer và bị sao chép rồi mới tới khe đọc thẻ thực sự của máy rút tiền.

Skimming - Thiết bị đánh cắp thông tin thẻ ATM trong vài giây

Một số skimming được phát hiện.

Để có được mã PIN của người dùng, kẻ tấn công thường sử dụng hai cách: cài camera quay lén hoặc dùng bàn phím giả (skimmer keypad). Với cách thứ nhất, kẻ tấn công khéo léo để camera siêu nhỏ ở vị trí thuận lợi nhằm quay lại thao tác bấm phím của nạn nhân. Còn cách thứ hai có nguyên tắc hoạt động tương tự skimmer, trong đó một bàn phím giả được chồng lên bàn phím thật. Khi người dùng nhập mã PIN, các số này cũng bị ghi lại để gửi cho tội phạm.

Sau khi đánh cắp được thông tin, dữ liệu sẽ được tội phạm sẽ dùng để "nhân bản" thẻ của nạn nhân. Kẻ tấn công có thể đến trực tiếp ATM để lấy lại thiết bị mà chúng đã lắp đặt. Tuy nhiên, một số skimming mới được thiết kế với kết nối Bluetooth nên chỉ cần ở khoảng cách dưới 10 mét là lấy được dữ liệu. Cá biệt, có loại được trang bị SIM nên sau khi đánh cắp thông tin, nó sẽ tự động gửi thông tin về cho kẻ tấn công dù ở rất xa.

Skimming không chỉ bị đặt tại các ATM mà nó còn có thể xuất hiện trên các máy quẹt thẻ tại điểm bán hàng (POS). Với cách thức hoạt động tương tự, thẻ của nạn nhân nhanh chóng bị sao chép sau khi dải băng từ quẹt qua POS. Đồng thời thao tác nhập mã PIN của khách hàng cũng đã bị ghi lại.

Máy ATM bị đặt bộ đánh cắp tiền chỉ trong 3 giây

Máy quẹt thẻ bị đặt bộ đánh cắp thông tin thẻ chỉ trong vài giây.

Để tránh trở thành nạn nhân của skimming, người dùng nên cảnh giác khi thực hiện các giao dịch qua thẻ. Hãy quan sát đầu đọc thẻ, bàn phím của ATM hay POS xem nó có bị xộc xệch, xuất hiện vết băng keo hay có dấu hiệu sửa chữa hay không. Kiểm tra kỹ khi thấy điểm bất thường, chẳng hạn một chấm đen nhỏ trên thân máy, một chiếc hộp đặt gần vì đó có thể là camera. Ưu tiên giao dịch tại ATM có đông người sử dụng và không quên che tay khi nhập mã PIN.

Theo CNBC, tấn công bằng skimming ngày càng trở nên tinh vi và ước tính mỗi năm có hơn hai tỷ USD bị đánh cắp qua hình thức này. Các nhà sản xuất ATM cũng như ngân hàng đang tích cực chuyển thẻ từ sang thẻ chip an toàn hơn, tuy nhiên, trên toàn cầu, thẻ từ vẫn phổ biến nhất. Ngay cả với thẻ chip, người dùng cũng cần tự bảo vệ mình bởi không có công nghệ nào là an toàn tuyệt đối.

Theo Đình Nam/VnExpress

  • Từ khóa

Các tổ chức truyền thông Canada kiện OpenAI vì lạm dụng dữ liệu

Vụ kiện từ các nhà xuất bản Canada có thể khiến OpenAI phải đối mặt với mức bồi thường lên tới hàng tỉ USD.
16:30 - 03/12/2024
255 lượt xem

Trung Quốc vuột mất ngôi vương Bitcoin vào tay Mỹ như thế nào?

Từng là "mỏ" đào Bitcoin của thế giới, Trung Quốc bất ngờ thay đổi chính sách vào năm 2021 rồi để vuột mất ngôi vương vào tay Mỹ.
14:40 - 03/12/2024
297 lượt xem

Dưới 18 tuổi không được chơi game quá 180 phút/ngày: Quản lý cách nào?

Để được cấp giấy chứng nhận cung cấp trò chơi điện tử trên mạng, doanh nghiệp phải có hệ thống kỹ thuật bảo đảm quản lý thời gian chơi trong ngày.
11:12 - 03/12/2024
388 lượt xem

Tận dụng nguồn lực cho khởi nghiệp sáng tạo

Mục tiêu của việc phát triển hệ sinh thái khởi nghiệp sáng tạo là xây dựng môi trường thuận lợi để hình thành và phát triển các doanh nghiệp khởi nghiệp...
09:10 - 03/12/2024
434 lượt xem

Hue-S là điển hình phát triển ứng dụng cho thành phố thông minh

Ứng dụng Hue-S phục vụ thành phố thông minh thu hút số lượng lớn người dân địa phương sử dụng, thậm chí cả người nơi khác cũng cài đặt lên thiết bị cá...
06:48 - 03/12/2024
475 lượt xem